Confidentialité de l’outil Gmail A
Ces informations concernent l’outil réservé à Yves LEFEU et ces pages. Elles décrivent le dispositif préparé ; aucun observateur A n’est actuellement déployé ou activé. La politique de l’application mobile reste distincte.
Transport Gmail A — données et finalité
Le candidat doit envoyer à l’opérateur des alertes, rappels après trente minutes et messages de reprise. Les textes contiennent des catégories d’incident, dates, codes techniques et nombres agrégés. Ils ne contiennent ni adresse de participant, nom, identifiant de compte, photo ou coordonnées GPS, ni pièce jointe. L’adresse de l’opérateur, les identifiants de messages et les métadonnées techniques restent des données de l’opérateur.
Autorisation et credentials
Yves doit autoriser uniquement son compte expéditeur, séparément du mobile. Le client OAuth de bureau sert à un futur consentement local par navigateur système ; ces pages ne sont ni une connexion Google ni un retour OAuth. L’identifiant client, le secret actif et le refresh token sont destinés à la configuration serveur protégée. Aucun credential n’est livré aux participants ou à ce site. Le candidat conserve l’access token temporairement en mémoire et utilise le refresh token pour renouveler cet accès.
L’accès Gmail prévu
Une seule permission est prévue : https://www.googleapis.com/auth/gmail.send. Elle permet à Google l’envoi au nom du compte autorisé ; elle ne permet pas la lecture de la boîte. Le code candidat limite la destination à contact.iwashere.app@gmail.com. Cette restriction vient du code, pas de la permission Google.
Durée et retrait de l’accès
Un refresh token n’est pas permanent : Google ou Yves peut invalider l’autorisation. En mode OAuth Test, l’autorisation gmail.send et son refresh token expirent après sept jours. Un passage en production ne garantit pas leur durée. Yves peut retirer l’accès dans les connexions tierces de son compte Google ; il faudra alors arrêter A et retirer ses credentials serveur. Le transport doit être reconfiguré après une révocation ou une expiration.
Usage limité des données Gmail
L’usage prévu des données obtenues via les API Google est limité à ce transport d’alertes pour l’opérateur et respecte les exigences Limited Use de la Google API Services User Data Policy. Aucun usage publicitaire, vente, profilage ou entraînement d’IA n’est prévu. Le code ne lit aucun message reçu ou envoyé. Yves peut consulter les alertes dans sa propre boîte et les reçus techniques pour diagnostiquer un envoi incertain ; aucune autre consultation humaine n’est prévue sans son accord ou une obligation applicable.
Prestataires du dispositif d’alerte
L’hébergement serveur prévu est Supabase ; Google OAuth renouvelle l’accès et Gmail traite l’envoi, l’adresse expéditrice, le destinataire et le message. Les métadonnées d’observation préparées contiennent état, dates, lease, révision et reçus techniques. Healthchecks est un superviseur distinct : il doit recevoir des signaux techniques vides, sans données de participants, et envoyer ses propres e-mails. Les capacités et tokens d’alerte restent exclusivement côté serveur. Les régions, contrats, journaux et durées effectives de ces services restent à confirmer.
Conservation des alertes — politique approuvée
Politique approuvée par Yves LEFEU le 3 octobre 2026. Elle concerne les données sous son contrôle. La règle distincte de douze mois du support et des demandes de droits, indiquée plus bas, reste inchangée.
Emails d’alerte et copies
Pour le transport d'alertes réservé à l'opérateur, Yves LEFEU effectue une revue au moins tous les sept jours, y compris après la fermeture des admissions tant que le suivi continue. Après clôture d'un incident ou validation d'un essai, les messages et copies qui ne sont plus nécessaires sont supprimés des boîtes, clients et exports contrôlés par Yves dans les sept jours suivant leur éligibilité, après vérification d'une synthèse datée suffisante. Les preuves nécessaires à un incident ouvert, une demande ou un litige, notamment un envoi au résultat incertain, sont conservées et leur nécessité réexaminée à chaque revue. Une reprise technique ne clôt pas à elle seule ces dossiers.
