Politique de Confidentialité
ABDELMOUMEN ADAM, opérant sous la marque commerciale GMB Club, accorde une grande importance à la protection de vos données personnelles et au respect de votre vie privée.
La présente Politique de Confidentialité vous informe de manière transparente sur les données collectées, les raisons de leur collecte, la manière dont nous les utilisons et les protégeons, ainsi que vos droits. Elle s'applique au site gmb-club.com et à la plateforme SaaS GMB Club.
1. Responsable du Traitement des Données
1.1. Identité du responsable de traitement
| Raison sociale | ABDELMOUMEN ADAM |
| Nom commercial | A2Z — GMB Club |
| Forme juridique | Entreprise Individuelle |
| SIRET | 850 996 349 00039 |
| Adresse | 879 Chemin de la Grotte des Fées, 83400 Hyères, France |
| [email protected] | |
| Téléphone | +33 6 49 37 62 72 |
1.2. Délégué à la Protection des Données (DPO)
| Nom | Adam ABDELMOUMEN |
| [email protected] | |
| Téléphone | +33 6 49 37 62 72 |
2. Données Personnelles Collectées
2.1. Navigation sur le site
- Adresse IP, type et version du navigateur, système d'exploitation
- Pages visitées, durée de visite, date et heure de connexion
- URL de provenance, géolocalisation approximative (pays, région)
- Cookies techniques, analytiques et de personnalisation (voir section 11)
2.2. Création de compte
- Nom, prénom (ou raison sociale), adresse email professionnelle, téléphone, adresse postale, fonction
- Nom de l'entreprise, secteur d'activité, nombre d'établissements, adresses des établissements
2.3. Utilisation de la plateforme
- Données GMB : nom, adresse, catégorie, horaires, téléphone, site web, photos, avis clients, réponses, statistiques de performance
- Contenus générés : réponses aux avis par IA, photos retouchées, publications planifiées, rapports, campagnes de collecte
- Données d'utilisation : logs de connexion, actions effectuées, préférences, fréquence d'utilisation
- Contacts importés : nom, email, téléphone des destinataires de campagnes SMS/Email/WhatsApp
- Tokens OAuth : tokens d'accès aux plateformes tierces, stockés chiffrés (AES/Fernet), jamais accessibles en clair
2.4. Facturation et paiement
Les coordonnées bancaires sont collectées et traitées exclusivement par Stripe (certifié PCI-DSS niveau 1). Nous ne stockons jamais vos données bancaires complètes. Nous conservons uniquement les 4 derniers chiffres de la carte, la date d'expiration et le type de carte.
2.5. Messagerie unifiée (Messenger, Instagram, WhatsApp Business)
GMB Club permet à ses clients de gérer depuis une interface unifiée les conversations reçues via Facebook Messenger, Instagram Direct Messages et WhatsApp Business. À ce titre, GMB Club agit comme intermédiaire technique entre les plateformes Meta et ses clients professionnels, qui restent responsables du traitement vis-à-vis de leurs propres clients finaux.
Lorsqu'un utilisateur final écrit à l'un de nos clients via ces canaux, nous traitons :
- Le contenu textuel des messages échangés (entrants et sortants)
- Les pièces jointes envoyées (photos, vidéos, audio, documents, position GPS)
- Le nom public, la photo de profil et l'identifiant de compte sur la plateforme Meta
- Les métadonnées de conversation (horodatages, statuts de lecture, fenêtre de réponse)
Les messages sont traités pour permettre à nos clients d'y répondre, pour générer des suggestions de réponse via intelligence artificielle (Mistral AI), et pour qualifier automatiquement le type de demande (information, devis, réclamation, service client).
2.6. Intégration WordPress (plugin GMB Club Connect)
Lorsqu'un utilisateur installe le plugin GMB Club Connect sur son site WordPress, nous recevons et stockons :
- L'URL du site WordPress et son nom
- L'identifiant utilisateur WordPress utilisé comme auteur des articles publiés
- Les catégories, tags et liste des auteurs du blog WordPress (synchronisation périodique pour permettre la sélection lors de la création d'articles)
- La clé de licence générée par GMB Club, ou — pour la méthode manuelle — un mot de passe d'application WordPress (chiffré en base, jamais exposé au navigateur)
Aucune donnée WordPress n'est partagée avec des tiers en dehors des sous-traitants techniques listés en section 4.2 (hébergement, OpenAI/Anthropic pour la génération d'articles).
