Aller au contenu
eco-audit

Information légale

Politique de confidentialité

Quelles données eco-audit collecte, pourquoi, combien de temps il les garde, et comment en obtenir la suppression.

Dernière mise à jour :

1. Principe

eco-audit est conçu pour collecter le moins de données possible. Le service ne comporteaucun compte utilisateur, aucun cookie,aucun traceur publicitaire etaucun outil de mesure d’audience. Un audit n’est rattaché à aucune identité : il est désigné par un simple numéro (jobId), et quiconque connaît ce numéro peut consulter le rapport correspondant tant qu’il existe.

2. Responsable du traitement

Le responsable du traitement est Pierre Mouilleseaux Lhuillier, éditeur du site (voir lesmentions légales). Il peut être contacté pour toute question relative aux données à l’adressemouilleseauxpierre50@gmail.com.

3. Données collectées

3.1. Données que vous fournissez

  • L’adresse du site à auditer, telle que vous la saisissez dans le formulaire de la page d’accueil.
  • La liste des pages retenues pour l’audit : les adresses découvertes que vous cochez, et celles que vous ajoutez manuellement.
  • L’horodatage de votre acceptation des conditions d’utilisation, enregistré au moment où vous lancez un audit.

3.2. Données produites par le service

  • Les adresses des pages découvertes sur le site visé, lues dans son plan de site (sitemap.xml) ou dans ses liens internes, dans le respect de sonrobots.txt.
  • Les résultats de mesure de chaque page : les quatre scores Lighthouse (performance, accessibilité, bonnes pratiques, référencement) pour le passage bureau et pour le passage mobile, l’estimation d’éco-index et ses composantes (nombre d’éléments du DOM, nombre de requêtes, poids transféré, gaz à effet de serre et eau estimés), la durée de mesure, l’horodatage, et le cas échéant le message d’erreur rencontré.
  • L’état d’avancement de l’audit : statut, page en cours, nombre de pages traitées et de pages en erreur.

Aucune copie du contenu des pages analysées n’est conservée : ni HTML, ni image, ni capture d’écran. Seules les mesures chiffrées ci-dessus sont enregistrées.

3.3. Données techniques de connexion

Le serveur qui héberge le service produit, comme tout serveur web, des journaux techniques (adresse IP, date et heure de la requête, route appelée, code de réponse). Ces journaux servent exclusivement à la sécurité et au diagnostic de panne. Ils ne sont pas croisés avec les audits et ne sont pas utilisés pour profiler les visiteurs.

4. Finalités

Les données ci-dessus sont utilisées uniquement pour :

  1. exécuter l’audit que vous avez demandé et vous en restituer le rapport ;
  2. afficher l’avancement de l’audit en direct et vous permettre de l’arrêter en cours de route ;
  3. conserver la preuve de votre acceptation des conditions d’utilisation, en particulier de la déclaration d’autorisation d’analyse ;
  4. assurer la sécurité et le bon fonctionnement technique du service.

Les données ne sont ni vendues, ni louées, ni cédées à des tiers, et ne servent à aucune prospection.

5. Base légale

Au sens de l’article 6 du RGPD, les traitements reposent sur :

L’exécution d’un contrat (article 6.1.b)
pour l’adresse soumise, la sélection de pages et les résultats de mesure : sans elles, le service que vous demandez ne peut pas être rendu.
L’intérêt légitime du responsable du traitement (article 6.1.f)
pour les journaux techniques du serveur et pour l’horodatage de l’acceptation des conditions d’utilisation : l’intérêt poursuivi est la sécurité du service et la capacité à démontrer, en cas de contestation, que l’utilisateur a déclaré être autorisé à faire auditer les adresses soumises.

Aucun consentement au sens de la directive « vie privée et communications électroniques » n’est demandé, puisque le service ne dépose ni cookie ni traceur : les seules informations stockées dans votre navigateur sont celles strictement nécessaires à l’affichage de la page en cours.

6. Durée de conservation

Un audit et l’ensemble de ses résultats sont supprimés définitivementune heure après leur dernière consultation (60minutes). Chaque ouverture du rapport remet ce compteur à zéro : une page de rapport laissée ouverte et rafraîchie repousse d’autant la suppression, et un rapport que plus personne ne consulte disparaît de lui-même.

