Règles de confidentialité de l’extension Audit RGAA 4.1.2

Dernière mise à jour :

Préambule

Les présentes règles décrivent quelles données sont traitées par l’extension de navigateur Audit RGAA 4.1.2 (« l’extension »), éditée par Jules Bernier (« nous »), ainsi que la manière dont elles le sont. En installant et en utilisant l’extension, vous acceptez les pratiques décrites ci-dessous.

Principe fondamental : aucun serveur, aucune collecte à distance

L’extension ne dispose d’aucun serveur et ne transmet aucune donnée à l’éditeur ni à un tiers à des fins de collecte. Tout le traitement a lieu localement, dans votre navigateur. Les seules communications réseau sortantes sont :

  • l’authentification et les échanges avec l’API Google Sheets, uniquement lorsque vous utilisez la fonction d’import / export ;
  • le chargement de ressources de la page que vous auditez (par exemple ses images), nécessaire à l’analyse.

1. Données traitées et finalités

Contenu des pages auditées

Pour réaliser l’audit, l’extension lit le contenu de la page consultée (code HTML, styles, images, arbre d’accessibilité). Ces informations sont analysées localement et ne sont jamais transmises à l’éditeur. Elles ne sont pas conservées telles quelles ; seuls les résultats d’audit le sont (voir ci-dessous).

Résultats et jugements d’audit

Verdicts, commentaires, choix de classification, correctifs et taux de conformité sont enregistrés localement via chrome.storage.local, versionnés par URL et organisables en dossiers. Ils restent sur votre appareil jusqu’à ce que vous les supprimiez.

URL de classeurs

Pour vous faire gagner du temps, l’extension mémorise localement l’URL des classeurs Google Sheets que vous associez à un domaine. Aucune donnée d’authentification n’y est stockée.

Données Google (Google Sheets)

Voir la section 3.

2. Autorisations du navigateur et justification

L’extension demande les autorisations suivantes, strictement pour son fonctionnement :

  • Accès aux sites (<all_urls>) : injecter l’outil d’audit et lire le contenu de la page que vous choisissez d’auditer et charger ses ressources (images) pour les prévisualiser.
  • scripting, tabs, sidePanel : exécuter l’audit dans l’onglet actif et afficher les résultats dans le panneau latéral.
  • debugger : activer certaines analyses avancées sur la page auditée (émulation mobile, arbre d’accessibilité pour l’inspecteur « lecteur d’écran », analyse approfondie des scripts). Utilisé uniquement pendant l’audit, en local.
  • storage, unlimitedStorage : enregistrer vos audits localement, sans limite de volume.
  • identity : ouvrir la fenêtre de connexion Google (OAuth) pour l’import / export Google Sheets.

3. Accès aux données Google et « utilisation limitée »

Uniquement lorsque vous utilisez la fonction Import / Export Google Sheets, l’extension demande votre autorisation via l’écran de consentement Google, pour le champ d’application (« scope ») suivant :

  • https://www.googleapis.com/auth/spreadsheets : lecture et écriture des feuilles de calcul Google Sheets.

Cet accès est utilisé exclusivement pour :

  • lire les métadonnées (noms d’onglets) et le contenu des cellules du classeur que vous désignez vous-même (via son URL), afin d’importer un audit existant ;
  • écrire des valeurs de cellules dans ce même classeur pour y exporter votre audit.

L’extension n’accède pas à vos autres fichiers Google Drive, ne liste pas votre Drive et n’accède ni à votre messagerie, ni à vos contacts, ni à aucune autre donnée Google. Le jeton d’accès OAuth obtenu est conservé uniquement en mémoire le temps de l’opération : il n’est jamais enregistré sur le disque ni transmis à un tiers.

Déclaration d’utilisation limitée (Google API Services User Data Policy). L’utilisation et le transfert par Audit RGAA 4.1.2 des informations reçues des API Google respectent la Google API Services User Data Policy (nouvel onglet), y compris les exigences relatives à l’utilisation limitée (Limited Use). En particulier, les données issues des API Google sont utilisées uniquement pour fournir la fonctionnalité d’import / export demandée par l’utilisateur ; elles ne sont pas transférées à des tiers (hors le service Google concerné, à la demande de l’utilisateur), ne sont pas utilisées à des fins publicitaires et ne font l’objet d’aucune lecture humaine.

4. Partage des données

Nous ne vendons, ne louons et ne partageons aucune donnée. Les seules données qui « sortent » de votre navigateur sont celles que vous décidez d’écrire dans votre propre classeur Google Sheets ou d’enregistrer dans un fichier .json, à votre initiative.

5. Conservation et suppression

Les données d’audit restent localement jusqu’à ce que vous les supprimiez : via le bouton « Vider » du panneau Mémoire, la suppression d’une version ou d’un dossier ou la désinstallation de l’extension (qui efface le stockage local associé). Vous gardez à tout moment le contrôle des données présentes dans vos classeurs Google Sheets.

6. Sécurité

Les échanges avec les API Google se font en HTTPS. Le jeton OAuth n’est conservé qu’en mémoire volatile. Aucune donnée d’audit n’étant centralisée chez l’éditeur, il n’existe pas de base de données distante susceptible d’être compromise.

7. Enfants

L’extension est un outil professionnel et ne s’adresse pas aux personnes de moins de 15 ans ; nous ne collectons pas sciemment de données les concernant.

8. Modifications

Ces règles peuvent évoluer avec l’extension. La date de « Dernière mise à jour » ci-dessus indique la version en vigueur ; les changements importants seront signalés sur cette page.

9. Contact

Éditeur : Jules Bernier. Pour toute question relative à ces règles ou à vos données, écrivez à jules.bernier07@gmail.com.