Politique de confidentialité
Dernière mise à jour : 8 octobre 2026
Responsable du traitement
- Responsable du traitement : PANDOR LAB, LLC, société à responsabilité limitée (limited liability company) constituée selon le droit de l’État du Delaware, États-Unis
- Adresse postale : [à compléter]
- Contact pour la protection des données : [à compléter]
- Représentant dans l’Union européenne (article 27 du RGPD) : [à compléter]
- Représentant au Royaume-Uni (article 27 du RGPD britannique) : [à compléter]
Nous n’avons pas désigné de délégué à la protection des données : les seuils de l’article 37 du RGPD ne sont pas atteints. Les mentions légales donnent nos coordonnées complètes.
Champ d’application
Cette politique couvre le site de Rankeero, le tableau de bord, les points d’accès MCP et la page où vous autorisez une application IA (la page de consentement).
Elle ne couvre pas :
- ce que votre client IA (Claude, ChatGPT, Codex ou un autre) fait des données qu’il reçoit : son fournisseur les traite selon sa propre politique ;
- ce que fait Polar en tant que vendeur de votre abonnement, décrit dans la politique de confidentialité de Polar ;
- ce que fait Google de votre compte Google, décrit dans les règles de confidentialité de Google.
Données traitées
Nous traitons les données personnelles ci-dessous. Les données Search Console et Google Analytics ont leur propre section.
| Données | Source | Finalité | Base légale | Conservation |
|---|---|---|---|---|
| Compte : votre nom, votre adresse e-mail, le fait que Google l’a vérifiée, et l’identifiant de votre compte Google. Nous ne conservons ni les jetons que Google émet à la connexion, ni votre photo de profil. | Google, à la connexion | Vous identifier, et vous présenter aux membres de vos espaces de travail | Contrat | Jusqu’à la suppression de votre compte |
| Sessions : le jeton de session, votre adresse IP, l’agent utilisateur de votre navigateur et les horaires de la session. Les compteurs de limitation de débit, indexés par adresse IP. | Votre navigateur | Vous garder connecté, et protéger la connexion contre les abus | Contrat ; intérêts légitimes (sécurité) | Sessions : jusqu’à leur expiration. Compteurs : 24 h après la dernière requête. |
| Connexions Google : l’adresse e-mail et l’identifiant du compte Google, les autorisations accordées, un jeton d’actualisation scellé par AES-256-GCM, et l’état de la connexion | Google, quand vous connectez un compte Google | Lire Search Console et Google Analytics pour les projets de vos espaces de travail | Contrat | Jusqu’à ce que vous retiriez la connexion ou supprimiez votre compte |
| Espaces de travail : le nom, l’identifiant aléatoire de ses adresses, les membres et leurs rôles, les projets (leur nom, et s’ils sont activés), les sources de chaque projet (le produit, l’identifiant de la source, comme l’identifiant d’une propriété Search Console ou Google Analytics, et la connexion Google qu’elle utilise), et les invitations (l’adresse e-mail de l’invité, le rôle et l’auteur de l’invitation) | Vous et les autres membres | Faire fonctionner l’espace de travail et ses projets | Contrat ; pour les invités, les intérêts légitimes de l’espace de travail qui invite | Jusqu’à la suppression de l’espace de travail. Projets et sources : jusqu’à leur retrait. Invitations : 30 jours après leur expiration. |
| Clés API : une empreinte de la clé, ses premiers caractères, son nom, ses dates et son nombre d’utilisations | Rankeero, quand vous créez une clé | Authentifier les scripts et agents auxquels vous confiez une clé | Contrat | Jusqu’à leur révocation. Clés expirées : 30 jours après leur expiration. |
| Applications IA autorisées : l’adresse et le nom de l’application, vos consentements (autorisations et espace de travail), et des empreintes de jetons | L’application IA, et votre consentement | Permettre aux applications IA que vous autorisez d’appeler les outils | Contrat | Jetons : 7 jours après leur expiration ou leur révocation. Consentements : jusqu’à ce que vous les révoquiez ou supprimiez votre compte. |
