La présente politique de confidentialité décrit la manière dont l'extension Chrome « BOT LBC » (ci-après « l'Extension »), éditée par BOT LBC (entreprise individuelle, France), traite les données lorsque vous l'utilisez. Elle complète et précise la politique de confidentialité générale du site botlbc.fr, dont elle est distincte : elle porte uniquement sur le fonctionnement de l'Extension installée dans votre navigateur.
L'Extension est un simple compagnon de votre compte BOT LBC. Sa fonction unique est de surveiller vos recherches enregistrées (« veilles ») sur Leboncoin et de faire remonter, dans votre compte BOT LBC, les nouvelles annonces correspondantes ou sous-cotées, accompagnées d'une notification. Elle ne poursuit aucun autre but. Conformément aux règles « Limited Use » du Chrome Web Store, les données auxquelles l'Extension accède sont utilisées exclusivement pour fournir cette fonctionnalité ; elles ne sont ni vendues, ni cédées, ni exploitées à des fins de publicité, de profilage ou de toute autre finalité étrangère à ce service. BOT LBC n'est pas affilié à Leboncoin, marque appartenant à un tiers.
1. Quelles données l'Extension traite-t-elle, et à qui sont-elles transmises ?
L'Extension traite un ensemble de données strictement limité à sa fonction. Le seul destinataire auquel l'Extension transmet vos données de compte (identifiants BOT LBC, veilles et annonces remontées) est le service Supabase (hébergeur de la base de données de votre compte BOT LBC). Pour interroger Leboncoin, l'Extension envoie par ailleurs à leboncoin.fr, dans l'URL de la page de recherche, les critères de la veille concernée (mots-clés, marque, modèle, fourchette de prix) — exactement comme le ferait n'importe quel visiteur effectuant une recherche —, mais sans aucun cookie, identifiant ni donnée de compte (requêtes anonymes, credentials: 'omit'). Aucune donnée n'est transmise à un autre serveur, ni à un tiers publicitaire, ni à un service d'analyse ou de profilage.
- Identifiants de votre compte BOT LBC : votre adresse e-mail et les jetons d'authentification Supabase (access token et refresh token). Ils servent uniquement à vous connecter à votre propre compte. Ils sont conservés localement dans votre navigateur et transmis uniquement à Supabase pour authentifier vos requêtes.
- Vos critères de recherche (« veilles ») : mots-clés, marque, modèle, fourchette de prix que vous avez définis dans votre compte. Ils sont lus depuis votre ligne Supabase pour savoir quoi scanner, et transmis à Leboncoin dans l'URL de recherche (voir ci-dessus).
- Données d'annonces Leboncoin publiques : pour chaque annonce trouvée, l'Extension récupère des informations publiques (titre, prix, URL, ville, catégorie, image, date de publication), calcule un score de valeur par rapport à la médiane des prix, puis écrit ces annonces dans votre propre ligne de la base (table
bot_ads, protégée par des règles de sécurité au niveau des lignes / RLS). Elles n'apparaissent que dans votre compte.
L'Extension ne collecte pas : aucun identifiant de compte Leboncoin, aucun historique de navigation, aucune donnée provenant d'autres sites que les pages de recherche de leboncoin.fr et botlbc.fr, aucune donnée de paiement, aucune donnée de géolocalisation, aucune statistique d'usage (analytics) ni traceur publicitaire. L'Extension ne charge aucun code distant : tous ses scripts sont packagés localement.
2. Détail des autorisations demandées
Chaque autorisation demandée par l'Extension est justifiée par sa fonction, et rien de plus :
storage— stocker localement, dans votre navigateur, votre session de connexion, les identifiants des annonces déjà vues (pour ne pas vous les présenter deux fois) et vos réglages/statistiques de scan.alarms— déclencher le scan de vos veilles à intervalle régulier (par défaut toutes les 3 minutes, minimum 2 minutes, réglable, avec possibilité de mise en pause).notifications— vous avertir, par une notification bureau et un badge de compteur, lorsque de nouvelles annonces sont détectées.- Accès à
https://www.leboncoin.fr/*— récupérer les pages de résultats de recherche publiques correspondant à vos veilles. - Accès à
https://wsdpozxnbgydfjmbqysk.supabase.co/*— lire vos veilles et écrire les annonces trouvées dans votre compte BOT LBC (Supabase). - Script de contenu sur
botlbc.fr— s'exécute uniquement sur les pages de botlbc.fr (le domaine de l'éditeur) pour signaler au site que l'Extension est installée et pour relayer votre session, afin de connecter automatiquement l'Extension à votre compte (voir section 4). Il ne lit jamais la session d'un autre site.
