La présente politique de confidentialité explique quelles données à caractère personnel nous traitons lorsque vous visitez https://brandometer.ai ou utilisez Brandometer (le « service »), pourquoi nous les traitons, qui les reçoit et quels sont vos droits. Elle suit le règlement général sur la protection des données de l’Union européenne (RGPD) ainsi que le RGPD du Royaume-Uni (UK GDPR) et s’applique à tous les visiteurs et utilisateurs, quel que soit leur lieu de résidence.
1. Qui est responsable de vos données
1.1. Le responsable du traitement de vos données à caractère personnel est l’exploitant du service : Individual entrepreneur Vladislav Ivanov (IP Ivanov Vladislav Aleksandrovich) · INN 781698861800 · OGRNIP 324784700366200, enregistré en Fédération de Russie (« nous »).
1.2. Contact pour toute question ou demande relative à la protection des données : support@brandometer.ai. Nous ne publions pas d’adresse postale ; tous les échanges se font par e-mail.
1.3. Nous ne sommes pas tenus de désigner un délégué à la protection des données. Les demandes relatives à la protection des données sont traitées personnellement par l’exploitant.
2. Quelles données nous collectons
2.1. Nous ne collectons que ce dont le service a besoin.
| Catégorie | Ce que nous collectons |
|---|---|
| Compte | Adresse e-mail ; mot de passe (conservé uniquement sous forme de hachage salé, jamais sous une forme lisible) ; langue de l’interface ; fuseau horaire ; paramètres de notification ; votre code de parrainage et, si vous avez reçu une invitation, le compte à l’origine de celle-ci ; dates d’inscription et de dernière activité. |
| Inscription et sécurité | L’adresse IP à partir de laquelle le compte a été créé. Les adresses IP sont également traitées brièvement en mémoire pour limiter la fréquence des requêtes (inscription, connexion, test gratuit) ; ces compteurs ne sont pas conservés. |
| Facturation | Vos informations de facturation, si vous les fournissez (nom de l’entreprise, numéro d’identification fiscale ou de TVA, pays, adresse, personne à contacter) ; vos demandes de recharge, de bonus et de facture ; l’historique des crédits attribués, dépensés et remboursés ; les montants et les dates des paiements. Nous ne collectons ni ne conservons aucune donnée de carte de paiement. |
| Données de projet | Noms de marque et leurs variantes, domaine du site web, noms des concurrents, catégorie d’activité, pays et langue du projet, prompts, planification des exécutions ; les réponses IA reçues pour vos prompts, les sources qu’elles citent, les indicateurs et les rapports qui en sont tirés, ainsi que les plans d’action générés. |
| Vérification du site | La boîte e-mail de votre domaine à laquelle nous envoyons le code de vérification. |
| Telegram (facultatif) | Si vous connectez le bot Telegram : votre identifiant de conversation (chat ID) et votre nom d’utilisateur, vos préférences de notification et les messages que vous envoyez au bot (ils sont transmis à l’assistance). |
| Commentaires et assistance | Les messages que vous envoyez depuis le service, les fichiers que vous y joignez et vos échanges par e-mail avec l’assistance. |
| Test gratuit sur la page d’accueil | L’adresse IP à partir de laquelle le test a été effectué, le nom de marque et le prompt que vous avez saisis. Aucun compte n’est nécessaire. |
| Attribution au premier contact | La source de votre première visite (une classe telle que « recherche » ou « assistant IA », le site référent et la page d’arrivée) et le code de parrainage issu d’un lien d’invitation. Ces informations sont enregistrées dans votre navigateur et ne nous sont transmises que si vous vous inscrivez. |
| Statistiques de visite | Pour une visite sur une page publique : le chemin de la page, l’hôte du site référent et la classe de la source. Aucune adresse IP, aucun cookie ni aucun identifiant n’est conservé ; ces enregistrements ne sont donc pas rattachés à une personne. |
| Journaux techniques | Journaux du serveur, de l’application et du serveur de messagerie. Ils peuvent contenir des adresses IP, l’heure et l’adresse d’une requête, ainsi que des événements de remise des e-mails. |
| Registre d’envoi des e-mails | Pour chaque e-mail que nous envoyons : destinataire, objet, heure et statut de remise. Le texte intégral de l’e-mail n’est conservé que 3 jours. |
2.2. Nous ne demandons pas de catégories particulières de données (telles que des données de santé, des opinions politiques ou des convictions religieuses) et n’en avons pas besoin.
