Politique de confidentialité

Dernière mise à jour: 25 mars 2026

1. Introduction et responsable du traitement

SEO Test Online (seotest.online) est un outil gratuit d'analyse SEO qui vous permet d'evaluer l'optimisation pour les moteurs de recherche de n'importe quelle page web. Le service est exploite par Topranker.cz (ci-apres designe par "nous", "notre" ou l'"Operateur"), qui agit en qualite de responsable du traitement des donnees au sens de la legislation applicable en matiere de protection des donnees.

La presente Politique de confidentialite est elaboree conformement au Reglement (UE) 2016/679 du Parlement europeen et du Conseil (le Reglement general sur la protection des donnees, ou "RGPD") et a la legislation tcheque applicable en matiere de protection des donnees, y compris la Loi n° 110/2019, relative au traitement des donnees a caractere personnel. Elle decrit comment nous collectons, utilisons, conservons, partageons et protegeons vos donnees personnelles lorsque vous utilisez notre service.

En utilisant SEO Test Online, vous reconnaissez avoir lu et compris la presente Politique de confidentialite. Si vous n'etes pas d'accord avec nos pratiques, veuillez ne pas utiliser notre service.

En bref : Nous sommes un outil gratuit d'analyse SEO exploite par Topranker.cz. Nous ne collectons que les donnees minimales necessaires pour effectuer l'analyse SEO et vous transmettre votre rapport (URL, adresse email, preference linguistique). Nous ne vendons pas vos donnees personnelles a quiconque. Les emails marketing (conseils SEO) ne sont envoyes qu'apres un consentement explicite par double opt-in. Les donnees d'analyse completes sont automatiquement supprimees apres 30 jours. Vous pouvez demander la suppression de toutes vos donnees a tout moment en envoyant un email a [email protected]. Nous n'exigeons ni compte utilisateur ni mot de passe.

2. Pourquoi et comment nous traitons vos données

Nous traitons les donnees personnelles uniquement a des fins specifiques, explicites et legitimes. Le tableau suivant fournit une vue d'ensemble complete de toutes les activites de traitement, des categories de donnees concernees et de la base juridique au titre du RGPD pour chacune d'entre elles.

FinaliteDonnees traiteesBase juridique (RGPD Art.)
Execution de l'analyse SEOURL soumise, adresse email, preference linguistiqueExecution d'un contrat — Art. 6(1)(b)
Envoi du rapport par emailAdresse emailExecution d'un contrat — Art. 6(1)(b)
Limitation du debit & prevention des abusAdresse IP, User-AgentInteret legitime — Art. 6(1)(f)
Conseils SEO & recommandations (marketing)Adresse emailConsentement (double opt-in) — Art. 6(1)(a)
Amelioration du service & analysesDonnees d'utilisation, User-AgentInteret legitime — Art. 6(1)(f)
Respect des obligations legalesToutes les donnees necessairesObligation legale — Art. 6(1)(c)
Support client (feedback)Contenu du message, adresse IP, User-AgentInteret legitime — Art. 6(1)(f)

Lorsque nous nous fondons sur l'interet legitime comme base juridique, nous avons effectue un test de mise en balance pour nous assurer que nos interets ne prevalent pas sur vos droits et libertes fondamentaux. Vous avez le droit de vous opposer au traitement fonde sur l'interet legitime a tout moment (voir la Section 10).

3. Quelles données personnelles nous collectons

Nous adhérons au principe de minimisation des données et ne collectons que les données personnelles nécessaires à la fourniture et à l'amélioration de notre service. Vous trouverez ci-dessous une ventilation détaillée par catégorie.

3.1 Données d'identification

  • Adresse e-mail — Fournie par vous lorsque vous soumettez une URL pour analyse. Utilisée pour vous transmettre votre rapport SEO et, avec votre consentement explicite, pour vous envoyer des conseils et recommandations SEO. Stockée dans notre base de données et chez notre prestataire de services e-mail (SendPulse) pour la gestion des abonnés.