La suppression est réelle et non un simple marquage : la ligne de l’audit et toutes les lignes de pages associées sont effacées de la base. Un balai de purge passe automatiquement toutes les cinq minutes. Passé ce délai, un lien de rapport renvoie une page expliquant que les données ont été supprimées — c’est le comportement normal, pas une panne.

Les journaux techniques du serveur sont conservés dans la limite d’un an, conformément aux obligations de conservation applicables aux fournisseurs de services en ligne.

7. Destinataires et sous-traitants

Les données sont stockées sur l’infrastructure de OVH SAS (2 rue Kellermann, 59100 Roubaix, France), agissant comme sous-traitant au sens de l’article 28 du RGPD. Les serveurs concernés sont situés dans l’Union européenne : aucun transfert de données hors de l’Union européenne n’est effectué.

L’audit lui-même est exécuté sur ce même serveur, par une instance de Chrome pilotée localement. Les pages que vous faites auditer sont donc téléchargées par notre serveur, et non transmises à un service d’analyse tiers : aucune donnée n’est envoyée à Google, à ecoindex.fr ni à quiconque d’autre.

L’éditeur du site que vous faites auditer verra en revanche, dans ses propres journaux, les requêtes émises par notre serveur — c’est inhérent au fait de mesurer une page réelle.

8. Vos droits

Vous disposez, sur les données vous concernant, des droits prévus aux articles 15 à 22 du RGPD :

Droit d’accès (article 15)
obtenir la copie des données d’un audit. En pratique, le rapport affiché à l’adresse/rapport/<numéro> est cette copie, dans son intégralité.
Droit de rectification (article 16)
faire corriger une donnée inexacte. Les résultats étant des mesures automatiques, la rectification prend la forme d’un nouvel audit ; une adresse mal saisie se corrige de la même façon.
Droit à l’effacement (article 17)
obtenir la suppression immédiate d’un audit, sans attendre la purge automatique. Voir l’article 9.
Droit à la limitation (article 18) et droit d’opposition (article 21)
demander le gel ou l’arrêt d’un traitement. Un audit en cours peut être arrêté à tout moment depuis son rapport, par le bouton « Arrêter le scan ».
Droit à la portabilité (article 20)
récupérer les données dans un format structuré et lisible par machine : l’API renvoie le rapport complet en JSON à l’adresse /api/report/<numéro> de ce site.

Aucune décision automatisée produisant des effets juridiques à votre égard n’est prise au sens de l’article 22 : les scores affichés sont des mesures techniques, pas une évaluation de personne.

9. Procédure de suppression

Trois voies, du plus immédiat au plus formel :

  1. Ne rien faire. Cessez de consulter le rapport : il sera supprimé automatiquement une heure après votre dernière visite. C’est la voie normale, et elle ne demande aucune démarche.
  2. Supprimer immédiatement vous-même. Appelez la méthodeDELETE sur /api/jobs/<numéro>, le numéro étant celui qui figure dans l’adresse de votre rapport. La suppression est instantanée et définitive. Si l’audit est encore en cours, la réponse est une erreur 409 : demandez d’abord son arrêt avec le bouton « Arrêter le scan », puis renouvelez la suppression.
  3. Demander la suppression par courriel. Écrivez àmouilleseauxpierre50@gmail.com en précisant le numéro de l’audit ou l’adresse du site concerné. La demande est traitée dans les meilleurs délais et au plus tard dans le mois prévu à l’article 12.3 du RGPD — en pratique, la purge automatique aura le plus souvent déjà fait le travail.

Si l’adresse d’un site dont vous êtes responsable a été soumise par un tiers sans votre accord, la troisième voie s’applique : signalez-le, l’audit correspondant sera supprimé.

10. Réclamation

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 —www.cnil.fr/fr/plaintes.

11. Modification de la présente politique

Cette politique peut être mise à jour pour suivre l’évolution du service. La date de dernière mise à jour figure en tête de page. Les données déjà collectées ne sont jamais réaffectées à une finalité nouvelle sans que la présente politique n’ait été modifiée au préalable — et eco-audit n’en conservant aucune au-delà de une heure, la question ne se pose en pratique que pour les audits en cours.