Responsable du traitement
DBCREA, SARL au capital de 1 500 €, dont le siège est situé 11 chemin des Sotteries, 78820 Juziers, France, est responsable des traitements nécessaires à l’édition, l’exploitation et l’assistance de HolySaaS.
Contact relatif aux données personnelles : cyril.petit78@gmail.com.
Lorsqu’une entreprise cliente utilise HolySaaS pour gérer ses propres contacts, collaborateurs, clients ou dossiers, cette entreprise détermine généralement les finalités métier du traitement. DBCREA agit alors comme prestataire technique dans le cadre de la relation conclue avec elle.
Données traitées et finalités
| Catégorie | Exemples | Finalités |
|---|---|---|
| Compte et accès | Nom, prénom, adresse électronique, identifiants internes, profil, droits, jeton de session stocké dans le navigateur. | Créer et sécuriser l’accès, appliquer les autorisations, assister les utilisateurs. |
| Données métier | Fiches, contacts, dossiers, rendez-vous, notes, documents et autres champs configurés par l’entreprise cliente. | Fournir les fonctions de gestion choisies par l’entreprise. |
| Communications | Contenu d’une demande envoyée au support et informations nécessaires à son traitement. | Répondre, diagnostiquer un incident et conserver le suivi utile. |
| Données techniques | Identifiants, dates d’opérations, journaux applicatifs, erreurs et paramètres de synchronisation. | Faire fonctionner, sécuriser, diagnostiquer et maintenir le service. |
| Services connectés | Jetons d’autorisation et données nécessaires aux intégrations activées par l’entreprise ou l’utilisateur. | Exécuter la connexion demandée, notamment avec Google Calendar. |
Données Google Calendar
HolySaaS demande la portée https://www.googleapis.com/auth/calendar. Elle permet de consulter et gérer les calendriers. Dans l’implémentation actuelle, HolySaaS travaille avec l’agenda principal du compte connecté.
Données consultées
HolySaaS consulte les événements et leurs propriétés utiles à la synchronisation : identifiant, statut, dates de début et de fin, journée entière, mise à jour, récurrence, titre, description, lieu, lien et identifiant iCalendar. Le libellé et l’identifiant de l’agenda principal peuvent aussi être lus pour afficher le compte connecté.
Utilisation et stockage
Ces données servent uniquement à afficher et synchroniser les rendez-vous dans les fonctions visibles de l’application. Selon le paramétrage de l’entreprise, les données d’un événement peuvent être enregistrées dans ses tables métier. Les identifiants Google et métadonnées techniques sont conservés pour associer un rendez-vous local à son événement distant.
HolySaaS conserve un jeton d’accès et un jeton de renouvellement afin d’agir après l’autorisation initiale sans redemander l’accord à chaque opération. Le jeton d’accès expiré est renouvelé tant que Google accepte le jeton de renouvellement ou jusqu’à la révocation.
Engagement Limited Use
L’utilisation et le transfert vers toute autre application des informations reçues des API Google par HolySaaS respectent la Google API Services User Data Policy, y compris les exigences Limited Use.
DBCREA n’utilise pas les données Google Calendar pour la publicité, la revente de données, l’évaluation de crédit ou une surveillance. Un accès humain ne peut intervenir que sur instruction ou avec l’accord de l’utilisateur ou de l’entreprise concernée pour l’assistance, lorsque cela est nécessaire à la sécurité, ou lorsqu’une obligation légale l’impose.
Destinataires et prestataires
Les données sont accessibles aux utilisateurs autorisés de l’entreprise cliente selon les droits configurés, ainsi qu’aux personnes habilitées de DBCREA lorsqu’une intervention d’exploitation ou d’assistance le nécessite.
- OVHcloud fournit l’infrastructure d’hébergement en France.
- Google reçoit les données d’événements que HolySaaS crée, modifie ou supprime à la demande dans Google Calendar et traite l’autorisation OAuth.
