← Accueil

Politique de confidentialité

Dernière mise à jour : 25 août 2026

Cette politique décrit le traitement des données utilisateur Google (« Google User Data ») par les applications du projet OAuth Tournade :

Elle est rédigée pour répondre aux exigences de l’écran de consentement OAuth Google et à la Google API Services User Data Policy, y compris les règles Limited Use pour les scopes restreints (ex. Gmail).

Ce document ne remplace pas un avis juridique formalisé. Contact : sylv1tournade@gmail.com (compte Google Cloud Console) — sylvain@tournade.fr

1. Responsable / éditeur

Éditeur technique / contact OAuth : sylv1tournade@gmail.com (compte Google Cloud Console) — sylvain@tournade.fr (Tournade).

Les données clients métier (dossiers, recueil patrimonial, etc.) restent sous la responsabilité du consultant / cabinet utilisateur, dans le cadre de son activité réglementée.

2. Applications concernées

2.1 Recueil

Service web (recueil.tournade.fr) pour le recueil d’informations et la gestion des rendez-vous / invitations. Connexion Google (client OAuth principal) demandée dans le code :

Redirect OAuth documentés : /api/recueil/appointments/oauth/google-calendar/callback et /api/recueil/appointments/oauth/advisor-calendar/google/callback.

Un flux Google Drive conseiller peut utiliser un autre client OAuth (drive.file) ; le Drive « service account » n’utilise pas le consentement utilisateur.

2.2 Cockpit Conseil Financier

Logiciel local d’aide au pilotage (clients, RDV, actions, préparation de comptes-rendus). Accès Google selon consentement : Agenda, Tasks, et Gmail (voir ci-dessous). Stockage principal : poste du consultant (base locale).

3. Données Google demandées (scopes)

Inventaire aligné sur le code (Recueil + Cockpit), selon l’outil et les options cochées :

Recueil (agenda / mail invitation)

Cockpit

Nous demandons le périmètre nécessaire aux fonctions décrites. Aucun scope Gmail n’est utilisé pour de la publicité, du scoring crédit, ou de la revente de données.

4. Finalités (usage autorisé)

5. Limited Use (scopes restreints — Gmail)

Lorsque des scopes Gmail sont utilisés (gmail.send, gmail.readonly, gmail.compose), le traitement des Google User Data respecte les exigences Limited Use de Google :

Référence : Additional requirements for specific API scopes.

6. Stockage, conservation, partage

7. Base légale / consentement

L’accès aux APIs Google repose sur votre consentement via l’écran OAuth. Révocation : myaccount.google.com/permissions + déconnexion dans Recueil / Cockpit.

8. Sécurité

Mesures raisonnables : HTTPS pour Recueil, stockage local pour Cockpit, secrets OAuth côté éditeur, principe du moindre privilège sur les scopes. Protégez vos sessions et postes de travail.

Pour une vérification Google des scopes restreints avec accès serveur, Google peut exiger une évaluation de sécurité (CASA) annuelle — responsabilité de l’éditeur du projet Cloud.

9. Droits & contact

Questions privacy / OAuth / suppression : sylv1tournade@gmail.com (compte Google Cloud Console) — sylvain@tournade.fr

10. Modifications

Toute évolution notable de l’usage des Google User Data sera reflétée dans cette page (date de mise à jour en tête). L’usage réel restera limité à ce qui est divulgué ici.