module.monster BÊTA

Confidentialité

Cette page indique ce que module.monster conserve à votre sujet, pourquoi, qui d'autre y a accès et combien de temps cela reste. Elle est écrite à partir de ce que le logiciel fait réellement : rien ici que le service ne fasse pas, rien qu'il fasse qui n'y figure pas.

Qui est responsable

module.monster est exploité par l'opérateur de ce service, qui décide de ce qui est collecté ici et en répond. Toute demande concernant vos données — une question, une correction, une copie, ou la suppression de tout — s'adresse à [email protected] et est traitée par une personne.

Dernière mise à jour : 15 août 2026. Cette page décrit le service tel qu'il est aujourd'hui. Il est en bêta et il évolue ; quand ce qu'il conserve change, cette page change avec lui.

Ce que contient un compte

L'inscription enregistre une seule fiche à votre sujet. La voici en entier :

  • Votre adresse e-mail, stockée en minuscules. Elle identifie le compte et sert à vous connecter.
  • Une empreinte bcrypt de votre mot de passe, jamais le mot de passe lui-même. Cette empreinte ne permet pas de retrouver ce que vous avez saisi, et un compte qui se connecte uniquement avec Google n'a aucun mot de passe enregistré.
  • Un nom d'affichage. Si vous n'en donnez pas, la partie de votre e-mail située avant le @ est utilisée à la place.
  • La langue d'interface que vous avez choisie parmi les 16, pour que le portail revienne dans celle-ci la fois suivante.
  • Le nombre de builds qu'il vous reste, et si le compte est toujours actif.
  • La date de création du compte et celle de sa dernière utilisation — un horodatage rafraîchi chaque fois que vous ouvrez vos modules.

C'est toute la fiche. Aucun numéro de téléphone, aucune adresse postale, aucune date de naissance et aucune carte bancaire n'y figurent : le portail ne les demande jamais.

Si vous vous connectez avec Google

Le bouton Google est facultatif, et la connexion par mot de passe n'en dépend jamais. Si vous l'utilisez, vous saisissez votre mot de passe Google sur les pages de Google : ce service ne le voit jamais et ne le reçoit jamais. Ce qui nous revient tient en trois éléments — l'identifiant permanent attribué par Google à votre compte, votre adresse e-mail et le nom de votre profil Google.

L'identifiant est conservé pour que la connexion suivante retrouve le même compte. Si cette adresse e-mail correspond déjà à un compte ici, les deux sont reliés au lieu d'en créer un second. Une adresse que Google n'a pas vérifiée est refusée d'emblée : personne ne peut donc s'emparer d'un compte en revendiquant un e-mail qui ne lui appartient pas.

Ce que vous écrivez, et où cela va

Décrire un module enregistre cette description, chaque message de la conversation à son sujet et chaque réponse de l'agent. À côté est conservé ce que vous avez choisi dans le composeur : les versions de PrestaShop visées, les langues dans lesquelles le module doit être livré et s'il doit fonctionner sur une installation multiboutique.

Une capture d'écran de référence que vous joignez est enregistrée comme fichier sur le serveur, dans un dossier propre à votre compte, et son emplacement est inclus dans le texte transmis à l'agent. Seules de vraies images sont acceptées — la vérification lit les premiers octets du fichier plutôt que de se fier à son nom.

Votre description et vos messages sont la matière première du build. Ils sont envoyés à l'API d'Anthropic, qui est ce qui cadre, écrit, teste et documente le module. Ce n'est pas un effet secondaire du service, c'est son fonctionnement même : il n'existe aucun moyen de faire construire un module sans cela.

Journaux du serveur et limites anti-abus

Le serveur écrit une ligne lorsqu'une inscription ou une connexion a lieu, avec l'adresse e-mail concernée, et une ligne lorsqu'une opération échoue. Ces lignes existent pour qu'une panne puisse être diagnostiquée et pour qu'une attaque puisse être distinguée d'un usage ordinaire.

Votre adresse IP sert à limiter le nombre de tentatives de connexion et d'inscription depuis un même endroit. Elle est gardée en mémoire le temps de cette fenêtre — cinq minutes pour la connexion, une heure pour l'inscription — et n'est jamais écrite en base de données.

Ce qui nous autorise à les conserver

En clair, deux raisons couvrent tout ce qui précède.

  • Parce que vous avez demandé le service. Votre compte, vos descriptions, vos conversations et les modules qui en sortent existent parce que vous avez demandé qu'un module soit construit. Sans eux, il n'y a nulle part où se connecter et rien à construire.
  • Parce que le service doit tenir debout. Hacher les mots de passe, faire expirer les sessions, limiter les tentatives de connexion et conserver des journaux d'erreurs relèvent du seul intérêt de ne pas voir ce service forcé ou mis à terre. Rien de tout cela ne sert à apprendre quoi que ce soit sur vous.

Rien de tout cela n'alimente de la publicité, du profilage ou du scoring, et rien n'est vendu. Il n'y a pas non plus d'e-mails marketing : le logiciel n'a aucun moyen de vous en envoyer, donc il n'existe aucune liste où figurer ni rien à désinscrire.

