Politique de confidentialité — Extension Chrome
Dernière mise à jour : 13 mars 2026
Introduction
L'extension LinkyaPilot pour Chrome est un outil de gestion et d'analyse de votre présence LinkedIn. Elle vous aide à synchroniser vos analyses, catégoriser vos commentaires, détecter les prospects, et générer des suggestions de contenu enrichis par l'IA.
Cette politique explique comment l'extension collecte, utilise, stocke et protège vos données. Nous nous engageons à être transparents et respecter votre vie privée.
Données collectées par l'extension
Cookies et sessions LinkedIn
L'extension accède à vos cookies de session LinkedIn (li_at et JSESSIONID) pour interagir avec votre compte LinkedIn.
- Ces cookies restent sur votre appareil et ne sont jamais transmis à nos serveurs.
- L'extension les utilise uniquement pour lire vos posts, commentaires, et analyses directement depuis LinkedIn.
- Dès que vous déconnectez l'extension, l'accès aux cookies est révoqué.
Données d'analyse LinkedIn
L'extension collecte les analyses de vos posts directement depuis votre compte LinkedIn :
- Nombre d'impressions
- Réactions (likes, loves, etc.)
- Nombre de commentaires et de partages
- Taux d'engagement
Ces données sont synchronisées vers votre tableau de bord LinkyaPilot pour vous offrir une vue centralisée de votre performance LinkedIn.
Commentaires LinkedIn
L'extension lit les commentaires reçus sur vos posts LinkedIn (texte et auteur) pour :
- Les catégoriser automatiquement (question, compliment, critique, etc.)
- Vous proposer des réponses suggérées par l'IA
Les commentaires catégorisés sont stockés dans votre compte LinkyaPilot (voir section Stockage des données).
Données de flux LinkedIn
Pour la fonctionnalité Smart Engage, l'extension lit votre flux LinkedIn (posts visibles) afin de :
- Identifier des prospects pertinents basés sur vos critères de positionnement
- Générer des suggestions de commentaires contextuels
Les données du flux ne sont pas stockées — seules les analyses et suggestions générées sont conservées.
Jeton d'authentification
Lors de votre connexion à l'extension, un jeton JWT (JSON Web Token) est créé et stocké localement dans chrome.storage.local :
- Le jeton est signé avec un secret HS256 et valide pendant 30 jours.
- Il ne contient jamais votre mot de passe ou vos cookies LinkedIn.
- Il est utilisé uniquement pour authentifier les appels à l'API LinkyaPilot depuis l'extension.
Comment nous utilisons vos données
Synchronisation des analyses
Vos analyses LinkedIn (impressions, réactions, commentaires) sont synchronisées vers votre compte LinkyaPilot pour vous offrir un cockpit unifié de votre présence LinkedIn. Vous pouvez consulter l'historique, les tendances, et les comparaisons entre posts.
Catégorisation et suggestions
Les commentaires reçus sur vos posts sont catégorisés automatiquement par l'IA (Anthropic Claude Haiku). Vous recevez ensuite des suggestions de réponses intelligentes que vous pouvez approuver, modifier ou refuser.
Détection et scoring des prospects
L'extension analyse votre flux LinkedIn pour identifier des prospects pertinents et les scorer selon vos critères de positionnement (secteur, fonction, région). Cela alimente votre mini-CRM intégré.
Suggestions d'engagement
Basé sur votre positionnement et vos piliers de contenu, Smart Engage génère des suggestions de commentaires contextuels pour que vous puissiez vous engager plus efficacement sur le flux.
Stockage des données
Stockage local (sur votre appareil)
L'extension stocke localement via chrome.storage.local :
- Votre jeton JWT d'authentification
- Données mises en cache (posts récents, commentaires, flux)
- Vos préférences d'extension (langue, notifications, etc.)
Ces données restent sur votre appareil. Elles sont supprimées automatiquement si vous désinstallez l'extension ou videz le cache Chrome.
Stockage serveur (LinkyaPilot)
Les données synchronisées (analyses, commentaires catégorisés, prospects, suggestions) sont stockées dans nos serveurs PostgreSQL hébergés sur Supabase (centre de données EU/Allemagne).
- Chiffrement : les données sensibles (tokens LinkedIn, données personnelles) sont chiffrées en AES-256-GCM au niveau de la base de données.
- Accès : seuls les serveurs LinkyaPilot peuvent accéder à la base (pas d'accès manuel).
- Sauvegardes : Supabase maintient des sauvegardes automatiques quotidiennes.
Non-commercialisation des données
Nous ne vendons jamais vos données à des tiers. Vos analyses LinkedIn, commentaires, et prospects restent votre propriété exclusive.
Services tiers
Anthropic Claude (IA)
Nous utilisons l'API Anthropic Claude pour :
- Catégoriser vos commentaires (Haiku)
- Générer des suggestions de réponses (Sonnet)
- Scorer les prospects (Haiku)
Les appels API sont effectués depuis nos serveurs (pas directement depuis l'extension). Nous respectons la politique de confidentialité d'Anthropic : les données ne sont pas utilisées pour entraîner les modèles.
