Politique de confidentialité
Dernière mise à jour: 6 août 2026
La présente Politique de confidentialité explique comment NEOGENIO S.R.L. (« Neogenio », « nous », « notre ») collecte, utilise, partage et protège les données personnelles lorsque vous utilisez le Neogenio SEO AI Engine (le « Service ») : notre plateforme de contenu SEO propulsée par l'IA, destinée aux agences et aux entreprises. Nous traitons les données personnelles conformément au Règlement (UE) 2016/679 (le Règlement général sur la protection des données, « RGPD ») et à la législation roumaine applicable. Cette politique s'applique aux visiteurs de notre site web, aux titulaires de comptes, aux membres des organisations clientes, ainsi qu'aux clients directs dont nous gérons les comptes en leur nom.
1. Introduction et champ d'application
Cette politique décrit les données personnelles que nous traitons dans le cadre du Service, les raisons de ce traitement, les bases légales sur lesquelles nous nous appuyons, les destinataires de ces données, la durée de leur conservation, ainsi que les droits dont vous disposez. Elle couvre notre site web, l'application web, ainsi que les flux de travail automatisés de création de contenu, de publication et de facturation qui constituent le Service. Elle ne couvre pas les sites web ou services tiers que vous connectez à Neogenio (tels que votre propre site WordPress), qui sont régis par leurs propres politiques de confidentialité. Les termes en majuscules utilisés ici ont la signification qui leur est donnée dans nos Conditions d'utilisation.
2. Responsable du traitement et contact
Le responsable du traitement de vos données personnelles est NEOGENIO S.R.L., dont le siège social est situé Bd. Basarabia 250, Sector 3, București, Roumanie, enregistrée sous le numéro CUI RO52397613. Pour toute question relative à la confidentialité ou pour exercer vos droits, contactez-nous à l'adresse contact@neogenio.com.
NEOGENIO S.R.L. n'a pas désigné de Délégué à la Protection des Données, cette désignation n'étant pas requise au regard de la taille et de la nature de ses activités au titre du RGPD. Toute demande relative à la confidentialité ou aux droits des personnes concernées doit être adressée à contact@neogenio.com.
3. Catégories de données personnelles collectées
Selon la façon dont vous utilisez le Service, nous pouvons traiter les catégories de données personnelles suivantes :
- Données de compte et d'identité: votre nom, l'organisation à laquelle vous appartenez, votre rôle (par exemple administrateur, responsable SEO, rédacteur de contenu ou lecteur), et vos préférences de compte.
- Données de contact: adresse e-mail et toute information que vous fournissez lors de vos échanges avec nous ou à l'occasion de la réception de messages transactionnels.
- Données d'authentification: identifiants utilisés pour vous connecter et sécuriser votre compte. Les mots de passe sont uniquement conservés sous forme hachée par notre prestataire d'authentification ; nous ne les voyons jamais en clair.
- Données de facturation et de paiement: formule d'abonnement, informations de facturation et historique des transactions. Les paiements par carte sont traités par Stripe ; nous ne stockons pas les numéros de carte complets sur nos systèmes.
- Données du site connecté: les URL et identifiants d'accès (tels que les mots de passe d'application ou les clés API) du ou des sites WordPress que vous connectez, afin de publier du contenu en votre nom.
- Données de contenu et de projet: les mots-clés, clusters, projets, briefs, articles et autres contenus que vous créez, importez (manuellement, via CSV/Excel ou depuis WordPress) ou stockez dans le Service. Ces contenus peuvent inclure des données personnelles si vous choisissez d'en intégrer.
- Données de génération AI: les informations que vous fournissez pour la génération par l'IA (sujets, mots-clés, briefs, paramètres de marque) ainsi que les contenus produits (ébauches d'articles, images, méta-contenus, suggestions de liens internes).
- Données de charte graphique: logos, palettes de couleurs et paramètres de marque que vous importez ou configurez, utilisés pour styliser les images et contenus générés.
