Politique de confidentialité
Dernière mise à jour: 25 août 2026
Mimelio est une plateforme de personnalisation de landing pages pour les annonceurs Google Ads. Cette politique de confidentialité décrit comment SWALA SAS (« Mimelio », « nous ») collecte, utilise, stocke et protège vos informations — y compris les données reçues via les API Google lorsque vous connectez votre compte Google Ads.
1. Qui sommes-nous
Mimelio est édité par SWALA SAS, société par actions simplifiée de droit français, dont le siège social est situé 60 rue François Ier, 75008 Paris, France. Société enregistrée en France — SIREN 943 627 828.
Pour toute question relative à la protection des données, contactez-nous à bourgogne.y@gmail.com.
2. Données collectées via les services Google
Lorsque vous utilisez Mimelio, nous recevons des données via les API Google après autorisation OAuth. Nous demandons uniquement les permissions strictement nécessaires :
- openid et email — pour identifier le compte Google qui a autorisé la connexion Google Ads.
- https://www.googleapis.com/auth/adwords — pour lire vos comptes Google Ads, la structure des campagnes, les groupes d'annonces, les mots-clés, les termes de recherche, les URL finales et les métriques de performance ; et pour écrire un suffixe de tracking après un audit et votre accord explicite, ainsi que pour envoyer des conversions hors ligne.
2.1 Données du profil Google
Lorsque vous autorisez une connexion Google Ads, nous recevons l'adresse email du compte Google qui a autorisé l'accès. Nous ne demandons aucun accès à votre nom, votre photo de profil, vos contacts, Drive, Gmail, Calendar, ni à aucun autre service Google.
2.2 Données Google Ads
Le scope OAuth Google Ads permet à Mimelio de récupérer les données du compte et d'effectuer deux écritures limitées. Mimelio ne change pas les enchères, les budgets ni le créatif des annonces.
Lecture — campagnes, mots-clés, landing pages et métriques :
- La liste des comptes Google Ads (customer IDs) accessibles par l'utilisateur autorisant, y compris les comptes manager (MCC) et leur hiérarchie.
- Les métadonnées des comptes : nom descriptif, devise, fuseau horaire, statut.
- La structure des campagnes : campagnes, groupes d'annonces, annonces, mots-clés, termes de recherche.
- Les URL finales, landing pages et tracking templates associés à vos annonces.
- Les métriques de performance (impressions, clics, conversions, coût) lorsqu'elles sont utilisées pour les fonctionnalités d'analyse de Mimelio.
Écriture — uniquement les opérations suivantes, et seulement si vous le demandez :
- Un suffixe de tracking (final_url_suffix) au niveau du compte, de la campagne, du groupe d'annonces ou de l'annonce — après un audit du suffixe actuel et votre accord explicite. Cela ajoute les paramètres de clic utilisés pour la personnalisation des landing pages.
- Des conversions hors ligne (uploadClickConversions) — les conversions mesurées par Mimelio (identifiant de clic + horodatage), envoyées vers une action de conversion que vous choisissez.
2.3 Données de compte et d'usage
Nous collectons également les données que vous fournissez lors de la création de votre compte Mimelio (via Clerk) : email, nom, nom d'organisation, langue. Nous enregistrons également des données d'usage standard (horodatages des requêtes, utilisation des fonctionnalités, rapports d'erreur) pour faire fonctionner et améliorer le service.
3. Finalités du traitement
Nous utilisons les données ci-dessus strictement pour faire fonctionner Mimelio :
- Afficher la liste de vos comptes Google Ads connectés et vous laisser choisir ceux à synchroniser.
- Analyser la structure de vos campagnes et regrouper vos mots-clés en segments d'intention.
- Personnaliser les landing pages dans Mimelio afin que chaque visiteur voie la variation correspondant à son intention de recherche.
- Après un audit et votre accord explicite, appliquer un suffixe de tracking afin que chaque clic puisse être associé à la bonne variation de landing page.
- Envoyer des conversions hors ligne vers Google Ads lorsque vous utilisez cette fonctionnalité.
- Générer des recommandations d'optimisation et des tableaux de bord d'analyse dans l'application Mimelio.
- Envoyer des communications de service (alertes sécurité, facturation, mises à jour produit).
