Politique de confidentialité
Dernière mise à jour : 6 octobre 2026
Cette politique couvre deux éléments qui fonctionnent différemment : l’extension Chrome SpecMiru et le site specmiru.com (y compris ses formulaires de retour, sa roadmap et son API). Les mentions entre crochets doivent être complétées avant publication.
Éditeur (responsable du traitement) : [Raison sociale, adresse, immatriculation] · Contact : [e-mail de contact confidentialité]
1. L’extension Chrome
Ce qui reste sur votre appareil
SpecMiru inspecte les pages dans votre navigateur. Le contenu inspecté — DOM, HTML, texte de la page, sélecteurs, styles calculés, couleurs, polices, URL des pages, captures, assets, consignes IA saisies et contexte copié — ne quitte jamais votre appareil. Les valeurs de formulaire ne sont jamais lues. Les e-mails et jetons probables sont masqués dans le texte capturé.
L’extension conserve, uniquement sur votre appareil :
- dans
chrome.storage.local: vos préférences (thème, langue, mode d’inspection, mode d’affichage, côté et largeur du panneau superposé) et, seulement si vous acceptez les statistiques, le statut du consentement et un identifiant d’installation aléatoire ; - dans
chrome.storage.session: une sélection nettoyée par onglet, supprimée à la navigation, à la fermeture de l’onglet ou sur demande.
Statistiques d’usage facultatives (bêta)
Désactivées par défaut. Si vous les acceptez (carte de l’accueil ou Réglages › Confidentialité), l’extension envoie des événements produit prédéfinis — par exemple « section ouverte » ou « export copié » — avec des propriétés énumérées et des tranches de taille, ainsi que la version de l’extension et un identifiant d’installation aléatoire. Les événements ne contiennent jamais de contenu de page, d’URL, de texte, de capture, d’asset, de consigne IA ni de valeur de formulaire.
- Nature : données d’usage pseudonymes (un identifiant aléatoire, sans compte, nom ni e-mail). Elles ne sont pas anonymes au sens juridique strict, car l’identifiant relie les événements d’une même installation.
- Destinataire : PostHog (PostHog Cloud, région UE), en tant que sous-traitant. [Durée de conservation chez PostHog à confirmer.]
- Adresse réseau : comme pour toute requête HTTP, l’adresse IP de votre appareil est visible par le service destinataire au niveau réseau. SpecMiru ne l’ajoute pas aux événements. [Réglages de traitement des IP chez PostHog à confirmer.]
- Base légale : votre consentement, révocable à tout moment dans Réglages › Confidentialité. La révocation supprime l’identifiant et la file locale. Refuser ne dégrade aucune fonctionnalité.
Retours envoyés depuis l’extension
Lorsqu’une connexion au serveur est activée, la feuille Aide & retours de l’extension n’envoie que ce que vous écrivez (note, message, e-mail facultatif), ainsi que la version de l’extension et la version majeure du navigateur. Pour un rapport de bug, rien n’est joint par défaut ; chacun des éléments suivants a son propre interrupteur, désactivé par défaut :
- Diagnostic technique : version de l’extension, version majeure du navigateur, mode d’affichage, langue, section SpecMiru en cours (et, le cas échéant, un code d’erreur interne prédéfini). Jamais de DOM, de texte, de sélecteur, de style, de valeur de formulaire, de presse-papiers, de message d’erreur ni de pile d’appels.
- URL de la page : origine et chemin uniquement — paramètres et fragments retirés.
- Capture de l’écran visible, champs de formulaire et iframes masqués, produite seulement au moment de l’envoi.
Les retours sont ensuite traités comme décrit en section 2.
2. Le site et ses formulaires
Données traitées
| Donnée | Finalité | Facultative ? | Conservation |
|---|---|---|---|
| Avis, rapport de bug, idée, message au support | Les lire et y donner suite | Vous choisissez ce que vous écrivez | [24 mois] après réception, puis suppression ou anonymisation |
| Adresse e-mail | Uniquement pour vous répondre | Facultative (obligatoire pour le formulaire de support) | Comme le message |
| Note (1–5) | Qualité du produit | Obligatoire pour « Avis » uniquement | Comme le message |
| URL de la page du bug (origine + chemin) | Reproduire le bug | Facultative, explicite | Comme le rapport |
| Capture jointe à un bug | Reproduire le bug | Facultative, explicite | Comme le rapport ; stockage privé, jamais public |
| Diagnostic technique | Reproduire le bug | Facultatif, explicite | Comme le rapport |
| Motif et commentaire de désinstallation | Comprendre pourquoi on part | Page facultative | [24 mois] |
| Identifiant de vote de la roadmap | Un vote par navigateur et par élément | Seulement si vous votez | Cookie : 180 jours ; votes : tant que l’élément existe |
| Empreinte réseau anti-abus | Limitation du débit | Automatique lors des envois et votes | Jusqu’à la fin de sa fenêtre de temps (24 heures au plus), puis purge |
| Signaux de vérification humaine | Bloquer les abus automatisés des formulaires | Automatique sur les trois formulaires web | Traités par Cloudflare (voir ci-dessous) |
| Compte facultatif : e-mail, nom d’affichage, langue | Liens de connexion et page Compte | Facultatif — rien n’exige un compte | Tant que le compte existe ; supprimées avec lui |
| Compte facultatif : lien avec vos messages et votes | Vous montrer votre propre historique | Uniquement en étant connecté (jamais le questionnaire de désinstallation) | Lien supprimé avec le compte (messages conservés, détachés) |
| Compte facultatif : préférences synchronisées de l’extension | Mêmes réglages sur vos appareils (pas encore actif dans l’extension) | Facultatif | Jusqu’à leur suppression depuis la page Compte |
| Données du compte administrateur | Accès sécurisé des administrateurs | Administrateurs uniquement | Tant que le compte existe |
Vos messages sont privés : ils ne sont jamais publiés automatiquement. Une idée peut inspirer un élément public de la roadmap, mais son texte public est rédigé par nous — votre formulation, votre e-mail et les détails techniques ne sont jamais affichés.
