ORYON SYSTEMS (« ORYON SYSTEMS », « SEOryon », « nous », « notre » ou « nos ») exploite la plateforme SEOryon accessible à l’adresse app.seoryon.com (le « Service »). La présente Politique de confidentialité explique quelles informations nous collectons, comment nous les utilisons, avec qui nous les partageons et quels sont vos droits concernant vos données.
En utilisant SEOryon, vous acceptez les termes de la présente Politique de confidentialité.
1. Qui sommes-nous ?
ORYON SYSTEMS est le responsable du traitement des données personnelles décrites dans la présente Politique.
ORYON SYSTEMS
Société par actions simplifiée à associé unique (SASU)
61 rue de Lyon, 75012 Paris, France
SIREN : 107 207 201, RCS Paris
N° de TVA intracommunautaire : FR73 107 207 201
Contact : support@seoryon.com
Nous n’avons pas désigné de délégué à la protection des données (DPO). Toute demande relative à la protection des données doit être adressée à l’adresse de contact indiquée ci-dessus.
Autorité de contrôle. Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, France. Plus d’informations sur le site de la CNIL. Si vous résidez dans un autre pays de l’Espace économique européen (EEE), vous pouvez également saisir votre autorité de contrôle locale.
2. Informations que nous collectons
2.1 Informations que vous nous fournissez
- Informations de compte : nom, adresse e-mail, mot de passe (si vous n’utilisez pas OAuth), photo de profil (facultative)
- Données relatives au projet et à la marque : descriptions de l’activité, paramètres de ton de marque, audiences cibles, préférences de couleurs, objectifs de contenu
- Contenu des articles : brouillons, articles publiés, métadonnées, préférences de planification
- Informations de paiement : traitées par notre prestataire de paiement (voir Section 5.5) ; nous ne stockons pas les numéros complets de carte bancaire
- Communications avec le support : messages que vous envoyez à support@seoryon.com ou via les canaux de support intégrés à l’application
2.2 Informations collectées automatiquement
- Données d’utilisation : pages consultées, fonctionnalités utilisées, temps passé, schémas de clics
- Informations sur l’appareil et le navigateur : agent utilisateur, adresse IP, résolution d’écran, système d’exploitation, préférence linguistique
- Journaux d’erreurs et données de diagnostic : traces de pile, identifiants de requête, métriques de performance
- Cookies et technologies similaires utilisés pour l’authentification et la gestion des sessions (voir Section 11)
2.3 Informations provenant d’intégrations tierces
Lorsque vous connectez SEOryon à des services tiers (Webflow, Google Search Console, WordPress, Shopify, etc.), nous recevons des données limitées provenant de ces services, conformément aux autorisations que vous nous accordez, notamment :
- Jetons API ou identifiants OAuth (chiffrés au repos à l’aide d’AES-256)
- Contenu du CMS : articles de blog existants, schémas de collections, données de taxonomie
- Données d’analyse de recherche : impressions, clics, taux de clics, statut d’indexation (lorsque Google Search Console est connecté)
3. Comment nous utilisons vos informations
Nous utilisons vos informations pour :
- Fournir et exploiter le Service SEOryon
- Générer, optimiser et publier du contenu en votre nom à l’aide de modèles d’intelligence artificielle
- Se connecter aux services tiers que vous autorisez et les synchroniser
- Traiter les paiements et gérer les abonnements
- Envoyer des communications liées au Service (notifications de compte, alertes de sécurité, facturation)
- Améliorer le Service au moyen de données d’utilisation agrégées et désidentifiées
- Détecter et prévenir la fraude, les abus ou les incidents de sécurité
- Respecter nos obligations légales
Nous ne vendons pas vos informations personnelles. Nous n’utilisons pas vos données pour entraîner des modèles d’intelligence artificielle à quelque fin que ce soit autre que le traitement de votre demande immédiate adressée à SEOryon. Nous n’utilisons pas vos données à des fins de publicité de tiers ou de marketing fondé sur vos centres d’intérêt.
4. Données utilisateur des API Google : Déclaration d’utilisation limitée
Lorsque vous connectez des services Google à SEOryon (tels que Google Search Console et Google Analytics), l’utilisation et le transfert par SEOryon des informations reçues des API Google sont conformes à la Google API Services User Data Policy, y compris à ses exigences relatives à l’utilisation limitée (« Limited Use »).
