Politique de confidentialité
Cette politique décrit les données personnelles que nous traitons, pourquoi nous les traitons et les droits dont vous disposez, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.
En vigueur au 16 septembre 2026.
Responsable de traitement
LINAKO CONSEIL, Société par actions simplifiée (SAS) au capital de 100 €, immatriculée au RCS de Pontoise, n° 940 717 127, dont le siège est situé 28 B avenue du 8 Mai 1945, 95200 Sarcelles, France, est responsable des traitements décrits ci-dessous pour le site https://myaiads.fr et la plateforme My AI Ads.
Pour toute question ou demande relative à vos données : contact@myaiads.fr.
Données que nous traitons
- Visiteurs du site : les informations transmises via le formulaire de demande de démonstration (nom, coordonnées, société, message) et les journaux techniques du serveur (adresse IP, pages consultées) nécessaires à la sécurité.
- Clients de la plateforme : données de compte (identité, email, société, SIRET), informations de facturation et historique d’utilisation du service. Les données de carte bancaire sont saisies exclusivement chez notre prestataire de paiement Stripe et ne transitent jamais par nos serveurs.
- Contacts recueillis sur les pages de nos clients : lorsque des internautes remplissent le formulaire d’une page créée via la plateforme, ces informations sont collectées pour le compte du client concerné (voir « Notre rôle de sous-traitant »).
Finalités et bases légales
- Fournir la plateforme et exécuter le contrat (création de pages, gestion de campagnes, remise des contacts) — exécution du contrat.
- Facturer et tenir notre comptabilité — exécution du contrat et obligations légales.
- Répondre aux demandes de démonstration et échanger avant contrat — mesures précontractuelles et intérêt légitime.
- Assurer la sécurité du site et de la plateforme (journaux, prévention des abus) — intérêt légitime.
- Envoyer les notifications liées au service (nouveaux contacts, facturation) — exécution du contrat.
Notre rôle de sous-traitant pour les contacts de nos clients
Pour les informations saisies par les internautes sur les pages de conversion de nos clients, le client concerné est responsable de traitement et LINAKO CONSEIL agit en qualité de sous-traitant au sens de l’article 28 du RGPD : nous collectons, hébergeons, vérifions et restituons ces contacts sur instruction du client, sans jamais les utiliser pour notre propre compte ni les céder à des tiers.
Nous mesurons également, pour le compte du client, la fréquentation de ses pages avec un outil interne, sans cookie et sans outil tiers (pages affichées, temps de lecture, boutons cliqués, avancement dans le formulaire sans les réponses saisies, temps de chargement). Cette mesure n’est reliée à un contact que lorsqu’il envoie le formulaire ; elle sert à évaluer et à améliorer l’efficacité des pages, et son détail est conservé 90 jours au plus.
Toute personne souhaitant exercer ses droits sur des données saisies via la page d’un de nos clients peut s’adresser directement à ce client, ou nous écrire — nous relayons alors la demande au responsable de traitement concerné.
Destinataires et prestataires
Les données sont accessibles aux seules personnes habilitées et à nos prestataires techniques, chacun pour la stricte part nécessaire à sa mission :
- OVH (France) — hébergement du site, de la plateforme et des données, au sein de l’Union européenne.
- Stripe — traitement sécurisé des paiements.
- Brevo (France) — envoi des emails transactionnels.
- SMS Factor (France) — envoi des SMS de vérification.
- Google et Meta — diffusion et mesure des campagnes publicitaires, sur le compte publicitaire du client.
- Fournisseurs de modèles d’intelligence artificielle (Google, Anthropic) — génération des contenus des pages à partir des informations d’activité fournies.
Transferts hors de l’Union européenne
Certains prestataires (notamment Stripe, Google, Meta, Anthropic) peuvent traiter des données en dehors de l’Union européenne. Ces transferts sont encadrés par des garanties conformes au RGPD : décisions d’adéquation de la Commission européenne (dont le cadre de protection des données UE–États-Unis) ou clauses contractuelles types.
