Lyra

Politique de confidentialité

Politique de confidentialité

Affinez votre recherche

Dernière mise à jour · 16 juillet 2026

Version courte : Lyra est un navigateur de confidentialité qui fonctionne de quatre manières : sous forme d'Apps natives (Android, iPhone, Mac, PC), de filtrage DNS à l'échelle du système, d'Extension de navigateur (Chrome, Safari), et directement sur le Web sur lyrasearch.com. Le filtrage s'exécute sur votre appareil. Lorsque vous vous connectez, nous recevons votre e-mail de votre fournisseur de connexion et nous stockons les données de votre compte (vos listes et les achats que vous choisissez d'enregistrer) afin qu'elles se synchronisent entre vos appareils. Nous collectons une télémétrie anonyme de plantages (que vous pouvez désactiver) pour corriger les bugs. Nous ne collectons jamais votre historique de navigation, les sites que vous visitez ni vos requêtes de recherche. Cette politique explique exactement ce que nous collectons, pourquoi et qui le traite.

1 · Ce qu'est Lyra

Lyra est un navigateur de confidentialité et un outil d'intelligence d'achat. Son rôle est de masquer le commerce prédateur (fast fashion, dropshipping, paris, marketplaces agressifs), les publicités et les traceurs, et de vous offrir des résultats calmes et réfléchis. Lyra ne vend, ne recommande ni ne traite aucune marchandise ; il se contente de filtrer et d'afficher des informations.

La liste officielle des domaines filtrés est curatée et servie depuis notre endpoint public sur https://lyrasearch.com/v1/. Vous pouvez aussi ajouter vos propres domaines à une liste locale personnelle et marquer les marques que vous respectez comme faisant partie de notre liste « Clean » (achat lent, durable, de qualité).

2 · Les quatre manières dont Lyra fonctionne

Lyra est proposé de quatre manières, dans cet ordre. Chacune fait le même travail sur une surface différente, et chacune a sa propre empreinte de confidentialité.

  • Apps (Android, iPhone, Mac, PC). Le navigateur Lyra complet sous forme d'application native, avec le filtrage intégré et rien à configurer. L'application stocke vos listes et préférences localement et, lorsque vous êtes connecté, les synchronise avec votre compte. Les applications mobiles et de bureau ne vendent rien et ne traitent aucun paiement.
  • DNS (Mode Sûr / DNS Privé). Filtrage à l'échelle du système qui nettoie toutes les applications de l'appareil, pas seulement le navigateur. Si vous l'activez, le résolveur DNS de Lyra traite les requêtes DNS de votre appareil afin de pouvoir bloquer les domaines filtrés. Nous ne conservons que des statistiques opérationnelles agrégées (par exemple combien de requêtes ont été bloquées). Nous n'en tirons aucun profil de navigation et nous ne les vendons ni ne les partageons.
  • Extension (Chrome, Safari, bureau uniquement). Ajoute Lyra à un navigateur que vous utilisez déjà. Elle masque les entrées de résultats filtrés dans les moteurs de recherche et redirige la navigation directe vers des domaines filtrés vers un écran de blocage local. La correspondance se fait entièrement dans votre navigateur. Les navigateurs de téléphone et de tablette ne prennent pas en charge les extensions.
  • Web (lyrasearch.com). Utilisez Lyra directement depuis le site web, rien à installer. La recherche passe par Lyra et renvoie des résultats épurés.

3 · Quelles données Lyra collecte, et pourquoi

La plupart de ce que fait Lyra se passe entièrement sur votre appareil. Le filtrage sur Google, Bing, DuckDuckGo et Brave Search s'exécute localement, de sorte que rien concernant votre requête de recherche ni les résultats que vous avez vus n'est jamais envoyé où que ce soit. Les compteurs qui indiquent combien de résultats ont été masqués ou redirigés sont calculés sur votre appareil et y restent.

