Parsley.
Parsley. — Politique de confidentialité
1. Responsable du traitement
Maurice Heinze
Schmollerstraße 55, 74074 Heilbronn, Allemagne
E-mail :
parsleyextension@icloud.com
Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez écrire par e-mail ou utiliser l’option d’assistance de la fiche Parsley. sur le Chrome Web Store.
2. Finalité
Parsley. a pour seul objet de transformer les pages de recettes en une vue de lecture claire (ingrédients, étapes, conseils, FAQ), à partir des données Schema.org Recipe lorsqu’elles sont disponibles, et éventuellement via une extraction/enrichissement assisté par IA.
3. Bases juridiques (art. 6, § 1 RGPD)
| Traitement | Base juridique |
|---|---|
| Analyse locale des données de recette JSON-LD (aucun envoi de données) | Aucun traitement de données à caractère personnel de notre part ; s’effectue localement dans le navigateur |
| Envoi du texte/titre/URL de la page pour extraction ou enrichissement par IA | Art. 6, § 1, b) RGPD — exécution du service que vous demandez activement |
| Traitement de l’IP par l’hébergeur pour limitation de débit / protection contre les abus | Art. 6, § 1, f) RGPD — intérêt légitime à la stabilité de l’API et à la prévention des abus |
| Cache local dans chrome.storage.local | Art. 6, § 1, f) RGPD — intérêt légitime à la performance / l’usage hors ligne ; ne quitte pas votre appareil |
Vous pouvez à tout moment vous opposer au traitement fondé sur le f) (voir section 8) ; le traitement de l’IP étant techniquement nécessaire au fonctionnement de l’API, une opposition revient en pratique à ne pas pouvoir utiliser l’extension.
4. Données traitées
- Contenu du site web — texte visible de la page et JSON-LD Recipe Schema.org (ingrédients, instructions, durées, description, images référencées), dans la mesure nécessaire au lecteur, à l’extraction ou à l’enrichissement.
- URL et titre de la page de la recette lors de l’extraction/enrichissement — stockés localement comme clé de cache et envoyés avec les requêtes API pour le contexte.
- Adresse IP — vue par l’hôte de l’API (Vercel) dans le cadre du fonctionnement normal ; utilisée uniquement pour la limitation de débit / la protection contre les abus (limites quotidiennes par IP). Pas de profilage publicitaire.
- Configuration API optionnelle — URL de base et secret partagé optionnel dans le stockage Chrome. La clé API OpenRouter reste uniquement côté serveur, jamais dans l’extension.
- Cache local des recettes — résultats extract/enrich réussis dans chrome.storage.local sur votre appareil, indexés par URL normalisée.
Nous ne collectons pas : noms, e-mails ou comptes utilisateur · données de santé, financières ou de paiement · mots de passe ou identifiants · communications privées · historique de navigation continu, clickstreams, mouvements de souris ou frappes · identifiants d’analytique ou publicitaires dans l’extension.
5. Quand les données quittent le navigateur
- Lecteur JSON-LD uniquement : les données structurées de recette sont analysées et affichées localement — rien n’est envoyé.
- Enrichissement IA (étapes/conseils/FAQ) : les champs de recette ainsi que le texte pertinent de la page, le titre et l’URL sont envoyés à notre API.
- Extraction manuelle : le texte, le titre et l’URL de cette seule requête sont envoyés à notre API.
- Les résultats mis en cache pour une URL restent sur votre appareil et ne déclenchent pas d’autre appel API sauf rechargement forcé.
