Politique de confidentialité

Mise à jour le 24 juillet 2026

TL;DR : Unsay tourne presque entièrement dans ton navigateur. Tes messages ne sortent pas de ta machine et nous n'en voyons jamais le contenu. Un backend technique minimal gère la vérification des licences et l'application du quota hebdomadaire, en ne recevant que des identifiants anonymes à sens unique (aucun nom, aucune IP, aucun contenu de message). Les paiements sont traités par Lemon Squeezy sur leur propre infrastructure. Cette politique unique couvre les deux extensions Unsay, celle pour Instagram et celle pour Facebook Messenger.

1. Qui sommes-nous

Unsay est une extension Chrome développée par un éditeur indépendant. Contact : contact@unsay.me.

2. Extensions couvertes par cette politique

Nous publions deux extensions Chrome. Elles partagent le même code, les mêmes principes et la même architecture de backend, donc une seule politique les couvre. Tout ce qui figure aux sections 3 à 11 vaut pour les deux extensions, sauf différence signalée ici.

2.1 Unsay pour Instagram

2.2 Unsay pour Facebook Messenger

3. Données que nous touchons

3.1 Données de la plateforme (lues, jamais transmises)

Nous ne lisons jamais le contenu de tes messages. Uniquement les identifiants et les compteurs.

3.2 Données conservées localement sur ta machine

Ces données locales ne contiennent aucun contenu de message et sont stockées uniquement pour le fonctionnement normal de l'extension.

3.3 Données transmises (et à qui)

3.4 Identifiants anonymes utilisés par notre backend

Pour appliquer le quota hebdomadaire gratuit et lier une licence de Pass à une installation, notre backend s'appuie sur deux identifiants anonymes :

Ces identifiants servent uniquement à comptabiliser tes suppressions de la semaine et à éviter le partage de licence entre installations. Ils ne sont utilisés à aucune fin d'analyse, de profilage, de publicité ou de finalité commerciale étrangère à l'extension.

4. Traceurs, analytics, mesure d'audience

Les extensions Unsay elles-mêmes ne contiennent aucun cookie de tracking, aucun SDK d'analytics, aucune télémétrie comportementale. Aucun Google Analytics, Plausible, Mixpanel, Sentry, Datadog ou équivalent n'y est embarqué.

Les logs de notre backend se limitent au reporting opérationnel (codes HTTP, temps de réponse) et ne contiennent aucun identifiant personnel au-delà des hachages anonymes décrits en section 3.4. Les métriques commerciales (nombre de Pass vendus, taux de remboursement) nous sont remontées de façon agrégée par Lemon Squeezy.

Cette page de présentation (unsay.me) utilise Google Tag Manager et Google Analytics 4 pour des mesures de visite agrégées et anonymes (pages vues, sources de trafic). Aucun identifiant personnel n'est transmis. Tu peux t'y opposer via le réglage Do Not Track de ton navigateur ou toute extension d'opt-out GA.

5. Tes droits (RGPD)

Tu disposes des droits suivants sur tes données personnelles :

En pratique, l'exercice de ces droits passe par les étapes suivantes :

  1. Pour tes données Instagram ou Facebook : c'est ton compte, gère-le directement depuis la plateforme.
  2. Pour ta licence de Pass et les enregistrements associés dans notre backend : écris-nous à contact@unsay.me. Nous pouvons désactiver ta licence, purger les identifiants anonymes associés de notre backend, et te le confirmer par écrit. Un Pass est un achat unique, il n'y a pas d'abonnement et rien à résilier.
  3. Pour les données locales de l'extension : désinstalle l'extension depuis chrome://extensions et le cache local est effacé.

6. Sécurité

Notre backend tourne sur l'infrastructure serverless de Cloudflare (Workers et D1), avec TLS en transit et des contrôles d'accès standards. Les enregistrements que nous détenons se limitent aux identifiants anonymes, aux métadonnées de licence et aux compteurs de quota décrits plus haut. Nous ne stockons ni contenu de message, ni token d'authentification de plateforme, ni identifiant lié à l'IP.

Les communications entre l'extension et notre backend sont authentifiées et transmises exclusivement en HTTPS.

7. Durée de conservation

Les identifiants anonymes et les compteurs de quota de notre backend sont conservés tant que ton Pass est actif, puis pendant une durée raisonnable après son expiration ou sa désactivation (jusqu'à 90 jours) pour permettre une réactivation et le support client. Au-delà, les enregistrements inactifs sont purgés. L'historique de paiement est conservé par Lemon Squeezy, notre processeur de paiement, selon leur propre politique de rétention et les obligations comptables applicables (typiquement 10 ans).

8. Modifications de cette politique

Nous maintenons cette page à jour. Toute modification substantielle sera annoncée par email aux détenteurs d'un Pass et signalée via le changelog Chrome de l'extension.

9. Contact

Pour toute question sur cette politique ou sur tes données : contact@unsay.me

10. Conformité Limited Use du Chrome Web Store

L'usage des données par Unsay respecte la User Data Policy du Chrome Web Store, y compris les exigences Limited Use. Nous affirmons en particulier que :

11. Permissions Chrome utilisées

Par transparence, voici à quoi sert chaque permission demandée dans manifest.json. Ces listes sont mises à jour à chaque version.

11.1 Unsay pour Instagram

Hôtes autorisés : strictement www.instagram.com, ses CDN médias (*.cdninstagram.com, *.fbcdn.net, *.fbsbx.com) pour la sauvegarde optionnelle, et notre backend de licence sur Cloudflare Workers. Aucun autre domaine.

11.2 Unsay pour Facebook Messenger

Hôtes autorisés : strictement www.facebook.com, www.messenger.com, et notre backend de licence sur Cloudflare Workers. Aucun CDN média, cette extension n'ayant pas de fonction de sauvegarde. Aucun autre domaine.

Dans les deux cas, la validation de licence se fait côté serveur sur notre backend : l'extension elle-même ne se connecte jamais à un prestataire de paiement.