Aller au contenu

Datablur AI — Politique de confidentialité

Vos prompts ne quittent jamais votre navigateur.

Date d’entrée en vigueur : 2026-08-06 · Version 1.0 · Couvre Datablur AI 1.0.0

Cette traduction est fournie à titre de commodité ; en cas de divergence, la version anglaise prévaut.

Cette politique couvre Datablur AI, l’extension de navigateur qui surligne et masque les données personnelles, les clés API et les secrets présents dans vos prompts d’IA avant que vous ne les envoyiez. L’extension de floutage d’écran est un produit distinct, doté de sa propre politique de confidentialité.

La version courte

  • L’analyse s’effectue entièrement dans votre navigateur. Le texte de vos prompts, les valeurs que Datablur AI détecte et les sites que vous visitez ne sont jamais transmis — ni à nous, ni à personne.
  • L’extension contacte les serveurs d’une seule entreprise — les nôtres. Des compteurs d’utilisation anonymes en arrière-plan, plus deux pages qu’elle ouvre dans un onglet : une page de bienvenue lors de l’installation et un questionnaire lors de la désinstallation. Un seul interrupteur dans la fenêtre contextuelle désactive à la fois les compteurs et le questionnaire.
  • C’est imposé par la compilation, pas seulement promis. Le pipeline de publication analyse chaque fichier livré à la recherche de code réseau et échoue s’il en trouve en dehors de cet unique appel d’analyse. La partie de l’extension qui lit votre prompt n’en contient aucun.
  • Pas de compte, pas de connexion, pas de synchronisation, pas de publicité, pas de traceurs tiers.

Ce qui reste sur votre appareil

Tout ceci est calculé dans votre navigateur et stocké uniquement dans le stockage de l’extension de votre navigateur. Rien de tout cela n’est téléversé.

  • Le prompt en cours d’analyse — conservé uniquement en mémoire, jamais écrit nulle part
  • Les détections (les e-mails, clés, numéros de carte et autres éléments qui sont surlignés) — en mémoire uniquement
  • Vos réglages : le mode, la sensibilité, les catégories de détection activées et la liste des sites sur lesquels l’extension s’exécute
  • Les valeurs que vous avez choisi d’"Ignorer" — conservées dans l’onglet, effacées lorsque vous le fermez
  • Les compteurs de session ("N valeurs protégées durant cette session") — remis à zéro au redémarrage du navigateur
  • Votre choix concernant les analyses et un identifiant d’installation aléatoire

Ce qui quitte votre appareil

Des compteurs d’utilisation anonymes, et rien d’autre. Ils sont envoyés à une instance Umami auto-hébergée que nous exploitons sur nos propres serveurs situés dans l’UE. Umami est open source et fonctionne sans cookies. Aucun prestataire d’analyse tiers, aucune régie publicitaire ni aucun courtier en données n’intervient, et les données ne sont jamais vendues ni partagées.

Activé par défaut. Un seul interrupteur le désactive. Ouvrez la fenêtre contextuelle de Datablur AI → Réglages → Anonymous usage analytics. La désactiver arrête immédiatement toute transmission et supprime l’identifiant d’installation aléatoire de votre appareil ; si vous la réactivez plus tard, un nouvel identifiant est généré, sans aucun lien avec ce qui a été envoyé auparavant. Les analyses sont également totalement absentes des versions de développement.

La liste complète des événements

Il n’y en a pas d’autres. Tout événement dont le nom ou les propriétés ne figurent pas dans cette liste est rejeté avant transmission par une liste d’autorisation codée en dur dans le code source de l’extension.

  • installed — la version de l’extension, le navigateur
  • redactedcombien de valeurs, et dans quel mode
  • warned — qu’un avertissement a été affiché
  • mode_changed, sensitivity_changed, category_toggled, extension_toggled, analytics_consent_toggled — la nouvelle valeur du réglage
  • site_list_changedcombien de sites sont configurés, jamais lesquels

Chaque événement indique également quelle partie de l’extension l’a déclenché, ainsi que l’identifiant d’installation aléatoire.

Ce qui n’est jamais envoyé — et ne peut pas l’être

Ces noms de propriétés sont bloqués de façon permanente dans le code. Tout événement qui en contient un est abandonné au lieu d’être transmis : hostname, host, url, href, title, text, prompt, value, finding, language, screen, user_agent, ip, location, cookies et leurs variantes.

Concrètement, nous ne recevons jamais :

  • Le texte de vos prompts — pas un mot, pas un hachage, pas même une longueur
  • La moindre valeur détectée — ni e-mails, ni numéros de téléphone, ni numéros de carte, ni numéros de sécurité sociale, ni clés API, ni adresses crypto, ni noms
  • Les sites que vous utilisez — ni noms d’hôte, ni URL, ni titres de page, ni référents. Nous ne pouvons pas savoir si vous utilisez ChatGPT, Claude, Gemini ou un site que vous avez ajouté vous-même.
  • Le contenu de votre liste de sites — uniquement le nombre d’entrées qu’elle comporte
  • La moindre identité de compte — il n’y a pas de compte. Ni e-mail, ni nom, ni identifiant d’appareil, ni identifiant publicitaire.
  • Enregistrements d’écran ou rejeu de session — il n’en existe aucun

Un exemple concret

Vous collez my SSN is 123-45-6789 and the key is sk-ant-api03-… dans ChatGPT, cliquez sur Redact all, puis envoyez.

