Politique de confidentialité
Dernière mise à jour : février 2026
1. Introduction
Resite (SIRET : 847 687 845 00028) accorde une grande importance à la protection de vos données personnelles. Cette politique décrit les informations que nous collectons, comment nous les utilisons, les droits dont vous disposez et les mesures de sécurité mises en place, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
2. Données collectées
Dans le cadre de nos services, nous collectons :
• Nom, prénom, adresse email, numéro de téléphone, adresse postale
• Informations sur votre entreprise (nom, SIRET, secteur, adresse, horaires)
• Contenus fournis pour la création de votre site (textes, photos, logo, vidéos)
• Vos liens de réseaux sociaux et fiche Google Business
• Vos préférences visuelles et de design
• Informations sur votre nom de domaine
• Données de paiement (traitées directement par Stripe, nous n’y avons pas accès)
Dans le cadre de l’espace client :
• Adresse email et mot de passe (stocké sous forme hashée) pour l’authentification
• Données de performance Google Search Console (clics, impressions, CTR, position moyenne) — données agrégées et anonymes, ne permettant pas l’identification d’individus
• Cookies de session d’authentification (identifiant de session, jeton d’accès)
3. Base légale des traitements
Conformément à l’article 6 du RGPD, les traitements de données reposent sur les bases légales suivantes :
• Exécution du contrat (Art. 6(1)(b)) : création et gestion de votre site web, accès à l’espace client, affichage de vos données de performance
• Obligation légale (Art. 6(1)(c)) : conservation des factures et documents comptables
• Intérêt légitime (Art. 6(1)(f)) : sécurité du portail, prévention des fraudes, amélioration de nos services
4. Utilisation des données
Vos données sont utilisées pour :
• Créer et gérer votre site web
• Fournir l’accès à votre espace client et afficher vos statistiques de performance
• Vous contacter dans le cadre de nos services
• Traiter vos paiements via Stripe
• Respecter nos obligations légales
5. Sous-traitants
Nous utilisons les services suivants pour assurer nos prestations :
• Supabase Inc. : authentification et base de données du portail client (hébergement UE — région Francfort). Siège : San Francisco, États-Unis. Transfert encadré par les Clauses Contractuelles Types (CCT).
• Google LLC (Google Search Console API) : source des données de performance agrégées. Transfert encadré par les CCT.
• Stripe : paiement et facturation. Transfert encadré par les CCT.
• Vercel Inc. : hébergement des sites web. Transfert encadré par les CCT.
• Google Workspace : emails professionnels
• Tally : formulaire de prise d’informations et demandes clients
• Plausible Analytics : analytics respectueux de la vie privée, hébergé dans l’UE, aucune donnée personnelle collectée
6. Cookies
Ce site utilise uniquement des cookies strictement nécessaires au fonctionnement de l’espace client :
• Cookies de session Supabase (sb-*-auth-token) : maintien de votre session d’authentification. Durée : durée de la session (1 h), renouvelable pendant 7 jours. Type : strictement nécessaire.
Conformément aux recommandations de la CNIL (délibération 2020-091), les cookies strictement nécessaires au fonctionnement d’un service demandé par l’utilisateur ne nécessitent pas de consentement préalable.
Plausible Analytics ne dépose aucun cookie.
L’outil de prise de rendez-vous Calendly, intégré via iframe, peut déposer ses propres cookies dans le cadre de son service. Consultez la politique de confidentialité de Calendly pour plus d’informations.
7. Conservation des données
Les durées de conservation sont les suivantes :
• Données de compte client (email, nom, informations entreprise) : durée de l’abonnement + 30 jours
• Données de performance Google Search Console : 18 mois glissants
• Factures et documents comptables : 10 ans (Code de Commerce, Art. L123-22)
• Journaux de sécurité (connexions, tentatives) : 12 mois
• Données d’un compte supprimé : effacées sous 30 jours après la demande de suppression
Pour toute question : max@weareresite.com
8. Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
• Droit d’accès (Art. 15) : obtenir une copie de vos données
• Droit de rectification (Art. 16) : corriger vos données
• Droit à l’effacement (Art. 17) : demander la suppression de votre compte et de vos données
• Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré (JSON ou CSV)
• Droit d’opposition (Art. 21) : vous opposer au traitement de vos données
• Droit de réclamation : introduire une réclamation auprès de la CNIL (www.cnil.fr)
Pour exercer vos droits : max@weareresite.com
Délai de réponse : 30 jours maximum.
9. Transferts internationaux
Certaines données sont traitées par des prestataires situés aux États-Unis (Supabase, Google, Stripe, Vercel). Ces transferts sont encadrés par les Clauses Contractuelles Types (CCT) de la Commission européenne, conformément à l’article 46(2)(c) du RGPD.
La base de données de l’espace client est hébergée dans la région UE (Francfort, Allemagne) par Supabase.