LÉGAL
Politique de confidentialité
DERNIÈRE MISE À JOUR : 1 JUILLET 2026
La présente politique de confidentialité décrit comment Klaréo (“nous”, “notre”) collecte, utilise et protège vos données personnelles lorsque vous utilisez notre service de scoring de visibilité IA accessible sur klareo-dev.xyz.
1. Responsable du traitement
Klaréo
klareo-dev.xyz
Contact : contact@klareo-dev.xyz
2. Données collectées
Nous collectons les catégories de données suivantes :
- Données d'identification : adresse e-mail, nom de l'entreprise
- Données de résultats : scores de visibilité IA, rapports de diagnostic, données de crawl de site web
- Données de paiement : identifiant de transaction Stripe, montant, devise (nous ne stockons jamais les données de carte bancaire)
- Données d'utilisation : pages visitées, actions effectuées, temps de session (via PostHog EU, avec votre consentement)
- Données techniques : adresse IP (pour la limitation de débit), journaux d'erreurs (via Sentry)
3. Finalités et base légale
Nous traitons vos données aux fins suivantes :
- Exécution du contrat (Art. 6(1)(b) RGPD / nLPD) : fourniture du service de scoring, génération du rapport diagnostique, gestion de votre compte
- Intérêt légitime (Art. 6(1)(f) RGPD) : sécurité, prévention de la fraude, limitation de débit
- Consentement (Art. 6(1)(a) RGPD) : analyses d'utilisation via PostHog EU
- Obligation légale : conservation des données comptables et financières
4. Sous-traitants
Nous faisons appel aux sous-traitants suivants, tous liés par des clauses contractuelles types (CCT) conformes au RGPD et à la nLPD :
- Neon (base de données, États-Unis / UE) · hébergement de la base de données PostgreSQL
- Vercel (hébergement, États-Unis) · infrastructure d'hébergement et de déploiement
- Resend (e-mail transactionnel, États-Unis) · envoi des e-mails de lien magique et de rapport
- Stripe (paiements, États-Unis) · traitement des paiements, conforme PCI-DSS
- PostHog EU (analyses, Union européenne) · analytics d'utilisation, données stockées en UE
- Sentry (monitoring d'erreurs, États-Unis) · journalisation des erreurs techniques
5. Durée de conservation
- Données de scan et de rapport : 2 ans à compter de la date de création
- Sessions d'authentification : 30 jours
- Données de paiement : 10 ans (obligation légale suisse)
- Journaux d'accès et de sécurité : 90 jours
- Données de compte : jusqu'à suppression du compte
6. Vos droits
Conformément au RGPD et à la nLPD, vous disposez des droits suivants :
- Droit d'accès : obtenir une copie de vos données
- Droit de rectification : corriger des données inexactes
- Droit à l'effacement : demander la suppression de votre compte et de vos données
- Droit à la portabilité : recevoir vos données dans un format structuré
- Droit d'opposition : vous opposer au traitement fondé sur l'intérêt légitime
Pour exercer ces droits, contactez-nous à contact@klareo-dev.xyz. Nous répondrons dans un délai de 30 jours.
7. Cookies
- Cookie de session (essentiel) : maintient votre connexion, durée 30 jours, aucun consentement requis
- PostHog EU (analyse, opt-in) : mesure de l'utilisation du service, activé uniquement avec votre consentement explicite
Vous pouvez retirer votre consentement à tout moment via le bandeau de consentement.
8. Sécurité
Vos données sont protégées par chiffrement AES-256-GCM au repos, HTTPS en transit, et des sessions authentifiées par HMAC. Les clés API sont chiffrées par dérivation HKDF propre à chaque utilisateur.
9. Modifications
Nous nous réservons le droit de modifier cette politique. En cas de changement substantiel, nous vous notifierons par e-mail au moins 14 jours avant l'entrée en vigueur.
10. Autorité de contrôle
En Suisse : Préposé fédéral à la protection des données (PFPDT). Dans l'UE : l'autorité de contrôle de votre État membre.
KLARÉO · KLAREO-DEV.XYZ · DERNIÈRE MISE À JOUR 2026-07-01