2.7. Intégration Wix (connexion OAuth directe)
Lorsqu'un utilisateur connecte son site Wix à GMB Club via OAuth (Paramètres > Connexion site web), nous recevons et stockons :
- L'identifiant unique de l'instance Wix (
instance_id, généré par Wix) - L'URL du site Wix et son nom
- L'identifiant Wix Member utilisé comme auteur des articles publiés
- Les catégories, tags et liste des membres du blog Wix (synchronisation périodique pour permettre la sélection lors de la création d'articles)
- Les tokens d'accès OAuth Client Credentials émis par Wix (chiffrés en base, jamais exposés au navigateur)
Aucune donnée Wix n'est partagée avec des tiers en dehors des sous-traitants techniques listés en section 4.2 (hébergement, OpenAI/Anthropic pour la génération d'articles).
2.8. Live chat de support intégré
GMB Club met à disposition de ses utilisateurs authentifiés un live chat de support, accessible uniquement après connexion à la plateforme. Il s'agit d'un système propriétaire, sans chatbot ni intelligence artificielle : les messages sont lus et traités par un membre de l'équipe interne GMB Club.
Lorsque vous ouvrez une conversation avec notre support, nous traitons :
- Votre identifiant Firebase, votre adresse email et le nom affiché de votre compte (déjà collectés pour l'authentification)
- Le contenu textuel des messages échangés avec notre équipe
- Le contexte technique au moment de l'échange : sphère et bulle actives, plan d'abonnement, URL de la page d'ouverture du chat, user-agent du navigateur, langue de l'interface
- Si vous activez les notifications de support (Web Push) : l'endpoint de notification fourni par votre système (Apple, Google ou Mozilla), un identifiant opaque, ainsi que les clés de chiffrement nécessaires à l'envoi des messages
Ces données sont utilisées pour répondre à vos demandes de support, suivre la qualité du service (temps de réponse) et conserver un historique de contexte afin de fluidifier les échanges suivants. Elles ne font l'objet d'aucun usage marketing et ne sont transmises à aucun tiers. Vous pouvez à tout moment supprimer définitivement votre conversation depuis le widget de chat (bouton « Supprimer » en pied de fenêtre).
2.9. Assistant IA (« Agent IA »)
GMB Club met à disposition un assistant conversationnel (« Agent IA ») auquel l'utilisateur s'adresse en langage naturel, au clavier ou à la voix. À la demande de l'utilisateur, l'assistant peut lire les données de son compte (avis, publications, statistiques, articles, SEO, contacts) et exécuter des actions, toujours après une confirmation explicite pour toute action sensible. L'historique des conversations est conservé 30 jours.
Messages vocaux (dictée) : lorsque l'utilisateur dicte une demande à l'Agent IA, l'enregistrement audio est transmis à Mistral AI pour transcription, puis n'est pas conservé — seul le texte transcrit l'est.