3.2 Données techniques

  • Adresse IP — Collectée automatiquement lors de votre interaction avec notre service. Utilisée pour la limitation du débit (prévention des abus du service gratuit), enregistrée avec les soumissions de rapports et les retours. Les enregistrements de limitation du débit sont automatiquement supprimés après 24 heures.
  • Chaîne User-Agent — L'identification du navigateur et du système d'exploitation envoyée par votre navigateur. Utilisée pour l'amélioration du service, l'analyse et enregistrée lors des soumissions de retours.
  • Informations du navigateur — Informations techniques générales collectées par des services tiers tels que Cloudflare Turnstile lors de la vérification CAPTCHA.

3.3 Données de service

  • URLs analysées — Les adresses de pages web que vous soumettez pour l'analyse SEO. Stockées dans les métadonnées du rapport et utilisées pour effectuer l'analyse. L'URL est également envoyée à l'API Google PageSpeed Insights.
  • Scores et résultats SEO — Les résultats de l'analyse comprenant les scores, les problèmes identifiés et les recommandations. Les données d'analyse complètes (JSON) sont automatiquement supprimées après 30 jours. Les métadonnées récapitulatives (URL, score, étiquettes) sont conservées à des fins d'archivage.
  • Préférence linguistique — Votre langue choisie pour l'interface et le rapport. Utilisée pour afficher le contenu dans la langue correcte et stockée dans les métadonnées du rapport.

3.4 Données de communication

  • Messages de retour — Si vous soumettez un retour ou un rapport de bogue via notre service, nous collectons le contenu de votre message ainsi que votre adresse IP et votre chaîne User-Agent. Ces données sont utilisées exclusivement pour enquêter sur le problème signalé et le résoudre, et sont conservées jusqu'à ce que le problème soit résolu ou supprimées à votre demande.

3.5 Registres de consentement

  • Acceptation des conditions — Un enregistrement attestant que vous avez accepté les Conditions d'utilisation et la Politique de confidentialité lors de la soumission du formulaire.
  • Consentement marketing — Si vous avez opté pour recevoir des conseils et recommandations SEO via la case à cocher de consentement séparée.
  • Statut de confirmation double opt-in — Si vous avez confirmé votre abonnement en cliquant sur le lien de confirmation dans l'e-mail de vérification. Les e-mails marketing ne sont envoyés qu'après confirmation de l'inscription.

Les registres de consentement sont conservés aussi longtemps que nécessaire pour démontrer la conformité aux exigences du RGPD et sont supprimés lorsque l'abonnement associé est annulé ou à votre demande.

4. Communications par e-mail

Nous envoyons deux types distincts de communications par e-mail, chacun avec une base juridique différente :

4.1 E-mails transactionnels (livraison des rapports)

Lorsque vous soumettez une URL pour une analyse SEO, nous vous envoyons immédiatement un e-mail contenant un lien vers votre rapport d'analyse. Ces e-mails transactionnels constituent une partie essentielle du service que vous avez demandé et sont envoyés sur la base juridique de la nécessité contractuelle (art. 6(1)(b) RGPD). Vous ne pouvez pas vous désinscrire de ces e-mails lors de l'utilisation du service, car ils sont nécessaires à la livraison des résultats de votre analyse.

4.2 E-mails marketing (Conseils et recommandations SEO)

Avec votre consentement explicite, nous pouvons vous envoyer périodiquement des e-mails contenant des conseils SEO utiles, des guides, des bonnes pratiques et des recommandations. Nous utilisons un processus de double opt-in pour garantir l'authenticité de votre consentement :

  1. Vous cochez la case de consentement marketing dans le formulaire d'analyse (séparément de l'acceptation obligatoire des Conditions).
  2. Après avoir soumis le formulaire, vous recevez un e-mail de confirmation de SendPulse.
  3. Les e-mails marketing ne sont envoyés qu'après que vous ayez cliqué sur le lien de confirmation dans cet e-mail.

