Politique de confidentialité
Dernière mise à jour : 13 septembre 2026
Cette politique explique quelles données personnelles UpNTop traite lorsque vous utilisez le site et le service, sur quelle base légale, et pendant combien de temps nous les conservons. Elle suit le règlement général sur la protection des données de l’Union européenne.
1. Qui est responsable
Le responsable du traitement est Denis Malov s.p., Mlinska ulica 22, 2000 Maribor, Slovénie (numéro fiscal 14795914, numéro d’enregistrement 7306024000).
Pour toute question ou demande concernant vos données, écrivez à support@upntop.com.
2. Ce que nous traitons
Données de compte : votre adresse e-mail, votre nom et votre mot de passe conservé sous forme d’empreinte bcrypt. Le mot de passe lui-même n’est jamais stocké et nous ne pouvons pas le retrouver, seulement le réinitialiser.
Données de projet : les adresses des sites que vous suivez, leurs réglages, ainsi que les brouillons et rapports produits pour eux.
Métriques de recherche : clics, impressions et positions lus dans Google Search Console et Bing Webmaster Tools au moyen de l’accès en lecture que vous accordez vous-même. Nous pouvons lire des statistiques et rien d’autre : nous ne pouvons rien modifier dans vos comptes de recherche.
Les données Google que nous lisons ne servent qu’à une chose : vous montrer, dans votre compte, les statistiques de votre propre site. Nous ne les transmettons à personne, ne nous en servons pas pour entraîner des modèles, n’en tirons ni publicité ni profils et ne les mélangeons pas avec les données d’autres clients. L’accès est en lecture seule et vous pouvez le révoquer à tout moment depuis votre compte Google.
Vitesse et disponibilité : pour mesurer une page, nous envoyons son adresse à Google PageSpeed Insights et au Chrome UX Report, et nous appelons la page elle-même à intervalles réguliers pour voir si elle répond. Seule l’adresse est transmise. Aucune donnée sur vos visiteurs n’intervient.
Données d’envoi, si vous utilisez le produit de messagerie : les contacts que vous ajoutez — adresse e-mail, champs que vous choisissez de conserver, état de l’abonnement, date et preuve du consentement — ainsi que le journal de remise de chaque message : accepté, rejeté, ouvert, cliqué.
Données techniques : journaux serveur nécessaires au fonctionnement et à la sécurité, les cookies décrits dans la politique relative aux cookies et — sur les pages publiques et seulement avec votre accord — la mesure d’audience.
3. Adresses IP, précisément
Pour une liste sans double confirmation, la preuve du consentement contient l’adresse IP depuis laquelle l’inscription est arrivée. C’est le seul endroit où une adresse IP complète est écrite, et elle existe parce que le RGPD fait peser la preuve du consentement sur l’expéditeur.
Le vérificateur public de visibilité dans les réponses IA enregistre une empreinte SHA-256 salée de l’adresse, et non l’adresse elle-même, afin de compter les vérifications répétées sans identifier personne.
La limitation du débit garde les adresses en mémoire quelques minutes et n’écrit rien sur le disque.
4. Finalités et bases légales
Faire fonctionner votre compte et fournir le service demandé — exécution du contrat, art. 6, § 1, b) du RGPD.
Sécuriser le service, prévenir les abus et comprendre de façon agrégée ce qui fonctionne — intérêt légitime, art. 6, § 1, f) du RGPD.
Tenir une liste de suppression des personnes qui se sont désabonnées, ont porté plainte ou dont l’adresse a rejeté nos messages — intérêt légitime des deux côtés, art. 6, § 1, f) du RGPD : elle existe pour qu’on ne leur écrive plus.
Respecter les obligations qui nous incombent en vertu de la loi — art. 6, § 1, c) du RGPD.
Compter comment les pages publiques sont lues — votre consentement, art. 6, § 1, a) du RGPD. Rien n’est chargé avant que vous ne le donniez, et vous pouvez le retirer à tout moment au bas de la politique relative aux cookies.
5. Là où nous sommes responsable et là où nous sommes sous-traitant
Pour votre compte et vos projets, nous sommes responsable du traitement : nous décidons ce qui est conservé et pourquoi.
Pour les contacts et les campagnes que vous apportez, vous êtes le responsable et nous sommes votre sous-traitant. Vous décidez à qui écrire et sur quelle base. Nous traitons ces adresses uniquement pour remettre ce que vous envoyez et consigner ce qu’il est advenu du message ; nous ne les utilisons jamais à nos propres fins.
Si vous avez besoin d’un contrat de sous-traitance écrit, demandez-le à support@upntop.com.
6. Cookies
Nous posons cinq cookies, tous strictement nécessaires : rester connecté, mémoriser le compte et le site ouverts, protéger la connexion à Search Console et retenir votre langue d’interface.
