Politique de confidentialité
Version 1.1 · updated September 25, 2026
Only available in French for now.
1. Qui sommes-nous ?
Skoup est un service en ligne de mesure et d'amélioration de la visibilité des produits e-commerce dans les réponses des assistants d'intelligence artificielle (le « Service »). Skoup est le nom commercial du Service, édité par :
Lunify SAS, société par actions simplifiée au capital de 3 000,00 €, immatriculée au RCS de Paris sous le numéro 949 599 062, dont le siège social est situé 155 avenue de Choisy, 75013 Paris, France (« Lunify », « nous »).
Référent données personnelles : Lunify n'a pas désigné de délégué à la protection des données ; Emile Lepetit, Directeur général, est le référent données personnelles — hello@skoup.ai — ou par courrier : Lunify SAS — Données personnelles, 155 avenue de Choisy, 75013 Paris, France.
2. Champ d'application : responsable de traitement ou sous-traitant ?
La présente politique décrit les traitements pour lesquels Lunify est responsable de traitement, c'est-à-dire ceux qui concernent :
- les Utilisateurs du Service (propriétaires d'Espace, analystes, lecteurs, y compris les clients d'agence invités, et les développeurs qui utilisent l'API publique) ;
- les représentants du Client dans le cadre de la relation commerciale (souscription, facturation) ;
- les prospects et visiteurs des sites
skoup.aietapp.skoup.ai; - les destinataires externes de rapports, pour la gestion de leur désabonnement.
Lorsque Lunify traite des données pour le compte d'un Client dans son Espace (catalogue, commandes de la boutique, données issues des intégrations, contenus, organisation de l'équipe), Lunify agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Ces traitements sont régis par l'accord de sous-traitance (DPA) conclu avec le Client. Pour exercer vos droits sur ces données, adressez-vous en priorité au Client concerné ; nous lui transmettrons toute demande qui nous parviendrait directement.
Les termes « Client », « Utilisateur », « Compte », « Espace », « Marque » et « Crédit » ont le sens défini dans les Conditions générales de vente (CGV) et d'utilisation (CGU).
3. Quelles données traitons-nous, pourquoi et sur quelle base ?
| # | Finalité | Données | Base légale (art. 6 RGPD) |
|---|---|---|---|
| 1 | Création et gestion du Compte | Prénom, nom, adresse e-mail, langue, avatar (facultatif), date de vérification de l'e-mail, appartenance aux Espaces, rôle et Marques attribuées, version des CGU acceptée et date de son acceptation (avec la version de la présente politique portée à votre connaissance) | Exécution du contrat (CGU) ; intérêt légitime à prouver l'acceptation des CGU |
| 2 | Authentification et sécurité du Compte | Mot de passe (stocké uniquement sous forme hachée), clés d'accès (passkeys : identifiant et clé publique, jamais de donnée biométrique), codes à usage unique envoyés par e-mail (stockés hachés, valables 10 minutes), jetons de session, date de la dernière connexion, identifiant et e-mail du compte Google ou Shopify en cas de connexion sociale (et domaine de la boutique pour Shopify), jetons OAuth associés (chiffrés) ; en cas de connexion par SSO configurée par le Client, identifiant attribué par le fournisseur d'identité de l'organisation (identifiant SAML ou OpenID Connect), adresse e-mail et, le cas échéant, nom transmis par lui, date de la dernière connexion par SSO | Exécution du contrat ; intérêt légitime à sécuriser le Service |
| 3 | Invitations | Adresse e-mail invitée, rôle proposé, identité de l'invitant ; le lien d'invitation n'est conservé que sous forme hachée | Intérêt légitime du Client et de Lunify à permettre le travail en équipe |
| 4 | Fourniture du Service (tableaux de bord, alertes, tâches, rapports, journal d'activité) | Identité de l'Utilisateur associée à ses actions (auteur d'une tâche, responsable assigné, acteur du journal d'activité), préférences d'affichage | Exécution du contrat |
