Politique de confidentialité
1. Responsable de traitement
SEMIA, exploitant Samir Gassara, Wolfhager Straße 341, 34128 Kassel, Allemagne
E-mail : contact@semia-agent.de · Téléphone : +49 (0) 155 1038 9104
Voir aussi les mentions légales.
2. Consultation du site
Lors de la consultation, des données techniquement nécessaires (adresse IP, horodatage, page consultée, navigateur) sont traitées par notre hébergeur Hostinger International Ltd., 61 Lordou Vironos Street, 6023 Larnaka, Chypre, dans des fichiers journaux du serveur. Ces données sont techniquement nécessaires et ne sont pas recoupées avec d’autres sources de données. Base légale : article 6, paragraphe 1, point f) du RGPD (fonctionnement sûr et stable). Les fichiers journaux sont automatiquement supprimés à l’expiration du délai techniquement nécessaire. Un contrat de sous-traitance conforme à l’article 28 du RGPD est conclu avec l’hébergeur.
3. Polices de caractères
Ce site ne charge aucune police depuis des serveurs tiers. Ce sont les polices système installées sur votre appareil ou des polices fournies localement par notre serveur qui sont utilisées.
4. Formulaires de contact et d’abonnement
Les informations issues des formulaires (entreprise, site, zone, domaines d’activité, nom, e-mail, téléphone) sont traitées pour répondre à votre demande et mettre en place l’abonnement. Base légale : article 6, paragraphe 1, point b) du RGPD. Les informations sont stockées sur notre serveur chez l’hébergeur (voir section 2) et nous sont transmises par e-mail. Après l’envoi, nous adressons un accusé de réception automatique à l’adresse e-mail indiquée. Nous les supprimons dès que la demande est traitée et qu’aucune obligation légale de conservation ne subsiste. Pour nous protéger contre les abus, nous enregistrons pour chaque demande une valeur courte pseudonymisée (hachage) de votre adresse IP, et non l’adresse IP elle-même, et limitons le nombre de demandes par heure (article 6, paragraphe 1, point f) du RGPD).
5. Abonnement et paiement
Le paiement s’effectue actuellement par facture et virement ; aucun prestataire de paiement en ligne n’est utilisé. Nous ne collectons pas de données de carte bancaire. Les données de facturation sont conservées conformément aux obligations commerciales et fiscales (jusqu’à 10 ans).
6. Observation de données publiques (service RivalEye)
Pour fournir le service, nous traitons des informations publiquement accessibles concernant des concurrents (sites web, annuaires, signaux d’avis). Dans la mesure où des données à caractère personnel y figurent (par exemple des noms d’exploitants dans des mentions légales), ce traitement repose sur l’article 6, paragraphe 1, point f) du RGPD (intérêt légitime à l’observation du marché) ; nous nous limitons au strict nécessaire et ne conservons pas de copies intégrales et durables des pages.
7. Services d’IA
Pour l’élaboration des rapports, nous recourons à des fournisseurs d’IA en tant que sous-traitants : Anthropic PBC, San Francisco, États-Unis (Claude) ; OpenAI Ireland Ltd., Dublin, Irlande, ou OpenAI, L.L.C., San Francisco, États-Unis (ChatGPT) ; Google Ireland Limited, Dublin, Irlande, ou Google LLC, Mountain View, États-Unis (Gemini). Sont transmises les données d’observation nécessaires à l’analyse ainsi que vos informations d’entreprise. Les transferts vers des pays tiers reposent sur des clauses contractuelles types ou sur le cadre de protection des données UE-États-Unis (Data Privacy Framework), le cas échéant applicable. La façon dont le Conseil IA est utilisé dans le diagnostic concurrentiel gratuit et les données qu’il reçoit à cette occasion figurent à la section 9.
8. Aucun cookie publicitaire
Ce site n’utilise aucun cookie publicitaire ou de suivi et n’utilise pas Google Analytics.
