Politique de confidentialité — Promptoscope

Version du 30 août 2026. Cette politique explique comment Promptoscope traite les données lorsqu’une personne utilise l’extension Chrome pour analyser une image et obtenir une recette visuelle structurée ainsi qu’un prompt JSON.

1. Responsable du traitement

Le responsable du traitement est Christophe Martin.

Contact : christophe@creativeai.fr

2. Données traitées

Promptoscope traite uniquement les données nécessaires à l’analyse explicitement demandée par l’utilisateur :

  • l’URL de l’image choisie dans le menu contextuel ;
  • le contenu de cette image lorsqu’il est récupéré par le serveur d’analyse ;
  • le format, la taille et certaines caractéristiques techniques nécessaires à la validation ;
  • un identifiant d’installation aléatoire, utilisé pour appliquer le quota ;
  • l’adresse IP reçue par le serveur, utilisée pour la limitation anti-abus et le quota par adresse ;
  • la version du client, le statut de la requête, sa durée, sa taille et un identifiant de requête ;
  • le prompt et le JSON générés, qui peuvent être conservés localement dans l’extension pour éviter une analyse identique.

Promptoscope ne collecte pas l’historique de navigation, les cookies, les mots de passe, les informations de paiement, les fichiers locaux, le contenu général des pages ou les données d’autres onglets.

3. Fonctionnement et destinataires

Lorsque l’utilisateur accepte l’analyse :

  1. l’extension transmet l’URL de l’image au backend d’analyse ;
  2. le backend récupère temporairement l’image depuis son URL publique ;
  3. le backend transmet temporairement le contenu image à l’API Gemini de Google ;
  4. le résultat structuré est validé puis renvoyé à l’extension.

Les données sont transmises uniquement aux prestataires nécessaires à cette fonction :

  • Cloudflare, pour l’hébergement du Worker et le stockage technique des compteurs de quota ;
  • Google, pour l’API Gemini utilisée pour l’analyse multimodale ;
  • le serveur qui héberge l’image, qui reçoit une requête technique du backend lorsqu’il récupère l’image.

Promptoscope ne vend pas les données, ne les utilise pas pour de la publicité personnalisée, ne construit pas de profil publicitaire et ne les transmet pas à des courtiers en données.

4. Modèle d’IA et limites

Le modèle utilisé dans le MVP est Gemini 3.1 Flash-Lite. Il interprète l’image et génère une description structurée ; il ne retrouve pas le prompt original et peut se tromper.

Le service est destiné à des usages professionnels ou business et aux personnes âgées de 18 ans ou plus. Il ne doit pas être utilisé pour des images confidentielles, privées, médicales, sensibles ou soumises à des restrictions particulières.

5. Conservation

Promptoscope ne conserve pas l’image dans un stockage permanent de son propre backend. L’image est traitée temporairement en mémoire pour produire le résultat.

Les compteurs et verrous techniques de quota sont conservés sous forme d’identifiants hachés, avec une durée technique maximale prévue de 48 heures pour les compteurs et d’une minute pour un verrou d’analyse.

L’extension peut conserver localement jusqu’à 20 derniers résultats ainsi que l’URL associée, l’identifiant d’installation et l’état du quota. Ces données restent dans le stockage local de Chrome jusqu’à leur remplacement, à la suppression des données de l’extension ou à sa désinstallation.

L’API Gemini peut traiter et conserver temporairement les prompts, réponses et images conformément aux conditions du service utilisé. La production doit utiliser un projet associé à une facturation active pour respecter les conditions applicables à une application disponible dans l’Espace économique européen. Les services payants n’utilisent pas les prompts, réponses ou fichiers pour améliorer les produits, mais peuvent conserver des données pendant une durée limitée pour la sécurité, la détection des abus et les obligations légales.

6. Base et finalités

Les traitements sont nécessaires pour fournir la fonction demandée par l’utilisateur, appliquer les quotas, sécuriser le service, prévenir les abus et mesurer sa fiabilité technique.

Les données ne sont pas réutilisées pour une finalité incompatible avec l’analyse d’image demandée.

7. Sécurité

Les échanges entre l’extension, le backend et Google sont effectués via HTTPS. La clé d’API Gemini est conservée dans un secret serveur et n’est pas distribuée dans l’extension.

Les logs applicatifs ne doivent pas contenir l’image, le prompt complet ni une URL complète susceptible de contenir des identifiants.

8. Limited Use

Promptoscope utilise les données uniquement pour fournir, sécuriser, maintenir et mesurer la performance de sa finalité unique : analyser une image explicitement sélectionnée par l’utilisateur et retourner une recette visuelle structurée ainsi qu’un prompt réutilisable.

Les données ne sont ni vendues, ni utilisées pour la publicité personnalisée, ni transmises à des courtiers en données. Elles ne sont transférées qu’aux prestataires nécessaires à cette finalité et ne sont pas utilisées pour des finalités étrangères au service.

The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.

9. Droits et suppression

L’utilisateur peut demander l’accès, la rectification, l’effacement, la limitation ou l’opposition au traitement de ses données lorsque ces droits sont applicables.

Les données locales peuvent être supprimées depuis les paramètres de stockage de l’extension dans Chrome ou en désinstallant l’extension. Pour les données techniques éventuellement conservées par le service, une demande peut être adressée à christophe@creativeai.fr.

10. Modifications

Cette politique peut être mise à jour pour refléter une évolution du modèle, des prestataires, des quotas ou des fonctionnalités. Toute modification substantielle doit être signalée de manière visible dans l’extension avant la poursuite du traitement concerné.

11. Sources et conditions des prestataires