| 5 | E-mails transactionnels et de service (codes de vérification, invitations, bienvenue, rappel de fin d'essai, alertes, digest hebdomadaire, rapports) | Adresse e-mail, prénom, langue, préférences de notification, registre des envois (type de message, date) | Exécution du contrat ; intérêt légitime pour les digests et rapports (désactivables à tout moment) |
| 6 | Désabonnement des e-mails | Adresse e-mail, catégorie d'e-mail refusée ; pour un destinataire externe d'un rapport : adresse e-mail et rapport concerné | Obligation légale / intérêt légitime (respect de l'opposition) |
| 7 | Facturation et paiement | Raison sociale, adresse de facturation, n° de TVA, identité et e-mail du contact de facturation, historique des abonnements et Crédits, factures. La carte bancaire, enregistrée dès l'essai gratuit, est collectée et conservée par Stripe ; Lunify n'en connaît que la marque, les quatre derniers chiffres et la date d'expiration (pour prévenir avant qu'elle n'expire), sans accès au numéro complet | Exécution du contrat ; obligation légale (comptabilité) |
| 8 | API publique et webhooks | Clés API (seuls un condensé SHA-256 et les 4 derniers caractères sont conservés ; la clé en clair n'est affichée qu'une fois, à sa création), auteur de la clé, journaux des appels : adresse IP, agent utilisateur, route, corps de requête et de réponse tronqués, horodatage ; journaux des livraisons de webhooks ; connexions d'assistants d'IA par OAuth (serveur MCP) : nom déclaré par l'assistant, autorisation de modification accordée ou non, dates de connexion et de dernière activité, jetons d'accès (1 jour) et de renouvellement (30 jours) | Exécution du contrat ; intérêt légitime (sécurité, prévention des abus, assistance) |
| 9 | Support et assistance | Échanges avec l'équipe, par e-mail uniquement (hello@skoup.ai, sans outil de support tiers), informations nécessaires au diagnostic ; en cas d'accès du support à un Espace (en lecture ou, si nécessaire, en écriture, sans accord préalable du Client), journalisation de l'accès (membre de l'équipe, Espace, actions), historique consultable par le Client dans son Espace | Exécution du contrat ; intérêt légitime |
| 10 | Sécurité, prévention de la fraude et des abus | Adresses IP et tentatives d'authentification échouées (limitation de débit), journal d'audit des actions de l'équipe interne (y compris adresse IP), journaux techniques du serveur ; lors d'un changement de mot de passe ou de l'ajout d'une clé d'accès, navigateur, système et adresse IP partiellement masquée de l'appareil à l'origine, repris dans l'e-mail d'alerte de sécurité et non conservés | Intérêt légitime à assurer la sécurité du Service |
| 11 | Pilotage des coûts et amélioration du Service | Registre technique des appels aux fournisseurs d'IA (finalité, modèle, nombre de tokens, coût, durée) rattaché à un Espace ; statistiques d'usage agrégées | Intérêt légitime |
| 12 | Relation commerciale et, le cas échéant, prospection B2B | Nom, e-mail professionnel, société, fonction, échanges | Intérêt légitime (prospection B2B, avec droit d'opposition à tout moment) |
| 13 | Statistiques et études anonymisées (benchmarks, baromètre de la visibilité des marques dans les réponses des assistants d'IA), à partir des réponses des assistants d'IA et des marques et produits qu'elles citent, jamais des données de Compte ni des données d'équipe ; Lunify réutilise ces données avec l'autorisation écrite des Clients (DPA, article 5.5) | Réponses des assistants d'IA, marques, produits et sources cités ; les éventuelles données personnelles incidentes sont supprimées par l'anonymisation | Intérêt légitime (connaissance du marché, sans effet pour les personnes) |
| 14 | Respect des obligations légales et défense des droits | Données nécessaires, selon la demande | Obligation légale ; intérêt légitime |
