Aller au contenu
Démarrer gratuitement dans le Cloud

Politique de confidentialité de HitKeep Cloud

Dernière mise à jour : 18 juillet 2026

La présente politique de confidentialité décrit la manière dont HitKeep Cloud traite les données à caractère personnel lorsque vous utilisez le service hébergé et géré accessible sur cloud.hitkeep.com ou cloud.hitkeep.eu.

Cette politique concerne le service cloud hébergé. Si vous auto-hébergez HitKeep, vous êtes responsable de votre propre notice de confidentialité et de la gouvernance des données de ce déploiement.

HitKeep Cloud est exploité par :

Pascale Beier
Dorotheenstieg 7
DE-45657 Recklinghausen
Allemagne
E-mail : mail@pascalebeier.de

2. Champ d’application de la présente politique

Section intitulée « 2. Champ d’application de la présente politique »

Cette politique couvre :

  • l’application HitKeep Cloud
  • l’application iPhone officielle de HitKeep lorsqu’elle se connecte à HitKeep Cloud
  • l’inscription à HitKeep Cloud et sa facturation
  • les demandes d’assistance relatives à HitKeep Cloud
  • le site de documentation et de marketing hitkeep.com, uniquement dans la mesure nécessaire pour expliquer la relation avec le service cloud

Cette politique ne couvre pas :

  • les instances HitKeep auto-hébergées exploitées par des clients
  • le trafic de l’application iPhone envoyé vers une instance auto-hébergée que vous choisissez et exploitez
  • les sites tiers suivis par des clients en vertu de leurs propres notices de confidentialité

Selon votre utilisation de HitKeep Cloud, nous pouvons traiter les catégories de données suivantes.

Lorsque vous vous inscrivez à HitKeep Cloud ou êtes invité dans un espace de travail, nous pouvons traiter :

  • votre nom
  • votre adresse e-mail
  • votre mot de passe haché ou l’état du compte lié aux clés d’accès ou à la MFA
  • le nom de l’équipe ou de l’espace de travail
  • la région choisie (EU ou US)
  • les préférences du compte et les paramètres de langue
  • les horodatages d’audit et d’authentification

Lorsque vous utilisez l’application iPhone officielle de HitKeep avec HitKeep Cloud, l’application utilise les mêmes API de compte et de session que le tableau de bord web. Elle peut stocker sur votre appareil l’URL de l’instance cloud ou auto-hébergée choisie, le site et la plage de dates sélectionnés, les cookies de session et un instantané d’analytics en lecture seule mis en cache, afin de s’ouvrir rapidement et d’afficher le dernier état d’analytics obtenu lorsque le réseau est indisponible.

Si vous configurez l’application iPhone pour une instance HitKeep auto-hébergée, les demandes relatives au compte, à la session et aux analytics sont adressées à cette instance. HitKeep Cloud ne reçoit pas ces demandes auto-hébergées, sauf si l’instance est exploitée par HitKeep.

Lorsque vous souscrivez un forfait payant, nous traitons des métadonnées de facturation telles que :

  • l’identifiant client Stripe
  • l’identifiant d’abonnement Stripe
  • le forfait et l’état de facturation
  • les références de factures
  • le pays et les informations de facturation fournis par l’intermédiaire de Stripe

Les données de cartes de paiement sont traitées par Stripe et ne sont pas stockées par HitKeep Cloud.

3.3 Données de l’espace de travail d’analytics

Section intitulée « 3.3 Données de l’espace de travail d’analytics »

Lorsque vous utilisez HitKeep Cloud pour collecter des analytics pour vos propres sites ou applications, nous traitons les données d’analytics que vous demandez au service de stocker, notamment :

  • les identifiants de site et d’espace de travail
  • les chemins de pages
  • les sites référents
  • les chaînes d’agent utilisateur
  • la langue
  • le code pays
  • les métadonnées de région, ville, fournisseur, ASN et organisation ASN dérivées du contexte IP du visiteur
  • les paramètres UTM
  • les événements, objectifs, entonnoirs et données d’événements liées au commerce électronique
  • les identifiants de session et de page générés par le tracker

Les adresses IP brutes des visiteurs sont traitées temporairement pour la gestion des proxys de confiance, les exclusions d’IP, la limitation du débit, les contrôles anti-spam et la recherche de métadonnées IP. Elles ne sont pas stockées dans les lignes de l’espace de travail d’analytics. HitKeep utilise la base de données IP2Location LITE pour la géolocalisation IP. Consultez IP2Location et IP2Location LITE.