- D’autres prestataires ne reçoivent des données métier que lorsqu’une intégration correspondante est configurée et utilisée par l’entreprise cliente. Le fait qu’un connecteur existe dans HolySaaS ne signifie pas qu’il est activé pour tous les utilisateurs.
Google est un fournisseur mondial susceptible de traiter certaines données dans les pays où il exploite ses services, selon ses propres conditions et mécanismes juridiques. Les données hébergées par DBCREA sur l’infrastructure OVHcloud sont annoncées comme hébergées en France.
Durées de conservation
Les données de compte, données métier et rendez-vous synchronisés sont conservés pendant la durée d’utilisation du service par l’entreprise cliente, puis selon les obligations contractuelles ou légales applicables et les instructions documentées de cette entreprise. Les journaux techniques sont conservés pendant la durée nécessaire au diagnostic, à la sécurité et à la continuité du service.
Les jetons Google Calendar sont conservés tant que la connexion demeure active. La déconnexion dans HolySaaS efface du profil les jetons et informations du compte Google Calendar.
DBCREA n’affiche pas de durée chiffrée qu’elle ne peut pas garantir techniquement. Pour connaître le délai applicable à une entreprise donnée ou demander une limitation, contactez DBCREA. Les données contenues dans des sauvegardes ne sont pas restaurées dans le but de reprendre un traitement supprimé ; elles disparaissent selon le cycle de rotation technique des sauvegardes applicable au service concerné.
Mesures de protection constatées
HolySaaS utilise HTTPS pour les échanges publics, une authentification par compte, des profils et droits applicatifs, ainsi que des mécanismes de révocation des connexions externes. L’accès aux données est segmenté selon l’entreprise et les autorisations de l’utilisateur. Les secrets serveur ne sont pas transmis dans les pages publiques.
Aucune certification de sécurité particulière n’est revendiquée. Malgré les mesures prises, aucun système ne peut garantir un risque nul. Toute suspicion d’accès non autorisé doit être signalée sans délai au support.
Révocation, déconnexion et suppression
La déconnexion Google Calendar depuis HolySaaS révoque le jeton auprès de Google, désactive la connexion et efface les jetons locaux. Une révocation effectuée uniquement depuis le compte Google empêche les accès futurs mais ne commande pas l’effacement des données déjà importées.
Pour supprimer des rendez-vous ou d’autres données déjà enregistrés dans HolySaaS, écrivez à cyril.petit78@gmail.com. Précisez l’entreprise, le compte et le périmètre concernés. DBCREA ou l’entreprise cliente vérifiera l’identité, les droits du demandeur et les obligations de conservation avant suppression ou anonymisation.
Vos droits
Selon votre situation et le traitement concerné, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données, et retirer un consentement sans remettre en cause les traitements antérieurs.
Adressez votre demande à cyril.petit78@gmail.com. Si les données sont gérées pour le compte de votre employeur ou d’une entreprise cliente, DBCREA pourra transmettre la demande à cette organisation ou vous inviter à la contacter. Vous pouvez également saisir la CNIL : cnil.fr.
Cookies et stockage local
Le site public holysaas.io n’installe aucun cookie publicitaire, outil d’audience ou traceur tiers.
L’application HolySaaS utilise le stockage local du navigateur pour conserver le jeton d’authentification et certains choix ou brouillons nécessaires à ses fonctions. Le serveur peut aussi utiliser des cookies techniques de session, protégés contre l’accès direct par JavaScript lorsqu’ils sont employés. Ces mécanismes sont nécessaires à l’accès et au fonctionnement de l’application ; ils ne servent pas à la publicité.
Évolution de cette politique
Cette politique sera mise à jour si les pratiques ou les fonctions changent. Une modification importante de l’utilisation des données Google sera portée à la connaissance des utilisateurs avant sa mise en œuvre lorsqu’un nouvel accord est requis.