Politique de confidentialité de l'extension Chrome
Cette page décrit l'extension BoostEcom Spy pour Google Chrome, version 1.0.5. Elle fait partie de la politique de confidentialité de BoostEcom, qui couvre boostecom.app et tout ce qui n'est pas décrit ici. Pour l'extension elle-même, cette page est le texte le plus précis.
Le responsable de traitement, les bases légales et les sous-traitants sont ceux de la politique de confidentialité. Vos questions vont à contact@boostecom.app.
En bref
- L'extension lit la page que vous consultez, sur votre appareil, pour savoir s'il s'agit d'une vitrine Shopify et remplir ses diagnostics. Cette lecture n'est pas envoyée.
- Quand vous ouvrez le panneau, elle envoie le domaine de cette page (par exemple store.example) à boostecom.app pour charger la fiche de la boutique. Jamais l'adresse complète, le titre ni le contenu.
- Tout le reste de ce qui quitte votre navigateur commence par un clic de votre part. Les rares requêtes automatiques sont signalées comme telles plus bas.
- Aucun historique de navigation, aucune frappe, aucun cookie d'autres sites, aucune publicité, aucune bibliothèque d'analyse, aucune vente de données.
Ce que l'extension ne collecte pas
Ces affirmations portent sur la version 1.0.5 et ont été vérifiées dans son code :
- Votre historique de navigation : l'extension ne conserve aucune liste des pages que vous visitez et n'en envoie aucune à BoostEcom. Les seuls domaines envoyés sont celui de la page sur laquelle vous ouvrez le panneau (ou sur laquelle l'ouverture automatique l'ouvre) et ceux des boutiques que vous demandez de scanner ou de suivre.
- Le contenu des pages, hors la boutique Shopify que vous choisissez d'analyser. Choisir un élément, capturer une page ou enregistrer une observation s'applique à la page où vous êtes, quand vous le demandez, et reste dans votre navigateur tant que vous ne l'enregistrez pas dans votre compte ou ne le joignez pas à une conversation.
- Les frappes : elle n'enregistre ni votre saisie, ni vos clics, ni les mouvements de votre souris. Tant que le sélecteur d'élément est actif, elle suit le pointeur pour surligner l'élément choisi et écoute le clavier pour que vous puissiez annuler.
- Les cookies d'autres sites : l'extension n'a pas l'autorisation cookies et ne lit jamais de cookie. Votre cookie de session BoostEcom est joint par le navigateur aux seules requêtes vers boostecom.app. Quand l'extension lit un autre site, elle demande au navigateur de n'envoyer aucun cookie.
- Les mots de passe et moyens de paiement : la connexion se fait sur boostecom.app. L'extension conserve les jetons d'accès reçus, pas votre mot de passe, et ne voit jamais un numéro de carte.
- Votre position : elle n'utilise aucune géolocalisation. Comme toute requête web, une requête vers boostecom.app montre votre adresse IP au serveur.
- Ni publicité ni bibliothèque d'analyse : l'extension ne contient ni l'une ni l'autre. Elle détecte, en local, les trackers présents sur une page que vous inspectez, pour vous les montrer.
Ce qui reste sur votre appareil
Rien de cette liste n'est envoyé.
- Diagnostic de page : détection de vitrine, thème, temps de chargement, hôtes de scripts tiers, trackers et SEO on-page sont lus dans la page où vous êtes. C'est l'onglet Page.
- Détection automatique : sur les sites auxquels elle peut accéder, l'extension cherche des signaux Shopify dans chaque page que vous chargez, pour afficher le badge de son icône. Par défaut, cela veut dire boostecom.app, les hôtes Shopify listés dans les autorisations plus bas et les onglets où vous cliquez sur l'icône de la barre d'outils. Si vous accordez l'accès facultatif à tous les sites, elle examine chaque page que vous chargez. Le résultat reste en mémoire seulement, sans historique.
- En-tête robots : l'audit SEO fait une requête vers la page où vous êtes (HEAD, ou GET si HEAD est refusé), sans cookies, pour lire son en-tête X-Robots-Tag.
- Catalogue public dans le panneau : pour lister les nouveautés, promotions et précommandes d'une boutique, sa fourchette de prix et ses collections, l'extension lit le /products.json et le /collections.json publics de cette boutique depuis la page de la boutique elle-même, sans cookies, au plus une fois par boutique et par session du navigateur. Le résultat reste dans le panneau et n'est jamais envoyé à BoostEcom.
