Dernière mise à jour : 12 juin 2026
L'extension Blink Guard IA est déployée par le service informatique d'une organisation sur les postes de travail de ses employés. Elle détecte localement, sur le poste, la présence de catégories de données sensibles (adresse email, numéro de téléphone, IBAN, numéro de sécurité sociale, carte bancaire) dans les messages saisis sur trois sites d'IA générative : chatgpt.com, claude.ai et gemini.google.com. Elle ne fonctionne sur aucun autre site.
Le contenu saisi par l'employé ne quitte jamais son poste. L'analyse est exécutée localement par l'extension. Ni les messages, ni les conversations, ni les valeurs détectées (l'adresse email elle-même, le numéro lui-même…), ni l'historique de navigation, ni aucune frappe clavier ne sont transmis, enregistrés ou accessibles à Blink ou à l'employeur.
Seuls des événements typés et comptés sont transmis au serveur : la catégorie de donnée détectée (ex. « email »), leur nombre, le site concerné (ex. « chatgpt »), l'horodatage, un compteur de visites par site, ainsi qu'un identifiant de poste pseudonyme (chaîne aléatoire générée à l'installation, sans lien avec l'identité de l'employé) et le jeton d'enrôlement de l'organisation.
Ces données permettent au service informatique de l'organisation de mesurer l'usage des outils d'IA et de prévenir les fuites de données, dans le cadre de ses obligations de sécurité et de conformité (RGPD). L'organisation qui déploie l'extension est responsable du traitement ; Blink agit comme sous-traitant et n'utilise les données que pour fournir le service. Les employés peuvent exercer leurs droits (accès, rectification, effacement…) auprès de leur employeur.
Lorsqu'un administrateur (DSI, DPO, responsable informatique) crée un compte sur le tableau de bord, Bastien Doublet (Blink Guard IA) agit cette fois comme responsable de traitement. Les données traitées sont l'adresse email professionnelle, le mot de passe (stocké sous forme chiffrée par notre prestataire d'authentification), le nom de l'organisation et les paramètres du service. Finalité : créer et sécuriser l'accès et fournir le service. Base légale : l'exécution du contrat (Article 6.1.b du RGPD). Ces données sont conservées pendant la durée du compte, puis supprimées. Vous pouvez exercer vos droits (accès, rectification, effacement, portabilité) à l'adresse contact@fr-blink.com.
Les données sont hébergées dans l'Union européenne (région Paris, infrastructure Supabase) et chiffrées en transit (TLS). Elles sont conservées pendant la durée d'utilisation du service par l'organisation, puis supprimées. Elles ne sont jamais vendues, jamais utilisées à des fins publicitaires, et aucun outil de suivi tiers n'est embarqué dans l'extension.
Le tableau de bord dépose uniquement des cookies strictement nécessaires à votre authentification et à la sécurité de votre session. Aucun cookie publicitaire ni outil de suivi tiers n'est utilisé.
Pour toute question relative à cette politique : contact@fr-blink.com. Éditeur : Bastien Doublet (Entrepreneur individuel, Blink Guard IA), SIRET 851 487 231 00025. Voir les mentions légales. Vous pouvez également saisir la CNIL (cnil.fr).