Mentions légales
Politique de confidentialité
Dernière mise à jour : 11 septembre 2026
Cette politique de confidentialité décrit comment Superstellar LLC, opérant sous le nom de Serge, collecte, utilise, divulgue et protège les données personnelles lorsque vous visitez serge.ai ou utilisez notre plateforme. Elle s'applique à tous les utilisateurs dans le monde. Pour toute question, contactez-nous à privacy@serge.ai.
Mesure publicitaire
Autorisez Serge à partager les actions confirmées et les références de clics publicitaires disponibles avec OpenAI pour mesurer nos publicités. Facultatif ; vous pouvez modifier ce choix sur la page Confidentialité.
Qui nous sommes
- Serge est exploité par Superstellar LLC (« nous », « notre »), siège social à Baarerstrasse 52, 6300 Zoug, Suisse, inscrite au registre du commerce du canton de Zoug.
- Responsable du traitement — Superstellar LLC est responsable de l’administration des comptes, de la facturation, de la sécurité et de son propre site. Pour le traitement de contenus publicitaires, de sites et de données de visiteurs sous la direction du Client, notre rôle dépend de la personne qui détermine les finalités et les moyens. Nous agissons comme sous-traitant lorsque nous suivons les instructions documentées du Client.
- Sous-traitant — Lorsqu'un Client installe le snippet de suivi Serge sur un site appartenant au Client, le Client est le responsable du traitement pour les données de visiteurs en résultant et Superstellar agit en qualité de sous-traitant pour le compte du Client. Un accord de traitement de données Client (DPA), conforme à l'art. 28 RGPD et à la Loi fédérale suisse sur la protection des données (nLPD), est disponible sur demande à legal@serge.ai.
- Pour toutes questions relatives à la confidentialité, contactez-nous à privacy@serge.ai.
- Identifiant de l’entreprise et numéro de TVA suisse — CHE-433.879.620 MWST.
Informations que nous collectons
- Données de scan — Lorsque vous scannez un domaine, nous explorons des ressources publiquement disponibles (page d'accueil, robots.txt, sitemap.xml, llms.txt, spécifications OpenAPI, données structurées de la page) et stockons les résultats des vérifications, les scores et le domaine.
- Données de compte — Lorsque vous créez un compte Serge (via Clerk), nous recevons votre adresse e-mail, votre nom et tous les claims OAuth supplémentaires que vous autorisez auprès de votre fournisseur d'identité. Nous utilisons ces données pour lier le compte à un workspace.
- Données de workspace — Les workspaces contiennent les sites enregistrés, les site IDs du snippet, les membres invités, l'état de facturation et la configuration spécifique au workspace. Nous les traitons pour exploiter le Service.
- Données d'événements du snippet — Lorsqu'un Client installe le snippet de suivi Serge (serge.js), celui-ci envoie à notre API d'ingestion des événements de détection d'agents, des métadonnées de chemin de page et de référent, des signaux de navigateur/appareil et des résultats de classification calculés côté client ; il ne transmet pas les valeurs de formulaire. Le mode standard utilise sessionStorage pour un identifiant de session propre à l'onglet et des caches de courte durée, et peut lire une liste autorisée de paramètres de campagne (utm_* et identifiants de clic publicitaire tels que gclid ou msclkid) ainsi que, lorsqu'il existe, le cookie first-party de référence de clic d'une plateforme publicitaire. Le mode sans stockage, choisi avec data-privacy=storage-free, ne lit ni n'écrit aucun cookie, localStorage ou sessionStorage ; son identifiant de session n'existe que dans la mémoire de la page. Dans les deux modes, lorsque l'adresse IP de la requête et le User-Agent sont disponibles, notre serveur tronque l'adresse IP (/24 pour IPv4, /64 pour IPv6) et combine ces données afin de produire un hash visiteur pseudonyme, renouvelé chaque jour et limité au workspace et au site du Client ; l'application n'inscrit pas l'adresse IP brute dans les tables d'événements analytiques, ne crée pas d'identifiant inter-sites et ne regroupe pas les visiteurs dans des profils comportementaux inter-sites. Lorsque require-consent est activé, le snippet suspend les mesures réseau tant que le choix est inconnu ; un refus bascule vers la mesure sans stockage au lieu de désactiver la mesure. Le Client doit choisir, pour son déploiement, le mode, la base juridique, les informations et le mécanisme de consentement ou d'opposition appropriés. « Sans stockage » décrit le comportement sur l'appareil et ne constitue pas, à lui seul, une conclusion de conformité juridique.