Cookies

Trois cookies, tous déposés par ce site pour que le site fonctionne. Aucun cookie publicitaire, aucun cookie de mesure d'audience, aucun script de pistage nulle part sur ce site, et rien ici n'est transmis à un tiers pour ses propres finalités.

ms_session — vous garde connecté

Déposé à la connexion. Il contient un jeton aléatoire et rien qui vous concerne : la trace de qui est connecté reste sur le serveur, et seule une empreinte du jeton y est conservée, si bien qu'une ligne de base de données volée ne peut pas être rejouée comme cookie. Il dure 30 jours, n'est pas lisible par les scripts de la page et est supprimé dès que vous vous déconnectez. Refusez-le et toutes les pages publiques fonctionnent encore, mais vous ne pouvez pas vous connecter — rien d'autre ne permet de reconnaître que la requête suivante est bien la vôtre.

ms_locale — retient votre langue

Écrit quand vous choisissez une langue d'interface, et conservé un an. Il contient un code de langue et rien d'autre. Refusez-le et rien ne casse : la langue fait partie de l'adresse de chaque page, donc un lien que vous suivez ou mettez en favori reste dans sa langue, et à défaut le portail retombe sur la langue demandée par votre navigateur.

ms_oauth_state — l'aller-retour vers Google

Écrit uniquement si vous appuyez sur le bouton Google, et disparu dix minutes plus tard. Il contient une valeur aléatoire qui doit revenir de Google inchangée, ce qui empêche un inconnu de vous envoyer un lien de connexion qui vous ferait atterrir discrètement dans son compte. Refusez-le et la connexion Google ne peut pas aboutir ; la connexion par mot de passe, elle, n'est pas affectée. Il transporte aussi la page vers laquelle vous alliez, pour que la connexion vous y ramène.

Une chose est gardée dans le navigateur sans être un cookie : une idée saisie sur la page d'accueil avant d'avoir un compte est conservée dans le stockage propre à cet onglet pour survivre au passage par l'inscription, puis jetée dès qu'elle a servi.

Qui d'autre les traite

Deux entreprises, chacune pour une tâche :

  • Anthropic, dont l'API fait tourner les agents. Les descriptions de modules et les conversations à leur sujet y sont envoyées pour être cadrées, construites, testées et documentées. Cela vaut pour chaque module.
  • Google, uniquement si vous choisissez de vous connecter avec, et uniquement pour cette connexion. Si vous n'appuyez jamais sur ce bouton, rien vous concernant ne part d'ici vers Google.

Ces deux entreprises sont établies aux États-Unis : une description envoyée pour être construite est donc traitée hors de l'EEE. En dehors d'elles deux, vos données restent sur le serveur qui fait tourner ce service.

Combien de temps c'est conservé

Ce que le logiciel supprime de lui-même est court et précis :

  • Une session de connexion expire au bout de 30 jours, et sa ligne est supprimée la première fois qu'elle est rencontrée après cette échéance. Se déconnecter la supprime immédiatement ; se déconnecter partout supprime toutes les sessions du compte.
  • Une conversation ouverte dans laquelle vous n'avez rien écrit est supprimée, ainsi que le dossier de travail qui la porte.

Tout le reste — votre compte, vos modules, vos messages, les captures que vous avez jointes et les modules qui ont été construits pour vous — est conservé jusqu'à ce que vous demandiez sa suppression. Cette page n'annoncera pas un délai qu'elle ne tient pas : aucune suppression automatique de ces données n'existe aujourd'hui dans le logiciel. « Supprimer le compte », sur la page du compte, efface le compte, ses brouillons et vos captures quand vous le décidez ; les modules déjà construits restent, sans plus rien qui les relie à vous. Écrivez à [email protected] si vous voulez aussi les faire disparaître.

Ce que vous pouvez demander

Si vous êtes dans l'UE ou au Royaume-Uni, la réglementation sur la protection des données vous ouvre les droits ci-dessous, et nous les honorons où que vous soyez :

  • Accès : une copie de ce qui est conservé à votre sujet, et à quoi sert chaque élément.
  • Rectification : la correction de ce qui est inexact. Votre nom et votre langue d'interface, vous pouvez les modifier vous-même, sur la page du compte, à tout moment.
  • Effacement : la suppression de votre compte et de tout ce qui y est rattaché. « Supprimer le compte », sur la page du compte, vous le fait faire vous-même : il efface le compte, ses sessions, ses brouillons et vos captures, et coupe tout lien entre vous et les modules déjà construits.
  • Portabilité : les données que vous nous avez fournies, restituées dans un format que vous pouvez emporter ailleurs.
  • Opposition et limitation : une opposition à un usage précis, qui y met fin sauf si le service ne peut pas fonctionner sans.

Tous passent par le même endroit. Écrivez à [email protected] depuis l'adresse du compte, dites lequel vous voulez exercer, et une personne s'en occupe. Il n'y a aucun formulaire à remplir et rien n'y est automatisé.

Si la façon dont votre demande a été traitée ne vous satisfait pas, le droit de l'UE et du Royaume-Uni vous donne aussi le droit d'introduire une réclamation auprès de l'autorité de protection des données du pays où vous résidez.

Une question sur tout ceci, une correction, ou la suppression de tout : la même adresse répond aux trois.

Nous écrire au sujet de vos données