Privacy Policy
Last updated: 2026-10-03
1. What data InnerAgents accesses
Browsing content — with your action only
InnerAgents requests access to all URLs (<all_urls>) exclusively to:
- Read the content of the page you are viewing, when you click "Page" or when a URL rule you configured triggers an injection
- Capture a screenshot of the active tab when you click "Screen"
- Execute scripts on a page when a Skill you created explicitly requests it (with your prior consent per API)
InnerAgents does not monitor your browsing, track visited pages, or collect any data passively.
Text selections
When you right-click a selection and choose "Ask agent", the selected text is stored temporarily in chrome.storage.session and sent to the model in your next message only.
2. Data stored locally on your device
All data is stored on your device. Nothing is synced to external servers by InnerAgents, unless you turn on the optional Google Drive sync (see section 3).
| Data | Storage | Retention |
|---|---|---|
| Provider API keys | chrome.storage.local (extension) · iOS Keychain / Android Keystore (mobile apps) | Until you delete the provider |
| Agent configurations | chrome.storage.local | Until you delete the agent |
| Conversation history | IndexedDB (on-device) | Up to 50 conversations per agent |
| Agent memories | chrome.storage.local | Until you clear them |
| MCP server credentials | chrome.storage.local (extension) · Keychain / Keystore (mobile apps) | Until you delete the server |
| OAuth tokens (MCP) and account sessions | chrome.storage.local (extension) · Keychain / Keystore (mobile apps) | Until you disconnect |
| Anonymous analytics UUID | chrome.storage.local | Until you clear extension data (contains no personal data) |
On the mobile apps, API keys, credentials and session tokens live in the operating system's secure storage (iOS Keychain, Android Keystore), not in the app's ordinary storage. On iOS they are never copied into a device backup or iCloud Keychain, and they remain on the device after you delete the app until you remove them in the app or erase the device.
3. External connections
InnerAgents connects to external services only at your direction:
LLM providers
Your messages are sent directly to the API of the provider you configured (e.g. api.anthropic.com, api.openai.com). No InnerAgents server logs, stores, or inspects these requests.
On the mobile apps, InnerAgents asks for your explicit permission the first time you send a message to a given provider. It tells you which service will receive your messages, the files you attach, and the notes or tool results your agent reads. The provider's own privacy policy applies to that data.
MCP servers
If you configure MCP servers, InnerAgents connects to the URLs you provided, on demand, when the agent needs to use a tool.
Web fetch / Web search
When an agent uses web_fetch or web_search, InnerAgents fetches the requested URL or calls the Brave Search API using your configured key. These are explicit, agent-triggered actions.
OpenRouter model pricing (optional)
If you have an OpenRouter provider configured, InnerAgents performs a read-only fetch to openrouter.ai/api/v1/models to display pricing in the model selector.
Sign in with Google and Drive sync (optional)
If you choose to sign in with Google to sync your settings between your devices, InnerAgents requests access to your Google account's name and email address (to identify you) and to a private application-data folder in your Google Drive (drive.appdata). This folder is hidden, is created by InnerAgents, and cannot be used to read, list or modify any of your own Drive files.
InnerAgents stores there only your own InnerAgents data (agents, settings, notes and, if you enabled it, conversations), optionally encrypted with a passphrase that only you know. This data is used only to provide synchronisation between your devices. It is not sent to the InnerAgents developer, not shared with third parties, not used for advertising, and not used to train AI models.
InnerAgents' use of information received from Google APIs adheres to the Google API Services User Data Policy, including its Limited Use requirements.
Organization accounts (optional)
Some builds offer an optional sign-in for people whose employer has set up an InnerAgents organization account. It is off by default and never required. When you sign in, your work email domain (not your full address), your user ID, your organization ID and, if applicable, your admin role are sent to the identity provider and to a small backend that we operate, to route your sign-in and deliver the agent catalogs your organization shares. Your agents, conversations, API keys and other credentials are never sent. Signing out removes the organization's catalogs and forgets the session.