- Données de session de relecture — Lorsque vous déclenchez une relecture active via l'Investigate Mode contre une URL sous votre direction, nous capturons pour cette seule session le raisonnement de l'agent, les étapes de navigation, des instantanés du DOM, des captures d'écran, des instantanés de l'arbre d'accessibilité et les métadonnées réseau. Les relectures ne capturent aucune donnée d'autres sessions que celle que vous avez initiée.
- Adresses e-mail — Lorsque vous demandez un rapport de scan complet ou vous inscrivez à un compte Serge, nous collectons votre adresse e-mail. Il s'agit de données personnelles.
- Données de facturation — Stripe traite les informations de paiement, noms et adresses de facturation ainsi que les identifiants fiscaux professionnels fournis. Nous traitons les identifiants clients et d’abonnement, factures, paiements et informations nécessaires à la gestion de l’achat et aux obligations comptables. Nous ne recevons ni ne conservons les numéros complets de carte.
- Données techniques et d'utilisation — Les adresses IP des requêtes sont traitées pour la sécurité et la limitation de débit. Pour le trafic du snippet, lorsque l'adresse IP de la requête et le User-Agent sont disponibles, l'adresse IP est tronquée (/24 pour IPv4, /64 pour IPv6) et ces données sont combinées afin de produire le hash pseudonyme renouvelé chaque jour et limité au workspace et au site décrit ci-dessus. Les informations de navigateur et d'appareil ainsi que les données d'erreur sont traitées pour l'exploitation du service et le débogage via Sentry ; les champs directement identifiants sont supprimés avant transmission lorsque cette configuration est activée.
- Traitement à la demande du Client — Lorsqu'un Client soumet un domaine ou une URL comme cible de scan ou comme cible de relecture via l'Investigate Mode, le Client nous demande d'explorer les ressources publiquement disponibles à cette cible. Toute donnée personnelle incidemment présente dans ces ressources (avis de visiteurs, raisonnement de l'agent citant le contenu de la cible, contenu de pages de tiers) est traitée à la demande du Client ; le Client demeure le responsable du traitement pour toute utilisation ultérieure de ces données et est responsable de la licéité de la soumission de la cible en vertu de notre Politique d'utilisation acceptable.
- Hygiène des URL du snippet — Le Client est responsable de veiller à ce que les pages sur lesquelles il installe le snippet de suivi Serge n'exposent pas de données personnelles dans les chemins ou paramètres d'URL et de supprimer les paramètres sensibles avant que les événements du snippet ne soient émis. Le Client demeure le responsable du traitement des données personnelles de ses visiteurs et est responsable de la licéité de leur collecte, y compris des éventuelles divulgations de cookies / mentions de consentement requises sur son propre site.
- Données publicitaires — Nous traitons les profils d’entreprise et de marque, contenus et images fournis ou récupérés à votre demande, objectifs de campagne, notes d’audience, marchés, budgets, créations, projets, validations, identifiants et permissions des comptes connectés, identifiants secrets chiffrés, ainsi que les états et rapports de performance des plateformes. Nous enregistrons également le texte et la version de votre déclaration d’éligibilité avant paiement, l’identifiant du compte, l’heure, la langue et les montants proposés afin de documenter la transaction.
- Préparation assistée par IA — Anthropic reçoit les extraits de site, informations commerciales, images lorsque prises en charge, notes d’audience et instructions créatives nécessaires à l’extraction d’un profil de marque ou à une recommandation de campagne. Ces contenus peuvent contenir des données personnelles si vous en fournissez ou si le site source en comporte. Ne transmettez pas de données sensibles ou de contenus confidentiels que vous n’êtes pas autorisé à partager. Les profils et projets générés sont enregistrés dans votre espace de travail.
