Politique de confidentialité
Dernière mise à jour : 29 septembre 2026
La présente politique explique comment 3h53 SAS (« nous ») traite vos données personnelles lorsque vous utilisez l'extension de navigateur Gustave (l'« Extension ») et le site meetgustave.app (le « Site »). Les termes définis dans les conditions générales d'utilisation ont le même sens ici.
L'essentiel
- Le texte de vos conversations ne quitte pas votre navigateur. L'Extension estime les tokens sur votre appareil et ne nous envoie que des nombres et des données techniques. Seule exception : le mode Vérifié, que vous activez vous-même, où le texte transite par notre serveur le temps du comptage, sans être conservé.
- Ni publicité, ni revente de vos données, ni entraînement de modèles d'intelligence artificielle. Le Site n'utilise que des cookies indispensables et mesure son audience de façon anonyme, sans cookie (article 4.1).
- Votre page est privée par défaut : elle ne devient publique (page partageable, classements) que si vous l’activez, et vous pouvez la désactiver à tout moment.
- Vous gardez la main : comptage désactivable site par site, suppression du compte, exercice de vos droits.
1. Responsable du traitement
Le responsable du traitement est 3h53 SAS, 16 A rue du Pré d'Avril, 74940 Annecy, France. Pour toute question sur vos données : hello@meetgustave.app.
Nous n'avons pas désigné de délégué à la protection des données, cette désignation n'étant pas obligatoire pour notre activité.
2. L'Extension de navigateur
2.1 Ce que l'Extension lit, uniquement sur votre appareil
L'Extension ne fonctionne que sur chatgpt.com (et chat.openai.com), claude.ai et gemini.google.com. Sur ces pages, elle lit les réponses réseau et le texte affiché de vos conversations pour estimer, sur votre appareil, le nombre de tokens de chaque nouveau message. Ce texte est traité en mémoire : l'Extension ne l'enregistre pas et ne nous l'envoie pas, sauf en mode Vérifié. Elle ne lit ni les autres sites ni votre historique de navigation. Ces lectures sont strictement nécessaires au service que vous avez demandé en installant l'Extension.
2.2 Ce que l'Extension nous envoie
Uniquement lorsque vous êtes connecté, l'Extension nous transmet, pour chaque message compté :
- le nombre de tokens estimé, le site concerné (chatgpt, claude ou gemini), le rôle du message (le vôtre ou la réponse de l'assistant) et la méthode d'estimation utilisée ;
- la date et l'heure du message ;
- une clé d'idempotence : l'empreinte SHA-256, irréversible, des identifiants de la conversation et du message, qui permet de ne compter chaque message qu'une fois. Nous ne recevons jamais ces identifiants, ni le contenu du message.
Elle transmet aussi la version de l'Extension, vos informations de session (pour vous authentifier) et les choix que vous faites depuis votre nouvel onglet (tenue, contenus, photo). Si vous n'êtes pas connecté, rien ne nous est envoyé : les comptages attendent dans votre navigateur et ne nous parviennent qu'après votre connexion, s'ils sont encore récents.
2.3 Le mode Vérifié (facultatif)
Pour claude.ai et gemini.google.com, vous pouvez enregistrer votre propre clé API afin d'obtenir un comptage exact. Votre clé est conservée uniquement dans votre navigateur, jamais sur nos serveurs. Pour chaque nouveau message sur le site concerné, l'Extension envoie de manière chiffrée le texte du message et votre clé à notre fonction serveur, qui interroge l'outil officiel de comptage de l'éditeur (Anthropic pour claude.ai, Google pour gemini.google.com) et n'enregistre que le nombre de tokens obtenu. Nous ne conservons ni ne journalisons le texte ou la clé.
L'éditeur concerné reçoit le texte et votre clé dans le cadre du contrat qui vous lie à lui pour votre compte API ; sa propre politique de confidentialité s'applique. Vos messages peuvent contenir des informations personnelles, voire sensibles : n'activez ce mode que si vous l'acceptez. Vous pouvez le désactiver à tout moment en supprimant votre clé ; le comptage redevient alors une estimation locale.