3. Finalités et Bases Légales du Traitement
| Finalité | Base légale |
|---|---|
| Création et gestion du compte utilisateur | Exécution du contrat — Art. 6.1.b |
| Fourniture et amélioration du Service | Exécution du contrat — Art. 6.1.b |
| Facturation et gestion comptable | Obligation légale — Art. 6.1.c |
| Traitement des paiements (via Stripe) | Exécution du contrat — Art. 6.1.b |
| Support client et assistance technique | Intérêt légitime — Art. 6.1.f |
| Amélioration des algorithmes d'IA | Intérêt légitime — Art. 6.1.f (données anonymisées) |
| Gestion des conversations de messagerie (Messenger/Instagram/WhatsApp) | Exécution du contrat — Art. 6.1.b |
| Qualification et suggestion de réponse par IA sur les messages | Intérêt légitime — Art. 6.1.f |
| Assistant IA (« Agent IA ») : lecture des données du compte et exécution d'actions à la demande de l'utilisateur, avec confirmation | Exécution du contrat — Art. 6.1.b / Intérêt légitime — Art. 6.1.f |
| Gestion du live chat de support intégré (réponse, historique, notifications) | Intérêt légitime — Art. 6.1.f |
| Envoi de communications commerciales / newsletters | Consentement — Art. 6.1.a |
| Analyse statistique et amélioration du service | Intérêt légitime — Art. 6.1.f (données anonymisées) |
| Prévention de la fraude et sécurité | Intérêt légitime — Art. 6.1.f |
| Obligations légales (comptabilité, fiscalité) | Obligation légale — Art. 6.1.c |
Consentement
Pour les traitements basés sur le consentement (cookies analytiques, communications commerciales), vous pouvez retirer ce consentement à tout moment sans que cela n'affecte la licéité des traitements effectués avant le retrait.
4. Destinataires des Données
4.1. Personnel autorisé
Vos données sont accessibles en interne uniquement aux membres de l'équipe strictement habilités dans le cadre de leurs fonctions (support, facturation, développement).
4.2. Sous-traitants et prestataires techniques
| Sous-traitant | Service fourni | Localisation |
|---|---|---|
| Firebase (Google) | Authentification des utilisateurs ; Firebase Cloud Messaging pour le transit des notifications push (Android, web) | États-Unis |
| Google Business Profile API | Gestion des fiches, avis, publications | États-Unis |
| YouTube Data API v3 (Google) | Publication de vidéos et Shorts sur la chaîne YouTube de l'utilisateur, en son nom | États-Unis |
| OpenAI | Génération de réponses aux avis, articles SEO | États-Unis |
| Anthropic (Claude) | Assistant IA conversationnel (Agent IA), distillation de contexte métier, veille technique | États-Unis — Clauses Contractuelles Types / Data Privacy Framework |
| Google Gemini (Imagen) | Génération d'images pour les articles | États-Unis |
| Perplexity AI | Recherche de contenu pour articles | États-Unis |
| DataForSEO | Recherche de mots-clés SEO | États-Unis |
| Sweego | Envoi de SMS d'acquisition | France |
| Meta (Facebook / Instagram / WhatsApp) | Publications réseaux sociaux, envoi WhatsApp, transit des messages entrants et sortants via Messenger / Instagram DM / WhatsApp Business | États-Unis |
| Mistral AI | Suggestions de réponse, qualification des messages, et transcription des messages vocaux (dictée de l'Agent IA) | France (UE) |
| Publications réseaux sociaux | États-Unis | |
| Publications réseaux sociaux | États-Unis | |
| TikTok (ByteDance) | Publications réseaux sociaux | Singapour / Chine |
| Snapchat (Snap Inc.) | Publications réseaux sociaux | États-Unis |
| Stripe | Traitement des paiements (PCI-DSS niveau 1) | États-Unis |
| Hostinger | Hébergement du VPS principal (incluant le live chat de support et l'infrastructure d'emails sortants), emails SMTP | Allemagne (UE) |
| Apple Push Notification Service (Apple Inc.) | Transit des notifications push de support vers les appareils Apple. Service de relais : contenu chiffré bout en bout (Web Push), non stocké en clair par le prestataire | États-Unis |
| Mozilla Push Service (Mozilla Foundation) | Transit des notifications push de support vers les navigateurs Firefox. Service de relais : contenu chiffré bout en bout (Web Push), non stocké en clair par le prestataire | États-Unis |
| Wix.com Ltd | API de publication d'articles et embed d'avis (intégration OAuth directe depuis GMB Club). Garanties : conformité RGPD via leur Data Processing Addendum, politique disponible sur wix.com/about/privacy-policy | Israël |
4.3. Autorités légales
Nous pouvons transmettre des données aux autorités compétentes en cas de réquisition judiciaire ou d'obligation légale.