Comment nous utilisons vos informations
- Fourniture du service — Nous traitons les informations décrites pour l’analyse de sites, la préparation de campagnes, les opérations sur comptes connectés, les rapports et les autres fonctions demandées. Pour les personnes contractant directement avec nous, la base RGPD est l’exécution du contrat (art. 6, par. 1, b) ; pour les représentants et membres d’équipe du Client, notre intérêt légitime à fournir et administrer son service (art. 6, par. 1, f). Lorsque nous sommes sous-traitant, le Client détermine la base légale et nous suivons ses instructions.
- Communication — Nous envoyons les rapports demandés, messages de compte, reçus, rappels de renouvellement et avis concernant le service et les sous-traitants. Ces communications de service ne constituent pas un consentement marketing. Selon le contexte, nous nous fondons sur l’exécution du contrat ou notre intérêt légitime à administrer la relation client. Le marketing exige une base légale distincte et, si nécessaire, votre consentement.
- Facturation — Stripe traite votre instrument de paiement et émet les factures ; nous traitons les métadonnées minimales nécessaires à l'exploitation de l'abonnement. Base juridique : exécution du contrat (Art. 6, 1, b) et obligation légale de conservation des documents comptables (Art. 6, 1, c).
- Sécurité et prévention des abus — Nous utilisons la limitation de débit basée sur l'IP, la journalisation d'audit et l'analyse de sécurité des relectures pour protéger la plateforme, vos données et les sites tiers que nous explorons en votre nom. Base juridique : intérêt légitime à la sécurité de la plateforme (Art. 6, 1, f).
- Amélioration du produit — Nous utilisons des analyses d'utilisation anonymisées et agrégées pour comprendre comment les gens utilisent Serge et pour améliorer le produit. Base juridique : intérêt légitime (Art. 6, 1, f), équilibré avec votre vie privée par une anonymisation stricte.
- Conformité légale — Nous pouvons traiter des données pour nous conformer aux lois applicables, répondre à des demandes légales des autorités publiques, ou établir, exercer ou défendre des prétentions légales. Base juridique : obligation légale (Art. 6, 1, c) ou intérêt légitime (Art. 6, 1, f).
Partage des données et sous-traitants
- Nous ne vendons pas vos données personnelles. Avec votre consentement distinct à la mesure publicitaire, Serge partage les actions confirmées sur le site, les identifiants d’événements et les références de clics publicitaires disponibles avec OpenAI pour mesurer nos publicités. Vous pouvez retirer ce consentement sur cette page. Les autres données du service sont partagées avec des sous-traitants pour exploiter et maintenir Serge.
- La liste à jour des sous-traitants qui traitent les données Client en notre nom — avec le rôle, la localisation et les certifications de chacun — est publiée à l'adresse https://www.serge.ai/subprocessors. Dans cette version, elle comprend Vercel (hébergement d'application), Neon (base de données PostgreSQL), Clerk (authentification), Anthropic (API LLM pour le raisonnement des relectures et la modération de contenu), Browserbase (navigateurs sans interface gérés pour les relectures), Fly.io (calcul des workers de relecture), Stripe (facturation), Upstash (limitation de débit et cache éphémère), Sentry (suivi des erreurs), Resend (e-mails transactionnels) et Slack (traitement par l’opérateur des messages d’assistance et de retour soumis ainsi que, lorsqu’elle est activée séparément, livraison de briefings et d’alertes à la demande du Client).
- Chaque sous-traitant ne traite que les données strictement nécessaires à sa fonction et est lié par un accord de traitement adapté à son rôle.
- Nous informerons les clients actifs au moins 30 jours avant d'engager un nouveau sous-traitant qui traite des données personnelles, vous donnant la possibilité de vous opposer avant le début du traitement.