- CSV du catalogue : seulement à votre clic, et seulement sur les pages Shopify, l'extension demande /products.json?limit=250&page=N à l'origine de la boutique que vous consultez, avec N jusqu'à 10 et sans identifiants. Le fichier CSV est construit et enregistré sur votre appareil.
- Téléchargement des médias de la page : seulement à votre clic (le bouton qui apparaît sur une image ou une vidéo, un bouton de la liste des médias ou le bouton ZIP), l'extension lit ce fichier depuis la page elle-même. Elle n'envoie aucun identifiant à un autre site : les cookies du site n'accompagnent qu'un fichier de la même origine que la page. Elle n'accepte que les adresses http(s) et les types image ou vidéo data et blob, jamais du HTML. Limites : 200 Mo pour un fichier seul, 50 Mo par fichier dans un ZIP, 150 Mo par ZIP et 300 médias listés. Le fichier est enregistré par les téléchargements de votre navigateur, et rien n'est envoyé à BoostEcom ni à un tiers. Si un hébergeur bloque la lecture, l'extension ouvre le fichier dans un nouvel onglet à la place, et cet hébergeur reçoit alors la requête de l'onglet, comme pour n'importe quel lien.
- Captures d'écran : l'onglet Page affiche une capture de l'onglet visible, et les outils de capture enregistrent des pages entières. C'est le navigateur qui les produit, et elles restent sur votre appareil tant que vous ne les transmettez pas (voir la liste plus bas).
- Votre bibliothèque : sites et liens de pubs enregistrés, dossiers, observations de pages, briefs de recherche, couleurs récentes et taux de dépense pub que vous réglez (le coût pour mille utilisé pour l'estimation).
- Structure de l'éditeur de thème : dans l'éditeur de thème Shopify, le panneau lit les noms des sections et des dossiers qu'il affiche, et conserve cet instantané.
Ce qui est envoyé à BoostEcom, et quand
Les requêtes vont vers www.boostecom.app. Quand vous êtes connecté, votre navigateur joint votre cookie de session pour que le serveur applique votre plan. Cette liste est complète pour la version 1.0.5.
Comme toute requête vers boostecom.app, elles apparaissent dans les journaux du serveur (adresse IP, heure, chemin demandé, et le chemin d'une consultation contient le domaine), couverts par les données de navigation décrites dans la politique de confidentialité. BoostEcom ne conserve pas, à côté de votre compte, de liste des domaines que vous ouvrez : les routes de consultation lisent l'index et n'enregistrent pas qui a demandé. Un scan ajoute une unité à un compteur hebdomadaire anonyme de cette boutique, qui n'est pas relié à vous.
Ce qui est envoyé à d'autres sociétés
Ces requêtes sont faites par votre navigateur, pas par BoostEcom, et chaque société applique sa propre politique.
- Google Search, à votre clic : « Chercher ce texte sur ce site » et « sur le web » ouvrent un onglet Google Search. La requête contient le texte sélectionné (30 mots au plus) et, pour la recherche sur ce site, l'hôte de la page courante (site:store.example). Rien n'est envoyé avant que vous cliquiez sur l'entrée du menu.
- Google Lens, à votre clic : « Trouver des produits similaires » et « Trouver le fournisseur » ouvrent Google Lens avec l'adresse publique de l'image choisie. Lens télécharge lui-même l'image et l'extension n'envoie rien. La recherche du fournisseur ajoute le mot aliexpress à la requête.
- Meta Ads Library, facultatif : le relevé pubs live demande l'autorisation facultative facebook.com, que Chrome vous demande après un clic. Une fois accordée, l'extension lit seule l'Ads Library publique quand vous ouvrez une boutique dont la fiche n'a pas de nombre de pubs : dans un onglet de fond qui se ferme tout seul, avec la session de votre propre navigateur, en prenant le domaine de la boutique (et sa page Facebook) comme requête. Meta reçoit ces requêtes comme si vous aviez ouvert vous-même l'Ads Library. Le résultat n'est pas envoyé à BoostEcom. Refusez ou retirez l'autorisation pour l'arrêter.
- Icônes de marque : pour les apps et pixels sans logo de marque embarqué, le panneau affiche une icône du service de favicons de Google (www.google.com/s2/favicons) pour le domaine de l'éditeur, pris dans une table fixe de l'extension, jamais celui de la page que vous consultez. Une app absente de la table reçoit une icône neutre et aucune requête. Les icônes des boutiques similaires viennent du même service avec le domaine de cette boutique, et l'icône du site que vous consultez est lue dans la page, pas chez Google. Ces images sont demandées sans référent. Google voit votre adresse IP et le domaine de l'icône demandée. Les logos de marque embarqués ne font aucune requête. L'extension n'ajoute aucun cookie ni donnée de compte, et votre navigateur envoie ce qu'il enverrait pour n'importe quelle image d'une page web, hormis le référent.