E-mail du compte, pour fournir le service et synchroniser entre appareils. Lorsque vous vous connectez, nous recevons votre adresse e-mail (et, lorsque le fournisseur le fournit, votre nom d'affichage) du fournisseur de connexion que vous avez choisi (Google, Apple, Microsoft, GitHub ou Facebook). Nous l'utilisons pour identifier votre compte et pour vous envoyer des e-mails transactionnels. Lyra n'a pas de connexion par e-mail et mot de passe.

CPF à l'inscription (Brésil uniquement), pour rattacher l'essai gratuit. Au Brésil, l'inscription demande votre CPF. Nous l'utilisons uniquement pour nous assurer que chaque personne bénéficie d'un seul essai gratuit et pour respecter les règles fiscales brésiliennes relatives à l'achat sur le web. Il n'est pas utilisé à des fins publicitaires ni partagé à des fins marketing.

Données que vous saisissez explicitement, pour fournir le service et synchroniser entre appareils. Votre liste de blocage personnelle, votre liste Clean personnelle et tous les achats ou produits essentiels que vous choisissez d'enregistrer sont stockés dans votre compte afin qu'ils se synchronisent entre vos appareils. Les données d'achat sont uniquement celles que vous saisissez vous-même (par exemple le nom d'un article, la quantité, le prix et la fréquence à laquelle vous le rachetez). Lyra n'importe l'historique de commandes d'aucune boutique et ne lit pas vos reçus.

Télémétrie anonyme de plantages et d'erreurs, pour corriger les bugs et les pannes. Lorsque Lyra rencontre une erreur, il peut envoyer un rapport anonyme contenant un court message d'erreur, la version de l'application et la plateforme (par exemple android, ios, web, chrome). Avant l'envoi, nous nettoyons le message pour supprimer les URL et les adresses e-mail. Le rapport n'inclut pas votre identité, votre adresse IP (au-delà de ce que notre hébergeur journalise pour toute requête), votre historique de navigation, vos requêtes de recherche ni le contenu de vos listes. Cette télémétrie est activée par défaut, mais vous pouvez la désactiver dans les réglages (voir « Signalement d'erreurs » ci-dessous).

État de l'abonnement, pour vous donner accès à ce que vous avez payé. Nous recevons l'état de votre abonnement (essai, actif, expiré, annulé) et un identifiant de transaction du prestataire de paiement sur le web. Nous ne stockons pas les détails de votre carte de paiement.

Ce que nous ne collectons JAMAIS :

  • Votre historique de navigation ni la liste des sites que vous visitez (les statistiques de blocage sont calculées sur votre appareil)
  • Vos requêtes de recherche
  • Les URL des pages que vous visitez
  • Des analyses identifiables ou du suivi comportemental
  • Des données d'empreinte d'appareil

La contribution à la communauté (le partage de vos listes personnelles de blocage/Clean avec la communauté Lyra) est optionnelle et désactivée par défaut. Elle a sa propre section ci-dessous.

4 · Ce qui reste sur votre appareil

Dans les Apps et l'Extension, Lyra stocke les éléments suivants uniquement dans le stockage local de l'appareil (le stockage local de l'application, ou chrome.storage.local dans l'extension), sans jamais les envoyer où que ce soit sauf comme décrit ailleurs dans cette politique :

  • La liste de blocage officielle (synchronisée depuis notre endpoint public)
  • Votre liste personnelle de blocages et de validations Clean (également synchronisée avec votre compte lorsque vous êtes connecté)
  • Un numéro de version de la liste et l'horodatage de la dernière synchronisation
  • Un compteur de session indiquant combien de redirections et de résultats masqués vous avez vus
  • L'état de pause si vous avez temporairement mis Lyra en pause
  • La langue d'interface que vous avez choisie
  • Les préférences d'activation du blocage des publicités et des traceurs
  • Le nom d'affichage et l'e-mail mis en cache de l'utilisateur connecté (afin que la pastille de compte s'affiche immédiatement sans requête réseau)

Vous pouvez effacer tout cela à tout moment en supprimant l'application ou l'extension, ou en effaçant son stockage.

