Cette politique décrit le traitement des données utilisateur Google (« Google User Data ») par les applications du projet OAuth Tournade :
- Recueil — application web (recueil.tournade.fr)
- Cockpit Conseil Financier — application locale sur le poste du consultant
Elle est rédigée pour répondre aux exigences de l’écran de consentement OAuth Google et à la Google API Services User Data Policy, y compris les règles Limited Use pour les scopes restreints (ex. Gmail).
Ce document ne remplace pas un avis juridique formalisé. Contact : sylv1tournade@gmail.com (compte Google Cloud Console) — sylvain@tournade.fr
1. Responsable / éditeur
Éditeur technique / contact OAuth : sylv1tournade@gmail.com (compte Google Cloud Console) — sylvain@tournade.fr (Tournade).
Les données clients métier (dossiers, recueil patrimonial, etc.) restent sous la responsabilité du consultant / cabinet utilisateur, dans le cadre de son activité réglementée.
2. Applications concernées
2.1 Recueil
Service web (recueil.tournade.fr) pour le recueil d’informations et la gestion des rendez-vous / invitations. Connexion Google (client OAuth principal) demandée dans le code :
https://www.googleapis.com/auth/calendar— créer / lire / modifier les événements d’agendahttps://www.googleapis.com/auth/userinfo.email— e-mail du compte connectéhttps://www.googleapis.com/auth/gmail.send— optionnel, si l’envoi d’invitations depuis Gmail est activé (sendMail)
Redirect OAuth documentés :
/api/recueil/appointments/oauth/google-calendar/callback
et
/api/recueil/appointments/oauth/advisor-calendar/google/callback.
Un flux Google Drive conseiller peut utiliser un autre client OAuth
(drive.file) ; le Drive « service account » n’utilise pas le consentement utilisateur.
2.2 Cockpit Conseil Financier
Logiciel local d’aide au pilotage (clients, RDV, actions, préparation de comptes-rendus). Accès Google selon consentement : Agenda, Tasks, et Gmail (voir ci-dessous). Stockage principal : poste du consultant (base locale).
3. Données Google demandées (scopes)
Inventaire aligné sur le code (Recueil + Cockpit), selon l’outil et les options cochées :
Recueil (agenda / mail invitation)
…/auth/calendar— sync RDV (écriture agenda)…/auth/userinfo.email— identité…/auth/gmail.send— envoi d’e-mails / invitations depuis la boîte Gmail (si activé)
Cockpit
openid,email,profile— compte connecté…/auth/calendar.readonly— lecture des rendez-vous…/auth/tasks— tâches / actions…/auth/gmail.readonly— aperçu des derniers échanges (suivi), sans usage marketing…/auth/gmail.compose— créer un brouillon de synthèse (PDF) ; l’application n’envoie pas le message à votre place
Nous demandons le périmètre nécessaire aux fonctions décrites. Aucun scope Gmail n’est utilisé pour de la publicité, du scoring crédit, ou de la revente de données.
4. Finalités (usage autorisé)
- Authentifier le consultant et rattacher la sync à son compte
- Gérer l’agenda et les invitations RDV (Recueil)
- Afficher / synchroniser agenda et tâches (Cockpit)
- Aider au suivi des interactions mail (Cockpit)
- Préparer un brouillon de mail de synthèse patrimoniale (Cockpit)
5. Limited Use (scopes restreints — Gmail)
Lorsque des scopes Gmail sont utilisés (gmail.send, gmail.readonly,
gmail.compose), le traitement des Google User Data respecte les exigences
Limited Use de Google :
- Usage limité aux fonctionnalités visibles de l’application décrites ici et à l’utilisateur
- Pas de vente de Google User Data
- Pas d’usage pour la publicité, y compris publicité personnalisée
- Pas de transfert à des tiers sauf : (a) pour le fonctionnement de l’app avec le consentement, (b) pour des raisons de sécurité / conformité légale, ou (c) dans le cadre d’un sous-traitant lié agissant uniquement pour ces finalités (ex. infrastructure d’hébergement de Recueil), sans réutilisation indépendante
- Pas d’entraînement de modèles d’IA / ML généralisés sur le contenu Gmail obtenu via ces scopes
- Accès humain aux données Gmail uniquement avec consentement de l’utilisateur, pour sécurité / conformité, ou lorsque l’utilisateur a explicitement demandé une assistance (support) le nécessitant
Référence : Additional requirements for specific API scopes.
6. Stockage, conservation, partage
- Cockpit : données et jetons OAuth surtout sur le poste local ; pas de revente
- Recueil : données nécessaires au service web hébergées sur l’infrastructure du service (serveurs / Workers selon architecture), avec jetons OAuth stockés de façon sécurisée côté serveur pour maintenir la sync agenda
- Conservation : tant que le compte reste connecté / le service est utilisé ; révocation OAuth + suppression des données locales / compte selon l’outil
- Partage : pas de partage commercial ; appels API uniquement vers Google (et Microsoft si connecté par ailleurs)
7. Base légale / consentement
L’accès aux APIs Google repose sur votre consentement via l’écran OAuth. Révocation : myaccount.google.com/permissions + déconnexion dans Recueil / Cockpit.
8. Sécurité
Mesures raisonnables : HTTPS pour Recueil, stockage local pour Cockpit, secrets OAuth côté éditeur, principe du moindre privilège sur les scopes. Protégez vos sessions et postes de travail.
Pour une vérification Google des scopes restreints avec accès serveur, Google peut exiger une évaluation de sécurité (CASA) annuelle — responsabilité de l’éditeur du projet Cloud.
9. Droits & contact
Questions privacy / OAuth / suppression : sylv1tournade@gmail.com (compte Google Cloud Console) — sylvain@tournade.fr
10. Modifications
Toute évolution notable de l’usage des Google User Data sera reflétée dans cette page (date de mise à jour en tête). L’usage réel restera limité à ce qui est divulgué ici.