- Droit d’opposition — Signalez à privacy@serge.ai pendant le préavis de 30 jours votre opposition à un nouveau sous-traitant pour des motifs de protection des données. Nous examinerons de bonne foi une solution alternative. À défaut, vous pouvez résilier le service concerné avant le début du nouveau traitement, avec remboursement proportionnel des frais prépayés pour la période inutilisée après résiliation.
- Transferts d'activité — En cas de fusion, acquisition, réorganisation, vente de la quasi-totalité de nos actifs ou insolvabilité, les données personnelles peuvent être transférées à l'entité successeur ou acquéreuse, sous réserve de la présente Politique de confidentialité ou d'une politique mise à jour équivalente. Lorsque le droit applicable l'exige, nous informerons les utilisateurs concernés à l'avance et ceux-ci conserveront les droits décrits dans la présente Politique.
- Plateformes publicitaires connectées — Lorsque vous connectez un compte ou demandez une opération de campagne, nous échangeons avec la plateforme les informations nécessaires sur le compte, les créations, la campagne, le budget et les rapports. OpenAI traite les données publicitaires selon ses propres conditions et notices de confidentialité ; il ne s’agit pas simplement d’un sous-traitant d’hébergement de Serge. Sa notice figure à https://openai.com/policies/privacy-policy/. Cette connexion ne donne pas accès à Serge à vos conversations ChatGPT. Les données conservées par la plateforme restent soumises à ses procédures de conservation et de droits après déconnexion de Serge.
Transferts internationaux de données
- Lieux de traitement — Serge utilise des prestataires dans l’Union européenne et aux États-Unis ; le support, les systèmes administratifs et les plateformes connectées peuvent traiter des données hors de la région du serveur applicatif. Les lieux et informations de transfert par prestataire figurent à https://www.serge.ai/subprocessors. Choisir une région européenne d’envoi d’e-mails ne donne pas à Resend une résidence européenne des données : Resend conserve les données clients aux États-Unis.
- Transferts UE / EEE — Lorsqu'un sous-traitant est certifié au titre de l'EU-US Data Privacy Framework (DPF) adopté par la décision (UE) 2023/1795, nous nous appuyons sur sa certification DPF comme mécanisme de transfert principal. Pour les sous-traitants non certifiés DPF ou les transferts vers d'autres pays tiers, nous nous appuyons sur les Clauses Contractuelles Types de la Commission européenne (CCT, décision (UE) 2021/914).
- Transferts depuis le Royaume-Uni — Pour les transferts depuis le Royaume-Uni, nous nous appuyons sur l'extension britannique de l'EU-US Data Privacy Framework pour les sous-traitants certifiés DPF, et sur l'International Data Transfer Addendum britannique aux CCT de l'UE (ICO IDTA) à défaut.
- Transferts depuis la Suisse — Pour les transferts depuis la Suisse, nous nous appuyons sur le Swiss-US Data Privacy Framework pour les sous-traitants certifiés DPF, et sur les Clauses Contractuelles Types approuvées par le Préposé fédéral à la protection des données et à la transparence (PFPDT) à défaut.
- Garanties supplémentaires — En complément des mécanismes juridiques de transfert ci-dessus, nous appliquons des mesures techniques et organisationnelles adaptées aux données transférées, incluant le chiffrement en transit (TLS 1.2 ou supérieur) et au repos, des contrôles d'accès basés sur les rôles, la journalisation d'audit ainsi que des accords de traitement des données qui répercutent les obligations de l'art. 28 RGPD à chaque sous-traitant.
- Garanties de transfert — Les garanties doivent couvrir le destinataire et le transfert réels, y compris les adaptations suisses ou l’Addendum britannique aux clauses types de l’UE si nécessaire. Nous évaluons les transferts et mesures complémentaires lorsque requis. Contactez privacy@serge.ai pour les garanties applicables à vos données.
- Des copies des mécanismes de transfert applicables sont disponibles sur demande à privacy@serge.ai.
Conservation des données
- Résultats de scan — Les scores, constatations et le domaine soumis sont conservés indéfiniment à des fins de benchmark. Les scans sont associés à des domaines, pas à des individus. Vous pouvez demander la suppression des scans que vous avez initiés en contactant privacy@serge.ai.