Biometric lock (mobile apps)
On the mobile apps you can optionally lock InnerAgents with Face ID, a fingerprint or your device passcode. The check is performed by your operating system; InnerAgents never receives or stores biometric data, only whether the check succeeded.
Anonymous usage analytics (opt-out on the extension, opt-in on mobile)
InnerAgents sends anonymous usage events (e.g. extension opened, message sent, feature used) to Google Analytics 4 via the Measurement Protocol (www.google-analytics.com/mp/collect).
These events contain no message content, no API keys, no URLs you visit, and no personal data of any kind. The only identifier is a random UUID generated at install — it cannot be linked to your identity.
You can disable analytics at any time in Settings → General → Telemetry. Disabling takes effect immediately. On the mobile apps, analytics are off by default and only start if you turn them on there.
Error monitoring (opt-out)
InnerAgents uses Sentry (ingest.de.sentry.io) to capture anonymous crash reports and unhandled errors. This helps identify and fix bugs affecting users.
Error reports contain the stack trace of the error, the extension version, and the browser context (sidepanel or background). They contain no message content, no API keys, no URLs you visit, and no personal data.
Error monitoring is governed by the same Settings → General → Telemetry toggle as analytics. Disabling it stops all error reports from being sent. Error monitoring runs in the browser extension only; it is not active in the mobile apps.
4. What InnerAgents does NOT do
- Does not include message content, API keys, or personal data in analytics events
- Does not send your conversations, API keys, or settings to InnerAgents servers (the only servers we operate are the optional organization-account services described above, which receive account and catalog data only)
- Does not track which websites you visit
- Does not sell or share your data with any third party
- Does not use cookies
- Does not require account registration (signing in is always optional)
5. Your choices and deleting your data
- Analytics and error reports: turn them off (extension) or on (mobile) in Settings → General → Telemetry.
- Data stored on your device: delete a provider, agent, conversation or note in the app to remove it. Removing the extension, or deleting the mobile app, removes the app's data on the device (on iOS, the Keychain items remain until you remove them in the app or erase the device).
- Data synced to your Google Drive: in the app, Settings → Account → "Delete my synced data" erases everything InnerAgents stored in that Drive folder and signs you out. You can also revoke InnerAgents' access at any time from your Google Account's security settings.
- Data sent to an AI provider: it is governed by that provider's policy; deleting the provider in InnerAgents stops any further sending.
6. Children's privacy
InnerAgents is not directed at children under 13 and does not knowingly collect data from them.
7. Changes to this policy
If this policy changes materially, the "Last updated" date will be updated. Continued use after changes constitutes acceptance.
8. Contact
Privacy questions: contact@frontastic.com
1. Données auxquelles InnerAgents accède
Contenu de navigation — uniquement sur votre action
InnerAgents demande l'accès à toutes les URLs (<all_urls>) exclusivement pour :
- Lire le contenu de la page consultée, lorsque vous cliquez sur « Page » ou qu'une règle URL déclenche une injection
- Capturer une capture d'écran de l'onglet actif lorsque vous cliquez sur « Screen »
- Exécuter des scripts sur une page lorsqu'un Skill que vous avez créé le demande (avec votre consentement préalable par API)
InnerAgents ne surveille pas votre navigation et ne collecte aucune donnée passivement.
Sélections de texte
Lorsque vous choisissez « Ask agent » via le clic droit, le texte est stocké temporairement dans chrome.storage.session et envoyé au modèle dans votre prochain message uniquement.
