Aller au contenu principal
SearchProof AI
Retour au service
POLITIQUE DE CONFIDENTIALITÉ

Politique de confidentialité

Explique les données de compte, d’analyse, du web public, d’IA et de paiement traitées ainsi que les droits.

Date d’entrée en vigueur 10 août 2026Version 2.3
Conditions d’utilisationPolitique de confidentialitéPolitique de paiement et remboursementGuide du robot et de la collecte des données

Informations sur l’exploitant

Nom du service
SearchProof AI
Exploitant
PKL Labs
Numéro d’immatriculation
416-48-01278
Adresse professionnelle
135 Daeho-ro, Osan-si, Gyeonggi-do, Republic of Korea
Assistance et confidentialité
support@searchproofai.com

1. Responsable et contact

PKL Labs exploite SearchProof AI et agit en qualité de responsable du traitement. Sa dénomination, son numéro d’immatriculation et son adresse figurent dans les informations sur l’exploitant. Les demandes relatives à la confidentialité et aux droits sont reçues et traitées via le canal d’assistance officiel du service.

La fonction confidentialité est assurée par le service Client et confidentialité de PKL Labs. Questions, droits et incidents peuvent être adressés à support@searchproofai.com. Seules les informations minimales de vérification seront demandées et les demandes de droits seront séparées de l’assistance ordinaire.

2. Données traitées et finalités

  • Compte : nom, e-mail, empreinte irréversible du mot de passe et vérification — inscription, connexion, gestion et avis
  • Sécurité/accès : IP, agent, ID de requête et événements — session, prévention des abus et enquête
  • Entrées d’analyse : domaine, pays, langue, moteur, fuseau, requêtes, marque, produits, public et concurrents — profil et analyse
  • Web public/résultats : URL, état, contenu, métadonnées, liens, données structurées, preuve HTML, performance, scores et rapports — audit et livraison
  • Observations IA : requête, modèle/canal, réponse, URL citées, verdicts, erreurs et latence — mesure GEO et qualité
  • Paiement : ID client/abonnement/transaction Paddle, e-mail, statut, produit/prix, montant, devise, période et remboursements — accès, rapprochement, remboursement et archives. Paddle traite carte et CVC ; ils ne sont pas stockés sur nos serveurs.
  • Assistance : e-mail, objet, message et historique — assistance, droits et litiges
  • Connexion Google : identifiant (sub), e-mail, nom, vérification, liaison et dernière connexion — création, liaison et authentification
  • Preuve contractuelle : versions, heure, parcours, langue, IP et agent — formation, preuve d’information et litiges

3. Méthodes, sources et nécessité

Les données sont saisies lors de l’inscription, configuration ou contact ; générées pendant l’usage ; collectées sur les sites publics demandés ; ou reçues des webhooks Paddle et API Google, PageSpeed, IA ou autres. Sans données nécessaires de compte, sécurité ou paiement, la fonction ne peut être fournie. Marque, public et concurrents sont facultatifs avec possibles limites. Les données incidentes du web public ne sont pas extraites pour profilage personnel ou listes marketing.

4. Finalités et bases juridiques

Compte, analyse, paiement et assistance sont nécessaires au contrat ; sécurité et prévention reposent sur les intérêts légitimes ; marketing facultatif et transferts lorsque la loi l’exige, sur le consentement ; archives fiscales/commerciales et demandes légales, sur l’obligation légale. La base varie selon le pays. Le retrait du consentement n’affecte pas le traitement antérieur licite.

