QUELQUES PRÉCISIONS

Politique de confidentialité

Ce que WebAct traite, pourquoi, à qui ces données sont transmises et les choix qui s’offrent à vous.

Brouillon mis à jour : 21 septembre 2026

Version préliminaire de la politique. Cette page décrit le produit actuel et les conditions proposées. L’identité juridique, l’adresse, les coordonnées de l’exploitant et les conditions définitives de la politique doivent être complétées avant la mise à disposition publique. Il ne s’agit pas d’un accord finalisé.

Champ d’application de cette politique

WebAct est le nom du produit. La dénomination légale, le pays, l’adresse professionnelle et le contact désigné pour la confidentialité de l’exploitant ne sont pas encore finalisés dans cette préversion. Consultez Contact et assistance pour le moyen de contact actuellement disponible.

Cette politique couvre le site public WebAct, les guides d’automatisation, le service de comptes et l’extension de navigateur. Les exemples illustratifs du site et les tâches assistées par IA de l’extension suivent des circuits de données différents.

Site web et outils gratuits

Les pages publiques chargent du HTML, CSS, JavaScript, des polices et des images statiques depuis l’hébergeur. Celui-ci peut traiter des détails de connexion, comme l’adresse IP, l’heure de requête, les informations du navigateur et l’URL demandée, pour servir et protéger le site.

Les pages d’outils gratuits présentent des exemples et des instructions de tâches à copier. Elles n’extraient pas de données de vos pages. Les tâches s’exécutent dans l’extension après son activation sur une page source ; le fournisseur d’IA choisi traite le contexte partagé. Le CSV d’exemple du site contient uniquement des données fictives.

Le formulaire de contact prépare lui aussi le texte localement. Il ne crée pas de ticket et n’envoie pas d’e-mail. Si vous copiez, téléchargez ou envoyez le message préparé, la destination choisie le reçoit.

Ce site utilise Google Analytics pour mesurer les visites et les pages vues. La balise Google se charge à l’ouverture d’une page et peut déposer des cookies d’analyse pour distinguer les visiteurs et les sessions.

Données du compte et du service

Le service de comptes traite votre adresse e-mail, statut de vérification, identifiants de compte, sessions et événements de sécurité. Les mots de passe sont stockés sous forme d’empreintes avec sel. Les codes de vérification et liens de réinitialisation sont conservés sous forme d’empreintes de validation et expirent à la fin de leur durée d’utilisation autorisée.

Lorsque la connexion Google est disponible et que vous la choisissez, le service traite les attributs d’identité nécessaires à la vérification du compte. La connexion au compte WebAct est distincte de la session navigateur de votre fournisseur d’IA.

Le service enregistre l’offre et le statut d’abonnement, la consommation du quota, l’utilisation et les dépenses d’IA gérée, ainsi que les références du prestataire de facturation. Lorsque la facturation est configurée, Stripe gère le paiement et les abonnements ; les données de carte sont saisies dans le parcours du prestataire de paiement.

Contenu des pages et assistance IA

Lorsque vous activez WebAct et demandez de l’aide, l’extension peut traiter vos instructions, le contenu sélectionné ou visible, l’URL source, les commandes pertinentes de la page, les images ou pièces jointes choisies et les observations de résultats. Partagez uniquement le contexte que vous souhaitez faire utiliser à l’assistant.

Le mode navigateur utilise la session du fournisseur choisi, actuellement ChatGPT. L’IA gérée utilise la connexion API configurée. Les prompts, le contexte partagé et les observations de tâches peuvent transiter par le service WebAct vers la connexion d’IA choisie. La conservation et les contrôles des données diffèrent selon le fournisseur.

L’état d’automatisation peut persister dans le service WebAct : instruction, dernière observation, traces d’actions, étapes en attente et résumé du résultat. Certaines actions de code approuvées peuvent renvoyer d’autres données de la page ou effectuer des requêtes réseau avec les accès de sa session connectée. Vérifiez le code et son périmètre avant approbation.

Supprimer l’historique local WebAct ne supprime pas une conversation conservée par un fournisseur d’IA. Utilisez ses propres contrôles pour ces données.

Pourquoi les données sont utilisées

Les données du service servent à authentifier les comptes, fournir l’aide demandée, permettre la reprise des tâches, vérifier les résultats, appliquer les quotas, gérer les abonnements, envoyer les e-mails de compte, résoudre les problèmes signalés et protéger contre les abus.

Ce site n’utilise pas le contenu des pages pour constituer des profils publicitaires. Cette implémentation ne contient aucune intégration publicitaire. Le traitement par le fournisseur dépend de ses propres conditions et contrôles.

