Politique de confidentialité
Dernière mise à jour : 30 août 2026
La présente politique décrit la manière dont le service Limpi, outil en ligne d'audit SEO et GEO, traite les données à caractère personnel de ses utilisateurs, des personnes adressant une demande d'opposition et, le cas échéant, les données rendues publiques présentes sur les pages analysées, conformément au Règlement général sur la protection des données (RGPD) et à la loi « Informatique et Libertés ».
Le service est conçu selon un principe de minimisation des données : seules les données nécessaires à la création du compte, à la réalisation des audits, à la gestion des quotas, à la sécurité, au support et à la facturation sont traitées.
1. Responsable du traitement
Le responsable du traitement des données est Quentin Fournier EI, exerçant sous le nom commercial Payot Global.
Pour toute question relative aux données personnelles ou pour exercer vos droits, vous pouvez écrire à : quentin.fournier@payotglobal.com.
Aucun délégué à la protection des données (« DPO ») n'est désigné à ce jour. Les coordonnées complètes de l'éditeur figurent dans les mentions légales.
2. Données collectées
Dans le cadre de l'utilisation du service, les données suivantes peuvent être traitées :
| Donnée | Quand | Pourquoi |
|---|---|---|
| Adresse e-mail | Création et gestion du compte | Identifier le compte utilisateur, permettre la connexion et envoyer les informations liées au service. |
| Mot de passe hashé | Création du compte | Sécuriser l'accès au compte. Le mot de passe n'est jamais conservé en clair. |
| Plan, statut d'abonnement, quotas et consommation mensuelle | Utilisation du compte | Appliquer les limites prévues par l'offre choisie et gérer l'accès aux fonctionnalités. |
| Identifiants Stripe strictement nécessaires | Souscription, modification ou résiliation d'un abonnement | Relier le compte utilisateur à la facturation gérée par Stripe. |
| URL soumises pour analyse | Lors d'un audit | Réaliser l'audit demandé et générer le rapport. |
| Historique d'audits et rapports générés | Après un audit | Permettre à l'utilisateur de retrouver ses audits et de suivre sa consommation. |
| Déclaration d'autorisation, version du texte et horodatage | Avant chaque audit | Prévenir les audits non autorisés et conserver une preuve de la déclaration. |
| Contenus et données éventuellement visibles sur les pages publiques analysées | Pendant un audit | Produire les indicateurs techniques, éditoriaux, SEO et GEO demandés, avec minimisation des informations conservées. |
| Domaine, email professionnel, justification et décision d'opposition | Demande depuis la page crawler | Vérifier la qualité du demandeur, traiter l'opposition et empêcher de futurs audits du domaine. |
| Adresse IP et données techniques | À chaque visite ou requête | Sécurité, limitation des abus, diagnostic technique, journalisation minimale et bon fonctionnement du service. |
Intégration HubSpot (si activée)
Lorsque l'utilisateur connecte Limpi à HubSpot et utilise la carte d'application Limpi,
HubSpot ajoute automatiquement à certaines requêtes signées adressées au serveur Limpi des
métadonnées de contexte comprenant userId, portalId,
userEmail et appId. Le domaine de l'entreprise affichée dans
HubSpot peut également être lu afin de construire la cible de l'audit demandé par
l'utilisateur.
portalIdetappId: utilisés pour vérifier l'origine de la requête et l'associer à l'installation HubSpot correspondante ;userIdetuserEmail: transmis automatiquement par HubSpot avec les requêtes de la carte, mais ils ne sont pas utilisés par Limpi pour le fonctionnement actuel de l'intégration et ne sont pas enregistrés dans la base de données d'intégration HubSpot de Limpi ;- domaine de l'entreprise HubSpot : utilisé uniquement pour préparer et lancer, à la demande de l'utilisateur, l'audit SEO/GEO du site public concerné.
Cette intégration ne demande pas d'accès en écriture aux fiches Entreprise HubSpot. Limpi n'enregistre pas de jeton OAuth d'accès ou de rafraîchissement HubSpot dans sa base de données d'intégration. Les données techniques strictement nécessaires à l'association et à la sécurité de l'installation sont conservées pendant la durée nécessaire au fonctionnement, à la sécurisation et à la gestion de la connexion, sous réserve des règles générales de suppression et des droits de l'utilisateur décrits ci-dessous.
