Politique de confidentialité · mise à jour le 29/09/2026
Confidentialité
En bref : ton score est calculé sur ta machine. Si tu publies, on conserve uniquement des chiffres agrégés, pendant un an maximum, et tu peux les supprimer à tout moment.
Traduction de courtoisie de la version anglaise.
Qui est responsable
Ce site et le plugin sont édités par Camille Roux (camilleroux.com), responsable du traitement des données décrites ci-dessous. Contact : formulaire de contact.
Hébergement : Vercel Inc., 440 N Barranca Ave #4133, Covina, CA 91723, États-Unis. Base de données : Upstash, Inc., dans sa région Union européenne.
C'est un projet de fan non officiel, sans lien avec Anthropic.
Sur ta machine (rien n'est collecté)
Le plugin lit tes transcripts Claude Code en local pour calculer le score. Il n'utilise que les horodatages, les types de messages, les noms de modèles, les noms d'outils, les nombres de tokens et les marqueurs d'erreur. Il ne lit ni n'envoie jamais le texte de tes prompts ou des réponses de Claude, ton code, tes chemins de fichiers, tes noms de projets ou de branches git. Ce traitement a lieu sur ton ordinateur et nous n'en recevons rien. La liste exacte des champs est dans le README.
Ce que nous conservons quand tu publies
Lancer /claude-dependency-test:diagnose publie ton dossier, sauf si tu ajoutes --no-publish. Nous conservons alors un enregistrement contenant :
- ton score, ton stade et ton diagnostic, ainsi que la valeur et les points de chacun des 9 symptômes ;
- des compteurs : prompts, sessions, jours et heures actifs, prompts par heure de la journée, par jour de la semaine et par jour de la période d'observation (avec ses dates de début et de fin) ;
- des totaux d'usage : tokens, appels par outil intégré (outils MCP regroupés, sans nom de serveur), sous-agents, interruptions, compactages de contexte, plus long tour, nombre de projets (un nombre, sans les noms), heures du premier et du dernier prompt ;
- la part des réponses par famille de modèles (Opus, Sonnet…) ;
- une empreinte (hash) de ton jeton de suppression, et les dates de création et de mise à jour.
Le serveur refuse tout texte qui n'est pas un nombre, une date ou une valeur d'une liste fixe : l'enregistrement ne peut donc rien contenir de ce que tu as tapé. Il ne contient ni nom, ni email, ni compte, ni adresse IP, ni identifiant d'appareil. Nous ne savons pas qui tu es, sauf si tu dis à d'autres que le lien est le tien.
Ton dossier est public pour toute personne qui a le lien. Les pages de résultat demandent aux moteurs de recherche de ne pas les indexer, mais un lien que tu publies peut être vu et partagé par d'autres. Ne publie pas si tu ne veux pas que tes habitudes d'usage (par exemple les heures et jours où tu as travaillé) soient visibles.
Sécurité et prévention des abus
Pour limiter les abus, chaque publication ou mise à jour incrémente un compteur associé à une empreinte salée et irréversible de ton adresse IP. Ce compteur est supprimé au bout d'une heure. Notre hébergeur conserve des journaux techniques de requêtes (incluant les adresses IP) pendant une courte période, pour faire fonctionner le service.
Pourquoi, et sur quelle base légale
| Finalité | Base légale (RGPD) | Durée de conservation |
|---|---|---|
| Publier le dossier que tu demandes, son image d'aperçu et son badge | Exécution du service que tu demandes, art. 6(1)(b) | 365 jours après ta dernière mise à jour, puis suppression automatique |
| Limitation de débit par empreinte d'IP salée | Intérêt légitime à prévenir les abus, art. 6(1)(f) | 1 heure |
| Mesure d'audience anonyme (Vercel Web Analytics) | Intérêt légitime à savoir comment le site est utilisé, art. 6(1)(f) | Chiffres agrégés, selon la durée de conservation de Vercel |
| Journaux de requêtes de l'hébergeur | Intérêt légitime à faire fonctionner et sécuriser le site, art. 6(1)(f) | Selon la durée de conservation de l'hébergeur (réglée au minimum disponible) |
Le dossier est une blague sur des statistiques d'usage. Ce ne sont pas des données de santé ni une évaluation médicale.
Qui reçoit les données
Vercel (hébergement et diffusion) et Upstash (base de données) traitent les données pour notre compte, en tant que sous-traitants, dans le cadre d'accords de traitement des données. Vercel est établi aux États-Unis. Les transferts reposent sur le Data Privacy Framework UE–États-Unis et les clauses contractuelles types de la Commission européenne. Nous ne vendons ni ne partageons les données avec qui que ce soit d'autre, et il n'y a pas de publicité.
Cookies et mesure d'audience
Pas de cookies, pas de traceurs publicitaires, pas de scripts tiers. Nous comptons les visites avec Vercel Web Analytics, qui fonctionne sans cookies et ne conserve pas les adresses IP : un visiteur n'est reconnu que par une empreinte de la requête, effacée au bout de 24 heures, et nous ne voyons que des chiffres agrégés (pages, sites référents, pays, types d'appareils et de navigateurs). Les adresses des dossiers sont anonymisées en /case/[id] avant tout envoi, et les paramètres d'URL sont retirés.
Tes droits
- Suppression de ton dossier à tout moment : lance
/claude-dependency-test:diagnose --unpublishsur la machine qui l'a publié. Il est retiré immédiatement de notre base ; les copies en cache de la page, de l'image d'aperçu et du badge expirent sous 5 minutes. Tu n'as plus cette machine ? Envoie le lien de ton dossier via le formulaire de contact et nous le supprimerons. - Rectification : relance le test, il remplace les chiffres publiés.
- Accès et portabilité : ta page de dossier affiche tout ce que nous conservons, et la sortie
--jsondu plugin le fournit dans un format lisible par une machine. - Opposition ou limitation : utilise
--no-publish, ou le formulaire de contact.
Comme nous ne pouvons pas savoir à qui appartient un dossier, nous pouvons te demander de le prouver (par exemple en publiant une mise à jour depuis ta machine) avant de donner suite à une demande. Tu peux aussi introduire une réclamation auprès de ton autorité de protection des données. En France, c'est la CNIL.