5 · Ce qui est récupéré depuis nos serveurs

Toutes les quelques heures, et à la demande lorsque vous appuyez sur Synchroniser maintenant, Lyra effectue une requête HTTP GET standard vers version.json et, si une liste plus récente existe, vers domains.json et clean.json. Ce sont des fichiers JSON statiques servis depuis le CDN de Cloudflare.

Lorsque vous êtes connecté, Lyra effectue aussi des requêtes authentifiées vers /api/v1/personal pour synchroniser vos listes de blocage/Clean. La requête utilise un cookie de session (HTTP-only, sécurisé) émis par Better Auth pour vous identifier.

Cloudflare peut conserver des journaux HTTP standard dans le cadre de l'exploitation de son CDN, régis par la politique de confidentialité de Cloudflare.

6 · Autorisations expliquées

Les Apps natives demandent uniquement les autorisations que le système d'exploitation exige pour les fonctionnalités que vous activez (par exemple la configuration VPN/DNS Privé pour le Mode Sûr). Chacune est demandée avec une explication au moment de son utilisation.

L'Extension Chrome/Safari déclare les autorisations ci-dessous :

  • declarativeNetRequest, pour rediriger la navigation directe vers des domaines filtrés vers l'écran de blocage local, et optionnellement pour bloquer les requêtes de publicités et de traceurs via des jeux de règles intégrés que vous pouvez activer. Le navigateur les applique de manière déclarative ; l'extension ne voit pas les requêtes individuelles.
  • storage, pour conserver les listes (officielle, personnelle, Clean) et vos préférences locales sur votre appareil.
  • alarms, pour planifier la synchronisation périodique de la liste en arrière-plan et la reprise automatique de la fonction « mettre en pause pendant une heure ».
  • tabs, pour ouvrir la page de connexion, pour ouvrir l'onglet de bienvenue lors d'une nouvelle installation, et pour lire l'URL de l'onglet actuel afin que le popup puisse proposer des actions rapides (« Bloquer ce site » / « Marquer comme Clean »).
  • host_permissions : <all_urls>, requis pour que les règles de redirection et le blocage des publicités/traceurs puissent s'appliquer à n'importe quel site. Lyra ne lit ni ne modifie le contenu des pages au-delà du masquage des entrées de résultats sur les moteurs de recherche pris en charge (Google, Bing, DuckDuckGo, Brave Search).

7 · Formule payante (achetée sur le web)

Lyra commence par un essai gratuit de 7 jours, sans carte requise au départ. Après l'essai, Lyra nécessite un abonnement payant pour que le filtre reste actif. Un décompte des jours restants est affiché sur le site web et dans l'application.

  • International : US$ 5/an ou US$ 25 en une fois (Accès Permanent)
  • Brésil : R$ 25/an ou R$ 125 en une fois (Accès Permanent)

Les achats se font uniquement sur le site web de Lyra (lyrasearch.com). Les applications mobiles et l'extension de navigateur ne vendent rien et ne traitent aucun paiement ; après vous être abonné sur le web, la connexion débloque l'abonnement sur toutes les surfaces. Le paiement sur le web est traité par des prestataires externes :

  • Paddle pour les clients internationaux (USD ; agit en tant que Marchand Officiel et gère la fiscalité/TVA mondiale). Les méthodes incluent carte, PayPal, Apple Pay, Google Pay et d'autres selon votre pays.
  • Mercado Pago pour les clients brésiliens (BRL via PIX, boleto ou carte).

Le prestataire de paiement reçoit les données nécessaires au traitement de votre paiement (nom, e-mail, adresse de facturation, moyen de paiement) selon sa propre politique de confidentialité. Lyra ne reçoit que votre e-mail, l'état de l'abonnement et un identifiant de transaction. Nous ne stockons pas les détails de paiement. Remboursement mondial sous 14 jours. Annulez à tout moment depuis la page de votre compte (/billing).