- Données d'utilisation et données techniques: journaux d'activité, informations sur l'appareil et le navigateur, adresse IP, et interactions avec le Service, utilisés à des fins de sécurité, de fiabilité et de dépannage.
- Données de cookies: informations stockées via les cookies strictement nécessaires et les technologies similaires et, si vous l'acceptez, un identifiant analytique de courte durée (voir notre Politique en matière de cookies).
- Données d'assistance et de communication: le contenu des messages, demandes et échanges que vous nous adressez.
- Données d'affiliation et de parrainage: lorsque vous participez à notre programme d'affiliation ou de parrainage, les informations nécessaires au suivi des recommandations et au traitement des commissions.
4. Comment nous collectons les données personnelles
Nous obtenons les données personnelles de la manière suivante :
- Directement auprès de vous: lorsque vous vous inscrivez, configurez votre espace de travail, connectez un site, créez ou importez du contenu, souscrivez un abonnement ou nous contactez.
- Automatiquement: via les fichiers journaux, les cookies et technologies similaires lorsque vous utilisez le Service.
- Depuis des sites tiers connectés: par exemple, des mots-clés ou des articles importés depuis un site WordPress que vous connectez à Neogenio.
- Depuis des sources de données utilisées pour alimenter les fonctionnalités: données SERP, de classement et de concurrents utilisées pour la recherche de mots-clés, l'analyse SERP, l'analyse concurrentielle et le suivi des positions. Ces données concernent généralement des sites web et des résultats de recherche, et non votre personne directement.
5. Finalités du traitement et bases légales
Nous traitons les données personnelles aux fins décrites ci-dessous. Le tableau indique, pour chaque finalité, les principales catégories de données concernées ainsi que la base légale au titre de l'article 6 du RGPD :
| Finalité | Catégories de données | Base légale |
|---|---|---|
| Fournir et exploiter le Service (recherche de mots-clés, clustering, analyse SERP et concurrentielle, projets) | Compte, identité, authentification, contenu, utilisation | Exécution d'un contrat (Art. 6(1)(b)) |
| Générer et actualiser les contenus et images produits par l'IA | Contenu, génération AI, charte de marque | Exécution d'un contrat (Art. 6(1)(b)) |
| Publier du contenu sur votre ou vos sites WordPress connectés | Site connecté, contenu | Exécution d'un contrat (Art. 6(1)(b)) |
| Gérer les abonnements, la facturation et les paiements | Facturation et paiement, identité | Contrat (Art. 6(1)(b)) ; obligation légale (Art. 6(1)(c)) |
| Fournir une assistance client et répondre aux demandes | Contact, assistance et communications | Contrat (Art. 6(1)(b)) ; intérêts légitimes (Art. 6(1)(f)) |
| Sécuriser, maintenir, surveiller et améliorer le Service | Données d'utilisation et techniques, journaux de données | Intérêts légitimes (Art. 6(1)(f)) |
| Gérer le programme d'affiliation/parrainage et verser les commissions | Affiliation et parrainage, facturation | Contrat (Art. 6(1)(b)) ; obligation légale (Art. 6(1)(c)) |
| Respecter les obligations légales, comptables et fiscales | Facturation et paiement, identité | Obligation légale (Art. 6(1)(c)) |
6. Bases juridiques au titre de l'article 6 du RGPD
Nous nous appuyons sur une ou plusieurs des bases juridiques suivantes, telles que décrites ci-dessus :
- Exécution d'un contrat (Art. 6(1)(b)) : pour vous fournir le Service auquel vous souscrivez et prendre les mesures nécessaires à votre demande avant la conclusion d'un contrat.
- Consentement (Art. 6(1)(a)) : lorsque vous l'avez donné, par exemple pour des communications facultatives ou pour le cookie analytique décrit dans notre Politique en matière de cookies, qui n'est déposé qu'après votre acceptation et supprimé en cas de refus. Vous pouvez retirer votre consentement à tout moment, sans que cela n'affecte la licéité des traitements antérieurs.