| Journal d’utilisation : qui a appelé quel outil, avec quelle clé ou application, pour quel espace de travail, quel fournisseur et quel projet, le résultat, la durée, l’heure, et le texte d’erreur éventuel (qui peut citer le message de Google ou, quand Rankeero refuse une requête Google Analytics, nommer certaines dimensions et métriques de la propriété). Jamais les arguments ni les résultats de l’outil, sauf quand un message d’erreur reprend un argument (une date, par exemple). | Rankeero, à chaque appel d’outil | Afficher le dernier appel, diagnostiquer les erreurs, et détecter les abus | Intérêts légitimes (sécurité et assistance) | 90 jours |
| Données de facturation : les identifiants de client et d’abonnement Polar, la formule et sa périodicité de facturation, le statut, les dates de période, et le payeur de chaque espace de travail avec sa position dans l’ordre de ce payeur. Jamais les données de carte. | Polar, et Rankeero pour le payeur et la position de chaque espace de travail, fixés à sa création ou à la reprise de sa facturation | Donner accès à la formule que vous payez | Contrat | Jusqu’à la suppression de votre compte ; le payeur et la position d’un espace de travail, jusqu’à la suppression de l’espace de travail |
| Journaux de requêtes : la méthode, l’adresse sans ses paramètres de requête, le statut, la durée et les erreurs de chaque requête | Cloudflare, qui héberge Rankeero | Exploiter et sécuriser le service | Intérêts légitimes (sécurité) | [à compléter] jours |
| E-mails d’assistance : vos messages et nos réponses | Vous | Vous répondre | Contrat ou intérêts légitimes | 24 mois après le dernier échange |
Données Search Console et Google Analytics
Rankeero lit, pour les propriétés que les projets de vos espaces de travail utilisent comme sources, leurs données Search Console (rapports de performances, inspection d’URL, sitemaps) et leurs données Google Analytics (des rapports portant sur les dimensions et métriques que propose la propriété, par exemple les sessions, les utilisateurs, l’engagement, les événements clés et les revenus, et les réglages de la propriété : son fuseau horaire, sa devise, ses événements clés, ses flux web et les noms de ses dimensions et métriques). Il lit aussi la liste des propriétés qu’un compte Google connecté peut voir dans chaque produit :
- uniquement quand un client IA appelle un outil, quand vous affichez les propriétés de vos propres comptes Google (pour créer un espace de travail ou ajouter des projets), quand un propriétaire ou un administrateur enregistre la source d’un projet, ou quand le tableau de bord vérifie l’état des projets ;
- pour renvoyer le résultat au client ou à la page qui l’a demandé.
Rankeero n’enregistre jamais ces données dans sa base de données, hormis les identifiants des propriétés choisies comme sources ; pour un projet créé à partir d’une propriété Google Analytics, son nom comme nom du projet, que vous pouvez modifier ; et, dans le journal d’utilisation, le texte d’erreur d’une requête refusée, qui peut nommer certaines dimensions et métriques d’une propriété Google Analytics. Il ne garde jamais de données de rapport au-delà de la requête. Sur nos serveurs, l’état d’un projet et la liste des propriétés Search Console d’un compte sont conservés 30 secondes, la liste des propriétés Google Analytics d’un compte (leurs noms, leurs comptes et les noms d’hôte de leurs sites) 5 minutes, et le nom, le fuseau horaire, la devise et les noms de champs d’une propriété Google Analytics une heure ; aucun ne contient de données de rapport.
Finalités et bases légales
- Fournir le service (connexion, espaces de travail et projets, connexions Google, clés, applications IA et outils) : l’exécution de notre contrat avec vous, article 6, paragraphe 1, point b) du RGPD.
- Sécurité, limitation de débit et journaux : nos intérêts légitimes à protéger Rankeero et ses utilisateurs contre les abus et les attaques, article 6, paragraphe 1, point f).
- Facturation par Polar : l’exécution du contrat.
- Assistance : l’exécution du contrat, ou notre intérêt légitime à vous répondre.
- Obligations légales, comme répondre à une autorité : article 6, paragraphe 1, point c).
Nous ne faisons ni prospection, ni publicité, ni profilage, et nous ne prenons aucune décision vous concernant par des moyens automatisés. Il vous faut un compte Google pour utiliser Rankeero : sans les données de compte ci-dessus, nous ne pouvons pas fournir le service. Lorsque vous donnez votre consentement, par exemple en autorisant une application IA, vous pouvez le retirer à tout moment en révoquant l’application.
