Politique de confidentialité
Dernière mise à jour : 18 mars 2026
SAVEPNP, SAS immatriculée au RCS de Créteil sous le n° 912 784 030, dont le siège social est situé 25 rue Camille Blanc, 94400 Vitry-sur-Seine (ci-après « nous », « notre »), éditrice de la plateforme Seogard, s'engage à protéger la vie privée de ses utilisateurs conformément au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978 modifiée.
1. Responsable du traitement
SAVEPNP (nom commercial : Seogard)
25 rue Camille Blanc, 94400 Vitry-sur-Seine, France
RCS Créteil 912 784 030 — SIRET 912 784 030 00021
Email : [email protected]
2. Données collectées
2.1 Données d'inscription
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Adresse email | Authentification, communication, alertes | Exécution du contrat | Durée du compte + 3 ans |
| Mot de passe (hashé bcrypt) | Authentification | Exécution du contrat | Durée du compte |
| Nom de l'organisation | Identification du compte | Exécution du contrat | Durée du compte + 3 ans |
| Acceptation des CGU/CGV (date + version) | Preuve du consentement contractuel | Obligation légale | 5 ans après la fin du contrat |
2.2 Données de facturation
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Identifiant client Stripe | Facturation et paiement | Exécution du contrat | Durée du contrat + 10 ans (obligation comptable) |
| Historique des factures | Facturation, comptabilité | Obligation légale | 10 ans |
Note : les données bancaires (numéro de carte, CVV) ne sont jamais stockées sur nos serveurs. Elles sont traitées exclusivement par Stripe (certifié PCI-DSS niveau 1).
2.3 Données techniques de crawl
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| URLs des pages crawlées | Monitoring SEO | Exécution du contrat | Durée du compte |
| Snapshots HTML (SSR/CSR) | Détection de régressions | Exécution du contrat | 12 mois glissants |
| Alertes et historique | Suivi des régressions | Exécution du contrat | 12 mois glissants |
2.4 Données de navigation
| Donnée | Finalité | Base légale | Durée de conservation |
|---|---|---|---|
| Cookies d'authentification (JWT) | Maintien de la session | Exécution du contrat | 7 jours (access) / 30 jours (refresh) |
| Données d'analyse (Umami) | Statistiques d'usage anonymes | Intérêt légitime | 24 mois |
3. Sous-traitants
Nous faisons appel aux sous-traitants suivants, tous conformes au RGPD :
| Sous-traitant | Finalité | Localisation des données |
|---|---|---|
| MongoDB Atlas | Base de données | UE (Irlande / Belgique) |
| Hetzner | Serveurs de crawl | UE (Allemagne / Finlande) |
| Railway | Hébergement application | UE / US |
| Stripe | Paiement et facturation | UE / US (PCI-DSS) |
| Resend | Envoi d'emails transactionnels | US |
| Umami | Analytics (self-hosted, sans cookies tiers) | UE (Allemagne — notre VPS) |
Pour les transferts hors UE, des Clauses Contractuelles Types (CCT) de la Commission européenne sont en place.
4. Droits des utilisateurs
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (art. 15) : obtenir une copie de vos données personnelles
- Droit de rectification (art. 16) : corriger des données inexactes
- Droit à l'effacement (art. 17) : demander la suppression de vos données
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré
- Droit à la limitation du traitement (art. 18) : restreindre l'utilisation de vos données
- Droit d'opposition (art. 21) : vous opposer au traitement de vos données
Pour exercer vos droits, contactez-nous à : [email protected]. Nous répondrons dans un délai maximum de 30 jours.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) : www.cnil.fr
5. Sécurité
Nous mettons en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement HTTPS (TLS 1.3) pour toutes les communications
- Hashage des mots de passe avec bcrypt (facteur de coût 12)
- Tokens JWT signés avec rotation automatique
- Accès à la base de données restreint par IP et authentification
- Journalisation des accès et des événements de sécurité
- Sauvegardes automatiques quotidiennes
6. Cookies
Consultez notre Politique de cookies pour le détail des cookies utilisés.
7. Modifications
Nous pouvons modifier cette politique à tout moment. Les utilisateurs seront informés par email de toute modification substantielle. La version en vigueur est toujours accessible sur cette page.
8. Contact
Délégué à la Protection des Données : [email protected]