9. Diagnostic concurrentiel gratuit
Lorsque vous utilisez le diagnostic concurrentiel gratuit, nous traitons :
- vos informations saisies : l’adresse de votre site, jusqu’à trois sites de concurrents, votre adresse e-mail et votre déclaration que vous faites cette demande pour une entreprise ;
- les résultats du diagnostic : les informations trouvées publiquement sur les sites renseignés (par exemple le titre de la page, la présence d’un lien vers des mentions légales) et les points ainsi que les mesures calculés à partir de celles-ci ainsi que les textes que le Conseil IA en tire ;
- la source de campagne : si vous arrivez via une publicité ou un lien contenant des paramètres de campagne dans l’adresse (utm_source, utm_medium, utm_campaign, utm_content, utm_term), nous enregistrons ces informations avec votre demande – ainsi que le fait que l’adresse contenait ou non un identifiant de clic de Google ou de Facebook (gclid, fbclid), mais jamais l’identifiant lui-même. La page ne lit ces informations que dans l’adresse en cours ; nous ne déposons aucun cookie à cette fin et n’enregistrons rien sur votre appareil ;
- votre adresse IP, uniquement sous forme de valeur courte : pour nous protéger contre les abus et limiter le nombre de diagnostics, nous enregistrons une valeur courte (hachage) de votre adresse IP formée avec une clé secrète, et non l’adresse IP elle-même.
Finalité : établir et vous envoyer le rapport que vous avez demandé, répondre à votre demande et à d’éventuelles questions, prévenir les abus et, via la source de campagne, identifier quelles publicités et quels liens génèrent des demandes. L’indication de votre adresse e-mail est nécessaire, faute de quoi nous ne pouvons pas vous envoyer le rapport.
Base légale : article 6, paragraphe 1, point b) du RGPD pour le rapport que vous avez demandé ; article 6, paragraphe 1, point f) du RGPD pour la protection contre les abus et la limitation des demandes (intérêt légitime à un fonctionnement sûr et à ce que personne ne fasse envoyer de rapports à des adresses tierces) ainsi que pour la source de campagne (intérêt légitime à mesurer l’efficacité de notre publicité sans cookies ni profils d’utilisateurs). Pour nos statistiques quotidiennes, nous comptons les diagnostics par campagne sans adresse e-mail ni adresse IP.
File d’attente et confirmation par e-mail (double opt-in) : si de nombreux diagnostics sont en cours de traitement, votre demande patiente brièvement dans une file d’attente sur notre serveur. Après vérification, nous vous envoyons un e-mail contenant un lien de confirmation. Ce n’est qu’après confirmation de la demande via ce lien que le Conseil IA délibère sur les résultats (voir ci-dessous), puis nous établissons le PDF et l’envoyons à votre adresse. Le rapport se termine par de brèves informations sur l’abonnement RivalEye ; nous ne vous envoyons aucun autre e-mail publicitaire. Une copie du rapport ou un résumé de celui-ci nous est également transmis afin que nous puissions répondre à vos questions.
Consultation des sites renseignés : pour le diagnostic, RivalEye consulte les pages publiques des sites renseignés au maximum une fois par diagnostic – robots.txt (avec et sans « www. » ainsi que celui de l’adresse vers laquelle une page d’accueil redirige), page d’accueil (à défaut via http:// ou avec ou sans « www. »), un test de redirection de http vers https, llms.txt et le plan du site (jusqu’à 2 sous-plans du même domaine en cas d’index de plans de site) – en respectant le fichier robots.txt (comment reconnaître ces accès). Si ces pages contiennent des données à caractère personnel, par exemple des noms d’exploitants, nous ne les exploitons que dans la mesure nécessaire aux points de contrôle ; nous ne conservons pas de copies intégrales des pages. Afin que d’autres diagnostics portant sur le même site ne le consultent pas à nouveau, nous mettons brièvement en cache le résultat par site (les informations trouvées, sans copie de page) : il est réutilisé pendant 6 heures au maximum, puis supprimé lors de la purge automatique suivante. Base légale : article 6, paragraphe 1, point f) du RGPD (intérêt légitime à l’observation de marché demandée).
