Confidentialité
Politique de confidentialité
Comment Nowly traite vos données, ce qui reste sur votre appareil et ce qui dépend de votre consentement.
Dernière mise à jour : 21 septembre 2026.
La présente politique décrit les traitements de données personnelles effectués par Anthony Lejeune (« nous »), responsable de traitement, dans le cadre de Nowly. L’activité Rich Presence est transmise du navigateur au client Discord sur votre machine. Elle ne transite pas par nos serveurs. Les statistiques d’usage optionnelles et quelques fonctions du site font en revanche appel à notre API ou à des sous-traitants, comme indiqué ci-dessous.
Responsable de traitement
Le responsable de traitement est Anthony Lejeune, auto-entrepreneur (micro-entreprise), SIREN 105 793 194, 7 rue d'Arras, 62450 Bapaume, France. Courriel : contact@qkimi.fr. L’identification complète figure dans les mentions légales. Aucun délégué à la protection des données n’a été désigné.
Présentation de Nowly
Nowly comprend une extension navigateur (Chrome et Firefox), une application bureau qui dialogue localement avec Discord, un site (nowly.me), une documentation (docs.nowly.me), une API publique et des versions d’essai Canary. L’extension détecte les sites pris en charge et, avec l’application bureau, met à jour la Rich Presence Discord via un canal IPC local.
Données traitées sur votre appareil (extension)
L’extension enregistre des données dans l’API de stockage local du navigateur (
chrome.storage.local sous Chromium, équivalent Firefox). Elles restent sur l’appareil sauf si vous activez les statistiques ou une URL d’API personnalisée :- Présences installées (métadonnées, paquets signés, activation).
- Activité en cours (titre, plateforme, durée, URL de miniature).
- Journal de débogage (horodatages, actions, URL des sites reconnus).
- État d’accueil et copie locale du profil Discord (identifiant, pseudo, avatar) affichée dans l’interface, issue du client Discord local.
- Préférences, raccourcis et réglages par présence.
- Un identifiant d’appareil (UUID) généré localement, utilisé si vous acceptez les statistiques.
Permissions de l’extension
L’extension a besoin de certaines permissions :
- Accès aux sites (permission d’hôte large) : un script de contenu léger peut s’exécuter sur les pages visitées pour détecter les plateformes prises en charge. Il n’est pas utilisé pour nous envoyer votre historique de navigation.
- User Scripts (Chromium) : les scripts de présence s’exécutent sur les sites correspondants. Les scripts du catalogue officiel sont signés (ECDSA P-256) et vérifiés localement. Les paquets Canary ou chargés manuellement n’offrent pas les mêmes garanties ; considérez-les comme expérimentaux.
Données traitées sur votre appareil (application bureau)
L’application bureau peut écrire un journal local
nowly-host.log dans le répertoire de cache NowlyClient, par exemple :- Windows :
%LOCALAPPDATA%\NowlyClient\ - macOS :
~/Library/Caches/NowlyClient/ - Linux :
~/.cache/NowlyClient/
Statistiques d’usage (opt-in)
Les statistiques sont désactivées par défaut. Si vous les activez à l’accueil ou plus tard dans les réglages, notre API peut recevoir :
- Votre UUID d’appareil (pseudonyme : ce n’est pas votre compte Discord ou Google, mais il s’agit bien d’une donnée personnelle au sens du RGPD, car il identifie votre installation).
- Navigateur, système, langue, versions de l’extension et de l’application bureau.
- Identifiants/versions des présences installées et événements d’usage (installations, battements, notes) avec une charge utile limitée.
Discord
Nowly dialogue avec le client Discord par IPC local. Les champs typiques sont le nom de la plateforme, le titre, la chaîne ou l’auteur, l’état lecture/pause et les horodatages. Toute personne pouvant voir votre profil Discord peut voir ce statut. Une fois les données reçues, Discord les traite selon sa propre politique. Voir la politique de confidentialité de Discord.
L’API peut aussi délivrer un jeton de session (JWT, en principe 30 jours) après une connexion Discord facultative pour des fonctions de compte (par exemple les avis). Le site public n’exige pas de compte. Si vous ne vous connectez jamais, ce jeton n’est pas créé pour vous.