- Intérêts légitimes (Art. 6(1)(f)) : pour sécuriser, maintenir, améliorer et promouvoir le Service, en tenant compte de vos droits et libertés.
- Obligation légale (Art. 6(1)(c)) : lorsque nous sommes tenus de traiter ou de conserver des données pour respecter la loi, par exemple les registres comptables et fiscaux.
7. Traitement par AI
L'une des fonctions essentielles du Service consiste à générer et actualiser du contenu grâce à l'intelligence artificielle. Pour produire des articles, des images, des métadonnées et des suggestions, les informations que vous fournissez (telles que les sujets, les mots-clés, les briefs et les paramètres de marque) sont transmises à notre sous-traitant AI, Anthropic (Claude), qui retourne le contenu généré. Ce traitement est nécessaire pour vous offrir les fonctionnalités AI que vous sollicitez.
Le contenu et les données clients traités pour générer des articles et des images sont transmis à notre sous-traitant AI, Anthropic (Claude), uniquement dans le but de produire le résultat que vous demandez, et ne sont pas utilisés pour entraîner des modèles AI tiers. À l'avenir, nous pourrions introduire une fonctionnalité optionnelle, par site web, permettant d'adapter le contenu généré à la marque et au style d'écriture d'un client en utilisant uniquement le contenu de son propre site. Une telle fonctionnalité serait activée selon le choix du client (opt-in), appliquée uniquement à son propre compte et à ses propres sites, et n'utiliserait jamais les données d'un client au profit d'un autre. Le cas échéant, nous vous en informerons et, si nécessaire, obtiendrons votre consentement, et nous mettrons à jour cette Politique de confidentialité en conséquence.
Style d'écriture (fonctionnalité optionnelle). Si vous activez la fonctionnalité Style d'écriture pour un site web, nous analysons le contenu que vous choisissez de fournir : des pages de votre site web, des liens d'articles ou des documents que vous téléversez : afin de créer un profil de style rédactionnel pour ce site. Ce profil est stocké dans votre compte, est utilisé uniquement pour générer du contenu pour vos propres sites web, et n'est jamais partagé avec d'autres clients ni utilisé à leur profit. Vous pouvez modifier le profil à tout moment, et vous pouvez supprimer le profil et les documents téléversés, ou désactiver la fonctionnalité, quand vous le souhaitez.
Les résultats générés par AI peuvent contenir des erreurs, des inexactitudes ou des omissions. Il vous appartient de relire et de vérifier le contenu généré avant de vous y fier ou de le publier. Consultez nos Conditions d'utilisation pour plus de détails sur le contenu généré par AI.
8. Sous-traitants
Nous faisons appel à des prestataires tiers soigneusement sélectionnés (sous-traitants) pour assurer le fonctionnement du Service. Ils traitent les données en notre nom dans le cadre d'accords écrits imposant des exigences appropriées en matière de sécurité et de confidentialité. Votre site WordPress connecté est une destination que vous contrôlez et non un sous-traitant de Neogenio ; il est mentionné ici à titre de transparence.
