Citovia

Politique de confidentialité

Dernière mise à jour : 28 septembre 2026

Responsable du traitement

[à compléter : nom et prénom], entrepreneur individuel (EI) exploitant Citovia, [à compléter : adresse]. Contact : contact@citovia.fr.

Quelles données sont collectées, et pourquoi

Citovia ne collecte que ce dont le service a besoin pour fonctionner. Chaque donnée ci-dessous correspond à un usage précis : aucune n'est recueillie « au cas où ».

DonnéePourquoiConservation
Adresse emailCréer et identifier votre compte, vous envoyer les alertes de changement de visibilité, le bilan mensuel et les messages liés à votre abonnement. Pour un audit gratuit sans compte, elle sert uniquement à appliquer la limite d'un audit par adresse et à vous envoyer, une seule fois, le lien de votre rapport.Tant que votre compte existe. Pour un audit gratuit sans compte, 12 mois après cet audit, puis effacée automatiquement.
Adresse IPFaire respecter la limite d'un audit gratuit par connexion et par période de 48 heures, contre les créations d'audits en série.Effacée automatiquement 48 heures après l'audit. Enregistrée en clair pour l'IPv4, réduite au préfixe /64 pour l'IPv6.
Informations sur l'entreprise auditéePoser aux IA des questions types sur votre métier et votre ville : l'adresse du site, le métier et la ville sont la matière même de l'audit.Tant que l'entreprise figure dans votre compte. Sa suppression depuis le tableau de bord efface aussi son historique.
Historique des auditsAfficher l'évolution de votre visibilité, comparer deux audits, déclencher une alerte quand une IA se met à vous citer ou cesse de le faire, et établir le bilan mensuel.Tant que l'entreprise figure dans votre compte.
Formule, suivi des recommandations, lien d'avis GoogleAppliquer la cadence d'audit de votre formule, retenir les conseils marqués comme traités, et préparer votre QR code d'avis.Tant que votre compte existe.
Données de facturationEncaisser l'abonnement et établir les factures (nom, adresse, email). Les données de carte bancaire sont saisies et traitées directement par Stripe : Citovia n'y a jamais accès.Factures et pièces comptables : dix ans (article L123-22 du Code de commerce).
Messages de contact et de supportVous répondre.Trois ans après le dernier échange.

Le service ne recueille aucune donnée sensible au sens du RGPD et ne procède à aucun profilage publicitaire.

Sur quelles bases

  • Exécution du contrat : compte, audits, alertes, bilan mensuel, recommandations, articles (article 6.1.b du RGPD).
  • Mesures précontractuelles : l'audit gratuit, réalisé à votre demande (article 6.1.b).
  • Intérêt légitime : la limite d'un audit gratuit par email et par connexion, la sécurité et la prévention des abus, les réponses aux messages (article 6.1.f).
  • Obligation légale : la facturation et la comptabilité (article 6.1.c).

Durée de conservation

Deux effacements sont automatiques. Une tâche quotidienne les exécute : ils ne dépendent d'aucune démarche de votre part.

  • Adresse IP : 48 heures. Elle ne sert qu'à empêcher qu'une même connexion relance un audit gratuit trop vite. Passé ce délai elle n'a plus d'usage et elle est effacée. La purge étant quotidienne, l'effacement intervient au plus tard 72 heures après l'audit.
  • Audit gratuit : 12 mois. Passé ce délai, l'audit et l'adresse email qui l'a demandé sont supprimés. Vous retrouvez alors un audit gratuit si vous revenez, et le rapport correspondant n'est plus consultable.

Les données d'un compte vivent, elles, avec le compte : c'est ce qui rend le suivi possible, comparer un audit à celui du mois précédent suppose de garder les deux.

Vous en gardez la main à tout moment. Supprimer une entreprise depuis votre tableau de bord efface son historique d'audits ; cette suppression en libre-service est possible une fois par mois. Au-delà, ou pour supprimer votre compte, écrivez-nous : cette limite ne restreint jamais votre droit à l'effacement. Une demande de suppression de compte est traitée sous trente jours.