2. Données stockées localement
Toutes les données sont stockées sur votre appareil. Rien n'est synchronisé vers des serveurs externes par InnerAgents, sauf si vous activez la synchronisation Google Drive facultative (voir section 3).
| Donnée | Stockage | Rétention |
|---|---|---|
| Clés API des providers | chrome.storage.local (extension) · Keychain iOS / Keystore Android (apps mobiles) | Jusqu'à suppression du provider |
| Configurations d'agents | chrome.storage.local | Jusqu'à suppression de l'agent |
| Historique des conversations | IndexedDB (local) | Jusqu'à 50 conversations par agent |
| Mémoires des agents | chrome.storage.local | Jusqu'à effacement manuel |
| Credentials serveurs MCP | chrome.storage.local (extension) · Keychain / Keystore (apps mobiles) | Jusqu'à suppression du serveur |
| Tokens OAuth (MCP) et sessions de compte | chrome.storage.local (extension) · Keychain / Keystore (apps mobiles) | Jusqu'à déconnexion |
| UUID analytique anonyme | chrome.storage.local | Jusqu'à effacement des données de l'extension (ne contient aucune donnée personnelle) |
Sur les apps mobiles, les clés API, credentials et tokens de session sont stockés dans le stockage sécurisé du système (Keychain iOS, Keystore Android), pas dans le stockage ordinaire de l'app. Sur iOS, ils ne sont jamais copiés dans une sauvegarde de l'appareil ni dans le trousseau iCloud, et ils restent sur l'appareil après la désinstallation de l'app, jusqu'à ce que vous les supprimiez dans l'app ou que vous effaciez l'appareil.
3. Connexions externes
InnerAgents se connecte à des services externes uniquement à votre demande :
Providers LLM
Vos messages sont envoyés directement à l'API du provider configuré (ex : api.anthropic.com). Aucun serveur InnerAgents ne journalise ou inspecte ces requêtes.
Sur les apps mobiles, InnerAgents vous demande votre autorisation explicite la première fois que vous envoyez un message à un provider donné. Il vous indique quel service recevra vos messages, les fichiers que vous joignez, et les notes ou résultats d'outils que lit votre agent. La politique de confidentialité du provider s'applique à ces données.
Serveurs MCP
Si vous configurez des serveurs MCP, InnerAgents se connecte aux URLs renseignées, à la demande, lorsque l'agent a besoin d'utiliser un outil.
Web fetch / Web search
Lorsqu'un agent utilise web_fetch ou web_search, InnerAgents charge l'URL demandée ou appelle l'API Brave Search. Ce sont des actions explicites déclenchées par l'agent.
Tarifs des modèles OpenRouter (optionnel)
Si vous avez un provider OpenRouter configuré, InnerAgents effectue un appel en lecture seule vers openrouter.ai/api/v1/models pour afficher les tarifs dans le sélecteur de modèles.
Connexion avec Google et synchronisation Drive (facultatives)
Si vous choisissez de vous connecter avec Google pour synchroniser vos réglages entre vos appareils, InnerAgents demande l'accès au nom et à l'adresse e-mail de votre compte Google (pour vous identifier) et à un dossier privé de données d'application dans votre Google Drive (drive.appdata). Ce dossier est caché, créé par InnerAgents, et ne permet ni de lire, ni de lister, ni de modifier vos propres fichiers Drive.
InnerAgents n'y stocke que vos propres données InnerAgents (agents, réglages, notes et, si vous l'avez activé, conversations), éventuellement chiffrées avec une phrase secrète que vous seul connaissez. Ces données servent uniquement à la synchronisation entre vos appareils. Elles ne sont ni transmises au développeur d'InnerAgents, ni partagées avec des tiers, ni utilisées à des fins publicitaires, ni pour entraîner des modèles d'IA.
L'utilisation par InnerAgents des informations reçues des API Google respecte la politique relative aux données utilisateur des services d'API Google, y compris ses exigences d'utilisation limitée (Limited Use).
Comptes d'organisation (facultatifs)
Certaines versions proposent une connexion facultative aux personnes dont l'employeur a mis en place un compte d'organisation InnerAgents. Elle est désactivée par défaut et jamais requise. À la connexion, le domaine de votre e-mail professionnel (pas votre adresse complète), votre identifiant utilisateur, l'identifiant de votre organisation et, le cas échéant, votre rôle d'administrateur sont envoyés au fournisseur d'identité et à un petit backend que nous exploitons, afin d'orienter votre connexion et de livrer les catalogues d'agents que votre organisation partage. Vos agents, conversations, clés API et autres credentials ne sont jamais envoyés. Se déconnecter retire les catalogues de l'organisation et oublie la session.