| Fournisseur | Finalité | Région | Garantie |
|---|---|---|---|
| Supabase | Hébergement de base de données et d'applications | UE (eu-central-1) | Traitement au sein de l'UE |
| Stripe | Traitement des paiements | UE / États-Unis | Clauses contractuelles types |
| Resend | Envoi d'e-mails transactionnels | États-Unis | Clauses contractuelles types (CCT) |
| n8n | Automatisation et orchestration des flux de travail | UE (n8n Cloud) | Au sein de l'UE/EEE |
| Anthropic (Claude) | Génération de contenu et d'images par AI | États-Unis | Clauses contractuelles types |
| Sentry | Surveillance des erreurs et de la sécurité | UE (Allemagne) | Traitement dans l'UE |
| Votre ou vos sites WordPress | Destination de publication de votre contenu | Contrôlé par l'utilisateur | Sous votre contrôle |
Nous utilisons Sentry pour être alertés lorsque le Service échoue. Ce traitement repose sur notre intérêt légitime à assurer la sécurité, la disponibilité et le bon fonctionnement du Service (art. 6, § 1, point f, du RGPD), et les rapports sont envoyés au point de collecte européen (Allemagne) de Sentry. La surveillance des erreurs n'est pas utilisée à des fins d'analyse, de profilage ou de publicité : ni l'enregistrement de session ni le suivi des performances ne sont activés. Nous n'envoyons pas intentionnellement de données personnelles : aucun identifiant d'utilisateur ni adresse IP n'est joint, les adresses web sont réduites au chemin de la page avant l'envoi afin de supprimer les paramètres de requête et les jetons d'accès, et la sortie de la console du navigateur est exclue. Un message d'erreur technique peut néanmoins contenir incidemment des données personnelles ; le cas échéant, elles ne sont conservées que le temps de conservation du rapport d'erreur.
9. Transferts internationaux de données
Certains sous-traitants peuvent traiter des données en dehors de l'Espace économique européen (EEE), par exemple aux États-Unis. Dans ce cas, nous nous appuyons sur des garanties appropriées reconnues par le RGPD : principalement les clauses contractuelles types de la Commission européenne, ainsi que les décisions d'adéquation lorsqu'elles sont disponibles : afin de garantir que vos données personnelles continuent de bénéficier d'un niveau de protection essentiellement équivalent. Vous pouvez demander de plus amples informations sur ces garanties en utilisant les coordonnées indiquées ci-dessus.
10. Conservation des données
Nous ne conservons les données personnelles que le temps nécessaire aux finalités pour lesquelles elles ont été collectées, ou aussi longtemps que la loi l'exige. Les durées de conservation varient selon les catégories :
- Données de compte et de contenu: pendant toute la durée de votre contrat avec nous. Après résiliation ou clôture du compte, les données personnelles sont supprimées ou anonymisées dans les 90 jours suivant la clôture, sauf si une durée plus longue est requise par la loi (par exemple, les factures et documents fiscaux conservés pendant la durée légale minimale), ou si la conservation est nécessaire pour résoudre des litiges ou faire respecter nos accords.
- Projets, mots-clés et contenu généré: conservés tant que votre compte est actif afin que vous puissiez y accéder et les réutiliser ; supprimés ou anonymisés après clôture du compte conformément à la période mentionnée ci-dessus.
- Données de facturation, de comptabilité et fiscales: conservées pendant la durée requise par la législation roumaine en matière de comptabilité et de fiscalité (généralement plusieurs années), indépendamment de la clôture du compte.
- Journaux de sécurité et journaux techniques: conservés pendant une durée limitée, nécessaire à la sécurité, au dépannage et à la prévention des abus.
11. Vos droits
Sous réserve des conditions prévues par le RGPD, vous disposez du droit :
- D'accès: obtenir la confirmation que nous traitons vos données et d'en recevoir une copie.
- De rectification: corriger des données inexactes ou incomplètes.
- D'effacement: demander la suppression de vos données (« droit à l'oubli ») lorsque les conditions sont réunies.
- À la portabilité des données: recevoir certaines données dans un format structuré, couramment utilisé et lisible par machine.
- D'opposition: vous opposer à un traitement fondé sur nos intérêts légitimes.
- À la limitation: demander que nous limitions le traitement dans certaines circonstances.
- De retrait du consentement: lorsque le traitement est fondé sur votre consentement, à tout moment.
- De ne pas faire l'objet de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques ou des effets significatifs similaires (voir la section relative à la prise de décision automatisée).