Lorsque le droit de la protection des données exige une base légale, celle-ci dépend de l’opération : fournir un service demandé, assurer une sécurité proportionnée, respecter des obligations légales ou obtenir le consentement à une activité facultative. L’exploitant doit confirmer la juridiction et les bases applicables dans la politique finale.

Fournisseurs et destinations

  • Fournisseurs d’IA : la connexion navigateur choisie ou l’API gérée configurée reçoit les informations nécessaires à l’aide demandée.
  • Brevo : le service d’e-mails transactionnels configuré reçoit l’adresse du destinataire et le contenu des messages de vérification, récupération de mot de passe, bienvenue et sécurité du compte.
  • Stripe : les parcours de facturation configurés traitent les informations de commande, d’abonnement et de paiement.
  • Google : lorsque la connexion Google est configurée et choisie, le parcours d’identité vérifie le compte.
  • Hébergement et stockage : les prestataires de déploiement choisis exploitent l’infrastructure du site et du service. Leurs noms, emplacements et pratiques de sauvegarde doivent figurer dans la politique de déploiement finale.
  • Vos intégrations : une destination webhook configurée reçoit l’instruction de tâche, le résumé du résultat, l’URL source et l’explication de vérification. Cet envoi de résultat ne contient ni instantanés de page ni pièces jointes.

Des informations peuvent aussi devoir être communiquées pour respecter des obligations légales, traiter des abus ou incidents de sécurité, ou répondre à une demande autorisée par vous. Les données déjà transmises à un autre service suivent ses contrôles et sa conservation.

Durée de conservation des informations

  • Saisies du formulaire de contact : conservées dans la page actuelle, sans enregistrement par le site. Vos téléchargements, presse-papiers et restauration du navigateur sont distincts.
  • Bibliothèque locale de l’extension : conservée dans le profil du navigateur jusqu’à la suppression des données, l’atteinte des limites d’historique, l’effacement des données de l’extension ou sa désinstallation. Se déconnecter masque le travail local lié au compte sans supprimer la bibliothèque.
  • Connexion : les sessions durent jusqu’à 30 jours et peuvent être révoquées plus tôt. L’état OAuth est de courte durée. Consultez Cookies et stockage.
  • État de l’automatisation : l’exécution active expire après 24 heures, mais expiration et annulation ne signifient pas suppression. L’état récent des tâches est conservé dans les limites de stockage du service ; l’exploitant doit confirmer toute autre durée de conservation.
  • Envoi par webhook : les données envoyées peuvent rester jusqu’à 7 jours ; les reçus de déduplication jusqu’à 30 jours. Supprimer une destination ne retire pas un envoi accepté.
  • Compte, facturation, sécurité et sauvegardes : la conservation doit correspondre au système déployé et aux obligations légales applicables. La politique finale doit indiquer les durées ou leurs critères de détermination ; cette préversion ne promet pas de calendrier de suppression non implémenté.

Vos choix et demandes

Vous pouvez choisir le contexte partagé, vérifier ou arrêter des tâches, effacer l’historique local, retirer des destinations, vous déconnecter et désinstaller l’extension. Annuler une tâche, se déconnecter, désinstaller, résilier la facturation et demander la suppression du compte sont des actions distinctes.

Selon le droit applicable, vous pouvez avoir des droits d’accès, de rectification, d’effacement, de limitation, de portabilité ou d’opposition à certains traitements. Si le traitement repose sur le consentement, vous pouvez le retirer. Vous pouvez aussi être en droit de saisir l’autorité compétente de protection des données. Droits et exceptions dépendent de votre lieu de résidence et du traitement.

Consultez Contrôle et suppression des données pour distinguer les données locales de celles du service et des fournisseurs, puis préparez une demande de confidentialité. Une vérification d’identité peut être nécessaire, mais ne communiquez jamais de mot de passe ni de code de vérification à l’assistance.

Lieux de traitement et enfants

Vos fournisseurs d’IA, d’e-mail, de paiement et d’intégrations peuvent traiter des informations dans d’autres pays. Les régions d’hébergement, destinataires et garanties de transfert exacts dépendent du déploiement et doivent être confirmés avant la finalisation de cette politique. Cette préversion ne garantit aucune résidence des données.

WebAct est conçu pour la productivité générale et ne s’adresse pas aux enfants. Les exigences d’âge des fournisseurs s’appliquent aussi. Si vous pensez qu’un enfant a fourni des informations personnelles de manière inappropriée, utilisez le contact de confidentialité pour faire évaluer la situation.

Mises à jour de cette politique

Cette page indiquera la date de la politique en vigueur. Les changements importants d’utilisation des données doivent être reflétés dans la politique et les informations produit pertinentes avant le début du nouveau traitement.

Consultez les informations sur les cookies et l’aperçu de la sécurité pour en savoir plus sur l’implémentation actuelle.