5. Accès aux API Google (Google Business Profile, YouTube)
GMB Club accède à certaines données de votre compte Google, uniquement avec votre autorisation explicite via OAuth, pour fournir les fonctionnalités que vous activez : gérer vos fiches Google Business Profile, et publier des vidéos et Shorts sur votre chaîne YouTube en votre nom (scope youtube.upload).
L'utilisation et le transfert par GMB Club des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). Nous n'utilisons ces données que pour les fonctionnalités visibles que vous avez activées, nous ne les vendons pas et ne les transférons pas à des tiers à des fins publicitaires.
Vous pouvez révoquer cet accès à tout moment depuis l'application (déconnexion du réseau concerné) ou depuis les paramètres de sécurité de votre compte Google.
6. Transferts de Données Hors de l'Union Européenne
Plusieurs sous-traitants sont situés hors de l'Union Européenne (États-Unis, Singapour). Ces transferts sont encadrés par :
- Clauses Contractuelles Types (CCT / SCC) approuvées par la Commission Européenne
- Data Privacy Framework (DPF) pour les prestataires certifiés
- Certification PCI-DSS niveau 1 pour Stripe
Vous pouvez obtenir une copie des garanties mises en place en contactant notre DPO : [email protected]
7. Durée de Conservation des Données
| Catégorie de données | Durée | Justification |
|---|---|---|
| Données du compte actif | Durée de l'abonnement | Exécution du contrat |
| Données après résiliation | 30 jours | Possibilité de réactivation, puis suppression |
| Tokens OAuth | Révoqués à la résiliation | Sécurité |
| Données d'intégration WordPress (plugin GMB Club Connect) | Conservées tant que le plugin reste connecté. Désinstallation = is_connected passe à false sous 24h, suppression complète sous 30 jours | Exécution du contrat |
| Données d'intégration Wix (connexion OAuth) | Conservées tant que la connexion reste active. Révocation de la connexion = is_connected passe à false sous 24h, suppression complète sous 30 jours | Exécution du contrat |
| Données comptables et fiscales | 10 ans | Obligation légale (Code de commerce) |
| Logs de connexion et sécurité | 12 mois | Sécurité et prévention de la fraude |
| Contenu des messages et pièces jointes (Messenger/Instagram/WhatsApp) | 90 jours | Durée opérationnelle pour traiter les demandes clients |
| Métadonnées de conversation (horodatages, statuts) | 12 mois | Analyse statistique anonymisée |
| Conversations actives du live chat de support | Tant qu'elles sont utiles au suivi ; suppression à la demande depuis le widget | Intérêt légitime, continuité du support |
| Conversations fermées du live chat de support | 12 mois après fermeture (purge automatique hebdomadaire) | Référence en cas de réouverture du sujet |
| Logs techniques des emails de réponse (reply-by-email) | 90 jours | Traçabilité technique et anti-spam |
| Tokens d'email de réponse | 30 jours après expiration | Sécurité et anti-rejeu |
| Cookies de navigation | 13 mois maximum | Recommandation CNIL |
| Données de prospection (newsletter) | 3 ans sans interaction | Intérêt légitime, recommandation CNIL |
| Données anonymisées (statistiques) | Durée illimitée | Ne permettent plus l'identification |
8. Sécurité des Données
Mesures techniques
- Chiffrement : SSL/TLS pour toutes les communications (HTTPS), chiffrement AES/Fernet des tokens OAuth, chiffrement des sauvegardes
- Authentification : Firebase Auth, clés API hashées SHA256, 2FA disponible, principe du moindre privilège
- Infrastructure : pare-feu, détection d'intrusion, sauvegardes automatiques, mises à jour régulières, rate limiting API, cloisonnement par Bulle
- Paiements : aucune donnée bancaire stockée sur nos serveurs — Stripe PCI-DSS niveau 1
- Live chat de support : accès restreint à une liste blanche d'agents (3 identifiants Firebase) ; clé privée VAPID des notifications push conservée sur disque en mode 600 ; webhooks d'emails entrants signés en HMAC SHA-256 ; emails sortants depuis
