Aller au contenu

Politique de confidentialité

Sommaire

Dernière mise à jour : 19 juillet 2025

La présente Politique de confidentialité décrit les modalités de collecte, traitement et protection de vos données à caractère personnel lorsque vous utilisez le site yannick.services et les services associés, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée (loi Informatique et Libertés).


1. Responsable du traitement
#

Yannick TOCQUET
Micro-entrepreneur — SIRET : 948 551 932 00031
Numéro de TVA : FR79948551932
Email :
Site web : https://yannick.services

Le Prestataire n’a pas désigné de Délégué à la Protection des Données (DPO), cette désignation n’étant pas obligatoire au regard de l’article 37 du RGPD. Toute demande relative aux données personnelles peut être adressée à l’adresse email ci-dessus.


2. Données collectées et finalités
#

2.1 Compte utilisateur et authentification
#

DonnéeFinalitéBase légaleDurée de conservation
Adresse emailCréation et gestion du compte, authentification (OTP), communications liées au serviceExécution du contrat (art. 6.1.b RGPD)Durée de la relation contractuelle + 3 ans
Identifiant Cognito (sub)Identification technique interneExécution du contratDurée de la relation contractuelle + 3 ans
Mot de passe (optionnel)Authentification alternativeExécution du contratDurée de la relation contractuelle (stocké hashé par Cognito)

2.2 Formulaires de devis
#

DonnéeFinalitéBase légaleDurée de conservation
Adresse emailEnvoi du devis et suivi commercialMesures précontractuelles (art. 6.1.b RGPD)3 ans à compter du dernier contact
Numéro de TVAVérification de l’entreprise, facturationObligation légale (art. 6.1.c RGPD)3 ans
Nom de l’entrepriseContextualisation de la demandeMesures précontractuelles3 ans
Description du besoinPréparation du devisMesures précontractuelles3 ans

2.3 Paiement et facturation (Stripe)
#

DonnéeFinalitéBase légaleDurée de conservation
Nom, emailCréation du client Stripe, facturationExécution du contratDurée légale de conservation des factures (10 ans, art. L123-22 Code de commerce)
Numéro de TVAFacturation conformeObligation légale10 ans
Données de paiement (CB, IBAN)Traitement des paiementsExécution du contratGérées exclusivement par Stripe (PCI-DSS), non stockées par le Prestataire

2.4 Services SaaS — Données du Client
#

Pour les données personnelles que le Client soumet aux services (fichiers CSV, contenus indexés), le Prestataire agit en qualité de sous-traitant au sens de l’article 28 du RGPD. Les conditions de cette sous-traitance sont définies dans l’Accord de Traitement des Données (DPA).

ServiceDonnées traitéesDurée de conservation
SEO AgentsDomaines analysés, requêtes de recherche (seeds/mots-clés), rapports générés, adresse email90 jours (rapports) ; 24h (cache des résultats)
Formulaires de contactNom, adresse email, message, téléphone, entreprise, objet des expéditeurs ; scores de spam ; hash d’emails confirmés30 jours (soumissions) ; 24 heures (tokens de challenge) ; 90 jours (whitelist)
Validation Email & TéléphoneAdresses email, numéros de téléphone (fichiers CSV du Client)Fichiers source : 24h ; résultats : 7 jours
RagWebContenus web indexés et documents uploadés (PDF/DOCX) pouvant contenir des données personnelles publiéesDurée de l’abonnement + 30 jours
clicpl.usAdresses IP des visiteurs (statistiques de clics et scans QR), contenus des QR codes (texte, vCard, fichiers PDF), données de signatures email (coordonnées professionnelles, logos, bannières)90 jours

2.5 Diagnostics en ligne (gratuits)
#

DonnéeFinalitéBase légaleDurée de conservation
Adresse emailEnvoi des résultats du diagnosticConsentement (art. 6.1.a RGPD)30 jours (rapport S3)
Réponses au questionnaireCalcul du score et des recommandationsConsentement30 jours
Résultats sauvegardés (si compte)Accès historique depuis le compteExécution du contratDurée de la relation contractuelle

2.6 Diagnostic de délivrabilité email
#

DonnéeFinalitéBase légaleDurée de conservation
Adresse email professionnelleValidation, audit DNS, envoi du rapportConsentement30 jours
Résultats d’audit DNSFourniture du rapportConsentement30 jours
Adresse IPRate limiting anti-abusIntérêt légitime (art. 6.1.f RGPD)1 heure (compteur), pas de stockage nominatif

2.7 Validation email instantanée (gratuite)
#

Cet outil permet de vérifier la validité d’une adresse email en temps réel :

  • Aucune donnée n’est stockée : l’adresse email est traitée en mémoire pour la vérification puis immédiatement supprimée ;
  • Aucun compte n’est requis ;
  • Aucun email n’est envoyé à l’utilisateur.
DonnéeFinalitéBase légaleDurée de conservation
Adresse email (saisie)Vérification syntaxique, DNS et existence de boîteConsentement (art. 6.1.a RGPD)Aucun stockage (traitement en mémoire uniquement)

2.8 Statistiques de visite (Umami)
#

Umami est une solution d’analyse d’audience respectueuse de la vie privée :

  • Aucune donnée personnelle n’est collectée ;
  • Aucun cookie n’est déposé ;
  • Les données sont anonymisées et agrégées ;
  • Hébergement : Hetzner, Allemagne (UE).

