Politique de confidentialité
Threadback privilégie la confidentialité : aucun envoi, aucune télémétrie. Cette politique explique en détail ce que l'extension et le site web collectent et ne collectent pas, comment ces données sont utilisées, où elles sont stockées, avec qui elles sont partagées, combien de temps elles sont conservées, et vos droits. Dernière mise à jour : 25 juin 2026.
Champ d’application de cette politique
Cette politique s'applique à l'extension de navigateur Threadback et au site web Threadback (threadback.dev, ensemble « Threadback » ou « nous »). L'extension est local-first : vos conversations, vos requêtes et l'index de recherche restent dans votre navigateur et ne sont jamais envoyés. Le site web et le service de licence ne traitent que les données minimales nécessaires pour vendre et valider la licence Pro facultative. Ci-dessous, nous indiquons précisément ce que nous collectons, comment nous le traitons, où c'est stocké et avec qui (le cas échéant) c'est partagé.
Les données que nous collectons, et celles que nous ne collectons jamais
Sur votre appareil, l'extension lit vos propres conversations passées sur les plateformes d'IA où vous êtes connecté, à l'aide de votre propre session, uniquement pour constituer un index de recherche local. Ce contenu est traité uniquement sur votre appareil et n'est jamais collecté ni transmis à nous. Les seules données que nous collectons sur nos serveurs sont le minimum nécessaire au fonctionnement de la licence Pro facultative : (1) votre clé de licence, (2) un identifiant d'appareil anonyme (instanceId) généré localement sur votre appareil et (3) l'adresse e-mail utilisée lors du paiement. Nous ne collectons PAS le contenu des conversations, les requêtes, les données d'usage ou d'analyse, l'historique de navigation, le suivi par IP, la localisation précise, les contacts, ni aucune autre information personnelle.
Journaux du serveur et données techniques
Comme tout service web, notre serveur de licence traite brièvement des données techniques de requête standard (comme votre adresse IP et un horodatage) au moment où vous activez, revalidez ou désactivez Pro, uniquement pour renvoyer la réponse, prévenir les abus et limiter le débit des requêtes. Nous n'utilisons pas ces données techniques pour vous suivre, établir un profil ou les relier à vos conversations, et elles ne sont pas conservées dans les données de votre compte. Nous ne conservons aucun journal serveur ou HTTP contenant le contenu des conversations ou des requêtes, car ces données n'atteignent jamais nos serveurs.
Comment nous utilisons vos données
Nous utilisons la clé de licence et l'instanceId anonyme uniquement pour activer Pro, le valider à l'usage, appliquer la limite d'appareils par licence et vous permettre de désactiver ou de changer d'appareil. Nous utilisons votre e-mail d'achat uniquement pour vous transmettre votre clé de licence, vous envoyer des messages transactionnels concernant votre achat ou votre remboursement et vous aider à récupérer une clé perdue ; nous n'envoyons pas d'e-mails marketing. Le contenu des conversations est traité exclusivement sur votre appareil pour offrir la recherche locale par mot-clé et sémantique, les dossiers, les étiquettes et l'export ; nous ne le voyons, ne le profilons ni ne l'analysons jamais.
Où vos données sont stockées
Sur votre appareil : les conversations et l'index de recherche sont stockés dans l'IndexedDB local de votre navigateur, et vos réglages, l'état de synchronisation, les dossiers, les étiquettes et les recherches récentes dans le stockage local du navigateur. Rien de tout cela ne quitte votre appareil. Sur nos serveurs : seuls la clé de licence, l'instanceId anonyme et l'e-mail d'achat sont stockés, dans une base de données sécurisée hébergée par notre fournisseur d'infrastructure ; les clés de licence sont stockées chiffrées. Les données de paiement, comme le numéro de carte et l'adresse de facturation, sont stockées par notre prestataire de paiement, pas par nous.
Comment vos données sont partagées
Nous ne vendons, ne louons ni n'échangeons vos données, et ne les partageons jamais à des fins publicitaires. Nous partageons le strict minimum avec un petit nombre de prestataires agissant pour notre compte : Dodo Payments, notre Merchant of Record, gère le paiement, les moyens de paiement, les factures, les taxes et les remboursements et reçoit directement vos informations de paiement et votre e-mail (nous ne voyons jamais les données de votre carte) ; notre hébergeur et fournisseur d'infrastructure stocke la base de données de licences ; et, uniquement si vous activez la recherche sémantique, votre navigateur télécharge des fichiers de modèle depuis Hugging Face (avec notre miroir en secours) — seuls des octets de modèle sont transférés, jamais de conversation, de requête ni de donnée personnelle. Nous pouvons divulguer des informations si la loi ou une procédure légale valide l'exige strictement ; comme nous en détenons très peu, il y a très peu à divulguer.