inbound.gmb-club.comvia un serveur Postfix auto-hébergé sur notre VPS ; messages Web Push chiffrés bout en bout, jamais lisibles en clair par les services de transit (APNs, FCM, Mozilla Push)
Mesures organisationnelles
- Clauses de confidentialité et de sécurité obligatoires avec tous les sous-traitants
- Procédure de notification CNIL sous 72 heures en cas de violation de données
- Information directe des personnes concernées en cas de risque élevé
9. Vos Droits sur Vos Données Personnelles
Conformément au RGPD, vous disposez des droits suivants :
| Droit | Article | Description |
|---|---|---|
| Accès | Art. 15 | Obtenir confirmation que vos données sont traitées et en recevoir une copie |
| Rectification | Art. 16 | Corriger vos données inexactes ou incomplètes |
| Effacement | Art. 17 | Demander la suppression de vos données (sous conditions légales) |
| Limitation | Art. 18 | Limiter le traitement de vos données dans certains cas |
| Portabilité | Art. 20 | Récupérer vos données en format structuré (CSV, JSON, XML) |
| Opposition | Art. 21 | Vous opposer aux traitements fondés sur l'intérêt légitime ou au marketing direct |
| Retrait du consentement | Art. 7 | Retirer votre consentement à tout moment pour les traitements qui y sont fondés |
| Directives post-mortem | Art. 85 LIL | Définir des directives sur vos données après votre décès |
Limite du droit à l'effacement
Ce droit ne s'applique pas lorsque la conservation est nécessaire pour respecter une obligation légale (ex : données comptables conservées 10 ans).
10. Comment Exercer Vos Droits
- Par email : [email protected]
- Par téléphone : +33 6 49 37 62 72
- Par courrier : ABDELMOUMEN ADAM — DPO, 879 Chemin de la Grotte des Fées, 83400 Hyères
Merci de joindre une copie de votre pièce d'identité en cours de validité. Réponse sous 1 mois maximum (prolongeable de 2 mois en cas de complexité). L'exercice de vos droits est gratuit.
11. Droit de Réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données constitue une violation du RGPD, vous avez le droit d'introduire une réclamation auprès de la CNIL.
| Site web | www.cnil.fr |
| Adresse | CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 |
| Téléphone | 01 53 73 22 22 |
Contactez-nous en priorité
Nous vous invitons à nous contacter directement avant toute saisine de la CNIL afin de répondre à vos préoccupations dans les meilleurs délais.
12. Cookies et Traceurs
Un cookie est un petit fichier texte déposé sur votre terminal lors de la visite d'un site web. Il permet de reconnaître votre navigateur et de mémoriser certaines informations.
| Type | Exemples | Durée | Consentement |
|---|---|---|---|
| Strictement nécessaires | Session, authentification, sécurité (CSRF), préférence de langue | Session / 12 mois max | Non requis |
| Analytiques | Google Analytics ou équivalent (IP anonymisées) | 13 mois max | Requis |
| Personnalisation | Mode d'affichage, langue, paramètres interface | 12 mois max | Requis |
| Réseaux sociaux / publicité | Facebook Pixel, LinkedIn Insight Tag (si intégrés) | Variable | Requis |
Gérer vos préférences
- Chrome :
chrome://settings/cookies - Firefox :
about:preferences#privacy - Safari : Préférences → Confidentialité
- Edge :
edge://settings/privacy
Votre consentement est conservé 13 mois maximum, au-delà duquel un nouveau bandeau vous est présenté.
13. Données des Mineurs
Notre service n'est pas destiné aux personnes de moins de 18 ans. Nous ne collectons pas sciemment de données personnelles concernant des mineurs. Si vous êtes parent ou tuteur légal et pensez que votre enfant nous a fourni des données, contactez-nous immédiatement : [email protected]
14. Modifications de la Politique
Nous nous réservons le droit de modifier cette Politique à tout moment. En cas de modification substantielle, vous serez informé par email, par notification à la prochaine connexion et par un bandeau sur le site. La poursuite de l'utilisation du service vaut acceptation.
