Aller au contenu

Politique de confidentialité — Extension Chrome

Dernière mise à jour : 13 mars 2026

Introduction

L'extension LinkyaPilot pour Chrome est un outil de gestion et d'analyse de votre présence LinkedIn. Elle vous aide à synchroniser vos analyses, catégoriser vos commentaires, détecter les prospects, et générer des suggestions de contenu enrichis par l'IA.

Cette politique explique comment l'extension collecte, utilise, stocke et protège vos données. Nous nous engageons à être transparents et respecter votre vie privée.

Données collectées par l'extension

Cookies et sessions LinkedIn

L'extension accède à vos cookies de session LinkedIn (li_at et JSESSIONID) pour interagir avec votre compte LinkedIn.

  • Ces cookies restent sur votre appareil et ne sont jamais transmis à nos serveurs.
  • L'extension les utilise uniquement pour lire vos posts, commentaires, et analyses directement depuis LinkedIn.
  • Dès que vous déconnectez l'extension, l'accès aux cookies est révoqué.

Données d'analyse LinkedIn

L'extension collecte les analyses de vos posts directement depuis votre compte LinkedIn :

  • Nombre d'impressions
  • Réactions (likes, loves, etc.)
  • Nombre de commentaires et de partages
  • Taux d'engagement

Ces données sont synchronisées vers votre tableau de bord LinkyaPilot pour vous offrir une vue centralisée de votre performance LinkedIn.

Commentaires LinkedIn

L'extension lit les commentaires reçus sur vos posts LinkedIn (texte et auteur) pour :

  • Les catégoriser automatiquement (question, compliment, critique, etc.)
  • Vous proposer des réponses suggérées par l'IA

Les commentaires catégorisés sont stockés dans votre compte LinkyaPilot (voir section Stockage des données).

Données de flux LinkedIn

Pour la fonctionnalité Smart Engage, l'extension lit votre flux LinkedIn (posts visibles) afin de :

  • Identifier des prospects pertinents basés sur vos critères de positionnement
  • Générer des suggestions de commentaires contextuels

Les données du flux ne sont pas stockées — seules les analyses et suggestions générées sont conservées.

Jeton d'authentification

Lors de votre connexion à l'extension, un jeton JWT (JSON Web Token) est créé et stocké localement dans chrome.storage.local :

  • Le jeton est signé avec un secret HS256 et valide pendant 30 jours.
  • Il ne contient jamais votre mot de passe ou vos cookies LinkedIn.
  • Il est utilisé uniquement pour authentifier les appels à l'API LinkyaPilot depuis l'extension.

Comment nous utilisons vos données

Synchronisation des analyses

Vos analyses LinkedIn (impressions, réactions, commentaires) sont synchronisées vers votre compte LinkyaPilot pour vous offrir un cockpit unifié de votre présence LinkedIn. Vous pouvez consulter l'historique, les tendances, et les comparaisons entre posts.

Catégorisation et suggestions

Les commentaires reçus sur vos posts sont catégorisés automatiquement par l'IA (Anthropic Claude Haiku). Vous recevez ensuite des suggestions de réponses intelligentes que vous pouvez approuver, modifier ou refuser.

Détection et scoring des prospects

L'extension analyse votre flux LinkedIn pour identifier des prospects pertinents et les scorer selon vos critères de positionnement (secteur, fonction, région). Cela alimente votre mini-CRM intégré.

Suggestions d'engagement

Basé sur votre positionnement et vos piliers de contenu, Smart Engage génère des suggestions de commentaires contextuels pour que vous puissiez vous engager plus efficacement sur le flux.

Stockage des données

Stockage local (sur votre appareil)

L'extension stocke localement via chrome.storage.local :

  • Votre jeton JWT d'authentification
  • Données mises en cache (posts récents, commentaires, flux)
  • Vos préférences d'extension (langue, notifications, etc.)

Ces données restent sur votre appareil. Elles sont supprimées automatiquement si vous désinstallez l'extension ou videz le cache Chrome.

Stockage serveur (LinkyaPilot)

Les données synchronisées (analyses, commentaires catégorisés, prospects, suggestions) sont stockées dans nos serveurs PostgreSQL hébergés sur Supabase (centre de données EU/Allemagne).

  • Chiffrement : les données sensibles (tokens LinkedIn, données personnelles) sont chiffrées en AES-256-GCM au niveau de la base de données.
  • Accès : seuls les serveurs LinkyaPilot peuvent accéder à la base (pas d'accès manuel).
  • Sauvegardes : Supabase maintient des sauvegardes automatiques quotidiennes.

Non-commercialisation des données

Nous ne vendons jamais vos données à des tiers. Vos analyses LinkedIn, commentaires, et prospects restent votre propriété exclusive.

Services tiers

Anthropic Claude (IA)

Nous utilisons l'API Anthropic Claude pour :

  • Catégoriser vos commentaires (Haiku)
  • Générer des suggestions de réponses (Sonnet)
  • Scorer les prospects (Haiku)

Les appels API sont effectués depuis nos serveurs (pas directement depuis l'extension). Nous respectons la politique de confidentialité d'Anthropic : les données ne sont pas utilisées pour entraîner les modèles.

