← Retour

Politique de confidentialité

Dernière mise à jour : 21 septembre 2026 · À lire avec les conditions générales de vente.

1. Qui est responsable de vos données

RadarIA est édité par Farouk Rahmani, dont la société (SASU) est en cours d’immatriculation. Jusqu’à l’immatriculation, le responsable de traitement est donc une personne physique, et c’est elle qui répond de ce document. Les identifiants de la société seront renseignés ici dès qu’ils existeront — nous préférons cette phrase à un numéro inventé.

Pour toute question sur ce document ou pour exercer vos droits : contact@radar-ia.io.

Aucun délégué à la protection des données n’est désigné : RadarIA ne traite pas de données à grande échelle, ne suit pas systématiquement les personnes, et ne traite pas de données sensibles. Les conditions de l’article 37 du RGPD ne sont pas réunies. Si elles le deviennent, cette page le dira.

2. Trois publics, trois situations différentes

C’est la clé de tout ce qui suit. RadarIA traite des données de trois groupes de personnes, et ce qui vaut pour l’un ne vaut pas pour les autres.

Vous êtes clientVous avez un compte, un abonnement, des marques suivies. Vos données servent à exécuter le contrat.
Vous avez lancé un scan gratuitVous avez donné une adresse e-mail pour recevoir un diagnostic. Vos données servent à vous l’envoyer, puis à vous recontacter — et vous pouvez dire stop à tout moment.
Nous vous avons écrit sans que vous nous connaissiezVos coordonnées professionnelles ont été collectées sur des sources publiques. Vous n’avez rien demandé, et l’article 5 vous est spécifiquement destiné.

3. Si vous êtes client

Ce que nous traitons : votre adresse e-mail et celle de réception des rapports, le nom de votre agence, ses coordonnées de facturation, le nom, le secteur et le pays des marques que vous suivez, les questions posées aux IA, les réponses obtenues et les mesures qui en sont tirées, ainsi que les données techniques de connexion.

Pourquoi : l’exécution du contrat qui nous lie (article 6.1.b du RGPD). Sans ces données, il n’y a pas de scan, pas de rapport, pas de facture. Les journaux techniques et la lutte contre les abus reposent sur notre intérêt légitime à ce que le service fonctionne et ne soit pas détourné (article 6.1.f).

Une précision qui compte : les marques que vous suivez sont généralement des entreprises, pas des personnes. Mais si l’une d’elles est une entreprise individuelle portant un nom de personne, ou si une réponse d’IA cite nommément un dirigeant, alors c’est de la donnée personnelle — et c’est vous qui en êtes responsable de traitement, nous n’en sommes que le sous-traitant. Un contrat de sous-traitance au sens de l’article 28 est disponible sur simple demande à contact@radar-ia.io ; si votre direction juridique en demande un, c’est celui-là.

4. Si vous avez lancé un scan gratuit

Ce que nous traitons : l’adresse e-mail que vous avez saisie, l’URL ou le nom de marque analysé, le résultat du diagnostic, votre langue, et votre adresse IP.

Pourquoi : vous envoyer le rapport que vous avez demandé, c’est l’exécution de votre demande. Vous recontacter ensuite au sujet de RadarIA relève de notre intérêt légitime à faire connaître un outil que vous venez d’essayer — et cet intérêt s’efface devant votre volonté dès que vous nous le dites.

L’adresse IP ne sert qu’à empêcher qu’une même machine lance cent scans gratuits par jour. Elle n’est jamais utilisée pour vous identifier ni pour vous suivre, et elle est effacée au bout de sept jours.

Pour ne plus rien recevoir : le lien de désinscription figure dans chaque message. Un clic suffit, sans justification, et votre adresse rejoint une liste d’exclusion que nous conservons précisément pour ne plus jamais vous écrire.

5. Si nous vous avons écrit sans que vous nous connaissiez

Cet article est l’information que l’article 14 du RGPD nous impose de vous donner, et il vaut mieux la lire ici que de la découvrir.

D’où viennent vos données : de sources accessibles publiquement — le site de votre agence, sa page LinkedIn, la base SIRENE de l’INSEE, la Banque-Carrefour des Entreprises pour la Belgique, et les annuaires professionnels. Nous ne les achetons à personne et nous n’utilisons aucun outil d’extraction automatique de LinkedIn.

Ce que nous en gardons : le nom de l’agence, son site, sa zone d’activité, une adresse de contact, et parfois le nom et la fonction du dirigeant lorsqu’ils sont affichés publiquement. Nous préférons systématiquement une adresse générique (contact@) à une adresse nominative quand elle existe.

Pourquoi : notre intérêt légitime à proposer un outil professionnel à des professionnels dont c’est le métier (article 6.1.f). Le message que vous avez reçu porte sur votre activité professionnelle, il est adressé à votre adresse professionnelle, et il contient une mesure réelle vous concernant — pas une publicité générique.