| 15 | Mesure d'audience anonyme (fréquentation du Service, parcours d'inscription et d'activation, conversions), sans outil tiers (voir article 10) | Pages consultées (adresse sans paramètres ni identifiants), site d'origine et paramètres de campagne (utm_*), pays et ville déduits de l'adresse IP (l'adresse IP n'est pas conservée), navigateur, système, type d'appareil, taille d'écran, langue ; actions effectuées dans le Service (inscription, étapes de configuration, souscription et son montant hors taxes…), sans aucun contenu saisi ; segments de visite (plan, type d'Espace, rôle, langue) ; montants des paiements, sans identifiant d'Espace. Un identifiant de visite calculé par empreinte hachée, avec un sel renouvelé régulièrement, regroupe les pages d'une même visite ; sans votre accord (ligne 16), il n'est jamais relié à votre Compte ni à votre identité | Intérêt légitime (mesure d'audience exemptée de consentement, article 82 de la loi « Informatique et Libertés »), avec droit d'opposition à tout moment |
| 16 | Mesure d'audience rattachée à votre Compte, uniquement si vous l'acceptez (bandeau) : comprendre le parcours de chaque utilisateur dans le Service et l'origine des inscriptions et des souscriptions, pour améliorer le produit | En plus des données de la ligne 15 : identifiant de votre Compte, adresse e-mail, identifiant de l'Espace consulté ; l'adresse de l'Espace n'est plus masquée ; vos visites successives sont reliées entre elles | Consentement (article 6.1.a du RGPD et article 82 de la loi « Informatique et Libertés »), retirable à tout moment, aussi simplement qu'il a été donné |
Nous ne collectons aucune donnée sensible au sens de l'article 9 du RGPD et aucune décision produisant des effets juridiques n'est prise à votre égard sur le seul fondement d'un traitement automatisé.
Données provenant de tiers. Lorsque vous vous connectez avec Google ou Shopify, nous recevons de ce fournisseur votre identifiant, votre adresse e-mail et, le cas échéant, votre nom et le domaine de votre boutique. Lorsque vous vous connectez par SSO, nous recevons du fournisseur d'identité de votre organisation (choisi et configuré par le Client) votre identifiant chez ce fournisseur, votre adresse e-mail et, s'il les transmet, vos prénom et nom ; si le Client l'a décidé, votre Compte est alors créé et vous rejoignez son Espace automatiquement. Lorsque vous êtes invité, nous recevons votre adresse e-mail de la personne qui vous invite.
Caractère obligatoire. L'adresse e-mail est indispensable à la création d'un Compte. Les autres informations sont facultatives sauf mention contraire au moment de la collecte.
4. Ce que Skoup n'envoie pas aux fournisseurs d'intelligence artificielle
Le cœur du Service consiste à poser des requêtes d'achat génériques à des assistants d'IA (ChatGPT, Claude, Gemini, Perplexity, Grok, Mistral, DeepSeek, Qwen) et à analyser leurs réponses au regard du catalogue produits du Client. Les éléments transmis aux fournisseurs d'IA sont : les requêtes (formulées de manière neutre, sans nommer la marque), des extraits du catalogue (noms, descriptions, attributs, prix des produits) et les fiches d'identité produit, ainsi que le pays, la langue et la devise du marché.
Vos données de Compte (nom, e-mail, identifiants) ne sont pas transmises aux fournisseurs d'IA. Les CGU interdisent d'insérer des données personnelles dans les requêtes et les fiches produit.
5. Destinataires et sous-traitants
Vos données sont accessibles aux seules personnes qui en ont besoin :
- les membres habilités de l'équipe Lunify (administration, support), dans la limite de leurs attributions ;
- les autres Utilisateurs de l'Espace auquel vous appartenez, selon les rôles définis par le Client (par exemple, votre nom apparaît dans le journal d'activité et sur les tâches qui vous sont assignées) ;
- nos sous-traitants, listés ci-dessous, qui agissent sur nos instructions et sont tenus contractuellement à la confidentialité et à la sécurité ;
- les autorités administratives ou judiciaires, lorsque la loi l'exige.