Pour exercer l'un de ces droits, contactez-nous à contact@neogenio.com. Nous répondrons dans les meilleurs délais et, en tout état de cause, dans un délai d'un mois à compter de la réception de votre demande. Si la demande est complexe, ce délai peut être prolongé de deux mois supplémentaires, auquel cas nous vous en informerons. L'exercice de vos droits est gratuit, sauf si les demandes sont manifestement infondées ou excessives.
12. Droit d'introduire une réclamation
Si vous estimez que nous n'avons pas traité vos données personnelles de manière licite, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle roumaine, la Autorité nationale de surveillance du traitement des données à caractère personnel (ANSPDCP), dont le siège est à București, Roumanie. Vous pouvez également vous adresser à l'autorité de contrôle de votre pays de résidence ou de travail. Nous vous serions toutefois reconnaissants de bien vouloir nous donner l'occasion de traiter vos préoccupations en premier lieu ; nous vous invitons donc à nous contacter avant d'engager toute démarche.
13. Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données personnelles, notamment :
- Chiffrement: les données sont chiffrées en transit (TLS) et au repos par nos fournisseurs d'infrastructure.
- Contrôles d'accès: accès basé sur les rôles, sessions authentifiées et sécurité au niveau des lignes pour restreindre l'accès aux données.
- Sauvegardes: sauvegardes régulières et gérées de la base de données pour assurer la reprise après incident.
- Surveillance et maintenance: journalisation, surveillance et application rapide des mises à jour de sécurité.
14. Données des mineurs
Le Service est destiné aux entreprises et aux professionnels et ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles auprès de personnes de moins de 16 ans. Si vous pensez qu'un mineur nous a communiqué des données personnelles, veuillez nous contacter et nous prendrons les mesures appropriées pour les supprimer.
15. Prise de décision automatisée et profilage
Le Service utilise l'automatisation pour générer du contenu, calculer des scores SEO, regrouper des mots-clés et produire des suggestions. Il s'agit d'outils de production de contenu et d'analyse conçus pour vous assister ; ils ne prennent pas de décisions ayant des effets juridiques vous concernant ou vous affectant de manière significativement similaire. Les décisions finales concernant ce que vous créez, modifiez et publiez vous appartiennent.
16. Liens et services tiers
Le Service peut contenir des liens vers des sites web et services tiers ou s'y intégrer (tels que votre site WordPress, Stripe ou des ressources externes). Nous ne sommes pas responsables des pratiques en matière de confidentialité ni du contenu de ces tiers. Nous vous encourageons à consulter leurs politiques de confidentialité avant de leur communiquer des données personnelles.
17. Modifications de la présente Politique de confidentialité
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre afin de refléter les évolutions de nos pratiques, de nos technologies ou des exigences légales. Lorsque nous apportons des modifications importantes, nous mettrons à jour la date de « Dernière mise à jour » et, le cas échéant, nous vous en informerons. Nous vous encourageons à consulter cette politique régulièrement.
18. Contact
Pour toute question concernant cette Politique de confidentialité ou pour exercer vos droits, contactez NEOGENIO S.R.L. à l'adresse contact@neogenio.com.
Limitation de responsabilité et avertissement
NEOGENIO S.R.L. fournit le service et l'ensemble des informations qu'il contient « en l'état » et « selon disponibilité ». Dans toute la mesure permise par la loi applicable, NEOGENIO S.R.L. décline toute responsabilité pour les dommages, pertes, erreurs, omissions, inexactitudes ou conséquences résultant de votre utilisation du service ou de votre confiance dans les informations ou contenus générés par l'IA, et ne garantit ni l'exactitude, ni l'exhaustivité, ni l'adéquation à un usage particulier, ni la disponibilité ininterrompue du service. Aucune disposition du présent document n'exclut ou ne limite une responsabilité qui ne pourrait être exclue ou limitée en vertu du droit roumain ou du droit de l'UE — notamment la responsabilité pour faute lourde, comportement intentionnellement fautif, vos droits légaux en tant que consommateur, ou nos obligations en matière de protection des données.