Ce que vous pouvez faire, immédiatement : répondre « stop » ou cliquer sur le lien de désinscription. Votre adresse rejoint la liste d’exclusion et nous ne vous réécrivons plus. Vous pouvez aussi demander l’effacement complet de votre fiche en écrivant à contact@radar-ia.io — dans ce cas nous conservons uniquement ce qu’il faut pour ne pas vous recontacter par erreur, c’est-à-dire une empreinte de votre adresse, et rien d’autre.

Ce que nous ne faisons pas : nous ne revendons aucune de ces données, nous ne les transmettons à personne, et nous ne les utilisons pour aucun autre but que la prise de contact décrite ici.

6. Combien de temps nous gardons quoi

Chaque durée ci-dessous a un exécutant : une tâche nocturne l’applique réellement. Une durée annoncée que rien n’applique n’est pas une politique de conservation, c’est une intention — et une intention non tenue est opposable.

Compte client et marques suiviestant que l’abonnement est actif, puis 3 ans
Factures et pièces comptables10 ans (obligation légale)
Réponses brutes des IA (verbatim intégral)90 jours, puis seules les mesures sont conservées
Mesures et scores (mentions, rangs, ton, sources)durée du compte — c’est l’historique que vous achetez
E-mail d’un achat de scan à l’unité3 ans après la livraison, puis effacé ; la ligne comptable reste
Adresse e-mail d’un scan gratuit3 ans après le dernier échange, ou immédiatement sur désinscription
Adresse IP d’un scan gratuit (anti-abus)7 jours
Compteurs anti-abus7 jours
Journaux techniques et d’erreurs12 mois
Liste de désinscriptionsans limite — c’est ce qui garantit qu’on ne vous réécrit pas

7. Qui d’autre voit vos données

RadarIA ne vend, ne loue et n’échange aucune donnée personnelle. Les prestataires ci-dessous en traitent pour notre compte, sur nos instructions, et sont liés par un contrat de sous-traitance.

SupabaseUnion européenne (Paris) — base de données, authentification, stockage
VercelÉtats-Unis — hébergement du site et exécution des fonctions
ResendUnion européenne — envoi des e-mails et des rapports hebdomadaires
PayPalÉtats-Unis — paiements — RadarIA ne voit ni ne stocke aucune donnée bancaire
OpenAI, Anthropic, Google, PerplexityÉtats-Unis — exécution des scans

Sur les transferts hors Union européenne : la base de données est hébergée dans l’Union (Paris). L’hébergement du site, les paiements et l’exécution des scans passent par des prestataires établis aux États-Unis. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne, et pour ceux qui y sont certifiés, par le cadre de protection des données UE–États-Unis.

Ce qui part réellement chez les fournisseurs d’IA : le nom de la marque analysée, son secteur, et la question posée. Ni votre adresse e-mail, ni votre identité, ni celle de votre agence ne leur sont transmises. Les scans sont exécutés via les interfaces professionnelles de ces fournisseurs, dont les conditions excluent l’entraînement de leurs modèles sur les données transmises.

8. Ce que nous ne faisons pas

Pas de cookie publicitaire, pas de traceur tiers, pas de revente, pas de profilage publicitaire, aucune décision automatisée produisant des effets juridiques à votre égard. Un score RadarIA mesure la visibilité d’une marque dans des réponses d’IA : ce n’est ni une note de solvabilité, ni une évaluation de personne.

9. Vos droits, et comment les exercer

Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition. Pour le public de l’article 5, le droit d’opposition est absolu : il n’a pas à être motivé et nous ne pouvons pas le refuser.

Une seule adresse : contact@radar-ia.io. Nous répondons sous un mois. Si votre demande est complexe, nous vous le disons dans ce délai et nous nous donnons deux mois de plus, comme le permet l’article 12.3.

Ce que nous vous demanderons : rien de plus que ce qu’il faut pour être sûrs que c’est bien vous. Une demande envoyée depuis l’adresse concernée suffit presque toujours. Nous ne réclamons jamais de pièce d’identité pour un simple accès ou une désinscription.

Si notre réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés — cnil.fr, 3 place de Fontenoy, 75007 Paris.

10. En cas de fuite de données

Si une violation de données survenait et présentait un risque pour vos droits, nous la notifierions à la CNIL dans les 72 heures suivant sa découverte. Si le risque était élevé, nous vous en informerions directement, sans délai, en vous disant ce qui a fui, ce que nous avons fait, et ce que vous pouvez faire.

Nous tenons un registre interne de ces incidents, y compris ceux qui n’ont pas à être notifiés. Ce n’est pas une formalité : c’est ce qui permet de voir qu’un même défaut se répète.

11. Modifications

Toute modification substantielle de ce document est signalée aux clients par e-mail au moins trente jours avant son entrée en vigueur. La date en tête de page indique toujours la version en cours.