Politique de confidentialité
Version du 18 juillet 2026.
En une phrase :WhatsWrong mesure des comportements, pas des personnes. Aucune adresse IP n'est enregistrée, aucun contenu saisi dans un formulaire n'est lu, aucun cookie n'est déposé pour la mesure, et rien ne suit un visiteur d'un site à l'autre.
1. Qui traite vos données, et à quel titre
Deux rôles distincts coexistent, et la distinction n'est pas cosmétique — elle détermine à qui vous adressez vos demandes.
Pour les données de compte et de facturation (celles de nos clients), l'éditeur — Mathieu Ceran, entrepreneur individuel, 2 rue des Cartellets, 01000 Bourg-en-Bresse (SIREN 532 735 990) — agit en qualité de responsable de traitement.
Pour les données mesurées sur les sites de nos clients (celles de leurs visiteurs), l'éditeur agit en qualité de sous-traitant: c'est le client, propriétaire du site, qui est responsable de traitement. Si vous êtes le visiteur d'un site mesuré par WhatsWrong et souhaitez exercer vos droits, adressez-vous d'abord à l'éditeur de ce site ; la section 4 (droit d'opposition) et la section 10 (vos droits) décrivent ce que vous pouvez faire directement, sans passer par personne.
Contact : hello@whatswrong.io.
2. Ce que le script de mesure collecte
Le script déposé sur les pages de nos clients transmet, par lots :
- le chemin de la page visitée (par exemple
/tarifs) — jamais l'URL complète, donc jamais le contenu des paramètres de requête ; - la largeur de l'écran, qui sert uniquement à classer la visite en mobile, tablette ou ordinateur ;
- l'origine de la visiteau premier affichage de page : le site référent et, s'ils existent, les paramètres de campagne (UTM) ;
- des interactions: clics (avec le libellé visible de l'élément cliqué et sa position dans la page), profondeur de défilement, temps passé, entrée et sortie de formulaire, clics sur une bannière de consentement, interactions avec un contenu intégré ;
- deux identifiants aléatoires décrits à la section 4 ;
- le pays, sur deux lettres (par exemple
FR).
3. Ce que le script ne collecte jamais
Cette section engage l'éditeur. Chaque point est une propriété du code, pas une intention.
- Aucune adresse IP.Elle n'est ni enregistrée, ni utilisée. L'hébergeur la voit nécessairement pour acheminer la requête et en dérive le seul code pays, qui est la seule information de localisation reçue par WhatsWrong. Aucune table n'a de colonne d'adresse.
- Aucune valeur saisie dans un formulaire.Le script observe si un champ a été rempli ou laissé vide — un oui ou un non. Il ne lit, ne transmet ni ne conserve son contenu. Un mot de passe, un e-mail ou un numéro de carte saisi sur une page mesurée n'est jamais vu.
- Aucun suivi d'un site à l'autre. L'identifiant visiteur est cloisonné par site par le navigateur lui-même. Le même internaute sur deux sites mesurés par WhatsWrong y porte deux identifiants sans lien, et rien ne permet de les rapprocher.
- Aucune revente, aucun partage publicitaire.Les données servent exclusivement l'éditeur du site mesuré. Elles ne sont ni cédées, ni louées, ni croisées avec d'autres traitements.
- Aucun enregistrement de session vidéo, aucune capture d'écran, aucun suivi du pointeur en continu.
4. Traceurs, absence de bandeau, et droit d'opposition
WhatsWrong dépose zéro cookie pour la mesure. Il utilise deux identifiants aléatoires stockés dans le navigateur :
ww_sid(stockage de session) : distingue une visite. Il disparaît à la fermeture de l'onglet, et de toute façon après 30 minutes d'inactivité.ww_vid(stockage local) : distingue un visiteur nouveau d'un visiteur revenant. Sa durée de vie est de 13 mois, non prorogeable : elle est décomptée depuis sa création et n'est pas rafraîchie à chaque visite. Passé ce délai, il est remplacé par un nouvel identifiant sans lien avec le précédent.
Ces identifiants sont aléatoires : ils ne sont dérivés d'aucune caractéristique de votre appareil et ne permettent aucune empreinte numérique.
Pourquoi aucun bandeau de consentement. L'écriture d'un identifiant sur un terminal relève de l'article 82 de la loi Informatique et Libertés, quelle que soit la technologie employée — cookie ou non. La CNIL en exempte toutefois la mesure d'audience strictement limitée, pour le seul compte de l'éditeur du site, sans recoupement ni transmission à des tiers, et à durée de vie bornée. Le traitement décrit ici est conçu pour tenir chacune de ces conditions : c'est la raison d'être des sections 3 et 4, et de la limite de 13 mois.
Comment vous y opposer. Trois moyens, tous honorés avant la moindre écriture sur votre terminal :
- activer le signal Global Privacy Control de votre navigateur ;
- activer Do Not Track, si votre navigateur le propose encore ;
- inscrire la clé
ww_optoutdans le stockage local du site concerné.