- Internet Archive, à votre clic : l'outil Historique du site ouvre la Wayback Machine pour le nom d'hôte du site (https://web.archive.org/web/*/ suivi du nom d'hôte) dans un nouvel onglet. L'extension elle-même n'envoie aucune requête à archive.org ; Internet Archive reçoit la requête de l'onglet que votre navigateur ouvre.
- Images de produits et de pubs : les images du panneau sont chargées depuis les adresses que listent les fiches de boutiques (souvent l'hébergeur d'images de la boutique ou celui d'un réseau publicitaire), comme n'importe quelle image d'une page web. Ces hébergeurs voient votre adresse IP.
Les drapeaux des pays sont embarqués dans l'extension et ne chargent rien chez un tiers.
Les autorisations, en clair
Chrome les affiche à l'installation. Les hôtes requis sont accordés à l'installation. Les hôtes facultatifs sont demandés plus tard, à votre clic.
- storage : conserve vos préférences, votre bibliothèque, votre état de connexion et des caches courts dans votre navigateur.
- scripting : injecte le panneau dans l'onglet où vous l'ouvrez et exécute dans la page la détection de vitrine.
- identity : ouvre la fenêtre de connexion BoostEcom quand vous reliez une boutique (OAuth).
- contextMenus : ajoute le menu BoostEcom du clic droit : ouvrir le panneau, choisir un élément, capturer une page, copier, chercher sur Google.
- clipboardWrite : copie briefs, rapports, couleurs et diagnostics, uniquement quand vous appuyez sur copier.
- activeTab : accès temporaire à l'onglet où vous cliquez sur l'icône de la barre d'outils, pour que le panneau fonctionne sur n'importe quel domaine sans accès large à l'installation.
- sidePanel : affiche la même interface dans le panneau latéral de Chrome.
- Hôtes requis : boostecom.app (état de connexion et fiches de boutiques) et les hôtes Shopify admin.shopify.com, *.myshopify.com et online-store-web.shopifyapps.com (le panneau dans l'admin Shopify et l'éditeur de thème).
- Hôtes facultatifs (tous les sites) : demandés seulement quand vous activez l'ouverture automatique ou le relevé pubs live. Ils permettent à l'extension de fonctionner sur une vitrine à domaine personnalisé (détection, en-tête robots) sans clic. La lecture du catalogue public se fait dans la page elle-même, sur sa propre origine, et n'exige aucune autorisation d'hôte. Si vous ne les accordez pas, l'extension fonctionne à la demande, au clic sur la barre d'outils.
- La version publiée sur le Chrome Web Store n'a aucun accès à localhost. Une version de développement peut joindre un serveur BoostEcom local et n'est pas distribuée.
Ce qui est conservé dans votre navigateur
Désinstaller l'extension supprime tout cela.
- Stockage synchronisé de Chrome (synchronisé par Google entre les appareils de votre profil Chrome) : votre prénom, un indicateur de connexion et vos préférences (langue, ouverture automatique, choix des menus contextuels, choix de capture de liens, mode d'affichage, lanceur).
- Stockage local de l'extension : jetons OAuth, bibliothèque, index de vos boutiques, plan et crédits, taux de dépense pub, couleurs récentes, position du lanceur, instantané de l'éditeur de thème, et votre choix d'afficher ou non les boutons de téléchargement sur les médias. Les éléments choisis et les captures de page ne sont pas conservés.
- Stockage de session (vidé à la fermeture du navigateur) : les fiches de 50 boutiques au plus pendant dix minutes, les limites de collecte et de scan, le cache des relevés de pubs et la lecture du catalogue public de 20 boutiques au plus pendant six heures. C'est un cache, pas un historique.
Durées de conservation
- Sur votre appareil : jusqu'à ce que vous retiriez l'élément, vous déconnectiez, effaciez les données de l'extension ou la désinstalliez.
- Les domaines que vous ouvrez : BoostEcom ne les conserve pas rattachés à votre compte (voir plus haut). Les journaux du serveur suivent la politique de confidentialité.
- Bibliothèque cloud et briefs : la bibliothèque est conservée sur votre compte jusqu'à ce que vous la remplaciez ou supprimiez le compte. Un brief est une note dans la boutique choisie, conservée aussi longtemps que cette boutique.