État de l’observateur A
L'état technique courant de l'observateur, conservé dans sa base serveur, est maintenu pendant le service et les arrêts temporaires afin de permettre une reprise et d'éviter les renvois. Les envois incertains ne sont ni expirés ni réinitialisés automatiquement. Après arrêt définitif, clôture des dossiers et résolution des envois incertains, les détails devenus inutiles sont supprimés dans les sept jours, après conservation d'une synthèse suffisante et vérification qu'aucune exécution ou reprise du même état n'est prévue. Une suppression de ces métadonnées ne constitue pas une preuve de purge physique des données de participants ou des sauvegardes.
Journaux et preuves contrôlés par Yves
Les journaux locaux, exports et preuves d'essai contrôlés par Yves sont revus au moins tous les sept jours. Leur détail est supprimé dans les sept jours après validation d'une preuve de remplacement suffisante et vérification qu'aucun dossier ouvert n'en dépend. Une synthèse datée limitée à la version, au contrôle, au résultat et à la confirmation de réception est conservée tant qu'elle justifie le service ou un dossier ouvert, puis supprimée dans les sept jours suivant la fin de cette nécessité. Les exceptions sont motivées et réexaminées à chaque revue.
Politique et mécanismes disponibles
Les revues et nettoyages relèvent d’interventions manuelles de Yves ; aucun tri ni effacement automatique des emails, journaux ou preuves n’est installé. Les règles concernant A s’appliquent au dispositif préparé : aucun observateur n’est déployé ou activé. Le code candidat préserve l’état de reprise et de déduplication ; aucune procédure administrative de nettoyage de cet état n’est encore livrée. L’approbation de cette politique n’atteste aucune suppression réalisée et ne fixe pas la conservation des journaux internes ou sauvegardes des fournisseurs.
Google API Services User Data Policy
Contact et droits
Yves LEFEU EI est responsable du traitement. Pour une demande d’accès, rectification, effacement, limitation, portabilité ou opposition dans les conditions du RGPD, écrivez à contact.iwashere.app@gmail.com. Vous pouvez aussi saisir la CNIL. Le retrait de l’autorisation Gmail est expliqué ci-dessus.
Les e-mails de support et de droits sont conservés 12 mois après le dernier échange, sauf dossier ouvert ou litige. Cette règle s’applique à la boîte de contact et à sa copie transférée dans la boîte principale ; elle ne détermine pas la conservation des alertes ni des journaux techniques.
Visite de ces pages
Le périmètre approuvé le 3 octobre 2026 est un site statique d’information, sans formulaire, publicité ni mesure d’audience ajoutée. Les fichiers préparés ne contiennent aucun script ou cookie applicatif et ne contactent pas Gmail, Supabase ou Healthchecks. Les liens externes sont ouverts seulement à votre demande.
La livraison et la sécurité prévues sur Cloudflare Pages peuvent nécessiter le traitement de données techniques, dont les adresses IP et les données de trafic. Yves propose l’intérêt légitime pour rendre l’information accessible et protéger ces pages, sur la base de l’analyse de nécessité et de mise en balance préparée. Cette base concerne seulement les finalités de livraison et de sécurité définies par Yves ; elle ne couvre pas les finalités propres de Cloudflare. Aucune finalité publicitaire ou de profilage n’est retenue.
Cloudflare distingue les traitements effectués pour son client de ses propres finalités. Tous ses journaux ne sont pas accessibles à Yves. Aucune conservation exclusivement européenne, durée uniforme de journaux ou suppression immédiate chez le fournisseur n’est promise. Les éventuels exports contrôlés par Yves suivent la politique de revue des journaux ci-dessus.
Selon les constats transmis par Yves le 3 octobre 2026, Web Analytics est désactivé pour ce projet. L’absence d’un script de mesure devra aussi être contrôlée dans les pages servies lors d’une publication autorisée. Le contrat standard Cloudflare incorpore son accord de traitement des données pour le périmètre couvert, avec les garanties de transfert qu’il décrit. Les traitements propres de Cloudflare relèvent de sa politique. Cette préparation n’atteste pas la conformité de chaque traitement effectif.
Accord de protection des données Cloudflare · Rôles, transferts et conservation annoncés par Cloudflare