Données des utilisateurs Google
- Autorisations. Pour vous connecter, Rankeero demande à Google
openid email profile. Pour connecter un compte Google, il demandeopenid email,https://www.googleapis.com/auth/webmasters.readonlyethttps://www.googleapis.com/auth/analytics.readonly, afin de lire Search Console et Google Analytics pour les propriétés que les propriétaires et administrateurs d’un espace de travail choisissent comme sources de ses projets. Google vous laisse accorder l’un des deux produits seulement ; Rankeero ne lit alors que celui-là. - Utilisation. Les données des utilisateurs Google servent uniquement aux fonctionnalités visibles par l’utilisateur : votre connexion et l’affichage de votre nom et de votre adresse e-mail aux membres de vos espaces de travail, les outils qu’appellent vos clients IA, la liste des propriétés de vos comptes quand vous créez un espace de travail ou ajoutez des projets, et l’état des projets.
- Ce que nous ne faisons jamais. Nous ne vendons pas les données des utilisateurs Google, ne les utilisons pas pour la publicité, et ne les utilisons pas pour entraîner ou améliorer des modèles d’intelligence artificielle ou d’apprentissage automatique. Nous ne gardons aucune copie permanente des données Search Console, et les données Google Analytics sont lues à la demande et jamais conservées, hormis les identifiants des propriétés choisies comme sources ; pour un projet créé à partir d’une propriété Google Analytics, son nom comme nom du projet, que vous pouvez modifier ; et, dans le journal d’utilisation, le texte d’erreur d’une requête refusée, qui peut nommer certaines dimensions et métriques de la propriété.
- Transferts. Nous transférons les données des utilisateurs Google uniquement aux membres de vos espaces de travail et aux clients IA qu’ils autorisent, pour fournir les fonctionnalités ci-dessus ; à nos sous-traitants, pour faire fonctionner le service ; pour la sécurité, ou pour respecter la loi ; ou lors d’une fusion ou d’une acquisition, après avoir demandé votre consentement préalable.
- Accès humain. Personne chez Rankeero ne lit vos données des utilisateurs Google, sauf si vous l’acceptez (par exemple, pour une demande d’assistance), pour la sécurité, ou lorsque la loi l’exige.
- Révocation. Révoquez l’accès de Rankeero à tout moment sur myaccount.google.com/connections. Dans le tableau de bord, vous pouvez retirer un compte Google dès qu’aucun espace de travail dont vous êtes membre ne l’utilise.
Notre déclaration sur les exigences d’utilisation limitée de Google (Limited Use), reproduite en anglais comme Google la formule :
Rankeero's use of information received from Google APIs will adhere to Google API Services User Data Policy, including the Limited Use requirements.
Partage au sein de votre espace de travail
- Chaque source d’un projet lit Search Console ou Google Analytics par le compte Google d’un seul membre : celui dont le compte a été choisi pour cette source.
- Tous les membres de l’espace de travail, les clés API qu’ils créent et les clients IA qu’ils autorisent peuvent alors lire les données de cette propriété par ce compte. Les projets d’un espace de travail ne sont pas isolés les uns des autres : un membre qui peut en utiliser un peut les utiliser tous.
- Les membres voient les noms et adresses e-mail les uns des autres.
- Le partage cesse quand ce membre quitte l’espace de travail ou en est retiré, quand un propriétaire ou un administrateur supprime ou désactive le projet ou sa source ou connecte un autre compte Google à cette source, ou quand ce membre révoque l’accès de Rankeero dans son compte Google. Rankeero vérifie l’appartenance à l’espace de travail à chaque requête.
Rankeero l’indique à côté de la liste des propriétés, avant qu’une propriété devienne une source.
Vos clients IA
Quand un client IA appelle un outil, Rankeero envoie le résultat à ce client. Les membres de votre espace de travail choisissent et autorisent ces clients, et leurs fournisseurs (comme Anthropic ou OpenAI) traitent les résultats selon leurs propres conditions et politiques, non les nôtres. Voir aussi les conditions générales d’utilisation.
Destinataires
- Cloudflare, Inc. héberge Rankeero et conserve ses journaux de requêtes.
- Neon, une société de Databricks, Inc., héberge la base de données. Emplacement : [à compléter].
- Google vous connecte et fournit les API Search Console et Google Analytics, selon ses propres conditions.
- Polar Software, Inc. vend les abonnements, en tant que revendeur et marchand officiel (merchant of record). Rankeero n’envoie à Polar que votre identifiant d’utilisateur (
external_customer_id). Vous donnez votre nom, votre adresse e-mail et vos données de paiement directement à Polar, sur sa page de paiement. - Les autorités, lorsque la loi l’exige.
- Un successeur, lors d’une fusion ou d’une acquisition ; les données des utilisateurs Google uniquement avec votre consentement préalable.
Nous ne vendons pas de données personnelles et ne les partageons pas à des fins de publicité comportementale entre sites.
