// Legal

Politique de confidentialité

Comment AEO Goal collecte, utilise, protège et conserve les informations personnelles pour sa plateforme d'analytique SEO et de suivi de citations par l'IA.

Dernière mise à jour

11 septembre 2026

AEO Goal Inc. (« AEO Goal », « nous » ou « notre ») fournit des services de suivi de citations par l’IA, d’analytique d’optimisation pour les moteurs de réponse, d’optimisation de contenu, de génération de rapports et de logiciels associés. La présente Politique de confidentialité explique comment nous collectons, utilisons, divulguons, conservons et protégeons les informations personnelles lorsque vous visitez nos sites web, créez un compte, utilisez la plateforme, connectez des intégrations tierces ou nous contactez.

Informations que nous collectons

Données de compte et d’organisation

  • Nom, e-mail professionnel, identifiants de mot de passe, statut de vérification et coordonnées d’assistance.
  • Nom de l’entreprise, site web, fonction, appartenance à une équipe, paramètres de l’organisation et informations sur l’offre.
  • Paramètres de sécurité tels que le statut MFA, les sessions actives, les métadonnées des clés API et les événements d’audit.

Contenu client et données d’analytique

  • Marques, concurrents, prompts, mots-clés, domaines suivis, marchés, personas et briefs de contenu.
  • Résultats de recherche par l’IA, citations, classements, métriques de backlinks, conclusions d’exploration de site, rapports et tâches.
  • Brouillons générés, documents de voix de marque téléversés, paramètres de publication et instructions des utilisateurs.

Services connectés

Si vous connectez Google Search Console, Google Analytics, Google Drive, GitHub, Notion, Bing Webmaster Tools, un client MCP ou une autre intégration, nous collectons les identifiants de compte, les jetons OAuth, les portées, les fichiers, les métriques et les événements nécessaires pour fournir cette intégration. Vous pouvez déconnecter les intégrations prises en charge dans les paramètres du produit.

Données de facturation, d’utilisation et d’appareil

  • Contact de facturation, offre, factures et statut de paiement. Les détails de carte sont gérés par Stripe.
  • Nombre d’utilisations, interactions avec les fonctionnalités, journaux d’erreurs, signaux de sécurité, adresse IP, type de navigateur et informations sur l’appareil.
  • Messages d’assistance, demandes de démonstration, réponses aux enquêtes et communications commerciales.

Comment nous utilisons les informations

  • Fournir, sécuriser, surveiller et améliorer la plateforme AEO Goal.
  • Exécuter des vérifications de citations par l’IA, des audits SEO, des rapports, des alertes, des exportations, des flux de travail de publication et des intégrations.
  • Authentifier les utilisateurs, appliquer l’isolation entre locataires, prévenir les abus, enquêter sur les incidents et auditer les événements de sécurité.
  • Traiter les abonnements, les essais, les factures, les paiements, les taxes et l’administration des comptes.
  • Répondre aux demandes d’assistance et envoyer des avis de service, de sécurité, de facturation et de produit.
  • Analyser l’utilisation agrégée et les performances du produit sans identifier les clients individuels lorsque cela est possible.
  • Respecter les obligations légales, faire appliquer les accords et protéger AEO Goal, les clients et le public.

Bases légales pour le traitement dans l’UE, l’EEE et le Royaume-Uni

Lorsque le RGPD ou le RGPD du Royaume-Uni s’applique, nous traitons les informations personnelles sur la base de la nécessité contractuelle, des intérêts légitimes liés à l’exploitation et à la sécurisation d’un produit SaaS B2B, du consentement lorsqu’il est requis, et des obligations légales. Les clients agissent en tant que responsables du traitement pour les informations personnelles qu’ils soumettent au sujet de leurs utilisateurs, employés, clients ou prospects, et AEO Goal agit en tant que sous-traitant pour ces Données personnelles du Client au titre de notre Avenant relatif au traitement des données.

Comment nous partageons les informations

Nous ne vendons pas d’informations personnelles. Nous pouvons divulguer des informations aux prestataires de services et sous-traitants ultérieurs qui hébergent, sécurisent, surveillent, envoient des e-mails, facturent, stockent ou traitent les données de la plateforme ; aux intégrations tierces que vous autorisez ou configurez ; aux conseillers professionnels, auditeurs, assureurs et autorités légales lorsque cela est requis ou approprié ; et aux successeurs dans le cadre d’une fusion, d’une acquisition, d’un financement, d’une réorganisation ou d’une cession d’actifs, sous réserve de garanties appropriées.

Nous n’utilisons pas le Contenu du Client pour entraîner des modèles de fondation à usage général, sauf si un client a expressément accepté cette utilisation par écrit.