Intelligence artificielle
Les informations d’activité fournies par nos clients (description, site web, préférences) servent à générer leurs pages et leurs campagnes à l’aide de modèles d’intelligence artificielle fournis par nos prestataires. Aucun contenu n’est publié sans validation expresse du client : aucune décision produisant des effets juridiques n’est prise de manière exclusivement automatisée.
Données Google reçues via les API Google
Lorsqu’un client connecte son compte Google Ads à la plateforme, il autorise explicitement My AI Ads — via l’écran de consentement OAuth de Google — à accéder à certaines données de ce compte au moyen des API Google : paramétrage et statistiques des campagnes publicitaires (API Google Ads) et transmission des événements de conversion (API Data Manager). Nous n’accédons à aucune autre donnée du compte Google.
Partage : les données Google ne sont jamais vendues ni cédées. Elles ne sont divulguées qu’aux prestataires strictement nécessaires au fonctionnement du service — hébergement chez OVH au sein de l’Union européenne, et fournisseurs de modèles d’intelligence artificielle (Google, Anthropic) pour l’analyse des performances et les recommandations présentées au client — ou lorsque la loi l’exige. Aucun transfert à des tiers à des fins publicitaires, de courtage de données ou de solvabilité n’est effectué, et aucun humain ne lit ces données hors des cas prévus par la Google API Services User Data Policy (consentement explicite, sécurité, obligation légale, agrégation interne).
Conservation et suppression : les jetons d’accès Google sont conservés uniquement tant que la connexion du compte publicitaire est active ; ils sont supprimés dès la déconnexion, la révocation de l’accès ou la clôture du compte client. Les statistiques de campagnes importées sont conservées pendant la durée du contrat, puis supprimées à la clôture du compte. Chaque client peut révoquer l’accès à tout moment depuis les paramètres de sécurité de son compte Google (myaccount.google.com/permissions) ou en nous écrivant : nous supprimons alors les données Google concernées.
Usage limité : l’utilisation des données reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d’usage limité (« Limited Use »). Ces données ne sont jamais utilisées pour développer, améliorer ou entraîner des modèles d’intelligence artificielle ou d’apprentissage automatique généralisés. Déclaration en anglais, exigée par Google : “The use of raw or derived user data received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements.”
Durées de conservation
- Demandes de démonstration : 3 ans après le dernier contact.
- Données de compte : durée du contrat, puis archivage limité aux durées de prescription légales (5 ans au plus).
- Documents de facturation : 10 ans (obligation comptable).
- Contacts recueillis pour le compte de nos clients : selon les instructions du client responsable de traitement ; suppression ou restitution en fin de contrat.
- Données Google reçues via les API Google (jetons d’accès, statistiques de campagnes) : suppression à la déconnexion du compte publicitaire, à la révocation de l’accès ou à la clôture du compte — voir la section dédiée ci-dessus.
- Journaux techniques : 12 mois au plus.
Cookies
Le site https://myaiads.fr et la plateforme n’utilisent que des cookies strictement nécessaires au fonctionnement (session de connexion, sécurité). Ils sont exemptés de consentement et aucun cookie publicitaire ou de mesure d’audience tierce n’est déposé ; c’est pourquoi aucun bandeau de consentement n’est affiché.
Les pages de conversion créées pour nos clients peuvent, elles, embarquer des balises de mesure publicitaire : elles affichent alors leur propre recueil de consentement, sous la responsabilité du client éditeur de la page.
Sécurité
Les échanges sont chiffrés (TLS), les accès aux données sont restreints et journalisés, et les bases font l’objet de sauvegardes régulières. Aucune donnée de carte bancaire n’est stockée sur nos serveurs.
Vos droits
Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données, ainsi que du droit de définir des directives post-mortem. Pour les exercer : contact@myaiads.fr. Nous répondons dans un délai d’un mois.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez saisir la CNIL (Commission nationale de l’informatique et des libertés) — www.cnil.fr.
Mise à jour de cette politique
Cette politique peut évoluer avec le service ; la version en vigueur est celle publiée sur cette page, avec sa date de mise à jour.