Politique de confidentialité
Information transparente sur le traitement des données
La protection de vos données personnelles nous tient particulièrement à cœur. Nous traitons vos données conformément aux dispositions légales (RGPD, TDDDG). Dans la présente politique de confidentialité, nous vous informons de manière transparente sur le traitement des données dans le cadre de notre site web et de nos services.
Remarque importante sur le traitement des données
rankion.ai utilise des services d'IA américains (Anthropic Claude, OpenAI GPT-4) pour la génération de contenu. Cela implique un transfert de vos prompts textuels vers les États-Unis. Bien que les États-Unis soient considérés comme un « pays tiers sûr » au titre du cadre de protection des données UE–États-Unis et que nos partenaires appliquent des politiques Zero Data Retention, un accès théorique par les autorités américaines reste possible. Ce transfert est nécessaire à l'exécution de notre contrat avec vous (art. 6, § 1, point b, RGPD) et ne repose pas sur un consentement. Vous trouverez plus de détails à la section 4.
1. Responsable du traitement
Le responsable du traitement des données sur ce site web est :
Rankion GmbH
Weidenweg 12
74321 Bietigheim-Bissingen
Allemagne
Gérant : Alexander Weipprecht
E-mail:info@rankion.ai
Téléphone: +49 7142 9170511
Délégué à la protection des données:datenschutz@rankion.ai
2. Quelles données collectons-nous?
2.1 Données de contact et de compte
- Nom, adresse e-mail (lors de l'inscription)
- Mot de passe (stocké chiffré)
- Photo de profil (facultative)
- Préférence linguistique
- Informations de paiement (via Stripe, voir 4.2)
2.2 Données d'utilisation
- Projets, articles et contenus créés
- Recherche de mots-clés et scores SEO/GEO
- Style Profiles, entrées de Knowledge Base
- Storylines de contenu et plannings de publication
- Images générées
- Historique des conversations avec l'assistant AI
- Retours envoyés (texte libre, catégorie, statut de traitement et, en option, jusqu'à trois captures d'écran que tu téléverses) : supprimés automatiquement avec le retour ou avec ton compte, fichiers image compris. Les captures ne sont pas accessibles publiquement, seuls toi et nos administrateurs pouvez les consulter ; au téléversement, elles sont régénérées côté serveur, ce qui supprime les métadonnées intégrées telles que les données EXIF ou GPS. Nous enregistrons également la page depuis laquelle tu as envoyé le retour (uniquement le chemin et la chaîne de requête, sans le domaine), l'identifiant de ton navigateur (user agent), le projet sélectionné dans ton compte au moment de l'envoi ainsi que la zone de l'application (module) dans laquelle tu te trouvais. La finalité est uniquement le diagnostic : sans la page, un retour du type « le bouton ne réagit pas » est introuvable, sans le navigateur ni le système d'exploitation il n'est pas reproductible, et sans projet ni zone il ne peut pas être rattaché au travail concerné. Les valeurs des paramètres d'adresse susceptibles d'être confidentiels (token, signature, secret, api_key, password, key) sont remplacées par *** avant l'enregistrement. Toutes ces informations sont supprimées avec le retour et ne sont pas transmises à des tiers
- Consommation de Credits et historique des transactions
- Appartenances d'équipe et autorisations
2.3 Données techniques
- Adresse IP (anonymisée au bout de 7 jours dans les données de session et le journal d’administration, supprimée au bout de 14 jours dans les journaux du serveur et de l’application) ; pour le journal des blocages, la section 2.4 s’applique
- Type et version du navigateur
- Système d'exploitation
- URL de référence (page d'origine)
- Moment de l'accès
- Cookies (voir la section 8)
2.4 Journal des blocages (adresses jetables)
Lorsque vous vous inscrivez, que vous vous connectez pour la première fois via Google, ou que vous envoyez une demande via le formulaire gratuit de l’AI Reality Check (accessible publiquement, sans connexion), et que l’adresse e-mail indiquée appartient à un fournisseur d’adresses e-mail jetables que nous connaissons, nous refusons la demande. Nous enregistrons alors cette tentative dans un journal des blocages : l’adresse IP, le domaine de l’adresse e-mail (la partie après le @), le motif du refus et l’horodatage. Nous n’enregistrons pas l’adresse e-mail complète. Les entrées sont automatiquement supprimées du journal des blocages au bout de 90 jours.
Le journal des blocages nous sert à détecter les abus : les adresses e-mail jetables ne doivent pas permettre d’obtenir plusieurs fois le crédit de départ gratuit ou l’AI Reality Check gratuit. Il nous montre à quelle fréquence un domaine bloqué est utilisé et si des tentatives se multiplient depuis la même adresse IP, ce qui nous permet de tenir notre liste de blocage à jour.
La base juridique est l’article 6, paragraphe 1, point f), du RGPD (intérêt légitime). Notre intérêt légitime consiste à détecter les abus de nos services gratuits et à tenir la liste de blocage à jour. Vous pouvez vous opposer à ce traitement en vertu de l’article 21 du RGPD pour des raisons tenant à votre situation particulière. Des informations sur notre mise en balance des intérêts sont disponibles sur demande ; pour cela, contactez-nous à datenschutz@rankion.ai.
