← BACK TO 7BOOST.
7BOOST. Politique de confidentialité
Dernière mise à jour : 2 juillet 2026
La présente politique de confidentialité a pour objet d'informer les utilisateurs de l'extension et du site 7BOOST. (ci-après le « Service ») de la manière dont leurs données personnelles sont collectées, utilisées, conservées et protégées, conformément au Règlement Général sur la Protection des Données (RGPD) et notamment à son article 13.
1. Identité et coordonnées du responsable de traitement
Le Service est édité à titre non professionnel par une personne physique, qui agit en qualité de responsable de traitement au sens du RGPD.
Conformément aux dispositions de l'article 1-1, II de la loi n° 2004-575 du 21 juin 2004 pour la confiance dans l'économie numérique, l'éditeur du Service, personne physique agissant à titre non professionnel, exerce son droit à la préservation de son anonymat. Ses informations d'identification ont été communiquées à son hébergeur, qui est soumis au secret professionnel.
Contact : contact@7boost.io
Hébergement du site : Vercel Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis)
Aucun délégué à la protection des données (DPO) n'a été désigné. Conformément à l'article 37 du RGPD, cette désignation n'est obligatoire que pour les autorités publiques, ou pour les organismes dont les activités de base impliquent un suivi régulier et systématique à grande échelle des personnes concernées, ou un traitement à grande échelle de données sensibles (article 9) ou relatives à des condamnations pénales. Le Service, édité par une personne physique à titre non professionnel et ne traitant pas de telles données à grande échelle, n'entre dans aucune de ces catégories. Toute question relative aux données personnelles peut être adressée à l'adresse de contact ci-dessus.
2. Données personnelles collectées
Dans le cadre de l'utilisation du Service, les catégories de données suivantes sont collectées :
- Données de compte : pseudonyme, adresse email et mot de passe (chiffré), via le système d'authentification Supabase Auth, lors de la création d'un compte.
- Données d'usage : nombre de requêtes de « boost » et d'extractions de mots-clés effectuées par jour, associées à l'identifiant du compte et à une date (table « usage »), afin d'appliquer les limites d'usage quotidiennes.
- Contenu des prompts saisis sur des outils tiers pris en charge (fonctionnalité d'auto-boost) : lorsque l'utilisateur active volontairement la fonctionnalité d'auto-boost pour un ou plusieurs outils d'intelligence artificielle conversationnelle tiers pris en charge par le Service (à la date de la présente mise à jour : ChatGPT (OpenAI), Claude.ai (Anthropic), Gemini (Google) et Mistral Vibe), l'extension lit automatiquement le texte saisi par l'utilisateur dans le champ de saisie de l'outil concerné au moment de son envoi, afin de le transmettre au Service pour optimisation, selon les mêmes modalités que pour un prompt soumis manuellement depuis l'interface de l'extension. Cette lecture n'intervient que sur les sites des outils tiers pris en charge, uniquement lorsque la fonctionnalité est activée par l'utilisateur, et ne porte que sur le contenu du champ de saisie au moment de l'envoi.
- Préférences locales : compteurs d'affichage journaliers, mots-clés par défaut, langue préférée, préférences d'interface, statut d'activation de la fonctionnalité d'auto-boost et position d'un indicateur visuel affiché sur les outils tiers pris en charge, stockés localement sur l'appareil de l'utilisateur via chrome.storage.local et non transmis au Service.
- Données de connexion techniques : informations strictement nécessaires au fonctionnement de l'authentification (jeton de session Supabase, incluant le jeton d'accès et le jeton de rafraîchissement), stockées localement sur l'appareil de l'utilisateur via chrome.storage.local afin de permettre le fonctionnement de la fonctionnalité d'auto-boost décrite ci-dessus, y compris lorsque l'interface principale de l'extension n'est pas ouverte.
- Empreinte cryptographique de l'adresse email : après suppression d'un compte, une empreinte non réversible de l'adresse email (HMAC-SHA256) est conservée à seule fin de prévention des abus de l'essai gratuit (voir section 6).
Le Service ne collecte aucune donnée bancaire, aucune donnée de santé, aucune géolocalisation, et n'effectue aucun profilage des utilisateurs.
3. Finalités de la collecte
Les données personnelles décrites ci-dessus sont traitées pour les finalités suivantes :
- Permettre la création, l'authentification et la gestion du compte utilisateur (pseudonyme, email, mot de passe).
- Fournir la fonctionnalité principale du Service, à savoir la réécriture optimisée des prompts soumis par l'utilisateur, que ce soit manuellement depuis l'interface de l'extension ou automatiquement, lorsque l'utilisateur l'a activée, via la fonctionnalité d'auto-boost sur les outils tiers pris en charge.
- Appliquer les limites d'usage quotidiennes et prévenir les abus (données d'usage).
- Mémoriser les préférences de l'utilisateur afin d'améliorer son expérience (préférences locales).
- Prévenir la création abusive de comptes multiples visant à contourner la période d'essai gratuite (empreinte cryptographique de l'email, conservée après suppression du compte).
