Politique de confidentialité — Module complémentaire Gmail (rattachement d'e-mails)
Document décrivant comment le module complémentaire LOM pour Gmail accède au message que vous avez ouvert — et, si vous le demandez, aux autres messages de la même conversation — afin de le rattacher à un dossier LOM : quelles autorisations Google™ sont demandées, quelles données sont transmises à LOM, comment elles y sont conservées, et l'engagement d'usage limité auquel LOM est tenu. Le module est optionnel et s'installe à l'initiative de l'utilisateur.
1. Éditeur et responsable du traitement
- Éditeur / responsable du traitement
- DCs Vision, SARL
- SIREN / SIRET
- 879 262 202 00010
- RCS
- Chartres
- TVA intracommunautaire
- FR46879262202
- Siège social
- 3 La Cocherie, 28240 Saint-Éliph, France
- Représentant légal
- Sébastien DAMIENS-CERF, gérant
- Délégué à la protection des données (DPO)
- Jérôme DAMIENS-CERF — dpo@lawyerofficemanager.fr
- Site / Application
- https://app.lawyerofficemanager.fr
LOM est un logiciel de gestion de cabinet d'avocats. Le module complémentaire Gmail décrit ci-dessous est optionnel : il n'agit que si l'utilisateur l'installe et se connecte à son compte LOM, et le rattachement d'un message ne se fait que sur sa demande explicite.
2. Champ d'application
Cette politique couvre exclusivement le module complémentaire Gmail et les données Google auxquelles il accède. Elle ne couvre ni le connecteur Google Agenda™ & Google Drive™ (autorisations distinctes), ni les autres traitements de l'application, décrits dans la politique de confidentialité générale de LOM.
3. Autorisations Google demandées
Le module demande une seule autorisation portant sur votre messagerie :
gmail.addons.current.message.readonly— « Consulter les messages lorsque le module complémentaire est en cours d'exécution ».
Cette autorisation est limitée au message que vous avez ouvert et aux autres messages de la même conversation — le fil de discussion auquel ce message appartient —, et uniquement pendant que le module est actif dans le volet latéral. Elle ne donne accès ni à votre boîte de réception, ni à vos autres conversations, ni à vos contacts, ni à vos brouillons.
gmail.readonly ni https://mail.google.com/, qui donneraient accès à l'intégralité de votre messagerie. Le principe retenu est celui de la moindre autorisation nécessaire.Le module demande par ailleurs l'autorisation technique script.external_request, qui lui permet d'appeler l'API de LOM (et elle seule). Les échanges sont effectués exclusivement en HTTPS/TLS.
4. Authentification à LOM
Pour rattacher un message, vous connectez le module à votre compte LOM au moyen du protocole OAuth 2.0 (Authorization Code + PKCE). Le module ne voit jamais votre mot de passe LOM. Les jetons d'accès obtenus :
- sont conservés par Google dans le stockage privé du module, cloisonné par utilisateur ;
- ne donnent au module que les droits dont vous disposez déjà dans LOM ;
- peuvent être révoqués à tout moment, depuis le bouton « Se déconnecter » du module, ou depuis la rubrique « Applications connectées » de votre compte LOM.
5. Données transmises à LOM
5.1. À l'ouverture du module : l'identifiant technique du message
Lorsque vous ouvrez le module sur un message, celui-ci transmet aux serveurs de LOM le seul identifiant technique du message — son Message-ID au sens de la norme RFC 5322, c'est-à-dire l'étiquette apposée par le serveur d'envoi. LOM répond en indiquant les dossiers auxquels ce message est déjà rattaché, parmi ceux auxquels vous avez accès, afin que vous sachiez immédiatement s'il est déjà classé, et où.
Cet envoi a lieu automatiquement, sans action de votre part au-delà de l'ouverture du module. Il porte uniquement cet identifiant : ni l'objet, ni l'expéditeur, ni les destinataires, ni le corps du message, ni les pièces jointes ne sont transmis à ce stade, et aucun contenu de message n'est conservé par LOM du fait de cette consultation.
5.2. Au clic sur « Rattacher » : le message lui-même
Lorsque, et seulement lorsque, vous cliquez sur « Rattacher » pour un dossier donné, le module transmet aux serveurs de LOM :
- le message complet au format
.eml(MIME brut) : en-têtes, expéditeur, destinataires, objet, date, corps du message et pièces jointes ; - l'identifiant du dossier LOM que vous avez choisi.
Pendant votre recherche de dossier, seul le texte que vous saisissez est envoyé à LOM. Aucun contenu de message ne l'est à ce stade.
5.3. Option « Toute la conversation » : les autres messages du fil
Lorsqu'un message appartient à une conversation de plusieurs messages, le module vous propose une case à cocher « Toute la conversation ». Elle est décochée par défaut : sans action de votre part, le comportement décrit au § 5.2 reste inchangé.
