Politique de confidentialité
Dernière mise à jour · 20 juin 2026
Cette politique explique quelles données Yardstick collecte, comment nous les utilisons et les choix dont vous disposez.
1. Qui nous sommes
Yardstick est exploité par Yardstick AI, Inc., immatriculée dans l'État du Delaware, USA (la « Société », « nous », « notre »). Nous sommes le responsable du traitement des données personnelles traitées via le Service. Pour toute question relative à la confidentialité, contactez hello@yardstick.fi.
2. Informations que nous collectons
- Informations de compte : votre nom, votre adresse e-mail, votre organisation et les paramètres de votre compte.
- Informations de facturation : traitées par notre prestataire de paiement, Stripe. Nous ne voyons ni ne stockons les détails complets de votre carte ; nous recevons les métadonnées de transaction et d'abonnement.
- Données de mesure : l'activité des agents que vous nous demandez de mesurer, y compris les journaux d'API et d'outils, ainsi que les sources de données que vous connectez.
- Données d'usage : données de journalisation, informations sur l'appareil et le navigateur, et analyses produit sur la façon dont vous utilisez le Service.
- Communications : les messages que vous nous envoyez et votre historique de support.
- Informations de liste d'attente : si vous rejoignez la liste d'attente, votre e-mail et tout détail facultatif que vous choisissez de partager (entreprise, outils IA que vous utilisez, dépenses IA mensuelles approximatives et votre rôle), utilisés pour prioriser et adapter l'accès anticipé.
3. Comment nous utilisons vos données
- pour fournir, exploiter, sécuriser et améliorer le Service ;
- pour calculer des scores, des métriques, des rapports et des analyses ;
- pour traiter les paiements, gérer les abonnements et envoyer des avis de service et de facturation ;
- pour fournir un support et répondre à vos demandes ;
- pour détecter, prévenir et traiter la fraude, les abus et les problèmes de sécurité ;
- pour nous conformer aux obligations légales.
4. Bases légales
Lorsque le GDPR ou des lois similaires s'appliquent, nous traitons les données personnelles pour exécuter notre contrat avec vous, sur la base de nos intérêts légitimes à exploiter et améliorer le Service, avec votre consentement (par exemple, les analyses facultatives) et pour nous conformer aux obligations légales.
5. Prestataires de services et partage
Nous ne vendons pas vos données personnelles. Nous les partageons avec des prestataires sélectionnés qui les traitent pour notre compte, sous contrat, uniquement pour fournir le Service :
- Stripe : paiements et facturation (traitement des cartes, facturation, taxes via Stripe Tax, contrôle anti-fraude).
- Railway : hébergement de l'application et infrastructure.
- Cloudflare : diffusion de contenu, DNS et sécurité.
- Resend : envoi d'e-mails et stockage des contacts de la liste d'attente, y compris les détails facultatifs que vous fournissez.
- Fournisseurs de modèles IA : pour générer des analyses à partir de vos métriques ; seules les données nécessaires à l'analyse demandée sont envoyées.
- PostHog : analyses produit et surveillance des erreurs, hébergées dans l'UE. Il ne se charge qu'après votre acceptation des cookies d'analyse, et est configuré pour créer des profils utilisateur uniquement pour les visiteurs identifiés.
Nous pouvons également divulguer des données lorsque la loi l'exige, ou pour protéger nos droits, nos utilisateurs ou le public.
6. Conservation des données
Nous conservons les données de compte tant que votre compte est actif. L'historique détaillé des mesures est conservé selon la fenêtre de rétention de votre offre (par exemple, de 90 jours jusqu'à deux ans). Les scores et rapports agrégés peuvent être conservés pour l'historique du produit selon votre offre. Nous supprimons ou anonymisons les données personnelles lorsqu'elles ne sont plus nécessaires, sous réserve des obligations légales de conservation.
7. Sécurité
Nous utilisons des mesures techniques et organisationnelles conçues pour protéger vos données, y compris le chiffrement en transit et des contrôles d'accès. Aucun système n'est parfaitement sécurisé, et nous ne pouvons garantir une sécurité absolue.
8. Transferts internationaux
Vos données peuvent être traitées dans des pays autres que le vôtre. Lorsque cela est requis, nous nous appuyons sur des garanties appropriées telles que les clauses contractuelles types pour protéger les transferts.
9. Vos droits
Selon votre localisation, vous pouvez avoir le droit d'accéder à vos données personnelles, de les corriger, de les supprimer, de les exporter ou d'en restreindre le traitement, ainsi que de vous y opposer ou de retirer votre consentement. Pour exercer ces droits, envoyez un e-mail à hello@yardstick.fi. Vous pouvez également avoir le droit d'introduire une réclamation auprès de votre autorité locale de protection des données.
10. Cookies et analyses
Nous utilisons des cookies essentiels pour faire fonctionner le Service. Avec votre consentement, nous chargeons PostHog (hébergé dans l'UE) pour les analyses produit et la surveillance des erreurs ; il ne stocke rien à des fins d'analyse tant que vous n'avez pas accepté. Vous pouvez modifier votre choix à tout moment via le lien « Préférences de cookies » dans le pied de page, ou via les paramètres de votre navigateur. La désactivation des cookies essentiels peut affecter le fonctionnement.
11. Enfants
Le Service n'est pas destiné aux personnes de moins de 18 ans, et nous ne collectons pas sciemment de données auprès d'enfants.
12. Modifications
Nous pouvons mettre à jour cette politique de temps à autre. Nous publierons la nouvelle version ici et mettrons à jour la date ci-dessus ; pour les changements importants, nous prendrons des mesures raisonnables pour vous en informer.
13. Contact
Des questions ou des demandes ? Envoyez un e-mail à hello@yardstick.fi.