Dernière mise à jour : 21 juillet 2026

1. Responsable du traitement

Le responsable est We Are Content LLC (« Hepteon », « nous »), société à responsabilité limitée constituée dans l’État du Delaware, États-Unis (EIN 30-0890847). Adresse de correspondance : 1709 N Francisco Ave, Chicago, Illinois 60647, États-Unis (correspondance uniquement ; pas de bureaux physiques). Contact vie privée : [email protected].

2. Portée et cadre juridique

Nous exploitons une plateforme 100 % en ligne à l’échelle mondiale. Nous appliquons un standard de base conforme au droit des États-Unis (y compris la loi sur la vie privée de l’État du Delaware et des autres États applicables). En outre, lorsque la loi l’exige selon votre localisation, nous respectons le RGPD (UE/EEE), le UK GDPR (Royaume-Uni) et le CCPA/CPRA (Californie). Si vous résidez ailleurs, nous reconnaissons les droits équivalents que votre loi locale vous accorde ; vous pouvez les exercer à l’adresse e-mail indiquée. En cas de conflit, la norme impérative applicable à votre pays prévaut.

3. Rôles : responsable et sous-traitant

En tant que responsable, nous traitons les données de votre compte, de facturation et d’utilisation du service.

En tant que sous-traitant, lorsque vous téléversez ou connectez des données de tiers (par exemple, les données de vos propres clients ou des sites que vous auditez), vous êtes le responsable et nous les traitons selon vos instructions documentées, conformément à notre Accord de traitement des données (DPA), disponible à https://www.hepteon.com/fr/accord-de-traitement-des-donnees-dpa/, qui fait partie des Conditions.

4. Données que nous traitons

  • Identification et identifiants (nom, e-mail, mot de passe chiffré).
  • URL et contenus des sites que vous nous demandez d’auditer ou de gérer.
  • Données des comptes que vous connectez (Google, réseaux sociaux, CMS et boutiques en ligne ou plateformes d’e-commerce) via des autorisations OAuth.
  • Données techniques et d’utilisation (IP, journaux, identifiants, activité sur la plateforme).
  • Données de facturation (les paiements sont traités par Stripe ; nous ne conservons pas les numéros de carte complets).

5. Finalités et bases légales

Finalité Base légale (RGPD art. 6 ; équivalents locaux)
Fournir et exploiter le service ; gérer votre compte Exécution d’un contrat
Encaissement et facturation Exécution d’un contrat / obligation légale
Sécurité, prévention de la fraude et des abus Intérêt légitime
Amélioration du produit et analyse agrégée Intérêt légitime / consentement (selon le pays)
Communications commerciales Consentement (révocable à tout moment)
Respect des obligations légales et fiscales Obligation légale

6. Connexion de comptes et publication de contenu (Usage limité de Google)

Pour fournir le service, vous pouvez connecter des comptes tiers : services Google (par exemple, Search Console, Google Analytics, Google Ads, Google Tag Manager ou le Profil d’établissement Google, anciennement Google My Business), réseaux sociaux (par exemple, Facebook, Instagram, Threads, X/Twitter, LinkedIn, TikTok, YouTube, Pinterest, Snapchat, Reddit, Tumblr, WhatsApp Business, Telegram, Bluesky et Mastodon, entre autres), systèmes de gestion de contenu (CMS) et boutiques en ligne ou plateformes d’e-commerce (par exemple, Shopify, WooCommerce, PrestaShop, Magento/Adobe Commerce, Wix, BigCommerce et VTEX, entre autres). Selon vos instructions, Hepteon peut accéder à ces comptes et y publier, modifier et gérer du contenu. L’utilisation des informations obtenues via les API de Google est conforme à la Google API Services User Data Policy, y compris ses exigences « Limited Use » : nous ne les utilisons pas à des fins publicitaires, nous ne les vendons pas, nous les employons uniquement pour fournir les fonctionnalités que vous demandez et nous ne les utilisons pas pour entraîner des modèles d’intelligence artificielle. Le traitement des données obtenues d’autres plateformes et réseaux sociaux est régi par les politiques pour développeurs de chacune, avec des exigences d’usage équivalentes.

