Politique de confidentialité

Dernière mise à jour : 14 septembre 2026

La présente politique explique quelles données ULTIME.Bio collecte, pourquoi, et comment vous pouvez les contrôler. Le responsable du traitement est SHARINGANG LTD (société à responsabilité limitée de droit anglais (Private Limited Company)), Suite 3h, The Old Courthouse, Chapel Street, Dukinfield, SK16 4DT, Royaume-Uni, joignable à hey@ultime.bio.

Données de compte

Lorsque vous créez un compte, nous collectons votre adresse e-mail, votre prénom, votre mot de passe et un code de vérification à usage unique envoyé par e-mail. Votre mot de passe n’est jamais stocké en clair : seule sa version hachée est conservée.

Lors de l’inscription, nous vous posons aussi quelques questions facultatives sur votre profil (votre activité, les plateformes que vous utilisez, la façon dont vous nous avez découverts) : ces réponses nous aident à améliorer le service et ne sont jamais revendues.

Cette collecte repose sur l’exécution du contrat qui nous lie. Vous pouvez supprimer votre compte à tout moment depuis la page Compte, qui permet aussi d’exporter vos données. Que la suppression soit faite par vous ou par nous, le compte est désactivé immédiatement et vos pages bio ne sont plus visibles du public. Vos données de compte sont ensuite conservées 45 jours, afin de traiter un éventuel problème, litige, contrôle ou vérification de sécurité. Pendant ce délai, le compte peut être restauré sur demande auprès de notre support. À l’issue des 45 jours, vos informations personnelles sont automatiquement anonymisées (adresse e-mail, prénom, nom, mot de passe, informations de société, réponses libres données à l’inscription et sessions) et le compte ne peut plus être restauré. Restent conservés, hors ligne et jamais affichés publiquement : vos pages bio et leur contenu, médias compris, les statistiques agrégées, les références de facturation liées à notre prestataire de paiement Whop (identifiant d’abonnement, statut, dates) et les éléments relatifs aux vérifications de sécurité des liens.

Informations de facturation

Si vous renseignez des informations de facturation (raison sociale, numéro d’immatriculation, numéro de TVA, adresse), celles-ci sont utilisées uniquement pour établir vos factures et respecter nos obligations comptables.

Contenu de votre page

Le contenu que vous ajoutez à votre page bio (textes, liens, images, fichiers audio ou vidéo) est public par nature : il est visible par toute personne qui consulte votre page à son adresse ultime.bio.

Paiement de l’offre Pro

Le paiement de l’offre Pro est traité par notre prestataire Whop, Inc. (300 Kent Ave #401, Brooklyn, New York 11249, États-Unis). Whop traite votre nom, votre adresse e-mail et vos données de paiement (carte bancaire). Nous ne stockons jamais votre numéro de carte : nous conservons uniquement l’identifiant de votre abonnement Whop, son statut (actif, résilié…) et les dates de paiement.

Modération des liens

Pour protéger les personnes qui visitent vos pages, chaque lien que vous ajoutez à un bloc est vérifié automatiquement avant sa mise en ligne.

Cette vérification interroge la base de sites dangereux de Google (Web Risk) à partir de l’URL du lien, sans lui transmettre vos données de compte.

Lorsque cette première vérification ne suffit pas à trancher, le contenu public de la page liée (son texte, jamais vos données de compte) peut être analysé par Google Gemini, le service d’intelligence artificielle de Google, afin de détecter les tentatives d’hameçonnage ou d’arnaque.

Si un lien est jugé dangereux, la page qui le contient est automatiquement mise en quarantaine et retirée de la consultation publique. Vous en êtes informé par e-mail, et toute personne peut aussi signaler une page depuis le lien « Signaler cette page » présent en pied de chaque page bio.

Statistiques des pages publiques

Nous mesurons l’audience de votre page bio sans cookie de suivi. À chaque visite, nous recevons temporairement l’adresse IP et le navigateur du visiteur : ces deux informations ne sont pas conservées telles quelles.

Un condensé cryptographique (hash), calculé à partir de ces informations, sert uniquement à ne pas compter deux fois la même visite pendant deux heures.

Nous conservons ensuite : le pays, la ville, le type d’appareil, le navigateur, le système d’exploitation, le site à l’origine de la visite (référent) et les paramètres de campagne éventuels.

Les événements bruts sont conservés 3 mois chez notre hébergeur Cloudflare. Les statistiques agrégées par jour sont conservées 400 jours.

Journaux techniques

Cloudflare, notre hébergeur, conserve des journaux techniques de connexion pendant 7 jours à des fins de sécurité et de lutte contre la fraude.