6. Destinataires, sous-traitants et transferts internationaux
| Prestataire | Rôle | Données traitées | Lieu / base du transfert |
|---|---|---|---|
| Vercel Inc. | Héberge le proxy extract/enrich | Adresse IP, métadonnées de requête | États-Unis — transfert sur la base des clauses contractuelles types de l’UE (SCC) ; DPA : https://vercel.com/legal/dpa |
| OpenRouter | Exécute des modèles d’IA sur le texte de recette/page soumis | Contenu de recette/page, titre, URL | États-Unis — transfert sous SCC ; peut router vers d’autres fournisseurs de modèles. Un DPA est incorporé par référence dans les conditions d’OpenRouter (https://openrouter.ai/terms) ; un DPA signé bilatéralement n’est, selon OpenRouter, actuellement délivré qu’aux clients enterprise — voir https://openrouter.ai/privacy |
| Upstash Redis (si configuré) | Stocke les compteurs de rate-limit (p. ex. par IP) | Compteurs basés sur l’IP uniquement, pas de contenu de recette | Région UE — pas de transfert international |
Des accords de sous-traitance (art. 28 RGPD) sont en place avec ces prestataires et, lorsque des données quittent l’UE/EEE, des garanties appropriées au sens des art. 44 et s. RGPD (en particulier les SCC) s’appliquent.
Vos données ne sont jamais vendues, jamais utilisées pour une évaluation de crédit ou un prêt, ni à des fins autres que l’extraction et l’affichage de recettes.
7. Durée de conservation
- Sur votre appareil : le cache persiste jusqu’à ce que vous effaciez les données de l’extension, la désinstalliez ou que des entrées soient purgées sous pression de stockage.
- Prestataires API/IA : le contenu de la requête n’est traité que pour exécuter cet appel extract/enrich. Nous ne tenons pas d’archive à long terme de vos recettes au-delà des compteurs de rate-limit et des journaux d’hébergement standards.
- Compteurs de rate-limit : basculent / sont supprimés à la fin de chaque fenêtre temporelle (jour).
- Journaux d’hébergement : soumis aux délais standards de conservation des logs de Vercel.
8. Vos droits
Vous disposez des droits d’accès (art. 15), de rectification (art. 16), d’effacement (art. 17, sous réserve d’obligations légales de conservation), de limitation du traitement (art. 18), de portabilité (art. 20), d’opposition au traitement fondé sur l’intérêt légitime (art. 21) et de retrait du consentement pour l’avenir lorsque le traitement repose sur le consentement.
Comme Parsley. ne conserve pratiquement aucun identifiant persistant lié à vous (pas de comptes, pas d’ID utilisateur), le rattachement de requêtes passées à votre identité peut être limité — indiquez un contexte utile (période approximative, URL concernée) dans toute demande.
Droit de réclamation : vous pouvez introduire une réclamation auprès d’une autorité de protection des données, p. ex. celle de votre lieu de résidence, ou auprès du Landesbeauftragter für den Datenschutz und die Informationsfreiheit Baden-Württemberg (autorité compétente pour le responsable, établi à Heilbronn, Allemagne).
9. Décision automatisée
Aucune décision automatisée au sens de l’art. 22 RGPD produisant des effets juridiques ou vous affectant de manière similairement significative n’a lieu. L’enrichissement IA ne fait que reformater du texte (étapes/conseils/FAQ) ; il n’évalue pas des personnes.
10. Caractère volontaire
L’utilisation de Parsley. et le déclenchement de l’extraction/enrichissement sont volontaires. Sans envoi du contenu de la page, du titre et de l’URL à notre API, l’extraction et l’enrichissement IA ne peuvent pas fonctionner — le lecteur JSON-LD local n’est pas affecté.
11. Autorisations Chrome
- activeTab / scripting — lecture de la page de recette active lors de l’extraction/overlay
- storage / unlimitedStorage — paramètres et cache local
- Accès hôte à notre API (p. ex. Vercel) et content scripts sur les pages web pour détecter le JSON-LD Recipe et afficher le lecteur
12. Enfants
Parsley. ne s’adresse pas aux enfants de moins de 13 ans. Nous ne collectons pas sciemment de données personnelles d’enfants.
13. Modifications
La présente politique peut évoluer avec le produit ou pour des raisons juridiques ; la date ci-dessus sera mise à jour. En cas de modifications substantielles, nous viserons un préavis raisonnable (p. ex. date actualisée, éventuellement un avis sur le store). La poursuite de l’utilisation après publication d’une version révisée vaut prise de connaissance.
14. Contact
Pour les questions de confidentialité : parsleyextension@icloud.com ou via l’option d’assistance/contact de la fiche Parsley. sur le Chrome Web Store.