Si vous la cochez avant de cliquer sur « Rattacher », le module lit et transmet à LOM, de la même manière et vers le même dossier, le .eml de chacun des messages de cette conversation — y compris ceux que vous avez envoyés vous-même, qui font partie de l'échange. Cette lecture :
- ne porte que sur cette conversation, jamais sur les autres ;
- n'a lieu qu'au moment où vous cliquez, pendant l'exécution du module ;
- peut demander plusieurs clics sur un fil long — Google limite chaque exécution d'un module complémentaire à 30 secondes, et le module vous propose alors de « Continuer ». Rien ne se poursuit en arrière-plan : sans votre clic, l'opération s'arrête.
Un message rattaché à tort se détache à tout moment depuis le dossier, ce qui supprime la copie conservée par LOM (§ 8).
6. Finalité d'utilisation
L'identifiant technique transmis à l'ouverture du module (§ 5.1) n'a qu'une seule finalité : vous indiquer si le message est déjà rattaché à un dossier, et lequel — afin d'éviter les classements en double et la recherche à l'aveugle. Il n'est utilisé à aucune autre fin, et notamment à aucune fin de profilage, de statistique commerciale ou de publicité.
Le ou les messages rattachés sont conservés dans le dossier concerné, afin de constituer la pièce d'archive fidèle de l'échange (le message d'origine, non reconstitué), consultable par les personnes habilitées du cabinet. Il alimente les fonctions du dossier : aperçu assaini, téléchargement des pièces jointes, circuit de validation.
7. Engagement d'usage limité (Google Limited Use)
L'utilisation et le transfert par LOM des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). En particulier, LOM :
- n'utilise les données Gmail obtenues que pour fournir la fonction de rattachement décrite ci-dessus ;
- ne transfère ces données à aucun tiers, sauf lorsque c'est nécessaire pour fournir le service (hébergeur), imposé par la loi, ou expressément demandé par l'utilisateur ;
- n'utilise pas ces données à des fins de publicité, ni ne les revend ;
- n'exploite pas ces données pour entraîner des modèles d'intelligence artificielle, généralisés ou personnalisés ;
- ne permet à aucun humain de lire ces données, sauf accord exprès de l'utilisateur pour un besoin précis (assistance sur incident), obligation légale, ou nécessité de sécurité — et sur des données agrégées et anonymisées pour les opérations internes.
8. Stockage et sécurité — protection des données sensibles
Les messages Gmail relèvent de données sensibles. LOM met en œuvre des mesures techniques et organisationnelles pour les protéger, aussi bien pendant leur transfert que lors de leur conservation :
- Chiffrement en transit : tous les échanges réseau (Gmail → module, module → API de LOM, et API → espace de stockage) sont effectués exclusivement en HTTPS/TLS (TLS 1.2 ou supérieur).
- Chiffrement au repos : le message
.emlet ses pièces jointes sont conservés chiffrés au repos (AES-256) sur l'espace de stockage du cabinet. - Cloisonnement : le message est stocké dans l'espace documentaire du cabinet, cloisonné par cabinet ; selon la configuration du cabinet, cet espace est hébergé sur Microsoft Azure™ (région Union européenne) ou sur le stockage cloud que le cabinet a lui-même connecté.
- Contrôle d'accès : l'accès est restreint aux seuls utilisateurs habilités du cabinet, selon leurs droits ; les jetons d'accès OAuth sont conservés dans un stockage privé cloisonné par utilisateur et sont révocables à tout moment.
- Secret professionnel : les données sont couvertes par le secret professionnel de l'avocat.
- Effacement : un message rattaché peut être détaché à tout moment depuis le dossier, ce qui supprime la copie conservée par LOM.
9. Partage, transfert et divulgation des données
LOM ne vend pas les données issues de Gmail et ne les partage à aucune fin publicitaire. Ces données ne sont partagées, transférées ou divulguées qu'avec les catégories de destinataires suivantes, et uniquement dans la mesure nécessaire à la fourniture du service :
- Microsoft™ (Microsoft Azure, région Union européenne) — notre hébergeur, en qualité de sous-traitant technique au sens du RGPD, lorsque le cabinet utilise le stockage par défaut ;
- le fournisseur de stockage cloud choisi par le cabinet (par exemple Microsoft OneDrive™, Google Drive, Mailo™ ou Nextcloud™) — sous-traitant technique, lorsque le cabinet a connecté son propre espace de stockage ;
- les autorités habilitées — uniquement lorsque la loi l'impose (réquisition judiciaire, obligation légale) ;
- les personnes que vous désignez vous-même — les utilisateurs habilités du cabinet auquel vous rattachez le message.
En dehors de ces cas, aucune donnée Gmail n'est transmise à un quelconque tiers. Nos sous-traitants sont contractuellement tenus de ne traiter ces données que sur nos instructions et d'assurer le même niveau de protection. Google agit comme fournisseur de la messagerie source ; sa propre politique de confidentialité s'applique aux traitements qu'il opère.
10. Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ces droits s'exercent auprès du contact du § 1. Réclamation possible auprès de la CNIL (www.cnil.fr).
11. Modifications
Cette politique peut être mise à jour ; la date en tête de document fait foi. Les changements substantiels seront portés à la connaissance des utilisateurs.