1. Champ d’application
La présente politique s’applique à Explixit, notamment à son extension Chrome, à son interface de lecture de PDF, à ses services de compte et aux API qui y sont connectées. Elle ne s’applique pas aux autres sites web auxquels les utilisateurs accèdent avec un navigateur classique et ne modifie pas les règles de confidentialité propres au site d’origine du PDF.
2. Début du traitement du PDF
L’installation de l’extension ou la détection d’un PDF n’entraîne pas l’importation automatique du document. L’utilisateur doit d’abord se connecter ; le document n’est traité qu’une fois l’utilisateur connecté à Explixit Reader et lorsqu’il utilise une fonctionnalité nécessitant l’accès au contenu du document. Pour le PDF en cours, l’utilisateur peut quitter le mode lecture et revenir au lecteur de PDF natif de Chrome.
- 01Une fois connecté, l’utilisateur ouvre un PDF distant ou local, puis accède à Explixit Reader.
- 02L’extension calcule dans le navigateur le hash du contenu du PDF. L’API Explixit enregistre uniquement les métadonnées du document et son rattachement à l’utilisateur actuel.
- 03Lorsque l’utilisateur se sert des fonctionnalités d’AI appliquées aux documents, le PDF complet en cours est joint à la requête. L’API vérifie son empreinte, sa propriété et les limites applicables au fichier.
- 04L’API charge l’historique de la conversation en cours depuis PostgreSQL, puis envoie le PDF complet, l’historique et la question actuelle au fournisseur de modèle tiers configuré.
- 05Les résultats sont renvoyés dans l’interface de lecture et enregistrés si la fonctionnalité l’exige. Une fois la requête terminée, l’API libère les octets du PDF sans les écrire dans une base de données, un répertoire de fichiers ou un stockage d’objets.
3. Données traitées
Compte et authentification
- Nom d’utilisateur, pseudonyme, adresse e-mail vérifiée, hachage irréversible du mot de passe, code de vérification de l’adresse e-mail et état de la réinitialisation du mot de passe.
- Identifiant subject stable renvoyé lors de la connexion avec Google, adresse e-mail vérifiée, nom et photo de profil, ainsi que les identifiants OAuth conservés sous forme chiffrée côté serveur.
- Les sessions distinctes du site web et de l’extension, le transfert à usage unique, l’heure de connexion et l’état du compte.
- La fréquence des requêtes et l’adresse IP du client transmise par des proxys de confiance, utilisées pour prévenir les abus.
Documents et contenus consultés
- Octets bruts du PDF traités pendant la requête, ainsi que le nom du fichier, l’empreinte du contenu, l’identifiant du document et le nombre de pages conservés durablement comme métadonnées.
- Résumés, mots-clés, traductions page par page, sélections, formules, contexte des questions-réponses et résultats générés par les modèles.
- Surlignages, commentaires, notes de lecture, historique des explications et des conversations.
Abonnement et utilisation
- Droits associés à l’offre Free/Pro, période de facturation en cours, nombre de documents, de requêtes AI et de pages traduites.
- Identifiants du client, de l’abonnement, du cycle de facturation et des événements webhook utilisés lors de l’activation de Stripe.
- Explixit ne doit pas enregistrer directement les numéros de carte de paiement complets ; les informations de paiement sont traitées par Stripe.
Données locales de l’extension
Chrome Storage sert à enregistrer la session de l’appareil gérée par le processus d’arrière-plan de l’extension, l’état du mode de lecture et les préférences d’interface. Il n’enregistre ni les mots de passe, ni les codes de vérification reçus par e-mail, ni les tokens OAuth de Google. L’onglet actif conserve en mémoire le PDF en cours de lecture. Les comptes, les informations de propriété, les conversations et les résultats des fonctionnalités restent enregistrés dans PostgreSQL côté serveur ; il ne faut donc pas en déduire que « toutes les données sont uniquement stockées en local ».
4. Finalités d’utilisation
- Établit le contexte documentaire du PDF actuel et permet la traduction page par page, la génération de résumés et les questions-réponses.
- Associer les surlignages, commentaires, notes, explications et conversations à l’utilisateur et au document correspondants.
- Gérer la connexion au compte, la sécurité des sessions, les limites d’utilisation, les abonnements et la facturation.
- Diagnostiquer les échecs, prévenir les abus, protéger le service et rétablir les opérations demandées explicitement par l’utilisateur.
La page d’accueil actuelle ne charge aucun contenu publicitaire, outil d’analyse comportementale, module de chat ou dispositif de suivi des conversions, et ne dépose aucun cookie non essentiel associé.
5. Sous-traitants tiers
- Fournisseur de modèles tiers :Chaque requête AI nécessitant le contexte de l’article reçoit l’intégralité du PDF en cours, qui peut être retransmise à chaque échange d’une conversation portant sur le même PDF. La conservation, l’utilisation pour l’entraînement ou la suppression des données de requête par le fournisseur dépendent du contrat et de la configuration en vigueur ; en l’absence d’éléments probants, Explixit ne prend aucun engagement absolu.
