1. Responsable du traitement
Dernière mise à jour : 22 juillet 2026.
Le responsable du traitement est BEST IMAGING WEB, entité juridique exploitant la marque commerciale BIW Agency et représentée par Thibaud Chevalier, joignable à tc@biw.agency. Cette politique concerne les pages et applications disponibles sous www.audit-web-site.com/.
Coordonnées du responsable : BEST IMAGING WEB (marque commerciale BIW Agency), représentée par Thibaud Chevalier - BCE/TVA BE 0527.965.159, 28 rue Estelle Chaudron, 6110 Montigny-le-Tilleul, Belgique.
2. Données traitées
Selon votre utilisation, les données suivantes peuvent être traitées :
- données de compte transmises par Google ou Microsoft : identifiant, nom, email, fournisseur de connexion et éventuellement photo de profil ;
- identifiant support généré pour faciliter le dépannage ;
- préférences de profil : sites suivis, concurrents, pages enregistrées, style d'interface, pseudo public, avatar personnalisé et visibilité des rapports ;
- URL analysées, contenu public extrait des pages auditées, résultats d'audit, scores, rapports sauvegardés, exports, rapports rendus publics et signalements de rapports ;
- sites et concurrents enregistrés volontairement dans le profil utilisateur ;
- données de quota et de crédits : solde, consommations, packs achetés ou offerts ;
- données de paiement transmises par Stripe : identifiant de session, montant, devise, pack acheté, email associé ;
- données de facturation collectées avant paiement lorsque nécessaire : type de client, société, numéro BCE/TVA, contact, adresse, pays et demande de facture ;
- données publiées volontairement dans le forum : sujet, message, réponse, catégorie, outil concerné, pseudo public facultatif, avatar, date et identifiant interne non public ;
- données proposées pour le blog : titre, résumé, contenu, image de couverture, texte alternatif, balises SEO/GEO, commentaire et statut de modération ;
- droits de publication ou de modération accordés par l'administration pour le forum ou le blog ;
- données transmises via le formulaire de contact ou le mécanisme de signalement de contenu : nom, email, téléphone facultatif, sujet, URL concernée, motif, déclaration de bonne foi et message ;
- préférence de langue du compte, par défaut en français tant que le site ne propose pas d'autres langues ; aucune inscription à une newsletter n'est actuellement proposée ;
- données techniques nécessaires au fonctionnement : adresse IP visible dans les journaux serveur, date, navigateur, erreurs, requêtes, jetons de session ou d'API strictement nécessaires, journaux 403/404, rate-limit et sécurité ;
- données de mesure d'audience lorsque vous acceptez les cookies : pages consultées, événements de navigation, source de visite, appareil, navigateur et informations techniques agrégées.
3. Finalités
Les données sont utilisées pour :
- authentifier l'utilisateur et maintenir une session ;
- fournir les audits, crawls, exports, rapports personnels et sélections rapides depuis le profil ;
- appliquer les quotas mensuels, décompter les crédits et gérer les packs ;
- attribuer les crédits gratuits mensuels, bonus de connexion, packs cadeaux, codes promotionnels ou crédits offerts ;
- traiter les paiements, préparer les factures, rapprocher les commandes et suivre les demandes de facture ;
- vérifier le droit de publication sur le forum réservé aux comptes ayant payé au moins un pack de 25 € ou bénéficiant d'une dérogation administrateur ;
- modérer le forum, les commentaires et les propositions d'articles de blog ;
- afficher les échanges du forum, les articles approuvés, les commentaires et les rapports publics sans publier l'adresse email du compte connecté ;
- répondre aux demandes envoyées depuis le formulaire de contact ;
- permettre à l'utilisateur de supprimer ses rapports ;
- recevoir et investiguer les signalements de rapports erronés, contenus publics, commentaires, messages forum ou articles proposés ;
- sécuriser le service, prévenir les abus et corriger les incidents techniques ;
- mesurer l'audience et améliorer l'ergonomie des pages lorsque vous acceptez les cookies de mesure.