4.1 Données Google auxquelles nous accédons
Avec votre consentement OAuth explicite, SEOryon accède aux éléments suivants depuis votre compte Google :
- Votre adresse e-mail et vos informations de profil de base (utilisées uniquement pour identifier votre compte SEOryon lorsque vous vous connectez avec Google)
- Les données Google Search Console via le champ d’autorisation
webmasters.readonly, notamment :- Le statut de soumission des sitemaps
- Le statut d’indexation des URL (indiquant si certaines URL sont indexées par Google)
- Les données d’analyse de recherche : impressions, clics, taux de clics, position moyenne pour les requêtes et les pages
- Le statut de validation du site
- Les données Google Analytics 4 (GA4) via le champ d’autorisation
analytics.readonly, notamment les sessions, utilisateurs, métriques d’engagement, sources et canaux de trafic, ainsi que les dimensions relatives aux appareils et à la géographie pour les propriétés Analytics que vous connectez.
4.2 Comment nous utilisons les données Google
- Afficher le statut d’indexation de vos articles publiés dans le tableau de bord SEOryon
- Demander des inspections d’URL afin d’afficher le statut « indexé » ou « découvert mais non indexé » pour chaque article
- Afficher les données d’analyse de recherche dans le tableau de bord SEOryon afin que vous puissiez voir quels articles génèrent du trafic organique
- Alimenter notre moteur de recommandation de contenu avec des informations sur les requêtes pour lesquelles votre site est positionné
- Afficher dans le tableau de bord SEOryon le trafic de votre site provenant de Google Analytics (sessions, engagement et sources de trafic, y compris les visites référées par des assistants d’IA), afin que vous puissiez mesurer les performances de votre contenu.
4.3 Engagements relatifs à l’utilisation limitée
- Nous ne vendons, ne louons, ne partageons ni ne transférons les données Google à des tiers à des fins publicitaires ou à toute autre fin
- Nous n’utilisons pas les données Google à des fins publicitaires, y compris pour le reciblage, la publicité personnalisée ou la publicité fondée sur les centres d’intérêt
- Nous n’autorisons aucun humain à consulter les données Google, sauf : (a) avec votre consentement explicite dans le cadre d’une demande d’assistance, (b) pour respecter la législation applicable, ou (c) pour enquêter sur des incidents de sécurité ou des abus
- Nous n’utilisons pas les données Google pour entraîner, affiner ou améliorer un quelconque modèle d’apprentissage automatique ou d’intelligence artificielle
- Les données Google ne sont conservées que pendant la durée nécessaire à la fourniture des fonctionnalités SEOryon demandées et sont supprimées dans un délai de 30 jours suivant la fermeture du compte ou à votre demande
4.4 Révocation de l’accès
Vous pouvez révoquer à tout moment l’accès de SEOryon à vos données Google :
- Dans SEOryon : allez dans Paramètres, puis Intégrations, puis Google Search Console, et cliquez sur Déconnecter
- Dans Google : rendez-vous sur vos autorisations de compte Google, recherchez SEOryon, puis cliquez sur « Supprimer l’accès »
La révocation de l’accès empêche l’accès à de nouvelles données, mais ne supprime pas automatiquement les données déjà stockées dans SEOryon. Pour demander la suppression de toutes les données associées, consultez la Section 8 (Vos droits).
5. Sous-traitants et tiers
Nous partageons des données limitées avec les sous-traitants suivants afin d’exploiter le Service. Chacun d’entre eux est soumis à des obligations de confidentialité et de protection des données.
5.1 Infrastructure
- Cloudflare, Inc. : hébergement de l’application, base de données (D1), stockage d’objets (R2), CDN. Localisation principale des données : États-Unis et réseau mondial de périphérie (« edge network »).
- Supabase, Inc. : authentification des utilisateurs uniquement : inscription, connexion, OAuth Google et réinitialisation du mot de passe. Supabase conserve votre adresse e-mail, vos identifiants d’authentification et, lorsque vous vous connectez avec Google, votre identité OAuth. Aucune donnée applicative n’est stockée dans Supabase. Votre compte, vos projets et votre contenu sont stockés dans Cloudflare D1.
5.2 Génération de contenu par IA
- Anthropic, PBC : génération d’articles, optimisation de contenu et vérification factuelle via l’API Claude. Le contenu envoyé à des fins de génération est traité de manière transitoire conformément aux politiques API d’Anthropic et n’est pas conservé par Anthropic pour l’entraînement de modèles.
- OpenAI, L.L.C. : génération d’images principales (« hero images ») via les API gpt-image-1 et dall-e-2. Les prompts d’image sont traités de manière transitoire conformément aux politiques API d’OpenAI.
- Perplexity AI, Inc. : vérification factuelle et citation des sources pour le contenu des articles. Le texte des articles est envoyé afin d’en vérifier les faits.
5.3 Services SEO et de données
- DataForSEO : volume de recherche des mots-clés, analyse des concurrents, données SERP. Nous envoyons des mots-clés et des URL de concurrents ; aucune donnée de compte utilisateur ni aucun contenu utilisateur n’est transmis.