3. Bases juridiques du traitement
Nous traitons les données à caractère personnel sur les bases juridiques suivantes:
- Art. 6, paragraphe 1, point b) du RGPD: Exécution d'un contrat (fourniture de nos services)
- Art. 6, paragraphe 1, point a) du RGPD: Consentement (par ex. pour le marketing, Analytics)
- Art. 6, paragraphe 1, point f) du RGPD: Intérêts légitimes (sécurité, amélioration des services)
- Art. 6, paragraphe 1, point c) du RGPD: Obligations légales (droit fiscal, obligations de conservation)
4. Communication à des prestataires tiers
Pour fournir nos services, nous faisons appel à des prestataires tiers spécialisés. Tous les prestataires sont contractuellement tenus de respecter le RGPD.
4.1 Génération de contenu AI (États-Unis - transfert vers un pays tiers)
Important: La génération de contenu AI est assurée par des fournisseurs américains. Vos prompts textuels sont transférés aux États-Unis. Depuis 2023, les États-Unis sont à nouveau considérés comme un « pays tiers sûr » (EU-US Data Privacy Framework) ; toutefois, en raison de lois telles que le FISA 702 et l'Executive Order 12333, un accès théorique par les autorités américaines reste possible. Les deux fournisseurs s'engagent contractuellement à la « Zero Data Retention », c'est-à-dire que les requêtes API ne sont ni stockées ni utilisées pour l'entraînement.
Rankion IA (Anthropic Inc.)
Finalité: Génération de contenu, optimisation SEO/GEO, AI Humanization, Fact-Checking
Emplacement: États-Unis (San Francisco, Californie)
Base juridique: Art. 6, paragraphe 1, point b) du RGPD (exécution du contrat) + votre consentement au transfert vers un pays tiers
Données: Vos prompts textuels, Style Profiles, entrées de Knowledge Base (transmis chiffrés via TLS 1.3)
Durée de conservation: 0 jour - Zero Data Retention (garanti contractuellement, les requêtes API ne sont pas stockées)
Décision d'adéquation: EU-US Data Privacy Framework (depuis 2023)
Risque: Accès théorique des autorités américaines en vertu du FISA 702
Protection des données: anthropic.com/privacy
OpenAI LLC (GPT-4)
Finalité: Génération de contenu (alternative à Claude)
Emplacement: États-Unis (San Francisco, Californie)
Base juridique: Art. 6, paragraphe 1, point b) du RGPD + consentement au transfert vers un pays tiers
Données: Prompts de texte, réponses
Durée de conservation: 0 jour - Zero Data Retention pour l'utilisation de l'API (API Data Usage Policies)
Décision d'adéquation: EU-US Data Privacy Framework
Risque: Accès théorique des autorités américaines
Protection des données: openai.com/privacy
Notre recommandation: Ne saisissez aucune donnée personnelle sensible (noms, adresses, données de santé, etc.) dans les prompts textuels. Anonymisez les exemples. Pour les cas d'usage hautement sensibles, consultez votre délégué à la protection des données.
4.2 Traitement des paiements
Stripe Inc.
Finalité: Traitement des paiements, facturation, gestion des abonnements
Emplacement: États-Unis/UE (certifié PCI-DSS niveau 1)
Données: Informations de paiement (carte de crédit, SEPA), données de transaction
Important: Les données de carte de crédit ne sont jamais stockées sur nos serveurs, mais traitées directement par Stripe
Protection des données: stripe.com/privacy
4.6 Authentification
Google LLC (OAuth)
Finalité: Single Sign-On (connexion optionnelle avec un compte Google)
Emplacement: États-Unis (décision d'adéquation)
Données: Google-ID, nom, adresse e-mail, photo de profil (uniquement si vous vous connectez avec Google)
Protection des données: policies.google.com/privacy
4.7 Hébergement et infrastructure
netcup GmbH
Finalité: Exploitation de la plateforme : serveur d’application, base de données, stockage de fichiers et sauvegardes de la base de données
Emplacement: Nuremberg, Allemagne (centre de données ; prestataire netcup GmbH, siège à Karlsruhe) ; aucun transfert vers un pays tiers
Sécurité: Centre de données certifié ISO/IEC 27001 (TÜV Nord) ; accès au serveur exclusivement par clés SSH
Chiffrement : Transmission exclusivement via TLS 1.2/1.3 ; mots de passe sous forme de hachage bcrypt, clés API et secrets 2FA chiffrés dans la base de données
Base juridique: Contrat de sous-traitance conforme à l’article 28 du RGPD
Protection des données: netcup.com/de/kontakt/datenschutzerklaerung
For the complete list of all sub-processors with purpose, region, and legal basis, see /trust/sub-processors.
