Retour à l'accueil

Politique de Confidentialité

Crawlers.fr, sa marque, son domaine et ses technologies sont la propriété exclusive de la société éditrice Voluntas Novare (SASU). Cette politique de confidentialité explique comment nous collectons, utilisons et protégeons vos données personnelles, y compris dans le cadre des transactions de paiement et des connexions CMS.

1. Données collectées

Nous collectons les données suivantes :

Données d'utilisation :

  • URLs analysées via nos outils (audits SEO/GEO, crawls multi-pages, analyses concurrentielles, matrice d'audit)
  • Données de navigation anonymisées (pages visitées, durée de visite)
  • Préférences linguistiques
  • Rapports, codes correctifs, graphes sémantiques (Cocoon) et plans d'action générés
  • Données de télémétrie du widget/GTM (ping de statut, sans données personnelles des visiteurs)
  • Prédictions de trafic et scores d'impact calculés par machine learning (métriques agrégées et anonymisées)

Données de compte (si inscription) :

  • Prénom et nom
  • Adresse email
  • Type de persona (indépendant, agence, e-commerce, etc.)
  • Historique des achats de crédits et abonnements (Pro Agency, Pro Agency+)
  • Solde de crédits
  • Tokens d'accès Google Search Console / GA4 (chiffrés, stockés côté serveur)
  • Identifiants CMS (WordPress, Shopify, Wix, PrestaShop, Drupal, Odoo) : clés API ou tokens OAuth chiffrés
  • Connexion Google My Business (OAuth, optionnelle)

Données de paiement :

  • Les paiements sont traités par Paddle.com Market Ltd., Merchant of Record de nos commandes, et par Stripe Payments Europe Ltd. (Dublin, Irlande) pour les circuits résiduels. Nous ne stockons jamais vos données bancaires.
  • Seules les informations de transaction (montant, date, identifiant de transaction Paddle ou Stripe, type d'achat) sont conservées.

Données d'équipe agence :

  • Liste des membres d'équipe et clients rattachés (nom, email, rôle)
  • Invitations envoyées et acceptées

2. Bases légales du traitement

  • Exécution du contrat : gestion du compte, fourniture des services d'audit, traitement des paiements
  • Intérêt légitime : amélioration du service, statistiques anonymisées, sécurité de la plateforme
  • Obligation légale : conservation des données de facturation (10 ans)
  • Consentement : connexion Google Search Console / GA4 / Google My Business (OAuth), connexion CMS (WordPress, Shopify, Wix, PrestaShop, Drupal, Odoo), injection de code via widget

3. Utilisation des données

Vos données sont utilisées pour :

  • Fournir les résultats d'analyse demandés (audits SEO/GEO, crawls, graphes Cocoon, prédictions de trafic)
  • Gérer votre compte, vos crédits et vos abonnements
  • Traiter les transactions de paiement (crédits, abonnements Pro Agency / Pro Agency+)
  • Déployer des correctifs SEO sur vos CMS connectés (WordPress, Shopify, Wix, PrestaShop, Drupal, Odoo)
  • Piloter le suivi automatisé de vos sites (Autopilot, alertes d'anomalies, maintenance prédictive)
  • Améliorer nos services et l'expérience utilisateur
  • Envoyer des notifications transactionnelles (confirmations d'achat, alertes de suivi, rapports programmés)
  • Générer des statistiques d'utilisation anonymisées

4. Sous-traitants

Nous faisons appel aux sous-traitants suivants :

Paddle.com Market Ltd.

Merchant of Record : vente du produit, gestion des abonnements, paiements, conformité fiscale (TVA) et facturation. Données transmises : email, montant, devise, pays de facturation.

Politique de confidentialité Paddle

Stripe Payments Europe Ltd.

Traitement des paiements pour les circuits résiduels. Données transmises : email, montant, devise. Certifié PCI-DSS niveau 1.

Politique de confidentialité Stripe

Supabase Inc.

Hébergement base de données, authentification, stockage fichiers. Serveurs UE (AWS eu-west-1).

Politique de confidentialité Supabase

Lovable Technologies

Hébergement de l'application web.

Google LLC (Gemini Pro / AI)

Génération de contenu IA et recommandations (modèle Gemini Pro privilégié pour rester dans l'écosystème Google). Données transmises : contenu HTML public analysé, métriques agrégées anonymisées. Aucune donnée personnelle transmise. Aucun entraînement sur les données.