8 · Canal d'assistant IA (MCP)

Lyra expose un canal optionnel qui permet à un assistant IA d'utiliser Lyra en votre nom, via le serveur Model Context Protocol sur /mcp et l'API REST publique sur /api/v1/*. Ce canal est régi par un modèle de consentement strict à deux niveaux :

  • Les lectures (naviguer, lire une page, consulter vos propres listes filtrées) s'exécutent sous un consentement au niveau de la session et ne demandent jamais à chaque fois.
  • Les actions qui atteignent le monde extérieur (communiquer, acheter, envoyer un message, soumettre un formulaire, signer, acheminer un document) requièrent toujours votre autorisation expresse, action par action, à l'écran. Elles sont verrouillées par conception et ne peuvent pas se produire en silence.

Le canal n'expose jamais votre coffre-fort, vos mots de passe enregistrés ni aucune capacité de signature. Il ne peut pas lire vos reçus ni votre historique de commandes. Les lectures ne demandent jamais ; tout ce qui pourrait dépenser de l'argent ou parler en votre nom le fait toujours.

9 · Contribution à la communauté (optionnelle)

Si vous activez « Contribuer à la communauté », nous envoyons au serveur uniquement les éléments suivants, sans aucun lien avec votre identifiant :

  • Les domaines que vous avez ajoutés à votre liste de blocage personnelle
  • Les marques que vous avez marquées positivement comme Clean

Lorsque suffisamment d'utilisateurs soumettent le même domaine, il entre dans une file d'attente pour révision humaine et peut être ajouté à la liste officielle. Il en va de même pour les marques Clean. C'est un processus collectif qui aide la communauté Lyra à affiner la curation sans que quiconque ait à s'identifier. La contribution est désactivée par défaut. Vous pouvez l'activer et la désactiver à tout moment.

10 · Signalement d'erreurs (anonyme, désactivable)

Lorsque Lyra rencontre une erreur, il peut envoyer un petit rapport anonyme à /api/v1/errors afin que nous puissions surveiller l'état du service et corriger les plantages. La charge utile contient :

  • Un type d'erreur (par exemple pull_5xx), 64 caractères maximum
  • Un court message d'erreur (par exemple GET /personal 500), avec les URL et les adresses e-mail supprimées avant l'envoi, 500 caractères maximum
  • La version de l'application (par exemple 0.4.4), 32 caractères maximum
  • La plateforme (par exemple android, ios, web, chrome)

Le rapport d'erreur n'inclut PAS votre e-mail, votre identité, votre cookie de session, votre adresse IP (au-delà de ce que notre hébergeur journalise dans le cadre de toute requête HTTP), votre historique de navigation, vos requêtes de recherche ni le contenu de vos listes personnelles. Il s'agit uniquement de télémétrie opérationnelle, pas d'analyses. Nous ne pouvons pas relier un rapport d'erreur à un utilisateur spécifique. Vous pouvez désactiver le signalement d'erreurs dans les réglages.

11 · Tiers qui traitent des données pour nous

Nous gardons la liste des sous-traitants courte et nommons chacun d'eux. Nous ne vendons pas vos données personnelles et ne les partageons pas à des fins de publicité comportementale inter-contextes.

  • Cloudflare, hébergement, CDN et notre base de données (Cloudflare D1). Les données de votre compte (e-mail, vos listes, les achats que vous enregistrez) sont stockées ici. Régi par la politique de confidentialité de Cloudflare.
  • Resend, envoie nos e-mails transactionnels (connexion et avis de compte). Reçoit votre adresse e-mail dans le but de délivrer ce courrier. Voir la politique de confidentialité de Resend.
  • Paddle, paiements pour les clients internationaux sur le web ; agit en tant que Marchand Officiel et gère la fiscalité/TVA mondiale. Reçoit les données nécessaires au traitement de votre paiement. Voir la politique de confidentialité de Paddle.
  • Mercado Pago, paiements pour les clients brésiliens sur le web (PIX, boleto, carte). Reçoit les données nécessaires au traitement de votre paiement. Voir la politique de confidentialité de Mercado Pago.
  • Pixel TikTok, un pixel marketing utilisé uniquement sur notre site web marketing public (lyrasearch.com) pour mesurer les campagnes publicitaires. Il n'est présent ni dans l'application Android, ni dans l'application iOS, ni dans les applications Mac ou PC, ni dans l'extension de navigateur, et il ne voit jamais les données de votre compte ni vos listes. Voir la politique de confidentialité de TikTok.