2.4 Les données stockées dans votre navigateur
L'Extension conserve dans son espace de stockage local : vos réglages (langue, sites suivis, mode Vérifié), vos éventuelles clés API, la file des comptages en attente d'envoi, les empreintes des messages déjà comptés (pour éviter les doublons), vos statistiques du jour, une copie de votre profil (solde, inventaire, scène) et votre session avec l'adresse e-mail associée. Ces données restent sur votre appareil et sont effacées lorsque vous désinstallez l'Extension.
2.5 Les autorisations demandées
- storage : enregistrer ces données sur votre appareil ;
- alarms : programmer la synchronisation périodique de vos comptages ;
- accès à chatgpt.com, chat.openai.com, claude.ai et gemini.google.com : estimer les tokens sur ces seuls sites ;
- communication avec nos serveurs : synchroniser vos comptages et votre compte.
L'Extension remplace par ailleurs la page « Nouvel onglet » de votre navigateur par celle de Gustave.
2.6 Engagement d'usage limité (Chrome Web Store)
L'utilisation des informations reçues par l'Extension Gustave respecte le règlement du Chrome Web Store relatif aux données des utilisateurs (Chrome Web Store User Data Policy), y compris ses exigences d'usage limité (« Limited Use »). En particulier :
- nous n'utilisons ces données que pour fournir et améliorer la fonction unique de l'Extension : transformer votre utilisation des Services d'IA en jetons et afficher votre Gustave ;
- nous ne les transférons que dans la mesure nécessaire à cette fonction (à nos sous-traitants), pour respecter la loi, pour nous protéger contre les logiciels malveillants, le spam, l'hameçonnage, la fraude ou les abus, ou dans le cadre d'une fusion, d'une acquisition ou d'une cession d'actifs, avec votre consentement exprès préalable ;
- nous ne les vendons jamais, ne les utilisons ni ne les transférons à des fins de publicité personnalisée, ne les transmettons à aucun courtier en données et ne les utilisons pas pour évaluer une solvabilité ou accorder un crédit ;
- personne ne les lit, sauf avec votre accord exprès pour des données précises (par exemple lors d'une demande d'assistance), pour des raisons de sécurité (par exemple pour enquêter sur un abus), pour respecter la loi, ou après agrégation et anonymisation pour notre fonctionnement interne.
Les mêmes engagements s'appliquent à la version de l'Extension pour Firefox.
3. Le Site et votre compte
3.1 Les données que nous traitons
- Compte : adresse e-mail, pseudonyme, nom affiché, langue, date de création, données de connexion (codes et liens à usage unique, dates de connexion).
- Jeu : tokens estimés et vérifiés, niveau, solde et historique des mouvements de jetons, inventaire (objets et numéros d'exemplaire), tenue, réglages de votre nouvel onglet (prénom d'accueil, widgets), caractère public ou privé du profil, codes promotionnels utilisés.
- Vos contenus : message de la pancarte, site du panneau web, photo du cadre, texte de la banderole, liens, et image d'aperçu de votre scène, dessinée dans votre navigateur.
- Marché : annonces, ventes et achats (objet, prix, date, contrepartie).
- Modération et anti-triche : signalements que vous envoyez ou qui vous concernent, décisions, réclamations, comptages plafonnés ou signalés et leurs motifs, ajustements, ainsi que le journal des actions de notre équipe sur votre compte (qui a fait quoi et pourquoi), conservé pour rendre des comptes.
- Achats : commande (objet, montant, devise, statut, date) et identifiants du paiement chez Stripe. Nous ne recevons jamais vos données de carte bancaire.
- Échanges avec nous : vos messages et nos réponses.
- Données techniques : adresse IP, type de navigateur, date et heure des requêtes, journaux d'erreurs, conservés par nos hébergeurs pour faire fonctionner et sécuriser le Service.
La connexion avec Google est facultative. Si vous la choisissez, Google (Google Ireland Limited si vous résidez dans l'Espace économique européen ou en Suisse) vous authentifie et nous transmet votre adresse e-mail, ainsi que votre nom et l'adresse (URL) de votre photo de profil, tels que fournis par Google. Notre prestataire d'authentification, Supabase, les conserve avec votre compte. Nous n'utilisons que votre adresse e-mail, pour identifier votre compte : votre nom et votre photo ne sont pas affichés dans le Service. La base légale est l'exécution du contrat (votre compte). Google traite cette connexion selon sa propre politique de confidentialité (https://policies.google.com/privacy?hl=fr).
