Aller au contenu

Confidentialité

Ces politiques expliquent comment Noomera GmbH exploite le site et le service maitiq. Toute question peut être adressée à contact@maitiq.com.

Dernière mise à jour : 24 août 2026

Votre état Analytics

Choix enregistré
Aucun choix enregistré — valeur régionale par défaut
Classification régionale
EEE / valeur prudente par défaut

Responsable et périmètre

Noomera GmbH, Suisse, est responsable du site maitiq, du traitement des prospects, des comptes, de la facturation et de ses propres données de sécurité. Contact : contact@maitiq.com. Pour les données Google Ads traitées afin de fournir le service, le client est responsable du traitement et Noomera GmbH sous-traitant selon le contrat de service et les conditions de traitement des données. Cette notice couvre le site public et le produit.

Demandes de contact sur le site

Le formulaire de contact envoie l’adresse e-mail professionnelle, la tranche de dépenses, la langue et les éventuelles informations facultatives sur le nom, l’entreprise ou la fonction à contact@maitiq.com au moyen d’un compte Zoho Mail établi dans le centre de données de l’UE et envoie une confirmation localisée à la personne demandeuse par le même service. La base de données de l’application ne conserve qu’une empreinte SHA-256 de l’e-mail, une empreinte HMAC du réseau, la tranche de dépenses, la langue, l’état de livraison et des indicateurs d’enrichissement non identifiants; elle ne conserve ni l’e-mail, ni le nom, ni l’entreprise, ni la fonction en clair.

Journaux techniques et mesure du parcours

Les serveurs web traitent l’adresse IP, l’heure, le chemin, l’agent utilisateur, l’état de la réponse et les événements de sécurité pour exploiter et protéger le service. Le parcours de contact enregistre des identifiants HMAC dédupliqués et des noms d’événements sans conserver d’identifiant brut du navigateur. Sur le site public, le conteneur Google Tag Manager GTM-5QZM7LW4 et la propriété Google Analytics 4 G-8CQSVRG6XK se chargent en mode Consentement avancé. Dans l’EEE, le stockage Analytics est refusé par défaut ; jusqu’à l’acceptation, Google reçoit des mesures sans cookie ni identifiant de cookie Analytics. En Suisse et dans les autres pays hors EEE, le stockage Analytics est autorisé par défaut, avec un avis discret et une opposition en un clic. GA4 reçoit les chemins des pages publiques, la langue, les vues de la page tarifs, les clics sur l’audit gratuit, les étapes du parcours de contact, les erreurs de formulaire classifiées, les résultats de contact et des jetons de campagne de première interaction bornés. Dans l’espace B2B authentifié, le même conteneur et la même propriété sont chargés sans bannière bloquante et mesurent les modèles de route, les identifiants hachés des contrôles, des jetons de campagne de première interaction bornés et l’UUID pseudonyme de l’utilisateur local. Un administrateur peut résoudre cet UUID dans maitiq; Google ne reçoit jamais le nom d’utilisateur ni l’adresse e-mail. Les événements de l’espace ne contiennent jamais de noms de compte, d’identifiants de client ou de compte Google, de textes de mots-clés, de contenu de proposition ni d’adresses e-mail. Google peut aussi traiter les métadonnées habituelles de connexion et du navigateur, notamment l’adresse IP et les informations sur l’appareil, selon ses conditions applicables aux analyses. Le stockage publicitaire, les données utilisateur publicitaires et la personnalisation des annonces restent refusés partout. Le choix du site public est conservé dans le navigateur et peut être modifié dans le pied de page ou sur la page de confidentialité.

Données produit et rôles

Les données produit peuvent comprendre des identifiants d’utilisateur et de compte, des jetons d’actualisation Google OAuth chiffrés, la structure et les performances Google Ads, des rapports natifs déposés, les preuves des workflows, les propositions, décisions, actions appliquées consignées, rapports générés, messages de support et journaux opérationnels. Google Ads reste le service Google propre au client. Noomera ne traite ces données que pour fournir, sécuriser, assister et documenter le service convenu.

Finalités et bases juridiques

Le traitement sert aux demandes de contact et d’audit, à la mise en place et à l’exécution du contrat, à la connexion du compte, aux workflows configurés, aux propositions étayées, aux décisions humaines, à la mise en œuvre autorisée séparément, aux rapports, au support, à la prévention des abus, à la sécurité et au respect du droit. Lorsque le RGPD s’applique, les bases sont les démarches demandées avant ou pendant un contrat, les intérêts légitimes liés à l’exploitation et à la sécurité, le consentement lorsqu’il est expressément demandé et les obligations légales.

Prestataires et transferts internationaux

L’hébergement et le traitement principaux de production ont lieu en Suisse. Zoho Mail traite les e-mails des premiers prospects dans son centre de données de l’UE et peut recourir à des prestataires approuvés sous garanties contractuelles. Google traite les données dans le propre service Google Ads du client. Un fournisseur d’inférence IA configuré peut traiter hors de Suisse des signaux anonymisés dérivés du compte; aucune donnée personnelle ou permettant d’identifier un client n’est envoyée pour l’inférence. Pour une destination sans niveau de protection adéquat, des clauses contractuelles et mesures complémentaires sont utilisées.