4. Bases légales
Les traitements reposent principalement sur l'exécution du service demandé, l'exécution d'un contrat ou de mesures précontractuelles, le respect d'obligations légales liées à la facturation, l'intérêt légitime à sécuriser et améliorer le service, et le consentement lorsque celui-ci est requis pour certains cookies ou services tiers non indispensables.
| Finalité | Base légale principale | Durée indicative | Destinataires et transferts |
|---|---|---|---|
| Connexion, profil, préférence de langue et accès aux outils | Exécution du contrat ou mesures précontractuelles ; intérêt légitime pour la sécurité. | Compte actif, session, déconnexion ou suppression du compte ; comptes gratuits inactifs supprimables après 3 mois. | BIW Agency, OVHcloud, Google ou Microsoft pour l'authentification. Transferts éventuels encadrés par les garanties du fournisseur. |
| Audits, crawls, comparaisons, rapports et exports | Exécution du service demandé ; intérêt légitime à diagnostiquer les erreurs et prévenir les abus. | Jusqu'à suppression par l'utilisateur, suppression du compte ou purge configurée. | BIW Agency, OVHcloud et services techniques nécessaires à l'analyse : PageSpeed Insights, Chrome UX Report, SerpApi, APIs Google ou fournisseurs IA configurés. Garanties contractuelles ou clauses types lorsque hors EEE. |
| Crédits, packs, paiements et facturation | Exécution du contrat ; obligation légale comptable, fiscale et facturation. | Les pièces de paiement et de facturation sont conservées 10 ans à compter du 1er janvier qui suit leur date, sous réserve d'une durée plus longue requise par un litige ou la loi. | BIW Agency, Stripe, Flexina pour la facturation électronique, expert-comptable éventuel et autorités compétentes si requis. |
| Forum, avis, commentaires, articles proposés et rapports publics | Exécution du service communautaire ; intérêt légitime à publier/modérer ; consentement ou action volontaire pour la publication publique. | Durée de publication, modération ou retrait ; conservation probatoire limitée en cas de litige ou abus. | BIW Agency, visiteurs du site pour les contenus publics, OVHcloud. |
| Contact, support, signalements DSA et contestations | Intérêt légitime à répondre et modérer ; obligation légale lorsque le DSA ou une demande d'autorité s'applique. | Durée nécessaire au traitement, à la preuve et au suivi des contestations. | BIW Agency, Google reCAPTCHA pour l'anti-spam, autorités compétentes si légalement requis. |
| Sécurité, journaux techniques, 403/404, rate-limit et incidents | Intérêt légitime à sécuriser le service ; obligation légale en cas d'incident de données. | Quelques jours à 12 mois selon le journal et les purges configurées ; conservation plus longue si incident ou litige. | BIW Agency, OVHcloud et prestataires de sécurité nécessaires. |
| Mesure d'audience interne, Google Analytics et Ahrefs Analytics | Consentement pour les mesures non essentielles. | Choix cookies maximum 6 mois ; statistiques internes journalières jusqu'à 180 jours ; identifiants navigateur jusqu'à 12 mois après acceptation. | BIW Agency ; Google ou Ahrefs uniquement après acceptation lorsque ces services sont activés. |
Lorsque le traitement repose sur le consentement, vous pouvez le retirer à tout moment depuis l'interface prévue, la page cookies ou par demande à tc@biw.agency. Le retrait du consentement ne remet pas en cause la licéité du traitement déjà effectué avant ce retrait.
5. Destinataires et sous-traitants
Les données peuvent être accessibles à BIW Agency, à l'hébergeur OVHcloud, aux fournisseurs d'authentification Google et Microsoft, à Stripe pour le paiement, à Flexina pour la préparation et la gestion des factures électroniques lorsque cette fonctionnalité est activée, à Google reCAPTCHA pour la protection anti-spam, à Google Analytics et Ahrefs Analytics si vous acceptez les cookies de mesure, et aux prestataires strictement nécessaires au fonctionnement technique. Les formulaires publics utilisent aussi des protections internes : honeypot invisible, délai minimal, session signée, CSRF, validation serveur et limitation des requêtes. Selon l'outil utilisé, certaines URL ou données nécessaires à l'analyse peuvent aussi être transmises à des services techniques externes comme Google PageSpeed Insights, Chrome UX Report, Google Maps, Google Search Console, Google Ads, GA4, SerpApi ou des fournisseurs de modèles IA lorsque ces intégrations sont configurées. Les données ne sont pas vendues. Le détail des rôles, sous-traitants et transferts est publié dans le référentiel des rôles RGPD et le registre des sous-traitants.
Pour les fonctions assistées par IA, les données transmises sont limitées aux informations nécessaires à l'analyse demandée : URL, extrait de contenu public, indicateurs techniques, consignes et contexte volontairement fourni. Elles ne doivent pas contenir d'informations confidentielles inutiles.