4.3 Comment se désinscrire

Vous pouvez vous désinscrire des e-mails marketing à tout moment :

  • En cliquant sur le lien de désinscription inclus en bas de chaque e-mail marketing.
  • En nous contactant à [email protected] avec une demande de désinscription.

La désinscription des e-mails marketing n'affecte pas la livraison des e-mails transactionnels de rapports.

Nous ne vendons PAS de listes d'e-mails. Votre adresse e-mail n'est jamais vendue, louée, échangée ou partagée de quelque manière que ce soit avec des tiers à leurs propres fins marketing. Elle est partagée uniquement avec notre prestataire de services e-mail (SendPulse) dans le seul but de livrer des e-mails en notre nom.

5. Cookies et technologies de suivi

SEO Test Online utilise un nombre minimal de cookies, tous strictement nécessaires au bon fonctionnement et à la sécurité du service.

Cookie / TechnologieCatégorieFinalitéDurée
CSRF TokenStrictement nécessaireProtection contre les attaques de type cross-site request forgery. Défini avec les drapeaux Secure, HttpOnly et SameSite=Strict.Session
Cloudflare TurnstileStrictement nécessaireVérification CAPTCHA pour prévenir les abus automatisés du formulaire d'analyse. Cloudflare peut définir des cookies dans le cadre du processus de vérification.Variable (défini par Cloudflare)

Nous n'utilisons pas :

  • Google Analytics ou tout autre script de suivi analytique tiers
  • De cookies publicitaires ou de reciblage, ni de pixels de suivi
  • De cookies de suivi des réseaux sociaux (Facebook Pixel, etc.)
  • De cookies non essentiels, de préférence ou de performance

Pour un aperçu complet et détaillé de tous les cookies utilisés sur notre site web, veuillez consulter notre page Politique de cookies.

Base juridique pour les cookies : Étant donné que tous les cookies utilisés sur SEO Test Online sont strictement nécessaires au fonctionnement et à la sécurité du service, aucun consentement aux cookies n'est requis en vertu de la directive ePrivacy (directive 2002/58/CE, art. 5(3)). Nous divulguons leur utilisation ici et sur notre page Politique de cookies par souci de transparence totale.

6. Services tiers (sous-traitants et destinataires des données)

Pour fournir notre service d'analyse SEO, nous faisons appel aux services tiers suivants qui peuvent traiter certaines données personnelles en notre nom ou en tant que responsables indépendants du traitement. Nous nous sommes assurés que des accords de traitement des données appropriés sont en place lorsque le RGPD l'exige.

ServiceFinalitéDonnées partagéesPolitique de confidentialité
Google PageSpeed Insights APIAnalyse des performances et des Core Web Vitals des URLs soumisesURL soumise pour analysepolicies.google.com/privacy
Cloudflare TurnstileVérification CAPTCHA pour prévenir les abus automatisésAdresse IP, caractéristiques du navigateurcloudflare.com/privacypolicy
Google FontsChargement de la police Inter pour l'interface du siteAdresse IP, informations du navigateurpolicies.google.com/privacy
SendPulseLivraison d'e-mails (rapports & marketing) et gestion CRM des abonnésAdresse e-mail, étiquettes des abonnés, statut du consentementsendpulse.com/legal/pp

Google PageSpeed Insights API : Lorsque vous soumettez une URL pour analyse, cette URL est transmise aux serveurs de Google pour récupérer les métriques de performance et les données Core Web Vitals. Google traite l'URL et le contenu de la page analysée conformément à sa propre politique de confidentialité.

Cloudflare Turnstile : Une alternative CAPTCHA respectueuse de la vie privée. Lors du chargement du formulaire d'analyse, un script Cloudflare s'exécute dans votre navigateur pour vérifier que vous êtes un utilisateur réel. Cloudflare peut collecter des données techniques (adresse IP, caractéristiques du navigateur) pour cette vérification.

