← Retour à l’accueil

Politique de confidentialité

Dernière mise à jour : 6 septembre 2026

1. Champ d’application

Cette politique décrit le traitement des données au sein de GO.LAB, le CRM exploité dans le cadre du projet KISALAB. Elle couvre notamment la connexion facultative à Google Calendar. L’utilisateur choisit librement de connecter ou de déconnecter son compte Google depuis ses paramètres.

2. Données Google Calendar traitées

Après consentement de l’utilisateur, GO.LAB accède uniquement aux événements de son agenda Google principal afin d’assurer une synchronisation bidirectionnelle des rendez-vous. Ces données peuvent inclure l’identifiant de l’événement, son titre, ses dates et horaires, son statut, son lieu, ses notes et son lien de réunion.

GO.LAB utilise ces données exclusivement pour afficher les rendez-vous dans le CRM et permettre leur création, modification, annulation ou suppression depuis le CRM. Le service ne crée pas d’agenda, ne modifie pas les paramètres d’un agenda et ne gère pas les droits de partage d’un agenda.

3. Partage et transfert des données

GO.LAB ne vend, ne loue et ne partage pas les données Google Calendar à des fins publicitaires, commerciales ou de profilage. Elles ne sont communiquées qu’aux sous-traitants techniques indispensables au fonctionnement du service, dans la limite de leur mission : Google Firebase/Firestore pour la base de données et les mécanismes d’authentification, et Vercel pour l’hébergement et l’exécution de l’application. Ces prestataires agissent selon leurs engagements contractuels et de sécurité applicables.

Les données reçues de l’API Google Calendar ne sont pas transférées à des régies publicitaires, des courtiers en données ou à des tiers non nécessaires à la synchronisation.

4. Intelligence artificielle et exigences Limited Use

Certaines fonctionnalités distinctes de GO.LAB peuvent utiliser OpenRouter et les modèles configurés via cette plateforme. Les données obtenues de Google Calendar ne sont pas envoyées à ces services d’IA, ni utilisées pour entraîner, améliorer ou développer des modèles d’IA ou d’apprentissage automatique généralisés.

L’utilisation des données utilisateur reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences Limited Use.

5. Mesures de protection

Les communications entre le navigateur, GO.LAB et ses prestataires techniques sont chiffrées en transit via HTTPS/TLS. Les jetons OAuth et les données de synchronisation sont traités côté serveur et ne sont jamais exposés au navigateur. L’accès aux données est soumis à une authentification, à des contrôles d’autorisation et à une isolation des espaces clients. Les accès non autorisés sont refusés par défaut.

6. Conservation et suppression

Les données de synchronisation sont conservées pendant la durée nécessaire à l’utilisation de la connexion Google Calendar. Lorsque l’utilisateur déconnecte Google Calendar, GO.LAB révoque l’accès lorsque cela est possible et supprime les informations de connexion nécessaires à la synchronisation. Les rendez-vous créés directement dans le CRM restent des données CRM, sauf suppression demandée dans le CRM.

7. Vos droits et contact

Vous pouvez demander l’accès, la rectification ou la suppression de vos données, ou poser toute question sur cette politique, en contactant le support via le ou à l’adresse bonjour@golab.fr.

8. Modifications

Cette politique peut être mise à jour pour refléter une évolution du service ou de ses obligations. La date de mise à jour indiquée en tête de page sera alors modifiée.