Politique de confidentialité
Dernière mise à jour : (2026-07-30)
MissionPulse collecte et traite les données suivantes pour faire fonctionner l'extension locale et, si vous connectez un compte MissionPulse, le dashboard connecté optionnel.
1. Données collectées
- Profil utilisateur — prénom, intitulé de poste, compétences, TJM cible, préférences de remote et séniorité, renseignés lors de l'onboarding et dans les paramètres.
- Missions — titre, description, TJM, localisation, source, date de publication et métadonnées de scoring, extraites depuis les plateformes connectées.
- Préférences — intervalle de scan, connecteurs activés, seuils de notification, paramètres d'analyse locale.
- Données locales de fonctionnement — favoris, missions masquées, missions déjà vues, cache sémantique local, historique TJM et état des connecteurs.
- Données synchronisées du dashboard — snapshots normalisés de missions, scores, pipeline de candidature, assets générés, profil CV canonique, historique d'import et état de synchronisation.
- Liaisons multi-compte — plateforme, libellé choisi, compte actif et hash pseudonymisé de la session détectée. Aucun cookie brut n'est synchronisé.
- Assistance de formulaire — après consentement explicite, les champs autorisés et suggestions restent dans une session éphémère locale le temps de la revue. Ils ne sont pas envoyés au dashboard.
L'exécution plateforme reste locale dans votre navigateur. La synchronisation cloud est optionnelle et limitée aux données produit normalisées nécessaires au dashboard connecté.
2. Stockage
- chrome.storage.local — paramètres, favoris, missions masquées, cache sémantique local et autres données légères.
- IndexedDB — profil, missions scrapées, historique TJM, états de connecteurs et données plus volumineuses.
- Stockage de session — certains états temporaires de scan ou d'interface peuvent être gardés localement pendant l'exécution.
- Supabase — si vous connectez un compte MissionPulse, le dashboard peut synchroniser des snapshots normalisés via Supabase pour vos missions, candidatures, assets générés, CV canonique, conflits et statuts de synchronisation.
La suppression de l'extension entraîne la suppression des données associées à son stockage local. Le dashboard fournit aussi des contrôles d'export et de suppression des données connectées.
3. IA locale
MissionPulse peut utiliser les capacités d'IA locales au navigateur, notamment Gemini Nano via la Prompt API de Chrome, pour enrichir le scoring sémantique des missions et proposer des valeurs pour les champs autorisés d'un formulaire de candidature.
- Aucune clé API externe n'est requise dans l'expérience actuelle de l'application.
- Les scores sémantiques sont mis en cache localement pour limiter les recalculs.
- Si l'IA locale n'est pas disponible, l'application continue de fonctionner avec son scoring de base.
- L'assistance de formulaire s'exécute dans un Worker local dédié, exige un consentement explicite et une validation champ par champ.
- MissionPulse ne soumet jamais le formulaire et n'utilise aucun fallback cloud sans un nouveau consentement explicite.
4. Cookies et sessions navigateur
MissionPulse peut accéder en lecture seule aux cookies ou aux sessions navigateur nécessaires pour détecter l'état de connexion sur les plateformes supportées et récupérer les missions accessibles à l'utilisateur.
Plateformes actuellement supportées :
- Free-Work (
www.free-work.com) - LeHibou (
*.lehibou.com) - Hiway (
hiway-missions.fr) - Cherry Pick (
app.cherry-pick.io)
MissionPulse ne modifie, ne crée et ne supprime aucun cookie utilisateur. Ces accès servent uniquement au fonctionnement local de l'extension.
Nous ne synchronisons pas les mots de passe, cookies, jetons de session des plateformes, ni le HTML brut LinkedIn. Les imports LinkedIn stockent uniquement les champs normalisés nécessaires au CV, un hash et des compteurs de champs.
5. Permissions
- sidePanel
- Affiche le panneau latéral contenant le feed, le dashboard TJM et les paramètres.
- storage
- Sauvegarde locale des préférences, caches et données de fonctionnement.
- cookies
- Détection de session sur les plateformes supportées lorsque c'est nécessaire.
- scripting / activeTab
- Import LinkedIn et assistance de formulaire déclenchés explicitement par l'utilisateur.
- alarms
- Planification des cycles de scan automatiques à intervalles réguliers.
- notifications
- Alertes lors de la détection de nouvelles missions pertinentes.
- declarativeNetRequest
- Application de règles réseau temporaires nécessaires à certains connecteurs.
6. Services externes contactés
MissionPulse peut communiquer directement depuis votre navigateur avec les domaines des plateformes supportées pour récupérer les missions, ainsi qu'avec les services strictement nécessaires à leur fonctionnement selon les permissions déclarées.
Aucun backend MissionPulse ne scrape les plateformes à votre place. Le dashboard connecté utilise Supabase uniquement pour stocker et synchroniser les données produit de votre compte.
7. Contact
Pour toute question relative à la confidentialité de vos données : privacy@missionpulse.app.
MissionPulse est un projet open-source. Le code est disponible pour audit sur GitHub.