À qui vos données sont transmises

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles ne sont transmises qu'aux prestataires nécessaires au fonctionnement du service, et uniquement pour ce à quoi ils servent.

  • OpenAI (ChatGPT) : Interrogé pour mesurer votre visibilité, rédiger vos recommandations, vos articles et vos images. Les données envoyées par API ne servent pas à l'entraînement des modèles par défaut.hors UE
  • Perplexity AI : Interrogé pour mesurer votre visibilité.hors UE
  • Google (Gemini) : Interrogé pour mesurer votre visibilité, via l'offre payante de l'API.hors UE
  • Anthropic (Claude) : Interrogé pour mesurer votre visibilité, lorsque ce service est activé. Seules les questions d'audit (métier et ville) lui sont envoyées.hors UE
  • Supabase : Gestion des comptes, des sessions et base de données (région [à compléter : région des données]).hors UE
  • Stripe : Paiement, abonnements et factures. Stripe agit aussi en responsable de traitement pour la lutte contre la fraude et ses obligations légales.hors UE
  • Resend : Envoi des emails : lien du rapport d'audit, alertes, bilan mensuel, messages de paiement et de contact.hors UE
  • Vercel : Hébergement du site et exécution des tâches planifiées.hors UE

Un point mérite d'être explicite, car il touche au principe même du service : pour mesurer votre visibilité, le nom, le métier et la ville de l'entreprise auditée sont envoyés aux fournisseurs d'IA sous forme de questions. Il s'agit d'informations professionnelles publiques, mais la transmission est réelle et vous devez le savoir.

Plusieurs de ces prestataires sont établis hors de l'Union européenne. Les transferts reposent sur la décision d'adéquation du 10 juillet 2023 (Data Privacy Framework entre l'UE et les États-Unis) pour les prestataires certifiés, ou à défaut sur les clauses contractuelles types de la Commission européenne. Une copie de ces garanties peut être obtenue en écrivant à contact@citovia.fr.

Données de tiers. Les réponses des IA enregistrées dans vos rapports peuvent citer d'autres entreprises, parfois désignées par le nom de leur exploitant. Ces informations publiques sont conservées avec le rapport concerné, sur la base de l'intérêt légitime ; toute personne concernée peut s'y opposer en écrivant à contact@citovia.fr.

Vos droits

Le RGPD vous ouvre des droits sur vos données, que vous pouvez exercer à tout moment :

  • Accès : obtenir une copie des données vous concernant.
  • Rectification : corriger une donnée inexacte ou incomplète.
  • Suppression : demander l'effacement de vos données et de votre compte.
  • Opposition et limitation : vous opposer à un traitement, ou en demander le gel.
  • Portabilité : recevoir vos données dans un format réutilisable.

Pour exercer l'un de ces droits, écrivez à contact@citovia.fr. Une réponse vous sera apportée sous trente jours. Si elle ne vous satisfait pas, vous pouvez saisir la CNIL.

Cookies

Le site n'utilise que des cookies strictement nécessaires à son fonctionnement : ceux qui maintiennent votre session lorsque vous êtes connecté. Ils ne servent ni à la publicité, ni à la mesure d'audience, ni au suivi entre sites.

C'est pourquoi le bandeau affiché à votre première visite vous informe sans vous demander d'arbitrage : il n'y a rien à refuser. Le jour où un cookie non essentiel serait ajouté, ce bandeau deviendrait un vrai choix, et cette page le dirait.

Sécurité

Les mots de passe ne transitent jamais par du code exécuté dans votre navigateur et ne sont jamais stockés par Citovia : l'authentification est déléguée à Supabase. Les échanges avec le site sont chiffrés, et l'accès aux données d'un compte est vérifié à chaque requête côté serveur.

Une question sur vos données ? Écrivez à contact@citovia.fr. Voir aussi les conditions générales de vente et les mentions légales.