Google Fonts : Votre navigateur envoie des requêtes aux serveurs de polices de Google pour charger la police Inter. Cela signifie que Google reçoit votre adresse IP et les informations de votre navigateur dans le cadre de la requête HTTP.

SendPulse : Agit en tant que sous-traitant en notre nom. Votre adresse e-mail est transmise à SendPulse pour livrer les rapports SEO, gérer les dossiers des abonnés et attribuer des étiquettes pour la segmentation (par ex. langue, type d'analyse). SendPulse traite vos données conformément à sa politique de confidentialité et à notre accord de traitement des données.

7. Transferts internationaux de données

Certains des services tiers que nous utilisons (Google, Cloudflare, SendPulse) sont exploités par des entreprises dont le siège social se trouve en dehors de l'Union européenne / de l'Espace économique européen (UE/EEE). Cela signifie que vos données personnelles peuvent être transférées et traitées dans des pays en dehors de l'UE/EEE, y compris les États-Unis.

Lorsque des données personnelles sont transférées en dehors de l'UE/EEE, nous veillons à ce que des garanties appropriées soient en place conformément au chapitre V du RGPD (articles 44–49), notamment :

  • Clauses contractuelles types de l'UE (CCT) — Clauses contractuelles approuvées par la Commission européenne qui fournissent des garanties adéquates en matière de protection des données.
  • Décisions d'adéquation — Lorsque la Commission européenne a déterminé qu'un pays tiers offre un niveau adéquat de protection des données (par ex. le Cadre de protection des données UE-États-Unis).
  • Autres garanties appropriées — Y compris les règles d'entreprise contraignantes, les certifications ou les codes de conduite, le cas échéant.

Vous pouvez nous contacter à [email protected] pour demander des informations supplémentaires sur les garanties spécifiques appliquées à tout transfert particulier de vos données.

8. Conservation et suppression des données

Nous conservons vos données personnelles uniquement aussi longtemps que nécessaire pour remplir les finalités décrites dans la présente politique, ou tel que requis par la loi. Le tableau ci-dessous fournit un résumé de nos périodes de conservation et méthodes de suppression.

Type de donnéesPériode de conservationMéthode de suppression
Données d'analyse complètes (données on-page, problèmes, résultats PageSpeed en JSON)30 joursSuppression automatique par tâche cron planifiée
Métadonnées du rapport (URL, e-mail, score, langue, étiquettes)Indéfinie (pour les archives du service)Suppression sur demande
Enregistrements de limitation du débit (IP, e-mail, horodatage)24 heuresExpiration automatique
Enregistrements d'abonnement et de consentement (statut du consentement, statut de confirmation)Jusqu'à la désinscription ou demande de suppressionSuppression sur demande
Soumissions de retours (message, IP, User-Agent)Jusqu'à résolutionSuppression sur demande ou lorsque plus nécessaire
Données CRM SendPulse (e-mail, étiquettes, statut du consentement)Jusqu'à demande de désinscriptionSuppression lors de la désinscription ou sur demande de suppression

Si vous souhaitez que vos données soient supprimées, contactez-nous à [email protected]. Nous traiterons votre demande et confirmerons la suppression dans un délai de 30 jours.