7. Destinataires et sous-traitants

Nous partageons des données, dans la mesure nécessaire, avec des prestataires agissant comme sous-traitants sous contrat : Google, Stripe (paiements), Cloudflare (sécurité/CDN), DigitalOcean (hébergement), fournisseurs de modèles d’IA et outils SEO.

8. Transferts internationaux

En tant que plateforme en ligne mondiale, vos données peuvent être traitées aux États-Unis et dans d’autres pays. Lorsque nous transférons des données depuis l’EEE ou le Royaume-Uni, nous appliquons des garanties adéquates : les Clauses contractuelles types de l’UE (décision 2021/914), l’Addendum/IDTA du Royaume-Uni et, lorsque le prestataire est certifié, le EU-US Data Privacy Framework. Vous pouvez demander une copie des garanties à [email protected].

9. Décisions automatisées et intelligence artificielle

Nous utilisons l’IA pour générer du contenu, des audits et des recommandations. Nous ne prenons pas de décisions fondées uniquement sur un traitement automatisé produisant des effets juridiques ou similaires vous concernant (art. 22 du RGPD). Le contenu de l’IA est une suggestion soumise à votre révision et approbation ; vous conservez la responsabilité éditoriale finale.

10. Conservation

Nous conservons les données du compte tant qu’il est actif ; les données de facturation pendant les délais fiscaux légalement exigés ; et les journaux techniques pendant des périodes limitées. Ensuite, elles sont supprimées ou anonymisées, sauf obligation légale de conservation.

11. Mineurs

Le service n’est pas destiné aux mineurs et nous ne collectons pas sciemment de données de mineurs.

12. Sécurité

Nous appliquons des mesures techniques et organisationnelles raisonnables (chiffrement en transit, contrôles d’accès, journaux). Veuillez protéger vos identifiants.

13. Vos droits

Vous pouvez exercer les droits d’accès, de rectification, d’effacement, d’opposition, de limitation, de portabilité et de retrait du consentement ; en Californie et dans d’autres États des États-Unis, de savoir, supprimer, corriger et de refuser la vente/le partage de vos données. Pour les exercer, écrivez à [email protected] ; nous répondrons dans les délais légaux. Vous pouvez introduire une réclamation auprès de votre autorité de contrôle.

14. Modifications de cette politique

Nous pouvons mettre à jour cette politique ; nous publierons la version en vigueur avec sa date et, si la modification est substantielle, nous vous en informerons par des moyens raisonnables.

15. Sections selon votre localisation

Utilisateurs dans l’UE/EEE et au Royaume-Uni (RGPD / UK GDPR)

Responsable : We Are Content LLC (Delaware). Représentant dans l’UE (art. 27 du RGPD) et au Royaume-Uni : en cours de désignation ; en attendant, vous pouvez nous contacter à [email protected]. Bases légales : section 5. Transferts : section 8. Droits : section 13. Vous pouvez introduire une réclamation auprès de l’autorité de contrôle de votre pays (par exemple, l’AEPD en Espagne ou l’ICO au Royaume-Uni).

Utilisateurs en Californie, États-Unis (CCPA/CPRA)

Catégories traitées : identifiants, informations commerciales et d’activité réseau. Nous ne vendons pas de données personnelles et ne les « partageons » pas à des fins de publicité comportementale entre contextes ; si nous le faisions, nous activerions le lien « Do Not Sell or Share My Personal Information ». Droits : savoir, supprimer, corriger et non-discrimination. Demandes : [email protected].

Utilisateurs dans d’autres pays

Nous reconnaissons les droits en matière de protection des données que votre législation locale vous accorde et traiterons votre demande à l’adresse e-mail indiquée, conformément aux délais et exigences de cette loi.