2.3. La plupart des données proviennent de vous. Les réponses IA proviennent des services d’IA tiers auxquels vos prompts sont envoyés (section 4).
3. Pourquoi nous utilisons vos données et sur quelle base juridique
3.1. Les bases juridiques ci-dessous renvoient à l’article 6, paragraphe 1, du RGPD et du UK GDPR.
| Finalité | Données utilisées | Base juridique |
|---|---|---|
| Création de votre compte, connexion, réalisation des tests, conservation des résultats et élaboration des rapports | Données de compte et de projet | b) exécution du contrat conclu avec vous |
| Messages de service : confirmation de l’adresse e-mail, réinitialisation du mot de passe, codes de vérification, réponses à vos demandes, notifications d’exécution dans Telegram si vous le connectez | Adresse e-mail, identifiant de conversation Telegram | b) contrat |
| Crédits, demandes de recharge, factures et remboursements | Données de compte et de facturation | b) contrat ; c) obligations légales (documents fiscaux et comptables) |
| Assistance et commentaires | Messages, pièces jointes, échanges | b) contrat ; f) intérêt légitime à améliorer le service |
| Protection du service et de ses avantages gratuits contre les abus : limitation de la fréquence des requêtes, un test gratuit par adresse IP, détection des inscriptions en double effectuées pour cumuler des bonus, prévention de la fraude | Adresse IP d’inscription, adresse IP du test gratuit, journaux techniques | f) intérêt légitime à assurer la sécurité et un usage loyal du service |
| Comprendre quels canaux amènent des visiteurs et des clients | Attribution au premier contact, statistiques de visite | f) intérêt légitime à mesurer notre marketing avec le moins de données possible |
| Mémorisation de votre langue et de votre fuseau horaire | Préférences | b) contrat ; f) intérêt légitime à proposer une interface pratique |
| E-mails occasionnels sur le produit adressés aux clients, par exemple un rappel pour refaire un test, accompagné d’une offre de bonus | Adresse e-mail, date de votre dernière exécution | f) intérêt légitime à informer les clients sur le service qu’ils utilisent déjà ; vous pouvez vous désabonner à tout moment |
| Lettres d’information et autres e-mails marketing sans rapport avec votre utilisation du service | Adresse e-mail | a) votre consentement, que vous pouvez retirer à tout moment |
| Constatation, exercice ou défense de droits en justice ; réponse aux demandes légales des autorités | Données utiles à l’affaire | f) intérêt légitime ; c) obligation légale |
3.2. E-mails marketing. Chaque e-mail portant sur le produit ou à caractère marketing contient un lien de désabonnement qui fonctionne en un clic, sans connexion. Vous pouvez aussi vous y opposer en nous écrivant. Les messages de service (confirmation de l’adresse e-mail, réinitialisation du mot de passe, codes de vérification, réponses à vos demandes) font partie du service et ne relèvent pas du marketing.
3.3. Lorsque nous nous fondons sur des intérêts légitimes, nous les avons mis en balance avec vos droits et vos attentes. Vous pouvez vous opposer à ce traitement à tout moment (section 9).
3.4. Une adresse e-mail et un mot de passe sont nécessaires pour créer un compte ; sans eux, nous ne pouvons pas fournir le service. Toutes les autres données sont facultatives.
3.5. Nous ne prenons aucune décision fondée exclusivement sur un traitement automatisé qui produirait des effets juridiques vous concernant ou vous affecterait de manière significative de façon similaire. Des contrôles automatisés de lutte contre les abus peuvent limiter les bonus gratuits ou le test gratuit.
4. Prompts et fournisseurs d’IA
4.1. Pour mesurer la visibilité IA, nous envoyons les prompts de votre projet aux moteurs IA que vous avez sélectionnés et conservons leurs réponses. Un prompt est une question marketing du type de celles qu’un client pourrait poser, par exemple « meilleur logiciel de comptabilité pour une petite entreprise ».
4.2. Un prompt est envoyé sans votre nom, votre adresse e-mail, votre adresse IP ni aucun identifiant de compte. La requête peut inclure la langue et le pays du projet, afin que le moteur réponde comme il le ferait pour un utilisateur de ce marché.
