Seoditum

Confidentialité & RGPD

Dernière mise à jour : 20 août 2026.

Cette page explique quelles données Seoditum collecte, pourquoi, et comment exercer vos droits — de façon aussi concrète que possible plutôt qu'en termes génériques.

1. Responsable du traitement

Matthieu Turbier, éditeur de Seoditum, est responsable du traitement des données décrites ci-dessous. Contact : contact@seoditum.fr.

2. Données collectées

  • Votre adresse email — création de compte, connexion, et emails liés à vos commandes (confirmation, rapport prêt).
  • L'URL du ou des sites que vous faites auditer, et les données techniques publiques de ces sites (balises, structure, contenu, vitesse...) collectées automatiquement lors de l'audit.
  • Votre historique de commandes : offre choisie, statut, montant.
  • Si vous connectez un compte Google Search Console (optionnel) : un jeton d'accès OAuth chiffré, permettant de récupérer vos données de clics, impressions et positions — jamais votre mot de passe Google, et révocable à tout moment depuis votre compte.
  • Aucune donnée de paiement n'est collectée : le paiement en ligne n'est pas encore actif sur le Site.

3. Cookies et traceurs

Seoditum n'utilise aucun cookie de mesure d'audience, aucun traceur publicitaire, et aucun outil d'analytics tiers. Seules deux informations strictement nécessaires au fonctionnement du Site sont stockées dans votre navigateur (localStorage, pas un cookie) : votre session de connexion et le contenu de votre panier avant commande. Elles ne sont jamais transmises à un tiers à des fins commerciales et disparaissent si vous videz les données de votre navigateur.

4. Qui a accès à ces données

Personne d'autre que vous et Matthieu Turbier n'a accès à vos données — sauf les prestataires techniques strictement nécessaires au fonctionnement du service, qui n'y accèdent que pour l'exécuter :

  • Supabase — hébergement de la base de données, de l'authentification et des fichiers (rapports PDF), sur un serveur situé à Paris (UE).
  • Google — l'API PageSpeed Insights (publique, ne reçoit que l'URL auditée) et, si vous le connectez, l'API Google Search Console.
  • Resend — envoi des emails transactionnels (confirmation de commande, rapport prêt).
  • Vercel — hébergement du Site.

Aucune donnée n'est vendue, louée, ou utilisée à des fins publicitaires — ni par Seoditum, ni transmise à un tiers dans ce but.

5. Durée de conservation

Vos données de compte et l'historique de vos commandes sont conservés tant que votre compte existe. Si vous demandez la suppression de votre compte, vos données sont effacées sous 30 jours, sauf obligation légale de conservation plus longue (ex. documents comptables une fois le paiement en ligne actif).

6. Vos droits

Conformément au RGPD et à la loi Informatique et Libertés, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Pour exercer l'un de ces droits, écrivez à contact@seoditum.fr — une réponse vous sera apportée dans un délai raisonnable. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr) si vous estimez que vos droits ne sont pas respectés.

7. Sécurité

Les données sont protégées par des règles d'accès strictes au niveau de la base de données (chaque utilisateur ne peut lire que ses propres commandes et rapports), toutes les connexions au Site sont chiffrées (HTTPS), et un jeton Google Search Console connecté n'est jamais exposé à votre navigateur ni à un tiers — il n'est utilisé que côté serveur pour récupérer vos données de visibilité.