Verrouillage biométrique (apps mobiles)
Sur les apps mobiles, vous pouvez verrouiller InnerAgents avec Face ID, une empreinte ou le code de votre appareil. La vérification est effectuée par votre système d'exploitation ; InnerAgents ne reçoit ni ne stocke jamais de donnée biométrique, seulement le résultat (réussi ou non).
Analyse d'usage anonyme (opt-out sur l'extension, opt-in sur mobile)
InnerAgents envoie des événements d'usage anonymes (ex : ouverture de l'extension, envoi de message, utilisation d'une fonctionnalité) à Google Analytics 4 via le Measurement Protocol (www.google-analytics.com/mp/collect).
Ces événements ne contiennent aucun contenu de message, aucune clé API, aucune URL visitée, et aucune donnée personnelle. Le seul identifiant est un UUID aléatoire généré à l'installation — il ne peut pas être lié à votre identité.
Vous pouvez désactiver la télémétrie à tout moment dans Réglages → Général → Télémétrie. La désactivation est immédiate. Sur les apps mobiles, l'analyse est désactivée par défaut et ne démarre que si vous l'activez à cet endroit.
Monitoring des erreurs (opt-out)
InnerAgents utilise Sentry (ingest.de.sentry.io) pour capturer des rapports de crash et erreurs non gérées de manière anonyme. Cela permet d'identifier et corriger les bugs affectant les utilisateurs.
Les rapports d'erreur contiennent la stack trace de l'erreur, la version de l'extension et le contexte navigateur (sidepanel ou background). Ils ne contiennent aucun contenu de message, aucune clé API, aucune URL visitée, et aucune donnée personnelle.
Le monitoring des erreurs est soumis au même bouton Réglages → Général → Télémétrie que l'analytique. Le désactiver arrête immédiatement l'envoi de tout rapport d'erreur. Le monitoring des erreurs ne fonctionne que dans l'extension navigateur ; il n'est pas actif dans les apps mobiles.
4. Ce qu'InnerAgents ne fait PAS
- N'inclut pas de contenu de messages, de clés API ni de données personnelles dans les événements analytiques
- N'envoie pas vos conversations, clés API ni paramètres à des serveurs InnerAgents (les seuls serveurs que nous exploitons sont les services facultatifs de compte d'organisation décrits plus haut, qui ne reçoivent que des données de compte et de catalogue)
- Ne trace pas les sites que vous visitez
- Ne vend ni ne partage vos données avec des tiers
- N'utilise pas de cookies
- Ne requiert pas de création de compte (la connexion est toujours facultative)
5. Vos choix et la suppression de vos données
- Statistiques et rapports d'erreur : désactivez-les (extension) ou activez-les (mobile) dans Réglages → Général → Télémétrie.
- Données stockées sur votre appareil : supprimez un provider, un agent, une conversation ou une note dans l'app pour l'effacer. Retirer l'extension ou désinstaller l'app mobile supprime les données de l'app sur l'appareil (sur iOS, les éléments du Keychain restent jusqu'à ce que vous les supprimiez dans l'app ou que vous effaciez l'appareil).
- Données synchronisées sur votre Google Drive : dans l'app, Réglages → Compte → « Supprimer mes données synchronisées » efface tout ce qu'InnerAgents a stocké dans ce dossier Drive et vous déconnecte. Vous pouvez aussi révoquer l'accès d'InnerAgents à tout moment depuis les paramètres de sécurité de votre compte Google.
- Données envoyées à un fournisseur d'IA : elles relèvent de la politique de ce fournisseur ; supprimer le provider dans InnerAgents arrête tout envoi.
6. Protection des mineurs
InnerAgents ne s'adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment de données les concernant.
7. Modifications
En cas de modification substantielle, la date « Last updated » sera actualisée. L'utilisation continue vaut acceptation.
8. Contact
Questions vie privée : contact@frontastic.com