3.2 Ce qui est public
Sauf si votre profil est privé, sont visibles par tous :
- votre page publique : pseudonyme, nom affiché, niveau, tokens estimés et vérifiés, rang, date d'inscription, scène, collection avec les numéros d'exemplaire, et vos contenus ;
- les classements : pseudonyme, nom affiché, niveau, tokens et tenue ;
- le Marché : vos annonces, vos ventes et vos achats, avec votre pseudonyme.
Votre profil est privé par défaut : il ne devient public que si vous l’activez. Si vous le rendez de nouveau privé, votre page n'est plus accessible, vous sortez des classements et le Marché vous présente comme « un joueur ». La photo du cadre et l'image d'aperçu sont stockées dans un espace de fichiers public : toute personne qui connaît leur adresse peut les afficher tant qu'elles ne sont pas supprimées. Les pages et images déjà partagées peuvent aussi subsister dans les caches de services tiers (réseaux sociaux, moteurs de recherche).
3.3 Les e-mails
Nous vous envoyons uniquement des e-mails liés au Service : connexion, achats, sécurité, modération et évolutions importantes de nos conditions. Nous n'envoyons pas de lettre d'information ; si nous en proposions une, ce serait avec votre consentement préalable.
4. Cookies et traceurs
Le Site n'utilise que des cookies strictement nécessaires :
| Cookie | Finalité | Durée |
|---|---|---|
sb-…-auth-token |
Session de connexion et sécurité de l'authentification | Jusqu'à 400 jours, ou jusqu'à la déconnexion |
NEXT_LOCALE |
Mémorisation de votre choix de langue | 12 mois |
Cookies de sécurité de Cloudflare (par exemple __cf_bm), le cas échéant |
Protection du Site contre les robots et les attaques | Courte durée fixée par Cloudflare (30 minutes pour __cf_bm) |
Ces cookies sont exemptés de consentement (article 82 de la loi Informatique et Libertés et lignes directrices de la CNIL) : c'est pourquoi le Site n'affiche pas de bandeau de cookies. Nous n'utilisons aucun traceur publicitaire et aucun module de réseau social. Les boutons de partage sont de simples liens : rien n'est transmis au réseau social concerné avant que vous ne cliquiez. L'Extension n'utilise pas de cookies ; elle se sert de l'espace de stockage décrit à l'article 2.4.
Lorsqu'une page publique affiche un panneau web, le site choisi par le joueur est chargé depuis ses propres serveurs, dans un cadre isolé. Ce site peut recevoir des données techniques, comme votre adresse IP, et reste responsable de ses propres traitements. Nous ne lui transmettons aucune donnée de votre compte.
4.1 Mesure d'audience, sans cookie
Pour comprendre comment le Site est utilisé et l'améliorer, nous mesurons son audience avec PostHog, dans un mode qui n'enregistre rien sur votre appareil :
- ni cookie ni stockage local : les visites sont comptées grâce à un identifiant calculé sur les serveurs de PostHog à partir de votre adresse IP et de votre navigateur, qui change chaque jour et ne permet pas de remonter jusqu'à vous ; vous n'êtes jamais identifié et aucun profil n'est constitué d'une visite à l'autre ;
- votre adresse IP est ensuite écartée, sans qu'aucune localisation n'en soit déduite ;
- ce que nous voyons : les pages consultées, le site d'origine (un moteur de recherche, un assistant d'IA, un lien…) et les paramètres de campagne, les boutons et liens sur lesquels vous cliquez (leur type et leur libellé, jamais ce que vous saisissez), le navigateur, sa langue et son fuseau horaire, le système, le type d'appareil et la taille d'écran, et les temps de chargement ;
- cette mesure ne fonctionne jamais sur les pages de votre compte, les pages de connexion ou les outils de notre équipe, ni dans l'Extension ;
- les données sont hébergées dans l'Union européenne (Francfort) et conservées 12 mois, pour notre seul usage.
