SeAudit

RGPD · LPD suisse

Politique de confidentialité

Dernière mise à jour : 8 juin 2026 · Version 1.1

1. Responsable de traitement

Le service SeAudit est édité par Tesseract SA, société anonyme de droit suisse (voir les mentions légales pour les coordonnées complètes).

Tesseract SA agit en qualité de responsable de traitement au sens de l'article 4(7) du RGPD (UE) et de l'article 5 de la Loi fédérale sur la protection des données (LPD, Suisse). Pour toute question relative à tes données, écris à hello@seaudit.fr.

2. Données collectées

Quand tu utilises SeAudit, on collecte :

IdentitéNom, prénom (optionnel), email
CoordonnéesTéléphone (optionnel), entreprise (optionnel)
Données d'auditURL du site analysé, contenu publiquement crawlé (titres, meta, schémas, performances)
Données de paiementGéré exclusivement par Stripe — Tesseract SA ne reçoit jamais ton numéro de carte. On reçoit seulement le statut (payé/refusé) et les 4 derniers chiffres pour le reçu
Données techniquesAdresse IP, type de navigateur, langue (utilisés à des fins de sécurité et de prévention des fraudes)
Données de navigationPages vues, événements (analyse de site lancée, paiement démarré, achat), source de trafic — via Google Analytics 4 et Google Ads. Voir la section Cookies pour le détail et tes choix.
Données de prospectionSi on te contacte à froid (prospection B2B) : email professionnel et URL de ton site, collectés depuis des sources publiques (page contact, registre WHOIS, places de marché où ton site est listé à la vente). Détail à la section 9.

3. Finalités et bases légales

On utilise tes données pour les finalités suivantes :

Exécution du serviceRéaliser l'audit, générer le PDF, te le livrer par email. Base légale : exécution du contrat (RGPD art. 6.1.b).
Facturation et obligations comptablesÉmettre les factures, conserver les justificatifs. Base légale : obligation légale (RGPD art. 6.1.c).
Communication transactionnelleT'envoyer le PDF, les confirmations de paiement, les rappels de garantie. Base légale : exécution du contrat (RGPD art. 6.1.b).
Amélioration du serviceAnalyser les patterns d'usage pour améliorer le moteur d'audit. Les données sont agrégées et anonymisées. Base légale : intérêt légitime (RGPD art. 6.1.f).
Communication marketing (optin)Te tenir au courant des nouveautés. Uniquement si tu as donné ton consentement explicite. Base légale : consentement (RGPD art. 6.1.a).
Mesure d'audience et publicitéMesurer l'audience du site, comprendre les parcours et mesurer l'efficacité de nos campagnes Google Ads, via Google Analytics 4 et Google Ads. Base légale : consentement (RGPD art. 6.1.a) — voir la section Cookies.
Prospection commerciale B2BProposer un aperçu d'audit gratuit aux sites publiquement référencés ou listés à la vente. Base légale : intérêt légitime (RGPD art. 6.1.f). Opposition possible à tout moment via le lien de désinscription de chaque email.

4. Sous-traitants et destinataires

Pour faire fonctionner le service, on s'appuie sur les sous-traitants suivants. Tous sont soumis à des engagements contractuels stricts en matière de protection des données.

StripeTraitement des paiements. Siège : Irlande (UE) + USA. Conforme RGPD via clauses contractuelles types + DPF.
SupabaseStockage des données utilisateur (PostgreSQL). Région : Francfort (Allemagne, UE).
VercelHébergement du site et fichiers PDF. Régions : USA + UE (selon configuration). Conforme RGPD via DPA et clauses contractuelles types.
AnthropicGénération IA de l'audit (Claude). Siège : USA. Les données envoyées à Claude pour rédiger l'audit ne sont pas utilisées pour l'entraînement des modèles (opt-out activé sur notre compte).
ResendEnvoi de l'email transactionnel d'audit. Siège : USA + région d'envoi Irlande (UE).
BrevoEnvoi des emails marketing (newsletter) et de prospection. Siège : Paris (France, UE).
Google (Analytics 4, Ads, Tag Manager)Mesure d'audience et suivi des campagnes publicitaires. Siège : Irlande (UE) + USA. Conforme RGPD via clauses contractuelles types + Data Privacy Framework. Déposé uniquement après ton consentement (voir section Cookies).