6. Transferts hors Union européenne
Certains fournisseurs, notamment Google, Microsoft, Stripe, Ahrefs ou des fournisseurs d'API/IA configurés côté serveur, peuvent impliquer des traitements ou accès depuis des pays situés hors de l'Espace économique européen. Ces traitements sont encadrés par leurs propres engagements contractuels, clauses contractuelles types, mécanismes de conformité et politiques de confidentialité lorsque ces garanties sont applicables.
7. Durées de conservation
- Session de connexion : durée limitée à la session ou à la durée configurée côté serveur.
- Comptes gratuits sans achat de pack payant : le profil, les rapports personnels, les crédits locaux restants et les données associées peuvent être supprimés automatiquement après 3 mois sans connexion à l'application. Une notification interne de suppression est conservée côté administration pour le suivi technique.
- Rapports personnels : conservés tant que le compte les garde, dans la limite configurée pour le service, ou jusqu'à suppression par l'utilisateur. Les exports téléchargés par l'utilisateur restent sous sa responsabilité.
- Rapports publics : conservés tant que le rapport existe et que sa visibilité reste publique, ou jusqu'à suppression/modification par l'utilisateur ou l'administration lorsque cela s'applique.
- Messages du forum : conservés tant que le forum communautaire est maintenu, sauf demande d'effacement applicable ou modération nécessaire.
- Articles proposés, images de couverture et commentaires : conservés selon leur statut de modération, publication ou suppression.
- Signalements de rapports ou de contenus : conservés le temps nécessaire au suivi support, à la modération, à la preuve de traitement et à l'amélioration de l'outil.
- Données de paiement et facturation : conservées 10 ans à compter du 1er janvier qui suit leur date, conformément aux obligations comptables et fiscales applicables ; elles ne sont pas effacées lors de la suppression du compte.
- Journaux techniques, erreurs, rate-limit, visites et 403/404 : conservés pour une durée limitée nécessaire à la sécurité et au diagnostic, généralement quelques jours à 12 mois selon la nature du journal et les purges configurées.
- Jetons de session et données locales de connexion : conservés le temps de la session, jusqu'à déconnexion, expiration ou suppression par l'utilisateur dans son navigateur.
8. Droits des personnes
Conformément au RGPD, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, l'opposition ou la portabilité de vos données lorsque ces droits s'appliquent. Vous pouvez envoyer votre demande à tc@biw.agency. Une vérification d'identité ou de compte peut être demandée si nécessaire.
Audit by BIW ne prend pas de décision produisant un effet juridique ou un effet similaire significatif exclusivement sur la base d'un traitement automatisé. Les scores, recommandations, priorités et synthèses IA sont des aides à la décision ; les restrictions de compte, décisions de modération, remboursements, factures et contestations nécessitent une intervention humaine.
Vous pouvez également introduire une réclamation auprès de l'Autorité de protection des données en Belgique : autoriteprotectiondonnees.be.
9. Sécurité
Le service utilise HTTPS, des sessions serveur, des contrôles d'accès administrateur, des restrictions de conservation et des mécanismes de séparation des rapports par compte. Aucun système n'étant infaillible, il est recommandé de ne pas soumettre d'URL ou de rapports contenant des informations confidentielles non nécessaires à l'audit.
En cas d'incident de sécurité ou de violation de données susceptible d'entraîner un risque pour les personnes, BIW Agency évalue l'incident, limite l'exposition, conserve les éléments utiles à l'analyse, documente les mesures prises et, lorsque le RGPD l'exige, notifie l'autorité compétente et/ou les personnes concernées.
10. Données obtenues indirectement
Certaines données peuvent ne pas provenir directement de la personne concernée : contenu public d'une page auditée, informations techniques exposées par le site analysé, messages ou commentaires citant un tiers, données publiques d'entreprise, ou contenu transmis par un utilisateur qui agit pour son client. L'utilisateur qui soumet ces données doit disposer d'un intérêt légitime ou d'une autorisation suffisante.
11. Cookies et stockage local
Les cookies et mécanismes de stockage local sont détaillés dans la politique de cookies. Ils servent notamment à l'authentification, au fonctionnement de Microsoft/Google, à la session serveur, à la conservation locale temporaire de l'état de connexion et, après consentement, à la mesure d'audience via Google Analytics et Ahrefs Analytics.
12. Mise à jour
Cette politique peut être mise à jour pour refléter les évolutions techniques, juridiques ou fonctionnelles du service.
Quelles données sont les plus importantes ?
Les données les plus sensibles sont celles liées au compte, aux rapports, aux messages, aux paiements et aux URL que vous choisissez d'analyser.
Comment exercer vos droits RGPD ?
Envoyez une demande claire à BIW Agency en précisant le compte concerné et le droit que vous souhaitez exercer.