Limpi

Politique de confidentialité

Dernière mise à jour : 30 août 2026

La présente politique décrit la manière dont le service Limpi, outil en ligne d'audit SEO et GEO, traite les données à caractère personnel de ses utilisateurs, des personnes adressant une demande d'opposition et, le cas échéant, les données rendues publiques présentes sur les pages analysées, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».

Le service est conçu selon un principe de minimisation des données : seules les données nécessaires à la création du compte, à la réalisation des audits, à la gestion des quotas, à la sécurité, au support et à la facturation sont traitées.

1. Responsable du traitement

Le responsable du traitement des données est Quentin Fournier EI, exerçant sous le nom commercial Payot Global.

Pour toute question relative aux données personnelles ou pour exercer vos droits, vous pouvez écrire à : quentin.fournier@payotglobal.com.

Aucun délégué à la protection des données (« DPO ») n'est désigné à ce jour. Les coordonnées complètes de l'éditeur figurent dans les mentions légales.

2. Données collectées

Dans le cadre de l'utilisation du service, les données suivantes peuvent être traitées :

DonnéeQuandPourquoi
Adresse e-mailCréation et gestion du compteIdentifier le compte utilisateur, permettre la connexion et envoyer les informations liées au service.
Mot de passe hashéCréation du compteSécuriser l'accès au compte. Le mot de passe n'est jamais conservé en clair.
Plan, statut d'abonnement, quotas et consommation mensuelleUtilisation du compteAppliquer les limites prévues par l'offre choisie et gérer l'accès aux fonctionnalités.
Identifiants Stripe strictement nécessairesSouscription, modification ou résiliation d'un abonnementRelier le compte utilisateur à la facturation gérée par Stripe.
URL soumises pour analyseLors d'un auditRéaliser l'audit demandé et générer le rapport.
Historique d'audits et rapports générésAprès un auditPermettre à l'utilisateur de retrouver ses audits et de suivre sa consommation.
Déclaration d'autorisation, version du texte et horodatageAvant chaque auditPrévenir les audits non autorisés et conserver une preuve de la déclaration.
Contenus et données éventuellement visibles sur les pages publiques analyséesPendant un auditProduire les indicateurs techniques, éditoriaux, SEO et GEO demandés, avec minimisation des informations conservées.
Domaine, email professionnel, justification et décision d'oppositionDemande depuis la page crawlerVérifier la qualité du demandeur, traiter l'opposition et empêcher de futurs audits du domaine.
Adresse IP et données techniquesÀ chaque visite ou requêteSécurité, limitation des abus, diagnostic technique, journalisation minimale et bon fonctionnement du service.

Intégration HubSpot (si activée)

Lorsque l'utilisateur connecte Limpi à HubSpot et utilise la carte d'application Limpi, HubSpot ajoute automatiquement à certaines requêtes signées adressées au serveur Limpi des métadonnées de contexte comprenant userId, portalId, userEmail et appId. Le domaine de l'entreprise affichée dans HubSpot peut également être lu afin de construire la cible de l'audit demandé par l'utilisateur.

Cette intégration ne demande pas d'accès en écriture aux fiches Entreprise HubSpot. Limpi n'enregistre pas de jeton OAuth d'accès ou de rafraîchissement HubSpot dans sa base de données d'intégration. Les données techniques strictement nécessaires à l'association et à la sécurité de l'installation sont conservées pendant la durée nécessaire au fonctionnement, à la sécurisation et à la gestion de la connexion, sous réserve des règles générales de suppression et des droits de l'utilisateur décrits ci-dessous.

Caractère obligatoire ou facultatif des informations. L'adresse e-mail, le mot de passe, la confirmation de l'usage professionnel, l'acceptation des conditions applicables et la déclaration d'autorisation d'audit sont nécessaires à la création et à l'utilisation du compte. Leur absence peut empêcher la création du compte ou le lancement de l'audit. Pour une offre payante, les informations nécessaires à la facturation et au paiement sont indispensables à la souscription ; les données bancaires sensibles sont recueillies directement par Stripe et non par Limpi. Les informations librement ajoutées dans une demande de support sont facultatives, sous réserve des éléments nécessaires au traitement de la demande.

Les coordonnées bancaires complètes, numéros de carte, CVC et données de paiement sensibles ne sont pas stockés par Limpi. Ils sont traités par le prestataire de paiement sécurisé Stripe.

Les données traitées par Limpi ne sont ni vendues, ni cédées à des fins commerciales, ni utilisées à des fins publicitaires.

3. Finalités et bases légales

4. Durées de conservation

Les données sont conservées uniquement pendant une durée proportionnée aux finalités poursuivies, sauf obligation légale imposant une conservation plus longue.

