Politique de confidentialité
Dernière mise à jour : 18 août 2026
JIMAN SEO accorde une grande importance à la protection de vos données. La présente politique explique quelles données nous collectons, pourquoi, et quels sont vos droits. Elle s’applique dans le respect de la loi fédérale du 25 septembre 2020 sur la protection des données (LPD, RS 235.1). Lorsque la personne concernée se trouve dans l’Union européenne, le Règlement général sur la protection des données (RGPD) s’applique également, que cette personne soit déjà cliente ou non.
Responsable du traitement
Le responsable du traitement est Jaures Idriss SIME NANKAM, entrepreneur individuel exerçant sous l’enseigne JIMAN SEO, 6440 Brunnen, canton de Schwytz, Suisse. Pour toute question relative à vos données : contact@jimanseo.com.
Données collectées
- Données de commande et de contact : nom de l’entreprise, adresse e-mail, URL du site à auditer.
- Réponses au questionnaire préalable : votre activité, votre zone géographique, vos concurrents, vos objectifs, les choix délibérés de votre site, et pour l’offre Premium des éléments commerciaux tels que votre taux de conversion ou la valeur d’un prospect si vous choisissez de nous les indiquer.
- Accès en lecture seule, lorsque vous les accordez, à votre Google Search Console et/ou Google Analytics, aux seules fins de l’audit.
- Coordonnées transmises par un partenaire, lorsqu’une personne nous est présentée par un tiers : nom, coordonnées professionnelles, adresse du site concerné, et la date à laquelle le partenaire nous a signalé ce contact. Ce cas fait l’objet d’une page dédiée.
- Données de paiement : traitées directement par notre prestataire Stripe. Aucune donnée de carte n’est saisie ni conservée sur notre site ; nous ne voyons, dans notre tableau de bord Stripe, que les éléments nécessaires au suivi du paiement.
Finalités et base légale
Si vous êtes client, vos données sont utilisées pour réaliser la prestation commandée, vous livrer votre rapport, assurer la facturation et communiquer avec vous. Le traitement est en relation directe avec le contrat qui nous lie.
Si vous n’êtes pas encore client et que vos coordonnées nous ont été transmises par un partenaire, nous les traitons sur le fondement de notre intérêt légitime à vous adresser une proposition d’audit, au sens de l’article 6 par. 1 let. f RGPD et de l’article 31 al. 1 LPD. Cet intérêt est le développement de notre activité auprès de professionnels pour lesquels l’offre est pertinente. Nous l’avons mis en balance avec votre droit à ne pas être sollicité, ce qui nous conduit à limiter la prospection à un seul message, à supprimer vos coordonnées de contact sur simple demande et sans motif, sous réserve du registre minimal décrit sur la page dédiée, et à ne jamais les céder. Ce partenaire étant rémunéré sur le résultat, nous devons lui rendre des comptes : ce qu’il apprend de vous figure sur cette même page.
L’accès en lecture à votre Search Console ou à votre Analytics repose, lui, sur l’accord que vous nous donnez. Vous pouvez le retirer à tout moment depuis votre compte Google, sans avoir à nous en informer ; ce retrait ne remet pas en cause l’audit déjà produit.
Dans tous les cas, nous ne vendons jamais vos données et nous ne les transmettons à aucune régie ni à aucune plateforme publicitaire. Les seuls destinataires sont ceux que cette page nomme.
Si nous vous avons écrit sans que vous nous ayez contactés
Durée de conservation dans ce cas : vos coordonnées de contact sont supprimées au plus tard six mois après notre dernier message, puis un registre minimal est conservé vingt-quatre mois pour ne pas vous solliciter à nouveau par erreur. Destinataires dans ce cas : Notion, Hostinger, Google et Anthropic, tous décrits plus haut. Le détail complet est sur la page dédiée.
Nous faisons connaître notre activité en écrivant à des professionnels dont les coordonnées sont publiques. Si vous avez reçu un tel message, la page consacrée aux personnes que nous démarchons vous dit comment y mettre fin en un mot, d’où viennent vos coordonnées, ce que nous en savons, qui d’autre les reçoit et pendant combien de temps nous les gardons. Elle vous concerne à la place des durées et des destinataires décrits ci-dessus, qui valent pour nos clients.