L’API peut aussi délivrer un jeton de session (JWT, en principe 30 jours) après une connexion Discord facultative pour des fonctions de compte (par exemple les avis). Le site public n’exige pas de compte. Si vous ne vous connectez jamais, ce jeton n’est pas créé pour vous.
Bases légales (art. 6 RGPD)
- Statistiques d’usage opt-in : consentement (art. 6, § 1, a). Vous pouvez le retirer dans l’extension à tout moment, sans remettre en cause la licéité du traitement antérieur.
- Cookie de langue (site et documentation) : nécessité pour le service demandé et/ou intérêt légitime à mémoriser la langue (art. 6, § 1, b et/ou f).
- Thème et bandeau d’information (stockage local) : intérêt légitime à une interface utilisable (art. 6, § 1, f).
- Proxy d’images : intérêt légitime à afficher les visuels du catalogue et de l’activité sans interroger chaque CDN depuis votre navigateur (art. 6, § 1, f).
- Connexion Discord facultative : exécution de la fonction de compte demandée (art. 6, § 1, b) et, le cas échéant, intérêt légitime à sécuriser l’API (art. 6, § 1, f).
- GitHub, communauté Discord, Ko-fi, GitHub Sponsors : les données que vous leur adressez relèvent de leurs politiques ; nous lisons les messages publics qui nous sont destinés pour y répondre (art. 6, § 1, b ou f).
Durées de conservation
- Données locales (extension et journaux bureau) : jusqu’à suppression, réinitialisation ou désinstallation.
- Cookie de langue : 1 an, renouvelé si vous changez de langue.
- Statistiques d’usage : aussi longtemps que nécessaire pour produire des indicateurs agrégés. Aucune purge automatique à 12 mois n’est en place aujourd’hui. Vous pouvez demander l’effacement comme indiqué ci-dessus.
- JWT (si vous vous connectez) : environ 30 jours, sauf déconnexion ou révocation.
Sous-traitants et transferts
Nous recourons à :
- Contabo GmbH (Allemagne) comme hébergeur du VPS sur lequel tournent le site, l’API et PostgreSQL. L’éditeur administre le serveur. Le traitement a lieu dans l’Union européenne (VPS fourni par Contabo GmbH, Allemagne). Il s’agit d’un hébergement intra-UE, pas d’un transfert vers les États-Unis. Politique de confidentialité Contabo.
- Cloudflare pour les fichiers statiques (miniatures, installateurs, archives Canary) et la protection des sites. Les transferts peuvent reposer sur les CCT et, le cas échéant, le Data Privacy Framework UE-États-Unis.
- Google (Chrome Web Store) et Mozilla (Firefox Add-ons) pour la distribution de l’extension.
- Google AdSense uniquement si la publicité est activée sur le site (elle ne l’est pas tant que nous ne l’activons pas). Google agit alors selon ses propres conditions.
Proxy d’images
Notre API peut récupérer des URL publiques de miniatures (YouTube, Twitch et CDN similaires) pour l’interface. Nous n’utilisons pas ce proxy pour constituer des profils publicitaires. L’URL demandée peut toutefois se rapporter à un titre que vous consultiez. Les journaux de ces requêtes ne sont conservés que pour l’exploitation et la sécurité du service.
Cookies
nowly.me et docs.nowly.me déposent chacun un cookie
locale. Le thème et le bandeau d’information utilisent le stockage local, pas des cookies. Voir la politique de cookies.Sécurité
Les paquets de présences officiels sont signés (ECDSA P-256). L’extension de production vérifie les signatures avant d’exécuter les présences du catalogue. Les builds Canary distribuées en archive zip sont des versions d’essai et peuvent être non signées. N’installez pas de paquets provenant de sources non fiables.
Vos droits
Lorsque le RGPD s’applique, vous disposez des droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité, ainsi que du droit de retirer votre consentement aux statistiques. Les journaux développeur de l’extension peuvent afficher des événements encore présents sur l’appareil ; ce n’est pas un export complet de nos serveurs. Pour exercer vos droits, écrivez à contact@qkimi.fr ou utilisez le dépôt GitHub. Vous pouvez aussi saisir la CNIL ou l’autorité de contrôle de votre pays.
Contact
Courriel : contact@qkimi.fr. Identification : mentions légales.