Caractère obligatoire ou facultatif des informations. L'adresse e-mail, le mot de passe, la confirmation de l'usage professionnel, l'acceptation des conditions applicables et la déclaration d'autorisation d'audit sont nécessaires à la création et à l'utilisation du compte. Leur absence peut empêcher la création du compte ou le lancement de l'audit. Pour une offre payante, les informations nécessaires à la facturation et au paiement sont indispensables à la souscription ; les données bancaires sensibles sont recueillies directement par Stripe et non par Limpi. Les informations librement ajoutées dans une demande de support sont facultatives, sous réserve des éléments nécessaires au traitement de la demande.
Les coordonnées bancaires complètes, numéros de carte, CVC et données de paiement sensibles ne sont pas stockés par Limpi. Ils sont traités par le prestataire de paiement sécurisé Stripe.
Les données traitées par Limpi ne sont ni vendues, ni cédées à des fins commerciales, ni utilisées à des fins publicitaires.
3. Finalités et bases légales
- Création et gestion du compte utilisateur — base légale : exécution du contrat ou de mesures précontractuelles.
- Fourniture du service d'audit SEO/GEO — base légale : exécution du contrat ou de la demande de l'utilisateur.
- Analyse limitée de pages publiquement accessibles — base légale : exécution du contrat avec le client et intérêt légitime à fournir un diagnostic technique demandé, sous réserve des droits des personnes et responsables de sites.
- Preuve de l'autorisation déclarée — base légale : intérêt légitime à prévenir les abus, défendre les droits de l'éditeur et protéger les sites tiers.
- Demandes d'opposition et liste de blocage — base légale : intérêt légitime et respect des droits des personnes concernées.
- Gestion des quotas, abonnements et facturation — base légale : exécution du contrat.
- Sécurité, prévention des abus et bon fonctionnement — base légale : intérêt légitime.
- Respect des obligations légales, comptables et fiscales — base légale : obligation légale.
- Réponse aux demandes de support ou demandes RGPD — base légale : exécution du contrat, intérêt légitime ou obligation légale selon la demande.
4. Durées de conservation
Les données sont conservées uniquement pendant une durée proportionnée aux finalités poursuivies, sauf obligation légale imposant une conservation plus longue.
- Données de compte : conservées tant que le compte est actif. En cas de demande de suppression, elles sont supprimées ou anonymisées dans un délai raisonnable, sauf données devant être conservées pour des raisons légales, comptables, fiscales, de sécurité ou de preuve.
- Comptes inactifs : les comptes durablement inactifs pourront être supprimés ou anonymisés après information préalable lorsque cela est techniquement et légalement possible.
- Demandes support : conservées pendant une durée maximale indicative de 24 mois après leur clôture, sauf nécessité de conservation plus longue pour la sécurité, la preuve, le respect d'une obligation légale ou la défense des droits de l'éditeur.
- Données d'abonnement et de facturation : conservées pendant la durée nécessaire à la gestion contractuelle, comptable et fiscale, conformément aux obligations légales applicables.
- URL, historiques d'audits et rapports : conservés afin de permettre à l'utilisateur de consulter ses audits et sa consommation. Les rapports complets sont conservés selon le plan, pendant 30, 90, 180 ou 365 jours, puis supprimés ; les métadonnées d'historique sont conservées pendant la vie du compte, sauf suppression anticipée ou obligation de preuve.
- Preuves d'autorisation d'audit : conservées avec les métadonnées de l'audit pendant la vie du compte puis, si nécessaire, en archivage intermédiaire pendant la durée utile à la défense de droits.
- Demandes d'opposition : conservées pendant leur traitement puis au maximum cinq ans après leur clôture pour assurer l'effectivité de l'opposition et la preuve de son traitement. Un domaine bloqué reste inscrit tant que l'opposition demeure applicable ; le journal de déblocage est conservé au maximum cinq ans.
- Adresse IP et données de sécurité : conservées temporairement pour prévenir les abus, assurer la sécurité du service et diagnostiquer les incidents.
- Logs techniques : conservés pendant une durée maximale indicative de 30 jours, sauf nécessité de sécurité, diagnostic d'incident, prévention des abus ou obligation légale imposant une conservation différente.
5. Destinataires et sous-traitants
Les données peuvent être traitées par les prestataires techniques strictement nécessaires au fonctionnement du service :
- OVH SAS : hébergement du serveur de production et des données techniques nécessaires au service, 2 rue Kellermann, 59100 Roubaix, France.
- Stripe : prestataire de paiement sécurisé, utilisé pour gérer les paiements, abonnements, factures, moyens de paiement et résiliations.
- Brevo : prestataire d'envoi d'e-mails transactionnels, utilisé notamment pour les messages liés à la sécurité du compte, à la réinitialisation du mot de passe, aux notifications de service et aux communications strictement nécessaires au fonctionnement de Limpi.