15. Contact — DPO
| DPO | Adam ABDELMOUMEN |
| [email protected] | |
| Téléphone | +33 6 49 37 62 72 |
| Courrier | ABDELMOUMEN ADAM — DPO, 879 Chemin de la Grotte des Fées, 83400 Hyères, France |
| Horaires | Lundi au Vendredi, 9h00 – 18h00 (hors jours fériés) |
| Délai de réponse | 72 heures ouvrées maximum |
Documents légaux associés
Mentions légales — Conditions d'Utilisation (CGU) — Conditions Générales de Vente (CGV)
16. Extension Chrome GMB Club
Cette section couvre l'extension Chrome « GMB Club — Audit de fiche Google Business », distincte de la plateforme SaaS décrite plus haut. Elle a été ajoutée le 7 août 2026 pour refléter le mode connecté introduit avec la version 1.2.0 de l'extension.
En résumé
Sans compte, l'extension ne demande aucune connexion et n'enregistre aucune donnée personnelle vous concernant. Si vous êtes déjà connecté à votre compte GMB Club, l'application transmet à l'extension un jeton de session dédié, qui sert uniquement à rattacher vos analyses à votre compte pour appliquer votre quota. Dans les deux cas, l'extension n'analyse que les fiches que vous lui demandez explicitement d'analyser, et n'accède pas à votre compte Google.
Ce que l'extension transmet, et quand
L'extension ne transmet rien tant que vous ne cliquez pas sur « Analyser la fiche » ou « Lancer l'aperçu gratuit ». Naviguer sur Google Maps avec l'extension installée n'envoie aucune donnée. Lors d'une analyse, sont envoyés à app.gmb-club.com (hébergé dans l'Union européenne) :
| Donnée | Pourquoi | Conservation |
|---|---|---|
| L'adresse (URL) de la fiche Google Maps affichée | Identifier l'établissement à analyser | Non conservée telle quelle |
| Le mot-clé saisi pour l'aperçu de classement | Mesurer la position de la fiche sur ce mot-clé | Non conservé au-delà du résultat |
| L'adresse IP | Limiter le nombre d'analyses gratuites et prévenir les abus | 24 heures maximum |
| Le numéro de version de l'extension | Diagnostic technique | 30 jours dans les journaux techniques |
| Un jeton de session, si vous êtes connecté à votre compte GMB Club | Appliquer le quota de votre compte et débloquer la grille de classement détaillée de votre abonnement | 7 jours, révoqué à la déconnexion |
| L'identifiant de votre compte, si vous êtes connecté | Compter vos analyses dans les limites de quota | 24 heures dans les compteurs de quota |
L'extension ne transmet pas l'historique de navigation, les autres onglets ouverts, le contenu des pages visitées, les identifiants, les cookies, la position géographique, ni aucune donnée du compte Google.
Ce qui est conservé sur votre ordinateur
Le résultat de la dernière fiche analysée est gardé dans la mémoire de session du navigateur, uniquement pour l'afficher dans la fenêtre de l'extension. Il disparaît à la fermeture de Chrome. Aucun cookie n'est déposé, aucun identifiant publicitaire n'est créé.
Lorsque vous êtes connecté à votre compte GMB Club, l'extension range également un jeton de session dans son stockage local, uniquement pour l'envoyer avec vos analyses. Ce stockage n'est lisible ni par les pages web que vous visitez, ni par les autres extensions. Le jeton est effacé dès que vous vous déconnectez de votre tableau de bord.
Connexion à votre compte GMB Club
Ce mécanisme ne s'active que si vous êtes déjà connecté à votre compte sur app.gmb-club.com. Il fonctionne ainsi :
- C'est l'application qui pousse un jeton de session vers l'extension. L'extension ne lit jamais le contenu de la page et n'affiche aucun formulaire de connexion ; elle ne vous demande jamais vos identifiants.
- Le jeton est opaque : il ne contient ni votre nom, ni votre e-mail. Il est propre à l'extension et n'ouvre que les fonctions d'analyse, ni votre tableau de bord, ni le reste de l'application.
- Ce n'est pas un jeton Google ni un jeton Firebase : aucun identifiant Google n'est lu, stocké ni transmis.