Le Conseil IA dans le diagnostic : après votre confirmation, trois services d’IA rédigent et vérifient les textes de votre rapport (synthèse, appréciations et mesures) : Claude d’Anthropic rédige le texte, ChatGPT d’OpenAI le vérifie, et en cas d’objection, Gemini de Google tranche. Les points, mesures et classements ne sont pas modifiés par les services d’IA. À cette fin, nous ne leur transmettons que les données de mesure des sites renseignés et les résultats calculés à partir de celles-ci : adresses des sites, points, constats et informations trouvées publiquement à cet endroit telles que le titre de la page, la description de la page et le titre principal. Nous ne transmettons ni adresses e-mail ni adresses IP – ni les vôtres, ni celles figurant sur les sites ; elles sont filtrées avant la transmission. Les services d’IA ne consultent pas eux-mêmes les sites.
Destinataires : Anthropic PBC, San Francisco, États-Unis (Claude) ; OpenAI Ireland Ltd., Dublin, Irlande, ou OpenAI, L.L.C., San Francisco, États-Unis (ChatGPT) ; Google Ireland Limited, Dublin, Irlande, ou Google LLC, Mountain View, États-Unis (Gemini). Ils traitent les données pour notre compte en tant que sous-traitants (article 28 du RGPD). Nous fondons les transferts vers les États-Unis sur le cadre de protection des données UE-États-Unis (décision d’adéquation de la Commission européenne, article 45 du RGPD), dans la mesure où le destinataire y est certifié, sinon sur les clauses contractuelles types de la Commission européenne (article 46, paragraphe 2, point c) du RGPD). Base légale : article 6, paragraphe 1, point b) du RGPD (le rapport que vous avez demandé) et, dans la mesure où les données de mesure contiennent des informations relatives à des tiers, article 6, paragraphe 1, point f) du RGPD (intérêt légitime à l’observation de marché demandée). Si le quota quotidien du Conseil IA est atteint ou si un service ne répond pas, vous recevez le rapport basé sur des règles ; cela est alors indiqué dans le PDF.
Durée de conservation : les demandes non confirmées deviennent invalides après 48 heures puis sont supprimées lors de la purge automatique, qui s’exécute au moins une fois par jour. Les demandes confirmées et leurs résultats sont conservés 30 jours puis également supprimés lors de cette purge ; pendant les 7 premiers jours suivant la confirmation, vous pouvez récupérer à nouveau le rapport via le lien. Le PDF lui-même n’est pas conservé, il est régénéré à chaque consultation à partir des résultats enregistrés (sans interroger à nouveau les services d’IA). La source de campagne est supprimée avec la demande ; les comptages quotidiens par campagne ne contiennent aucune donnée à caractère personnel. La demande confirmée (adresse e-mail, sites renseignés, résultat sous forme abrégée, source de campagne) et la copie du rapport conservée chez nous sont traitées comme les autres demandes (voir section 4). Les valeurs courtes servant à limiter les demandes sont automatiquement supprimées à l’expiration du délai de blocage.
Hébergement et e-mail : toutes les données se trouvent sur notre serveur chez l’hébergeur (voir section 2). Les e-mails sont envoyés via son serveur de messagerie. Le diagnostic n’utilise aucun cookie ni aucun suivi, et nous n’inscrivons votre adresse e-mail à aucune lettre d’information.
10. Vos droits
Droit d’accès, de rectification, d’effacement, de limitation, à la portabilité des données, d’opposition (articles 15 à 21 du RGPD) ainsi que droit d’introduire une réclamation auprès d’une autorité de contrôle (article 77 du RGPD), par exemple auprès du délégué à la protection des données et à la liberté d’information du Land de Hesse (Hessischer Beauftragter für Datenschutz und Informationsfreiheit), Postfach 3163, 65021 Wiesbaden, Allemagne, datenschutz.hessen.de. Demandes à adresser à contact@semia-agent.de.
11. Date de mise à jour
Septembre 2026