Juridique · § 01
Politique de confidentialité
Dernière mise à jour : 4 août 2026
WhoCanFindMe (« nous ») est le service visé par la présente politique. Nous sommes basés au Royaume-Uni et servons des clients dans le monde entier. Cette politique explique quelles données personnelles nous collectons, pourquoi, avec qui nous les partageons, et les droits dont vous disposez à leur égard. Elle s'applique à whocanfindme.com et à tous les services que nous fournissons par ce biais.
En résumé : nous collectons le minimum nécessaire pour faire fonctionner les audits, les comptes et la facturation ; nous ne vendons jamais de données personnelles ; l'audit gratuit et anonyme publie ses résultats sur un lien partageable, mais jamais votre identité ; et vous pouvez nous contacter à ce sujet à support@whocanfindme.com.
1. Qui est responsable de vos données
WhoCanFindMe est le responsable du traitement des données personnelles décrites dans cette politique. Contact : support@whocanfindme.com. Si vous êtes au Royaume-Uni, vous pouvez également déposer une plainte auprès de l'Information Commissioner's Office (ico.org.uk) ; si vous êtes dans l'UE/EEE, auprès de votre autorité de contrôle locale.
2. Ce que nous collectons, et pourquoi
Audits gratuits
- L'URL que vous soumettez et le contenu public de cette page (ainsi que son fichier robots.txt, son sitemap et son fichier llms.txt). Nous ne récupérons que ce que tout visiteur ou robot d'indexation pourrait récupérer. Base juridique : intérêt légitime à fournir l'audit que vous avez demandé.
- Votre adresse IP, utilisée de manière transitoire pour la limitation de débit et la prévention des abus. Base juridique : intérêt légitime à maintenir l'outil gratuit disponible.
- Les résultats d'audit sont publics par défaut. Chaque audit gratuit obtient un lien partageable que n'importe qui peut ouvrir sans compte, et les résultats anonymisés alimentent nos benchmarks agrégés (qui n'affichent jamais de domaines, de marques ou de données personnelles, et ne publient des statistiques qu'une fois qu'au moins 20 audits existent). N'auditez pas une URL que vous ne seriez pas à l'aise de voir notée sur un lien public.
Collecte d'e-mail sur les pages de résultats
- Si vous choisissez de débloquer une liste complète de corrections ou un rapport par e-mail, nous stockons l'adresse e-mail que vous nous fournissez et nous vous envoyons le rapport ainsi qu'une courte série d'e-mails de suivi sur votre résultat et votre visibilité IA. Chaque e-mail comporte un lien de désabonnement fonctionnel, et un seul clic arrête la série. Base juridique : le consentement, que vous pouvez retirer à tout moment.
Comptes
- Nom, adresse e-mail et photo de profil, gérés par notre fournisseur d'authentification Clerk. Nous ne voyons ni ne stockons jamais votre mot de passe. Base juridique : exécution d'un contrat.
- Vos sites suivis, votre historique d'audits, vos vérifications de visibilité et vos paramètres de notification, les données de travail du produit, propres à votre espace de travail. Base juridique : exécution d'un contrat.
- E-mail transactionnel (bienvenue, audit terminé, alertes de baisse de score, un résumé hebdomadaire). Les alertes et le résumé peuvent être désactivés par site ou par espace de travail dans vos paramètres.
Facturation
- Les paiements sont traités par Stripe. Les détails de carte vont directement à Stripe et ne transitent jamais par nos serveurs ; nous stockons uniquement les identifiants client/abonnement Stripe et l'état de votre formule. Base juridique : exécution d'un contrat ; conservation des factures : obligation légale.
Mesure publicitaire (uniquement si vous l'acceptez)
- Pixel Meta: nous faisons de la publicité sur Facebook et Instagram. Uniquement si vous acceptez les cookies marketing, nous chargeons le pixel publicitaire de Meta. Il enregistre un identifiant _fbp dans votre navigateur, lit l'identifiant de clic _fbc lorsque vous arrivez par l'une de nos publicités, et indique à Meta quelles pages vous avez consultées ici et si vous avez lancé un audit gratuit. Meta reçoit aussi votre adresse IP, l'agent utilisateur de votre navigateur et l'adresse de la page, et peut les rapprocher d'un compte Facebook ou Instagram qu'il détient déjà. Nous l'utilisons uniquement pour mesurer et cibler notre propre publicité. Base légale : le consentement. Si vous refusez, le script du pixel n'est jamais chargé, et rien de tout cela ne se produit. Vous pouvez donner ou retirer votre autorisation à tout moment sur la page politique de cookies.
Opérations
- Rapports d'erreur (via Sentry) et journaux serveur structurés, utilisés pour maintenir le service opérationnel. Nous configurons le signalement des erreurs pour qu'il ne joigne pas de données personnelles par défaut.
