Politique de confidentialité
Version du 19 août 2026.
Le site public scoreia.ai publie un protocole de notation de modèles. Il n’appelle pas d’API à chaque visiteur. L’audit de sites et ses comptes sont sur OutilsIA. ScoreIA ne vend plus d’abonnements Solo / Pro / Agence sur ce domaine.
1. Responsable du traitement
Le responsable du traitement est l’entité juridique identifiée dans les mentions légales. ScoreIA est une verticale de la marque éditrice ScoreZenith ; cette relation de marque ne remplace pas l’identité juridique du responsable. Pour exercer vos droits, utilisez le .
2. Données, finalités et durées
| Traitement | Données | Finalité et base juridique | Durée |
|---|---|---|---|
| Audit public | URL demandée, notes, trois constats prioritaires, version de méthode et date. Le contenu public est lu pendant le calcul mais n’est pas conservé intégralement dans le rapport. | Fournir l’analyse demandée et prévenir les abus ; exécution de la demande et intérêt légitime de sécurité. | Les snapshots âgés de 90 jours ou plus sont supprimés par une purge exécutée au moins chaque heure. L’adresse IP n’est pas conservée dans la table des audits. |
| Compte | Email, mot de passe sous forme hachée, statut de vérification, sites enregistrés, jetons techniques et paramètres de sécurité. | Créer, sécuriser et administrer le compte ; exécution des conditions d’utilisation et intérêt légitime de sécurité. | Pendant la vie du compte, puis suppression sur demande sous réserve des obligations ou preuves nécessaires. |
| Candidature pilote | Email professionnel, URL, profil et texte libre fourni. | Étudier la candidature et recontacter la personne ; mesures précontractuelles prises à sa demande. | Les candidatures âgées de 365 jours ou plus sont purgées au moins chaque heure. Une relation ultérieure relève alors du traitement correspondant au compte ou au contrat concerné. |
| Ancien Sprint archivé | Email, URL éventuellement fournie, date d’inscription, progression d’envoi et état de désinscription. | Conserver temporairement la preuve de l’inscription et permettre aux destinataires historiques d’utiliser leur lien de désinscription ; intérêt légitime de conformité. Aucun nouvel envoi Sprint n’est activé au lancement. | Suppression au plus tard 365 jours après l’inscription, ou plus tôt sur demande lorsque aucune obligation ne justifie une conservation résiduelle. |
| Sécurité et exploitation | Adresse IP, date, route, statut HTTP, user-agent limité et événements de sécurité. | Détecter les abus, diagnostiquer les incidents et protéger le service ; intérêt légitime. | Les événements applicatifs âgés de 90 jours ou plus sont purgés au moins chaque heure. Journaux techniques tournants du serveur : environ 14 jours. |
| Historiques techniques archivés | Identifiant de compte, URL de site, type d’opération, endpoint, compteurs, rangs et snapshots produits avant la fermeture des fonctions concernées. | Assurer temporairement la cohérence, la sécurité et la preuve des opérations historiques ; intérêt légitime. Ces fonctions ne sont pas réactivées au lancement. | Résultats d’opérations : 90 jours. Journaux administratifs, appels API, consommations, coûts estimés, rangs et snapshots hebdomadaires : 365 jours au maximum dans la base active, puis purge horaire. Les paramètres encore rattachés à un compte suivent la durée du compte. |
| Adresse, objet et contenu utile du message. | Envoyer la vérification, répondre à une demande ou confirmer une candidature ; exécution de la demande. | Selon la durée nécessaire au traitement et, si une relation se poursuit, sa gestion ou la preuve correspondante. | |
| Paiement Stripe (historique) | Email, identifiants d’abonnement, statut de paiement, montant. Pas de numéro de carte sur les serveurs ScoreIA. | Conserver la preuve d’un encaissement éventuel déjà réalisé ; obligation légale comptable. scoreia.ai ne propose plus d’abonnements Solo / Pro / Agence. L’audit de sites se paie, le cas échéant, sur OutilsIA. | Conservation comptable légale, puis suppression lorsqu’aucune obligation ne justifie de garder le dossier. |
3. Origine des données
Les données sont fournies directement par l’utilisateur ou proviennent des pages publiques de l’URL qu’il demande d’analyser. N’envoyez pas de secret, de donnée sensible ni d’information personnelle de tiers qui ne serait pas nécessaire.