Respect de la politique d'Utilisation limitée (Limited Use) du Chrome Web Store
La collecte et l'utilisation de toutes les données utilisateur par Threadback respectent la Chrome Web Store User Data Policy, y compris les exigences d'Utilisation limitée (Limited Use). Concrètement : nous n'utilisons et ne transférons les données utilisateur que pour fournir ou améliorer l'unique finalité orientée utilisateur décrite ci-dessus (rechercher, organiser et exporter votre propre historique de conversations d'IA, et valider la licence Pro facultative) ; nous ne les utilisons jamais à des fins de publicité personnalisée ou de reciblage ; nous ne les vendons jamais et ne les transférons jamais à des courtiers en données ou à d'autres tiers à des fins sans rapport ; et aucune personne ne lit vos données, sauf avec votre consentement, pour des raisons de sécurité ou légales, ou lorsqu'elles ont été agrégées et anonymisées pour les opérations internes.
Les seules requêtes sortantes de l'extension
Hormis la lecture de votre propre historique sur les sites d'IA (qui reste dans votre navigateur), l'extension n'effectue que deux types de requête sortante. D'abord, un téléchargement unique et facultatif du modèle sémantique lorsque vous activez la recherche sémantique : elle essaie d'abord Hugging Face puis bascule vers notre miroir, ne transférant que des fichiers de modèle, jamais de conversation ni de requête ; cela ne se produit jamais si vous n'activez pas la recherche sémantique. Ensuite, une vérification de licence, uniquement lorsque vous activez, revalidez ou désactivez Pro de façon active : le corps de la requête ne contient que votre clé de licence et l'instanceId anonyme, jamais de conversation, de requête ni d'information personnelle.
Durée de conservation
Les données sur l'appareil (conversations, index, réglages) demeurent jusqu'à ce que vous les supprimiez : vous pouvez les effacer à tout moment depuis les réglages de l'extension, et la désinstallation de l'extension les supprime. Sur nos serveurs, la clé de licence, l'instanceId et l'e-mail d'achat sont conservés tant que votre licence est valide et aussi longtemps que nécessaire pour respecter les obligations légales, fiscales et comptables liées à votre achat ; ensuite, ils sont supprimés ou anonymisés. Vous pouvez demander une suppression anticipée comme décrit ci-dessous, sous réserve de ces obligations légales de conservation.
Vos droits et vos choix
Vous pouvez effacer toutes les données locales à tout moment depuis les réglages de l'extension, ou les supprimer entièrement en désinstallant l'extension. Vous pouvez désactiver Pro pour dissocier vos appareils et désactiver la recherche sémantique pour éviter totalement le téléchargement du modèle. Pour les données limitées sur nos serveurs, vous pouvez demander l'accès, la rectification ou la suppression de votre clé de licence, de votre instanceId ou de votre e-mail d'achat — et, le cas échéant, exercer vos droits au titre du RGPD, du RGPD britannique ou de la CCPA/CPRA — en écrivant à support@threadback.dev. Vous pouvez récupérer une clé de licence perdue via le parcours de récupération de notre site web. Nous ne vendons pas d'informations personnelles.
Sécurité
Toutes les communications avec nos serveurs utilisent HTTPS. Les jetons de licence sont signés cryptographiquement (ECDSA P-256) et les clés de licence sont stockées chiffrées au repos. Par conception, nous collectons le moins possible, ce qui réduit au minimum la quantité de données exposées.
Transferts internationaux de données
Notre infrastructure et nos prestataires peuvent traiter ces données de licence limitées (clé de licence, instanceId anonyme, e-mail d'achat) dans des pays autres que le vôtre. Compte tenu du caractère minimal et non sensible de ces données, nous nous appuyons pour de tels transferts sur les garanties standard de nos prestataires.
Confidentialité des enfants
Threadback ne s'adresse pas aux enfants. Nous ne collectons pas sciemment de données personnelles d'enfants de moins de 13 ans (ou de l'âge minimal applicable dans votre juridiction). Si vous pensez qu'un enfant nous a fourni des données, contactez-nous et nous les supprimerons.
Aucun suivi tiers
Ni le site web ni l'extension n'incluent de script d'analyse, de publicité ou de suivi tiers.
Modifications et contact
Nous pouvons mettre à jour cette politique de temps à autre ; en cas de modification importante, nous réviserons la date de « dernière mise à jour » de cette page. Pour toute question de confidentialité ou demande relative aux données, contactez-nous à support@threadback.dev.