Si l'un de ces signaux est présent, le script s'arrête immédiatement : rien n'est écrit sur votre terminal, rien n'est envoyé, aucune mesure n'a lieu.
5. Données de compte de nos clients
Pour les personnes qui ouvrent un compte : nom, adresse e-mail, mot de passe (conservé sous forme hachée, jamais en clair), formule souscrite, compteurs d'usage, identifiant client Stripe et état de l'abonnement. Les données de carte bancaire ne transitent jamais par nos serveurs et ne sont jamais conservées : elles sont traitées directement par Stripe.
Un cookie de session strictement nécessaire au maintien de la connexion est déposé. Il ne sert à aucune mesure et est exempté de consentement à ce titre.
6. Bases légales
- Exécution du contrat (art. 6.1.b RGPD) : gestion du compte, fourniture du Service, facturation.
- Intérêt légitime(art. 6.1.f) : mesure d'audience du site de notre client, dans les limites de la section 3 et sous réserve du droit d'opposition de la section 4. La base légale du traitement des données de visiteurs relève toutefois du client, responsable de traitement.
- Obligation légale (art. 6.1.c) : conservation des pièces comptables.
7. Destinataires et sous-traitants ultérieurs
L'éditeur ne vend ni ne partage vos données. Il recourt aux prestataires suivants, chacun lié par un accord de sous-traitance :
- Vercel Inc.— hébergement de l'application et acheminement des requêtes.
- Neon, LLC (société affiliée à Databricks, Inc.) — base de données, région AWS eu-west-2 (Londres, Royaume-Uni).
- Stripe Payments Europe, Ltd. — paiement et facturation (Irlande).
- OpenAI, L.L.C. — production des analyses et des sondages de visibilité (États-Unis).
Ce qui est transmis à OpenAI, précisément : le code HTML publiquement accessible des pages analysées, des statistiques agrégées(des compteurs : nombre de sessions, taux de défilement, clics morts), et les requêtes dont la visibilité est sondée. Aucune donnée de visiteur individuel, aucun identifiant de visiteur ou de session n'y est transmis.
8. Transferts hors Union européenne
Deux prestataires impliquent un transfert de données hors de l'Union européenne :
- Royaume-Uni — base de données (Neon, région AWS eu-west-2, Londres).
- États-Unis — production des analyses et des sondages de visibilité (OpenAI), qui reçoit le contenu public des pages analysées et les requêtes sondées.
Pour toute question sur ces transferts, écrivez à hello@whatswrong.io.
9. Durées de conservation
| Donnée | Conservation |
|---|---|
| Événements bruts (clics, scroll, pages vues) | 3 jours |
| Statistiques agrégées (compteurs par jour) | 730 jours (24 mois) |
| Registre des visiteurs connus | 365 jours sans visite |
| Identifiant visiteur `ww_vid` (terminal) | 13 mois, non prorogeable |
| Identifiant de session `ww_sid` (terminal) | 30 min d'inactivité |
| Analyses IA (le plan de travail de tes pages) | Durée du compte, les 6 dernières par page |
| Sondages de visibilité IA et leurs résultats | 730 jours |
| Compte, e-mail, mot de passe (haché) | Durée du compte, puis suppression |
| Factures et pièces comptables | 10 ans (obligation légale) |
Les événements bruts sont agrégés puis détruits sous trois jours : passé ce délai, il ne subsiste que des compteurs, dont aucun ne se rapporte à une personne identifiable.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus aux articles 15 à 22 du RGPD. Ils s'exercent auprès de hello@whatswrong.io.
Si vous êtes visiteur d'un site mesuré :le moyen le plus immédiat et le plus efficace est le droit d'opposition décrit à la section 4 — il agit sans délai et sans démarche. Pour les autres droits, adressez-vous à l'éditeur du site, responsable de traitement ; nous l'assistons dans sa réponse. Notez qu'au-delà de trois jours, les données vous concernant n'existent plus qu'à l'état de compteurs agrégés, dans lesquels vous n'êtes plus identifiable : nous ne pouvons alors ni les retrouver, ni les isoler, ni les supprimer individuellement.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — cnil.fr.
11. Sécurité
Les échanges sont chiffrés en transit (HTTPS). Les mots de passe sont hachés. L'accès aux données d'un site est cloisonné par compte et vérifié à chaque requête. Le script de mesure n'accepte d'événements que depuis le domaine déclaré pour le site concerné.
13. Modification de la présente politique
Toute modification substantielle est portée à la connaissance des titulaires de compte au moins trente (30) jours avant son entrée en vigueur. La date de version figure en tête de page.
Les conditions contractuelles du Service figurent dans les Conditions Générales d'Utilisation et de Vente.
Dernière mise à jour : 18 juillet 2026.