4.3. Les prompts, les réponses IA, les noms de marque et les noms des concurrents sont également envoyés à un fournisseur d’IA qui classe chaque réponse (par exemple, selon que la marque est recommandée ou seulement mentionnée) et génère des suggestions de prompts et des plans d’action.
4.4. Ne saisissez pas de données à caractère personnel dans les prompts, les noms de marque ou les autres champs du projet. Le service n’en a pas besoin, et tout ce que vous y saisissez est transmis à des fournisseurs d’IA tiers. Si votre marque est elle-même un nom de personne, elle est traitée dans le cadre de ces requêtes.
4.5. Les réponses IA sont conservées telles qu’elles ont été reçues. Elles peuvent nommer des personnes, par exemple des personnalités publiques. Nous ne contrôlons pas le contenu des réponses IA et ne l’utilisons pas pour établir des profils des personnes mentionnées.
5. Qui reçoit vos données
5.1. Nous ne communiquons des données à caractère personnel qu’aux prestataires qui nous aident à faire fonctionner le service, et uniquement dans la mesure où leur mission l’exige.
| Catégorie | Prestataire | Ce qu’il reçoit | Localisation |
|---|---|---|---|
| Hébergement | Un hébergeur disposant de centres de données en Allemagne | Toutes les données du service : base de données, fichiers téléversés, serveur de messagerie | Allemagne (UE) |
| Diffusion de contenu, DNS, protection contre les attaques | Cloudflare, Inc. | Adresse IP et données de requête de chaque visiteur, en transit | États-Unis ; réseau mondial |
| Stockage des sauvegardes | Backblaze, Inc. | Copies de sauvegarde de la base de données, de la boîte e-mail et des fichiers téléversés | États-Unis |
| Envoi des e-mails | Notre propre serveur de messagerie, sur l’hébergement ci-dessus. Si la remise directe auprès de votre fournisseur de messagerie échoue, le message peut être renvoyé par l’intermédiaire d’un service tiers d’envoi d’e-mails | Adresse du destinataire et contenu du message | Allemagne (UE) ; le service d’envoi peut se trouver hors de l’UE |
| Moteurs IA qui répondent aux prompts | OpenAI (ChatGPT), Anthropic (Claude), Google (Gemini), Perplexity AI, xAI (Grok), DeepSeek, Mistral AI (Le Chat), Alibaba Cloud (Qwen) | Texte du prompt, langue et pays du projet – aucune donnée de compte | États-Unis, Chine, France, Singapour |
| Classification des réponses, suggestions de prompts, plans d’action | DeepSeek | Prompts, réponses IA, noms de la marque et des concurrents, catégorie d’activité | Chine |
| Données de recherche | Fournisseurs de données sur les résultats de recherche Google (utilisés pour Google AI Overviews) ; service public de suggestions de recherche de Google (utilisé pour les suggestions de prompts) | Texte du prompt ou mots-clés, pays et langue – aucune donnée de compte | Variable selon le fournisseur |
| Notifications Telegram (uniquement si vous connectez le bot) | Telegram | Identifiant de conversation et texte des notifications | Réseau mondial |
5.2. Seuls les moteurs que vous sélectionnez dans un projet reçoivent ses prompts. La liste actuelle figure sur la page des tarifs. Lorsqu’un moteur d’un nouveau fournisseur est ajouté, ce tableau est mis à jour.
5.3. Le paiement en ligne n’est pas encore en place (voir les Conditions d’utilisation). Lorsqu’un prestataire de paiement sera raccordé au service, il sera ajouté à ce tableau avant d’être utilisé.
5.4. Nous pouvons communiquer des données aux autorités publiques ou aux tribunaux lorsque la loi l’exige, à des conseils professionnels tenus à la confidentialité, ainsi qu’à un successeur si le service est transféré à un autre exploitant. Dans ce dernier cas, nous vous en informerons à l’avance.
5.5. Nous ne vendons pas de données à caractère personnel et ne les partageons pas à des fins publicitaires. Vous pouvez nous demander par e-mail la liste à jour des prestataires.
6. Transferts internationaux
6.1. La base de données, les fichiers et le serveur de messagerie du service sont situés en Allemagne.
6.2. En tant qu’exploitant, nous sommes établis en Fédération de Russie et accédons aux données depuis ce pays pour faire fonctionner le service et en assurer l’assistance. Ni la Commission européenne ni le Royaume-Uni n’ont adopté de décision d’adéquation pour la Russie.