HubSpot (intégration optionnelle) : lorsque l'utilisateur choisit de connecter HubSpot à Limpi, HubSpot agit comme service tiers source des données de contexte et de la propriété de domaine décrites ci-dessus. Les traitements réalisés directement par HubSpot restent soumis aux propres conditions et politiques de confidentialité de HubSpot.
L'accès aux données est limité aux personnes et prestataires qui en ont besoin pour assurer le fonctionnement, la sécurité, la facturation, le support ou le respect des obligations légales du service.
6. Transferts hors Union européenne
Certains prestataires techniques, notamment Stripe, peuvent traiter des données en dehors de l'Union européenne dans le cadre de leurs services. Lorsque cela est nécessaire, ces transferts sont encadrés par les garanties prévues par la réglementation applicable en matière de protection des données.
7. Cookies et stockages fonctionnels
Le service utilise des cookies et mécanismes de stockage nécessaires à la session, à l'authentification, à la sécurité, à la protection CSRF et aux fonctionnalités expressément demandées par l'utilisateur.
Le stockage local du navigateur peut mémoriser certains choix techniques liés à l'audit ainsi que des préférences d'interface, notamment le mode sombre ou la haute lisibilité. Le stockage de session peut conserver temporairement le contexte de l'audit en cours entre plusieurs écrans.
Ces mécanismes ne sont pas utilisés à des fins publicitaires, de profilage ou de suivi entre sites. Limpi n'utilise actuellement aucun pixel publicitaire ou traceur de reciblage. Tout futur traceur soumis au consentement ne sera activé qu'après mise en place de l'information et du consentement requis.
8. Sécurité
Des mesures techniques sont mises en œuvre pour protéger les données, notamment le hash des mots de passe, la protection des routes privées, la limitation de débit, des protections CSRF sur les actions sensibles, des en-têtes de sécurité, le masquage des informations sensibles et la minimisation des données conservées.
Limpi ne demande pas et ne stocke pas les numéros de carte bancaire, CVC ou données bancaires sensibles.
En production, les échanges sont protégés par HTTPS. Les accès administratifs, fichiers de configuration, sauvegardes et états internes font l'objet de restrictions spécifiques.
Pour les routes techniques de l'intégration HubSpot, les journaux d'accès du serveur
web sont configurés afin de ne pas enregistrer la chaîne de requête. Cette mesure évite
notamment de conserver dans les nouveaux journaux les métadonnées automatiques
userId, userEmail, portalId et appId,
ainsi que les paramètres OAuth susceptibles d'être transmis dans l'URL.
9. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité sur vos données. Certaines demandes peuvent toutefois être limitées lorsque les données concernées ont déjà été supprimées, anonymisées ou doivent être conservées pour respecter une obligation légale, comptable, fiscale, de sécurité ou de preuve.
Pour exercer vos droits ou demander la suppression de votre compte, vous pouvez écrire à : quentin.fournier@payotglobal.com.
La demande doit permettre d'identifier le compte concerné, par exemple avec l'adresse e-mail utilisée lors de l'inscription. Une vérification d'identité pourra être demandée lorsque cela est nécessaire pour protéger le compte et éviter toute suppression frauduleuse.
Une réponse sera apportée dans un délai maximal d'un mois à compter de la réception d'une demande complète, délai pouvant être prolongé dans les conditions prévues par le RGPD. Lorsque la suppression totale n'est pas possible pour des raisons légales, comptables, fiscales, de sécurité ou de preuve, les données concernées seront limitées, archivées ou conservées uniquement pour la durée strictement nécessaire.
Vous pouvez également introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) : www.cnil.fr.
10. Données issues de pages accessibles au public et opposition au crawler
Les données éventuellement rencontrées pendant un audit proviennent des URL publiquement accessibles du domaine soumis par le client. Limpi n'utilise pas de compte, de cookie fourni par le client ni de mécanisme d'authentification pour accéder à des contenus privés. Le crawler applique des limites techniques, respecte robots.txt et peut être arrêté à la demande du responsable du domaine.
Une opposition préalable ou ultérieure peut être adressée depuis la page crawler. Elle est vérifiée manuellement afin d'éviter le blocage frauduleux du site d'un tiers. Après validation, le domaine est bloqué avant toute requête, y compris lorsqu'il est atteint après une redirection.
11. Modifications
La présente politique peut être mise à jour à tout moment, notamment en cas d'évolution du service, des prestataires, des obligations légales, des cookies utilisés ou des traitements de données. La date de dernière mise à jour figure en haut de page.