Si un partenaire nous a présenté à vous
Nous pouvons être amenés à travailler avec un petit nombre de partenaires indépendants qui nous présentent des personnes susceptibles d’être intéressées par nos prestations. Ces partenaires ne sont ni nos employés ni nos représentants, et ils ne négocient rien en notre nom. Nous leur imposons par contrat de ne transmettre les coordonnées d’une personne physique qu’avec l’accord préalable de celle-ci.
Ce cas a ses propres règles : information dans le mois qui suit la réception de vos coordonnées, opposition inconditionnelle, suppression des coordonnées de contact au plus tard six mois après leur réception si vous ne donnez pas suite, et registre minimal de vingt-quatre mois. Nous les avons réunies sur une page dédiée, parce qu’elles ne concernent pas nos clients : confidentialité, personnes présentées par un partenaire.
Qui reçoit vos données
Aucun des destinataires ci-dessous n’est établi en Suisse, à la seule exception d’un vérificateur qui ne serait désigné qu’en cas de litige, et dont nous ne connaissons pas le pays à l’avance. Certains agissent sur nos instructions, ce sont nos sous-traitants ; d’autres traitent vos données pour leur propre compte, et nous le signalons à chaque fois. La plupart publient leurs propres conditions de traitement : écrivez-nous et nous vous indiquerons où les consulter, ainsi que la version sur laquelle nous nous appuyons.
Nos sous-traitants, qui agissent sur nos instructions
- Stripe, paiement. États-Unis et Irlande. Stripe déclare dans ses conditions de sous-traitance appliquer les clauses contractuelles types européennes et être certifié au titre du cadre de protection des données Suisse-États-Unis.
- Vercel, hébergement du site. États-Unis. Ses conditions de sous-traitance appliquent les clauses contractuelles types européennes de 2021, avec une annexe propre à la Suisse.
- Notion, formulaire de questionnaire et suivi des dossiers. États-Unis. Notion indique appliquer les clauses contractuelles types européennes. Nous n’avons pas obtenu d’annexe propre à la Suisse pour ce prestataire.
- Hostinger, messagerie. Union européenne, à Chypre et au Luxembourg, sous le contrôle de l’autorité chypriote de protection des données. L’Union européenne figure sur la liste des États dont le Conseil fédéral reconnaît la protection adéquate, de sorte que ce transfert ne requiert pas de garantie supplémentaire.
Les services de mesure, qui traitent pour leur propre compte
Nous interrogeons des services spécialisés en référencement. Ils ne reçoivent que l’adresse du site audité et renvoient des données publiques le concernant. Ni votre questionnaire, ni vos identifiants, ni le contenu de votre rapport ne leur sont transmis. Le seul cas où l’un d’eux reçoit davantage est décrit juste après cette liste.
- Google, pour PageSpeed Insights et CrUX. États-Unis et Irlande. Google publie ses propres clauses de transfert, fondées sur les clauses contractuelles types européennes.
- Moz. États-Unis, à Seattle. Moz indique recourir aux clauses contractuelles types pour les transferts hors de l’Espace économique européen.
- DataForSEO. Estonie, donc Union européenne, avec des opérations en Ukraine. DataForSEO indique recourir aux clauses contractuelles types ou à une décision d’adéquation, sans préciser laquelle des deux couvre sa branche ukrainienne.
- Common Crawl. États-Unis. Cette fondation ne reçoit qu’une adresse de site déjà publique et ne publie pas de garantie de transfert.
Lorsque vous nous accordez un accès en lecture à votre Google Search Console ou à votre Google Analytics, Google reçoit davantage qu’une adresse : il traite alors ces données pour votre compte, à votre demande, sous la relation qui vous lie déjà à lui. Nous les consultons pour produire l’audit et nous ne les communiquons à personne.