3. Un scan sans compte ni cookie Leboncoin, sur des données publiques
L'Extension consulte uniquement les pages de recherche publiques de Leboncoin — celles que n'importe quel visiteur peut voir sans être connecté. Les requêtes sont effectuées sans compte ni cookie Leboncoin : l'Extension n'envoie aucun cookie ni aucune information d'authentification à Leboncoin (les requêtes utilisent explicitement credentials: 'omit'). Comme toute requête web, elles partent de votre navigateur et exposent donc votre adresse IP à Leboncoin, ainsi que les termes de la recherche — comme lorsque vous consultez vous-même le site.
En conséquence : aucun compte Leboncoin n'est requis, utilisé, ni créé ; l'Extension ne se connecte jamais à un compte Leboncoin, ne stocke aucun identifiant Leboncoin, et n'automatise aucune action sur un tel compte (ni message, ni achat, ni publication). Les scans sont réalisés à faible volume, depuis votre propre navigateur, avec un espacement (limitation de débit) entre chaque veille. L'Extension se contente de lire des informations publiques déjà affichées, comme le ferait un visiteur ordinaire, et ne cherche jamais à contourner une mesure anti-robot : si une page renvoie un contrôle, l'Extension s'arrête et vous conseille de réduire la fréquence.
4. Connexion automatique et stockage local
Par défaut, vous n'avez pas à ressaisir de mot de passe dans l'Extension. Lorsque vous êtes connecté à botlbc.fr, un script de contenu lit la session Supabase déjà présente dans le stockage local du site et la relaie à l'Extension (access token, refresh token, identifiant utilisateur, e-mail, date d'expiration), afin de connecter l'Extension au même compte BOT LBC. Le popup de l'Extension permet également, si vous le souhaitez, une connexion directe par e-mail et mot de passe auprès de Supabase.
Les données conservées localement dans votre navigateur (via chrome.storage.local) sont les suivantes :
- La session de connexion — conservée tant que vous restez connecté ; supprimée dès que vous vous déconnectez ou que la session ne peut plus être renouvelée.
- Les identifiants des annonces déjà vues — pour éviter les doublons ; cette liste est plafonnée à 6 000 identifiants, les plus anciens étant automatiquement effacés au-delà.
- Vos réglages et statistiques de scan — fréquence choisie, état de pause, date et résultat du dernier scan.
Ces données restent dans votre navigateur. Elles ne transitent par aucun serveur autre que Supabase, et uniquement pour authentifier vos propres requêtes.
5. Se déconnecter et supprimer ses données
Vous gardez le contrôle à tout moment :
- Se déconnecter : cliquez sur « Se déconnecter » dans le popup de l'Extension. La session locale est immédiatement effacée et les scans s'arrêtent.
- Supprimer les données locales : désinstaller l'Extension depuis Chrome efface l'ensemble des données qu'elle stocke localement (session, identifiants d'annonces vues, réglages).
- Supprimer les données côté compte : les veilles et les annonces remontées appartiennent à votre compte BOT LBC. Vous pouvez les gérer, ou supprimer votre compte BOT LBC, depuis le site botlbc.fr ; la suppression du compte entraîne l'effacement des données associées côté Supabase.
Aucune de vos données n'est vendue, louée, ni partagée avec des tiers, et aucune n'est utilisée en dehors de la fonctionnalité décrite dans la présente politique.
6. Contact
Éditeur : BOT LBC (entreprise individuelle, France).
Pour toute question relative à la présente politique de confidentialité ou à l'exercice de vos droits sur vos données, vous pouvez écrire à : botlbc.fr@gmail.com.
Site et support : https://www.botlbc.fr.