Politique de confidentialité
Document préparé avec soin mais sans valeur d’avis juridique — relecture par un professionnel du droit recommandée avant la mise en production.
1. Qui nous sommes
Le service « Subtraq » est édité par AGENCE GUDDELMONI, société par actions simplifiée unipersonnelle au capital de 1 000 €, immatriculée au RCS d’Ajaccio sous le numéro 100 677 855, dont le siège social est situé Cuparchiata, 20110 Viggianello, France.
Pour toute question relative à vos données : contact@agenceguddelmoni.com.
Cette politique décrit quelles données nous traitons, pourquoi, avec qui elles transitent, combien de temps nous les conservons et quels sont vos droits (RGPD et loi Informatique et Libertés).
2. Nos deux rôles — un point essentiel
Subtraq traite des données personnelles dans deux contextes distincts, avec deux qualifications juridiques différentes au sens du RGPD.
2.1 Responsable de traitement — pour les données de votre compte
Pour les données de votre compte utilisateur (email d’authentification, préférences d’interface, données de facturation, clés API) : AGENCE GUDDELMONI agit en responsable de traitement.
2.2 Sous-traitant — pour les clics des campagnes de vos clients
Pour les clics, leads et ventes collectés pour le compte de votre agence sur les campagnes de vos clients finaux : votre agence agit en responsable de traitement vis-à-vis de vos propres visiteurs, et AGENCE GUDDELMONI agit en sous-traitant au sens de l’article 28 du RGPD.
En conséquence, en tant qu’agence utilisant Subtraq : il vous appartient d’informer vos propres visiteurs du suivi mis en place, et de respecter le RGPD à leur égard. Un accord de traitement des données (DPA) est disponible sur demande à contact@agenceguddelmoni.com.
3. Données collectées — catégorie par catégorie
3.1 Données de compte (Subtraq responsable de traitement)
| Donnée | Finalité | Base légale | Durée |
|---|---|---|---|
| Adresse email | Authentification OTP, communication de service | Exécution du contrat | Durée du compte |
| Préférence de langue | Affichage de l’interface | Intérêt légitime | Durée du compte |
| Jeton de session | Maintien de la connexion | Exécution du contrat | Durée de la session |
| Données de facturation (via Stripe) | Paiement, comptabilité | Obligation légale + contrat | 10 ans |
| Clés API (empreinte uniquement) | Accès machine à l’API | Exécution du contrat | Jusqu’à révocation |
3.2 Données de clics (Subtraq sous-traitant pour votre agence)
À chaque clic sur un lien Subtraq, nous enregistrons :
| Donnée | Comment obtenue | Durée |
|---|---|---|
| Identifiant du lien | Résolu depuis le slug dans l’URL | 13 mois |
| Horodatage | Serveur | 13 mois |
| Pays | Dérivé de l’adresse IP en mémoire vive — l’IP n’est jamais écrite | 13 mois |
| Type d’appareil | Dérivé de l’User-Agent (mobile / desktop / tablette) | 13 mois |
| Nom d’hôte du référent | Extrait du header HTTP Referer — chemin jamais conservé | 13 mois |
| Paramètres UTM | Présents dans l’URL du lien | 13 mois |
| Drapeau robot | Dérivé de l’User-Agent et de la méthode HTTP | 13 mois |
Les agrégats statistiques (totaux par jour, par pays, par appareil…) sont conservés sans limite de durée.
3.3 Données traitées par le SDK subtraq.js
Le SDK posé sur le site du client final stocke uniquement l’identifiant du clic (st_id) dans le localStorage du domaine du client (stockage de première partie, clé : subtraq.click). Il n’utilise aucun cookie tiers.
Quand un visiteur devient un lead ou un client identifié, votre code applicatif appelle lead(email) ou identify(userId). Ces données relèvent de votre responsabilité en tant que responsable de traitement.
4. Ce que nous ne collectons pas
Nous mettons en avant ce que nous ne faisons pas, parce que c’est un choix de conception délibéré, pas une contrainte technique.