On ne vend jamais tes données à des tiers et on ne les transmet pas à des fins commerciales hors du périmètre strict du service.

5. Durées de conservation

Tes données sont conservées pour les durées suivantes :

  • Données de facturation et contractuelles : 10 ans à compter de la clôture de l'exercice comptable, en application des obligations légales suisses et européennes.
  • Données d'audit (PDF, markdown généré) : 24 mois après la dernière utilisation, puis suppression automatique.
  • Données marketing (newsletter) : jusqu'au retrait de ton consentement (lien de désinscription dans chaque email).
  • Logs techniques de sécurité : 6 mois.

6. Tes droits (RGPD et LPD)

Tu disposes des droits suivants sur tes données :

  • Droit d'accès — connaître les données détenues sur toi.
  • Droit de rectification — corriger toute donnée inexacte ou incomplète.
  • Droit à l'effacement — demander la suppression de tes données (sous réserve des obligations légales de conservation).
  • Droit à la portabilité — récupérer tes données dans un format structuré (JSON, CSV).
  • Droit d'opposition — t'opposer à l'utilisation de tes données pour le marketing.
  • Droit de retrait du consentement — à tout moment, pour les traitements fondés sur ton consentement.

Pour exercer ces droits, écris à hello@seaudit.fr depuis l'adresse email associée à ta commande. On répond sous 30 jours.

Si tu estimes que tes droits ne sont pas respectés, tu peux introduire une réclamation auprès de :

7. Cookies et traceurs

SeAudit utilise deux catégories de traceurs :

Strictement nécessairesSession de paiement Stripe, préférence linguistique (next-intl), mesure d'audience anonyme Vercel (sans cookie, sans identifiant). Indispensables au fonctionnement du service — aucun consentement requis (art. 82 de la loi Informatique et Libertés).
Mesure d'audience et publicitéGoogle Analytics 4 et Google Ads, déposés via Google Tag Manager (cookies _ga, _gcl_*). Servent à mesurer l'audience et l'efficacité de nos campagnes. Déposés uniquement après ton consentement, que tu peux retirer à tout moment.

Lors de ta première visite, un bandeau te permet d'accepter ou de refuser les traceurs de mesure d'audience et de publicité. Le refus n'a aucun impact sur l'utilisation du service. Tu peux modifier ton choix à tout moment depuis le lien « Gérer les cookies » en pied de page, ou directement dans les réglages de ton navigateur.

8. Transferts hors UE / Suisse

Certains sous-traitants sont établis hors de l'UE et de la Suisse (notamment Anthropic et Stripe aux USA). Ces transferts sont encadrés par :

  • Les clauses contractuelles types adoptées par la Commission européenne (CCT 2021/914) ;
  • L'adhésion de Stripe et Google au Data Privacy Framework (DPF) USA-UE ;
  • Des engagements contractuels supplémentaires sur la sécurité technique et organisationnelle.

9. Prospection commerciale (clients potentiels)

Il se peut qu'on te contacte par email sans que tu nous aies sollicités, parce que ton site est listé à la vente ou publiquement référencé. Conformément à l'article 14 du RGPD, voici ce que tu dois savoir :

  • Données utilisées : ton email professionnel et l'URL de ton site uniquement.
  • Source : sources publiques — page « contact » de ton site, registre WHOIS du nom de domaine, places de marché de cession de sites.
  • Finalité et base légale : te proposer un aperçu d'audit SEO gratuit, sur le fondement de notre intérêt légitime (RGPD art. 6.1.f).
  • Tes droits : chaque email contient un lien de désinscription en un clic. Tu peux aussi t'opposer ou demander la suppression de tes données en écrivant à hello@seaudit.fr. Une fois désinscrit, ton email est ajouté à notre liste de suppression et tu ne seras plus jamais recontacté.

10. Mise à jour de la politique

On peut modifier cette politique pour refléter des évolutions légales ou techniques. La version applicable est toujours celle publiée sur cette page, datée en en-tête. En cas de modification substantielle, tu seras notifié par email si tu as un compte actif.