Vous pouvez désactiver cette mesure à tout moment avec l'interrupteur en bas de cette page : votre choix est conservé dans votre navigateur. Elle est aussi désactivée lorsque votre navigateur envoie un signal Do Not Track ou Global Privacy Control.
5. Finalités et bases légales
| Finalité | Base légale (article 6 du RGPD) |
|---|---|
| Créer et gérer votre compte, vous connecter | Exécution du contrat (CGU) |
| Estimer les tokens, créditer les jetons, gérer niveaux, objets, tenue et page publique | Exécution du contrat |
| Mode Vérifié | Consentement, retirable à tout moment |
| Classements et historique public du Marché | Exécution du contrat et intérêt légitime (transparence et émulation entre joueurs) |
| Lutte contre la triche et la fraude, sécurité du Service | Intérêt légitime (intégrité du jeu et sécurité) |
| Signalements, modération et réclamations | Obligation légale (DSA, LCEN) et intérêt légitime |
| Vente d'Objets premium et facturation | Exécution du contrat |
| Comptabilité et conservation des commandes | Obligation légale |
| Conservation des données d'identification des auteurs de contenus | Obligation légale (LCEN et décret n° 2021-1362 du 20 octobre 2021) |
| Réponse à vos demandes et exercice de vos droits | Obligation légale et intérêt légitime |
| Constatation, exercice ou défense de nos droits | Intérêt légitime |
| Mesure d'audience anonyme du Site (article 4.1) | Intérêt légitime (comprendre et améliorer le Site) ; vous pouvez vous y opposer à tout moment |
Nous ne prenons aucune décision produisant des effets juridiques à votre égard ou vous affectant de manière significative sur le seul fondement d'un traitement automatisé (article 22 du RGPD). Les plafonds anti-triche s'appliquent de la même façon à tous, et les masquages automatiques (classements, contenus signalés) sont provisoires et suivis d'un examen humain avant toute sanction.
6. Destinataires et sous-traitants
Vos données ne sont accessibles qu'aux personnes habilitées de notre équipe, dans la limite de leurs missions (assistance, modération, lutte contre la triche), et à nos sous-traitants :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Supabase Pte. Ltd. | Base de données, authentification, stockage de fichiers, fonctions serveur, envoi des e-mails de connexion | Données hébergées dans l'UE (Paris, AWS eu-west-3) ; société établie à Singapour |
| Cloudflare, Inc. | Hébergement du Site, réseau de diffusion, sécurité | Réseau mondial ; société établie aux États-Unis |
| Stripe Payments Europe, Limited | Paiements et calcul des taxes | Irlande ; transferts possibles au sein du groupe Stripe, notamment aux États-Unis |
| PostHog, Inc. | Mesure d'audience anonyme du Site | Données hébergées dans l'UE (Francfort, AWS eu-central-1) ; société établie aux États-Unis |
Stripe agit comme sous-traitant pour le traitement des paiements et comme responsable de traitement indépendant pour ses propres obligations, notamment la prévention de la fraude et la lutte contre le blanchiment (voir stripe.com/fr/privacy).
Si vous vous connectez avec Google, Google (Google Ireland Limited si vous résidez dans l'Espace économique européen ou en Suisse) vous authentifie en tant que responsable de traitement indépendant, selon sa propre politique de confidentialité, et nous transmet les données décrites à l'article 3.1 ; il n'est pas notre sous-traitant.
Vos données peuvent aussi être communiquées : en mode Vérifié, à l'éditeur du service concerné, à votre demande (article 2.3) ; au public, pour les informations décrites à l'article 3.2 ; aux autorités administratives ou judiciaires, lorsque la loi l'exige ; à nos conseils (avocat, expert-comptable), tenus au secret professionnel ; à un repreneur en cas de fusion, d'acquisition ou de cession d'actifs, dans le respect de la présente politique et, pour les données issues de l'Extension, avec votre consentement préalable. Nous ne vendons jamais vos données.