9. Sécurité des données

Nous prenons la sécurité de vos données personnelles au sérieux et mettons en œuvre des mesures techniques et organisationnelles appropriées pour les protéger contre tout accès, modification, divulgation ou destruction non autorisés. Ces mesures comprennent :

  • Chiffrement HTTPS (TLS 1.2+) — Toutes les connexions à seotest.online sont chiffrées à l'aide de protocoles TLS modernes, garantissant que les données transmises entre votre navigateur et nos serveurs ne peuvent être interceptées.
  • Protection CSRF — Des jetons sécurisés avec les drapeaux HttpOnly et SameSite=Strict protègent toutes les soumissions de formulaires contre les attaques de type cross-site request forgery.
  • CAPTCHA (Cloudflare Turnstile) — Empêche les abus automatisés et les soumissions par des robots.
  • Limitation du débit — Des limites par IP et par e-mail empêchent l'abus du service gratuit et protègent contre les attaques par déni de service.
  • Prévention des injections SQL — Toutes les requêtes de base de données utilisent des instructions préparées (PDO) pour prévenir les vulnérabilités d'injection SQL.
  • En-têtes de sécurité — Les en-têtes Content Security Policy (CSP), HTTP Strict Transport Security (HSTS), X-Frame-Options, X-Content-Type-Options et Referrer-Policy sont configurés pour atténuer les vulnérabilités web courantes.
  • Nettoyage automatique des données — Des tâches cron planifiées suppriment automatiquement les données d'analyse expirées et les enregistrements de limitation du débit.
  • Protection SSRF — La protection contre les attaques server-side request forgery bloque les requêtes vers les plages IP privées, localhost et les points de terminaison de métadonnées cloud lors de la récupération des URLs pour analyse.
  • Aucun stockage de mots de passe — SEO Test Online ne nécessite pas de comptes utilisateurs ni de mots de passe, éliminant ainsi le risque de violations liées aux identifiants.

Bien que nous mettions en œuvre des mesures de sécurité robustes, aucune méthode de transmission électronique ou de stockage n'est sécurisée à 100 %. Si vous avez connaissance d'une vulnérabilité ou d'un incident de sécurité, veuillez nous contacter immédiatement à [email protected].

10. Vos droits (RGPD)

En vertu du Règlement général sur la protection des données, vous disposez des droits suivants concernant vos données personnelles. Ces droits s'appliquent si vous êtes situé dans l'Espace économique européen (EEE), au Royaume-Uni ou dans une autre juridiction offrant des protections équivalentes en matière de protection des données.

  • Droit d'accès (art. 15 RGPD) — Vous avez le droit d'obtenir la confirmation que vos données personnelles sont traitées et, le cas échéant, de demander une copie de ces données ainsi que des informations sur le traitement.
  • Droit de rectification (art. 16 RGPD) — Vous avez le droit de demander la correction de données personnelles inexactes ou le complètement de données incomplètes que nous détenons à votre sujet.
  • Droit à l'effacement / « Droit à l'oubli » (art. 17 RGPD) — Vous avez le droit de demander la suppression de vos données personnelles. Nous nous y conformerons sauf si nous avons une obligation légale de les conserver ou une autre base juridique pour continuer le traitement.
  • Droit à la limitation du traitement (art. 18 RGPD) — Vous avez le droit de demander la limitation du traitement de vos données personnelles dans certaines circonstances, par exemple lorsque vous contestez l'exactitude des données ou vous opposez au traitement.
  • Droit à la portabilité des données (art. 20 RGPD) — Vous avez le droit de recevoir vos données personnelles dans un format structuré, couramment utilisé et lisible par machine (par ex. JSON ou CSV), et de les transmettre à un autre responsable du traitement sans entrave.
  • Droit d'opposition (art. 21 RGPD) — Vous avez le droit de vous opposer au traitement fondé sur l'intérêt légitime (art. 6(1)(f)). Nous cesserons le traitement à moins que nous démontrions des motifs légitimes impérieux qui prévalent sur vos intérêts, droits et libertés.
  • Droit de retirer le consentement — Lorsque le traitement est fondé sur votre consentement (par ex. e-mails marketing), vous pouvez retirer ce consentement à tout moment. Le retrait n'affecte pas la licéité du traitement effectué avant le retrait.
  • Droit d'introduire une réclamation auprès d'une autorité de contrôle — Si vous estimez que notre traitement de vos données personnelles viole le RGPD, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données dans l'État membre de l'UE de votre résidence habituelle, de votre lieu de travail ou du lieu de la violation présumée.

