Extension Chrome ndaact.ai — protection des données personnelles

Politique de confidentialité

Dernière mise à jour : 4 juillet 2026 · Version de l'extension : 0.2.0

En une phrase : ndaact.ai détecte les données personnelles dans vos prompts avant qu'elles ne partent vers ChatGPT ou Claude, et les remplace par des jetons anonymes — tout le traitement se fait sur votre machine, jamais sur un serveur ndaact.ai.

Quelles données sont détectées

L'extension analyse le texte que vous saisissez et les fichiers PDF que vous téléversez sur claude.ai et chatgpt.com, à la recherche des catégories de données personnelles suivantes :

Chaque donnée détectée est remplacée par un jeton anonyme (par exemple {{PERSON_a1b2}}) avant l'envoi. La réponse du modèle est ensuite ré-affichée avec les valeurs d'origine restituées localement, dans votre navigateur uniquement.

Où le traitement a lieu

ComposantOù il s'exécuteDonnée qui y transite
Détection par expressions régulières Dans le navigateur (extension) Texte du prompt, avant envoi
Détection avancée (modèle NER) et caviardage PDF Application locale ndaact.ai sur votre machine (127.0.0.1) Texte du prompt / contenu du PDF, jamais transmis hors de votre machine
Historique des détections (audit) chrome.storage local, sur votre machine Type de donnée personnelle, jeton, horodatage — jamais la valeur d'origine

Ce qui n'est jamais transmis à ndaact.ai

Aucune donnée personnelle détectée par l'extension n'est envoyée à un serveur exploité par ndaact.ai ou Inkan.link. L'extension ne communique qu'avec deux destinations : le site LLM que vous utilisez (claude.ai/chatgpt.com, qui ne reçoit que des jetons de substitution — sans la table de correspondance ni le sel de session, donc sans moyen raisonnable de ré-identifier les personnes) et l'application locale ndaact.ai sur 127.0.0.1, qui tourne entièrement sur votre propre ordinateur.

Vocabulaire. Ce traitement est une pseudonymisation côté client (art. 4(5) du RGPD) : réversible pour vous, puisque la table de correspondance reste sur votre machine. Nous ne parlons donc pas d'« anonymisation » de votre côté. En revanche, vis-à-vis du fournisseur du LLM et de tout tiers, il vise l'effet d'une dé-identification : les jetons leur sont opaques et sans moyen raisonnable de ré-identification (approche relative de la CJUE, arrêt EDPS c. CRU, C-413/23 P, 4 septembre 2025). Seules les entités détectées sont caviardées ; nous ne prétendons pas anonymiser le prompt entier.

Partage avec des tiers

ndaact.ai ne vend, ne loue et ne partage aucune donnée personnelle avec un tiers. Aucune donnée n'est utilisée à des fins publicitaires ou d'analytics comportemental. Les seules statistiques collectées sont anonymes et concernent l'usage de ce site web (Matomo, auto-hébergé), pas l'extension elle-même.

Permissions du navigateur

L'extension demande un ensemble minimal de permissions Chrome, chacune strictement nécessaire à la détection et au caviardage des données personnelles avant envoi : accès réseau sur claude.ai/chatgpt.com/127.0.0.1, lecture de l'onglet actif, injection de scripts, stockage local, alarmes périodiques et notifications. Le détail de chaque permission et sa justification sont documentés dans la fiche du Chrome Web Store et disponibles sur demande.

Vos droits

Comme le traitement est entièrement local, vous gardez le contrôle total : vous pouvez désactiver la protection à tout moment depuis le popup de l'extension, consulter l'historique complet des détections, et désinstaller l'extension pour supprimer immédiatement toutes les données stockées localement (chrome.storage).

Contact

Pour toute question sur cette politique de confidentialité : contact@ndaact.ai.