Traitement assisté par IA

Certaines parties du contenu public ont été produites avec une assistance IA. Les nouveaux articles de la collection font l’objet d’une relecture éditoriale avec l’aide de l’IA. Les textes produit ou analyses de conseil ayant utilisé l’IA sont signalés lorsqu’ils sont affichés. Les sorties de l’IA aident à décider: elles ne peuvent ni approuver une proposition, ni fixer des contrôles déterministes, ni supprimer la décision humaine et l’autorisation séparée requises avant une modification Google Ads.

Partage, transfert et divulgation des données utilisateur Google

maitiq ne vend pas les données utilisateur Google, ne les partage pas à des fins publicitaires et ne les transfère pas à des courtiers en données ni à des tiers indépendants. Les données utilisateur Google obtenues via les API Google ou un compte Google Ads connecté ne sont divulguées qu’aux destinataires suivants : les utilisateurs autorisés de l’espace de travail du client ; le personnel de Noomera GmbH tenu à la confidentialité selon le principe du besoin d’en connaître ; et le fournisseur d’infrastructure hébergeant nos systèmes en Suisse, agissant comme sous-traitant sous contrat. Des signaux anonymisés et agrégés dérivés des données de compte — sans données personnelles ni informations identifiant le client — peuvent être traités par un fournisseur d’inférence IA configuré ; les données utilisateur Google elles-mêmes ne sont jamais transmises aux fournisseurs d’IA. Une divulgation aux autorités n’a lieu que si la loi l’exige. L’utilisation et le transfert par maitiq des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences de Limited Use.

Comment nous protégeons les données sensibles et les données utilisateur Google

Les données sensibles, y compris les données utilisateur Google et les identifiants OAuth, sont protégées par des mécanismes techniques et organisationnels concrets : tout transport est chiffré via TLS ; les jetons de rafraîchissement OAuth de Google sont chiffrés au repos avec une clé d’application dédiée ; les identifiants de contact sont stockés sous forme de hachages cryptographiques plutôt qu’en clair ; les systèmes de production fonctionnent dans des centres de données suisses avec un accès au moindre privilège, fondé sur les rôles et réservé au personnel autorisé ; toute modification d’un compte connecté suit le parcours audité proposition, décision et action appliquée ; les sauvegardes sont à accès contrôlé. Le client peut révoquer l’accès à tout moment en déconnectant Google Ads, ce qui invalide le jeton stocké ; les données utilisateur Google associées sont ensuite supprimées conformément à la section sur la conservation. Tout incident suspecté est évalué et notifié dans la mesure exigée par le droit applicable.

Conservation

Les e-mails bruts des prospects et les échanges associés sont conservés jusqu’à 24 mois, sauf s’ils rejoignent un dossier client ou doivent servir à une prétention juridique. Les empreintes de contact et de parcours sont conservées jusqu’à 24 mois; les journaux web usuels jusqu’à 90 jours. Les preuves déposées et rapports générés sont supprimés dans les 90 jours suivant la fin de la mission, sauf demande antérieure du client ou durée contractuelle supérieure. Les espaces, propositions, décisions, audits et preuves de sécurité sont conservés pendant la mission puis jusqu’à 12 mois; les documents imposés par le droit suisse sont gardés pendant la durée légale.

Sécurité et accès

L’accès est fondé sur les rôles et limité aux personnes autorisées. Les secrets et jetons OAuth sont chiffrés au repos, les transports sont chiffrés et les modifications suivent le parcours proposition, décision et journal des actions appliquées. Les clients peuvent déconnecter Google Ads. Noomera examine ses sous-traitants et applique des mesures proportionnées au risque. Aucun service en ligne n’est sans risque; les incidents sont évalués et notifiés comme l’exige le droit applicable.

Vos droits

Vous pouvez demander si des données personnelles vous concernant sont traitées et, lorsque cela s’applique, demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité. Vous pouvez retirer un consentement sans remettre en cause le traitement antérieur licite et saisir le PFPDT suisse ou l’autorité compétente de l’UE ou de l’EEE. Adressez vos demandes à contact@maitiq.com. Votre identité peut être vérifiée; des obligations de conservation ou prétentions prépondérantes peuvent limiter l’effacement.

Contact et modifications

Les questions de confidentialité et demandes relatives aux droits sont adressées à Noomera GmbH à contact@maitiq.com. Toute modification importante des traitements, destinataires, destinations, analyses ou durées sera publiée ici avant sa prise d’effet lorsqu’un préavis est requis. Les instructions propres au client, sous-traitants, suppressions et aides à l’audit relèvent du contrat de service et des conditions de traitement des données.

Obtenez un audit gratuit de votre compte.

Nous réalisons un audit gratuit, en lecture seule, sur vos propres preuves. Vous recevez les lacunes étayées, les actions proposées et leurs preuves. Rien ne sera modifié.

  • Vos propres preuves connectées ou importées
  • Couverture visible des workflows
  • Justification en langage clair
  • Aucune modification Google Ads pendant l’audit