Politique de confidentialité
Cette page explique, sans détour, quelles données RSS Pro traite, pourquoi, combien de temps, qui d’autre y touche, et comment exercer vos droits. Elle s’adresse aux membres de l’application comme aux personnes qui reçoivent un rapport partagé.
Qui est responsable de quoi
Deux situations se distinguent, parce qu’elles n’engagent pas les mêmes personnes :
- Vos données de membre (votre compte, votre espace, votre usage de l’application) : Rémi Mondina, entrepreneur individuel, 152 chemin de la Draille, 30140 Boisset et Gaujac, France, est responsable du traitement. Contact : remi.mondina@drujokweb.com.
- Les données de vos prospects et clients que vous traitez avec l’application (le site que vous analysez, la personne à qui vous envoyez un rapport) : vous en êtes responsable. RSS Pro n’agit alors que comme sous-traitant, sur vos instructions, dans les conditions prévues à l’article 28 du RGPD et détaillées dans les conditions d’utilisation.
Ce qui est traité, et pourquoi
| Données | À quoi elles servent | Base légale |
|---|---|---|
| Votre adresse email, et le nom que vous renseignez | créer votre compte, vous envoyer votre code de connexion, vous répondre | exécution du contrat |
| Vos droits d’accès (membre de la formation, abonné à la newsletter, accès donné manuellement) | savoir à quelle offre vous avez droit et ouvrir les bons écrans | exécution du contrat |
| Votre espace et votre marque : nom affiché, logo, couleur, lien de rendez-vous, email de contact | habiller de vos couleurs les rapports que vous partagez à vos prospects | exécution du contrat |
| Vos clés API (DataForSEO, Anthropic, OpenAI, Gemini, Perplexity) | lancer vos analyses en votre nom ; elles sont chiffrées et ne sont jamais réaffichées | exécution du contrat |
| Vos pré-audits : site analysé, mot-clé, résultats, coût de chaque analyse | produire vos rapports, les retrouver plus tard, vous montrer ce que vous dépensez | exécution du contrat |
| Vos liens de partage : jeton haché, date d’expiration, nombre d’ouvertures | ouvrir le rapport à votre prospect et vous dire s’il l’a consulté | exécution du contrat |
| Vos échanges avec le copilote, et les actions qu’il vous a proposées | garder le fil de la conversation, tracer ce qui a été fait à votre demande | exécution du contrat |
| Vos préférences d’interface : thème, menu replié, robot choisi, tutoiement ou vouvoiement | retrouver l’application comme vous l’avez laissée | exécution du contrat |
| Lors d’une connexion : une empreinte irréversible de votre adresse IP et de votre email, et un contrôle anti-robot | empêcher qu’un tiers bombarde votre boîte de codes ou force l’accès à un compte | intérêt légitime (sécurité) |
Aucune publicité, aucune revente, aucun profilage, aucune mesure d’audience. Vos données ne servent qu’à faire fonctionner l’application pour vous.
Vos clés API et vos analyses
Les clés que vous déposez dans le coffre sont chiffrées avant d’être enregistrées. Elles ne sont lues que par le serveur, au moment de lancer une analyse ; elles ne repartent jamais vers votre navigateur, ne sont jamais transmises à un modèle d’intelligence artificielle, et ne sont jamais écrites dans les journaux techniques. L’application ne vous en montre que les quatre derniers caractères.
Quand une analyse tourne, ce sont vos clés qui appellent DataForSEO et le fournisseur d’intelligence artificielle : vous êtes leur client direct, et leurs propres conditions s’appliquent à ces appels.
Le copilote et l’intelligence artificielle
Le copilote lit ce que contient votre espace pour vous répondre avec vos vrais chiffres. Il n’accède qu’à ce que vous voyez vous-même, et il ne fait jamais une action à votre place sans votre accord explicite.
- Tant que vous n’avez pas posé votre clé Anthropic, quelques échanges vous sont offerts sur la clé de Rémi Mondina : ces échanges passent alors par son compte Anthropic.
- Dès que votre clé est posée, vos conversations passent par votre propre compte Anthropic.