Le tracker public actuel est sans cookies par défaut, mais utilise le sessionStorage du navigateur pour l’identifiant de session opaque existant et son horodatage. Les files d’attente de nouvelle tentative, la suppression des vues de page en double et l’état d’attribution initial restent uniquement dans la mémoire JavaScript.

3.4 Connexion à Google Search Console et données importées

Section intitulée « 3.4 Connexion à Google Search Console et données importées »

Si un administrateur d’espace de travail choisit de connecter Google Search Console, HitKeep Cloud demande le périmètre Google Search Console en lecture seule :

https://www.googleapis.com/auth/webmasters.readonly

Nous utilisons cet accès uniquement pour fournir l’intégration Search Console activée par l’administrateur dans le produit. Selon l’état de la connexion, nous pouvons traiter :

  • l’adresse e-mail du compte Google connecté ou l’identifiant de compte renvoyé par le flux OAuth
  • les jetons d’accès et d’actualisation OAuth nécessaires au maintien de la connexion
  • le périmètre accordé, le type et l’expiration du jeton, l’état de connexion et l’horodatage de la déconnexion
  • les URI des propriétés Search Console et les niveaux d’autorisation visibles par le compte connecté
  • les associations entre les sites HitKeep et les propriétés Search Console
  • l’état de synchronisation et de nouvelle tentative, les catégories d’erreur sûres et les journaux d’audit des actions de connexion, d’association et d’importation
  • les lignes agrégées importées de Search Analytics, notamment la date, la requête, l’URL de la page, le pays, l’appareil, les clics, les impressions, le CTR et la position moyenne

HitKeep n’utilise pas les données Search Console pour créer des sessions de visiteurs, attribuer des requêtes Google à des visiteurs individuels, diffuser des publicités, recibler des utilisateurs, déterminer leur solvabilité ou vendre des données à des courtiers en données ou à des plateformes publicitaires. Les rapports Search Console sont accessibles uniquement après authentification dans HitKeep Cloud et ne figurent pas dans les liens de partage publics.

La déconnexion de Search Console interrompt les importations futures et efface les éléments de jeton OAuth stockés pour cette équipe. Les lignes agrégées précédemment importées peuvent rester dans la base de données du tenant du site associé afin que les rapports historiques authentifiés ne disparaissent pas, sauf suppression au titre de la conservation, de la suppression de l’espace de travail ou d’un autre processus de suppression applicable.

L’utilisation par HitKeep Cloud des informations reçues des API Google respecte la Politique relative aux données utilisateur des services API de Google, y compris ses exigences d’utilisation limitée.

3.5 Recommandations d’opportunités assistées par IA

Section intitulée « 3.5 Recommandations d’opportunités assistées par IA »

HitKeep Cloud peut utiliser Amazon Bedrock pour des fonctions du produit assistées par IA, actuellement Opportunity Recommendations. Cette fonction commence par des détecteurs HitKeep déterministes qui lisent vos données d’analytics locales au tenant et choisissent le type d’opportunité, les preuves, le score et les métriques citées. Lorsque l’assistance par IA est activée et que les limites budgétaires le permettent, HitKeep envoie une demande structurée et propre à la fonction à Amazon Bedrock afin que le modèle configuré renvoie un texte de recommandation validé à partir des preuves citées.

La demande peut inclure le contexte d’analytics limité nécessaire à la recommandation, tel que les noms de métriques, les décomptes agrégés, les taux, les libellés de tendance, les chemins de pages, les noms d’événements, les libellés d’objectifs ou d’entonnoirs, les synthèses de commerce électronique, le contexte agrégé de Search Console lorsqu’il est disponible et les clés de localisation. Elle n’est pas destinée à inclure des exportations brutes de visiteurs, des mots de passe de compte, des données de cartes de paiement, des jetons d’actualisation OAuth, des secrets de fournisseurs ou des exportations non restreintes de l’espace de travail.

