TAMDOT · Dernière mise à jour : 3 septembre 2026
Politique de confidentialité et données
Cette politique décrit les traitements réellement présents dans Tamdot : organisation des échanges, suivi des dossiers, documents optionnels et assistance IA sous contrôle de l’utilisateur.
Document bêta — les éléments entre crochets doivent être confirmés et l’ensemble validé juridiquement avant commercialisation.Responsable et contact
Responsable du traitement : [À CONFIRMER : identité légale complète de l’éditeur]. Contact confidentialité : [À CONFIRMER : adresse email dédiée]. Adresse : [À CONFIRMER : adresse postale de l’éditeur].
Données collectées et finalités
Tamdot traite l’identité du compte, l’organisation, les rôles, préférences, dossiers, contacts, échéances, rendez-vous, notes, demandes de support et journaux techniques afin de fournir le suivi opérationnel, sécuriser les accès et diagnostiquer le service. Les bases juridiques applicables sont [À CONFIRMER : contrat, intérêt légitime et/ou consentement selon le traitement].
Google User Data
Avec votre consentement OAuth, Tamdot utilise openid, email et profile pour identifier le compte Google, ainsi que gmail.readonly pour lire les messages nécessaires à la synchronisation, au classement, au regroupement, à l’extraction de dates et aux résumés. Tamdot traite Boîte de réception, Envoyés, Archives et Spam, mais exclut Corbeille et Brouillons. Il ne demande et n’utilise aucune permission d’envoi, de composition, de modification, d’étiquetage, d’archivage, de déplacement ou de suppression d’e-mails.
Stockage Gmail et pièces jointes
Tamdot conserve des métadonnées utiles (expéditeur/destinataire affiché, objet, date, langue, résumé, état de traitement), des empreintes et références fournisseur chiffrées. Le corps complet est chargé à la demande ou traité transitoirement et n’est pas conservé comme corps d’email. Les noms, formats et tailles des pièces jointes peuvent être conservés. Leur contenu n’est stocké que si l’administrateur active explicitement la conservation et choisit les formats autorisés ; il reste alors dans le tenant et n’est pas envoyé à l’IA. Durées : [À CONFIRMER : durées par catégorie de données et de sauvegarde].
Partage des données Google et intelligence artificielle
Pour les fonctions IA activées, un contexte borné comprenant l’objet, un extrait du corps, les métadonnées pertinentes et le contexte du dossier peut être transmis à OpenAI, agissant comme sous-traitant technique, afin de classer, résumer, rapprocher un dossier ou préparer une réponse. Les pièces jointes binaires et les tokens OAuth ne sont pas transmis. Localisation et garanties du traitement OpenAI : [À CONFIRMER : région et mécanisme de transfert contractuel]. Les données Google ne sont pas vendues, transmises à des plateformes publicitaires ou courtiers en données, utilisées pour de la publicité personnalisée ni pour déterminer la solvabilité.
Limited Use et accès humain
L’utilisation et le transfert par Tamdot des informations reçues des API Google respectent la Google API Services User Data Policy, notamment les Limited Use requirements. L’accès humain aux données Google est limité aux cas autorisés et documentés : demande explicite de l’utilisateur, sécurité ou abus, obligation légale, ou maintenance avec données agrégées/anonymisées lorsque cela suffit.
Sécurité, isolation et transferts
Chaque requête métier est liée côté serveur à l’organisation active. Les tokens OAuth et références sensibles sont chiffrés au repos, les secrets ne sont pas envoyés au navigateur et les journaux excluent le contenu complet des emails. Les communications utilisent TLS en production. Hébergeur : [À CONFIRMER : prestataire d’hébergement, adresse et lieu d’hébergement]. Liste complète des sous-traitants, localisations et garanties de transfert : [À CONFIRMER : registre des sous-traitants].
Conservation, export et suppression
Un propriétaire peut demander un export JSON depuis les paramètres. Le téléchargement est authentifié, lié au tenant et au demandeur, non mis en cache et expire après sept jours. Il exclut les secrets, tokens, octets de documents et conversations privées des autres utilisateurs. Une demande de suppression désactive immédiatement les automatisations et connexions sortantes puis passe en revue contrôlée. La durée avant suppression définitive, le traitement des sauvegardes et les obligations de conservation sont [À CONFIRMER : politique de conservation].
Révocation et droits
Pour déconnecter Gmail, ouvrez Paramètres > Intégrations > Gmail > Déconnecter. Vous pouvez aussi révoquer Tamdot dans Compte Google > Sécurité > Connexions avec des applications tierces. Pour un export ou une suppression, utilisez Paramètres > Confidentialité ou contactez l’adresse confidentialité ci-dessus. Les droits d’accès, rectification, effacement, limitation, opposition et portabilité s’exercent selon la réglementation applicable.
Cookies et mesure d’audience
Tamdot utilise les cookies strictement nécessaires à la session et à la sécurité. Outil d’analytics ou cookies non essentiels : [À CONFIRMER : aucun, ou nom/finalité/durée/consentement de chaque outil effectivement activé].