Nous ne conservons pas votre adresse IP en clair. Pour limiter le débit, le serveur calcule une empreinte à clé (HMAC) de l’adresse réseau combinée à une fenêtre de temps ; elle n’est pas réversible sans notre clé secrète, change à chaque fenêtre et est supprimée à son expiration.
Compte SpecMiru facultatif
Le compte est facultatif : installer et utiliser SpecMiru, toutes les fonctionnalités actuelles, envoyer un retour et voter fonctionnent sans. Si vous en créez un, nous traitons votre adresse e-mail (pour envoyer des liens de connexion à usage unique — il n’y a pas de mot de passe), un nom d’affichage facultatif et votre langue. Lorsque vous êtes connecté, les messages envoyés depuis les formulaires de retour et de support du site sont liés à votre compte pour que vous puissiez les suivre sur votre page Compte ; le questionnaire de désinstallation n’est jamais lié. Vos votes sur la roadmap sont liés à votre compte pour compter une seule fois et vous suivre ; les votes faits depuis ce navigateur avant la connexion sont conservés.
Plus tard, l’extension pourra proposer de copier six réglages d’affichage (thème, langue, mode d’inspection, mode d’affichage, côté et largeur de l’overlay) dans votre compte. Ce n’est pas encore actif. Cela n’inclut jamais les pages inspectées, leurs URL, le texte des pages, les sélections, captures, ressources, instructions IA ou le contexte copié.
Votre compte n’est pas relié aux statistiques d’usage facultatives de l’extension : aucun identifiant de compte, e-mail ou nom n’est envoyé à PostHog. Vous pouvez supprimer votre compte à tout moment depuis la page Compte : votre profil, vos préférences synchronisées et le lien avec vos votes sont supprimés ; les messages envoyés sont conservés comme des messages envoyés sans compte et suivent la durée de conservation ci-dessus.
Cloudflare Turnstile
Les formulaires de retour, de support et de désinstallation utilisent Cloudflare Turnstile pour bloquer les abus automatisés. Turnstile exécute un test dans votre navigateur et traite des signaux techniques (comme votre adresse IP et des caractéristiques du navigateur) côté Cloudflare. Notre serveur vérifie le jeton obtenu auprès de Cloudflare ; nous n’envoyons pas votre adresse IP lors de cette vérification. Voir la politique de confidentialité de Cloudflare. [Rôle de Cloudflare et conditions de traitement à confirmer.]
Aucun traçage sur ce site
Ce site n’utilise aucun outil d’analyse d’audience, aucun pixel publicitaire, aucun enregistrement de session ni aucun traceur tiers. Voir la politique cookies pour les seuls cookies utilisés.
3. Sous-traitants et hébergement
- OVHcloud (OVH SAS, France) — serveur virtuel hébergeant le site et l’API, dans un centre de données de l’UE. [Centre de données exact à confirmer.]
- Supabase — base de données, stockage privé de fichiers, authentification des administrateurs et connexion au compte facultatif (y compris les e-mails de connexion). [Région du projet à confirmer — UE recommandée.]
- Cloudflare — vérification humaine Turnstile sur les formulaires web.
- PostHog — statistiques d’usage facultatives de l’extension uniquement (région UE).
En cas de transfert hors de l’Espace économique européen, [garanties appropriées — par ex. clauses contractuelles types / Data Privacy Framework UE–États-Unis — à confirmer].
4. Bases légales (RGPD)
- Messages, rapports de bug et demandes de support : notre intérêt légitime à assister les utilisateurs et améliorer SpecMiru, et votre demande.
- Pièces jointes facultatives, e-mail facultatif et statistiques : votre consentement, donné en activant chacun d’eux.
- Mesures anti-abus et cookie de vote : notre intérêt légitime à protéger le service et à garder des votes équitables.
5. Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, vous opposer, demander la portabilité et retirer votre consentement à tout moment, en écrivant à [e-mail de contact confidentialité]. Les messages envoyés sans compte ne sont pas liés à vous : indiquez suffisamment d’éléments (date, e-mail utilisé) pour que nous puissions les retrouver. Avec un compte facultatif, vous pouvez consulter vos messages liés, modifier votre profil et supprimer votre compte vous-même depuis la page Compte. Vous pouvez aussi saisir l’autorité de contrôle (en France, la CNIL).
6. Sécurité
Voir la page sécurité. Les données privées ne sont accessibles qu’aux administrateurs habilités, protégés par une authentification multifacteur.
7. Modifications
Nous mettrons cette page à jour si nos traitements changent, en modifiant la date de mise à jour ci-dessus.