4. Destinataires et sous-traitants
Les données sont accessibles aux seules personnes autorisées à exploiter ScoreIA et, dans la mesure nécessaire, aux prestataires techniques suivants :
- Hostinger pour le VPS et l’acheminement des emails ;
- Cloudflare pour le proxy, la protection réseau et la distribution. Des métadonnées limitées, notamment l’adresse IP, peuvent être traitées aux États-Unis et en Europe. Cloudflare indique encadrer les transferts vers les États-Unis par sa certification au cadre UE–États-Unis de protection des données et, si ce cadre devenait inapplicable, par les clauses contractuelles types de l’Union européenne et des mesures complémentaires ;
- Stripe uniquement pour un historique d’encaissement éventuel, plus pour une offre publique sur ce domaine. ScoreIA ne stocke pas le numéro de carte. Stripe peut traiter des données de paiement aux États-Unis selon son avenant de traitement et ses clauses contractuelles types ;
- OutilsIA, si vous utilisez l’audit de sites ScoreBot, selon les conditions de ce service.
Aucune donnée n’est vendue. Au lancement, aucun contenu de site n’est envoyé à OpenAI, Anthropic, Google Gemini, Perplexity, xAI ou DeepSeek par l’audit public. Une future observation externe nécessitera une information et un cadre distincts avant activation.
5. Hébergement, sauvegardes et sécurité
Les données applicatives principales sont stockées sur le VPS exploité pour ScoreIA. Cloudflare intervient en amont du serveur. Les sauvegardes cohérentes conservées sur le VPS suivent une rotation d’environ 30 jours. Une donnée supprimée de la base active peut donc subsister temporairement dans une sauvegarde jusqu’à son écrasement ; elle n’est pas réutilisée à d’autres fins et les suppressions applicables doivent être rejouées après une restauration.
Pour obtenir les garanties relatives aux transferts Cloudflare, consultez son centre de conformité RGPD et son avenant de traitement des données.
ScoreIA met en œuvre notamment chiffrement HTTPS, mots de passe hachés, cookies HttpOnly, contrôle d’accès, limitation de débit, isolation des comptes et blocage des destinations réseau privées. Aucune mesure ne supprime toutefois tout risque.
6. Cookies
Le site n’installe pas de cookie publicitaire ou de mesure d’audience au lancement. Les cookies utilisés servent uniquement à la session authentifiée et à la sécurité. La session utilisateur est prévue pour une durée maximale de 30 jours ; la session opérateur est plus courte.
7. Vos droits
Selon le traitement et sa base légale, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer au traitement. Une vérification raisonnable de votre identité peut être demandée si nécessaire. Utilisez le formulaire de contact officiel ScoreZenith en indiquant « RGPD » dans votre message, ou consultez la page contact.
Une réponse est apportée dans le délai légal applicable, en principe un mois. Vous pouvez également introduire une réclamation auprès de la CNIL.
8. Décision automatisée et réutilisation
Les scores techniques ne produisent aucun effet juridique et ne prennent pas de décision automatisée concernant une personne. Les données d’un compte ne servent pas à entraîner un modèle de langage ScoreIA. Des statistiques réellement agrégées peuvent être utilisées pour la fiabilité et la capacité du service.
9. Modifications
Cette politique sera mise à jour avant l’activation de sondes externes ou d’une nouvelle finalité importante. La date de version permet d’identifier le texte applicable.