4. Base légale des traitements
- Exécution du contrat : la création de compte, l'authentification, la fourniture du service de réécriture de prompts et l'application des quotas d'usage sont nécessaires à l'exécution du contrat conclu avec l'utilisateur lors de son inscription (article 6.1.b du RGPD).
- Intérêt légitime : la conservation des compteurs d'usage et la vérification des quotas répondent à l'intérêt légitime du responsable de traitement à assurer le bon fonctionnement et la sécurité du Service (article 6.1.f du RGPD).
- Intérêt légitime - prévention de la fraude : la conservation, après suppression d'un compte, d'une empreinte cryptographique non réversible de l'adresse email répond à l'intérêt légitime du responsable de traitement à prévenir la création abusive de comptes multiples visant à contourner la limitation de l'essai gratuit. Cette finalité est reconnue par le considérant 47 du RGPD comme pouvant constituer un intérêt légitime (article 6.1.f du RGPD). La conservation est strictement limitée à la durée nécessaire à cet objectif (voir section 6).
5. Destinataires et partage des données
Les données personnelles ne sont ni vendues, ni louées, ni échangées avec des tiers à des fins commerciales. Elles peuvent être transmises aux destinataires suivants, dans la stricte mesure nécessaire au fonctionnement du Service :
- Supabase Inc. : hébergement de la base de données et gestion de l'authentification, stockage des données d'usage et de l'empreinte cryptographique de l'email. L'instance Supabase utilisée pour le Service est hébergée dans l'Union européenne. Supabase agit en qualité de sous-traitant au sens du RGPD.
- Mistral AI (prestataire d'intelligence artificielle) : réception du contenu du prompt de l'utilisateur, qu'il soit soumis manuellement depuis l'extension ou automatiquement via la fonctionnalité d'auto-boost sur un outil tiers pris en charge, (et, le cas échéant, des mots-clés de style et de la langue de sortie souhaitée) à des fins de génération du prompt optimisé. Ce contenu est transmis à chaque requête via une fonction Edge sécurisée et non conservé par le Service au-delà du traitement de la requête.
- Vercel Inc. : hébergement du site internet vitrine du Service. Vercel Inc. est une société établie aux États-Unis. À ce titre, la consultation du site vitrine peut entraîner l'enregistrement de données techniques telles que l'adresse IP du visiteur par l'infrastructure de Vercel. Vercel Inc. est certifiée au titre du Data Privacy Framework UE-États-Unis, ce qui constitue le fondement du transfert de ces données vers les États-Unis (article 45 du RGPD). Ce cadre fait l'objet d'une surveillance réglementaire en cours au niveau européen.
Aucune donnée personnelle liée au compte de l'utilisateur (pseudonyme, email, identifiant de compte) n'est transmise à Mistral AI. Seul le contenu textuel du prompt soumis par l'utilisateur (et les éventuels mots-clés de style associés) est envoyé, dans la seule finalité technique d'optimisation du prompt.
Mistral AI est une société de droit français dont le siège est situé dans l'Union européenne (Paris, France). Le traitement du contenu des prompts par Mistral AI s'effectue donc au sein de l'Union européenne, sans transfert vers un pays tiers, et dans le respect des obligations du RGPD applicables aux sous-traitants établis dans l'Union européenne.
Si l'utilisateur choisit d'inclure dans le texte de son prompt des données à caractère personnel (les siennes ou celles de tiers), il en est seul responsable. Le Service ne contrôle ni ne filtre le contenu des prompts soumis, qu'ils soient soumis manuellement ou via la fonctionnalité d'auto-boost.
6. Durée de conservation des données
- Données de compte (pseudonyme, email, mot de passe) : conservées pendant toute la durée de vie du compte. À la suppression du compte, l'email en clair est supprimé immédiatement par le système d'authentification et les autres données identifiantes sont effacées quasi-immédiatement. Ces données peuvent subsister dans les sauvegardes techniques de l'hébergeur jusqu'à 30 jours supplémentaires, hors du contrôle direct du responsable de traitement. Exception - empreinte cryptographique de l'adresse email : une empreinte HMAC-SHA256 (avec clé secrète conservée exclusivement côté serveur) est conservée après suppression du compte, à seule fin de détecter une tentative de recréation abusive d'un compte pour bénéficier d'un nouvel essai gratuit. Cette empreinte ne permet pas, à elle seule, de retrouver l'adresse email d'origine. Elle est supprimée automatiquement par un processus technique planifié 18 mois après la date de suppression du compte. La date de suppression du compte (deleted_at) est conservée le temps nécessaire au calcul de ce délai, soit au plus 18 mois.
- Données d'usage (compteurs journaliers) : supprimées immédiatement à la suppression du compte. Pour les comptes actifs, ces données sont conservées le temps nécessaire à l'application des limites quotidiennes et à la détection d'éventuels usages anormaux.
- Contenu des prompts : non conservé par le Service après traitement de la requête, que le prompt ait été soumis manuellement ou via la fonctionnalité d'auto-boost. Le prestataire d'intelligence artificielle peut appliquer sa propre politique de conservation, décrite dans ses conditions d'utilisation.