Données utilisateur Google et services d’API

AEO Goal propose des intégrations Google optionnelles. AEO Goal ne demande l’accès OAuth Google qu’après que vous l’avez explicitement autorisé, et uniquement pour les portées spécifiques, au moindre privilège, dont chaque intégration a besoin. Cette section explique, conformément à la Politique relative aux données utilisateur des services d’API Google et à ses exigences d’Usage limité, exactement comment AEO Goal accède, utilise, partage, protège, conserve et supprime les données utilisateur Google.

À quelles données utilisateur Google nous accédons

Nous demandons des portées en lecture seule pour les intégrations de reporting et un accès par fichier pour Drive. Nous ne demandons jamais un accès large à l’ensemble du compte :

  • Google Analytics (analytics.readonly) : accès en lecture seule à votre compte Google Analytics et aux identifiants de propriété, ainsi qu’à vos métriques de trafic, d’engagement, de contenu et de conversion, utilisé pour afficher ces métriques dans AEO Goal.
  • Google Search Console (webmasters.readonly) : accès en lecture seule à vos données de performance de recherche (requêtes, pages, clics, impressions et position moyenne), à votre statut d’indexation et de couverture, et à votre liste de sites vérifiés, utilisé pour afficher la visibilité de recherche dans AEO Goal.
  • Google Drive (drive.file, accès par fichier) : accès limité aux fichiers spécifiques que vous sélectionnez via le Google Picker et aux fichiers créés par AEO Goal elle-même. Nous l’utilisons pour importer les documents de voix de marque ou de contenu que vous choisissez, et pour réécrire des rapports dans votre Drive lorsque vous utilisez « Enregistrer dans Drive ». AEO Goal ne peut ni voir, ni lister, ni accéder à aucun autre fichier de votre Drive.
  • Profil de base (openid, userinfo.email) : votre adresse e-mail et l’identifiant de votre compte Google, utilisés uniquement pour étiqueter le compte connecté et le faire correspondre à votre utilisateur AEO Goal.

Comment nous utilisons les données utilisateur Google

Nous utilisons les données utilisateur Google uniquement pour faire fonctionner l’intégration spécifique que vous avez connectée : pour afficher votre contenu d’analytique, de recherche et de Drive dans AEO Goal, pour alimenter les rapports et les flux de travail que vous demandez, et pour maintenir la connexion opérationnelle. Nous n’utilisons pas les données utilisateur Google à des fins que vous n’avez pas activées.

Comment nous partageons les données utilisateur Google

Nous ne vendons ni ne louons les données utilisateur Google, et nous ne les partageons pas avec des tiers pour leurs propres fins. Nous ne divulguons les données utilisateur Google qu’aux sous-traitants ultérieurs d’infrastructure qui hébergent et sécurisent AEO Goal en notre nom (par exemple, nos fournisseurs d’hébergement cloud et de base de données), strictement pour faire fonctionner l’intégration que vous avez activée, ou lorsque la loi nous y oblige. Nous ne transférons pas les données utilisateur Google à des courtiers en données ou à des réseaux publicitaires.

Comment nous protégeons les données utilisateur Google

Les jetons OAuth Google sont chiffrés au repos (AES via Fernet) et limités au moindre privilège dont chaque intégration a besoin. Les données utilisateur Google sont chiffrées en transit (TLS), protégées par des contrôles d’accès, l’isolation entre locataires et la journalisation d’audit, ne sont accessibles qu’aux systèmes et au personnel autorisé requis pour faire fonctionner l’intégration, et ne sont jamais exposées à d’autres clients.

Comment nous conservons et supprimons les données utilisateur Google

Nous conservons les données utilisateur Google uniquement tant que l’intégration est connectée et nécessaire à la fourniture du service. Vous pouvez déconnecter toute intégration Google à tout moment dans les paramètres du produit. La déconnexion révoque immédiatement l’accès stocké par AEO Goal et déclenche la suppression des jetons OAuth associés et des données Google mises en cache, normalement dans un délai de 30 jours. Vous pouvez également révoquer l’accès directement depuis votre page Autorisations de votre compte Google, ou écrire à privacy@aeogoal.com pour demander la suppression. Nous supprimons les données utilisateur Google sur demande, sauf lorsqu’une conservation limitée est requise par la loi.

Engagement d’Usage limité

L’utilisation et le transfert par AEO Goal vers toute autre application des informations reçues des API Google respectent la Politique relative aux données utilisateur des services d’API Google, y compris les exigences d’Usage limité. Plus précisément, AEO Goal ne :

  • vend pas les données utilisateur Google ;
  • n’utilise ni ne transfère les données utilisateur Google pour diffuser de la publicité, y compris la publicité personnalisée, ciblée ou basée sur les centres d’intérêt ;
  • n’utilise pas les données utilisateur Google pour entraîner, développer ou améliorer des modèles d’IA ou de ML généralisés ou non personnalisés ;
  • ne transfère pas les données utilisateur Google à des courtiers en données, ne les utilise pas pour des décisions de crédit, de prêt ou d’autres décisions de solvabilité, ni ne les utilise pour constituer des bases de données commerciales ;
  • ne transfère pas les données utilisateur Google à toute autre partie, sauf dans la mesure nécessaire pour fournir ou améliorer l’intégration que vous avez activée, pour se conformer à la loi applicable, ou sur vos instructions explicites ; ou
  • ne permet pas à des humains de lire les données utilisateur Google, sauf avec votre accord affirmatif pour des données spécifiques, lorsque la sécurité ou la prévention des abus l’exige, pour se conformer à la loi applicable, ou lorsque les données sont agrégées et anonymisées pour des opérations internes conformes aux exigences d’Usage limité.