6.3. Certains des prestataires mentionnés à la section 5 sont situés dans d’autres pays ne bénéficiant pas d’une décision d’adéquation, notamment les États-Unis (sauf si le prestataire est certifié au titre du cadre de protection des données UE–États-Unis, le Data Privacy Framework), la Chine et Singapour. Les moteurs IA et les fournisseurs de données de recherche ne reçoivent que ce que décrit la section 4.
6.4. Pour ces transferts, nous nous appuyons sur :
- une décision d’adéquation, lorsqu’il en existe une ;
- les clauses contractuelles types (et l’addendum britannique) intégrées aux conditions de traitement des données du prestataire, lorsque celui-ci les propose ;
- à défaut de l’une comme des autres, l’article 49, paragraphe 1, point b), du RGPD : le transfert est nécessaire à l’exécution du contrat conclu avec vous. Un prompt ne peut pas être mesuré sans être envoyé au moteur IA que vous avez sélectionné.
6.5. Vous pouvez nous demander par e-mail des précisions sur les garanties applicables à un prestataire donné.
7. Combien de temps nous conservons vos données
| Données | Durée de conservation |
|---|---|
| Données de compte, données de projet, réponses IA, rapports, historique des crédits, adresse IP d’inscription, registre d’envoi des e-mails | Tant que votre compte existe. Après votre demande de suppression du compte, les données sont supprimées ou anonymisées dans un délai de 30 jours. |
| Texte intégral des e-mails envoyés | 3 jours |
| Test gratuit : adresse IP, nom de marque et prompt | Tant que le test gratuit est proposé : c’est cet enregistrement qui permet de faire respecter la limite d’un test gratuit par adresse IP. Il est supprimé plus tôt à votre demande. |
| Messages de commentaires et pièces jointes | Jusqu’à la suppression du compte ou jusqu’à ce que vous nous demandiez de les supprimer |
| Échanges par e-mail avec l’assistance | Jusqu’à 3 ans après le dernier message |
| Documents de facturation et de paiement, factures | Pendant la durée exigée par la législation fiscale et comptable (5 ans) |
| Identifiant de conversation et nom d’utilisateur Telegram | Jusqu’à ce que vous déconnectiez Telegram ou que le compte soit supprimé |
| Journaux techniques | Rotation automatique ; en principe pas plus de 30 jours |
| Sauvegardes | Les copies quotidiennes sont écrasées au bout de 7 jours ; les copies mensuelles sont conservées jusqu’à 12 mois |
| Statistiques de visite | Conservées sous forme agrégée ; il ne s’agit pas de données à caractère personnel |
| Données dans votre navigateur | Voir la section 10 |
Les données que nous devons conserver en vertu de la loi, ou dont nous avons besoin pour faire valoir ou défendre un droit en justice, sont conservées aussi longtemps que ce motif existe, même après la suppression du compte.
8. Sécurité
8.1. Les connexions au service sont chiffrées. Les mots de passe sont conservés uniquement sous forme de hachages salés. L’accès au serveur et à la base de données est réservé à l’exploitant. Le service fonctionne dans un environnement isolé, derrière un pare-feu, et des sauvegardes sont effectuées chaque nuit.
8.2. Une session de connexion est valable 14 jours ; un lien de réinitialisation du mot de passe est valable 2 heures.
8.3. Aucun système n’est parfaitement sûr. Si une violation de données engendre un risque pour vous, nous vous en informerons, ainsi que l’autorité compétente, comme la loi l’exige.
9. Vos droits
9.1. En vertu du RGPD et du UK GDPR, vous avez le droit :
- d’accéder à vos données et d’en recevoir une copie ;
- de faire rectifier les données inexactes ou incomplètes ;
- de faire effacer vos données (supprimer le compte) ;
- d’obtenir la limitation du traitement dans certains cas ;
- de recevoir vos données dans un format portable ou de les faire transmettre à un autre prestataire ;
- de vous opposer au traitement fondé sur des intérêts légitimes et, à tout moment, à la prospection ;
- de retirer votre consentement lorsque le traitement repose sur celui-ci, sans que cela remette en cause ce qui a été fait auparavant ;
- d’introduire une réclamation auprès d’une autorité de contrôle (section 9.5).