- Firecrawl : extraction des pages de résultats des moteurs de recherche (SERP) pour l’analyse des concurrents. Nous envoyons des requêtes et des URL cibles.
- Pexels : recherche de photographies de stock. Nous envoyons des requêtes de mots-clés afin de trouver des images de stock pertinentes ; aucun contenu utilisateur n’est transmis.
5.4 Intégrations avec des systèmes de gestion de contenu (à l’initiative de l’utilisateur)
Lorsque vous connectez SEOryon à votre CMS, nous échangeons des données avec les services suivants dans la mesure nécessaire pour publier ou gérer votre contenu. Ces transferts n’ont lieu qu’avec votre autorisation explicite via OAuth ou des identifiants API :
- Webflow, Inc. : publication sur le CMS
- Automattic, Inc. (WordPress.com / WordPress.org) : publication sur le CMS (intégration prévue)
- Shopify Inc. : publication de contenu pour les boutiques Shopify (intégration prévue)
- Ghost Foundation : publication sur le CMS (intégration prévue)
- Wix.com Ltd. : publication sur le CMS (intégration prévue)
- Google LLC : données Google Search Console et Google Analytics, comme décrit à la Section 4.
5.5 Traitement des paiements
Les paiements d’abonnement sont traités par Stripe. Nous ne stockons pas les numéros complets de carte bancaire. Le prestataire de paiement conserve les informations de paiement de manière sécurisée conformément à ses propres politiques et aux exigences PCI DSS.
5.6 Analyse et suivi des erreurs
- Sentry (Functional Software, Inc.) : suivi des erreurs de l’application et surveillance de la fiabilité. Strictement nécessaire ; pseudonyme, sans stockage des adresses IP ni enregistrement de session. Données stockées dans l’Union européenne.
- PostHog, Inc. : analyse produit, utilisée uniquement avec votre consentement (voir Section 11). Pseudonyme, les données d’adresse IP client étant supprimées ; aucune publicité ni aucun suivi intersites. Données stockées dans l’Union européenne.
6. Conservation des données
Nous conservons vos informations aussi longtemps que votre compte est actif ou aussi longtemps que nécessaire pour fournir le Service :
- Données du compte : conservées jusqu’à la suppression du compte
- Contenu des articles et données du projet : conservés jusqu’à ce que vous les supprimiez ou fermiez votre compte
- Données provenant d’intégrations tierces (y compris les données Google Search Console) : actualisées à la demande ; mises en cache pendant une durée maximale de 30 jours à des fins de performance ; supprimées lorsque l’intégration est déconnectée
- Données de paiement : conservées pendant dix (10) ans, conformément aux obligations applicables aux sociétés françaises prévues à l’article L123-22 du Code de commerce
- Journaux et données de diagnostic : conservés pendant 90 jours
- Données analytiques agrégées et désidentifiées : peuvent être conservées indéfiniment
À la fermeture du compte, nous supprimons les données personnelles dans un délai de 30 jours, sauf lorsque leur conservation est requise par la loi (documents fiscaux, enquête pour fraude, obligations de conservation légale).
7. Sécurité des données
Nous mettons en œuvre des mesures de sécurité conformes aux standards du secteur, notamment :
- Chiffrement en transit (TLS 1.2+) pour tous les transferts de données
- Chiffrement au repos des données sensibles, y compris les jetons OAuth (AES-256)
- Contrôles d’accès limitant l’accès des employés aux données utilisateur selon le principe du besoin d’en connaître
- Audits de sécurité réguliers et correction rapide des vulnérabilités
- Journalisation et surveillance des activités suspectes
Aucune méthode de transmission ou de stockage n’est sécurisée à 100 %. Nous ne pouvons garantir une sécurité absolue, mais nous nous efforçons de protéger vos données au moyen de mesures raisonnables conformes aux bonnes pratiques du secteur.
