Dernière mise à jour : 13 septembre 2026

Politique de confidentialité — Hermes Gmail – External

Cette politique explique quelles données Google sont traitées lorsque vous connectez votre propre compte Gmail à votre propre profil Hermes.

1. Éditeur et contact

Le service Hermes Gmail – External est présenté par Amazon Seller Consulting. Pour toute question relative à votre connexion Gmail ou à vos données : infos@amazonsellerconsulting.eu.

2. Fonctionnement et permission demandée au lancement

Au lancement, le service est conçu pour demander uniquement la permission Google https://www.googleapis.com/auth/gmail.send. Cette permission sert uniquement lorsqu’un utilisateur demande expressément l’envoi d’un e-mail depuis son propre compte Gmail. Avant un envoi, le destinataire et le contenu prévu doivent être présentés à l’utilisateur pour confirmation.

Le service ne demande pas gmail.readonly ni gmail.modify au lancement. Il ne lit donc pas le contenu des e-mails, les métadonnées de la boîte, les libellés ou les pièces jointes dans ce périmètre. Si une fonctionnalité de lecture ou de classement était ajoutée, les permissions, cette politique et l’écran de consentement seraient mis à jour avant son activation.

3. Données traitées

Pour établir et maintenir la connexion, le service traite les données d’autorisation renvoyées par Google : jeton OAuth, jeton de renouvellement lorsqu’il est fourni, date d’expiration, identifiant technique du compte et adresse e-mail lorsque Google la retourne. Pour chaque envoi explicitement confirmé, le service traite les informations strictement nécessaires à cet envoi : destinataire, objet, corps du message et pièces jointes éventuellement sélectionnées par l’utilisateur.

Des journaux techniques limités peuvent être traités pour prévenir les abus, résoudre un incident et vérifier le bon fonctionnement de la connexion. Ils ne servent pas à constituer des profils marketing.

4. Finalités

5. Isolation des comptes et accès

Chaque utilisateur autorise son propre compte Google pour son propre profil Hermes. Les jetons OAuth doivent être isolés par profil : un utilisateur ne peut pas accéder à la boîte, aux conversations, aux fichiers, à la mémoire ou aux jetons d’un autre utilisateur. Un administrateur ne doit pas copier un jeton Gmail d’un profil vers un autre. Les identifiants OAuth de l’application identifient l’application ; ils ne donnent pas, à eux seuls, accès aux boîtes Gmail des utilisateurs.

6. Partage, publicité et IA

Les données Google ne sont pas vendues, louées ou mises à disposition pour de la publicité ciblée, du profilage commercial ou l’entraînement généralisé d’un modèle. Elles sont utilisées uniquement pour fournir ou améliorer les fonctionnalités visibles et demandées par l’utilisateur.

Dans le périmètre de lancement limité à gmail.send, Hermes ne lit pas les e-mails entrants et n’envoie pas leur contenu à un fournisseur de modèle d’IA. Si une future fonctionnalité impliquait le transfert de contenu Gmail à un prestataire IA pour accomplir une demande de l’utilisateur, cette page identifierait clairement ce traitement et ses garanties avant son activation.

7. Conservation et sécurité

Le jeton OAuth est conservé dans l’espace Hermes associé à l’utilisateur, pendant la durée de la connexion utile, puis supprimé à la déconnexion, à la fermeture du profil ou sur demande de suppression, sous réserve des délais techniques de purge des sauvegardes. Les communications avec Google passent par HTTPS. Les contrôles d’accès et la séparation des profils sont utilisés pour limiter l’accès aux seules personnes et systèmes autorisés.

8. Révocation et suppression

Vous pouvez retirer l’accès de l’application depuis les autorisations de votre compte Google. Vous pouvez aussi demander la suppression du jeton OAuth et des données associées en écrivant à infos@amazonsellerconsulting.eu. Nous traiterons la demande dans un délai raisonnable et vous confirmerons sa prise en compte.

9. Vos droits et mises à jour

Selon le droit applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données, et introduire une réclamation auprès de l’autorité compétente. Cette politique peut évoluer avec le service ; la date de mise à jour sera alors révisée.