Politique de confidentialité
Informations sur les données traitées par GX Analytics, leur utilisation, leur conservation et les droits applicables.
Dernière mise à jour : 2 août 2026Responsable du traitement
Le traitement réalisé par GX Analytics est placé sous la responsabilité de GX Code, projet personnel édité par Gerber Xavier en Suisse. Contact : init@gx-code.ch.
Champ d’application
Cette politique couvre le tableau de bord privé GX Analytics, les comptes autorisés, le tracker installé sur les produits GX Code et les outils d’analyse accessibles publiquement. Le tableau de bord et les statistiques restent réservés aux comptes autorisés.
Données liées aux comptes
Pour les utilisateurs autorisés, GX Analytics traite le nom, l’adresse e-mail, le rôle, les propriétés attribuées, les invitations et les informations nécessaires à la connexion. Les mots de passe ne sont pas conservés en clair. Une session sécurisée est maintenue au moyen d’un cookie strictement nécessaire.
Données de fréquentation
Lorsqu’un produit GX Code utilise le tracker, les informations suivantes peuvent être traitées :
- chemin de la page consultée, sans paramètres d’URL ni fragment ;
- domaine du site référent, sans conserver l’URL complète ;
- date, heure, durée et état de présence en direct ;
- langue, fuseau horaire, catégorie et dimensions de l’écran ;
- type d’appareil, navigateur et système d’exploitation ;
- pays, région et ville estimés à partir de l’adresse réseau, sans géolocalisation GPS.
L’adresse IP brute n’est pas enregistrée dans les tables de statistiques. En mode de mesure quotidienne, elle est masquée puis utilisée avec des informations techniques grossières pour produire un identifiant anonyme renouvelé chaque jour. En mode strict, aucun identifiant de visiteur n’est calculé. L’adresse réseau peut néanmoins apparaître temporairement dans les journaux techniques du serveur nécessaires à la sécurité et au diagnostic.
Outils publics d’analyse
Lorsqu’une personne utilise un outil public comme le SEO & SEA Checker, l’URL saisie est transmise au serveur afin de charger la page publique, son fichier robots.txt et, lorsqu’il est détecté, son sitemap. L’analyse porte sur les métadonnées, les titres, les liens, les formulaires, les appels à l’action et les signaux techniques visibles dans le code public.
L’URL analysée et le rapport produit ne sont pas enregistrés dans la base de données de GX Analytics. Ils peuvent toutefois apparaître temporairement dans les journaux techniques indispensables à la sécurité, à la limitation des abus et au diagnostic. Le site analysé reçoit une requête provenant du serveur GX Analytics et peut l’enregistrer dans ses propres journaux.
Le Domain Checker transmet le nom de domaine saisi aux services publics nécessaires à la consultation des informations RDAP et aux résolveurs DNS utilisés pour vérifier les enregistrements et leur propagation. Le domaine et le rapport ne sont pas enregistrés dans la base de données de GX Analytics.
GX Email Checker utilise l’adresse saisie pour rechercher les serveurs de réception du domaine, consulter les enregistrements SPF et DMARC et, lorsque le serveur l’autorise, effectuer une vérification SMTP sans transmettre de contenu ni envoyer de message à l’adresse analysée. L’adresse et le rapport ne sont pas enregistrés dans la base de données.
GX Favicon Maker & Checker comporte deux modes. Le mode Maker traite l’image localement dans le navigateur afin de générer un ZIP téléchargeable et n’envoie pas le fichier source au serveur. Le mode Checker transmet l’URL saisie au serveur pour charger la page publique, repérer les balises de favicon et vérifier l’accessibilité des ressources détectées ; l’URL et le rapport ne sont pas enregistrés dans la base de données.
Les pages des outils publics chargent la bibliothèque d’animation GSAP depuis le réseau de diffusion jsDelivr. Le navigateur peut donc transmettre à ce fournisseur les informations techniques ordinaires nécessaires à une requête web, notamment l’adresse IP, le type de navigateur et l’heure de la requête. L’absence de cette ressource n’empêche pas l’utilisation des outils.
