← Retour à OKAZ

Politique de confidentialité

Dernière mise à jour : 17 février 2026

1. Éditeur

OKAZ est un service édité par Facile-IA.
Site web : okaz-ia.fr
Contact : contact@okaz-ia.fr

2. Données collectées

OKAZ collecte uniquement les données nécessaires au fonctionnement du service :

  • Adresse email : pour l'authentification via magic link et la gestion de votre compte.
  • Identifiant d'extension (UUID) : identifiant technique anonyme généré par l'extension Chrome, utilisé pour le suivi des quotas.
  • Requêtes de recherche : les termes recherchés sont envoyés à l'API Gemini (Google) pour optimisation et analyse. Ils ne sont pas stockés de manière permanente.
  • Géolocalisation approximative : si vous l'activez, votre position est utilisée localement pour filtrer les résultats par proximité. Elle n'est pas envoyée à nos serveurs.

3. Données NON collectées

  • Nous ne collectons pas votre historique de navigation.
  • Nous ne collectons pas vos mots de passe ou identifiants sur d'autres sites.
  • Nous ne collectons pas de données personnelles à des fins publicitaires.
  • L'extension ne lit le contenu des pages que sur les sites de petites annonces (LeBonCoin, Vinted, Back Market, Amazon, eBay) et uniquement pour extraire les résultats de recherche.

4. Extension Chrome

L'extension OKAZ :

  • Ouvre des onglets temporaires sur les sites de petites annonces pour effectuer vos recherches. Ces onglets sont fermés automatiquement après la collecte des résultats.
  • Communique uniquement avec le site okaz-ia.fr via le protocole externally_connectable.
  • Stocke localement (dans chrome.storage) : votre UUID, votre token d'authentification et vos préférences.
  • Ne transmet aucune donnée à des tiers autres que Google (API Gemini) pour l'analyse IA.

5. Services tiers

  • Supabase (base de données) : stocke les comptes utilisateurs et les quotas. Hébergé en Europe.
  • Stripe (paiement) : traite les paiements de manière sécurisée. Nous ne stockons pas vos données bancaires.
  • Google Gemini (IA) : analyse vos requêtes de recherche pour optimiser les résultats. Soumis à la politique de confidentialité de Google.
  • Resend (email) : envoie les emails de connexion et de confirmation.
  • Vercel (hébergement) : héberge le site web.

6. Cookies

OKAZ n'utilise pas de cookies de tracking. Seuls des cookies techniques sont utilisés pour le fonctionnement de l'authentification.

7. Liens d'affiliation

Certains liens vers des produits peuvent contenir des identifiants d'affiliation (Amazon, Awin). Cela nous permet de percevoir une commission si vous effectuez un achat, sans coût supplémentaire pour vous. Le classement des résultats n'est pas influencé par l'affiliation.

8. Vos droits (RGPD)

Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez des droits suivants :

  • Droit d'accès à vos données personnelles
  • Droit de rectification
  • Droit à l'effacement (droit à l'oubli)
  • Droit à la portabilité
  • Droit d'opposition au traitement
  • Droit à la limitation du traitement

Pour exercer ces droits, contactez-nous à contact@okaz-ia.fr.

9. Suppression de compte

Vous pouvez demander la suppression de votre compte et de toutes vos données en nous écrivant à contact@okaz-ia.fr. La suppression sera effective sous 30 jours.

10. Rétention des données

  • Requêtes de recherche : non stockées par OKAZ. Envoyées à Google Gemini pour analyse en temps réel, puis supprimées de notre mémoire.
  • Images uploadées : envoyées à Google Gemini pour analyse visuelle, non stockées par OKAZ.
  • Comptes utilisateurs : conservés jusqu'à demande de suppression par l'utilisateur.
  • Tokens d'authentification (magic links) : expirés et supprimés automatiquement après 15 minutes.
  • Tokens JWT révoqués : supprimés automatiquement après expiration (7 jours).
  • Données de paiement : les reçus Stripe sont conservés 7 ans conformément aux obligations comptables françaises. OKAZ ne stocke pas vos coordonnées bancaires.
  • Quotas de recherche : compteurs journaliers, réinitialisés chaque jour. Aucun historique de recherche conservé.

11. Sous-traitants (Art. 28 RGPD)

OKAZ fait appel aux sous-traitants suivants pour le traitement des données :

  • Google Cloud (Gemini API) : analyse IA des requêtes et résultats. Données traitées conformément au Data Processing Addendum de Google Cloud.
  • Supabase : base de données hébergée en Europe (région EU). Standard DPA.
  • Stripe : traitement des paiements. Certifié PCI-DSS. Standard DPA.
  • Resend : envoi d'emails transactionnels (magic links, confirmations). Standard DPA.
  • Vercel : hébergement du site web. Standard DPA.

12. Modifications

Cette politique peut être mise à jour. En cas de changement significatif, nous vous en informerons par email ou via le site.

Un projet Facile-IA