Protection des données
Politique de confidentialité
Dernière mise à jour : 20/09/2026
La présente politique de confidentialité a pour objet d’informer les utilisateurs du site acrux-web.fr géré par Sysmose sur la manière dont sont collectées, utilisées et protégées leurs données personnelles, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
Article 1 - Responsable du traitement
Le responsable du traitement des données est :
Sysmose SASU
7 rue Claude Nicolas Ledoux, 92350 Le Plessis-Robinson
E-mail :
contact@sysmose.fr
(contact commercial Acrux :
contact@acrux-web.fr)
Article 2 - Données collectées
Nous pouvons collecter les catégories de données suivantes :
- Via le formulaire de contact / demande de devis : nom, prénom, adresse e-mail, numéro de téléphone, entreprise (le cas échéant), message et informations relatives à votre demande.
- Via la création et l’utilisation d’un compte (Mon espace) : adresse e-mail, identifiant technique du compte, mot de passe (uniquement sous forme hashée, jamais conservé en clair par Acrux), dates de création et de mise à jour du profil. Si vous choisissez de vous connecter avec Google : nom affiché et URL de photo de profil transmis par Google. Nous envoyons aussi les e-mails strictement nécessaires au compte (confirmation d’adresse, réinitialisation du mot de passe, changement d’e-mail).
- Via les outils d’audit (compte requis pour lancer l’analyse) : URL du site analysé, scores, statuts des contrôles et rapport technique. Une version est liée à votre compte (consultable dans Mon espace). Une copie technique plus complète est aussi enregistrée sur le serveur d’API, pour le suivi interne ; elle n’est pas affichée dans Mon espace.
- Via le générateur de lien d’avis Google (sans compte) : le texte de recherche saisi (nom d’établissement, ville) est transmis à notre serveur d’API puis à Google Places pour proposer des fiches correspondantes. Nous ne créons pas de compte à partir de cette recherche et nous ne stockons pas le libellé. L’adresse IP peut être traitée de façon temporaire pour limiter les abus.
- Via l’audit de visibilité locale (sans compte) : métier, ville ou code postal, nom de l’entreprise, éventuellement téléphone et site web pour établir le constat ; puis prénom, adresse e-mail, numéro de téléphone et le choix d’être rappelé ou non, pour envoyer le rapport et, le cas échéant, vous recontacter. Le diagnostic (score, fiches Google comparées, actions) est joint à cet envoi. L’adresse IP peut être traitée de façon temporaire pour limiter les abus.
- Via la navigation sur le site : données de connexion (adresse IP, type de navigateur, pages consultées, durée de visite, etc.) collectées via des cookies et outils de mesure d’audience, uniquement si vous y consentez pour les cookies non strictement nécessaires. L’adresse IP peut aussi être traitée de façon temporaire, sans consentement cookies, pour la sécurité du site et la limitation des abus sur l’API (audit et recherche d’établissements).
Nous ne collectons aucune donnée sensible au sens de l’article 9 du RGPD.
Article 3 - Finalités du traitement
Les données sont collectées pour les finalités suivantes :
- Répondre aux demandes de contact et aux demandes de devis ;
- Créer et gérer le compte, authentifier l’utilisateur et sécuriser l’accès à Mon espace ;
- Envoyer les e-mails nécessaires au fonctionnement du compte ;
- Fournir les outils d’audit et conserver l’historique dans Mon espace ;
- Fournir le générateur de lien d’avis Google (recherche d’une fiche via Google Places) ;
- Fournir l’audit de visibilité locale, envoyer le rapport par e-mail et, si vous l’avez demandé, vous rappeler dans un but commercial ;
- Limiter les abus (plafond d’audits par compte, limitation par adresse IP) ;
- Gérer la relation client et assurer le suivi commercial ;
- Mesurer l’audience et améliorer le site (via Google Analytics), sous réserve de votre consentement ;
- Assurer la sécurité du site et prévenir les fraudes ;
- Respecter nos obligations légales.
Article 4 - Base légale du traitement
- Exécution du service demandé (création du compte, accès à Mon espace, outils d’audit, générateur de lien d’avis Google, audit de visibilité locale et envoi du rapport) ;
- Exécution de mesures précontractuelles (demande de devis) ou contractuelles ;
- Intérêt légitime (sécurité du site, limitation des abus, copie technique interne des audits ; mesure d’audience uniquement dans le cadre autorisé et, pour les cookies non essentiels, après consentement) ;
- Consentement (dépôt de cookies non strictement nécessaires, notamment Google Analytics ; rappel commercial après l’audit de visibilité locale, via la case à cocher).
Article 5 - Destinataires des données
Les données sont destinées :
- Aux services internes de Sysmose habilités à les traiter ;
-
À nos prestataires techniques strictement nécessaires :
- OVHcloud : hébergement du site et du serveur d’API d’audit ; envoi des e-mails de rapport d’audit de visibilité locale (messagerie SMTP) ;
- Supabase : authentification, stockage du profil et de l’historique d’audits lié au compte (région North EU - Stockholm), envoi des e-mails de compte ;
- Google : connexion via Google (si vous choisissez cette option) ; PageSpeed Insights et Safe Browsing côté serveur pour l’audit (URL du site analysé) ; Places API (New) côté serveur pour le générateur de lien d’avis (texte de recherche) et pour l’audit de visibilité locale (métier, ville, nom d’entreprise) ; Google Analytics si vous y consentez ;
- geo.api.gouv.fr (administration française) : localisation de la commune pour l’audit de visibilité locale (nom de ville ou code postal, sans donnée d’identité) ;
- Web3Forms : acheminement du formulaire de contact / devis.
