1. Le contrat, en une phrase
L'extension ne lit aucune page tant que vous ne l'avez pas activée (un clic, domaine par domaine). Une fois activée, elle scanne le texte visible en local ; seuls les numéros SIREN/SIRET et adresses détectés et validés localement (clé de Luhn, format postal) sont transmis à l'API Dataroia (api.dataroia.com, hébergée en France). Aucune autre donnée de la page ne sort du navigateur.
2. Ce qui ne quitte jamais votre navigateur
Le niveau 0 de vérification est entièrement local, sans aucun appel réseau :
- Numéros de téléphone : format, catégorie, cohérence entre l'indicatif et le code postal de la ligne
- Adresses email : format, générique (
contact@/info@), domaines jetables - IBAN français : clé de contrôle mod-97
- Doublons dans la vue (même SIREN/SIRET affiché plusieurs fois) — purement informatif, calculé dans la page
Le contenu textuel de vos pages CRM, les noms de vos contacts, vos notes, vos opportunités — rien de tout cela n'est lu par un serveur Dataroia ni par un tiers.
3. Ce qui est envoyé à Dataroia, et pourquoi
Seules les valeurs suivantes, une fois détectées et validées localement, sont transmises à api.dataroia.com pour vérification sur les référentiels publics français (SIRENE/INSEE, BODACC, successions, Base Adresse Nationale) :
- Numéros SIREN/SIRET valides (identifiants publics d'entreprise, clé de Luhn correcte)
- Adresses postales au format strict (numéro, voie, code postal, ville)
Ces identifiants sont des données publiques d'entreprise, pas des données personnelles. Un identifiant d'installation anonyme, généré aléatoirement (aucune donnée d'identification), accompagne chaque appel afin de limiter le nombre de requêtes par installation plutôt que par adresse IP.
Niveau optionnel « dirigeants » (freemium)
Si vous renseignez une clé API Dataroia dans la page d'options de l'extension, les SIREN/SIRET envoyés sont également croisés avec le registre des dirigeants (RNE) et le registre INSEE des décès, pour signaler un dirigeant « à vérifier » (jamais « décédé », toujours une invitation à vérifier un homonyme possible). Sans clé API renseignée, ce niveau est simplement désactivé — les autres niveaux fonctionnent normalement.
4. Conservation des données
- Côté navigateur : les verdicts sont mis en cache localement (
chrome.storage.session) 6 heures pour les SIREN/SIRET, 30 jours pour les adresses — uniquement pour éviter des appels répétés, effacé à la fermeture du navigateur ou à la désactivation du domaine - Côté serveur : aucun stockage du contenu de vos pages ; les identifiants interrogés ne sont pas conservés au-delà du traitement de la requête
- Domaines activés et clé API (si renseignée) : stockés localement dans votre navigateur (
chrome.storage.local), jamais transmis à un tiers
5. Permissions demandées, et pourquoi
| Permission | Usage |
|---|---|
storage | Mémoriser les domaines activés, la clé API optionnelle, et le cache de verdicts — en local uniquement |
scripting + tabs | Injecter le scan de la page uniquement sur les domaines que vous activez explicitement, un clic à la fois |
optional_host_permissions (https://*/*) | Permission demandée site par site, au moment de l'activation — jamais accordée globalement à l'installation. Un domaine désactivé perd la permission correspondante. |
L'extension ne demande jamais l'accès à l'historique de navigation, aux mots de passe, ni aux cookies.
6. Aucun tiers, aucun tracking, pas de vente de données
Les seules données transmises le sont à l'infrastructure Dataroia (serveurs OVH, France). Aucune donnée n'est vendue, partagée avec des tiers à des fins commerciales, ni utilisée à des fins publicitaires. Aucun outil d'analyse tiers n'est embarqué dans l'extension elle-même.
7. Vos droits
Pour toute question sur cette politique, ou pour exercer vos droits d'accès, de rectification ou d'effacement concernant l'identifiant d'installation anonyme, contactez contact@dataroia.com. Voir aussi les mentions légales et la page confiance & données de Dataroia.
Dernière mise à jour : juillet 2026 — extension version 0.1.0.