5. Destinataires et sous-traitants

Les données peuvent être traitées par les prestataires techniques strictement nécessaires au fonctionnement du service :

HubSpot (intégration optionnelle) : lorsque l'utilisateur choisit de connecter HubSpot à Limpi, HubSpot agit comme service tiers source des données de contexte et de la propriété de domaine décrites ci-dessus. Les traitements réalisés directement par HubSpot restent soumis aux propres conditions et politiques de confidentialité de HubSpot.

L'accès aux données est limité aux personnes et prestataires qui en ont besoin pour assurer le fonctionnement, la sécurité, la facturation, le support ou le respect des obligations légales du service.

6. Transferts hors Union européenne

Certains prestataires techniques, notamment Stripe, peuvent traiter des données en dehors de l'Union européenne dans le cadre de leurs services. Lorsque cela est nécessaire, ces transferts sont encadrés par les garanties prévues par la réglementation applicable en matière de protection des données.

7. Cookies et stockages fonctionnels

Le service utilise des cookies et mécanismes de stockage nécessaires à la session, à l'authentification, à la sécurité, à la protection CSRF et aux fonctionnalités expressément demandées par l'utilisateur.

Le stockage local du navigateur peut mémoriser certains choix techniques liés à l'audit ainsi que des préférences d'interface, notamment le mode sombre ou la haute lisibilité. Le stockage de session peut conserver temporairement le contexte de l'audit en cours entre plusieurs écrans.

Ces mécanismes ne sont pas utilisés à des fins publicitaires, de profilage ou de suivi entre sites. Limpi n'utilise actuellement aucun pixel publicitaire ou traceur de reciblage. Tout futur traceur soumis au consentement ne sera activé qu'après mise en place de l'information et du consentement requis.

8. Sécurité

Des mesures techniques sont mises en œuvre pour protéger les données, notamment le hash des mots de passe, la protection des routes privées, la limitation de débit, des protections CSRF sur les actions sensibles, des en-têtes de sécurité, le masquage des informations sensibles et la minimisation des données conservées.

Limpi ne demande pas et ne stocke pas les numéros de carte bancaire, CVC ou données bancaires sensibles.

En production, les échanges sont protégés par HTTPS. Les accès administratifs, fichiers de configuration, sauvegardes et états internes font l'objet de restrictions spécifiques.

Pour les routes techniques de l'intégration HubSpot, les journaux d'accès du serveur web sont configurés afin de ne pas enregistrer la chaîne de requête. Cette mesure évite notamment de conserver dans les nouveaux journaux les métadonnées automatiques userId, userEmail, portalId et appId, ainsi que les paramètres OAuth susceptibles d'être transmis dans l'URL.

9. Vos droits

Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité sur vos données. Certaines demandes peuvent toutefois être limitées lorsque les données concernées ont déjà été supprimées, anonymisées ou doivent être conservées pour respecter une obligation légale, comptable, fiscale, de sécurité ou de preuve.

Pour exercer vos droits ou demander la suppression de votre compte, vous pouvez écrire à : quentin.fournier@payotglobal.com.

La demande doit permettre d'identifier le compte concerné, par exemple avec l'adresse e-mail utilisée lors de l'inscription. Une vérification d'identité pourra être demandée lorsque cela est nécessaire pour protéger le compte et éviter toute suppression frauduleuse.

Une réponse sera apportée dans un délai maximal d'un mois à compter de la réception d'une demande complète, délai pouvant être prolongé dans les conditions prévues par le RGPD. Lorsque la suppression totale n'est pas possible pour des raisons légales, comptables, fiscales, de sécurité ou de preuve, les données concernées seront limitées, archivées ou conservées uniquement pour la durée strictement nécessaire.

Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.

10. Données issues de pages accessibles au public et opposition au crawler

Les données éventuellement rencontrées pendant un audit proviennent des URL publiquement accessibles du domaine soumis par le client. Limpi n'utilise pas de compte, de cookie fourni par le client ni de mécanisme d'authentification pour accéder à des contenus privés. Le crawler applique des limites techniques, respecte robots.txt et peut être arrêté à la demande du responsable du domaine.

Une opposition préalable ou ultérieure peut être adressée depuis la page crawler. Elle est vérifiée manuellement afin d'éviter le blocage frauduleux du site d'un tiers. Après validation, le domaine est bloqué avant toute requête, y compris lorsqu'il est atteint après une redirection.

11. Modifications

La présente politique peut être mise à jour à tout moment, notamment en cas d'évolution du service, des prestataires, des obligations légales, des cookies utilisés ou des traitements de données. La date de dernière mise à jour figure en haut de page.