9.2. Vous pouvez en exercer une partie vous-même dans le service : modifier la langue, le fuseau horaire et les informations de facturation, exporter les résultats d’une exécution au format PDF ou CSV, supprimer des projets, déconnecter Telegram et vous désabonner des e-mails sur le produit grâce au lien présent dans chaque e-mail.
9.3. Pour tout le reste, écrivez à support@brandometer.ai depuis l’adresse e-mail de votre compte. Si la demande provient d’une autre adresse, nous pouvons vous demander de confirmer votre identité.
9.4. Nous répondons dans un délai d’un mois. Pour une demande complexe, ce délai peut être prolongé de deux mois ; nous vous en informerons le cas échéant. Les demandes sont gratuites, sauf si elles sont manifestement infondées ou excessives.
9.5. Vous pouvez introduire une réclamation auprès de l’autorité de protection des données du pays où vous résidez ou travaillez, ou du pays où vous estimez que la violation a eu lieu. Dans l’EEE, les autorités sont répertoriées sur le site du Comité européen de la protection des données ; au Royaume-Uni, il s’agit de l’Information Commissioner’s Office. Nous vous serions reconnaissants de nous donner d’abord la possibilité de résoudre le problème.
9.6. Résidents des États américains dotés de lois sur la protection de la vie privée, dont la Californie : nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale intercontextuelle. Vous pouvez exercer les droits décrits dans la présente section de la même manière.
10. Cookies et stockage local
10.1. Le service dépose un cookie et quelques entrées dans le stockage de votre navigateur. Ils sont strictement nécessaires ou fonctionnels ; aucun bandeau de consentement n’est donc affiché.
| Nom | Emplacement | Finalité | Durée de vie |
|---|---|---|---|
bm_lang |
Cookie | Mémorise la langue d’interface que vous avez choisie, afin que la page d’accueil s’ouvre dans cette langue. Fonctionnel. | 1 an |
bm_lang |
Stockage local | La même préférence pour les pages de votre compte. Fonctionnel. | Jusqu’à ce que vous l’effaciez |
token |
Stockage local | Maintient votre session ouverte. Strictement nécessaire. | Jusqu’à votre déconnexion ; la session expire au bout de 14 jours |
tz |
Stockage local | Votre fuseau horaire, utilisé pour afficher les dates et les heures. Fonctionnel. | Jusqu’à ce que vous l’effaciez |
acq1 |
Stockage local | Attribution au premier contact : la source de votre première visite. Ne nous est transmise que si vous vous inscrivez. Fonctionnel. | Jusqu’à ce que vous l’effaciez |
ref1 |
Stockage local | Code de parrainage issu d’un lien d’invitation, nécessaire pour attribuer le bonus de parrainage. Fonctionnel. | Jusqu’à ce que vous l’effaciez |
trk1 |
Stockage de session | Évite de compter deux fois la même visite dans les statistiques de visite. Fonctionnel. | Jusqu’à la fermeture de l’onglet du navigateur |
10.2. Nous n’utilisons ni cookies publicitaires, ni cookies de suivi intersites, ni scripts d’analyse tiers. Les statistiques de visite sont établies par nos soins, sans cookie, et sont conservées sans adresse IP.
10.3. Cloudflare, qui diffuse le site, peut déposer ses propres cookies de sécurité strictement nécessaires (par exemple __cf_bm ou cf_clearance) afin de distinguer les personnes des robots.
10.4. Vous pouvez supprimer à tout moment les cookies et les entrées de stockage dans les paramètres de votre navigateur. Si vous supprimez token, votre session sera fermée.
11. Enfants
Le service est destiné aux entreprises et aux professionnels. Seule une personne âgée de 18 ans ou plus peut créer un compte. Nous ne collectons pas sciemment de données concernant des enfants de moins de 16 ans. Si vous pensez qu’un enfant nous a communiqué des données à caractère personnel, écrivez-nous et nous les supprimerons.
12. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique. La version en vigueur est toujours publiée sur cette page, avec la date de la dernière mise à jour. Si une modification a une incidence importante sur la manière dont nous utilisons vos données, nous vous en informerons par e-mail ou dans le service avant son entrée en vigueur.
13. Langue et contact
13.1. La version anglaise de la présente politique fait foi. Les traductions sont fournies à titre informatif.
13.2. Questions relatives aux données à caractère personnel : support@brandometer.ai.
13.3. Documents associés : Conditions d’utilisation, Politique de crédits et de remboursement.