L'extension Chrome HWS Ticket Capture (« l'Extension ») est un outil professionnel édité par la SAS HWS AGENCY (« HWS »), à destination exclusive de ses clients. Elle permet aux utilisateurs autorisés de signaler un bug, de poser une question ou de transmettre une remarque à l'équipe HWS depuis n'importe quelle page web, avec capture d'écran et contexte technique joints automatiquement.
La présente politique décrit les données traitées par l'Extension et les mesures prises pour les protéger, conformément au Règlement Général sur la Protection des Données (RGPD, Règlement UE 2016/679).
Le responsable du traitement est SAS HWS AGENCY, dont les coordonnées figurent en tête de document.
Les demandes liées à la présente politique doivent être adressées à contact@hws.pm.
L'Extension n'active aucune collecte tant que l'utilisateur ne clique pas lui-même sur son icône. Chaque activation est explicite (permission Chrome activeTab).
Lorsque l'utilisateur crée un ticket, les données suivantes sont transmises au serveur FlowDesk de HWS :
| Donnée | Origine | Finalité |
|---|---|---|
| Description libre rédigée par l'utilisateur | Saisie directe | Comprendre le problème signalé |
| Type de ticket (Bug / Question / Autre) | Choix utilisateur | Trier les demandes |
| Capture d'écran de la zone visible | Capture automatique au clic | Reproduire le problème |
| URL de la page active | Onglet courant | Localiser le contexte |
| Titre de la page | document.title | Contexte |
| User-Agent et plateforme du navigateur | API navigateur | Identifier l'environnement |
| Dimensions d'écran et viewport | API navigateur | Diagnostiquer l'affichage |
| Fuseau horaire et langue | API navigateur | Corréler avec les logs serveur |
| Informations réseau (type de connexion, RTT) | navigator.connection | Diagnostiquer les lenteurs |
| Timings de chargement (TTFB, DOM ready, load) | Performance API | Diagnostiquer les lenteurs |
| 50 dernières requêtes réseau (URLs, durées, codes HTTP) | Performance API | Identifier les erreurs serveur |
| localStorage et sessionStorage (tronqués à 200 caractères) | API navigateur | Comprendre l'état de l'application |
| Cookies non-HttpOnly du domaine courant | document.cookie | Comprendre le contexte de session |
| Identité de l'utilisateur (email, nom) | JWT Keycloak | Authentification et rattachement du ticket au bon projet |
Les informations techniques (toutes les lignes à partir du User-Agent) peuvent être désactivées par l'utilisateur via la case à cocher « Inclure les infos techniques » dans la popup, avant l'envoi. La capture d'écran et les données minimales d'identification sont, elles, systématiquement transmises.
Les données sont traitées exclusivement pour :
Aucun profilage, aucune revente, aucun ciblage publicitaire, aucun usage commercial non lié au support technique.
Les données sont accessibles :
| Sous-traitant | Rôle | Localisation des données |
|---|---|---|
| Scaleway | Hébergement FlowDesk : base de données, stockage S3 des captures d'écran | Paris (fr-par), France |
| Keycloak self-hosted | Authentification utilisateur | Hébergé chez Scaleway, France |
Aucun transfert de données hors Union européenne.
Conformément aux articles 15 à 22 du RGPD, chaque utilisateur peut à tout moment :
Pour exercer ces droits, adressez votre demande à contact@hws.pm. Une réponse est apportée dans un délai maximum d'un mois.
chrome.storage.local, isolée de toute page web tierce.activeTab.L'Extension ne dépose aucun cookie, que ce soit sur les sites visités par l'utilisateur ou ailleurs. Deux interactions distinctes avec des cookies existent néanmoins dans le cadre de son fonctionnement, sans que l'Extension en crée elle-même :
Au moment où l'utilisateur clique sur l'icône de l'Extension pour créer un ticket, celle-ci lit les cookies non-HttpOnly de la page web active — uniquement ceux exposés à JavaScript via document.cookie. Ces informations sont jointes au ticket dans le même paquet que le reste du contexte technique, pour permettre à l'équipe HWS de comprendre dans quel état de session l'utilisateur se trouvait au moment du problème.
Ne sont jamais lus :
HttpOnly (inaccessibles à tout JavaScript, y compris le nôtre)La lecture est ponctuelle — un seul instantané au moment du clic, aucun suivi continu.
Lors de la connexion à FlowDesk, le serveur Keycloak de HWS dépose ses propres cookies de session sur le domaine flowdesk.hws.pm. Ces cookies sont gérés par Keycloak (pas par l'Extension), sont marqués HttpOnly + Secure, et servent uniquement à maintenir l'authentification active tant que l'utilisateur est connecté. L'Extension elle-même n'a pas accès à ces cookies.
HWS se réserve le droit de modifier la présente politique à tout moment. La date de dernière mise à jour figure en tête de document. En cas de modification substantielle, les utilisateurs seront notifiés via leur espace FlowDesk.
Pour toute question relative à cette politique ou à vos données :
Création, refonte ou évolution, HWS vous accompagne à chaque étape. Notre équipe met son expérience, sa méthode et les bons outils au service de vos idées.Un expert reste disponible pour recevoir votre appel de 9h à 18h du lundi au vendredi.
Nous contacter