Les pages publiques situées sous /outils chargent également le tracker GX Analytics avec la propriété publique dédiée aux outils. Cette mesure sert à connaître les pages consultées et leur utilisation générale. Elle respecte le mode de confidentialité configuré pour cette propriété et ne lit jamais le contenu des formulaires ni les valeurs saisies dans les outils.
GX Image Optimizer & Srcset Generator traite l’image source, les redimensionnements, les conversions de format, le ZIP et le code HTML directement dans le navigateur. L’image source et les variantes générées ne sont pas transmises au serveur GX Analytics. Les nouveaux fichiers ne reprennent pas les métadonnées EXIF de la source.
Données non collectées par le tracker
Le tracker ne lit pas le contenu des formulaires, les mots de passe, les frappes clavier, les adresses e-mail saisies, les numéros de téléphone, le texte sélectionné ni le contenu privé d’une page. Il ne crée pas de profil publicitaire et ne revend pas les données.
SEO, sitemap et vérification DNS
GX Analytics peut récupérer les pages publiques d’un produit GX Code afin d’afficher son titre, sa description, ses balises Open Graph et X, son favicon, son URL canonique, son fichier robots.txt et son sitemap. La vérification du contrôle d’un domaine utilise un jeton public placé dans une entrée DNS TXT. Ce jeton ne donne aucun accès au compte ni aux statistiques.
Finalités
- mesurer l’audience et comprendre l’utilisation des produits GX Code ;
- afficher les visites en direct et les indicateurs agrégés ;
- contrôler l’installation du tracker et la propriété des domaines ;
- analyser les métadonnées SEO et les aperçus sociaux publics ;
- administrer les comptes, sécuriser les accès et diagnostiquer les incidents.
Cookies, stockage local et PWA
Le tracker placé sur les produits suivis n’utilise ni cookie ni stockage local. Le tableau de bord utilise un cookie de session indispensable à l’authentification. Le navigateur mémorise la préférence de thème clair ou sombre dans le stockage local sous la clé gx_analytics_theme afin d’appliquer le même choix au login, au tableau de bord, à la documentation, aux pages légales et aux outils publics. Il peut également mémoriser la période d’affichage. Lorsque la PWA est installée, le service worker conserve uniquement des fichiers statiques de l’interface ; les API, le tracker et les statistiques ne sont pas mis en cache.
Hébergement et destinataires
Les données sont destinées aux personnes autorisées au sein de GX Code. L’hébergement principal est assuré en Suisse par Infomaniak Network SA, Rue Eugène-Marziano 25, 1227 Les Acacias (GE). GX Analytics n’utilise pas de régie publicitaire et ne transmet pas les statistiques à des fins commerciales. Lorsqu’un service de messagerie est configuré pour les invitations, l’adresse du destinataire peut être traitée par le fournisseur SMTP choisi.
Durées de conservation
- les événements d’audience sont conservés selon la durée configurée dans GX Analytics, fixée à 90 jours par défaut ;
- les visites en direct sont supprimées après environ deux minutes d’inactivité ;
- les sessions expirent après 30 jours ou lors de la déconnexion ;
- les invitations non utilisées expirent après leur délai de validité ;
- les données d’un site sont supprimées lorsque sa propriété est supprimée depuis l’interface.
Sécurité
GX Analytics applique notamment une authentification privée, des cookies sécurisés en production, une limitation des requêtes, une vérification DNS, un contrôle du domaine d’origine, un filtrage des URL et des redirections, ainsi qu’une séparation entre les clés publiques du tracker et les secrets du serveur.
Vos droits
Selon les conditions prévues par la législation applicable, une personne peut demander des informations sur les données la concernant, leur rectification ou leur suppression. Les demandes doivent être adressées à init@gx-code.ch. Une vérification d’identité peut être demandée afin d’éviter de communiquer des données à une personne non autorisée.
Mise à jour de la politique
Cette politique peut évoluer lorsque le fonctionnement de GX Analytics ou les obligations applicables changent. La date de mise à jour indiquée en haut de la page permet d’identifier la version en vigueur.