Confidentialité
HasTrust est conçu pour respecter la vie privée, et cette page est écrite pour être vérifiée, pas pour rassurer. Nous ne collectons aucune donnée personnelle — à une exception clairement signalée que vous maîtrisez : une adresse e-mail, et uniquement si vous créez une alerte de prix (voir plus bas). L'extension, elle, enregistre les domaines qu'elle a consultés ; c'est expliqué en entier sous « Ce que nous stockons », car nous préférons le dire clairement plutôt que de prétendre que ce n'est rien.
L'extension de navigateur
Par défaut, l'extension consulte le domaine de chaque page que vous ouvrez (par ex. example.com), afin d'afficher une pastille de confiance sans que vous ayez à la demander. Elle ne lit que ce domaine nu — jamais l'URL complète, le contenu de la page, votre panier, les champs de formulaire ni de données personnelles — et la seule requête réseau part vers notre API. Vous pouvez désactiver entièrement la pastille dans les réglages.
Une exception, et seulement quand vous le demandez : sur une page produit, vous pouvez cliquer sur « Vérifier ce produit ». Cela envoie l'URL du produit (sans les paramètres de suivi) à notre API afin d'obtenir son prix et de trouver des alternatives moins chères ou meilleures. Rien n'est envoyé avant votre clic ; nous ne lisons jamais votre panier, votre compte ni les champs de formulaire.
Sur les pages produit des marketplaces (Amazon, bol.com, eBay) vendues par un vendeur tiers, cette même vérification explicite du produit inclut aussi le nom du vendeur tel qu'affiché dans le bloc « vendu par » de la page — afin de pouvoir alerter sur la contrepartie réelle, pas seulement la plateforme. Il n'est jamais envoyé sans la vérification du produit.
Sur les pages de résultats de recherche (Google, Bing, DuckDuckGo), l'extension consulte les domaines des résultats en une seule requête groupée afin d'afficher un badge de confiance à côté des boutiques que nous connaissons déjà. Seuls ces domaines de résultats sont envoyés — jamais votre recherche. Désactivable dans les réglages de l'extension (« Badges dans les résultats de recherche »).
L'action du clic droit « Analyser la sélection (arnaques) » envoie le texte sélectionné à notre API pour analyse — uniquement lorsque vous la choisissez explicitement dans le menu, jamais automatiquement. Pour l'avertissement au moment du paiement, l'extension vérifie aussi localement la présence d'un champ de carte bancaire sur la page ; le contenu du champ n'est jamais lu ni transmis.
Les sites que nous ne consultons jamais
L'extension n'envoie jamais d'adresses professionnelles ou internes. Les noms privés et locaux (une adresse IP, tout ce qui finit par .local ou .internal, un nom d'intranet en un seul mot), les hôtes derrière un portail d'accès et les sous-domaines internes courants comme jira., sonarqube. ou staging. sont écartés avant la moindre requête. Comme aucune règle ne peut connaître la nomenclature de chaque entreprise, les réglages proposent aussi « Ne jamais vérifier ces domaines » : ajoutez une fois le domaine de votre employeur et plus rien en dessous ne sera consulté.
Alertes de prix (e-mail facultatif)
Si — et seulement si — vous appuyez sur « Suivre le prix » et saisissez votre e-mail, nous stockons cette adresse pour vous envoyer l'alerte de baisse de prix demandée. C'est un double opt-in : nous envoyons un lien de confirmation par e-mail et rien n'est envoyé avant que vous ne cliquiez dessus. Nous utilisons votre adresse uniquement pour cette alerte — nous ne la vendons jamais, ne la partageons jamais et n'envoyons aucun marketing. Chaque alerte contient un lien de désinscription, et la désinscription supprime votre adresse.
Ce que nous stockons
Des événements d'usage (le domaine consulté, le type d'événement et un identifiant aléatoire par installation) et les votes de la communauté. Nous ne stockons jamais votre nom, votre IP ni les pages consultées à l'intérieur d'un site — mais un identifiant aléatoire à côté d'une liste de domaines est pseudonyme, pas anonyme, et nous ne prétendrons pas le contraire : au bout de 30 jours, le domaine comme l'identifiant sont effacés et il ne reste que les totaux. Les votes conservent une empreinte à sens unique de votre IP, uniquement pour limiter les abus. Nous ne vendons pas de données.
