La présente politique de confidentialité décrit la manière dont Digitalix SRL (« nous », « Digitalix ») collecte, utilise et protège les données à caractère personnel dans le cadre de l'application Digi-Pilot (le « Service »), accessible depuis www.digitalix.be. Nous traitons vos données conformément au Règlement (UE) 2016/679 (« RGPD ») et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l'égard des traitements de données à caractère personnel.
1. Responsable du traitement
Digitalix SRLRue de Sclef, 43 — 5081 Meux, Belgique
N° d'entreprise / TVA : BE 0734.705.615
Personne de contact / responsable de la protection des données : Deborah Simar
Questions vie privée : fxb@digitalix.be
Exercice de vos droits (dont suppression) : info@digitalix.be
2. Données que nous traitons
2.1 Données de compte et d'entreprise
- Nom et adresse e-mail de connexion ;
- Mot de passe (stocké de façon chiffrée / haché, jamais en clair) ;
- Nom de l'entreprise, URL du site web, langue préférée et type de formule (« Free » ou « Pro ») ;
- Données techniques de session (identifiant de session, adresse IP, agent utilisateur du navigateur).
2.2 Comptes tiers que vous connectez
À votre initiative, vous pouvez relier des comptes externes afin que le Service récupère vos statistiques. Nous stockons alors les jetons d'accès / de rafraîchissement nécessaires :
- Google — Search Console et Business Profile (jeton de rafraîchissement, identifiants de compte/établissement) ;
- Facebook / Instagram — identifiant de page et jeton d'accès ;
- LinkedIn — identifiant d'entreprise et jeton d'accès.
Ces jetons servent exclusivement à afficher vos propres données de référencement et de réseaux sociaux dans votre tableau de bord. Vous pouvez les révoquer à tout moment depuis vos connexions (et côté Google/Meta/LinkedIn).
2.3 Données de performance générées par le Service
- Mots-clés suivis et positions associées ;
- Audits SEO générés par intelligence artificielle (scores, recommandations) ;
- Historique des analyses de positionnement (snapshots) ;
- Statistiques de réseaux sociaux (nombre d'abonnés, publications) ;
- Événements de site que vous enregistrez (changements, demandes d'indexation).
2.4 Mini-audit public (visiteurs)
Notre page d'accueil propose un mini-audit gratuit d'une page web. Lorsqu'un visiteur l'utilise, nous enregistrons l'URL analysée, le score obtenu, ainsi que l'adresse IP, l'agent utilisateur et la page de provenance (referer). Ces informations nous permettent de prévenir les abus (limitation du nombre de requêtes) et d'identifier des prospects potentiels. La base légale est notre intérêt légitime.
3. Finalités et bases légales
| Finalité | Base légale (RGPD) |
|---|---|
| Création et gestion de votre compte, fourniture du tableau de bord | Exécution du contrat (art. 6.1.b) |
| Récupération de vos statistiques via les comptes connectés | Exécution du contrat / votre consentement lors de la connexion (art. 6.1.a/b) |
| Envoi d'e-mails liés au service (réinitialisation de mot de passe, notifications) | Exécution du contrat (art. 6.1.b) |
| Sécurité, prévention de la fraude et limitation des abus | Intérêt légitime (art. 6.1.f) |
| Mini-audits publics et prospection | Intérêt légitime (art. 6.1.f) |
| Respect de nos obligations légales (comptabilité, facturation) | Obligation légale (art. 6.1.c) |
4. Destinataires et sous-traitants
Nous ne vendons jamais vos données. Nous faisons appel à des prestataires techniques (sous-traitants) qui agissent sur nos instructions et sont liés par des engagements de confidentialité et de protection des données :
- Vercel Inc. — hébergement de l'application ;
- Neon / fournisseur de base de données PostgreSQL — stockage des données ;
- Google LLC — API Search Console et Business Profile ;
- Meta Platforms — API Facebook et Instagram ;
- LinkedIn (Microsoft) — API LinkedIn ;
- SerpApi LLC — données de positionnement Google ;
- Notre prestataire d'intelligence artificielle (selon configuration : OpenAI, OpenRouter ou Alibaba/Qwen) — génération des audits SEO. Les signaux techniques des pages auditées (titres, balises, extraits de contenu public) lui sont transmis ;
- Resend — envoi des e-mails transactionnels.
5. Transferts hors Union européenne
Certains de ces prestataires sont établis en dehors de l'UE (notamment aux États-Unis). Lorsque c'est le cas, les transferts sont encadrés par des garanties appropriées au sens du RGPD — décision d'adéquation, clauses contractuelles types de la Commission européenne, ou cadre de protection des données UE–États-Unis (« Data Privacy Framework »).
6. Durées de conservation
- Compte et données d'entreprise : pendant toute la durée de la relation, puis supprimés dans un délai maximal de 30 jours après la clôture du compte ;
- Jetons des comptes connectés : jusqu'à leur révocation ou la suppression du compte ;
- Cache de métriques : 7 jours ;
- Historique des audits et des positions : conservé tant que le compte est actif, pour le suivi de l'évolution ;
- Mini-audits publics (prospects) : 24 mois maximum ;
- Données de facturation : conservées 7 ans conformément à la législation comptable belge.
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- droit d'accès à vos données ;
- droit de rectification ;
- droit à l'effacement (« droit à l'oubli ») ;
- droit à la limitation du traitement ;
- droit à la portabilité de vos données ;
- droit d'opposition à un traitement fondé sur l'intérêt légitime ;
- droit de retirer votre consentement à tout moment, sans effet rétroactif.
Pour exercer ces droits, écrivez-nous à info@digitalix.be. La procédure détaillée de suppression est décrite sur notre page Suppression des données (RGPD). Nous répondons dans un délai d'un mois.
8. Cookies
Digi-Pilot utilise uniquement des cookies strictement nécessaires à son fonctionnement : un cookie de session (maintien de la connexion), un cookie temporaire lors de la connexion d'un compte tiers (sécurité OAuth, 10 minutes), et un cookie de préférence de langue. Nous n'utilisons aucun cookie publicitaire ni de pistage tiers.
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées : chiffrement des communications (HTTPS) et des connexions à la base de données, hachage des mots de passe, contrôle d'accès strict par compte, limitation du débit des requêtes et en-têtes de sécurité du navigateur. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue.
10. Modifications
Nous pouvons mettre à jour la présente politique. La date de « dernière mise à jour » en haut de page indique la version en vigueur. En cas de changement substantiel, nous vous en informerons par e-mail ou via le tableau de bord.
11. Contact
Pour toute question relative à la présente politique : fxb@digitalix.be.