- Données de compte et de workspace — Conservées tant que votre compte est actif et jusqu'à 90 jours après suppression, pour permettre la restauration et l'audit.
- Données d'événement du snippet — Les workspaces Free et Pro conservent les événements analytiques 12 mois ; Agency les conserve 24 mois ; une dérogation approuvée de conservation étendue peut les conserver jusqu'à 24 mois.
- Données de session de replay — Les workspaces Free conservent les artefacts de replay (captures d'écran, instantanés DOM, instantanés de l'arbre d'accessibilité, raisonnement de l'agent, métadonnées réseau) 7 jours ; Pro les conserve 90 jours ; Agency les conserve 365 jours.
- Conversations de support, de contact et de feedback — Les copies locales sont conservées jusqu'à 24 mois. Lorsqu'un feedback lié à Slack est effacé ou expire, nous ne conservons que des identifiants de localisation sans contenu jusqu'à ce qu'un opérateur confirme sa suppression dans Slack.
- Adresses e-mail — Conservées pour la livraison du rapport et le suivi du compte. Vous pouvez demander la suppression à tout moment en contactant privacy@serge.ai.
- Métadonnées de livraison des e-mails transactionnels — Les adresses des destinataires, identifiants du prestataire, erreurs de livraison et métadonnées de modèle sont conservés jusqu’à 90 jours pour les nouvelles tentatives et l’analyse opérationnelle, puis supprimés. Lors de l’effacement d’un compte, les entrées attribuables du registre de livraison sont immédiatement anonymisées.
- Documents de facturation — Les données de facturation stockées par Stripe sont conservées selon la propre politique de Stripe et nos obligations légales de conservation des documents comptables (Code suisse des obligations art. 958f — généralement 10 ans).
- Journaux d'audit et d'abus — Les événements de sécurité des relectures et les journaux d'audit de la plateforme sont conservés jusqu'à 12 mois, comme décrit dans notre Politique d'utilisation acceptable.
- Données de suivi des erreurs — Conservées pendant 90 jours via Sentry.
- Dossiers publicitaires — Les profils de marque locaux, projets, créations et dossiers de comptes connectés suivent le calendrier de conservation des comptes et espaces de travail, sauf règle plus spécifique. Déconnecter une plateforme arrête l’utilisation autorisée future de la connexion mais ne supprime pas les données chez elle. Les déclarations d’éligibilité dans le journal d’audit suivent son calendrier ; les paiements et factures suivent celui des pièces comptables.
- Contrats et déclarations — Les confirmations d’achat et textes contractuels acceptés sont conservés dix ans après l’achat pour la comptabilité et les réclamations, y compris après suppression du compte. Les instantanés de commandes abandonnées sont supprimés après 30 jours. Les déclarations de rétractation et résiliation, preuves de vérification, décisions et traces de remise sont conservées jusqu’à résolution puis pendant deux ans. Seules les personnes autorisées chargées de la facturation et des questions juridiques y ont accès. Vous pouvez demander les documents d’un contrat conservé à privacy@serge.ai après vérification d’identité.
Mesures de sécurité
- Chiffrement — Toutes les données en transit sont protégées par TLS 1.2 ou supérieur. Le stockage de la base de données est chiffré au repos via le chiffrement géré de Neon.
- Sécurité applicative — Nous utilisons des contrôles d’accès, en-têtes de sécurité, validations d’entrée, limitations de débit et une surveillance. Ces mesures réduisent les risques sans garantir la prévention de tout incident.
Incidents de sécurité et notification de violation
- Réponse aux incidents — Nous maintenons un processus de réponse aux incidents pour identifier, contenir, examiner et remédier aux incidents de sécurité affectant des données personnelles.
- Notification aux autorités — Lorsque le RGPD de l’UE ou du Royaume-Uni s’applique, nous notifions l’autorité compétente sans retard injustifié et, si possible, dans les 72 heures suivant la prise de connaissance d’une violation, sauf si celle-ci n’est pas susceptible d’engendrer un risque pour les droits et libertés des personnes. L’article 24 de la LPD suisse exige de signaler au PFPDT, dans les meilleurs délais, les violations susceptibles d’entraîner un risque élevé pour la personnalité ou les droits fondamentaux. Ces seuils et délais légaux sont distincts.