Sur les pages publiques, nous utilisons en outre Google Analytics, mais seulement si vous l’autorisez : jusque-là, la balise n’est pas sur la page et rien n’est enregistré. Dans l’espace client, elle n’est jamais chargée. Il n’y a aucune publicité nulle part sur le site. Les noms des cookies et les boutons pour changer votre réponse figurent dans la politique relative aux cookies.
7. Qui d’autre touche aux données
Hébergement : notre propre serveur dans un centre de données en Allemagne, au sein de l’Union européenne. Tout ce que vous voyez dans l’espace client s’y trouve.
Sauvegardes : chiffrées sur notre serveur avant d’en sortir et déposées chez Backblaze B2 dans l’Union européenne. Les clés restent chez nous, l’hébergeur de stockage ne détient donc qu’un chiffré qu’il ne peut pas lire. Les copies de plus de 90 jours sont supprimées.
Génération de texte : Anthropic. Sont transmis le sujet, le brief et le profil du site. Les listes de contacts et les données d’abonnés ne sont jamais envoyées à un modèle.
Données de recherche, de vitesse et d’indexation : Google (Search Console API, PageSpeed Insights, Chrome UX Report) et Microsoft (Bing Webmaster Tools API).
Remise des e-mails : notre propre serveur de messagerie. Aucun prestataire d’envoi tiers n’intervient, sauf si vous en configurez un vous-même.
Mesure d’audience : Google (Google Analytics 4), sur les pages publiques et uniquement pour les visiteurs qui l’ont autorisée. Elle reçoit les adresses publiques ouvertes et les données techniques de la requête. Elle n’est pas chargée dans l’espace client : rien de vos projets, de vos contacts ou de ce que vous y faites ne lui parvient.
Nous ne vendons pas de données personnelles et ne les partageons pas à des fins publicitaires ou de profilage.
8. Transferts hors EEE
Vos données sont conservées dans l’Union européenne. Anthropic, Google et Microsoft sont des sociétés établies aux États-Unis ; le traitement de leur côté est encadré par les clauses contractuelles types de l’UE et, lorsque le prestataire est certifié, par le cadre de protection des données UE–États-Unis.
9. Durées de conservation
Données de compte et de projet : tant que le compte existe. Après suppression, nous effaçons ou anonymisons les données personnelles sous 30 jours.
Contrôles de disponibilité : 30 jours, puis suppression automatique. Un an d’historique d’indisponibilité est un autre produit et nous ne le promettons pas.
Contacts, campagnes et événements de remise : aussi longtemps que vous les gardez. Supprimer un contact supprime ses événements avec lui ; fermer le compte supprime l’ensemble.
Liste de suppression : une adresse qui s’est désabonnée ou a porté plainte y reste même après la suppression du contact. La retirer reviendrait à écrire de nouveau à quelqu’un qui a demandé l’inverse.
Sauvegardes : jusqu’à 90 jours, après quoi la copie est supprimée du stockage externe.
Les documents que la loi nous impose de garder le sont pour la durée prévue et pour rien d’autre.
10. Sécurité
Le trafic est chiffré en transit, les mots de passe sont stockés sous forme d’empreintes bcrypt, les sauvegardes externes sont chiffrées avant de quitter le serveur et l’accès à la production est limité à l’exploitant.
Le courrier sortant est signé avec DKIM et couvert par SPF et DMARC, afin qu’un message se présentant au nom d’un domaine client puisse être vérifié plutôt que cru.
Aucune transmission ni aucun stockage n’est totalement sûr, et nous ne prétendons pas le contraire.
11. Vos droits
Vous avez le droit d’accéder à vos données, de les rectifier, de les faire effacer, de limiter le traitement ou de vous y opposer, et de les recevoir dans un format portable. Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment.
Vous pouvez exporter vos données et supprimer votre compte depuis l’espace client. Pour tout autre droit, écrivez à support@upntop.com.
Si vous êtes abonné à la liste d’un tiers et non notre client, le chemin le plus rapide est le lien de désabonnement du message. Les demandes qui nous parviennent sont transmises à l’expéditeur, qui est responsable de cette liste.
12. Réclamations
Si vous estimez que vos données sont traitées de manière illicite, vous pouvez saisir l’autorité slovène de protection des données (Informacijski pooblaščenec, www.ip-rs.si) ou l’autorité de contrôle de votre lieu de résidence.
13. Enfants
Le service n’est pas destiné aux enfants de moins de 16 ans et nous ne collectons pas sciemment leurs données.
14. Modifications et contact
Nous pouvons mettre cette politique à jour et publierons la nouvelle version avec une nouvelle date ; en cas de modification substantielle, nous prévenons les titulaires de compte.
Responsable du traitement : Denis Malov s.p., Mlinska ulica 22, 2000 Maribor, Slovénie. E-mail : support@upntop.com.