- Réponse à la désinstallation : elle ne porte ni compte ni e-mail. Votre adresse IP ne sert qu'à une limite de débit qui expire au bout d'une heure.
Les durées applicables aux données de votre compte figurent dans le tableau de conservation de la politique de confidentialité.
Si vous désinstallez
Chrome ouvre une page BoostEcom dont l'adresse ne porte que la version de l'extension et la langue de votre navigateur. La page propose une enquête facultative et anonyme : un motif et un commentaire de 500 caractères au plus. Elle ne demande aucun e-mail et ne lit aucune session, la réponse n'est donc liée à aucun compte. Votre adresse IP sert uniquement à limiter les réponses à cinq par heure et n'est pas conservée avec la réponse. L'équipe BoostEcom lit les réponses, et chacune envoie un e-mail à un administrateur. N'écrivez pas de données personnelles dans le commentaire.
Déconnectez une boutique depuis l'extension pour révoquer côté serveur son jeton d'accès. Supprimer votre compte supprime aussi votre bibliothèque cloud.
Vos choix et vos droits
Vous pouvez limiter l'extension sans perdre le reste de BoostEcom :
- Ouverture automatique : laissez-la désactivée, ou désactivez-la dans les options de l'extension, et aucun domaine n'est envoyé sans clic.
- Accès facultatif aux sites : ne l'accordez pas, ou retirez-le dans chrome://extensions. L'extension fonctionne alors à la demande seulement.
- Menu du clic droit : désactivez-le dans les options de l'extension.
- Boutons de téléchargement sur les médias : désactivez-les dans l'onglet Outils. Les téléchargements de médias, le CSV du catalogue et l'historique du site n'ont lieu qu'à votre clic.
- Votre bibliothèque : exportez-la, supprimez un élément, une observation ou un brief, ou remplacez la copie cloud.
- L'extension : retirez-la de Chrome pour supprimer ses données de votre appareil.
Vos droits au titre du RGPD (accès, portabilité, effacement, opposition, rectification, limitation) s'exercent comme décrit dans la politique de confidentialité. Le propriétaire d'une vitrine peut la retirer de l'index Intelligence sans compte.
Les prestataires derrière l'extension
L'extension n'ajoute aucun prestataire. Les requêtes vers boostecom.app s'exécutent chez Vercel Inc., Neon Inc. et Upstash Inc.. Un scan d'une boutique qui n'est pas encore dans l'index lit sa vitrine publique via Browserbase Inc., Firecrawl (Sideguide Technologies), Apify Technologies s.r.o. et Bright Data Ltd., qui reçoivent le domaine public de la boutique et non votre compte. Google et Meta ne sont pas nos prestataires dans ce flux : ils reçoivent des requêtes de votre navigateur quand vous cliquez.
Limited Use du Chrome Web Store
Le Chrome Web Store exige cette mention, dans ces termes (en anglais) :
The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.
- Nous n'utilisons les données traitées par l'extension que pour fournir et améliorer son objectif unique : analyser la boutique Shopify que vous consultez.
- Nous ne les transférons à des tiers que si c'est nécessaire pour fournir ou améliorer cet objectif, pour respecter la loi, pour se protéger de la fraude, des abus ou des logiciels malveillants, ou lors d'une fusion ou d'une vente, avec votre consentement explicite.
- Nous ne laissons personne les lire, sauf avec votre consentement, pour des enquêtes de sécurité ou d'abus, pour respecter la loi, ou lorsqu'elles sont agrégées et anonymisées pour des opérations internes.
- Nous ne les vendons pas. Nous ne les utilisons ni ne les transférons pour de la publicité personnalisée, à des plateformes publicitaires, courtiers en données ou revendeurs, ni pour évaluer la solvabilité ou à des fins de prêt.
- L'activité de navigation n'est utilisée que pour la fonction décrite dans la fiche du Store et dans le panneau : le domaine de la page que vous ouvrez est consulté pour afficher la fiche de cette boutique.
Modifications
Cette page décrit la version 1.0.5. Toute nouvelle requête, tout nouvel hôte ou toute nouvelle autorisation y est ajouté avant la publication de la version qui l'introduit. La date ci-dessous est celle de la dernière révision de fond.
Contact
Pour toute question sur l'extension ou sur cette page, écrivez à contact@boostecom.app. Vous pouvez aussi saisir la CNIL, l'autorité française de protection des données.
Mis à jour le 2 octobre 2026