Mentions légales
Dernière mise à jour : 13 août 2026 · Version française, et c'est elle qui fait foi.
Cette politique couvre app.nurilabs.io et ce site. Elle est écrite pour être lue, pas pour être subie. Si quelque chose y est obscur, écrivez-nous et nous corrigerons la formulation.
La connexion se fait par e-mail et mot de passe, ou par votre compte Google, et votre adresse doit être vérifiée avant la première connexion. Le mot de passe que vous choisissez n'est jamais stocké en clair : nous n'en conservons qu'une empreinte cryptographique, et la réinitialisation passe par votre adresse e-mail. En entrant par Google, aucun mot de passe ne nous parvient.
Les clés que vous saisissez sont chiffrées au repos (AES-256-GCM) sous une clé maîtresse détenue uniquement sur le serveur, et elles ne sont déchiffrées qu'au moment où un passage doit appeler ce fournisseur. Une fois enregistrée, une clé n'est jamais renvoyée au navigateur, pas même partiellement masquée. L'interface vous montre ses quatre derniers caractères et la date à laquelle vous l'avez renseignée, notés au moment de la saisie, et rien d'autre.
Le formulaire de contact de ce site place votre nom, votre adresse e-mail et votre message dans un e-mail, et nous l'envoie via Resend. Rien de ce qu'il recueille n'est écrit dans une base de données : ce qui subsiste ensuite est un e-mail dans notre boîte, que nous gardons tant que l'échange est utile puis que nous supprimons. Demandez-nous de le supprimer plus tôt et nous le ferons.
Nos serveurs conservent de brefs journaux de requêtes (adresse IP, page, horodatage) pour faire tourner le service et le défendre contre les abus. Les erreurs sont envoyées à Sentry pour que nous réparions ce qui casse avant que vous ayez à le signaler.
Ce site charge un conteneur Google Tag Manager, qui est ce qui pose les balises de mesure sur la page. Les cookies que ces balises peuvent déposer, à quoi sert chacun et combien de temps il dure sont listés dans la politique de cookies, qui vient d'un scan du site et non de notre mémoire.
Si vous connectez un projet à Google Search Console, vous nous accordez, par les API de Google et avec votre consentement explicite, un accès en lecture aux données de la propriété que vous choisissez : performances de recherche (requêtes, pages, clics, impressions, positions), état d'indexation des pages que nous inspectons, et liste de vos propriétés au moment du choix. Nous recevons aussi l'adresse e-mail du compte Google autorisé, qui identifie la connexion.
Ces données servent à une seule chose : vous montrer vos propres performances de recherche dans votre projet, au tableau de bord, dans le récapitulatif hebdomadaire envoyé par e-mail et dans les suggestions qui s'en nourrissent. Elles ne servent jamais à de la publicité, ne sont jamais vendues, et n'entraînent aucun modèle, ni les nôtres ni ceux d'autrui.
Les jetons OAuth que Google nous délivre sont chiffrés au repos comme vos clés de fournisseur, et déchiffrés uniquement le temps d'une collecte. Déconnecter la propriété efface les jetons immédiatement et arrête toute collecte ; les statistiques déjà collectées restent attachées au projet, pour que votre historique survive à une reconnexion, et disparaissent au changement de propriété ou à la suppression du projet.
Vous pouvez révoquer notre accès à tout moment : depuis l'onglet Search Console du projet, ou depuis les autorisations de votre compte Google.
Notre usage des informations reçues des API de Google respecte la politique de Google sur les données utilisateur des services d'API, y compris ses exigences d'usage limité (« Limited Use »).
Nous ne vendons pas de données personnelles, et nous n'utilisons pas votre contenu pour entraîner des modèles, ni les nôtres ni ceux de quiconque.
Tous les prestataires concernés, nommés. Les fournisseurs joints avec vos propres clés (les fournisseurs de modèles comme Anthropic, et les banques d'images) reçoivent ce qu'un passage leur envoie sous votre propre compte chez eux, régi par leurs conditions.
| Prestataire | Localisation | Finalité |
|---|---|---|
| Hetzner Online GmbH | Allemagne | Hébergement de l'application et de la base de données |
| Cloudflare, Inc. | UE (WEUR) / mondial | DNS, site statique, stockage objet pour les images et les sauvegardes |
| Resend | UE | E-mails de compte (vérification d'adresse, réinitialisation du mot de passe), et messages envoyés depuis le formulaire de contact |
| Functional Software, Inc. (Sentry) | UE (Allemagne) | Supervision des erreurs |
| DataForSEO | UE (Estonie) | Résultats de recherche et métriques de mots-clés |
| Firecrawl | États-Unis | Lecture des pages concurrentes |
| Apify | UE (Tchéquie) | Recherche d'images et transcriptions de vidéos |
| Unsplash · Pexels · Pixabay | États-Unis / UE | Banques d'images, sur vos propres clés |
Lorsqu'un prestataire est hors de l'Union européenne, les transferts reposent sur les clauses contractuelles types de la Commission européenne.
Au titre du RGPD, vous pouvez demander à accéder à vos données, à les rectifier, à les effacer ou à les exporter, à limiter un traitement ou à vous y opposer, et à retirer un consentement que vous avez donné. Utilisez le formulaire de contact ou écrivez à hello@nurilabs.io ; nous répondons dans le mois.
Si notre réponse ne vous satisfait pas, vous pouvez saisir votre autorité de contrôle nationale : en France, la CNIL.
Le trafic est chiffré en transit (HTTPS) ; les clés de fournisseur sont chiffrées au repos ; l'accès à vos données est cantonné à votre organisation et appliqué côté serveur, et non simplement masqué dans l'interface. Les sauvegardes sont quotidiennes et stockées hors du serveur d'application. Aucun système n'est parfait : si une violation touche un jour vos données, nous vous en informerons, ainsi que l'autorité de contrôle, comme la loi l'exige.
Si cette politique change d'une façon qui compte, nous préviendrons les titulaires de compte par e-mail avant l'entrée en vigueur. La date en haut de page reflète toujours la version en vigueur.