
Politique de confidentialité
Cette politique explique le traitement des données liées à Yulyf. Yulyf limite chaque traitement aux données nécessaires au service demandé.
Finalité et conservation
Les informations sont traitées pour fournir les fonctionnalités demandées et suivent la durée de conservation applicable au compte Yulyf.
Connexions facultatives aux services Google
Les connexions Gmail et Google Agenda sont facultatives et font l’objet de consentements séparés. Le praticien choisit lui-même de connecter son propre compte Google et peut utiliser Yulyf sans activer ces connexions.
Gmail
Avec l’autorisation gmail.send, Yulyf envoie uniquement les e-mails explicitement déclenchés par le praticien depuis l’application, par exemple un message ou une information de rendez-vous. Yulyf transmet à Gmail l’adresse du destinataire, l’objet et le contenu du message à envoyer. Yulyf ne lit, ne liste, ne modifie et ne supprime aucun e-mail, brouillon, pièce jointe ou contact du compte Gmail.
Google Agenda et Google Meet
Avec l’autorisation calendar.events.owned, Yulyf consulte, crée, met à jour et supprime uniquement les événements du calendrier principal appartenant au praticien. Cette utilisation permet d’afficher ses indisponibilités dans Yulyf, de synchroniser les rendez-vous qu’il crée ou modifie et, lorsqu’il le demande, de créer un lien Google Meet et d’ajouter les invités concernés. Yulyf ne demande pas l’accès aux agendas dont le praticien n’est pas propriétaire.
Données conservées
Yulyf conserve l’adresse du compte connecté, l’identifiant des événements créés par Yulyf, les informations nécessaires à la synchronisation et les jetons OAuth délivrés par Google. Les jetons ne sont jamais affichés dans le navigateur ni incorporés au code public. Ils sont conservés côté serveur dans Appwrite, chiffrés au moyen d’AES-GCM avec une clé serveur distincte, et isolés par espace praticien.
Les jetons sont supprimés de Yulyf lorsque le praticien déconnecte Gmail ou Google Agenda. Le praticien peut également révoquer l’accès depuis les paramètres de sécurité de son compte Google. Les identifiants d’événements sont conservés pendant la durée nécessaire à la synchronisation du rendez-vous puis suivent la durée de conservation du dossier Yulyf concerné.
Partage et transfert des données Google
Les données Google sont transmises uniquement à Google pour exécuter l’action demandée et à Appwrite, prestataire d’infrastructure de Yulyf, pour héberger de manière sécurisée les jetons chiffrés et les données techniques de synchronisation. Elles ne sont ni vendues, ni louées, ni communiquées à des annonceurs, courtiers en données ou autres tiers. Elles ne sont pas utilisées pour la publicité, le profilage commercial ni l’entraînement de modèles d’intelligence artificielle. Un accès humain n’a lieu qu’en cas de nécessité de sécurité ou de support autorisé, avec des droits limités et une traçabilité.
Protection
Les échanges avec Google et Appwrite utilisent HTTPS/TLS. Les jetons OAuth sont chiffrés au repos, les secrets et clés de chiffrement restent exclusivement côté serveur, les accès sont limités selon le rôle et l’espace du praticien, et les opérations sensibles sont journalisées sans inscrire les jetons dans les logs. Yulyf applique le principe du moindre privilège et demande séparément l’autorisation Gmail et l’autorisation Agenda.
L’utilisation et le transfert par Yulyf des informations reçues des API Google respectent la Politique relative aux données utilisateur des services API Google, y compris les exigences d’utilisation limitée.
Autres données Yulyf
Yulyf ne vend pas les données. Les autres traitements nécessaires au fonctionnement de l’application sont limités à leur finalité, protégés par des contrôles d’accès et journalisés lorsque cela est nécessaire à la sécurité et au support.
Vos droits
Selon la réglementation applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, la portabilité ou vous opposer à certains traitements.
Pour exercer un droit ou poser une question : supinfo@yulyf.me. Une réclamation peut aussi être adressée à l’autorité de protection des données compétente.