2. Données collectées
2.1 Sur le site vitrine codiseo.com
- Données de formulaire (nom, email, téléphone, message)
- Données de navigation (IP anonymisée, navigateur, pages visitées, durée)
2.2 Sur l'application WebGuru
Création du compte : les comptes utilisateurs sont créés exclusivement par l'éditeur
(Matthieu BEUCHER) après souscription d'un abonnement ou dans le cadre d'une prestation. Lors de la création,
les informations suivantes sont enregistrées : email, mot de passe haché (bcrypt), nom. Optionnel : photo de
profil, téléphone, entreprise. L'utilisateur reçoit ensuite ses identifiants par email.
Dans le cadre de l'utilisation : projets (URL, logo, secteur), mots-clés suivis, audits
techniques, contenus rédigés, logs d'utilisation.
Via les intégrations OAuth tierces (avec consentement explicite) :
- Google Search Console : positions, clics, impressions, indexation
- Google Analytics : trafic, conversions, sources
- Google Ads : Keyword Planner et Search Terms Report (lecture seule)
- Google Business Profile : fiche, avis, photos, posts
- Google Merchant Center : feed produits et statut de validation
- Google Drive / Sheets / Slides : sauvegarde et publication de documents (uniquement les fichiers créés par WebGuru)
- Google Calendar : prise de rendez-vous
- Meta (Facebook / Instagram) : pages, posts, statistiques
- LinkedIn / TikTok / Pinterest / YouTube : profils business, posts, analytics
L'utilisateur peut révoquer chaque intégration à tout moment depuis les paramètres du projet, ce qui supprime
immédiatement les tokens OAuth.
2.3 Intégration TikTok For Developers
Lorsque vous connectez votre compte TikTok à WebGuru, nous utilisons l'API TikTok For Developers avec les
scopes (autorisations) suivants :
- user.info.basic — récupération des informations publiques de votre profil TikTok (open_id, union_id, pseudo, photo de profil) pour identifier le compte connecté
- video.upload — upload de vidéos sous forme de brouillon sur votre profil TikTok ; vous finalisez ensuite la publication dans l'application TikTok
- video.publish (Direct Post) — publication directe d'une vidéo sur votre profil TikTok, uniquement lorsque vous déclenchez explicitement l'action depuis WebGuru
Données collectées et traitées :
- Identifiants TikTok (open_id, union_id)
- Pseudo public et photo de profil
- Métadonnées des vidéos publiées (titre, description, fichier vidéo MP4 fourni par vous)
Stockage et conservation : les jetons d'accès OAuth TikTok sont chiffrés (AES-256) et stockés
dans notre base de données Supabase (Frankfurt, UE). Les fichiers vidéo transitent par notre stockage objet
sécurisé puis sont transmis à TikTok ; ils sont supprimés de notre infrastructure après publication.
Aucune revente ni partage des données TikTok avec un tiers hors des sous-traitants techniques
listés plus haut.
Suppression et révocation :
- Déconnexion du compte TikTok à tout moment depuis les paramètres du projet (révocation immédiate du jeton)
- Demande de suppression complète : matthieu@codiseo.com — traitement sous 30 jours maximum
Conformité : WebGuru respecte les
Conditions d'utilisation TikTok For Developers
et les
Règles de la communauté TikTok.
5. Destinataires et sous-traitants
Les données peuvent être traitées par les sous-traitants suivants, tous liés par un accord de traitement (DPA) :
| Sous-traitant | Rôle | Localisation |
| o2switch | Hébergement site vitrine | France |
| Hetzner Online GmbH | Hébergement backend | Allemagne |
| Supabase | Base de données & authentification | UE (Frankfurt, AWS) |
| Google | API tierces avec consentement utilisateur | EEE / États-Unis |
| Meta Platforms | API Facebook/Instagram avec consentement | États-Unis |
| TikTok | API TikTok avec consentement | Singapour / EEE |
| Anthropic, OpenAI | IA génératives pour aide à la rédaction | États-Unis |
| Stripe | Traitement des paiements | Irlande |
| Resend / Brevo | Emails transactionnels | UE |
WebGuru ne vend jamais vos données personnelles à des tiers à des fins commerciales.
6. Transferts hors UE
Certains sous-traitants (Google, Meta, TikTok, Anthropic, OpenAI) sont établis en dehors de l'UE.
Les transferts sont encadrés par :
- Clauses Contractuelles Types (CCT) approuvées par la Commission européenne
- Pour les transferts vers les États-Unis : conformité au cadre Data Privacy Framework (DPF) lorsque le sous-traitant y est certifié
- Mesures supplémentaires de sécurité (chiffrement TLS 1.3, pseudonymisation)
8. Vos droits RGPD
Conformément au Règlement (UE) 2016/679 et à la loi n° 78-17 du 6 janvier 1978, vous disposez :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement ("droit à l'oubli")
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
- Droit de définir des directives post-mortem
Pour exercer vos droits : email à
matthieu@codiseo.com — réponse sous 1 mois (extensible à 3 mois en
cas de complexité).
9. Réclamation auprès de la CNIL
Si vous estimez que le traitement n'est pas conforme au RGPD, vous pouvez introduire une réclamation auprès de la :
CNIL — Commission Nationale de l'Informatique et des Libertés
3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07
www.cnil.fr