5. Durée de conservation
- Données du compte: Jusqu'à la suppression de votre compte
- Contenus (articles, projets): Jusqu'à la suppression manuelle ou la suppression du compte
- Données de paiement: 10 ans (obligation fiscale de conservation)
- Adresses IP: dans les données de session et le journal d’administration 7 jours (sécurité), puis anonymisée ; pour le journal des blocages, la section 2.4 s’applique
- Journaux du serveur et de l’application : 14 jours (sécurité, analyse des erreurs), puis supprimés ; listes de blocage de la défense contre les attaques au plus 7 jours
- Preuve de la renonciation au droit de rétractation : adresse IP et horodatage de votre accord au début immédiat de la prestation (§ 356 al. 5 du Code civil allemand), tant que votre compte client existe — la preuve est supprimée avec le compte ; elle sert à la défense contre des réclamations dans le délai de prescription ordinaire de trois ans (§§ 195, 199 du Code civil allemand)
- Signalements (incidents, forum) : l’adresse IP n’est conservée que sous forme de hachage (pseudonymisée), avec le signalement
- Journal des blocages (adresses jetables refusées) : 90 jours, puis suppression automatique (voir section 2.4)
- Historique des conversations : 90 jours (suppression automatique)
- Cookies: Voir les paramètres des cookies (max. 1 an)
- Sauvegardes: Sauvegarde de la base de données avant chaque modification de sa structure ; les 10 dernières versions sont conservées, les plus anciennes supprimées
6. Vos droits en vertu du RGPD
Vous disposez à tout moment des droits suivants:
- Droit d'accès (art. 15 du RGPD): Vous pouvez demander des informations sur les données stockées vous concernant
- Droit de rectification (art. 16 du RGPD): Rectification de données inexactes
- Droit à l'effacement (art. 17 du RGPD) : «Droit à l'oubli»
- Droit à la limitation du traitement (art. 18 du RGPD) : Limitation du traitement
- Droit à la portabilité des données (art. 20 du RGPD) : Export de vos données dans un format lisible par machine
- Droit d'opposition (art. 21 du RGPD): Opposition au traitement
- Droit de retirer le consentement (art. 7 du RGPD): Les consentements donnés peuvent être révoqués à tout moment
Pour exercer vos droits, veuillez contacter :datenschutz@rankion.ai
7. Droit de réclamation auprès d'une autorité de contrôle
Vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle en matière de protection des données :
Commissaire du Land à la protection des données et à la liberté d'information du Bade-Wurtemberg
Lautenschlagerstrasse 20
70173 Stuttgart
Téléphone: 0711/615541-0
E-mail:poststelle@lfdi.bwl.de
8. Cookies
Notre site web utilise des cookies. Vous trouverez les détails dans notreParamètres des cookies.
Cookies nécessaires: locale (langue), session (authentification), csrf_token (sécurité), theme (mode sombre/clair)
Durée: session jusqu'à 1 an
Logiciel d'analyse (Matomo)
Sur notre site web public (pas dans l'espace client connecté), nous utilisons en complément le logiciel de statistiques auto-hébergé Matomo, exploité sur notre propre infrastructure (provimedia.de). Matomo fonctionne sans cookies — rien n'est stocké sur votre appareil, donc aucun consentement aux cookies n'est requis au titre du § 25 TDDDG (loi allemande sur la protection des données dans les télécommunications). La base légale de ce traitement est notre intérêt légitime à analyser l'utilisation du site pour améliorer notre offre (art. 6, § 1, point f du RGPD). Votre adresse IP est anonymisée et jamais transmise à des tiers. Nous respectons le paramètre « Do Not Track » de votre navigateur — s'il est activé, aucune analyse n'est effectuée.
Vous pouvez vous opposer à ce traitement à tout moment conformément à l'art. 21 du RGPD ; pour cela, contactez-nous à datenschutz@rankion.ai.
S'opposer à l'analyse
Vos visites sont actuellement comptabilisées de façon anonyme.
Vous vous êtes opposé. Vos visites ne sont pas comptabilisées.
Votre opposition est conservée un an dans un cookie sur cet appareil. Après effacement des cookies, ou sur un autre appareil, veuillez la réactiver.
9. Sécurité des données
Nous mettons en œuvre des mesures de sécurité complètes :
- Chiffrement SSL/TLS : Toutes les transmissions de données sont chiffrées (TLS 1.2/1.3)
- Hachage des mots de passe : Algorithme Bcrypt (jamais stocké en texte clair)
- Authentification à deux facteurs: Optionnel pour une sécurité renforcée
- Pare-feu et protection contre les attaques DDoS: Protection contre les accès non autorisés
- Sauvegardes : Sauvegarde de la base de données avant chaque modification de sa structure ; les 10 dernières versions sont conservées, les plus anciennes supprimées ; stockées uniquement sur le serveur en Allemagne
- Audits de sécurité: Contrôles de sécurité réguliers
- Contrôles d'accès: Restrictions d'accès strictes pour le personnel
10. Modifications de la présente politique de confidentialité
Nous nous réservons le droit de modifier la présente politique de confidentialité afin de l'adapter à l'évolution de la législation ou de nos services. La version la plus récente s'applique à chaque nouvelle visite. En cas de modifications substantielles, nous vous en informerons par e-mail.
Dernière mise à jour de la présente politique de confidentialité : 21.09.2026
Version: 2.1