Nous ne vendons ni ne louons vos données.
| Catégorie | Sous-traitant | Données concernées | Localisation / transfert |
|---|---|---|---|
| Hébergement de l'API, de la base de données et des files de traitement | OVH SAS (OVHcloud), 2 rue Kellermann, 59100 Roubaix, France | Toutes les données du Service | France — datacenter de Gravelines |
| Stockage des fichiers (avatars, logos, rapports PDF, archives d'export) et des sauvegardes chiffrées | Amazon Web Services EMEA SARL (Luxembourg), avec Amazon Web Services, Inc. (États-Unis) — Amazon S3, région UE (Paris, eu-west-3) | Fichiers déposés ; toutes les données du Service (sauvegardes) | UE (Paris) ; groupe établi aux États-Unis — Data Privacy Framework (Amazon Web Services, Inc. certifiée) et clauses contractuelles types |
| Hébergement de l'application web (interface) | Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis | Données techniques de connexion (adresse IP, requêtes HTTP) transitant par l'interface | Fonctions serveur exécutées à Paris (France) ; réseau de diffusion (CDN) mondial ; société établie aux États-Unis — Data Privacy Framework (Vercel Inc. certifiée) et clauses contractuelles types |
| Envoi des e-mails | Amazon Web Services EMEA SARL (Luxembourg), avec Amazon Web Services, Inc. (États-Unis) — Amazon SES, région UE (Paris, eu-west-3) | Adresse e-mail, prénom, contenu des e-mails | UE (Paris) ; groupe établi aux États-Unis — Data Privacy Framework (Amazon Web Services, Inc. certifiée) et clauses contractuelles types |
| Paiement et facturation | Stripe Payments Europe, Limited (Irlande) | Identité et coordonnées de facturation, données de paiement (collectées directement par Stripe) | UE / États-Unis — Data Privacy Framework (Stripe, LLC certifiée), clauses contractuelles types en repli |
| Intelligence artificielle — routage vers les modèles OpenAI, Google, Perplexity, xAI, Mistral AI, DeepSeek et Alibaba (Qwen), et traitements internes (extraction, analyse, rédaction de fiches) | OpenRouter, Inc., 169 Madison Ave #2404, New York, NY 10016, États-Unis | Requêtes et extraits de catalogue ; pas de données de Compte | États-Unis — clauses contractuelles types |
| Intelligence artificielle — modèle Claude | Anthropic Ireland, Limited, Dublin (Irlande) | Requêtes et extraits de catalogue ; pas de données de Compte | États-Unis et autres régions du groupe Anthropic — clauses contractuelles types |
Mesure d'audience. Lunify mesure la fréquentation du Service avec Umami, un logiciel libre qu'elle héberge elle-même chez OVH, à Gravelines (France), sur analytics.skoup.ai : aucun éditeur d'outil d'analyse ne reçoit de données (voir article 10).
Fournisseurs de connexion et d'intégration. Google (connexion sociale, Search Console, Google Analytics 4), Shopify (connexion sociale, boutique) et Slack (webhook d'alertes configuré par le Client) ne sont pas nos sous-traitants : ils agissent en qualité de responsables de traitement distincts, selon leurs propres politiques, et vous les utilisez à votre initiative ou à celle du Client.
Fournisseurs finaux des modèles d'IA. Pour servir chaque requête, OpenRouter fait appel à des fournisseurs de modèles d'IA et d'infrastructure qu'il désigne (éditeurs ou hébergeurs des modèles), qui interviennent comme sous-traitants de rang suivant, engagés par OpenRouter sous des obligations de protection équivalentes. Chaque requête n'est routée que vers des fournisseurs qui n'utilisent pas les données pour entraîner leurs modèles ; les requêtes contenant des extraits de votre catalogue ne vont qu'à des fournisseurs à rétention nulle. Pour les modèles DeepSeek et Qwen, la requête va à l'hébergeur le moins cher qui respecte ces conditions, qui peut être établi hors de l'Union européenne, y compris en Chine ; ces modèles ne reçoivent que la requête d'achat neutre et le pays, la langue et la devise du marché — jamais d'extrait de votre catalogue ni de donnée personnelle. Anthropic n'entraîne pas ses modèles sur les requêtes de son API et les supprime sous 30 jours.
6. Transferts hors de l'Union européenne
Certains sous-traitants sont établis aux États-Unis ou y ont accès aux données (Vercel, Stripe, OpenRouter, Anthropic, et le groupe Amazon pour AWS). Ces transferts sont encadrés :
- par la décision d'adéquation de la Commission européenne du 10 juillet 2023 relative au EU-U.S. Data Privacy Framework, pour les destinataires certifiés ;
- à défaut, par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), complétées le cas échéant de mesures supplémentaires.