- Préférences locales et jeton de session (chrome.storage.local) : stockées sur l'appareil de l'utilisateur, y compris le jeton de session persisté localement pour le fonctionnement de l'auto-boost. Elles ne sont pas supprimées automatiquement à la suppression du compte et restent sur l'appareil jusqu'à leur suppression manuelle ou la désinstallation de l'extension. La déconnexion du compte depuis l'extension entraîne toutefois la suppression du jeton de session stocké localement.
7. Sécurité des données
Le responsable de traitement met en œuvre des mesures techniques et organisationnelles appropriées afin de protéger les données personnelles contre tout accès non autorisé, perte, altération ou divulgation, notamment :
- La clé d'accès à l'API du prestataire d'intelligence artificielle est stockée exclusivement dans les secrets de la fonction Edge côté serveur et n'est jamais exposée dans le code de l'extension ni accessible côté client.
- Toute requête vers les fonctions de traitement est soumise à une vérification d'authentification (jeton JWT) ; toute requête non authentifiée est rejetée.
- Les mots de passe sont gérés de manière chiffrée par le prestataire d'authentification (Supabase Auth) et ne sont jamais stockés en clair.
- Les tables de données sont protégées par des règles de sécurité au niveau des lignes (Row Level Security) ; les écritures en base ne sont possibles que via les fonctions Edge du Service.
- L'empreinte cryptographique de l'email est calculée via HMAC-SHA256. Il s'agit d'une donnée pseudonymisée : elle ne permet pas d'identifier un utilisateur sans disposer à la fois de la clé secrète (conservée côté serveur uniquement) et de l'adresse email à tester. Elle n'est jamais exposée côté client.
- Le jeton de session stocké localement (chrome.storage.local) pour le fonctionnement de l'auto-boost n'est accessible qu'à l'extension elle-même ; il n'est ni accessible aux pages web visitées par l'utilisateur, ni aux autres extensions installées dans le navigateur.
8. Droits des utilisateurs
Conformément au RGPD, tout utilisateur dispose des droits suivants sur ses données personnelles :
- Droit d'accès : obtenir la confirmation que des données le concernant sont traitées et en obtenir une copie (article 15 du RGPD). S'agissant de l'empreinte cryptographique conservée après suppression du compte, le responsable de traitement peut confirmer l'existence ou l'absence d'un tel enregistrement, sans en exposer la valeur brute.
- Droit de rectification : demander la correction de données inexactes ou incomplètes (article 16 du RGPD).
- Droit à l'effacement : demander la suppression de ses données personnelles, notamment par la suppression de son compte (article 17 du RGPD). La conservation résiduelle de l'empreinte cryptographique après suppression du compte est justifiée par l'intérêt légitime de prévention de la fraude et prend fin automatiquement après 18 mois.
- Droit d'opposition : s'opposer, pour des motifs légitimes, au traitement de ses données fondé sur l'intérêt légitime du responsable de traitement (article 21 du RGPD). Toute demande d'opposition sera examinée individuellement. S'agissant de l'empreinte cryptographique conservée après suppression du compte, le responsable de traitement se réserve la possibilité de maintenir ce traitement lorsque la demande d'opposition est présentée dans un contexte laissant supposer une tentative de contournement de l'essai gratuit, la conservation répondant alors à des motifs légitimes impérieux au sens de l'article 21(1) du RGPD.
- Droit à la portabilité : recevoir les données fournies dans un format structuré, couramment utilisé et lisible par machine (article 20 du RGPD).
- Droit à la limitation du traitement : demander la limitation du traitement de ses données dans certains cas prévus par le RGPD.
Ces droits peuvent être exercés en écrivant à l'adresse contact@7boost.io. Une réponse sera apportée dans un délai d'un mois à compter de la réception de la demande, ce délai pouvant être prolongé de deux mois supplémentaires en cas de demande complexe ou de volume élevé de demandes, conformément à l'article 12.3 du RGPD.
9. Droit d'introduire une réclamation
Si l'utilisateur estime, après avoir contacté le responsable de traitement, que ses droits ne sont pas respectés, il peut introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
- Par voie électronique : www.cnil.fr
- Par courrier : CNIL, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
10. Cookies et traceurs
Le site internet de 7BOOST. n'utilise, à ce jour, aucun cookie analytique, publicitaire ou de personnalisation nécessitant un consentement préalable. Seuls des cookies strictement nécessaires au fonctionnement (notamment liés à l'authentification au sein de l'extension) peuvent être utilisés et ne nécessitent pas de consentement au sens de la directive ePrivacy et des lignes directrices de la CNIL.
En cas d'évolution future intégrant des cookies soumis à consentement (par exemple des outils de mesure d'audience), la présente politique sera mise à jour et un dispositif de recueil du consentement sera mis en place préalablement au dépôt de ces cookies.
11. Modification de la politique de confidentialité
Le responsable de traitement se réserve le droit de modifier la présente politique de confidentialité à tout moment, notamment pour se conformer à toute évolution réglementaire, technique ou jurisprudentielle. La version applicable est celle publiée sur le site et l'extension à la date de consultation, avec mention de la date de dernière mise à jour en en-tête du présent document.