HitKeep stocke l’enregistrement Opportunity final validé et les métadonnées d’exécution de l’IA nécessaires à l’audit et aux opérations, telles que le fournisseur, le modèle, l’état, la catégorie d’erreur sûre, les hachages de demande et de réponse, les horodatages du cycle de vie, l’utilisation des jetons ou des demandes lorsqu’elle est disponible et les preuves citées. HitKeep ne conserve pas les prompts bruts, les réponses Bedrock brutes, les corps d’erreur bruts du fournisseur ou les identifiants Bedrock dans les enregistrements d’analytics visibles par les clients.

Amazon Bedrock est un service AWS. AWS indique dans ses documents sur la sécurité et la confidentialité de Bedrock et dans la documentation de Bedrock sur la protection des données que les données Bedrock sont chiffrées en transit et au repos, que les entrées et sorties des clients ne sont pas partagées avec les fournisseurs de modèles et qu’elles ne servent pas à entraîner ou améliorer les modèles de base. AWS peut néanmoins traiter l’activité Bedrock pour l’exploitation du service, la sécurité, la détection des abus, la journalisation et la conformité, comme le prévoient sa documentation et ses accords.

Nous traitons également des métadonnées de service et de sécurité telles que :

  • les adresses IP observées à la périphérie du service et dans l’infrastructure de l’application
  • les journaux nécessaires pour sécuriser, exploiter et dépanner le service
  • les métadonnées de limitation du débit et de prévention des abus
  • les métadonnées de distribution des e-mails de service

Lorsqu’un propriétaire ou administrateur d’équipe ajoute un destinataire externe à un rapport d’analytics planifié, nous traitons l’adresse e-mail, les paramètres régionaux, l’état de confirmation et son expiration, l’état de désinscription et les catégories sûres d’erreurs de livraison ou d’invitation de ce destinataire. Le destinataire ne reçoit le contenu choisi du rapport qu’après confirmation explicite. La confirmation ne crée pas de compte HitKeep et ne donne pas accès à l’espace de travail ni aux tableaux de bord. Les jetons de confirmation sont aléatoires, stockés uniquement sous forme de hachage, expirent après sept jours et ne figurent pas dans les extractions de compte. L’historique de livraison utilise un identifiant stable du destinataire et ne conserve pas de copie d’une adresse externe supprimée.

HitKeep exploite sa propre instance de Chatwoot Community Edition sur support.hitkeep.eu pour les conversations commerciales et d’assistance provenant de ce site et de HitKeep Cloud. Lorsque vous ouvrez le chat ou poursuivez une conversation par e-mail, nous pouvons traiter :

  • les messages que vous envoyez et les réponses que vous recevez
  • votre nom, votre adresse e-mail et les autres coordonnées que vous choisissez de fournir
  • les métadonnées opérationnelles nécessaires à la transmission et à la sécurisation de la conversation, telles que les horodatages, l’état du message, le contexte du navigateur, l’adresse IP et les informations d’agent utilisateur
  • pour un utilisateur HitKeep Cloud connecté, un identifiant utilisateur pseudonyme dont l’espace de noms dépend de la région, ainsi que son nom, son adresse e-mail, son forfait, la région cloud sélectionnée, sa langue active, la version de l’application et la route actuelle du tableau de bord

HitKeep Cloud n’envoie pas automatiquement au service d’assistance les identifiants d’équipe ou de site, les valeurs d’analytics, les données d’événements, les jetons d’API ou le contenu des tableaux de bord. Les téléversements de fichiers, l’analytics des messages d’assistance, le traitement automatisé par IA, les bots, les campagnes et les fenêtres de chat proactives sont désactivés.