L’assistant qui produit votre audit
Nos rapports sont produits avec l’aide d’un assistant d’intelligence artificielle fourni par Anthropic, établi aux États-Unis et, pour la Suisse et l’Europe, par Anthropic Ireland Limited, qui transfère les données vers ses serveurs aux États-Unis. Un humain les relit et les valide. Les réponses à votre questionnaire et les données publiques de votre site sont traitées dans ce cadre.
Sur ce maillon, nous devons être précis, et ce n’est pas à notre avantage. Nous utilisons un abonnement individuel. Selon la politique de confidentialité d’Anthropic, c’est Anthropic qui est responsable du traitement pour ses propres finalités : il n’agit pas comme notre sous-traitant, et aucun accord de sous-traitance ne nous lie à lui, contrairement aux quatre prestataires listés en tête de cette section. C’est pourquoi il ne figure pas dans leur liste.
Nous avons désactivé, le 18 août 2026, le réglage de ce compte qui autorise l’utilisation des conversations et des sessions de programmation pour entraîner les modèles d’Anthropic. Deux réserves subsistent, qu’Anthropic pose lui-même et que nous ne pouvons pas lever. Les échanges que ses classificateurs signalent pour examen de sécurité restent utilisables : il s’en sert pour ses modèles internes de sûreté, pour faire respecter ses règles et pour sa recherche en sûreté. Et tout retour explicite de notre part reste utilisable, à commencer par un simple vote sur une réponse, qui verse la conversation entière.
Une troisième réserve tient à notre propre historique, et non à Anthropic. Ce qui lui a été transmis avant cette date, sous un réglage dont nous ne pouvons pas reconstituer l’état dans le temps, peut demeurer jusqu’à cinq ans sous forme dépersonnalisée dans ses filières d’entraînement. Anthropic indique en revanche ne plus s’en servir pour de nouveaux entraînements.
Quant à la durée, elle dépend de ce qui est traité. Pour les sessions de programmation, qui produisent l’essentiel de nos rapports, Anthropic annonce trente jours depuis que ce réglage est désactivé. Pour les conversations sur son site, il ne publie aucun chiffre et retient une conservation aussi longtemps que raisonnablement nécessaire ; une conversation supprimée est retirée de l’historique immédiatement, puis de ses serveurs sous trente jours. Nous ne pouvons pas vous promettre d’obtenir la suppression de ce qui vous concerne : nos sessions de travail mêlent plusieurs dossiers, et le mécanisme de suppression décrit ci-dessus ne vaut que pour les conversations sur le site d’Anthropic, non pour les sessions de programmation. C’est une limite que nous préférons énoncer plutôt que de vous laisser la supposer.
Deux exceptions s’ajoutent. Un échange que ses systèmes automatisés signalent comme contraire à sa politique d’usage est conservé jusqu’à deux ans, et les scores de sûreté associés jusqu’à sept ans. Et Anthropic se réserve une conservation plus longue si la loi, un litige ou une violation de sa politique d’usage l’exige. Ce que nous rapportons ici des règles d’Anthropic, ses deux réserves et ses durées, est tiré de sa politique de confidentialité dans sa version du 8 juillet 2026, de son centre de confidentialité dans sa version du 1er juillet 2026 et de sa documentation de Claude Code, consultés le 18 août 2026. Le reste, notre abonnement, la date de désactivation, l’absence d’accord de sous-traitance et la troisième réserve, relève de notre propre dossier et non de ces sources.
Nous en tirons deux conséquences pratiques. Nous vous demandons de ne jamais nous transmettre de mot de passe : si une partie de votre site est protégée, dites-le nous et nous conviendrons d’un accès temporaire que vous gardez sous votre contrôle. Et vous pouvez nous demander de ne pas soumettre vos réponses au questionnaire à cet assistant ; nous produirons alors l’audit sans elles.