Vercel, Amazon Web Services et Stripe sont certifiés au titre du Data Privacy Framework ; leurs accords de traitement prévoient aussi les clauses contractuelles types. OpenRouter et Anthropic sont liés par les clauses contractuelles types incorporées à leurs accords de traitement ; pour ces transferts, nous avons documenté une analyse d'impact des transferts et appliquons des mesures supplémentaires (minimisation des données transmises, absence de données de Compte, fournisseurs sans entraînement sur les données, chiffrement en transit). Vous pouvez obtenir une copie des garanties applicables en nous écrivant à l'adresse indiquée à l'article 1.
7. Durées de conservation
| Données | Durée |
|---|---|
| Compte (identité, e-mail, préférences) | Pendant toute la vie du Compte, puis suppression lors de la suppression du Compte ; après 3 ans d'inactivité (aucune connexion), suppression du Compte, précédée d'un e-mail de prévenance envoyé 30 jours avant (une connexion l'annule). Le Compte du seul propriétaire d'un Espace est conservé tant que cet Espace existe : la durée de conservation de l'Espace s'applique |
| Identifiant SSO (lien entre votre Compte et le fournisseur d'identité de l'organisation) | Tant que le Compte existe et que la connexion SSO de l'Espace n'est pas supprimée |
| Codes à usage unique (vérification, réinitialisation) | Valables 10 minutes ; supprimés 24 heures après leur expiration |
| Invitations en attente | 7 jours (validité du lien) ; la ligne est supprimée à l'acceptation ou à la révocation |
| Lien d'installation d'une boutique (agences) | 7 jours |
| Jetons de session | Valables 30 jours au plus, ou jusqu'à la déconnexion / révocation de la session ; supprimés dès leur révocation, ou 30 jours après leur expiration |
| Journaux des appels à l'API publique, events et livraisons de webhooks | 30 jours (purge automatique) |
| Journal d'activité de l'Espace (dont le nom de l'acteur) | 12 mois (purge automatique) |
| Journal d'audit des actions de l'équipe interne | 24 mois |
| Registre technique des appels aux fournisseurs d'IA | 13 mois |
| Statistiques de mesure d'audience (Umami), anonymes ou rattachées au Compte | 25 mois, puis suppression |
| Réponses brutes des assistants d'IA | 16 semaines (purge automatique ; les mesures agrégées sont conservées) |
| Archives d'export des données de l'Espace (demandées par un propriétaire ou remises par le support) | 7 jours (validité du lien de téléchargement), puis suppression de l'archive |
| Liens de partage de rapports PDF | 30 jours |
| Registre des e-mails envoyés (idempotence) | 1 an |
| Préférences de désabonnement | Tant que le Compte existe ; pour un destinataire externe d'un rapport, tant que son adresse reste désabonnée (cette conservation est nécessaire pour respecter son opposition) |
| Données de l'Espace après la fin du contrat (y compris une résiliation pendant l'essai) ou le blocage de l'Espace pour impayé | Un (1) an à compter de la fin du contrat ou du blocage, puis suppression (articles 4.5, 9 et 21 des CGV) ; les propriétaires de l'Espace en sont prévenus par e-mail 30 jours avant. Un propriétaire qui supprime l'Espace depuis le Service le supprime immédiatement |
| Factures et pièces comptables | 10 ans (article L. 123-22 du Code de commerce) |
| Statistiques et études anonymisées | Sans limite : une fois anonymisées, ces données ne sont plus des données personnelles |
| Données de prospection, le cas échéant | 3 ans à compter du dernier contact |
| Échanges avec le support | 3 ans à compter du dernier échange |
| Sauvegardes | Sauvegardes chiffrées stockées sur Amazon Web Services S3 (Paris), effacées selon leur cycle de rotation |
À l'issue de ces durées, les données sont supprimées ou anonymisées. Elles peuvent être conservées plus longtemps en archive intermédiaire lorsque la loi l'impose ou pour la défense de nos droits, pendant la durée de prescription applicable.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées, notamment : chiffrement des communications (HTTPS), hachage des mots de passe, des codes à usage unique et des liens d'invitation, chiffrement au repos des jetons d'accès aux services tiers (Google, Shopify, Slack), authentification par clé d'accès (passkey), isolation des données de chaque Espace dans un schéma de base de données distinct, fichiers privés servis par des liens signés à durée limitée (60 minutes), limitation de débit et blocage temporaire en cas d'échecs d'authentification répétés, journalisation des accès de l'équipe interne. Le détail figure en annexe du DPA.
