BENICODE / RGPD

Confidentialité et données personnelles

Mise à jour : 19 septembre 2026.

Responsable et contact

Pixel Mint, exerçant sous le nom commercial Benicode — 12 Rue de Oberhausen, 29270 Carhaix-Plouguer, France.

Pour une question ou pour exercer vos droits, écrivez à cette adresse postale.

Données et finalités

Lorsque le formulaire est activé, nous recevons votre nom, votre adresse e-mail, le service demandé et votre message. L’entreprise est facultative. Si vous venez d’un audit, son URL, le type d’appareil et les scores peuvent accompagner votre demande. Ces informations servent à vous répondre et à préparer un éventuel projet. Les champs marqués d’un astérisque sont nécessaires pour traiter la demande. Ne communiquez pas de données sensibles dans le message.

Bases légales

Les demandes de devis ou de projet sont traitées pour prendre des mesures précontractuelles à votre demande (article 6.1.b du RGPD). Les autres échanges et la protection du site contre les abus reposent sur notre intérêt légitime à répondre aux visiteurs et à sécuriser le service (article 6.1.f). Le traitement d’un audit demandé repose sur la fourniture de ce service à votre demande. La lecture de cette notice ne constitue pas un consentement à la prospection commerciale.

Audit de site web

L’audit est facultatif et ne démarre qu’après votre action. L’URL saisie est transmise à Google PageSpeed Insights et Chrome UX Report par notre serveur. Le rapport contient des mesures techniques et des recommandations. Aucun compte ni e-mail n’est demandé pour le consulter. Utilisez uniquement une URL publique, sans mot de passe, jeton d’accès ni information personnelle. Annuler arrête l’attente dans votre navigateur ; une analyse déjà envoyée peut continuer chez le prestataire.

Historique et envoi du diagnostic

Nous conservons un historique privé des audits réussis : domaine, date, appareil et scores, sans paramètres de l’URL. Cet historique sert à suivre l’utilisation du service et les besoins exprimés ; un domaine seul ne permet pas d’identifier le visiteur. Si vous demandez votre rapport par e-mail, nous utilisons l’adresse fournie pour cet envoi. La permission de suivi commercial est facultative, séparée, décochée par défaut et ne devient active qu’après confirmation depuis l’e-mail. Vous pouvez la retirer depuis le lien prévu à cet effet. Le diagnostic reste accessible sans e-mail ni permission de suivi.

Conservation

Dans notre base applicative : cache des rapports 24 heures ; suivi d’une analyse une heure ; historique des domaines 180 jours ; métadonnées d’envoi 30 jours ; permissions non confirmées sept jours ; permissions confirmées 12 mois ; demandes de contact 180 jours. Le retrait désactive immédiatement le suivi et retire l’adresse de la fiche de permission. Une empreinte minimale peut être conservée 12 mois pour respecter ce retrait. Les éléments expirés sont supprimés par lots chaque heure. Les échanges relatifs à un projet actif peuvent être conservés séparément selon les obligations applicables. Les sauvegardes, journaux, messages et états d’exécution des prestataires suivent leurs propres durées : la suppression applicative ne garantit pas leur effacement immédiat.

Destinataires et prestataires

Les demandes sont destinées aux personnes habilitées chez Benicode. Cloudflare Turnstile vérifie les demandes d’envoi de rapports et de contact afin de limiter les robots, à partir de signaux techniques du navigateur. Cloudflare assure l’hébergement, les fonctions, les traitements en arrière-plan et la base de données. Resend assure l’envoi des rapports et des notifications lorsque la messagerie est activée. La boîte Gmail configurée reçoit les demandes de contact. Google reçoit les URL nécessaires aux analyses. Les prestataires traitent aussi des données techniques, notamment l’adresse IP. Notre limitation des abus utilise une empreinte temporaire de l’adresse IP. Pendant une démonstration par ngrok, ce prestataire intervient dans l’acheminement des requêtes.

Traitements hors de l’Espace économique européen

Certains prestataires peuvent traiter des données hors de l’Espace économique européen, notamment aux États-Unis. Le lieu de notre bureau ne garantit donc pas un hébergement exclusivement européen. Les accords de traitement, les lieux de traitement et les garanties de transfert applicables doivent être vérifiés lors de la configuration de production. Les informations de confidentialité des prestataires sont accessibles ci-dessous.

Cookies et mesure d’audience

Cette version du site n’intègre pas de traceur publicitaire, de mesure d’audience ou d’enregistrement de session. Les polices sont hébergées avec le site. La mention de PostHog dans une étude de cas décrit un projet client et ne signifie pas que cet outil est installé ici. Si des traceurs non essentiels sont ajoutés, ils devront rester désactivés jusqu’à votre choix, avec un refus aussi simple que l’acceptation et la possibilité de revenir sur ce choix.

Vos droits

Selon le traitement, vous pouvez demander l’accès, la rectification, l’effacement ou la limitation de vos données, vous opposer à un traitement fondé sur l’intérêt légitime et demander la portabilité lorsque les conditions sont réunies. Si un traitement repose sur votre consentement, vous pouvez le retirer sans remettre en cause sa licéité avant le retrait. Nous répondons en principe sous un mois ; une prolongation motivée est possible dans les cas prévus par le RGPD. Une vérification d’identité proportionnée peut être nécessaire en cas de doute raisonnable.

Vous pouvez également adresser une réclamation à la CNIL, ou à l’autorité de contrôle compétente dans votre pays.

Informations des prestataires