AlexandrieRetour au site

Indexandrie

Politique de confidentialité

Dernière mise à jour : 26 juin 2026

La présente politique décrit la manière dont l’extension de navigateur Indexandrie (ci-après « l’Extension »), éditée par Alexandrie, traite les données lorsqu’elle est utilisée. Elle complète les Conditions Générales d’Abonnement et d’Utilisation (CGAU) de l’application Alexandrie et la politique de confidentialité du Service en ligne.

1. Responsable du traitement

L’Extension est éditée et exploitée par :

  • Dénomination sociale : ALEXANDRIE (SAS, société par actions simplifiée)
  • Siège social : 67 rue de la Fontaine au Roi, Étage 2 Escalier A, 75011 Paris
  • SIREN : 984 147 389 — SIRET (siège) : 984 147 389 00014
  • Directeur de la publication : Jordan Munoz
  • Contact : jordan@alexandrie.app

2. Objet et fonctionnement de l’Extension

L’Extension permet à un utilisateur d’Alexandrie d’indexer des produits (livres) dans son catalogue ou ses listes Alexandrie depuis n’importe quelle page produit, sans ressaisie manuelle. Elle s’utilise via un panneau latéral (side panel) du navigateur et fonctionne ainsi :

  1. L’utilisateur doit être connecté à son compte Alexandrie ; l’Extension synchronise la session d’authentification existante (voir Article 3.1).
  2. Sur une page produit, lorsque l’utilisateur clique sur « Ajouter », l’Extension injecte ponctuellement un script de capture dans l’onglet actif uniquement, le temps de lire le contenu de la fiche affichée (notamment le code EAN / ISBN).
  3. Les informations capturées sont envoyées aux serveurs d’Alexandrie, qui enrichissent et normalisent les métadonnées bibliographiques (titre, auteur, éditeur, prix, etc.).
  4. Lorsque c’est nécessaire, le contenu de fiche transmis est traité au moyen d’un service d’intelligence artificielle afin d’en extraire automatiquement les seules données factuelles (champs bibliographiques).
  5. Les produits ainsi indexés alimentent le catalogue ou les listes de l’utilisateur dans Alexandrie.

L’injection de capture n’a lieu que sur action explicite de l’utilisateur et que sur l’onglet actif ; l’Extension ne lit pas les pages en arrière-plan, ne suit pas la navigation de l’utilisateur, ne construit aucun profil et ne transmet aucune donnée à des fins publicitaires.

3. Données traitées

Aucune collecte de données personnelles au-delà du strict nécessaire. En dehors de la session de connexion de l’utilisateur (Article 3.1) et des données techniques inhérentes à toute requête réseau (Article 3.4), l’Extension ne collecte aucune donnée personnelle. Les seules données qu’elle traite sont celles présentes sur l’onglet actif au moment d’une capture, dans le seul but d’en extraire les métadonnées du livre. L’Extension ne lit aucune autre page et ne suit pas l’activité de navigation de l’utilisateur.

3.1 Données d’authentification

L’Extension est réservée aux utilisateurs disposant d’un compte Alexandrie. Pour fonctionner, elle synchronise la session d’authentification de l’utilisateur, gérée par le prestataire Clerk : l’Extension lit le cookie de session associé au service d’authentification afin de vérifier que l’utilisateur est connecté et de l’autoriser à indexer des produits dans son espace Alexandrie. Les données d’identification associées au compte (identifiant utilisateur, adresse e-mail) sont traitées dans ce cadre.

3.2 Contenu de fiche capturé

Lors d’une capture, l’Extension lit le contenu de la fiche produit affichée dans l’onglet actif (notamment le code EAN / ISBN et les éléments bibliographiques visibles) et le transmet aux serveurs d’Alexandrie pour enrichissement. Lorsque le recours à l’intelligence artificielle est nécessaire (Article 2.4), ce contenu est traité dans le seul but d’en extraire les champs bibliographiques factuels, puis n’est pas conservé au-delà de la durée nécessaire au traitement (voir Article 6).

3.3 Données stockées localement

L’Extension utilise le stockage local du navigateur pour conserver des données de fonctionnement (préférences, état de session, données de travail). Ces données restent sur le poste de l’utilisateur.

3.4 Données techniques minimales

Les requêtes adressées aux serveurs d’Alexandrie comportent les données techniques inhérentes à toute communication réseau (adresse IP, horodatage, type de requête), utilisées à des fins de fonctionnement, de sécurité et de prévention des abus.

3.5 Absence de collecte de données des clients finaux

L’Extension n’a pas vocation à collecter de données personnelles relatives aux clients de l’utilisateur. Le contenu capturé (Article 3.2) n’est destiné qu’à l’indexation de métadonnées de livres.