Sur ce site, Chatwoot n’est chargé que lorsque vous cliquez explicitement sur le lanceur d’assistance propriétaire. Une fois le chat ouvert, Chatwoot utilise le cookie fonctionnel cw_conversation pour conserver la conversation pendant votre navigation ou à votre retour. Pour un utilisateur HitKeep Cloud identifié de manière sécurisée, il utilise également un cookie cw_user_{identifier} pour mettre les coordonnées en cache. Ces cookies ne servent pas à la publicité et ne sont pas créés par le widget d’assistance avant son ouverture. Consultez la documentation de Chatwoot sur les cookies.

Nous traitons les données à caractère personnel afin de :

  • fournir et exploiter HitKeep Cloud
  • créer et gérer les comptes et espaces de travail
  • authentifier les utilisateurs et sécuriser le service
  • traiter les abonnements, factures, échecs de paiement et rétrofacturations
  • envoyer des e-mails transactionnels, tels que les réinitialisations de mot de passe et les notifications de compte
  • héberger les données d’analytics dans la région que vous avez choisie
  • connecter et synchroniser les intégrations tierces facultatives que vous activez, notamment Google Search Console
  • générer des recommandations d’opportunités assistées par IA lorsque la fonction est disponible et activée
  • fournir une assistance et répondre aux incidents du service
  • poursuivre une conversation d’assistance hors ligne par e-mail lorsque vous fournissez une adresse
  • détecter les abus, la fraude et les accès non autorisés
  • respecter nos obligations légales

Lorsque le RGPD s’applique, nous nous fondons généralement sur :

  • le contrat : pour fournir HitKeep Cloud, gérer les comptes et traiter les abonnements
  • les intérêts légitimes : pour sécuriser, surveiller, améliorer et assister le service
  • l’obligation légale : pour respecter les obligations fiscales, comptables et réglementaires
  • le consentement, lorsque vous choisissez de fournir des informations facultatives ou qu’un processus particulier l’exige

La base juridique des données d’analytics que vous collectez au moyen de HitKeep Cloud concernant vos propres visiteurs relève généralement de votre responsabilité en tant qu’exploitant du site ou de l’application.

HitKeep Cloud propose des points d’accès cloud distincts et des choix d’hébergement régional :

  • cloud.hitkeep.eu pour un hébergement dans la région UE
  • cloud.hitkeep.com pour un hébergement dans la région États-Unis

Lorsque vous choisissez une région, nous nous efforçons de maintenir le plan de données de l’application, le stockage et les sauvegardes correspondants à l’intérieur de cette limite régionale.

L’assistance est un service distinct hébergé dans l’UE. Les conversations d’assistance, les coordonnées et leurs sauvegardes sont stockées dans l’UE, que vous ayez choisi la région d’application HitKeep Cloud de l’UE ou des États-Unis.

Vous restez néanmoins responsable de l’examen de votre propre configuration et de vos flux de données, en particulier si vous connectez des services tiers ou acheminez le trafic par une infrastructure externe.

Les principaux prestataires actuellement utilisés pour HitKeep Cloud comprennent :

  • Amazon Web Services (AWS) pour l’hébergement de l’application, le stockage, le réseau, les journaux et l’infrastructure de messagerie
  • Amazon Bedrock, fourni par AWS, pour les Opportunity Recommendations assistées par IA lorsque la fonction est disponible et activée
  • Stripe pour les abonnements, la facturation, les sessions du portail client et le traitement des paiements
  • Google pour l’autorisation OAuth facultative de Google Search Console et l’accès à l’API Search Console lorsque vous connectez cette intégration
  • Chatwoot Community Edition, auto-hébergé par HitKeep sur une infrastructure AWS dans l’UE, pour le chat en direct et la continuité des conversations par e-mail

Nous pouvons également recourir, lorsque cela est nécessaire, à des prestataires au périmètre limité pour l’assistance, les domaines ou l’acheminement des e-mails. Pour obtenir des informations à jour sur les sous-traitants en vue d’un achat ou d’un examen de conformité, contactez mail@pascalebeier.de.

HitKeep Cloud envoie des e-mails transactionnels liés au service, notamment :

  • des e-mails de réinitialisation du mot de passe
  • des e-mails relatifs au compte et aux invitations
  • des notifications de service liées à la facturation

Si vous configurez des rapports d’analytics par e-mail dans votre espace de travail, ceux-ci sont envoyés dans le cadre du service que vous avez configuré.