- L’adresse IP n’est jamais stockée. Elle est lue en mémoire vive uniquement pour déterminer le pays et détecter les robots, puis immédiatement jetée. Aucune IP n’est jamais écrite en base de données.
- Aucune empreinte d’appareil (fingerprinting). Nous ne combinons pas des caractéristiques du navigateur pour créer un identifiant persistant. C’est interdit par la conception du produit, pas seulement déconseillé.
- Aucun suivi entre appareils au-delà de ce que vous identifiez explicitement via
identify(). - Aucun cookie tiers. Le SDK utilise le localStorage du domaine du client.
- L’URL complète du référent n’est jamais stockée. Seul le nom d’hôte est conservé (ex. : instagram.com, pas instagram.com/p/identifiant…). Le chemin complet peut contenir des données personnelles ; nous ne le prenons pas.
5. Nos sous-traitants
| Prestataire | Rôle | Localisation |
|---|---|---|
| Hetzner Online GmbH | Hébergement du serveur et de la base de données | Allemagne (UE) |
| Cloudflare Inc. | Réseau de redirection (edge), protection DDoS, KV | Réseau mondial (dont hors UE) |
| Stripe | Paiement et facturation | UE / États-Unis (CCT) |
| Resend | Envoi des emails transactionnels | Union européenne |
| Authentification OAuth (si activée) | Voir politique Google |
6. Transferts hors Union européenne
Cloudflare traite chaque requête HTTP au point de présence le plus proche du visiteur, qui peut se trouver hors de l’Union européenne. Les données transmises à Cloudflare se limitent à celles présentes dans la requête HTTP standard (en-têtes, URL du lien). Le carnet de liens répliqué dans le KV ne contient pas de données personnelles identifiantes (pas d’email, pas d’IP).
Stripe transfère des données de facturation entre l’UE et les États-Unis dans le cadre de clauses contractuelles types (CCT) approuvées par la Commission européenne.
Google : si Google OAuth est activé, des données d’authentification transitent vers les serveurs Google. Voir la politique de confidentialité de Google pour le cadre applicable.
7. Vos droits
Concernant les données pour lesquelles AGENCE GUDDELMONI agit en responsable de traitement (données de votre compte), vous disposez des droits d’accès, rectification, effacement, limitation, opposition et portabilité.
Pour les exercer : contact@agenceguddelmoni.com — réponse sous un mois.
Vous pouvez supprimer vous-même votre compte et toutes les données associées depuis vos réglages.
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez saisir la CNIL (www.cnil.fr).
Pour les données de clics (Subtraq sous-traitant) : les droits s’exercent auprès de l’agence responsable de traitement, pas directement auprès de Subtraq.
9. Politique anti-robot
Chaque clic est analysé à sa réception. Les robots sont identifiés par leur User-Agent (crawlers, navigateurs headless, outils SEO, outils de monitoring, clients HTTP programmables) ou par la méthode HTTP (une requête HEAD n’est jamais un vrai clic humain).
Nous n’effaçons aucun clic de robot. Nous les enregistrons et les étiquettons (drapeau isBot = true). Les tableaux de bord n’affichent que les clics humains par défaut, avec un interrupteur pour afficher les robots.
La liste complète des règles de détection est publiée dans notre documentation publique. Aucun filtrage silencieux. Les clics de robots ne comptent pas dans le quota mensuel facturé.
10. Sécurité
- Toutes les communications sont chiffrées en transit (HTTPS/TLS).
- Les sessions sont stockées dans des cookies httpOnly, non accessibles depuis JavaScript.
- Les clés API ne sont jamais stockées en clair : seule leur empreinte SHA-256 est conservée.
- La base de données est dédiée, non exposée publiquement, avec des sauvegardes quotidiennes chiffrées.
- L’accès au serveur est restreint par SSH avec clé dédiée.
En cas de violation de données susceptible d’engendrer un risque élevé pour vos droits, vous seriez informé dans les meilleurs délais, conformément à l’article 34 du RGPD.
11. Modifications
Toute modification substantielle de cette politique sera notifiée par email ou dans l’application avant son entrée en vigueur.