Base légale : intérêt légitime (données anonymes, pas de traitement de données personnelles).

2.9 Protection anti-spam (Cap CAPTCHA)
#

Le mécanisme de protection anti-spam utilise une preuve de calcul (proof-of-work) exécutée localement dans votre navigateur :

  • Aucune donnée personnelle n’est collectée ;
  • Aucun cookie n’est déposé ;
  • Aucune donnée n’est transmise à un tiers ;
  • Le résultat du calcul est vérifié par nos serveurs AWS (Dublin, Irlande).

Base légale : aucune base légale requise (aucune donnée à caractère personnel n’est traitée).

2.10 Caractère obligatoire ou facultatif des données
#

ContexteDonnées obligatoiresDonnées facultativesConséquence du refus
Création de compteEmailMot de passe (OTP par défaut)Impossibilité de créer un compte et d’accéder aux services payants
Formulaire de devisEmailEntreprise, description du besoin, numéro de TVAImpossibilité d’envoyer le devis ; les champs facultatifs permettent un devis plus précis
Paiement (Stripe)Email, moyen de paiementNuméro de TVA (obligatoire pour la facturation B2B conforme)Impossibilité de souscrire un abonnement
Diagnostics gratuitsEmailImpossibilité de recevoir les résultats du diagnostic
Diagnostic délivrabilitéEmail professionnelImpossibilité de réaliser l’audit et de recevoir le rapport

Les données marquées « obligatoires » sont nécessaires à l’exécution du service demandé. Leur non-fourniture entraîne l’impossibilité de bénéficier du service correspondant, sans conséquence sur l’accès aux autres fonctionnalités du site.


3. Destinataires des données
#

3.1 Sous-traitants
#

Sous-traitantRôleLocalisationGaranties
Amazon Web Services EMEA SARLInfrastructure, stockage, calcul, email (SES), IA (Bedrock), authentification (Cognito)Luxembourg / Dublin, Irlande (UE)DPA AWS
Stripe Payments Europe, Ltd.Paiements, facturation, gestion abonnementsDublin, Irlande (UE)DPA Stripe
Firecrawl (SideGuide Technologies, Inc.)Extraction de contenus web (modération clicpl.us et QR Codes) et parsing de documents (RagWeb)États-UnisCCT de la Commission européenne
SilverLining.CloudURLs courtes, QR codes, captures d’écran (modération), validation email, DNSAutriche (UE)Traitement intra-UE
Hetzner Online GmbHHébergement analytics (Umami)Allemagne (UE)Traitement intra-UE
Bugsink B.V.Suivi des erreurs techniques frontendPays-Bas / Allemagne (UE)DPA Bugsink
OpenSEO (DataForSEO)Données SEO (volumes, positions, backlinks, SERP)Lituanie (UE) pour DataForSEO ; États-Unis pour OpenSEO (proxy API)Données publiques uniquement (pas de données personnelles transférées). DataForSEO traite en UE (Lituanie).

3.2 Autres destinataires
#

Aucune donnée personnelle n’est vendue, louée ou transmise à des tiers à des fins commerciales.

Des données peuvent être communiquées aux autorités compétentes sur demande et dans les conditions prévues par la loi.


4. Transferts de données hors UE/EEE
#

Les données personnelles sont principalement traitées au sein de l’Union européenne (AWS Dublin, Hetzner Allemagne, Stripe Irlande, SilverLining Autriche).

Certains sous-traitants (Firecrawl) sont établis aux États-Unis. Ces transferts sont encadrés par :

  • les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (décision d’exécution 2021/914) ; et/ou
  • le EU-US Data Privacy Framework lorsqu’applicable.

5. Cookies
#

5.1 Cookies utilisés
#

CookieFinalitéDuréeCatégorieConsentement requis
cc_cookieMémorisation des préférences cookies12 moisStrictement nécessaireNon

5.2 Ce qui ne dépose pas de cookies
#

  • Cap CAPTCHA (anti-spam) : aucun cookie ;
  • Umami (statistiques) : aucun cookie ;
  • Bugsink (suivi des erreurs techniques) : aucun cookie ;
  • Font Awesome (icônes) : aucun cookie ;
  • Alpine.js (interactivité) : aucun cookie.

5.3 Gestion de vos préférences
#

Vous pouvez à tout moment modifier vos choix en matière de cookies en cliquant sur le lien « Cookies » présent dans le pied de page de chaque page du site.

Le panneau de préférences vous permet d’activer ou désactiver chaque catégorie :

  • Nécessaire (toujours actif) : fonctionnement du site ;
  • Analytique (désactivé par défaut) : réservé pour usage futur.