9. Vos droits
Conformément au RGPD et à la loi « Informatique et Libertés » du 6 janvier 1978 modifiée, vous disposez des droits suivants :
- accès à vos données et obtention d'une copie ;
- rectification des données inexactes ou incomplètes (la plupart sont modifiables directement dans votre profil) ;
- effacement (vous pouvez supprimer votre Compte depuis votre profil, sauf si vous êtes le seul propriétaire d'un Espace) ;
- limitation du traitement ;
- opposition au traitement fondé sur notre intérêt légitime, et à tout moment à la prospection ;
- portabilité des données que vous nous avez fournies, lorsque le traitement repose sur le contrat ;
- directives relatives au sort de vos données après votre décès.
Vous pouvez aussi, à tout moment, régler vos préférences de notification dans votre profil ou vous désabonner d'une catégorie d'e-mails par le lien présent dans chaque message, sans avoir à vous connecter.
Pour exercer vos droits, écrivez à hello@skoup.ai (à l'attention d'Emile Lepetit, référent données personnelles) ou par courrier à l'adresse indiquée à l'article 1. Nous pourrons vous demander de justifier de votre identité en cas de doute raisonnable. Nous répondons dans un délai d'un mois, prolongeable de deux mois compte tenu de la complexité ou du nombre de demandes.
Si les données concernées sont traitées pour le compte d'un Client (voir article 2), nous transmettons votre demande au Client, qui y répond en sa qualité de responsable de traitement.
Réclamation. Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
10. Cookies et traceurs
10.1 Ce que nous utilisons
Skoup n'utilise aucun cookie publicitaire ni de réseau social, et n'intègre aucun outil d'analyse tiers. Les cookies et stockages locaux déposés sont strictement nécessaires au fonctionnement du Service ou mémorisent un choix que vous avez fait ; conformément à l'article 82 de la loi « Informatique et Libertés » et aux lignes directrices de la CNIL (délibération n° 2020-091 du 17 septembre 2020), ils sont exemptés de consentement. La mesure d'audience décrite ci-dessous a deux niveaux : un niveau anonyme, exempté de consentement, et un niveau rattaché à votre Compte, qui n'a lieu qu'avec votre accord, recueilli par un bandeau à votre première visite.
Cookies (posés sur le domaine .skoup.ai, pour être partagés entre app.skoup.ai et l'adresse de votre Espace) :
| Nom | Finalité | Durée |
|---|---|---|
skoup-session | Maintien de votre connexion (jeton d'authentification chiffré, HttpOnly : illisible par les scripts de la page) | 30 jours |
skoup-authed | Indique à l'interface que vous êtes connecté (ne contient aucun jeton) | 30 jours |
skoup-brand | Mémorisation de la Marque sélectionnée dans chaque Espace | 30 jours |
skoup-locale | Mémorisation de la langue de l'interface | 1 an |
skoup-consent | Mémorisation de votre réponse au bandeau de mesure d'audience (acceptée ou refusée, avec sa date) | 6 mois, puis le bandeau vous est présenté à nouveau |
skoup-impersonation, skoup-impersonation-info | Uniquement pour les membres de l'équipe Lunify : session d'assistance dans un Espace (le jeton, chiffré et HttpOnly, et ses informations d'affichage) | 30 jours au plus |
skoup-oauth | Uniquement quand vous autorisez un assistant d'IA à se connecter : session de l'écran de consentement (chiffrée, posée sur api.skoup.ai) | 15 minutes |
Stockage local du navigateur (non transmis à nos serveurs) : thème clair/sombre, filtres d'affichage (modèles d'IA, marché, période), éléments récents de la palette de commandes, mode développeur, fermeture du bandeau annonçant une nouvelle version des CGU, et votre refus de la mesure d'audience (umami.disabled) ; le temps d'une connexion par Google, Shopify ou SSO, le mode de connexion choisi (skoup-auth-method, effacé au retour). Ces informations restent sur votre appareil.