Transferts internationaux
PANDOR LAB, LLC est une société américaine : vos données sont traitées aux États-Unis et sur le réseau mondial de Cloudflare. Lorsque le chapitre V du RGPD s’applique, les transferts reposent sur le cadre de protection des données UE-États-Unis (Data Privacy Framework ; Cloudflare est certifiée, de même que Databricks, Inc. et Neon, LLC : voir la certification de Databricks), et sur les clauses contractuelles types des accords de traitement des données de Cloudflare et de Polar. Écrivez à [à compléter] pour obtenir une copie de ces garanties.
Durées de conservation
- Compte : jusqu’à sa suppression. Supprimer votre compte supprime aussi vos sessions, connexions, clés et votre journal d’utilisation, ainsi que les espaces de travail dont vous êtes le seul membre.
- Sessions : une session dure 7 jours et se prolonge tant que vous l’utilisez. Elle est supprimée une fois expirée.
- États de connexion et d’autorisation : supprimés une fois expirés, quelques minutes après leur création.
- Compteurs de limitation de débit : 24 h après la dernière requête.
- Invitations : 30 jours après leur expiration, quel que soit leur statut.
- Clés API : supprimées dès leur révocation. Clés expirées : 30 jours après leur expiration.
- Applications IA autorisées : les codes d’autorisation expirent après 10 minutes, les jetons d’accès après 1 h, et les jetons d’actualisation 30 jours après leur dernière utilisation. Les jetons expirés ou révoqués sont supprimés 7 jours plus tard. Les consentements durent jusqu’à ce que vous les révoquiez ou supprimiez votre compte.
- Journal d’utilisation : 90 jours.
- Connexions Google, espaces de travail, projets et sources : jusqu’à leur retrait, ou jusqu’à la suppression du compte ou de l’espace de travail.
- Données de facturation : jusqu’à leur retrait, ou jusqu’à la suppression du compte ou de l’espace de travail.
- E-mails d’assistance : 24 mois après le dernier échange.
- Sauvegardes de la base de données : les données supprimées disparaissent des sauvegardes sous [à compléter] jour(s).
- Journaux de requêtes : [à compléter] jours.
Une tâche quotidienne supprime les données expirées : l’une d’elles peut donc subsister jusqu’à un jour de plus qu’indiqué. Polar conserve ses propres données, comme les factures, selon sa politique et le droit fiscal.
Cookies et stockage du navigateur
Rankeero utilise uniquement les cookies et le stockage du navigateur ci-dessous. Ils vous gardent connecté, sécurisent la connexion, retiennent vos choix d’interface ou assurent le fonctionnement du service que vous avez demandé. Il n’y a ni mesure d’audience, ni publicité, ni traceur tiers, donc pas de bandeau de consentement : ces usages sont exemptés de consentement par les règles ePrivacy (article 5, paragraphe 3, de la directive 2002/58/CE).
| Nom | Type | Durée | Finalité | Catégorie |
|---|---|---|---|---|
better-auth.session_token | Cookie HttpOnly | 7 jours | Vous garde connecté | Authentification |
better-auth.session_data | Cookie HttpOnly | 5 minutes | Met votre session en cache | Authentification |
better-auth.state | Cookie signé | 5 minutes | Protège la connexion Google contre la falsification | Sécurité de l’authentification |
PARAGLIDE_LOCALE | Cookie | 400 jours | Retient votre langue | Préférence d’interface |
sidebar_state | Cookie | 7 jours | Retient si la barre latérale du tableau de bord est ouverte | Préférence d’interface |
rankeero-theme | localStorage | Jusqu’à effacement | Retient votre thème clair ou sombre | Préférence d’interface |
rankeero:last-org | localStorage | Jusqu’à effacement | Retient l’espace de travail que le tableau de bord affiche par défaut | Préférence d’interface |
tsr-scroll-restoration-v1_3 | sessionStorage | Jusqu’à la fermeture de l’onglet | Rétablit votre position de défilement quand vous revenez sur une page | Préférence d’interface |
tanstack_router_reload:… | sessionStorage | Jusqu’à la fermeture de l’onglet | Recharge la page une seule fois quand une mise à jour de Rankeero a remplacé son code | Service que vous avez demandé |
En HTTPS, les trois cookies better-auth portent le préfixe __Secure-. La déconnexion supprime les cookies de session. Pour tout effacer, supprimez les cookies et les données de ce site dans les réglages de votre navigateur : vous êtes alors déconnecté, et vos préférences sont réinitialisées.
