NotronHELP
Confiance

Sécurité & Confidentialité

Votre sécurité est notre priorité absolue. Découvrez comment nous protégeons vos données et respectons votre vie privée.

TLS 1.3
Chiffrement
RGPD
Conforme
UE
Hébergement
0 Tracking
Publicitaire

Nos principes

1

Minimisation des données

Nous collectons uniquement les données nécessaires au fonctionnement du service.

2

Transparence totale

Nous vous expliquons clairement ce que nous faisons de vos données.

3

Contrôle utilisateur

Vous pouvez consulter, exporter et supprimer vos données à tout moment.

4

Sécurité par défaut

Chiffrement, authentification forte et bonnes pratiques de sécurité.

5

Pas de revente

Nous ne vendons jamais vos données à des tiers. Jamais.

6

Conformité légale

Respect du RGPD et des réglementations européennes en vigueur.

Données collectées

Données de compte

DonnéeFinalitéRétention
EmailAuthentification, notificationsJusqu'à suppression
Nom (optionnel)PersonnalisationJusqu'à suppression
Photo (optionnel)Avatar de profilJusqu'à suppression
Mot de passeAuthentificationHashé (bcrypt)

Données d'utilisation

DonnéeFinalitéRétention
URLs vérifiéesHistorique, amélioration IA7j (gratuit) / illimité (premium)
SignalementsBase communautaireAnonymisés après 30j
Logs d'APIDebugging, quotas30 jours
StatistiquesAnalytics agrégéesAnonymisées

Ce que nous ne collectons PAS

Contenu de vos emails
Mots de passe des sites visités
Historique de navigation complet
Données bancaires (sauf Stripe)
Position GPS précise
Données de vos contacts

Sécurité technique

Chiffrement TLS 1.3

Toutes les communications entre votre navigateur et nos serveurs sont chiffrées avec TLS 1.3, le protocole de chiffrement le plus récent et sécurisé.

AES-256-GCMECDHEPerfect Forward Secrecy

Authentification sécurisée

Mots de passe hashés avec bcrypt, authentification à deux facteurs (2FA) disponible, et sessions sécurisées avec tokens JWT.

bcrypt (cost 12)TOTP 2FAJWT RS256

Infrastructure sécurisée

Hébergement sur des serveurs européens certifiés, avec isolation réseau, pare-feu, et surveillance 24/7.

Hébergement UEWAFDDoS ProtectionBackups chiffrés

Sécurité API

Authentification par clé API, rate limiting, validation stricte des entrées, et journalisation des accès.

API Keys hashéesRate LimitingInput ValidationAudit Logs

Vos droits RGPD

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

Droit d'accès

Obtenez une copie de toutes vos données personnelles.

Paramètres → Confidentialité → Exporter

Droit de rectification

Corrigez vos informations personnelles à tout moment.

Paramètres → Profil → Modifier

Droit à l'effacement

Supprimez définitivement votre compte et toutes vos données.

Guide de suppression de compte

Droit à la portabilité

Exportez vos données dans un format structuré (JSON).

Paramètres → Confidentialité → Exporter

Droit d'opposition

Opposez-vous au traitement de vos données pour le marketing.

Paramètres → Notifications → Marketing

Droit à la limitation

Limitez temporairement le traitement de vos données.

Contactez support@notron.eu

Services tiers

Nous utilisons un nombre limité de services tiers, tous conformes au RGPD :

StripePCI DSS Niveau 1

Traitement des paiements. Vos données bancaires sont stockées uniquement chez Stripe, jamais sur nos serveurs.

SupabaseSOC 2 Type II

Base de données et authentification. Hébergement européen avec chiffrement au repos.

Mistral AIRGPD Conforme

Analyse sémantique des contenus suspects. Aucune donnée personnelle transmise, uniquement les URLs.

ResendRGPD Conforme

Envoi d'emails transactionnels (confirmation, alertes). Données minimales : email uniquement.

Aucun traceur publicitaire

Nous n'utilisons pas Google Analytics, Facebook Pixel ou tout autre outil de tracking publicitaire.

Confidentialité de l'extension

Traitement local

L'extraction des liens dans vos emails se fait localement dans votre navigateur. Seuls les URLs sont envoyés à nos serveurs.

Pas d'accès aux mots de passe

L'extension n'a aucun accès aux champs de mot de passe ou formulaires de connexion.

Mode privé respecté

En navigation privée, aucune donnée n'est stockée. L'historique de vérification n'est pas enregistré.

Permissions minimales

Nous demandons uniquement les permissions nécessaires : accès aux URLs, notifications, et stockage local.

Code source auditable

Le code de l'extension est non-obfusqué et peut être inspecté par Chrome/Firefox avant publication.

Contact & DPO

Pour toute question relative à vos données personnelles ou pour exercer vos droits :

Support général

support@notron.eu

Réponse sous 24-48h

Délégué à la Protection des Données

dpo@notron.eu

Questions RGPD spécifiques

Responsable du traitement

777 Industries
10 rue de Penthièvre
75008 Paris, France