6. Intelligence artificielle
#

Conformément à l’article 50 du Règlement (UE) 2024/1689 (AI Act) et au principe de transparence du RGPD, vous êtes informé(e) que certains traitements font appel à des systèmes d’intelligence artificielle :

Traitement IAServiceDonnées concernéesPrise de décision automatisée
Modération de contenuclicpl.usURLs, QR codes (texte, vCard, PDF) et contenus liésOui — suspension automatique des liens et QR codes détectés illicites (contestation possible)
Génération de réponsesRagWebContenus web indexés par le ClientNon — aide à la recherche, pas de décision contraignante
Reformulation de requêtesRagWebRequêtes de recherche saisies par l’utilisateurNon — optimisation interne de la recherche, pas de décision contraignante

Le scoring et les recommandations des diagnostics en ligne (maturité numérique, maturité IA) reposent sur des calculs algorithmiques déterministes (moyennes pondérées, seuils prédéfinis) et ne font pas appel à un modèle d’intelligence artificielle générative. Ils ne sont donc pas soumis aux obligations de transparence de l’AI Act.

Droit applicable : conformément à l’article 22 du RGPD, en cas de prise de décision entièrement automatisée produisant des effets juridiques ou vous affectant significativement, vous avez le droit d’obtenir une intervention humaine, d’exprimer votre point de vue et de contester la décision. Pour clicpl.us, vous pouvez contester une suspension automatique en écrivant à contact@yannick.services.


7. Vos droits
#

Conformément aux articles 15 à 22 du RGPD, vous disposez des droits suivants :

DroitDescription
Accès (art. 15)Obtenir confirmation que vos données sont traitées et en recevoir une copie
Rectification (art. 16)Faire corriger des données inexactes ou incomplètes
Effacement (art. 17)Demander la suppression de vos données (« droit à l’oubli »)
Limitation (art. 18)Restreindre temporairement le traitement de vos données
Portabilité (art. 20)Recevoir vos données dans un format structuré, couramment utilisé et lisible par machine
Opposition (art. 21)Vous opposer au traitement fondé sur l’intérêt légitime
Retrait du consentementRetirer votre consentement à tout moment (sans affecter la licéité du traitement antérieur)

Comment exercer vos droits
#

Adressez votre demande par email à :

Afin de traiter votre demande, nous pourrons vous demander de justifier de votre identité. Nous nous engageons à répondre dans un délai d’un mois à compter de la réception de votre demande (prolongeable de deux mois en cas de complexité, conformément à l’article 12.3 du RGPD).

Réclamation auprès de la CNIL
#

Vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle :

Commission Nationale de l’Informatique et des Libertés (CNIL)
3 Place de Fontenoy, TSA 80715
75334 Paris Cedex 07
https://www.cnil.fr


8. Sécurité des données
#

Le Prestataire met en œuvre les mesures techniques et organisationnelles appropriées conformément à l’article 32 du RGPD :

  • Chiffrement en transit (TLS 1.2+) et au repos (SSE-S3, chiffrement natif DynamoDB, KMS) ;
  • Authentification sécurisée (OTP email, PKCE, JWT à durée limitée) ;
  • Restriction géographique (AWS WAF, accès limité à la France) ;
  • Protection applicative (rate limiting, honeypot, proof-of-work) ;
  • Clés API hashées (SHA-256), jamais stockées en clair ;
  • Sauvegarde (PITR sur tables DynamoDB critiques) ;
  • Journalisation des accès (CloudTrail, structured logging).

Le détail des mesures est disponible dans l’Annexe B du DPA.


9. Violation de données
#

En cas de violation de données à caractère personnel susceptible d’engendrer un risque pour les droits et libertés des personnes physiques, le Prestataire :

  • notifiera la CNIL dans un délai de 72 heures (article 33 RGPD) ;
  • informera les personnes concernées dans les meilleurs délais si le risque est élevé (article 34 RGPD) ;
  • documentera la violation dans son registre interne.

10. Mineurs
#

Les services sont exclusivement destinés aux professionnels. Le Prestataire ne collecte pas sciemment de données de personnes de moins de 16 ans. Si vous constatez qu’un mineur a fourni des données personnelles, veuillez nous contacter pour suppression.


11. Liens vers des sites tiers
#

Le site contient des liens vers des services tiers (Stripe Customer Portal, documentation externe, réseaux sociaux). Le Prestataire n’est pas responsable des pratiques de protection des données de ces sites. Nous vous invitons à consulter leurs politiques de confidentialité respectives.


12. Modifications
#

La présente Politique de confidentialité peut être mise à jour à tout moment pour refléter les évolutions des services ou de la réglementation. La date de dernière mise à jour est indiquée en haut de cette page.

En cas de modification substantielle, les utilisateurs inscrits seront informés par email au moins trente (30) jours avant l’entrée en vigueur des changements.


13. Contact
#

Pour toute question relative à la protection de vos données personnelles :
Email :