- Notification aux personnes concernées — Lorsqu'une violation est susceptible d'entraîner un risque élevé pour les droits et libertés des personnes physiques, nous informerons sans retard injustifié les personnes concernées (art. 34 RGPD).
- Notification aux Clients agissant comme responsables du traitement — Lorsque Superstellar agit en qualité de sous-traitant pour le compte d'un Client et qu'une violation affecte des données contrôlées par le Client, nous en informerons le Client sans retard injustifié, afin que celui-ci puisse se conformer à ses propres obligations de notification.
Vos droits en matière de confidentialité
- Selon votre juridiction, vous pouvez bénéficier de tout ou partie des droits suivants concernant vos données personnelles. Nous honorons ces droits pour tous les utilisateurs, indépendamment de leur localisation, dans la mesure permise par la loi applicable.
- Droit d'accès — Vous pouvez demander confirmation que nous traitons vos données personnelles et, le cas échéant, recevoir une copie de ces données dans un format structuré et couramment utilisé.
- Droit de rectification — Vous pouvez demander la correction de données personnelles inexactes.
- Droit à l'effacement — Vous pouvez demander la suppression de vos données personnelles.
- Droit à la limitation du traitement — Vous pouvez demander que nous limitions l'utilisation de vos données pendant qu'un litige ou une demande est en cours de résolution.
- Droit à la portabilité des données — Vous pouvez demander vos données dans un format lisible par machine (JSON) pour les transférer vers un autre service.
- Droit d'opposition — Vous pouvez vous opposer au traitement basé sur notre intérêt légitime.
- Pour exercer l'un de ces droits, envoyez votre demande par e-mail à privacy@serge.ai. Nous répondrons dans les 30 jours.
- Si vous estimez que nous n'avons pas traité votre préoccupation de manière adéquate, vous avez le droit de déposer une plainte auprès de votre autorité locale de contrôle de la protection des données.
- Retrait du consentement — Lorsque nous nous fondons sur votre consentement, vous pouvez le retirer à tout moment dans les préférences correspondantes ou auprès de privacy@serge.ai. Les traitements antérieurs licites restent inchangés. Nous pouvons vérifier votre identité de manière proportionnée avant de traiter une demande.
Droits supplémentaires pour les résidents de Californie
- Lorsque le CCPA/CPRA s’applique, les résidents de Californie peuvent connaître, consulter, corriger et supprimer les informations couvertes, refuser leur vente ou partage et exercer leurs droits sans discrimination illicite. Meta Pixel peut constituer un partage à des fins de publicité comportementale intercontextuelle et nécessite votre opt-in. Global Privacy Control (GPC) prévaut sur un accord antérieur. Utilisez les paramètres de confidentialité en pied de page ou privacy@serge.ai ; un mandataire autorisé peut aussi présenter une demande.
- Pour exercer vos droits californiens en matière de confidentialité, envoyez un e-mail à privacy@serge.ai.
Dispositions pour les résidents suisses
- Pour les résidents de Suisse, nous traitons les données personnelles conformément à la Loi fédérale suisse sur la protection des données (nLPD).
- L'autorité de surveillance compétente pour les questions de protection des données en Suisse est le Préposé fédéral à la protection des données et à la transparence (PFPDT), Feldeggweg 1, 3003 Berne, Suisse.
Représentants internationaux
- Superstellar LLC est établie en Suisse et directement joignable à l’adresse ci-dessus ; la représentation suisse d’un responsable étranger n’est donc pas applicable. Nous n’avons pas désigné de représentant dans l’UE ou au Royaume-Uni. Si nos activités relèvent du champ territorial du RGPD de l’UE ou du Royaume-Uni, l’obligation doit être évaluée pour ces activités ; la petite taille ou un faible volume ne suffisent pas à établir l’exception de traitement occasionnel.