- Mesure de l'utilisation de l'IA: nombre de jetons et coûts par requête, conservés dans un registre interne. Les lignes brutes sont agrégées puis supprimées après environ 90 jours.
3. Les moteurs IA que nous interrogeons en votre nom
Le rôle du produit est de demander aux moteurs IA dans quelle mesure un site est visible. Pour cela, nous envoyons le contenu public des pages auditées et les questions que nous générons à leur sujet à un ou plusieurs des services suivants : OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini) et Perplexity. Nous envoyons la page et la marque auditées. Nous n'envoyons pas votre e-mail de compte, votre nom ou vos informations de facturation à ces fournisseurs. Le traitement de leurs données API est régi par leurs conditions d'API entreprise respectives, qui excluent par défaut l'entraînement sur les données d'entrée API.
4. Avec qui d'autre nous partageons des données (sous-traitants)
| Fournisseur | Finalité | Données concernées |
|---|---|---|
| Clerk | Authentification | Nom, e-mail, photo de profil, métadonnées de connexion |
| Stripe | Paiements et facturation | E-mail, informations de facturation, moyen de paiement (détenu par Stripe) |
| Resend | Envoi d'e-mails | Adresse e-mail, contenu du message |
| Sentry | Surveillance des erreurs | Contexte technique de l'erreur |
| Meta Platforms | Mesure publicitaire, uniquement après votre acceptation des cookies marketing | Adresse IP, agent utilisateur du navigateur, pages consultées sur ce site, identifiants des cookies Meta |
| OpenAI / Anthropic / Google / Perplexity | Exécution des vérifications de visibilité | Contenu des pages auditées et questions générées |
| Notre infrastructure d'hébergement | Exécution de l'application et de la base de données | L'ensemble des données ci-dessus au repos, chiffrées en transit |
Nous ne vendons pas de données personnelles et nous ne les partageons pas avec des courtiers en données. Le seul destinataire publicitaire est Meta, mentionné ci-dessus, et uniquement pour les visiteurs ayant accepté les cookies marketing ; ceux qui ont refusé ou n'ont jamais répondu n'envoient rien du tout à Meta. Certains fournisseurs traitent des données en dehors du Royaume-Uni/de l'EEE (principalement aux États-Unis) ; le cas échéant, les transferts s'appuient sur l'accord britannique de transfert international de données (UK IDTA) / les clauses contractuelles types de l'UE et l'accord de traitement des données de chaque fournisseur.
5. Combien de temps nous conservons les choses
- Données de compte et d'espace de travail: aussi longtemps que votre compte existe, puis supprimées ou anonymisées.
- Résultats des audits gratuits: conservés pour que les liens partagés continuent de fonctionner ; les statistiques agrégées sous-jacentes sont anonymes.
- E-mails de prospects: jusqu'à ce que vous vous désabonniez ou nous demandiez de les supprimer.
- Registre d'utilisation de l'IA: lignes brutes agrégées puis supprimées après environ 90 jours.
- Compteurs de limitation de débit: heures.
- Factures et registres de facturation: aussi longtemps que la loi fiscale l'exige.
6. Vos droits
Où que vous soyez, nous vous accordons les mêmes droits : accès à vos données, obtention d'une copie dans un format portable, rectification, suppression, limitation ou opposition au traitement, et retrait du consentement (par exemple, désabonnement). Les résidents du Royaume-Uni/de l'UE disposent de ces droits en vertu du UK GDPR et du RGPD ; les résidents de Californie disposent de droits équivalents en vertu du CCPA/CPRA, y compris le droit de savoir, de supprimer et de refuser la vente de leurs données (nous ne vendons pas de données).
Vous pouvez supprimer votre compte et ses données depuis Paramètres, ou envoyer un e-mail à support@whocanfindme.com pour toute demande. Nous répondons sous un mois.
7. Sécurité
Tout le trafic est chiffré en transit (TLS, avec HSTS). L'authentification est déléguée à Clerk ; les données de paiement, à Stripe. L'accès aux données de production est limité aux personnes qui exploitent le service. Les webhooks sont vérifiés par signature, les données de chaque locataire sont isolées par espace de travail, et les actions administratives sensibles sont consignées dans un journal d'audit. Si nous subissons un jour une violation qui vous expose à un risque, nous vous en informerons, ainsi que l'autorité compétente, comme la loi l'exige.
8. Cookies
Les cookies strictement nécessaires et de préférence sont toujours actifs. Les cookies marketing de Meta ne sont déposés que si vous les acceptez, jamais avant. La liste complète, ainsi que le réglage permettant de changer votre réponse, figurent dans la politique de cookies.
9. Enfants
Le service est destiné aux entreprises et ne s'adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment leurs données.
10. Modifications de cette politique
Lorsque nous modifions cette politique, nous mettons à jour la date en haut de page ; pour les changements substantiels concernant les titulaires de compte, nous vous enverrons également un e-mail. Questions, demandes, réclamations : support@whocanfindme.com.