Confidentialité

Conditions d’utilisation · Confidentialité · Accord de traitement des données · Mentions légalesDernière mise à jour : 8 septembre 2026.Cette notice décrit le traitement des données personnelles par Pulse. Elle ne constitue pas un conseil juridique. Si vous installez le script sur votre site, votre notice, votre base légale et les règles de consentement dépendent toujours de votre site, de votre audience et des options activées.

Deux rôles

Pulse, exploité par Pierre Ousset (hello@getpul.dev), est responsable de traitement pour les comptes sur getpul.dev : adresse e-mail, appartenance à un espace, réglages de site, état de facturation et messages que nous vous envoyons. Pulse est sous-traitant pour les événements d’analyse collectés sur les sites où un client installe le script. Ce traitement est décrit dans l’ accord de traitement des données.

Script de suivi par défaut

Le comptage par défaut n’utilise ni cookies analytiques ni stockage dans le navigateur. Do Not Track et Global Privacy Control empêchent le script d’envoyer des événements ou de demander sa configuration de règles. Les chemins excluent les paramètres de requête et les référents sont limités à leur origine. Le comptage repose sur un HMAC quotidien du site, du jour UTC, de l’IP tronquée et d’informations générales sur le navigateur, avec un nouveau secret par site chaque jour. Ces identifiants de comptage ne sont pas réutilisés le lendemain. Les adresses IP brutes ne sont pas écrites dans la base de données analytique.

Désactivation du suivi

Ouvrez le site avec #pulse-ignore ou ?pulse_ignore=1, ou utilisez Réglages → Suivi. Cela définit localStorage.pulse_ignore dans ce navigateur. Ce marqueur est une préférence locale, pas un identifiant.

Attribution des revenus (activation facultative)

Lorsque cette option est activée, le script stocke un UUID dans sessionStorage pour l’onglet courant uniquement et l’envoie avec les événements. Pulse conserve un hachage de cet UUID, jamais sa valeur brute. Les e-mails des clients Stripe ne sont pas copiés dans les données d’analyse. Activez cette option uniquement après avoir vérifié les règles applicables à votre paiement.

Intégration d’identité facultative

Si votre intégration appelle pulse.identify avec un identifiant utilisateur externe, Pulse conserve un hachage stable propre au site. Contrairement au hachage quotidien par défaut, cette valeur peut relier les événements d’identification entre plusieurs jours. Elle n’intervient pas dans le comptage des visites par défaut, mais reste conservée avec l’événement. N’envoyez pas d’adresse e-mail ni d’autre donnée directement identifiante ; évaluez cette intégration et décrivez-la dans votre propre notice avant de l’utiliser.

Traitement de la localisation

Pulse utilise les informations géographiques fournies par sa plateforme d’hébergement lorsqu’elles sont disponibles. Si le pays manque, l’adresse IP brute du visiteur est envoyée à ipwho.is pour déterminer un pays, une région et une ville approximatifs. Le résultat est mis en cache en mémoire serveur sous cette IP et peut être réutilisé pendant six heures au maximum. Il s’agit d’un traitement externe de l’IP, même si l’adresse brute n’est pas enregistrée dans Postgres. L’IP brute sert aussi temporairement à limiter la fréquence des requêtes.

Ce que nous ne faisons pas

Aucune empreinte numérique par canvas ou WebGL et aucun enregistrement de session. Le comptage quotidien par défaut ne crée pas d’identité persistante entre plusieurs jours ; les intégrations facultatives d’identité et de revenus suivent les comportements distincts décrits ci-dessus.

Mesures d’expérience facultatives

Les options du script peuvent enregistrer des coordonnées de clics pour des cartes agrégées et mesurer les Web Vitals. Les cartes de clics n’enregistrent ni valeurs saisies, ni captures des pages, ni vidéos de session. Ces fonctionnalités nécessitent l’activation du script complet dans les réglages du site.

Données de compte et de facturation

Pour créer un compte, nous traitons votre adresse e-mail et envoyons un code de connexion à usage unique. Nous conservons la configuration des espaces et des sites, les e-mails et rôles des membres, et l’état de facturation (forfait, dates d’essai, statut d’abonnement et identifiants prestataires). Les données de carte sont traitées par Whop ou Stripe, pas stockées par Pulse. Les invitations d’équipe et les codes de connexion partent par e-mail.

Cookies sur getpul.dev

getpul.dev dépose uniquement les cookies nécessaires au produit : une préférence de langue (pulse_locale), une préférence d’espace (pulse_ws) et des cookies de session pour les comptes connectés. Ils ne servent ni à compter les visites ni à établir des profils publicitaires. Le script Pulse par défaut sur les sites clients ne dépose pas de cookies analytiques. Ces cookies de getpul.dev étant strictement nécessaires au service demandé, nous n’affichons pas de bandeau de cookies marketing.

Sous-traitants

Le service hébergé utilise Vercel pour l’application et les en-têtes de géolocalisation, Neon ou un autre hôte PostgreSQL pour la base, Resend pour les e-mails transactionnels, Whop pour les nouveaux abonnements Pulse, et Stripe pour la facturation Pulse historique et pour les événements de revenus lorsque vous connectez Stripe. Si le pays fourni par la plateforme manque, le secours de géolocalisation envoie l’IP brute à ipwho.is. Les récapitulatifs Slack facultatifs envoient le contenu des rapports à Slack lorsque vous les configurez. Les autres webhooks de paiement que vous connectez (Lemon Squeezy, Polar, Paddle, Creem, Dodo, Whop) ne reçoivent que ce que vous activez.

Transferts internationaux

Certains prestataires peuvent traiter des données aux États-Unis ou dans d’autres pays. Nous nous appuyons sur leurs outils de transfert publiés, y compris les clauses contractuelles types lorsqu’ils les proposent. Le détail du traitement analytique figure dans l’accord de traitement des données.

Conservation

Les données de compte sont conservées tant que le compte existe. Les événements d’analyse le sont pendant la vie de l’espace, sauf suppression du site ou du compte. La suppression d’un site retire ses événements, paiements, entonnoirs et secrets. Les codes de connexion expirent en quelques minutes. Les cookies de langue et d’espace durent jusqu’à un an, ou jusqu’à ce que vous les effaciez.

Vos droits

Selon votre lieu de résidence, vous pouvez demander l’accès, la rectification, l’effacement ou l’export des données personnelles que nous détenons en tant que responsable de traitement, ou vous opposer à certains traitements ou les limiter. Écrivez à hello@getpul.dev. Vous pouvez aussi saisir votre autorité de protection des données. Pour les statistiques collectées sur le site d’un client, contactez ce client ; Pulse l’assistera selon l’accord de traitement.

Contact

Questions de confidentialité : hello@getpul.dev. Exploitant : Pierre Ousset. Pages associées : conditions d’utilisation, accord de traitement des données et mentions légales.