- Les personnes concernées dans l'UE, au Royaume-Uni et en Suisse conservent l'ensemble des droits décrits dans la présente Politique et peuvent les exercer directement auprès de nous à privacy@serge.ai ou par courrier à Superstellar LLC, Baarerstrasse 52, 6300 Zoug, Suisse.
- Si notre traitement atteint un volume ou un niveau de risque rendant obligatoire la désignation d'un représentant, nous en désignerons un et mettrons à jour la présente Politique en conséquence.
Cookies et technologies similaires
- Pixels publicitaires et sociaux — Les pages publicitaires, actuellement /lp/chatgpt-ads, chargent Meta Pixel depuis connect.facebook.net uniquement après votre opt-in explicite, dans tous les pays. Meta reçoit votre adresse IP, vos visites et vos conversions et peut utiliser des cookies et ces informations à des fins publicitaires selon ses propres conditions de confidentialité. Avant votre consentement, le pixel n’est pas demandé. Un signal Global Privacy Control (GPC) prévaut sur tout accord antérieur. Les paramètres de confidentialité en pied de page permettent de retirer ou modifier votre choix ; leur réouverture arrête les mesures facultatives jusqu’à un nouvel accord. Le pixel n’est pas installé sur les pages authentifiées du produit. Votre choix est conservé 180 jours dans le cookie essentiel serge_consent_v2 ; les anciens choix ne sont pas réutilisés après modification de la description des finalités.
- Stockage d'authentification essentiel — Clerk utilise des cookies internes de session et d'état client lorsque vous vous connectez ou créez un compte. Ils sont nécessaires pour vous authentifier et maintenir votre session ; les bloquer ou les supprimer empêche la connexion ou vous déconnecte. Ils ne sont pas utilisés à des fins publicitaires.
- Analyse — Serge n'utilise aucun SDK d'analyse tiers sur serge.ai. Pour notre propre observabilité produit, nous lisons directement les tables opérationnelles. Meta Pixel est le seul script tiers d'analyse ou de publicité que nous chargeons, et il est limité aux pages d'atterrissage payantes soumises au contrôle du consentement décrit ci-dessus. Le code client de Clerk sert à l'authentification essentielle et n'est pas un SDK d'analyse.
- Mesure publicitaire sur serge.ai — Le consentement publicitaire est distinct du consentement analytique et reste désactivé sans votre accord explicite. Votre choix est conservé dans le cookie serge_advertising_consent_v1. Serge envoie les événements de conversion autorisés à la destination OpenAI configurée depuis ses serveurs ; aucun pixel OpenAI distinct n’est installé dans le navigateur. Sans consentement, aucune conversion n’est partagée. Après un refus, le script Serge peut mesurer les visites sans stockage sur l’appareil. Nos appels de conversion n’incluent ni contenu du formulaire de contact ni adresse e-mail.
Confidentialité des enfants
- Serge est accessible aux entreprises et aux consommateurs adultes. Vous devez avoir au moins 18 ans. Nous ne collectons pas sciemment de données de mineurs ; contactez privacy@serge.ai si vous pensez qu’un mineur en a fourni.
Modifications de cette politique
- Nous pouvons mettre à jour cette politique de confidentialité pour refléter les changements dans nos pratiques, la technologie, les exigences légales, ou pour d'autres raisons opérationnelles.
- Modifications importantes — Nous vous informerons au moins 30 jours avant l'entrée en vigueur des modifications par e-mail et notification dans l'application.
- Cette notice explique nos traitements ; la poursuite de l’utilisation ne vaut pas consentement à de nouvelles finalités. Lorsqu’un consentement est nécessaire, nous le demandons séparément et vous pouvez le retirer sans affecter la licéité des traitements antérieurs.
Contact et autorités de contrôle
- Demandes de confidentialité et droits — privacy@serge.ai
- Demandes légales générales — legal@serge.ai
- Adresse postale — Superstellar LLC, Baarerstrasse 52, 6300 Zoug, Suisse
- Serge est exploité par Superstellar LLC, inscrite au registre du commerce du canton de Zoug, Suisse.