Cookies et technologies similaires

Nous utilisons des cookies essentiels et le stockage local pour l’authentification, la sécurité, la continuité des sessions, les préférences et le fonctionnement du produit.

Notre site web marketing public utilise également Google Tag Manager pour charger les balises de mesure, et Google Analytics 4 pour mesurer comment les visiteurs trouvent et utilisent le site. Google Tag Manager ne place aucun cookie qui lui soit propre ; chaque balise qu’il charge est soumise au même choix de consentement décrit ci-dessous. Google Analytics place des cookies qui identifient un navigateur récurrent et nous communique une utilisation agrégée ; Google agit en tant que notre sous-traitant pour ces données. Nous l’exploitons dans le cadre du Consent Mode v2 de Google : dans l’EEE, au Royaume-Uni et en Suisse, le stockage à des fins d’analytique et de publicité est refusé par défaut, et aucun cookie d’analytique n’est placé tant que vous n’avez pas accepté via la bannière de consentement. Vous pouvez modifier ou retirer votre choix à tout moment à l’aide du lien « Paramètres des cookies » dans le pied de page du site, qui rouvre la bannière. Le refus de l’analytique n’affecte l’accès à aucune partie du site.

Google Analytics ne fonctionne que sur le site marketing public. L’application connectée sur app.aeogoal.com ne diffuse aucune balise d’analytique ou de publicité, et les pages de rapport privées (résultats d’audit gratuit et rapports clients partagés) sont entièrement exclues de l’analytique, de sorte qu’un domaine que vous analysez ou un rapport que vous partagez n’est jamais envoyé à Google.

Sécurité

Nous utilisons des garanties administratives, techniques et organisationnelles conçues pour un produit SaaS multi-locataire, y compris le chiffrement en transit, les contrôles d’accès, la journalisation d’audit, les identifiants à portée limitée, l’authentification sécurisée, la surveillance et la diligence raisonnable envers les fournisseurs. Aucun service internet ne peut être garanti totalement sécurisé, mais nous nous efforçons de réduire les risques et d’enquêter rapidement sur les incidents de sécurité suspectés.

Conservation

Nous conservons les informations personnelles aussi longtemps que nécessaire pour fournir les services, respecter les obligations légales et comptables, résoudre les litiges, préserver les enregistrements de sécurité et faire appliquer les accords. Les clients peuvent exporter ou demander la suppression des données de compte depuis le produit lorsque cela est disponible. Certains journaux, sauvegardes, factures, enregistrements de prévention de la fraude et événements d’audit peuvent être conservés pendant une période limitée après la suppression lorsque cela est requis ou justifié.

Transferts internationaux

Nous pouvons traiter et stocker des informations aux États-Unis et dans d’autres juridictions où nous ou nos prestataires de services exerçons nos activités. Lorsque cela est requis, nous utilisons des mécanismes de transfert appropriés tels que les Clauses contractuelles types ou d’autres garanties licites.

Vos droits en matière de confidentialité

Selon votre localisation, vous pouvez disposer de droits d’accès, de rectification, de suppression, de limitation, d’exportation ou d’opposition au traitement de vos informations personnelles, ainsi que du droit de vous désabonner des communications marketing. Les résidents de Californie peuvent également disposer de droits pour savoir, supprimer, corriger, limiter l’utilisation des informations personnelles sensibles et se désengager de la vente ou du partage. Nous ne vendons pas d’informations personnelles et ne les partageons pas à des fins de publicité comportementale intercontextuelle.

Soumettez les demandes relatives à la confidentialité à privacy@aeogoal.com. Nous pouvons être amenés à vérifier votre identité et, pour les données contrôlées par un client d’AEO Goal, à orienter la demande vers ce client.

Enfants

AEO Goal est un service destiné aux entreprises et ne s’adresse pas aux enfants de moins de 16 ans. Nous ne collectons pas sciemment d’informations personnelles auprès d’enfants.

Modifications de la présente politique

Nous pouvons mettre à jour la présente Politique de confidentialité de temps à autre. Si les modifications sont substantielles, nous en informerons par le biais du service, par e-mail ou par un autre moyen raisonnable.

Contact

Pour toute question ou demande relative à la confidentialité, écrivez à privacy@aeogoal.com. Pour les avis juridiques, écrivez à legal@aeogoal.com.