Sécurité
- Tout le trafic passe par HTTPS.
- Les jetons d’actualisation Google sont scellés par AES-256-GCM. Les clés API et les jetons des applications IA ne sont conservés que sous forme d’empreintes.
- Une politique de sécurité du contenu (CSP) bloque les scripts et requêtes tiers.
- L’appartenance à l’espace de travail est vérifiée à chaque requête MCP, et le débit des requêtes est limité.
Aucun système n’est parfaitement sûr, et nous ne pouvons pas garantir une sécurité absolue. Signalez les vulnérabilités à [à compléter].
Vos droits
Selon votre lieu de résidence, vous avez le droit d’accéder à vos données, de les rectifier et de les effacer, d’en limiter le traitement ou de vous y opposer, et de les recevoir dans un format portable.
- Dans le tableau de bord : supprimez votre compte, retirez des connexions Google, et révoquez des clés API et des applications IA autorisées.
- Par e-mail : écrivez à [à compléter]. Nous vérifions votre identité et répondons sous un mois.
Vous pouvez aussi introduire une réclamation auprès de votre autorité de protection des données ; en France, la CNIL.
Droits prévus par les lois américaines
- Nous ne vendons ni ne partageons d’informations personnelles, et nous n’utilisons pas d’informations personnelles sensibles pour déduire vos caractéristiques.
- Les résidents des États américains dotés d’une loi sur la vie privée, comme la Californie, peuvent demander à connaître, corriger ou supprimer leurs informations personnelles en écrivant à [à compléter]. Exercer ces droits ne change pas la façon dont nous vous traitons.
- Do Not Track : Rankeero ne vous suit pas sur d’autres sites, et aucun tiers ne collecte de données sur vous entre sites par l’intermédiaire de Rankeero. Les signaux Do Not Track ne changent donc rien.
Mineurs
Rankeero s’adresse aux personnes âgées de 18 ans ou plus. Nous ne collectons pas sciemment de données d’enfants. Si vous pensez qu’un enfant nous a transmis des données, écrivez à [à compléter] et nous les supprimerons.
Modifications de cette politique
Nous publions chaque modification sur cette page, avec une nouvelle date et une entrée dans son historique. Nous annonçons les modifications importantes au moins 30 jours avant leur entrée en vigueur, par e-mail à l’adresse de votre compte et dans le tableau de bord. Nous n’utilisons les données des utilisateurs Google d’une nouvelle manière qu’après avoir mis à jour cette politique et vous avoir demandé votre consentement dans Rankeero.
Contact
- Questions et demandes sur vos données : [à compléter]
- Signalements de sécurité : [à compléter]
- Toute autre demande : [à compléter]
- Par courrier : PANDOR LAB, LLC, [à compléter]
Historique
- 2026-10-08 : Le service est renommé Rankeero (anciennement Pithos). Cookies : les deux clés de stockage du navigateur prennent le nouveau nom (
rankeero-theme,rankeero:last-org) ; rien d’autre ne change. - 2026-10-08 : Données de facturation : les dates d’essai ne sont plus mentionnées, les formules ne comprenant plus d’essai gratuit.
- 2026-10-07 : Données de facturation : le nombre d’espaces de travail facturés n’est plus enregistré. Elles comprennent désormais la périodicité de facturation de la formule et la position de chaque espace de travail dans l’ordre de son payeur ; Rankeero enregistre le payeur et la position d’un espace de travail à sa création ou à la reprise de sa facturation, et les conserve jusqu’à sa suppression. Le tableau des cookies ne mentionne plus la clé de stockage du brouillon d’un nouvel espace de travail, que Rankeero n’a jamais utilisée.
- 2026-10-02 : Espaces de travail : les données conservées comprennent désormais les projets et leurs sources (comme les identifiants de propriétés Search Console), et la section sur le partage couvre tous les projets d’un espace de travail. Google Analytics : connecter un compte Google peut aussi accorder un accès en lecture seule à Google Analytics, dont Rankeero lit les données à la demande sans jamais les conserver, hormis les identifiants des propriétés choisies comme sources et, pour un projet créé à partir d’une propriété Google Analytics, son nom comme nom du projet, que vous pouvez modifier, et le texte d’erreur d’une requête refusée, qui peut nommer certaines dimensions et métriques de la propriété ; la liste des propriétés Google Analytics d’un compte est conservée 5 minutes sur nos serveurs. Les données de facturation sont inchangées.
- 2026-09-30 : Première version.