Légal

Politique de confidentialité

Dernière mise à jour : 24 juin 2026

1. Responsable du traitement

La présente politique décrit la manière dont Cicadelle traite les données personnelles dans le cadre du site et du service Achille.

2. Données concernées

Dans le cadre de l'utilisation d'Achille, Cicadelle peut traiter des données d'identification et de contact, des données de compte, des données d'équipe, des informations liées aux licences, des données de facturation, ainsi que les contenus et métadonnées nécessaires à l'utilisation des fonctionnalités du service.

3. Finalités du traitement

Les données sont traitées afin de fournir le service, gérer les comptes utilisateurs, authentifier les accès, permettre l'administration des équipes et des licences, assurer la facturation, améliorer la sécurité, répondre aux demandes de support et exécuter les fonctionnalités activées par l'utilisateur.

4. Connexion Google OAuth

La connexion Google est facultative. Lorsqu'un utilisateur choisit de connecter son compte Google à Achille via OAuth, Achille demande uniquement les autorisations nécessaires aux fonctionnalités Google Calendar proposées dans l'application. Les autorisations demandées permettent de lire les calendriers et événements Google Calendar et de créer, modifier ou supprimer les événements que l'utilisateur gère depuis Achille.

5. Données Google accessibles

Si l'utilisateur autorise l'accès à Google Calendar, Achille peut accéder aux types de données Google suivants :

  • liste des calendriers accessibles en lecture ou écriture : identifiant du calendrier, nom du calendrier, statut de calendrier principal, rôle d'accès et paramètres d'affichage nécessaires à la sélection d'un calendrier ;
  • événements Google Calendar sur les périodes consultées par l'utilisateur : identifiant de l'événement, titre, description, lieu, dates et heures de début et de fin, et métadonnées privées créées par Achille pour reconnaître le type d'événement ;
  • données d'événements créées ou modifiées depuis Achille : titre, description ou notes, lieu, dates et heures, type d'événement et identifiant du calendrier concerné ;
  • jetons OAuth Google nécessaires à la connexion : jeton d'accès, jeton de renouvellement et date d'expiration du jeton d'accès.

Achille n'accède pas aux messages Gmail, aux fichiers Google Drive, aux contacts Google, ni à d'autres données Google qui ne sont pas nécessaires à l'intégration Google Calendar.

6. Utilisation des données Google Calendar

Les données Google Calendar sont utilisées uniquement pour fournir les fonctionnalités demandées par l'utilisateur dans Achille : afficher les événements de calendrier, sélectionner un calendrier, créer des rendez-vous ou relances liés à l'activité commerciale, synchroniser les modifications demandées par l'utilisateur et supprimer les événements que l'utilisateur choisit de supprimer depuis Achille.

Achille n'utilise pas les données Google Calendar à des fins de publicité, de ciblage publicitaire, de revente, de profilage commercial externe, de détermination de solvabilité ou de constitution de bases de données revendues à des tiers.

7. Stockage des données Google

Les jetons OAuth Google sont stockés localement sur l'appareil de l'utilisateur dans le dossier de données de l'application Achille afin de maintenir la connexion Google Calendar tant que l'utilisateur ne la révoque pas. Les événements Google Calendar affichés dans Achille peuvent être transformés en événements de calendrier Achille pour l'affichage, la planification et le suivi commercial. Les données d'événements enregistrées dans Achille peuvent inclure l'identifiant Google de l'événement, le titre, les dates et heures, les notes, le lieu et le type d'événement.

Les données Google sont conservées uniquement pendant la durée nécessaire à la fourniture de l'intégration Google Calendar, à la synchronisation des événements demandée par l'utilisateur et à la sécurisation du service.

8. Partage des données Google

Les données Google Calendar ne sont pas vendues, louées ou transférées à des plateformes publicitaires, courtiers en données ou revendeurs d'informations. Elles peuvent être accessibles uniquement dans la mesure nécessaire à la fourniture du service, à l'hébergement ou à la maintenance technique, à la sécurité, au respect d'une obligation légale ou à la demande explicite de l'utilisateur.

Les équipes de Cicadelle ne consultent pas manuellement les données Google Calendar d'un utilisateur, sauf si cela est nécessaire pour résoudre une demande de support formulée par l'utilisateur, traiter un incident de sécurité ou respecter une obligation légale.

9. Engagement relatif aux données Google

L'utilisation par Achille des informations reçues des API Google respecte la Google API Services User Data Policy, y compris les exigences de Limited Use. Les données obtenues via les API Google sont limitées aux usages nécessaires au fonctionnement des fonctionnalités explicitement demandées par l'utilisateur dans l'application.

10. Base juridique

Les traitements sont réalisés selon les cas sur la base de l'exécution du service demandé, du respect des obligations légales applicables, de l'intérêt légitime de sécurité et de gestion du service, ou du consentement de l'utilisateur lorsqu'une autorisation spécifique est requise, notamment pour la connexion à un compte Google.

11. Destinataires

Les données peuvent être accessibles, dans la stricte mesure nécessaire, aux équipes habilitées de Cicadelle ainsi qu'à ses sous-traitants techniques intervenant pour l'hébergement, l'authentification, la facturation, la maintenance ou l'intégration de services tiers, notamment Google et Stripe.

12. Durée de conservation

Les données sont conservées pendant la durée nécessaire à la fourniture du service, à la gestion de la relation contractuelle, au respect des obligations légales et à la sécurisation du service, sous réserve des durées de conservation applicables au contexte de traitement concerné.

13. Sécurité

Cicadelle met en place des mesures techniques et organisationnelles raisonnables destinées à protéger les données contre la perte, l'altération, l'accès non autorisé, la divulgation non autorisée ou tout traitement illicite. Ces mesures incluent notamment la gestion des accès, l'authentification et la limitation des habilitations.

14. Droits des personnes

Les personnes concernées peuvent, selon la réglementation applicable, demander l'accès à leurs données, leur rectification, leur effacement, la limitation du traitement, ou exercer leur droit d'opposition et de portabilité lorsqu'il s'applique.

15. Révocation de l'accès Google

L'utilisateur peut à tout moment cesser d'utiliser l'intégration Google Calendar en déconnectant son compte Google depuis les réglages prévus à cet effet lorsqu'ils sont disponibles, ou en révoquant directement l'autorisation accordée à Achille depuis son compte Google. La déconnexion supprime le jeton OAuth stocké localement par Achille. La révocation depuis le compte Google empêche Achille d'obtenir de nouveaux accès aux données Google Calendar.

L'utilisateur peut également demander la suppression des données personnelles associées à son compte Achille en contactant Cicadelle. La suppression dans Achille ne supprime pas automatiquement les événements conservés dans Google Calendar ; l'utilisateur peut les gérer directement depuis son compte Google ou depuis l'application lorsqu'une fonction de suppression est disponible.

16. Mise à jour de la politique

Cicadelle peut mettre à jour la présente politique pour refléter les évolutions du service, des intégrations tierces ou des exigences légales et réglementaires. La date de dernière mise à jour figure en tête de page.