Mesure d'audience. Pour savoir quelles pages et quelles étapes du Service sont utilisées, et d'où viennent nos visiteurs, Lunify utilise Umami, auto-hébergé chez OVH en France (analytics.skoup.ai). Il ne dépose aucun cookie et lit les informations envoyées par tout navigateur (adresse de la page, site d'origine, langue, taille d'écran, navigateur et système). Il fonctionne à deux niveaux :
- Mesure anonyme, pour tous (article 3, ligne 15). Elle respecte les conditions d'exemption de la CNIL :
- elle sert uniquement à produire des statistiques de fréquentation pour le compte de Lunify, jamais à vous suivre sur d'autres sites ni à vous proposer de la publicité ;
- elle n'est jamais recoupée avec votre Compte ou d'autres traitements : aucun identifiant de Compte, d'Espace ou de Marque, aucun nom, aucune adresse e-mail et aucun contenu saisi n'est envoyé, les identifiants présents dans les adresses sont masqués et le nom de votre Espace n'apparaît pas ;
- vous pouvez la refuser à tout moment (voir 10.2).
- Mesure rattachée à votre Compte, avec votre accord (article 3, ligne 16). Si vous cliquez sur « Accepter » dans le bandeau, les statistiques de vos visites sont reliées à votre Compte (identifiant et adresse e-mail) et à l'Espace consulté, pour que nous comprenions votre parcours et l'origine des inscriptions et des souscriptions. Si vous cliquez sur « Refuser », ou tant que vous n'avez pas répondu, seule la mesure anonyme a lieu. Votre choix vaut pour tous les sous-domaines de Skoup et est conservé 6 mois (cookie
skoup-consent).
Dans les deux cas : l'adresse IP n'est pas conservée (seuls le pays et la ville en sont déduits), les données restent en France chez notre hébergeur et ne sont transmises à aucun tiers, elles sont conservées 25 mois au plus, et rien n'est mesuré pendant une session d'assistance du support, ni sur le panel interne de l'équipe Lunify, ni si votre navigateur envoie le signal « Do Not Track ».
Polices de caractères. Les polices de l'interface sont servies par nos propres serveurs ; aucune requête n'est faite à un service tiers de polices lors de votre navigation.
10.2 Gérer les cookies
Vous pouvez supprimer ou bloquer les cookies depuis les réglages de votre navigateur. Le blocage du cookie skoup-session empêche la connexion au Service.
Changer d'avis sur la mesure d'audience. Les deux niveaux se règlent à tout moment avec les interrupteurs en bas de cette page (sans être connecté, lien « Cookies » en pied de page) ou dans Mon profil → Préférences :
- retirer votre accord à la mesure rattachée à votre Compte est aussi simple que de l'avoir donné : l'interrupteur « Statistiques rattachées à votre compte » ; le retrait vaut pour l'avenir, dès la page suivante ;
- refuser aussi la mesure anonyme : l'interrupteur « Mesure d'audience », mémorisé sur votre appareil (
umami.disabled) et à renouveler sur chaque navigateur. Activer « Do Not Track » dans votre navigateur a le même effet.
Aucun de ces choix n'a de conséquence sur l'utilisation du Service. Pour faire effacer les statistiques déjà rattachées à votre Compte, écrivez-nous (article 9).
10.3 Évolution
Si un nouveau traceur est ajouté ou si la finalité d'un traceur existant change, la présente section sera mise à jour et, lorsqu'il est soumis à consentement, votre accord vous sera demandé à nouveau avant tout dépôt.
11. Modification de la présente politique
Nous pouvons modifier la présente politique pour tenir compte de l'évolution du Service ou de la réglementation. La date de mise à jour figure en tête du document. En cas de modification substantielle, nous vous en informerons par e-mail ou dans le Service.
Audience measurement
On in this browser: your visits count, anonymously, in our traffic statistics.
Statistics linked to your account
Declined: your visits stay anonymous.