L’hébergement du site et du serveur d’API d’audit est situé dans l’Union européenne (OVHcloud). Les données de compte et l’historique d’audits associé sont stockés dans l’Union européenne (Supabase, région North EU - Stockholm). En revanche, l’usage de Google (connexion, APIs d’audit et de visibilité locale, Analytics) et de Web3Forms, ainsi que certains traitements annexes de Supabase (société établie aux États-Unis, par exemple l’envoi des e-mails de compte), peuvent impliquer un transfert hors de l’Union européenne. Ces prestataires s’appuient sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur le cadre Data Privacy Framework.
Article 6 - Hébergement
Le site est hébergé par OVHcloud (OVH SAS) : 2 rue Kellermann - 59100 Roubaix - France.
L’API d’audit (sous-domaine api.acrux-web.fr) est également hébergée sur un serveur OVHcloud situé dans l’Union européenne. OVHcloud s’engage à respecter le RGPD.
Les données de compte et l’historique d’audits associé sont hébergés par Supabase (Supabase, Inc.), prestataire d’authentification et de base de données, dans la région North EU (Stockholm), Union européenne. La politique de confidentialité de Supabase est disponible sur supabase.com/privacy.
Article 7 - Cookies et stockage local
Le site utilise des cookies. Un cookie est un petit fichier texte
déposé sur votre terminal lors de la visite d’un site. Le site
utilise aussi le stockage local du navigateur
(localStorage) pour des fonctions strictement
nécessaires.
Cookies et stockage strictement nécessaires
Ils sont indispensables au fonctionnement du site et ne nécessitent pas de consentement :
- mémorisation de vos préférences de consentement ;
- jeton de session du compte (connexion à Mon espace), conservé dans le stockage local du navigateur jusqu’à déconnexion ou expiration.
Cookies de mesure d’audience - Google Analytics
Nous utilisons Google Analytics (service fourni par Google Ireland Limited / Google LLC) afin de mesurer l’audience du site (pages vues, provenance des visiteurs, etc.).
Ces cookies ne sont déposés qu’après votre consentement via le bandeau ou le panneau de gestion des cookies.
Vous pouvez à tout moment retirer votre consentement ou modifier vos préférences via le bouton fixe « Cookies » en bas à gauche de chaque page, ou via le lien .
Google Analytics peut transférer des données vers les États-Unis. Google s’appuie sur les clauses contractuelles types de la Commission européenne et, le cas échéant, sur le cadre Data Privacy Framework.
Pour en savoir plus : Politique de confidentialité de Google.
Article 8 - Durée de conservation
- Données du formulaire de contact / devis : 3 ans à compter du dernier contact (ou durée légale applicable en cas de relation commerciale) ;
- Données de l’audit de visibilité locale (constat, coordonnées, choix d’être rappelé, e-mail de rapport) : 3 ans à compter du dernier contact (ou durée légale applicable en cas de relation commerciale) ;
- Compte (e-mail, profil, identifiants techniques) : tant que le compte existe ; suppression sur demande (voir article 9) ;
- Historique d’audits dans Mon espace : durée de vie du compte (supprimé avec le compte) ;
- Copie technique des audits sur le serveur d’API : conservée pour le suivi interne ; effacement sur demande. Aucune purge automatique n’est en place à ce jour ;
- Jeton de session : jusqu’à déconnexion ou expiration ;
- Liens de confirmation ou de réinitialisation envoyés par e-mail : courte durée, gérée par le prestataire d’authentification ;
- Données de mesure d’audience (Google Analytics) : 14 mois maximum (durée standard configurée) ;
- Cookies : selon leur nature (session ou durée définie, maximum 13 mois pour les cookies de mesure d’audience).
Article 9 - Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d’accès ;
- Droit de rectification ;
- Droit à l’effacement (« droit à l’oubli ») ;
- Droit à la limitation du traitement ;
- Droit d’opposition ;
- Droit à la portabilité ;
- Droit de retirer votre consentement à tout moment ;
- Droit d’introduire une réclamation auprès de la CNIL (www.cnil.fr).
Dans Mon espace, vous pouvez consulter l’historique de vos audits et modifier votre adresse e-mail et votre mot de passe.
Pour exercer vos autres droits, notamment la suppression de votre compte et des données associées (historique d’audits et, sur demande, copie technique conservée sur le serveur d’API), contactez-nous à : contact@sysmose.fr.
Nous répondrons dans un délai maximum d’un mois.
Article 10 - Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin de protéger vos données contre tout accès non autorisé, perte, altération ou divulgation (HTTPS, accès restreints, sauvegardes, etc.).
Article 11 - Modification de la politique
La présente politique peut être mise à jour à tout moment. La version en vigueur est celle publiée sur cette page. Nous vous invitons à la consulter régulièrement.
Pour toute question relative à la protection de vos données personnelles : contact@sysmose.fr.