8. Vos droits
8.1 Si vous vous trouvez dans l’Espace économique européen (EEE), au Royaume-Uni ou en Suisse
En vertu du Règlement général sur la protection des données (RGPD) et du UK GDPR, vous disposez des droits suivants :
- Accéder aux données personnelles que nous détenons à votre sujet
- Faire rectifier les données inexactes ou incomplètes
- Obtenir l’effacement de vos données (« droit à l’oubli »)
- Obtenir la limitation de certains traitements
- Vous opposer aux traitements fondés sur l’intérêt légitime
- Portabilité des données : recevoir vos données dans un format structuré et lisible par machine
- Retirer votre consentement à tout moment lorsque le traitement repose sur votre consentement
- Introduire une réclamation auprès d’une autorité de contrôle : notre autorité chef de file est la Commission nationale de l’informatique et des libertés (CNIL) en France (voir Section 1), ou vous pouvez saisir l’autorité de votre pays de résidence
8.2 Si vous vous trouvez en Californie
En vertu du California Consumer Privacy Act (CCPA) et du California Privacy Rights Act (CPRA), vous disposez des droits suivants :
- Savoir quelles catégories d’informations personnelles nous collectons, leurs sources et les finalités de cette collecte
- Accéder à une copie de vos informations personnelles
- Supprimer vos informations personnelles (sous réserve de certaines exceptions)
- Corriger les informations personnelles inexactes
- Limiter l’utilisation des informations personnelles sensibles
- Vous opposer à toute « vente » ou tout « partage » d’informations personnelles (remarque : nous ne vendons ni ne partageons d’informations personnelles à des fins de publicité comportementale intercontextuelle)
- Non-discrimination : nous ne refuserons pas le Service, n’appliquerons pas de prix différents et ne fournirons pas une qualité de Service différente du fait de l’exercice de vos droits
8.3 Exercice de vos droits
Pour exercer l’un de ces droits, contactez-nous à support@seoryon.com. Nous vous répondrons dans un délai de 30 jours. Nous pouvons être amenés à vérifier votre identité avant de traiter votre demande.
9. Protection de la vie privée des enfants
SEOryon n’est pas destiné aux utilisateurs âgés de moins de 16 ans. Nous ne collectons pas sciemment d’informations personnelles concernant des enfants de moins de 16 ans. Si vous êtes parent ou tuteur légal et pensez que votre enfant nous a transmis des informations personnelles, veuillez contacter support@seoryon.com afin que nous puissions les supprimer.
10. Transferts internationaux de données
SEOryon est exploité depuis la France et fait appel à des sous-traitants situés dans l’Union européenne, aux États-Unis et dans d’autres régions du monde. Vos données peuvent donc être transférées vers les États-Unis et d’autres pays où nos sous-traitants exercent leurs activités, y être stockées et y être traitées.
Pour les transferts de données personnelles depuis l’EEE, le Royaume-Uni ou la Suisse vers les États-Unis, nous nous appuyons sur les clauses contractuelles types (CCT) approuvées par la Commission européenne et l’Information Commissioner’s Office (ICO) du Royaume-Uni, ou sur des garanties équivalentes requises par la législation applicable.
11. Cookies et technologies similaires
Nous utilisons des cookies et technologies similaires répartis en trois catégories :
- Strictement nécessaires (toujours actifs) : authentification, gestion des sessions et sécurité, nécessaires au fonctionnement du Service ; ainsi que suivi des erreurs et surveillance de la fiabilité (Sentry), utilisés pour détecter et corriger les dysfonctionnements. Notre suivi des erreurs est pseudonyme, ne stocke pas votre adresse IP, n’enregistre ni votre écran ni votre session et n’est jamais utilisé à des fins publicitaires.
- Fonctionnels : mémorisation de vos préférences (par exemple, projet sélectionné, paramètres de l’interface utilisateur).
- Analytiques (soumis à consentement) : analyses produit (PostHog) nous permettant de comprendre comment les fonctionnalités sont utilisées. Ces cookies ne sont déposés qu’après votre acceptation via notre bannière de cookies. Ils sont pseudonymes, votre adresse IP est supprimée, les données sont stockées dans l’Union européenne et elles ne sont jamais utilisées à des fins publicitaires ou de suivi intersites.
Nous n’utilisons pas de cookies publicitaires tiers ni de technologies de suivi intersites.
Vous choisissez d’autoriser ou non les cookies analytiques lors de votre première visite et pouvez modifier votre choix à tout moment via le lien « Préférences de cookies » situé dans le pied de page de notre site, ou en allant dans Paramètres, puis Données et confidentialité. Le refus des cookies analytiques, ou le retrait ultérieur de votre consentement, met immédiatement fin aux analyses produit ; les cookies strictement nécessaires restent actifs, car le Service ne peut pas fonctionner sans eux.
12. Modifications de la présente Politique
Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre afin de refléter des changements dans nos pratiques, nos technologies, les exigences légales ou d’autres facteurs. Les modifications importantes seront communiquées par :
- E-mail envoyé à l’adresse associée à votre compte
- Avis bien visible dans l’application SEOryon
Nous vous informerons au moins 14 jours avant l’entrée en vigueur de toute modification importante. La poursuite de votre utilisation du Service après la date d’entrée en vigueur vaut acceptation de la Politique mise à jour.
13. Nous contacter
Pour toute question, préoccupation ou demande relative à la présente Politique de confidentialité ou à nos pratiques en matière de données :
E-mail : support@seoryon.com
Courrier :
ORYON SYSTEMS
61 rue de Lyon
75012 Paris
France