Autorité de contrôle

L'autorité de contrôle compétente pour la protection des données en République tchèque est :

Úřad pro ochranu osobních údajů (ÚOOÚ)
Office pour la protection des données personnelles
Pplk. Sochora 27, 170 00 Praha 7, République tchèque
Site web : www.uoou.cz

Comment exercer vos droits

Pour exercer l'un des droits mentionnés ci-dessus, veuillez envoyer votre demande à [email protected]. Pour nous aider à traiter votre demande efficacement, veuillez inclure :

  • Votre adresse e-mail (afin que nous puissions identifier les données qui vous sont associées).
  • Une description claire du droit que vous souhaitez exercer.
  • Toute information supplémentaire susceptible de nous aider à localiser vos données.

Nous répondrons à toutes les demandes légitimes dans un délai de 30 jours. Dans des circonstances exceptionnelles (par exemple, si votre demande est particulièrement complexe ou concerne un volume important de données), nous pouvons prolonger ce délai de 60 jours supplémentaires, auquel cas nous vous informerons de la prolongation et de ses raisons dans le délai initial de 30 jours.

Demande de suppression des données : Pour demander la suppression de toutes les données associées à votre adresse e-mail — y compris les rapports, les dossiers d'abonnés CRM, les registres de consentement et toutes les métadonnées associées — contactez-nous à [email protected]. Nous traiterons votre demande et confirmerons la suppression dans un délai de 30 jours.

11. Dispositions supplémentaires

11.1 Vie privée des enfants

SEO Test Online n'est pas destiné à être utilisé par des personnes de moins de 16 ans. Nous ne collectons pas sciemment de données personnelles auprès d'enfants de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a fourni des données personnelles, veuillez nous contacter à [email protected], et nous prendrons rapidement des mesures pour supprimer ces informations de nos systèmes.

11.2 Prise de décision automatisée

Nous ne procédons pas à une prise de décision automatisée ni à un profilage produisant des effets juridiques ou vous affectant de manière significative similaire, tel que décrit à l'article 22 du RGPD. Les scores SEO, les évaluations et les recommandations générés par notre service sont de nature purement informative. Ils sont destinés à vous aider à améliorer le référencement de votre site web et ne constituent pas des évaluations ou des décisions juridiquement contraignantes.

11.3 Pas de vente de données

Nous ne vendons, ne louons, ne prêtons ni n'échangeons jamais vos données personnelles à des tiers à leurs propres fins commerciales ou marketing. Vos données ne sont partagées qu'avec les prestataires de services tiers énumérés à la section 6, exclusivement aux fins de la fourniture de notre service.

11.4 Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité périodiquement pour refléter les changements dans nos pratiques de traitement des données, les technologies, les exigences légales ou d'autres facteurs. Lorsque nous apportons des modifications, nous mettrons à jour la date « Dernière mise à jour » en haut de cette page. Pour les modifications substantielles affectant significativement vos droits, nous ferons des efforts raisonnables pour vous en informer (par ex. par un avis visible sur notre site web).

Nous vous encourageons à consulter régulièrement cette page pour rester informé de la manière dont nous protégeons vos données. Votre utilisation continue de SEO Test Online après la publication d'une Politique de confidentialité mise à jour constitue votre acceptation des modifications.

12. Coordonnées

Si vous avez des questions concernant la présente Politique de confidentialité, si vous souhaitez exercer vos droits en matière de protection des données ou si vous avez des préoccupations concernant la manière dont nous traitons vos données personnelles, veuillez nous contacter en utilisant les coordonnées ci-dessous :

Nous nous efforçons de répondre à toutes les demandes légitimes dans un délai de 30 jours. Dans des circonstances exceptionnelles, cela peut prendre plus de temps, mais nous vous en informerons et vous tiendrons au courant de l'avancement de votre demande.