Votre fournisseur de connexion (Google, Apple, Microsoft, GitHub ou Facebook) traite également la connexion elle-même selon sa propre politique de confidentialité.

12 · Où vos données sont stockées, et transferts internationaux

Les données de votre compte sont stockées dans l'infrastructure de Cloudflare. La liste de blocage et ce site sont servis depuis le CDN mondial de Cloudflare, ce qui signifie que les réponses envoyées à votre appareil peuvent provenir d'un nœud périphérique de Cloudflare n'importe où dans le monde. Les prestataires de paiement et d'e-mail nommés ci-dessus peuvent traiter les données limitées qu'ils reçoivent dans leurs propres régions. Lorsque des données franchissent des frontières, nos sous-traitants s'appuient sur des garanties contractuelles standard.

13 · Conservation des données

Nous conservons les données de votre compte (e-mail, vos listes et les achats que vous enregistrez) aussi longtemps que votre compte existe. Lorsque vous supprimez votre compte, ces données sont retirées de nos serveurs. Les rapports d'erreurs anonymes ne sont conservés que le temps nécessaire à la surveillance opérationnelle et ne sont pas liés à vous. Les statistiques DNS agrégées ne sont conservées que sous forme agrégée. Les prestataires de paiement et d'e-mail conservent les données limitées qu'ils détiennent selon leurs propres politiques et obligations légales (par exemple, les registres fiscaux).

14 · Enfants

Lyra n'est pas destiné aux enfants. Il est destiné aux adultes et ne s'adresse pas aux enfants de moins de 13 ans (ou de moins de 16 ans là où un âge de consentement numérique supérieur s'applique). Nous ne collectons pas sciemment d'informations auprès d'enfants. Si vous pensez qu'un enfant nous a fourni des données personnelles, contactez-nous et nous les supprimerons.

15 · Vos droits et la suppression du compte

En vertu des lois sur la protection des données, notamment le RGPD (UE), la LGPD (Brésil), le CCPA (Californie), la PIPL (Chine) et leurs équivalents, vous avez le droit d'accéder aux données personnelles que nous détenons à votre sujet, de les corriger ou de les supprimer.

Les données personnelles que Lyra détient à votre sujet, si vous vous êtes connecté, sont :

  • E-mail et nom (collectés à la connexion)
  • CPF, au Brésil uniquement (collecté à l'inscription pour rattacher l'essai gratuit)
  • Votre liste de blocage personnelle, votre liste Clean personnelle et les blocages de canal (synchronisés avec votre compte)
  • Les achats et produits essentiels que vous avez choisi d'enregistrer (synchronisés avec votre compte)
  • L'état de l'abonnement provenant du prestataire de paiement

Vous pouvez supprimer votre compte et tout ce qui précède à tout moment, depuis le site web sous Profil, Supprimer le compte. La suppression retire vos données de nos serveurs. Vous pouvez aussi écrire à [email protected] pour exercer n'importe quel droit, et nous répondrons sous 30 jours.

Si vous avez activé la contribution à la communauté, vous pouvez demander la suppression des domaines et des validations Clean que vous avez soumis, à condition qu'ils n'aient pas encore été agrégés au consensus public (après l'agrégation, ils deviennent anonymes et indissociables).

16 · Modifications de cette politique

Si nous modifions cette politique, la date « Dernière mise à jour » en haut changera. Les modifications substantielles seront annoncées dans l'application avant leur entrée en vigueur.

17 · Qui nous sommes et contact

Lyra est exploité par Icivitas Ltda (CNPJ 59.206.635/0001-92), dont le siège est au Brésil. Icivitas Ltda est le responsable du traitement des données décrit dans cette politique.

Questions, réclamations ou demandes d'accès, de rectification ou de suppression de vos données : [email protected]. Nous répondons aux demandes de confidentialité sous 30 jours.