Politique de confidentialité
Politique de confidentialité de [Nom de l’Application]
Dernière mise à jour : 26 mars 2026
La présente politique de confidentialité décrit de manière générale comment [Nom de l’Organisation] (« nous ») collecte, utilise, stocke, partage et protège les données lorsque vous utilisez le site [URL du site] et l’application web [Nom de l’Application], y compris lors de l’utilisation de la connexion avec votre compte Google.
1. Responsable du traitement et contact
- Responsable : [Nom de l’Organisation / Personne]
- Adresse : [Adresse postale]
- E‑mail : [Adresse e‑mail de support]
2. Données collectées
Nous pouvons collecter les catégories de données suivantes selon les fonctionnalités utilisées :
- Données d’identification : nom, prénom, adresse e‑mail, identifiant Google, photo de profil.
- Données de connexion : logs techniques, adresse IP, informations navigateur/appareil, horodatages.
- Données métier : contenu saisi dans l’application (texte, fichiers, paramètres, projets, etc.).
- Données issues des API Google (si autorisées) : par exemple informations de profil Google et autres données associées aux scopes explicitement consentis.
- Données de paiement (si applicable) : informations de facturation traitées via des prestataires tiers conformes.
Nous ne collectons pas intentionnellement de données concernant des mineurs de moins de [âge] sans le consentement requis des représentants légaux.
3. Finalités et bases légales
Les données sont utilisées notamment pour :
- Fournir et exploiter le Service (authentification, fonctionnalités, sauvegarde des paramètres).
- Assurer la sécurité (prévention de la fraude, détection d’abus, protection des systèmes).
- Améliorer le Service (statistiques anonymisées ou pseudonymisées, correction de bugs, optimisation).
- Assurer le support utilisateur et les communications techniques.
- Respecter nos obligations légales et répondre aux demandes légitimes des autorités.
Les bases légales incluent l’exécution du contrat, le consentement, l’intérêt légitime et le respect d’obligations légales.
4. Données issues des API Google (OAuth)
Lorsque vous vous connectez via Google ou accordez des autorisations OAuth :
- Nous n’accédons qu’aux scopes et champs strictement nécessaires aux fonctionnalités décrites.
- Les données issues des API Google sont utilisées uniquement pour ces fonctionnalités, telles que présentées dans l’application et la présente politique.
- Nous ne vendons jamais ces données à des tiers.
- L’accès humain à ces données est limité aux cas nécessaires (sécurité, conformité légale, maintenance, support avec votre accord explicite).
- Nous respectons la Google API Services User Data Policy, y compris les exigences de « Limited Use ».
5. Partage avec des tiers
Nous pouvons partager certaines données avec :
- Prestataires techniques (hébergement, sauvegardes, e‑mail transactionnel, analytics, monitoring).
- Prestataires de paiement (si applicable).
- Autorités administratives ou judiciaires lorsque la loi l’exige.
- Partenaires ou sous‑traitants situés hors UE, avec garanties appropriées (clauses contractuelles types, décisions d’adéquation, etc.).
Nous ne vendons pas vos données personnelles à des tiers pour du marketing direct.
6. Durée de conservation
- Données de compte : conservées tant que le compte est actif puis supprimées ou anonymisées dans un délai raisonnable, sauf obligation légale contraire.
- Journaux techniques : conservés pour une durée limitée nécessaire à la sécurité et à la maintenance.
- Données de facturation : conservées pendant la durée légalement requise.
Des durées spécifiques peuvent être communiquées sur demande.
7. Droits des utilisateurs
Vous disposez notamment des droits suivants (selon la réglementation applicable, notamment RGPD) :
- Accès, rectification, effacement de vos données.
- Limitation et opposition au traitement dans certains cas.
- Portabilité des données lorsque applicable.
- Retrait de votre consentement à tout moment, sans effet rétroactif.
Pour exercer vos droits : [adresse e‑mail de contact]. Vous pouvez également déposer une réclamation auprès de l’autorité de contrôle compétente (par exemple la CNIL en France).
8. Sécurité
Nous appliquons des mesures techniques et organisationnelles appropriées, telles que :
- Chiffrement des communications (HTTPS/TLS).
- Contrôle d’accès et gestion des rôles.
- Sauvegardes régulières et procédures de reprise.
- Journalisation de sécurité et surveillance des systèmes.
Aucun système n’étant totalement sécurisé, nous nous engageons à maintenir un niveau de sécurité adapté aux risques.
9. Cookies et technologies similaires
Nous pouvons utiliser des cookies et technologies similaires pour :
- Assurer le fonctionnement du Service (cookies techniques).
- Mémoriser vos préférences.
- Réaliser des statistiques d’audience anonymisées ou pseudonymisées.
Lorsque la loi l’exige, un bandeau et un centre de préférences permettent de gérer votre consentement.
10. Transferts internationaux
En cas de transfert de données en dehors de l’EEE, nous nous assurons que :
- Le pays offre un niveau de protection adéquat reconnu, ou
- Des garanties appropriées sont en place (clauses contractuelles types, etc.).
11. Modifications
Nous pouvons modifier cette politique à tout moment. La version à jour est disponible sur cette page. En cas de changement important, une information spécifique pourra être affichée dans l’application ou envoyée par e‑mail.