5. Durées de conservation

  • Audits invités et preuve HTML : suppression quotidienne au-delà de sept jours ; un bref délai peut résulter de la file ou de nouvelles tentatives. Si enregistrés dans un compte, le régime membre s’applique.
  • Compte, analyses et rapports : jusqu’à suppression du compte. Après demande, l’effacement commence sauf archives légales ; la suppression permanente d’une analyse sera annoncée si elle devient disponible.
  • Contrat/rétractation et paiement/fourniture : 5 ans
  • Réclamations/litiges : 3 ans ; publicité : 6 mois
  • Journaux sécurité/accès/audit : conservés pendant la durée minimale nécessaire à la prévention des abus, au dépannage et aux enquêtes de sécurité, puis supprimés ; la durée légale s’applique le cas échéant
  • Sauvegardes : séparées des données et accès opérationnels, puis écrasées ou supprimées selon une rotation régulière

6. Sous-traitants, tiers et transferts internationaux

Le service ne vend pas les données personnelles. Il peut utiliser hébergement/BD, e-mail, suivi d’erreurs, Paddle, Gabia AI Hub et canaux IA sélectionnés. Les sous-traitants et destinataires ne reçoivent que les informations minimales nécessaires et sont soumis à des exigences contractuelles, de contrôle d’accès, de conservation et de suppression. Les données saisies dans Paddle Checkout sont traitées par Paddle selon ses politiques et conditions acheteur. Aucune communication à des tiers sauf obligation légale, consentement distinct ou urgence vitale/sécuritaire.

Les transferts internationaux sont chiffrés lors de l’usage de la fonction, au titre de la sous-traitance ou du stockage nécessaires au contrat ou d’un consentement distinct. Vous pouvez refuser les transferts propres à chaque fonction en n’utilisant pas Google, Paddle ou l’IA externe et retirer un consentement facultatif via l’assistance. Pour Google Ads, le stockage publicitaire et analytique, les données utilisateur publicitaires et la personnalisation sont refusés par défaut dans l’EEE, au Royaume-Uni et en Suisse ; la balise ne s’exécute pas sur les pages contenant des jetons de vérification ou de réinitialisation. La fonction dépendante peut être indisponible ; des alternatives comme l’inscription par e-mail ou l’audit SEO gratuit sans IA externe seront indiquées.

  • Amazon Web Services Korea (Corée) : hébergement et base de données ; traite compte, sécurité, analyses, preuves web, résultats et identifiants, selon suppression et loi.
  • Spaceship/SpaceMail (États-Unis) : envoi des e-mails d’inscription, sécurité, rapports et assistance ; traite e-mail, nom, objet/corps et liens. SearchProof AI conserve l’assistance jusqu’à trois ans ; les journaux techniques suivent contrat et politique.
  • Google LLC et installations affiliées (dont États-Unis) : la connexion envoie identifiant, e-mail, nom et vérification ; PageSpeed envoie l’URL publique ; la mesure des conversions Google Ads peut transmettre par HTTPS l’URL, le référent, les informations du navigateur et de l’appareil, les identifiants de clic publicitaire et les interactions de conversion. Les finalités sont l’identité, la performance des pages publiques et la mesure des conversions publicitaires. La conservation de Google suit ses politiques.
  • L’entité vendeuse Paddle indiquée et ses sous-traitants (R.-U., États-Unis, UE, Canada, etc.) traitent données de paiement, e-mail, identifiants, produit, montant et statut lors du paiement/webhook. Cartes et archives Paddle suivent les conditions et l’avis de la transaction ; SearchProof AI conserve les archives jusqu’à cinq ans.
  • Gabia AI Hub (Corée) et fournisseurs choisis tels qu’OpenAI, Google, Perplexity, Anthropic ou xAI (principalement États-Unis) reçoivent par HTTPS requêtes, domaine, descriptions et contexte web public limité pour observations/résumés. SearchProof AI conserve réponse/modèle/erreur jusqu’à suppression de l’analyse ; la conservation temporaire dépend du modèle, contrat et politique en vigueur.

7. Entrées IA et décisions automatisées

Lors de l’analyse ou de l’aide à la configuration, requêtes, descriptions, concurrents et contexte web public limité peuvent être transmis via Gabia AI Hub aux modèles choisis. Ne saisissez ni mots de passe, paiements, données sensibles ou clients privés. Les entrées sont minimisées ; réponses, erreurs et modèle peuvent être conservés. L’IA informe les recommandations, sans décision entièrement automatisée à effet juridique significatif.