OpenAI / OpenRouter

Modèles de langage pour les calculs de prévision de trafic et recommandations avancées. Données transmises : métriques agrégées et anonymisées (clics, impressions, positions) — jamais de données personnelles ni de données brutes Google. Un « Data Firewall » sépare l'écosystème Google des LLMs tiers. Aucun entraînement sur les données.

Google LLC (APIs)

APIs PageSpeed Insights, Search Console, Analytics (GA4) et Google My Business. Connexion OAuth optionnelle initiée par l'utilisateur. Les données brutes restent confinées dans l'écosystème Google.

DataForSEO

Données SERP et backlinks. Données transmises : domaines et URLs publics.

Firecrawl / Fly.io

Services de crawl et rendu de pages. Données transmises : URLs publiques à analyser.

5. Cookies

Notre site utilise des cookies techniques nécessaires au fonctionnement du site (authentification, préférences). Ces cookies ne collectent pas de données personnelles identifiables et sont exemptés de consentement conformément aux recommandations de la CNIL. Nous n'utilisons pas de cookies publicitaires ou de tracking tiers.

6. Conservation des données

  • Cache d'audit : 24 heures (suppression automatique)
  • Données de compte : conservées pendant la durée du compte, puis 3 ans après suppression pour obligations légales
  • Données de paiement : conservées 10 ans conformément aux obligations comptables (art. L123-22 du Code de commerce)
  • Rapports et graphes sémantiques : conservés tant que le compte est actif
  • Données analytiques : anonymisées et conservées maximum 13 mois (recommandation CNIL)
  • Conversations LLM depth : expiration automatique après 24 heures
  • Tokens CMS / OAuth : révocables à tout moment par l'utilisateur ; supprimés à la déconnexion du CMS
  • Données d'équipe agence : conservées tant que le compte propriétaire est actif

7. Ségrégation des données (Data Firewall)

Crawlers AI met en place une architecture de « Data Firewall » qui sépare strictement l'écosystème Google (Search Console, GA4, Google My Business) des LLMs tiers (OpenAI, OpenRouter). Les données brutes provenant des APIs Google restent confinées dans l'écosystème Google. Seules des métriques agrégées et anonymisées (clics, impressions, positions moyennes) sont transmises aux modèles de langage tiers pour les calculs de prévision. La génération de contenu et l'assistant Marina privilégient le modèle Gemini Pro pour rester dans l'écosystème Google.

Cette séparation est attestée publiquement sur la page crawlers.fr/data-flow-diagram.

8. Partage des données

Nous ne vendons, n'échangeons ni ne louons vos données personnelles à des tiers. Les données sont partagées uniquement avec nos sous-traitants techniques listés ci-dessus, dans le strict cadre de l'exécution du service, et sur réquisition judiciaire le cas échéant.

9. Sécurité

Nous mettons en œuvre des mesures de sécurité techniques et organisationnelles appropriées : chiffrement HTTPS, authentification sécurisée, Row-Level Security (RLS) sur toutes les tables de données, verrous SQL anti-tamper sur les champs sensibles (crédits, plan, abonnement), sandboxing sémantique des scripts injectés, chiffrement des tokens CMS et OAuth au repos. Les paiements sont sécurisés par Paddle (Merchant of Record) et Stripe, certifié PCI-DSS niveau 1. L'architecture Data Firewall garantit la ségrégation des données entre les écosystèmes.

10. Vos droits

Conformément au RGPD (Règlement UE 2016/679), vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles (art. 15)
  • Droit de rectification (art. 16)
  • Droit à l'effacement — "droit à l'oubli" (art. 17)
  • Droit à la limitation du traitement (art. 18)
  • Droit à la portabilité des données (art. 20)
  • Droit d'opposition (art. 21)
  • Droit de retirer votre consentement à tout moment
  • Droit d'introduire une réclamation auprès de la CNIL (cnil.fr)

Pour exercer ces droits, contactez-nous à : contact@crawlers.fr. Nous répondrons sous 30 jours conformément au RGPD.

11. Contact & Responsable du traitement

Pour toute question concernant cette politique de confidentialité ou vos données personnelles :

Société éditrice : Voluntas Novare — SASU

Adresse postale : Saint-Rémy-de-Provence, France

Responsable du traitement : Voluntas Novare — SASU, représentée par Adrien de Volontat (directeur de la publication)

Email : contact@crawlers.fr

Autorité de contrôle : CNIL — cnil.fr

Dernière mise à jour : 2 avril 2026