Dans votre navigateur
Nous enregistrons vos réglages d'extension (thème, modes silencieux et ouverture automatique, sites mis en sourdine, votre liste « ne jamais vérifier » et la position de la pastille) ainsi qu'un identifiant d'installation aléatoire dans le stockage local de votre navigateur. Le site dépose au plus deux cookies. « hv » dure deux jours, est lié à votre IP, ne peut pas être lu par des scripts et sert uniquement à distinguer un vrai navigateur d'un automate. « hs » est un identifiant aléatoire qui nous permet de compter combien de personnes lisent une page et de quelle page elles venaient ; dans l'EEE, au Royaume-Uni et en Suisse il n'est déposé que si vous l'acceptez, il expire au bout de 30 jours, il ne quitte jamais notre serveur et ne sert jamais à la publicité — refusez, ou revenez sur votre choix via le lien en pied de page, et il est supprimé. Il n'y a aucun cookie publicitaire ni aucun cookie tiers.
Le détecteur d'arnaques
Lorsque vous collez un message, un lien ou le texte d'une capture d'écran dans le détecteur d'arnaques, nous le conservons avec le résultat pendant 90 jours, visible par nous seuls, pour vérifier la qualité du détecteur ; il est ensuite supprimé automatiquement. Pour l'analyser, nous envoyons le message à Anthropic (Claude). Nous envoyons aussi une copie, dont les adresses e-mail, numéros de téléphone et de compte, codes et paramètres de liens ont été retirés, à TypeSafe (directement, ou via l'AI Gateway de Vercel si TypeSafe est injoignable), afin d'identifier le type d'arnaque auquel il ressemble et de vous montrer le guide correspondant. Ne collez jamais de mots de passe ni de codes à usage unique.
Question sur cette boutique
Lorsque vous tapez une question dans « Question sur cette boutique » (sur une page de vérification ou dans l’extension), nous en retirons les adresses e-mail, numéros de téléphone et de compte et les codes, puis l’envoyons avec le nom de la boutique à TypeSafe, qui nous indique seulement de quel sujet il s’agit (retours, contact, paiement…). La réponse affichée est notre propre texte, tiré de la vérification. Pour comprendre les besoins des acheteurs, nous conservons aussi le texte nettoyé de la question avec son sujet, la page où elle a été posée et si nous avons pu répondre, visible par nous seuls ; le texte est supprimé après 30 jours, les comptages restent. Aucune adresse IP, aucun identifiant ni rien qui puisse relier une question à vous n’est enregistré.
Tiers
Les évaluations citent des sources publiques que vous pouvez consulter. Les logos de sites et de marques proviennent du service public de favicons de Google (qui voit le domaine, pas vous). Lorsque l'extension interroge un domaine que nous n'avons jamais évalué, notre serveur en cherche la date d'enregistrement auprès de rdap.org — ce domaine leur parvient donc, et rien d'autre à votre sujet. Pour bâtir une évaluation, nous interrogeons aussi des sources publiques sur le site analysé : Exa, YouTube, l'Internet Archive, Tranco et les registres des entreprises néerlandais (KVK) et français (INSEE). Si vous cliquez sur un lien « Acheter » ou vendeur, il passe par notre partenaire d'affiliation (Amazon Partenaires ou Awin), qui peut enregistrer le clic pour attribuer un achat — une commission qui ne change jamais votre prix. Nous le signalons à côté de chaque lien de ce type.
Vos données, et comment nous joindre
Vous pouvez demander ce que nous détenons à votre sujet, en demander l'effacement ou vous y opposer — écrivez à [email protected] et nous répondrons sous 30 jours. En pratique, il n'y a le plus souvent rien à envoyer : sans alerte de prix nous n'avons aucune adresse e-mail, et l'identifiant par installation est généré dans votre navigateur — en vider le stockage ou réinstaller l'extension vous détache de tout événement passé. HasTrust est exploité depuis les Pays-Bas ; cette page suit le RGPD.
Dernière mise à jour : 27 septembre 2026.