4. Limited Use & Google API Services User Data Policy
L'utilisation et le transfert par Mimelio des informations reçues via les API Google respectent la Google API Services User Data Policy, y compris les Limited Use requirements.
Concrètement :
- Nous ne vendons pas vos données Google.
- Nous ne transférons pas vos données Google à des data brokers, régies publicitaires ou tout autre tiers à des fins publicitaires.
- Nous n'utilisons pas vos données Google pour du retargeting publicitaire ni pour construire des profils publicitaires.
- Nous n'utilisons pas vos données Google pour entraîner, affiner ou évaluer des modèles d'IA publics, tiers, ou généralistes. Les traitements analytiques et de clustering de Mimelio s'exécutent exclusivement sur notre propre infrastructure.
- Nous n'autorisons pas la lecture de vos données Google par des humains, sauf : (a) avec votre consentement explicite, (b) pour des investigations sécurité ou anti-abus, (c) pour respecter une obligation légale, ou (d) lorsque les données ont été agrégées et anonymisées à des fins opérationnelles internes.
5. Partage et sous-traitants
Nous nous appuyons sur un nombre restreint de prestataires d'infrastructure de confiance pour opérer Mimelio. Aucun ne revend ni ne réutilise vos données :
- Render — hébergement de l'application et de la base de données Mimelio.
- Clerk — authentification et gestion des utilisateurs (email, nom).
- Sentry — supervision des erreurs (aucun token Google ni donnée personnelle dans les payloads — les tokens sont scrubés).
- PostHog — analytics produit (événements, aucune donnée Google Ads).
- Google LLC — API Google Ads (source des données, pas destinataire).
Nous ne partageons pas vos données Google Ads avec des fournisseurs d'IA tiers (OpenAI, Anthropic, Google Gemini, etc.). Le clustering des mots-clés et la détection d'intention sont effectués sur une infrastructure contrôlée par SWALA SAS.
6. Stockage, conservation et sécurité
Les données sont hébergées dans l'Union européenne. Les refresh tokens OAuth sont stockés dans notre base PostgreSQL avec chiffrement au repos et un accès strictement restreint. Les tokens ne sont jamais exposés à votre navigateur ni à un tiers.
Nous conservons les tokens Google Ads aussi longtemps que votre connexion Google Ads est active. Lorsque vous déconnectez un compte Google Ads :
- Le refresh token correspondant est révoqué auprès de Google.
- La connexion et les customers Google Ads liés sont supprimés de Mimelio.
- Les signaux déjà importés dans votre projet sont conservés, afin que les segments et expériences continuent de fonctionner. Vous pouvez les supprimer vous-même si vous préférez repartir de zéro.
La déconnexion ne programme pas de purge ultérieure des signaux importés.
Lorsque vous supprimez votre compte Mimelio, votre compte, toutes les connexions Google Ads, les tokens, les customers, projets, clusters, expériences et données de landing pages sont définitivement supprimés sous 30 jours.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, de suppression, de limitation et d'opposition au traitement de vos données personnelles, ainsi que d'un droit à la portabilité.
- Déconnecter Google Ads à tout moment depuis Paramètres → Intégrations → Google Ads dans l'application Mimelio, ou révoquer l'accès depuis myaccount.google.com/permissions.
- Supprimer votre compte et vos données depuis Paramètres → Compte → Supprimer le compte ou par email à support@mimelio.com — voir notre page Supprimer mon compte pour la procédure détaillée.
- Exercer vos droits RGPD en contactant notre référent protection des données à bourgogne.y@gmail.com.
- Introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Cookies et traceurs
Mimelio utilise uniquement des cookies strictement nécessaires à l'authentification et à la gestion de session. Nous utilisons des analytics produit first-party (PostHog) dans l'application pour comprendre l'utilisation des fonctionnalités. Nous n'utilisons pas de cookies publicitaires sur le site public.
9. Modifications de cette politique
Nous pouvons mettre à jour cette politique pour refléter des évolutions de nos pratiques, du cadre légal ou de nos produits. Le cas échéant, nous mettons à jour la date de « Dernière mise à jour » en haut de cette page. Les modifications significatives seront notifiées dans l'application Mimelio.
Nous contacter
Support : support@mimelio.com
Protection des données : bourgogne.y@gmail.com
SWALA SAS — 60 rue François Ier, 75008 Paris, France
Société enregistrée en France — SIREN 943 627 828