Politique de confidentialité
Extension navigateur Sheeldy — Détecteur de cookies publicitaires
Cette extension a été conçue pour vous permettre d'exercer vos droits RGPD plus efficacement.
Elle capture uniquement les identifiants publicitaires (UIDs) déposés par les régies pub que vous
rencontrez pendant votre navigation, afin que Sheeldy puisse les inclure dans vos demandes
d'effacement Art. 17 du RGPD. Rien d'autre.
1. Quelles données sont collectées
Au moment du login
- Votre email et votre mot de passe Sheeldy sont envoyés une seule fois pour vérification auprès de nos serveurs (
sheeldy.com). Le mot de passe n'est jamais stocké côté extension ni côté serveur extension. Seul un jeton de session aléatoire est conservé.
Pendant votre navigation
- L'extension écoute les cookies tiers déposés par les régies publicitaires reconnues (DoubleClick, Criteo, Xandr, The Trade Desk, etc. — liste exhaustive disponible sur demande).
- Pour chaque cookie correspondant à un domaine de notre liste, nous capturons : le nom du cookie, sa valeur (qui est votre UID publicitaire), le domaine du tracker, et la date d'observation.
Ce que l'extension NE collecte PAS :
- Votre historique de navigation (URLs visitées)
- Le contenu des pages web visitées
- Vos cookies de session (Gmail, banque, e-commerce, etc.)
- Les cookies first-party des sites visités
- Tout cookie posé par un domaine qui n'est pas dans notre liste fermée de régies publicitaires
- Vos mots de passe, données de formulaire, frappes clavier
2. Comment ces données sont utilisées
Les UIDs publicitaires captés sont stockés dans une base de données dédiée à votre compte Sheeldy.
Ils sont utilisés exclusivement pour :
- Être inclus dans les emails RGPD Art. 17 que Sheeldy envoie en votre nom aux régies publicitaires concernées, afin que ces dernières puissent identifier précisément votre profil et y donner suite plus efficacement.
- Vous permettre, depuis votre espace client Sheeldy, de consulter quels identifiants ont été collectés sur vous.
Aucune donnée n'est utilisée à des fins publicitaires, statistiques, commerciales ou de revente.
Aucune donnée n'est transmise à des tiers en dehors du cadre strict des demandes RGPD que vous
initiez via Sheeldy.
3. Où ces données sont stockées
Toutes les données sont hébergées en Suisse chez Infomaniak (Genève), serveurs
certifiés ISO 27001, alimentés à 100% en énergie renouvelable. Aucune donnée ne transite ni n'est
stockée hors d'Europe.
4. Combien de temps les données sont-elles conservées
- Session de l'extension : jusqu'à 90 jours d'inactivité (puis re-login nécessaire).
- UIDs captés : tant que votre compte Sheeldy est actif. À la suppression de votre compte, toutes les données associées (UIDs, sessions) sont définitivement effacées sous 30 jours.
5. Vos droits
Conformément au RGPD, vous disposez à tout moment des droits suivants :
- Droit d'accès : consulter l'ensemble des UIDs captés depuis votre espace client Sheeldy.
- Droit de rectification et droit à l'effacement : nous écrire pour effacer immédiatement tout ou partie des données.
- Droit à la portabilité : récupérer vos données dans un format machine-lisible (JSON).
- Droit d'opposition : désinstaller l'extension à tout moment depuis
chrome://extensions, ce qui stoppe instantanément toute nouvelle capture.
6. Permissions techniques requises
cookies
Nécessaire pour écouter le dépôt de cookies tiers par les régies publicitaires. Filtré strictement aux domaines de notre liste fermée.
host_permissions: <all_urls>
Les régies publicitaires posent leurs cookies depuis n'importe quel site éditeur (presse, e-commerce, etc.). Pour pouvoir les détecter quel que soit le site visité, l'accès doit être large. Aucun contenu de page n'est lu — uniquement les événements cookie.
storage
Stocke localement votre jeton de session et la liste des trackers à surveiller (pour fonctionner hors-ligne entre deux syncs).
alarms
Déclenche la synchronisation périodique (toutes les 30 secondes) des cookies captés vers le serveur Sheeldy.
7. Sécurité
- Toutes les communications entre l'extension et nos serveurs sont chiffrées en HTTPS (TLS 1.3).
- Le jeton de session est aléatoire (256 bits) et révocable côté serveur à tout moment.
- La base de données extension est strictement séparée de la base Sheeldy principale (isolation au niveau utilisateur DB).
8. Contact
Pour toute question, exercer vos droits ou signaler un incident :
contact@sheeldy.com
Sheeldy étant établi en Europe, l'autorité de contrôle compétente est la CNIL en France
(www.cnil.fr).