Supabase (Base de données)

Supabase héberge notre base de données PostgreSQL et nos sauvegardes. Ils respectent les normes RGPD et utilisent des centres de données en Europe (Allemagne).

Vercel (Hébergement)

L'API LinkyaPilot est hébergée sur Vercel, qui propose une infrastructure mondiale avec caches géo-distribués. Tous les appels API utilisent HTTPS.

Explications des permissions

Voici les permissions demandées par l'extension et leur justification :

PermissionJustification
storageStocker votre jeton JWT et les préférences localement
sidePanelOuvrir le panneau latéral (4 onglets : analytics, commentaires, leads, engage)
alarmsProgrammer les synchronisations périodiques (refresh données toutes les 5 min)
idleDétecter quand Chrome est inactif (pause les syncs si vous ne travaillez pas)
cookiesAccéder à vos cookies LinkedIn pour authenticer les requêtes Voyager
tabsDétecter quand vous naviguer vers LinkedIn (automat. activer le panneau latéral)
notificationsVous notifier de nouveaux commentaires, prospects, et suggestions
host_permissions (linkedin.com, *.linkyapilot.fr, *.vercel.app)Communiquer avec LinkedIn, l'API LinkyaPilot, et les previews de développement

Note : L'extension n'accède qu'à vos données personnelles LinkedIn. Elle ne peut pas voir les données privées d'autres utilisateurs.

Conservation des données

Nous conservons vos données aussi longtemps que vous avez un compte LinkyaPilot actif.

Lors de la suppression de compte

Si vous supprimez votre compte LinkyaPilot :

  • Toutes vos données (analyses, commentaires, prospects, suggestions) sont supprimées immédiatement.
  • Les données mises en cache sur votre appareil restent jusqu'à vidage du cache Chrome.
  • Nous supprimons définitivement les sauvegardes des données supprimées dans les 30 jours.

Conservation des logs

Nous conservons les logs d'API (adresses IP, timestamps, statut HTTP) pendant 30 jours à des fins de sécurité et de débogage. Ces logs ne contiennent pas vos données personnelles.

Vos droits

Vous avez le droit de :

Accès

Demander une copie de toutes les données que nous avons collectées à votre sujet. Contactez-nous à contact@linkyapilot.fr avec votre email et nous vous fournirons un fichier CSV dans les 10 jours.

Rectification

Corriger vos informations personnelles directement dans votre profil LinkyaPilot (email, nom, photo, positionnement, stratégie).

Suppression

Demander la suppression de votre compte et toutes vos données associées. Accédez à Paramètres → Compte → Supprimer mon compte dans LinkyaPilot.

Portabilité

Demander une copie de vos données dans un format structuré (CSV, JSON) que vous pouvez importer dans un autre outil.

Déconnexion de l'extension

Vous pouvez déconnecter l'extension à tout moment via le bouton Déconnecterdans les paramètres du panneau latéral. Cela revoque instantanément l'accès aux données LinkedIn.

Sécurité

Chiffrement des tokens

Les jetons JWT d'authentification sont signés avec l'algorithme HS256 et validés à chaque appel API. Ils expirent automatiquement après 30 jours.

Communications HTTPS

Toutes les communications entre l'extension et nos serveurs utilisent HTTPS avec TLS 1.3. Aucune donnée n'est jamais envoyée en clair.

Rate limiting

Pour prévenir les abus, nous limitons les appels API :

  • Max 80 requêtes LinkedIn par jour (détection des bots)
  • Max 30 requêtes API par minute par utilisateur

Délais anti-détection

L'extension insère des délais aléatoires de 2 à 5 secondes entre les requêtes LinkedIn pour éviter d'être détectée comme un bot. LinkedIn est tolérant avec ces délais et vos comptes ne sont jamais bloqués.

Audit des logs

Nous enregistrons tous les appels API sensibles (connexion, lecture du flux, catégorisation) et surveillons les tentatives d'accès non autorisé. Vous pouvez consulter l'audit dans vos Paramètres → Sécurité.

Modifications de cette politique

Nous pouvons mettre à jour cette politique à tout moment. Les mises à jour seront affichées avec une nouvelle date "Dernière mise à jour" en haut de cette page.

Si les modifications affectent sensiblement votre vie privée, nous vous notifierons par email et vous demanderons votre consentement explicite si nécessaire.

Contact

Si vous avez des questions sur cette politique ou sur nos pratiques de confidentialité, contactez-nous :

Nous répondons à tous les demandes d'accès aux données et de suppression dans les 10 jours ouvrables.

Conformité légale

Cette politique se conforme au :

  • RGPD (Règlement Général sur la Protection des Données) pour les utilisateurs en EU
  • LSDA (Loi Suisse sur la Protection des Données) pour les utilisateurs en Suisse
  • Chrome Web Store Privacy Policy Requirements pour les extensions Chrome

Nous vous recommandons de consulter notre Politique de Confidentialité Générale pour les informations spécifiques à la plateforme web LinkyaPilot.

Ce document a été rédigé à titre informatif et ne constitue pas un avis juridique. Nous recommandons une relecture par un professionnel du droit avant utilisation en production.