4. Permissions du navigateur

L’Extension sollicite les autorisations strictement nécessaires à son fonctionnement, en demandant à chaque fois l’accès le plus restreint possible :

  • cookies : pour synchroniser la session d’authentification de l’utilisateur, en lisant le cookie de session du service d’authentification (Clerk). Cet accès est limité aux domaines d’Alexandrie et de son prestataire d’authentification.
  • scripting : pour injecter ponctuellement le script de capture dans l’onglet actif uniquement, et uniquement lorsque l’utilisateur clique sur « Ajouter ».
  • storage : pour conserver localement les données de fonctionnement de l’Extension.
  • sidePanel : pour afficher l’interface de l’Extension dans le panneau latéral du navigateur.
  • Accès aux hôtes : par défaut, l’Extension n’accède qu’aux domaines d’Alexandrie (serveur applicatif) et de son service d’authentification. L’accès aux pages produit (https://*/*) est une autorisation optionnelle, demandée à la volée lors de la première capture ; elle n’est donc pas accordée à l’installation et n’entraîne pas d’avertissement « lit vos données sur tous les sites » au moment de l’installation.

L’Extension ne demande aucune permission lui donnant accès à l’historique de navigation ou à l’ensemble des onglets ouverts.

5. Destinataires et sous-traitants

Pour fournir le service, Alexandrie a recours aux prestataires suivants :

  • Clerk — service d’authentification et de gestion des sessions utilisateur.
  • Neon — base de données, région AWS Europe (Francfort, eu-central-1).
  • Railway — hébergement applicatif, région Europe Ouest (Amsterdam, Pays-Bas).
  • Amazon Web Services (AWS) — stockage de fichiers, région Europe (Paris, eu-west-3).
  • OpenAI — service d’intelligence artificielle utilisé pour l’extraction automatique des métadonnées (Article 2.4), dans le seul cas du recours décrit ci-dessus.

Aucune donnée n’est vendue ni cédée à des tiers à des fins commerciales ou publicitaires.

6. Durées de conservation

  • Contenu de fiche capturé : lorsqu’il est traité par le service d’intelligence artificielle, il l’est de manière transitoire, le temps de l’extraction, et n’est pas conservé au-delà.
  • Journaux techniques (logs serveur) : conservés pendant une durée maximale de 6 mois, à des fins de sécurité et de bon fonctionnement, puis supprimés.
  • Données stockées localement : conservées dans le navigateur de l’utilisateur, qui peut les supprimer à tout moment (désinstallation de l’Extension ou effacement des données du navigateur).

7. Transferts hors Union européenne

Les données bibliographiques et les contenus de fiche transmis pour enrichissement sont traités au sein de l’Union européenne par les prestataires d’infrastructure (Neon, Railway, AWS). Le recours au service d’authentification (Clerk) et au service d’intelligence artificielle (OpenAI) peut impliquer un transfert de données vers les États-Unis ; ces transferts sont encadrés par les garanties appropriées prévues par le RGPD (clauses contractuelles types). Les données transmises au service d’intelligence artificielle ne sont pas utilisées pour l’entraînement de modèles.

8. Conformité à la politique du Chrome Web Store (Limited Use)

L’utilisation des données par l’Extension respecte la Chrome Web Store User Data Policy, y compris ses exigences de Limited Use. En particulier :

  • les données traitées ne le sont que pour les fonctionnalités décrites et visibles par l’utilisateur (détection et enrichissement de références de livres) ;
  • elles ne sont ni vendues, ni transférées à des tiers à des fins publicitaires ou de courtage de données ;
  • elles ne sont pas utilisées pour établir la solvabilité ou à des fins de prêt ;
  • aucune lecture humaine des données n’est effectuée, sauf consentement de l’utilisateur, pour des raisons de sécurité, pour se conformer à la loi, ou lorsque les données ont été agrégées et anonymisées.

9. Sécurité

Alexandrie met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données contre tout accès, altération ou divulgation non autorisés (chiffrement des communications, hébergement sur des infrastructures situées dans l’Union européenne, restriction des accès).

10. Droits des personnes

Conformément au RGPD et à la loi « Informatique et Libertés », toute personne dispose de droits d’accès, de rectification, d’effacement, d’opposition, de limitation et de portabilité sur ses données personnelles. Ces droits peuvent être exercés en écrivant à jordan@alexandrie.app. Toute personne peut également introduire une réclamation auprès de la CNIL (www.cnil.fr).

11. Cookies et traceurs

L’Extension lit un cookie de session strictement nécessaire à l’authentification de l’utilisateur (service Clerk). Elle n’utilise aucun cookie publicitaire ni traceur, et n’intègre aucun outil de mesure d’audience.

12. Modifications

La présente politique peut être mise à jour pour refléter des évolutions de l’Extension ou de la réglementation. La date de dernière mise à jour figure en tête de document. Toute modification substantielle sera signalée sur la page de l’Extension.

13. Contact

Pour toute question relative à la présente politique ou au traitement de vos données : jordan@alexandrie.app ALEXANDRIE SAS — 67 rue de la Fontaine au Roi, 75011 Paris