Lorsque vous indiquez une adresse e-mail dans le chat d’assistance, les réponses de l’assistance peuvent y être envoyées et vos réponses par e-mail peuvent être ajoutées à la même conversation. Vous pouvez aussi contacter mail@pascalebeier.de sans utiliser le chat.

Nous conservons les différentes catégories de données pendant des durées différentes.

Exemples :

  • données de compte et de facturation : aussi longtemps que nécessaire à la relation de service et au respect des obligations légales ou comptables
  • journaux d’authentification et de sécurité : aussi longtemps que raisonnablement nécessaire pour la sécurité et le dépannage
  • données de l’espace de travail d’analytics : selon les contrôles de conservation et les limites du forfait applicables à votre espace de travail
  • jetons OAuth Google Search Console : tant que l’intégration reste connectée, puis effacés lors de la déconnexion
  • lignes agrégées importées de Search Console : selon les contrôles de conservation, les limites du forfait, la suppression de l’espace de travail ou les processus de suppression applicables au site associé
  • enregistrements Opportunity assistés par IA et métadonnées d’exécution de l’IA : selon les contrôles de conservation, la suppression de l’espace de travail ou les processus de suppression applicables au site ou à l’équipe concernés
  • conversations d’assistance et coordonnées : aussi longtemps que nécessaire pour traiter la demande, conserver un historique d’assistance raisonnable, respecter des obligations de sécurité ou légales, ou jusqu’à l’achèvement d’une demande de suppression applicable

Les clients sont responsables de la configuration et de la gestion de leurs paramètres de conservation des analytics dans le produit, le cas échéant.

Selon votre juridiction, vous pouvez notamment disposer des droits suivants :

  • accès
  • rectification
  • effacement
  • limitation
  • opposition
  • portabilité
  • retrait du consentement, lorsque celui-ci constitue la base du traitement

Pour exercer vos droits concernant votre compte HitKeep Cloud, contactez mail@pascalebeier.de.

Vous pouvez également utiliser cette adresse pour demander l’accès, l’exportation ou la suppression d’une conversation d’assistance. Indiquez l’adresse e-mail utilisée dans le chat afin que nous puissions retrouver la conversation et vérifier la demande.

Si la demande concerne des données d’analytics qu’un client a collectées sur les visiteurs de son propre site ou de son application, ce client peut être le premier interlocuteur approprié.

Nous mettons en œuvre des mesures techniques et organisationnelles adaptées à la nature du service, notamment :

  • des cookies d’authentification HTTP-only
  • la prise en charge de la MFA et des clés d’accès
  • la limitation du débit
  • des contrôles des proxys de confiance
  • des composants chiffrés d’infrastructure cloud lorsqu’ils sont configurés
  • un déploiement du service propre à chaque région

Aucun service ne peut garantir une sécurité absolue. Il vous appartient également de sécuriser votre compte, vos appareils et toute configuration que vous contrôlez.

Si vous choisissez la région UE, nous nous efforçons de maintenir la limite principale du service hébergé dans l’UE. Si vous choisissez la région États-Unis, votre service sera hébergé dans cette région.

Les conversations d’assistance sont stockées dans l’UE même lorsque le compte HitKeep Cloud concerné utilise la région États-Unis. Selon votre configuration, l’acheminement des e-mails ou le processus de paiement, certaines données peuvent néanmoins faire intervenir des prestataires exerçant leurs activités à l’international. Contactez-nous si vous avez besoin de documents propres aux transferts à des fins d’achat ou de conformité.

HitKeep Cloud n’est pas destiné aux enfants de moins de 16 ans et ne doit pas servir à transmettre sciemment des données à caractère personnel d’enfants sans autorisation appropriée et base juridique valable.

Nous pouvons mettre à jour cette politique périodiquement. La dernière version sera publiée ici avec une date d’effet actualisée.

Pour toute question relative à la vie privée, demande d’exercice de droits ou question de conformité concernant HitKeep Cloud, contactez :

mail@pascalebeier.de

Profils officiels de HitKeep pour les actualités publiques du produit :