- Anthropic n’utilise pas les contenus envoyés par son interface de programmation pour entraîner ses modèles. Évitez malgré tout d’écrire un mot de passe ou un secret dans la conversation : l’application les masque quand elle les reconnaît, mais la meilleure protection reste de ne pas les saisir.
Les rapports partagés à vos prospects
Quand vous partagez un rapport, la personne reçoit une adresse secrète qui n’exige aucun compte. L’application n’enregistre alors ni son identité, ni son adresse IP, ni aucun traceur : seulement le nombre d’ouvertures et la date de la dernière, pour que vous sachiez si votre rapport a été lu. Le lien cesse de fonctionner au bout de 90 jours, et vous pouvez le désactiver à tout moment.
Combien de temps les données sont gardées
- Compte et espace
- tant que votre compte existe, puis effacés sur demande
- Clés API
- jusqu’à ce que vous les retiriez, ou à la suppression du compte
- Pré-audits et rapports
- jusqu’à ce que vous les supprimiez
- Liens de partage
- 90 jours de validité, prolongeables ou désactivables par vous
- Échanges avec le copilote
- 90 jours, puis effacés automatiquement chaque nuit
- Empreintes de connexion
- 24 heures
- Pièces comptables
- 10 ans, si vous avez souscrit un abonnement payant (obligation légale)
Qui d’autre touche à ces données
Ces prestataires interviennent pour faire fonctionner l’application. Chacun est lié par un contrat qui lui interdit d’utiliser vos données pour autre chose.
| Prestataire | Rôle | Données concernées | Lieu |
|---|---|---|---|
| Supabase | base de données, comptes, stockage des fichiers | toutes les données de votre espace | Paris (AWS eu-west-3) |
| Vercel | hébergement et exécution de l’application | données qui transitent par les pages et les traitements | traitements à Paris ; société établie aux États-Unis (hors UE) |
| Resend | envoi des emails de connexion | votre adresse email et le code à usage unique | Irlande |
| Inngest | déclenchement des étapes d’un pré-audit | identifiants techniques et avancement, aucune donnée de rapport | États-Unis (hors UE) |
| Cloudflare (Turnstile) | protection anti-robot de l’envoi des codes de connexion | adresse IP et signaux techniques du navigateur | réseau mondial (hors UE) |
| Circle | vérification que vous êtes membre de la formation | votre adresse email, le temps de la vérification | États-Unis (hors UE) |
| GetResponse | vérification que vous êtes abonné à la newsletter | votre adresse email, le temps de la vérification | Pologne |
| Anthropic | réponses du copilote avant que vous ayez posé votre propre clé | le contenu de vos échanges avec le copilote | États-Unis (hors UE) |
Pour les prestataires établis hors de l’Union européenne, les transferts reposent sur les clauses contractuelles types de la Commission européenne. La base de données, qui contient l’essentiel de vos informations, est hébergée à Paris.
Cookies
L’application ne dépose que des cookies strictement nécessaires, qui ne demandent pas votre consentement :
- Cookies de session (déposés par Supabase) : vous garder connecté d’une page à l’autre. Ils disparaissent à la déconnexion.
- Contrôle anti-robot (Cloudflare Turnstile, sur la page de connexion uniquement) : vérifier qu’un automate ne demande pas des codes à la chaîne.
Aucun cookie publicitaire, aucun traceur de mesure d’audience, aucun réseau social embarqué.
Comment vos données sont protégées
- Connexion par code à usage unique : il n’y a aucun mot de passe à voler.
- Cloisonnement par espace vérifié dans la base elle-même : un membre ne peut pas lire l’espace d’un autre.
- Clés API chiffrées, lues uniquement par le serveur.
- Jetons de partage enregistrés hachés : même en lisant la base, on ne peut pas reconstituer un lien.
- Échanges chiffrés de bout en bout du navigateur au serveur (HTTPS), hébergement européen.
Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données, ainsi que du droit de définir des directives sur leur sort après votre décès. Écrivez à remi.mondina@drujokweb.com : une réponse vous est apportée dans un délai d’un mois.
Si la réponse ne vous satisfait pas, vous pouvez saisir la CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou déposer une plainte en ligne.
Modifications
Cette politique évolue avec l’application. Toute modification importante — une nouvelle donnée traitée, un nouveau prestataire — vous est signalée dans l’application avant d’entrer en vigueur.