- Passerelle de modèles textuels :Les fonctionnalités limitées au traitement de texte qui ne nécessitent pas l’intégralité du PDF (par exemple, la traduction d’une sélection) peuvent faire traiter le contenu sélectionné par la passerelle de modèle de texte configurée.
- Stripe:Gérer Live Checkout, Billing Portal, les paiements, les reçus et le statut des abonnements.
- Service d’e-mails d’authentification :Envoie les codes de vérification d’inscription, les liens de réinitialisation du mot de passe et les notifications de sécurité du compte. Les e-mails d’authentification et les e-mails de facturation Stripe sont configurés séparément et n’utilisent pas d’images de suivi distantes.
- Google:Lorsque l’utilisateur choisit de se connecter avec Google, l’autorisation OAuth est traitée et un identifiant de compte stable, une adresse e-mail vérifiée et des informations de profil de base sont transmis à Explixit. Explixit ne demande aucune autorisation d’accès à Gmail, à Google Drive ni aux services hors connexion.
- E-mails de Stripe :Stripe peut envoyer des e-mails relatifs aux paiements et aux abonnements selon les paramètres configurés dans le Dashboard.
- Hébergement et base de données :Le service s’exécute côté serveur dans Docker et PostgreSQL, et est accessible via HTTPS. Les nouvelles requêtes portant sur des PDF natifs n’entraînent pas l’enregistrement des PDF dans un répertoire de stockage persistant.
Les services tiers peuvent traiter des données en dehors de la région où se trouve l’utilisateur. Nous mettrons à jour la présente politique en cas de modification substantielle des prestataires, des modèles ou de la configuration de l’hébergement.
6. Stockage et conservation
Les comptes, les données de propriété des PDF, les métadonnées des documents, les conversations, les traductions et les enregistrements personnels sont conservés pendant toute la durée d’existence du compte ou aussi longtemps que nécessaire à la fourniture des fonctionnalités. Pour les nouvelles requêtes portant sur des PDF natifs, Explixit ne conserve pas durablement les octets des PDF. Lorsque l’utilisateur supprime son compte, les données qui lui sont directement associées sont supprimées en cascade au niveau de la base de données. Les fichiers hérités de versions antérieures et qui ne sont référencés par aucun autre utilisateur sont traités conformément à la politique de nettoyage à des fins de compatibilité.
Les sauvegardes de la base de données de production sont actuellement conservées pendant 14 jours, puis automatiquement supprimées à l’issue de cette période. Les factures Stripe, ainsi que les données relatives aux remboursements, aux litiges et à la sécurité, peuvent être conservées plus longtemps aux fins du traitement des transactions, de la lutte contre la fraude ou du respect de la législation applicable. Les journaux d’exécution sont conservés conformément à la politique de rotation du serveur.
7. Mesures de sécurité
- La clé API du fournisseur du modèle reste côté serveur et n’est pas intégrée à l’extension Chrome.
- Côté serveur, les données sont protégées par des jetons Bearer signés, un contrôle de propriété des documents et une isolation par utilisateur et par requête.
- Les API de connexion et d’inscription appliquent une limitation élémentaire du nombre de requêtes ; l’envoi d’e-mails d’authentification à une même adresse est soumis à un délai minimum entre deux envois et à un plafond horaire. En production, des cookies sécurisés et des origines de confiance sont requis.
- Les codes de vérification d’inscription et le Session Handoff sont conservés uniquement sous forme hachée et sont soumis à une courte durée de validité, à une limite du nombre de tentatives ou à une utilisation unique.
- Une réinitialisation réussie du mot de passe révoque les anciennes sessions du site web et de l’extension.
- Les webhooks de paiement nécessitent une vérification de signature Stripe et l’enregistrement des événements vérifiés.
Aucun système ne peut garantir une sécurité absolue. En cas de problème, le traitement concerné doit être suspendu, l’impact évalué et les notifications requises effectuées conformément aux règles applicables.
8. Suppression et droits des utilisateurs
Une fois connecté à la page des tarifs, vous pouvez supprimer votre compte depuis l’espace Compte. Tout abonnement Pro actif doit d’abord être résilié via le portail de facturation Stripe. Pour connaître la procédure détaillée, consultezCompte et suppression des données。
Les demandes d’accès, de rectification, d’effacement ou de limitation du traitement, ainsi que les réclamations, peuvent être envoyées à l’adresse e-mail publique du support.
9. Mineurs
Explixit ne s’adresse pas aux enfants de moins de 13 ans. Si la législation locale impose un âge minimum plus élevé ou le consentement d’un représentant légal, l’utilisateur doit respecter ces exigences et n’utiliser le service qu’après avoir obtenu un consentement valide.
10. Contact et modifications
Pour toute question relative à la confidentialité, à l’accès aux données, à leur suppression ou à la sécurité, contactez-nous à l’adresse suivante : explixitai@outlook.com。
En cas de modification substantielle des finalités du traitement des données, des sous-traitants tiers ou des règles de conservation, la version et la date doivent être mises à jour, et les utilisateurs doivent en être informés par des moyens raisonnables avant l’entrée en vigueur des modifications.