- Sa durée de vie est de 7 jours, renouvelée à chaque visite de votre tableau de bord. Côté serveur, il est conservé haché : une fuite du stockage ne permettrait pas de le réutiliser.
- À la déconnexion de votre tableau de bord, l'extension efface le jeton de son stockage local et en demande la révocation au serveur : il devient aussitôt inutilisable.
Conséquence assumée : lorsque vous êtes connecté, vos analyses sont rattachées à votre compte le temps d'appliquer votre quota. L'identifiant de votre compte apparaît alors dans les compteurs de quota, effacés au bout de 24 heures. Le registre de coûts, lui, ne conserve ni identifiant de compte, ni adresse IP, ni URL, mais seulement l'identifiant public de la fiche Google analysée.
Télémétrie et statistiques d'usage
Depuis la version 1.2.2, l'extension mesure son propre fonctionnement, afin de rester fiable et de comprendre comment elle est utilisée. Cette mesure ne se déclenche que lors des actions que vous lancez vous-même : analyse d'une fiche, aperçu de classement, mesure de la cadence des avis.
Au premier démarrage, l'extension génère un identifiant d'installation aléatoire (UUID) qu'elle conserve localement dans le navigateur. Il n'est relié à aucune identité réelle et sert uniquement à regrouper les mesures d'une même installation. Il accompagne les appels vers app.gmb-club.com sous la forme d'un en-tête technique.
À chacune de ces actions, un événement d'usage et de diagnostic est envoyé à nos serveurs :
| Action | Données de l'événement |
|---|---|
| Analyse d'une fiche | Nom public de l'établissement analysé, score calculé, palier utilisé (anonyme ou connecté), version de l'extension |
| Aperçu de classement | Mot-clé recherché, taille de la grille |
| Mesure de la cadence des avis | Compteurs techniques : nombre de dates lues, tri appliqué, durée de la mesure. Ils servent à diagnostiquer les échecs de mesure |
Si vous avez connecté l'extension à votre compte GMB Club, ces événements sont rattachés à votre compte. Sinon, ils restent rattachés au seul identifiant d'installation anonyme.
Ces événements sont traités via PostHog, notre sous-traitant de mesure d'audience, sur son instance européenne (eu.posthog.com), comme l'application GMB Club elle-même. Ils servent deux finalités : la fiabilité (comprendre un dysfonctionnement survenu chez un utilisateur) et les statistiques d'usage. La base légale est l'intérêt légitime (article 6.1.f du RGPD).
Cette télémétrie ne collecte pas votre historique de navigation, ni le contenu des pages que vous consultez en dehors des fiches Google que vous analysez vous-même, ni aucune donnée personnelle vous concernant dans les événements.
Les données analysées sont publiques
Le diagnostic est construit à partir d'informations publiquement visibles sur la fiche Google Business (nom, catégorie, note, nombre d'avis, photos, horaires, attributs) et de sa position dans les résultats Google Maps. Ce sont les mêmes informations que celles affichées à tout internaute consultant la fiche. L'extension ne contourne aucune restriction d'accès et n'accède à aucun espace privé. Pour les obtenir, un prestataire technique d'analyse de résultats de recherche (DataForSEO) est interrogé ; seuls le nom ou l'identifiant public de l'établissement, un mot-clé et des coordonnées géographiques lui sont transmis, jamais une donnée concernant l'utilisateur.
Résultats mis en cache
Le diagnostic d'une fiche est conservé jusqu'à 7 jours sur nos serveurs, associé à l'identifiant public de l'établissement et à rien d'autre. Ce cache évite de refaire une analyse identique. Il n'est rattaché ni à une adresse IP, ni à un utilisateur.
Ce que l'extension ne fait pas
- Aucune vente ni cession de données à des tiers.
- Aucun usage publicitaire ou de profilage.
- Aucune évaluation de solvabilité.
- Aucun code exécuté à distance : tout le code de l'extension est contenu dans le paquet validé par Google.
L'extension ne construit aucun profil publicitaire ni commercial. Vos droits d'accès, de rectification, d'effacement, d'opposition et de portabilité s'exercent selon les modalités décrites aux sections 9 et 10 ci-dessus.
