Politique de confidentialité
SuperGSC est une extension de productivité destinée aux utilisateurs de Google Search Console. La présente politique explique les données traitées, leur finalité, leur stockage et les choix dont dispose l’utilisateur.
1. Responsable
SuperGSC est éditée par Freudix Studio. Pour toute question relative à la confidentialité : hello@freudix.studio.
2. Données traitées par l’extension
- Données Google Search Console : propriétés accessibles, URLs, clics, impressions, CTR, positions, requêtes, pays, appareils, types de recherche et informations de sitemap.
- Contenu de Search Console : éléments strictement nécessaires aux fonctionnalités visibles, notamment les domaines référents, les pages indexées disponibles et la disponibilité de certains rapports.
- Données créées par l’utilisateur : tags, favoris, annotations, préférences d’affichage, mode confidentialité, domaines et mots-clés soumis aux outils d’analyse Premium.
- Identité et abonnement : identifiant stable Google, adresse e-mail, identifiants techniques client/abonnement, statut, échéance et consommation des quotas. SuperGSC ne connaît pas le mot de passe Google et ne conserve pas les coordonnées bancaires.
- Résultats techniques : résultats d’analyse SEO, marché demandé, date, coût technique et indication de cache.
3. Finalités
Ces données sont utilisées exclusivement pour fournir les fonctions visibles de l’extension : portefeuille GSC, comparaisons, filtres, rapports enrichis, alertes, renvoi explicite de sitemaps, analyses Premium, contrôle de l’abonnement, quotas, facturation et sécurité du service.
4. Stockage et transmission
Les rapports Search Console sont demandés à Google via HTTPS et leurs caches d’interface sont stockés localement dans Chrome. Le jeton OAuth, géré par Chrome Identity, est transmis temporairement aux API Premium uniquement pour vérifier l’identité Google ; il n’est pas enregistré dans la base SuperGSC.
L’identifiant Google, l’e-mail, les données d’abonnement et les journaux de quota sont stockés dans l’infrastructure serveur de SuperGSC. Les domaines et mots-clés saisis dans les outils Premium sont transmis aux API SuperGSC puis à un fournisseur de données SEO ; leurs résultats peuvent être mis en cache côté serveur. Les opérations de paiement et le portail de facturation sont fournis par un prestataire de paiement externe. Tous ces échanges utilisent HTTPS.
5. Partage et vente
Freudix Studio ne vend pas les données utilisateur, ne les transfère pas à des courtiers en données et ne les utilise pas pour la publicité ciblée, le profilage, l’évaluation financière ou une finalité sans rapport avec SuperGSC.
Les destinataires techniques sont limités à Google pour l’authentification et Search Console, au fournisseur de données SEO pour les analyses demandées, au prestataire de paiement pour l’abonnement et aux sous-traitants d’hébergement indispensables au service. L’utilisation par SuperGSC des informations reçues des API Google respecte la politique relative aux données utilisateur du Chrome Web Store, notamment les exigences d’utilisation limitée (« Limited Use »). The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
6. Conservation
Les données locales restent dans Chrome jusqu’à leur effacement ou à la désinstallation. Les caches d’analyses Premium sont utilisables pendant 30 jours maximum puis supprimés par le mécanisme de nettoyage du service. Le compte, l’abonnement et les journaux de quota sont conservés pendant la vie du compte et supprimés avec lui, sous réserve des obligations légales de facturation. Les empreintes techniques de webhooks, sans contenu GSC ni donnée bancaire, peuvent être conservées pour empêcher le retraitement d’un événement.
7. Permissions Chrome
- identity : demander une autorisation Google explicite.
- storage : enregistrer les réglages et caches locaux.
- tabs : ouvrir le dashboard, les paramètres et les rapports GSC demandés par l’utilisateur.
- alarms : reprendre la file persistante de renvoi des sitemaps après le délai imposé entre deux demandes ; aucun contrôle périodique de l’abonnement Premium n’est effectué.
- Accès à search.google.com : intégrer les interfaces SuperGSC uniquement dans Search Console.
- Accès aux API Google : lire les données Search Console et renvoyer un sitemap existant uniquement après une action explicite ; SuperGSC ne supprime pas de propriété.
- Accès aux API Premium : vérifier l’abonnement et exécuter les analyses demandées.
8. Contrôle de l’utilisateur
L’utilisateur peut masquer visuellement ses domaines et requêtes, se déconnecter de Google, désactiver l’injection, révoquer l’autorisation Google ou désinstaller l’extension. Depuis « Mon compte », il peut demander la suppression du compte SuperGSC et des données qui lui sont rattachées après la fin de tout abonnement actif.
9. Sécurité
Les transmissions utilisent HTTPS. Les accès Premium sont vérifiés côté serveur, les secrets des fournisseurs ne sont pas intégrés à l’extension, les tables serveur ne sont pas exposées aux rôles publics et les événements de paiement sont vérifiés cryptographiquement. Aucun code distant exécutable n’est chargé dans l’extension.
10. Site web
Le site supergsc.app peut utiliser des journaux techniques minimaux de l’hébergeur pour assurer la disponibilité et la sécurité. Aucune donnée Search Console n’est accessible depuis le site public.
11. Modifications
Cette politique peut évoluer avec les fonctionnalités ou les exigences du Chrome Web Store. La date de mise à jour sera modifiée et les changements matériels seront signalés dans l’extension ou sa fiche.
12. Contact
Pour toute demande : hello@freudix.studio · freudix.studio.