Supabase (Base de données)
Supabase héberge notre base de données PostgreSQL et nos sauvegardes. Ils respectent les normes RGPD et utilisent des centres de données en Europe (Allemagne).
Vercel (Hébergement)
L'API LinkyaPilot est hébergée sur Vercel, qui propose une infrastructure mondiale avec caches géo-distribués. Tous les appels API utilisent HTTPS.
Explications des permissions
Voici les permissions demandées par l'extension et leur justification :
| Permission | Justification |
|---|---|
storage | Stocker votre jeton JWT et les préférences localement |
sidePanel | Ouvrir le panneau latéral (4 onglets : analytics, commentaires, leads, engage) |
alarms | Programmer les synchronisations périodiques (refresh données toutes les 5 min) |
idle | Détecter quand Chrome est inactif (pause les syncs si vous ne travaillez pas) |
cookies | Accéder à vos cookies LinkedIn pour authenticer les requêtes Voyager |
tabs | Détecter quand vous naviguer vers LinkedIn (automat. activer le panneau latéral) |
notifications | Vous notifier de nouveaux commentaires, prospects, et suggestions |
host_permissions (linkedin.com, *.linkyapilot.fr, *.vercel.app) | Communiquer avec LinkedIn, l'API LinkyaPilot, et les previews de développement |
Note : L'extension n'accède qu'à vos données personnelles LinkedIn. Elle ne peut pas voir les données privées d'autres utilisateurs.
Conservation des données
Nous conservons vos données aussi longtemps que vous avez un compte LinkyaPilot actif.
Lors de la suppression de compte
Si vous supprimez votre compte LinkyaPilot :
- Toutes vos données (analyses, commentaires, prospects, suggestions) sont supprimées immédiatement.
- Les données mises en cache sur votre appareil restent jusqu'à vidage du cache Chrome.
- Nous supprimons définitivement les sauvegardes des données supprimées dans les 30 jours.
Conservation des logs
Nous conservons les logs d'API (adresses IP, timestamps, statut HTTP) pendant 30 jours à des fins de sécurité et de débogage. Ces logs ne contiennent pas vos données personnelles.
Vos droits
Vous avez le droit de :
Accès
Demander une copie de toutes les données que nous avons collectées à votre sujet. Contactez-nous à contact@linkyapilot.fr avec votre email et nous vous fournirons un fichier CSV dans les 10 jours.
Rectification
Corriger vos informations personnelles directement dans votre profil LinkyaPilot (email, nom, photo, positionnement, stratégie).
Suppression
Demander la suppression de votre compte et toutes vos données associées. Accédez à Paramètres → Compte → Supprimer mon compte dans LinkyaPilot.
Portabilité
Demander une copie de vos données dans un format structuré (CSV, JSON) que vous pouvez importer dans un autre outil.
Déconnexion de l'extension
Vous pouvez déconnecter l'extension à tout moment via le bouton Déconnecterdans les paramètres du panneau latéral. Cela revoque instantanément l'accès aux données LinkedIn.
Sécurité
Chiffrement des tokens
Les jetons JWT d'authentification sont signés avec l'algorithme HS256 et validés à chaque appel API. Ils expirent automatiquement après 30 jours.
Communications HTTPS
Toutes les communications entre l'extension et nos serveurs utilisent HTTPS avec TLS 1.3. Aucune donnée n'est jamais envoyée en clair.
Rate limiting
Pour prévenir les abus, nous limitons les appels API :
- Max 80 requêtes LinkedIn par jour (détection des bots)
- Max 30 requêtes API par minute par utilisateur
Délais anti-détection
L'extension insère des délais aléatoires de 2 à 5 secondes entre les requêtes LinkedIn pour éviter d'être détectée comme un bot. LinkedIn est tolérant avec ces délais et vos comptes ne sont jamais bloqués.
Audit des logs
Nous enregistrons tous les appels API sensibles (connexion, lecture du flux, catégorisation) et surveillons les tentatives d'accès non autorisé. Vous pouvez consulter l'audit dans vos Paramètres → Sécurité.
Modifications de cette politique
Nous pouvons mettre à jour cette politique à tout moment. Les mises à jour seront affichées avec une nouvelle date "Dernière mise à jour" en haut de cette page.
Si les modifications affectent sensiblement votre vie privée, nous vous notifierons par email et vous demanderons votre consentement explicite si nécessaire.
Contact
Si vous avez des questions sur cette politique ou sur nos pratiques de confidentialité, contactez-nous :
- Email : contact@linkyapilot.fr
- Adresse : LinkyaPilot, Suisse (adresse complète disponible sur demande)
Nous répondons à tous les demandes d'accès aux données et de suppression dans les 10 jours ouvrables.
Conformité légale
Cette politique se conforme au :
- RGPD (Règlement Général sur la Protection des Données) pour les utilisateurs en EU
- LSDA (Loi Suisse sur la Protection des Données) pour les utilisateurs en Suisse
- Chrome Web Store Privacy Policy Requirements pour les extensions Chrome
Nous vous recommandons de consulter notre Politique de Confidentialité Générale pour les informations spécifiques à la plateforme web LinkyaPilot.