7. Transferts hors de l'Union européenne
Notre base de données est hébergée dans l'Union européenne. Certains prestataires sont toutefois établis hors de l'UE ou peuvent accéder aux données depuis l'étranger (Supabase à Singapour, Cloudflare, PostHog et le groupe Stripe aux États-Unis), et certains traitements techniques, comme le réseau de Cloudflare ou les fonctions serveur, peuvent être exécutés dans des centres de données situés hors de l'UE. Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne et, pour les sociétés américaines certifiées, par le cadre de protection des données UE–États-Unis (Data Privacy Framework). En mode Vérifié, l'éditeur du service choisi peut traiter le texte hors de l'UE, selon ses propres conditions. Vous pouvez obtenir une copie des garanties applicables à hello@meetgustave.app.
8. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Compte, données de jeu et contenus | Jusqu'à la suppression du compte (sous 30 jours si vous la demandez par e-mail), puis effacement des sauvegardes sous 7 jours |
| Comptages détaillés (message par message) et signaux anti-triche | 13 mois, puis agrégation : seuls les totaux sont conservés |
| Signalements, décisions de modération et réclamations | 1 an après la clôture du dossier |
| Journal des actions de notre équipe sur les comptes | 3 ans |
| Historique du Marché | Tant que les comptes concernés existent ; après la suppression de votre compte, votre pseudonyme n'y apparaît plus |
| Commandes et pièces comptables | 10 ans (article L123-22 du Code de commerce), sans lien avec votre compte une fois celui-ci supprimé |
| Journaux techniques | 30 jours |
| Données de mesure d'audience (article 4.1) | 12 mois |
| Données d'identification des auteurs de contenus, dans la mesure où nous les collectons | Durées fixées par le décret n° 2021-1362 : jusqu'à 1 an pour les données de compte et de connexion, 5 ans après la clôture du compte pour les données d'identité comme l'adresse e-mail ; accès réservé aux demandes des autorités |
| Échanges avec nous | 3 ans après le dernier échange |
| Texte et clé API en mode Vérifié | Aucune conservation : le temps de la requête |
| Données de l'Extension | Sur votre appareil, jusqu'à la désinstallation |
9. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles adaptées, notamment : chiffrement des échanges (HTTPS obligatoire sur tout le Site) ; règles d'accès strictes à la base de données, chaque joueur n'accédant qu'à ses propres données et les opérations sensibles (jetons, inventaire, Marché, achats) passant par des fonctions contrôlées côté serveur ; accès d'administration limité aux personnes habilitées ; minimisation (aucun stockage du texte des conversations, identifiants de messages remplacés par une empreinte, clés API gardées sur votre appareil) ; paiements confiés à Stripe, certifié PCI DSS. En cas de violation de données présentant un risque pour vos droits, nous en informons la CNIL et, lorsque la loi l'exige, les personnes concernées.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition (pour les traitements fondés sur notre intérêt légitime) et de portabilité (pour les données que vous nous avez fournies, traitées sur la base du contrat ou de votre consentement). Vous pouvez retirer votre consentement à tout moment, sans remettre en cause les traitements déjà effectués, et définir des directives relatives au sort de vos données après votre décès (article 85 de la loi Informatique et Libertés).
Plusieurs actions sont possibles directement dans le Service : modifier votre pseudonyme ou vos contenus, rendre votre profil privé, supprimer votre compte, désactiver le comptage d'un site. Pour le reste, écrivez à hello@meetgustave.app depuis l'adresse e-mail de votre compte. Nous répondons dans un délai d'un mois, prolongeable de deux mois pour les demandes complexes, et pouvons vous demander de justifier de votre identité en cas de doute raisonnable.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 ; www.cnil.fr) ou à l'autorité de protection des données de votre pays de résidence.
11. Mineurs
Le Service n'est pas destiné aux enfants de moins de 15 ans. Si vous êtes titulaire de l'autorité parentale et pensez qu'un enfant de moins de 15 ans a créé un compte, écrivez-nous à hello@meetgustave.app : nous le supprimerons.
12. Modifications
Nous pouvons faire évoluer cette politique. En cas de changement important, nous vous prévenons par e-mail ou dans le Service avant son entrée en vigueur. La date de la dernière mise à jour figure en haut de cette page.
13. Contact
hello@meetgustave.app — 3h53 SAS, 16 A rue du Pré d'Avril, 74940 Annecy, France. Voir aussi les mentions légales.
Cette politique est publiée en français et en anglais, avec le même contenu. Pour les consommateurs résidant en France, la version française fait foi en cas de divergence.