Sans consentement facultatif distinct, l’exploitant n’utilise pas les entrées ou résultats privés pour entraîner son propre modèle général ni vendre des données. La conservation ou l’entraînement par le fournisseur suit le contrat API professionnel et la politique du modèle choisi. Résultat inexact/inapproprié, donnée personnelle suspectée ou opposition peuvent être signalés à support@searchproofai.com ; source, modèle et transfert seront examinés et les options de suppression, correction ou relance expliquées.

8. Cookies, stockage navigateur et collecte automatique

Le localStorage peut contenir jetons, e-mail, langue, domaine récent, ID actif et brouillons avec domaine, marque, produit, public et concurrents. Le sessionStorage peut contenir intention de paiement, produit/prix et heure. Ils servent à la connexion, reprise et retour au paiement. La déconnexion efface les jetons mais des brouillons peuvent rester ; la suppression du compte ne peut effacer automatiquement l’appareil, à nettoyer s’il est partagé. La mesure des conversions Google Ads utilise la balise Google (AW-17578495277). L’URL, le référent, les informations du navigateur et de l’appareil, les identifiants de clic publicitaire et les interactions de conversion peuvent être transmis à Google. Dans l’EEE, au Royaume-Uni et en Suisse, Consent Mode v2 refuse par défaut le stockage publicitaire et analytique, les données utilisateur publicitaires et la personnalisation ; la balise ne s’exécute pas sur les pages contenant des jetons de vérification ou de réinitialisation.

9. Droits et modalités d’exercice

L’utilisateur peut demander accès, copie/portabilité, rectification, effacement, limitation/opposition, retrait et réexamen. Il peut utiliser l’export JSON, la suppression du compte ou le canal officiel. Identité et mandat sont vérifiés au minimum et réponse dans le délai légal. En cas de conservation légale, droits d’autrui, sécurité ou demande excessive, le motif et le recours seront expliqués.

L’export JSON est un résumé de l’espace de travail (compte, profils, analyses et rapports), non une copie légale complète de tous les journaux sécurité, audit, paiement ou liens sociaux. Les autres données, copies, sources ou historiques peuvent être demandés à support@searchproofai.com.

10. Suppression, sécurité et incidents

À la fin de la finalité/durée, les enregistrements et fichiers HTML stockés sont supprimés de façon difficilement récupérable ; les archives légales sont isolées. Hachage, expiration/rotation, rôles, limitation, chiffrement, audit, secrets séparés, sauvegardes, contrôles et défense SSRF/redirections sont appliqués. En cas d’incident : confinement, enquête, reprise, conservation et notifications légales.

11. Mineurs, recours et modifications

Le service est professionnel et ne vise pas les moins de 14 ans. Les données d’enfant connues seront supprimées après vérification du tuteur si nécessaire. L’utilisateur peut saisir le canal officiel et les autorités compétentes. Les changements importants de données, sous-traitants, transferts, durées ou droits seront annoncés avant effet, avec consentement si requis et conservation des versions antérieures.

Les changements ordinaires sont normalement annoncés sept jours avant et les changements défavorables importants de finalités, données, sous-traitants, transferts, conservation ou droits 30 jours avant, avec comparaison et date. Tout traitement soumis à consentement sera proposé séparément ; silence ou usage continu ne vaut pas consentement.

Normes et politiques externes associées

Les documents liés peuvent être modifiés par leurs opérateurs et les règles impératives prévalent sur le présent document.

  • Loi coréenne sur les données, art. 30
  • Avis de confidentialité Paddle
  • PIPA art. 28-8 (transferts)
  • Guide PIPC de politique de confidentialité
  • Règles de confidentialité de Google
SearchProof AI
Conditions d’utilisationPolitique de confidentialitéPolitique de paiement et remboursementGuide du robot et de la collecte des données

© 2026 PKL Labs. Tous droits réservés.

Exploitant de SearchProof AI · N° d’immatriculation 416-48-01278 · 135 Daeho-ro, Osan-si, Gyeonggi-do, Republic of Korea · support@searchproofai.com