Confidentialité
Politique de confidentialité
Cette politique explique précisément les catégories de données utiles au MVP Unsubly et les choix qui restent à finaliser avant sa publication.
Responsable du traitement
[À COMPLÉTER] : nom de l’éditeur
[À COMPLÉTER] : adresse de l’éditeur · [À COMPLÉTER] : pays
Assistance : support@unsubly.fr
Confidentialité : privacy@unsubly.fr
Données collectées
Selon les fonctions utilisées, Unsubly traite :
- identifiant du compte Google, adresse email, nom et photo de profil autorisés ;
- identifiants techniques du compte Gmail et jeton OAuth chiffré ;
- identifiant, expéditeur, sujet, date, libellés, taille estimée et identifiant de fil des messages ;
- en-têtes utiles, dont List-Unsubscribe, Precedence et Auto-Submitted ;
- règles, expéditeurs protégés, résultats d’analyse, prévisualisations et historique d’opérations ;
- appareils de notification, événements techniques et journaux de sécurité limités.
Données non collectées ou non utilisées
- Unsubly ne reçoit jamais le mot de passe Gmail ni de données bancaires.
- Le MVP demande le format Gmail « metadata » : il ne télécharge pas les pièces jointes et ne stocke pas le corps complet des emails.
- Les données Gmail ne sont ni revendues, ni utilisées pour la publicité, ni utilisées pour entraîner un modèle d’IA généraliste.
Pourquoi ces données sont utilisées
Elles servent à authentifier l’utilisateur, analyser sa boîte, regrouper les expéditeurs, détecter des newsletters probables, afficher une prévisualisation, exécuter une règle autorisée ou une action confirmée, sécuriser le service, prévenir les abus et répondre à l’assistance. La détection n’est jamais présentée comme infaillible.
Bases juridiques
Selon le contexte : exécution du service demandé, consentement matérialisé par OAuth et les confirmations, intérêt légitime de sécurisation et obligations légales éventuelles.
Une validation juridique professionnelle reste recommandée avant publication ou commercialisation.
Conservation
- tentatives OAuth : 10 minutes ; codes d’échange : 1 minute ;
- prévisualisations de nettoyage : expiration après 15 minutes ;
- jetons Google : jusqu’à la déconnexion du compte Gmail ou la suppression du compte ;
- configuration du compte : jusqu’à la suppression du compte ;
- analyses : 12 mois ;
- journaux : 90 jours.
Fournisseurs et sous-traitants
- Google Cloud et Gmail API : authentification, accès Gmail et exécution prévue de l’API.
- Supabase : PostgreSQL prévu pour les données applicatives.
- Expo : développement mobile et notifications, lorsqu’elles sont activées.
- Firebase Hosting / Google Cloud : hébergement prévu pour le site public, à confirmer dans les mentions légales avant production.
GitHub héberge le code du projet mais n’est pas présenté comme destinataire des données Gmail.
Transferts internationaux
Certains fournisseurs peuvent traiter des données hors du pays de l’utilisateur. Les mécanismes applicables dépendent des contrats, régions sélectionnées et garanties effectivement activées. Ces éléments doivent être confirmés avant la mise en production.
Vos droits
Sous réserve du droit applicable, vous pouvez demander accès, rectification, suppression, limitation ou opposition, retirer votre consentement et saisir l’autorité compétente. Consultez la procédure de suppression, révoquez l’accès depuis votre compte Google, ou contactez l’assistance.
Google API Services User Data Policy
L’utilisation et le transfert à d’autres applications des informations reçues des API Google respecteront la Google API Services User Data Policy, y compris ses exigences de Limited Use.