  • Ce que nous recevons : un événement redacted, count: 2, mode: warn
  • Ce que nous ne recevons pas : le numéro de sécurité sociale, la clé API, la phrase, le fait qu’il s’agissait de ChatGPT, la conversation, ni quoi que ce soit d’autre concernant cette page

Ce que le serveur observe inévitablement

Toute requête HTTP adressée à un serveur, quel qu’il soit, révèle l’adresse IP d’origine et les en-têtes de la requête — c’est le fonctionnement même d’Internet, et non un choix de Datablur AI. Notre instance d’analyse s’en sert pour en déduire un pays approximatif et une famille de navigateur/système d’exploitation, et écarte le reste. Les adresses IP brutes ne sont pas conservées. Les requêtes sont envoyées sans cookies, et aucun cookie n’est déposé. Si même cela vous paraît excessif, désactivez l’interrupteur — aucune requête n’est alors émise.

Les pages que nous ouvrons

Deux moments de la vie de l’extension ouvrent une page sur ce site. Il s’agit de navigations ordinaires dans un onglet, que vous voyez se produire — et non de requêtes en arrière-plan — mais votre navigateur contacte tout de même notre serveur pour les charger : elles ont donc leur place ici.

  • Lors de l’installation, une page de bienvenue s’ouvre à l’adresse datablur.app/ai/welcome. Elle explique ce que fait l’extension. Aucune information vous concernant n’est jointe à cette adresse.
  • Lors de la désinstallation, votre navigateur ouvre un court questionnaire vous demandant pourquoi. L’adresse contient la version de l’extension et le nombre de jours depuis son installation — rien d’autre, et rien qui vous identifie. Ce cas est couvert par l’interrupteur des analyses : désactivez les analyses et le questionnaire est désenregistré, si bien que la désinstallation n’ouvre plus rien.

Les deux adresses contiennent également utm_source / utm_medium / utm_campaign — des libellés fixes intégrés lors de la compilation de l’extension (chrome-extension ou firefox-addon, et lequel des deux moments a ouvert la page) qui nous indiquent d’où provient notre propre trafic. Ils sont identiques pour chaque utilisateur et ne disent rien de vous.

Le questionnaire de désinstallation est une fonctionnalité de Chrome ; Firefox n’a pas d’équivalent et n’ouvre jamais rien. Répondre au questionnaire est facultatif — fermer l’onglet n’envoie rien.

Conservation

  • Données sur l’appareil (réglages, compteurs, identifiant d’installation) : conservées jusqu’à ce que vous les supprimiez ou que vous désinstalliez l’extension
  • Événements d’analyse : conservés jusqu’à 12 mois sur nos propres serveurs, puis supprimés
  • Réponses au questionnaire de désinstallation (uniquement si vous en soumettez une) : le motif que vous avez choisi et tout ce que vous avez saisi, conservés tant qu’ils restent utiles à l’amélioration du produit

Autorisations demandées par l’extension

  • Stockage : pour conserver vos réglages et vos compteurs sur votre appareil. Rien de tout cela n’est synchronisé ni téléversé.
  • Onglets : pour afficher le nombre de détections sur l’icône de la barre d’outils pour le bon onglet, et pour ouvrir une fois la page de bienvenue lors de l’installation. Aucune URL d’onglet n’est lue, stockée ni envoyée.
  • Accès aux pages que vous visitez : vous avertir avant l’envoi suppose de lire la zone de saisie du prompt à mesure que vous tapez. Cette lecture s’effectue dans votre navigateur, et l’extension n’y écrit que lorsque vous lui demandez de masquer. Vous choisissez depuis la fenêtre contextuelle les sites sur lesquels elle agit — par défaut, uniquement les sites de discussion avec des IA connus. Le code qui effectue cette lecture ne contient aucun code réseau, d’aucune sorte.
  • data.datablur.app : l’unique point de terminaison d’analyse mentionné ci-dessus. Retirez votre consentement et il n’est jamais contacté.

Vos droits (RGPD (GDPR) / CCPA)

  • Opposition : désactivez "Anonymous usage analytics" dans la fenêtre contextuelle. Pas de compte, pas de formulaire.
  • Suppression : désactiver l’interrupteur supprime l’identifiant d’installation de votre appareil. La désinstallation supprime tout le reste de ce qui est stocké localement.
  • Accès : écrivez à support@datablur.app. Comme les analyses ne sont liées qu’à un identifiant aléatoire et ne contiennent rien qui vous identifie, il n’existe en pratique aucun enregistrement personnel à vous communiquer.
  • Aucune discrimination : exercer votre opposition ne change rien au fonctionnement de l’extension.
  • Aucune vente de données. Nous ne vendons pas d’informations personnelles et ne l’avons jamais fait.

Enfants

Datablur AI ne s’adresse pas aux enfants de moins de 13 ans et ne collecte sciemment aucune donnée les concernant. Comme il ne collecte de données personnelles auprès de personne, il n’y a rien à supprimer sur demande.

Conformité aux boutiques

  • Finalité unique : détecter les données personnelles, les clés API et les secrets dans le texte que vous saisissez dans les zones de prompt des messageries d’IA, et vous permettre de les masquer avant l’envoi
  • Aucune donnée vendue, jamais
  • Tiers : aucun. Les analyses sont auto-hébergées et ne sont partagées avec personne.
  • Tout ce qui transite est chiffré via HTTPS

Modifications de cette politique

Nous mettons à jour cette politique à mesure que Datablur AI évolue. La date d’entrée en vigueur en haut de la page reflète toujours la version actuelle. Si une future version venait à collecter un élément ne figurant pas ci-dessus, celui-ci sera décrit ici avant sa publication.

Contact

Questions, demandes relatives à la vie privée ou signalements d’abus : support@datablur.app

Consultez également nos Conditions d’utilisation.