E-mails et lettre d’information

Nos e-mails transactionnels (code de vérification, réinitialisation de mot de passe…) sont envoyés via notre prestataire Shipmail.

Si vous avez coché la case correspondante lors de votre inscription, votre adresse e-mail est aussi ajoutée à notre liste de diffusion chez Shipmail, accompagnée de quelques informations d’usage utiles pour vous envoyer des conseils pertinents : votre offre (gratuite ou Pro), le nombre de pages que vous avez créées, la date de votre dernière connexion, la date de votre dernière modification de page, ainsi que le total de vos visites et clics reçus et vos dates de paiement. Vous pouvez vous désinscrire à tout moment via le lien présent dans chaque e-mail.

Cookies et stockage local

Nous utilisons uniquement un cookie de session strictement nécessaire au fonctionnement de votre compte, conservé 30 jours, et un stockage local de confort dans l’éditeur (studio) pour mémoriser vos préférences d’affichage.

Nous n’utilisons aucun cookie publicitaire ni traceur tiers.

Services tiers appelés par les pages publiques

Selon les blocs que vous choisissez d’ajouter à votre page, celle-ci peut charger des ressources de fournisseurs tiers, qui reçoivent alors l’adresse IP de vos visiteurs :

  • Bunny Fonts, opéré par BunnyWay d.o.o. (polices de caractères, sur toutes les pages)
  • OpenFreeMap et Photon, opéré par komoot GmbH (cartes et recherche d’adresse, bloc Localisation)
  • YouTube, Spotify, SoundCloud et les autres fournisseurs compatibles oEmbed (contenus intégrés)
  • X, anciennement Twitter (affichage des publications intégrées)
  • GitHub (affichage des statistiques et avatars)
  • Les sites tiers liés depuis vos blocs, pour générer un aperçu (image, titre, description)

Sous-traitants et transferts hors Union européenne et Royaume-Uni

Nous faisons appel aux sous-traitants suivants :

  • Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis (hébergement, base de données, stockage de fichiers et statistiques, centres de données situés aux États-Unis et dans l’Union européenne)
  • Shipmail (envoi d’e-mails transactionnels et marketing, infrastructure hébergée dans l’Union européenne, à Francfort)
  • Whop, Inc., 300 Kent Ave #401, Brooklyn, New York 11249, États-Unis (paiement et gestion des abonnements de l’offre Pro)
  • Google LLC et, pour les utilisateurs de l’Union européenne, Google Ireland Limited (vérification de la sécurité des liens que vous publiez via l’API Web Risk, et analyse du contenu des liens suspects via l’API Gemini)
  • BunnyWay d.o.o., Dunajska cesta 165, 1000 Ljubljana, Slovénie (polices de caractères Bunny Fonts)
  • komoot GmbH, Kienberger Allee 4, 12529 Schönefeld, Allemagne (fond de carte OpenFreeMap et recherche d’adresse Photon)

Les transferts de données vers les États-Unis sont encadrés par les clauses contractuelles types de la Commission européenne. Les données envoyées à l’API Gemini se limitent à l’URL du lien et au texte public de la page liée, à l’exclusion de toute donnée de compte. Google indique ne pas utiliser ces données pour entraîner ses modèles dans le cadre des services payants de l’API Gemini.

Sécurité

Les données sont chiffrées en transit (HTTPS) et vos mots de passe sont stockés sous forme hachée, jamais en clair.

Vos droits

Conformément au règlement général sur la protection des données (RGPD), vous disposez d’un droit d’accès, de rectification, d’effacement, de portabilité, d’opposition et de limitation sur vos données.

  • Effacement : supprimez votre compte depuis la page Compte. Il est désactivé immédiatement, puis vos informations personnelles sont anonymisées au bout de 45 jours, comme décrit dans la section Données de compte.
  • Portabilité : exportez vos données au format JSON depuis la page Compte.
  • Pour toute autre demande, contactez-nous à hey@ultime.bio.

Vous pouvez introduire une réclamation auprès de l’autorité de protection des données de votre pays de résidence, par exemple la Commission nationale de l’informatique et des libertés (CNIL) en France (cnil.fr), ou auprès de l’Information Commissioner’s Office (ICO), l’autorité compétente au Royaume-Uni où SHARINGANG LTD est immatriculée (ico.org.uk).

Mineurs

Le service est réservé aux personnes âgées de 15 ans et plus.

Contact

Pour toute question relative à cette politique ou à vos données, écrivez-nous à hey@ultime.bio.