Le partenaire qui vous a présenté à nous, et son vérificateur
Si un partenaire indépendant nous a transmis vos coordonnées, deux destinataires supplémentaires existent, et ils ne sont pas nos sous-traitants. Sa rémunération dépendant du résultat, le partenaire est tenu informé : un avis dans les dix jours de l’enregistrement de votre dossier, puis un relevé trimestriel portant votre nom et le statut de votre dossier. Si vous devenez client, s’y ajoute un avis dans les cinq jours de chaque paiement. Et en cas de désaccord avec lui sur un montant ou sur une date, un comptable ou une fiduciaire indépendante peut examiner des pièces, dont l’une peut vous concerner directement. Ce que chacun reçoit exactement, et ce que nous ne transmettons jamais, figure sur la page dédiée.
Le partenaire réside hors de Suisse. À ce jour, les partenariats que nous avons engagés concernent la France, le Cameroun et la Côte d’Ivoire. La France figure sur la liste des États dont le Conseil fédéral reconnaît la protection adéquate ; le Cameroun et la Côte d’Ivoire n’y figurent pas.
Pour ces deux pays, nous ne disposons pas de clauses types approuvées. Nous transférons votre nom, l’adresse de votre site, la date de l’annonce et le statut de votre dossier, puis, si vous devenez client, les références, dates et montants hors taxes de nos factures et la commission due.
Notre contrat impose au partenaire une confidentialité de trois ans après sa fin. Sa portée mérite d’être dite exactement : elle couvre ce que nous lui communiquons, donc le statut et les montants. Votre nom et l’adresse de votre site, qu’il détenait avant nous, relèvent de sa propre responsabilité, et vos droits s’exercent auprès de lui pour ces éléments. La garantie est donc plus faible que celles décrites plus haut, et votre opposition suffit à l’interrompre.
Nous vous communiquons l’identité et le pays du partenaire concerné sur simple demande. Le vérificateur, lui, n’est désigné qu’en cas de litige et d’un commun accord : nous ne pouvons pas indiquer son pays à l’avance, et nous vous le communiquerons s’il vient à être désigné.
Durée de conservation
Si vous êtes client, vos données sont conservées le temps de la relation commerciale et pour la durée légale de conservation des documents comptables. Les durées que pratique l’assistant décrit plus haut sont celles d’un tiers : elles ne raccourcissent pas celles-ci, et n’effacent rien de ce que nous détenons. Les accès que vous nous accordez (Search Console, Analytics) sont à révoquer de votre côté ; nous vous le rappelons par écrit à la livraison de votre rapport et nous cessons de les utiliser dès cette livraison.
Si vos coordonnées nous ont été transmises par un partenaire et que vous n’êtes pas devenu client, les durées applicables sont celles indiquées sur la page confidentialité, personnes présentées par un partenaire, et non dans le présent paragraphe.
Sécurité
Les dossiers clients sont conservés de manière sécurisée et ne sont partagés avec aucun tiers non autorisé. Les rapports révélant votre stratégie sont traités comme strictement confidentiels. Une référence ou une étude de cas n’est publiée qu’avec votre accord écrit préalable, portant sur le contenu exact, et cet accord est révocable à tout moment.
Vos droits
Vous disposez d’un droit d’accès à vos données et de rectification, et vous pouvez demander leur effacement. Vous pouvez également vous opposer à leur traitement et, si vous vous trouvez dans l’Union européenne, en demander la limitation. Lorsque le traitement repose sur un accord que vous nous donnez, comme l’accès à votre Search Console, vous pouvez le retirer à tout moment.
Le droit à la portabilité, c’est-à-dire la remise de vos données dans un format électronique courant, porte sur les données que vous nous avez vous-même communiquées, lorsque le traitement est automatisé et repose sur un accord que vous nous donnez ou sur notre contrat. Il ne s’applique donc pas aux coordonnées qu’un partenaire nous a transmises.
Pour exercer ces droits, écrivez-nous à contact@jimanseo.com. La réponse est gratuite et vous parvient dans les trente jours. Si vous estimez que nous ne respectons pas vos droits, vous pouvez saisir le Préposé fédéral à la protection des données et à la transparence en Suisse, ou la CNIL si vous résidez en France.
Cookies
Le site jimanseo.com ne dépose pas de cookies publicitaires ni de traceurs tiers. Les pages de paiement sont gérées par Stripe, qui applique sa propre politique de confidentialité.