Aller au contenu

Confidentialité

Politique de confidentialité

Cette politique décrit les données traitées par le site et l’application OrkestIA, notamment lorsque vous utilisez un compte, un collaborateur numérique ou un service tiers connecté.

Dernière mise à jour : 18/08/2026

1. Responsable et périmètre

Le site et l’application OrkestIA sont exploités par la structure OrkestIA en cours d’immatriculation. Les informations juridiques définitives sont publiées dans les mentions légales dès qu’elles sont disponibles.

Pour une demande liée aux données de l’application, à un compte ou à une connexion OAuth, vous pouvez écrire à support@orkestia.fr. L’adresse contact@orkestia.fr reste utilisée pour les échanges commerciaux et généraux.

2. Données traitées par le site et l’application

Selon votre usage, OrkestIA peut traiter des données d’identité et de compte, les informations de votre organisation et de vos permissions, vos échanges dans l’application, les documents que vous transmettez, la configuration des collaborateurs numériques, objectifs et routines, les connexions aux outils autorisés, ainsi que des données techniques liées aux exécutions, erreurs, validations et actions effectuées.

Les formulaires publics peuvent collecter le prénom, le nom, l’email professionnel, l’entreprise, un téléphone facultatif, le sujet et le message. Il est demandé de ne pas saisir de données sensibles qui ne sont pas nécessaires à votre demande.

3. Finalités et bases de traitement

Ces données servent à fournir les fonctionnalités demandées, gérer les comptes et permissions, exécuter les tâches confiées aux collaborateurs numériques, connecter les outils autorisés, conserver le contexte nécessaire au service, assurer le support, sécuriser et diagnostiquer le fonctionnement, répondre aux demandes commerciales et respecter les obligations applicables.

La base juridique dépend du contexte : exécution d’un contrat ou de mesures précontractuelles, intérêt légitime à exploiter et sécuriser le service, consentement lorsqu’il est requis, ou obligation légale.

4. Services tiers et OAuth

Lorsque vous choisissez de connecter un service tiers, OrkestIA vous redirige vers le mécanisme d’autorisation du fournisseur lorsque celui-ci utilise OAuth. Vous décidez alors des autorisations accordées. OrkestIA ne reçoit pas votre mot de passe Google ou celui d’un autre service OAuth.

Les données accessibles dépendent du fournisseur, du service réellement activé et des autorisations affichées au moment du consentement. OrkestIA n’a pas pour objet d’accéder à des catégories de données étrangères à la fonctionnalité que vous avez activée.

5. Données Google Workspace susceptibles d’être accédées

Lorsque vous connectez Google Workspace, les catégories suivantes peuvent être traitées uniquement si la fonctionnalité correspondante est activée et si vous avez accordé l’autorisation demandée :

  • Identité de compte : informations de base nécessaires pour identifier le compte Google connecté et associer la connexion au bon utilisateur OrkestIA.
  • Gmail : métadonnées, contenu et pièces jointes des messages nécessaires aux fonctionnalités de messagerie autorisées ; certaines fonctions peuvent également permettre de préparer, envoyer, classer ou modifier un message lorsque l’autorisation accordée le permet.
  • Google Calendar : calendriers, événements, horaires, participants et informations associées nécessaires aux fonctionnalités d’agenda autorisées ; certaines fonctions peuvent créer ou modifier un événement lorsque l’autorisation accordée le permet.
  • Google Drive et fichiers Google Docs accessibles via Drive : métadonnées et contenu des fichiers ou documents nécessaires aux fonctionnalités documentaires autorisées ; les opérations disponibles dépendent des permissions effectivement demandées et accordées.

6. Utilisation des données Google

Les données reçues des API Google sont utilisées pour fournir les fonctionnalités visibles que vous avez activées dans OrkestIA : par exemple consulter ou traiter un message pour une tâche, gérer un événement autorisé, ou utiliser un document nécessaire au travail demandé.

OrkestIA n’utilise pas les données Google Workspace pour établir des profils publicitaires, diffuser des publicités ou revendre des données. OrkestIA s’engage à ce que l’utilisation des informations reçues des API Google Workspace respecte la Google API Services User Data Policy, y compris les exigences de Limited Use, et reste limitée aux fonctionnalités utilisateur concernées.

7. Stockage et conservation des données Google

Lorsqu’une connexion OAuth est finalisée, OrkestIA enregistre les métadonnées nécessaires à son suivi, notamment l’identifiant et l’email du compte relié, l’état de la connexion et l’échéance connue du jeton. Les jetons OAuth nécessaires à l’accès sont confiés au composant de gestion des identifiants utilisé par l’intégration puis retirés de la mémoire applicative après la finalisation du flux ; ils ne sont pas enregistrés comme contenu métier de la connexion.

Les contenus provenant de Google peuvent être traités de manière transitoire pour exécuter une fonctionnalité. Ils ne sont pas systématiquement copiés dans OrkestIA. Certaines données peuvent toutefois être enregistrées lorsqu’une fonctionnalité activée prévoit explicitement leur conservation, lorsqu’elles deviennent un résultat ou un objet de travail dans OrkestIA, ou lorsqu’une trace technique est nécessaire au suivi et au diagnostic.

La durée de conservation dépend donc de la nature de la donnée et de la fonctionnalité concernée. Une connexion et ses informations techniques sont conservées tant qu’elles sont nécessaires à la connexion ou jusqu’à sa suppression. Les données enregistrées dans OrkestIA suivent ensuite les règles applicables au compte, au service ou à la demande de suppression correspondante.

8. Destinataires, prestataires et partage

Les données peuvent être traitées par les personnes habilitées et par les prestataires techniques strictement nécessaires à la fonctionnalité demandée, par exemple pour l’hébergement, la messagerie, l’automatisation, le traitement de contenu ou l’accès au service connecté. La chaîne technique exacte dépend de la configuration du service utilisé.

Les données Google ne sont ni vendues ni partagées avec des plateformes publicitaires. Une transmission à un prestataire technique n’a lieu que lorsqu’elle est nécessaire à la fonctionnalité demandée, à la sécurité, au support sollicité ou à une obligation légale applicable.

L’accès humain au contenu Google n’est pas une finalité du produit. Lorsqu’un accès humain est nécessaire, il doit rester limité au support demandé par l’utilisateur, à la sécurité, à la résolution d’un incident ou à une obligation légale.

9. Révocation Google et suppression

Vous pouvez révoquer l’autorisation d’OrkestIA depuis les réglages de sécurité et de connexions de votre compte Google. Lorsque l’application affiche une action de déconnexion pour le service concerné, vous pouvez également l’utiliser pour mettre fin à la connexion côté OrkestIA.

La révocation empêche les nouveaux accès via l’autorisation retirée, mais ne supprime pas nécessairement les données déjà enregistrées dans OrkestIA pour une autre finalité légitime ou parce que vous avez demandé leur conservation.

Pour demander la suppression des données associées à votre compte, à une connexion Google ou à un contenu déjà enregistré, écrivez à support@orkestia.fr en précisant le compte et la connexion concernés. La demande est traitée selon les obligations de conservation qui peuvent rester applicables.

10. Formulaires, cookies et mesure d’audience

Les demandes commerciales peuvent être conservées jusqu’à trois ans après le dernier échange, sauf obligation ou besoin légitime différent dûment applicable.

Les cookies de session, de sécurité et de mémorisation du choix de confidentialité sont utilisés pour le fonctionnement du site. Google Analytics 4 est désactivé par défaut et n’est chargé qu’après consentement à la mesure d’audience. Le contenu des formulaires n’est pas destiné à être envoyé dans les événements Analytics.

Lorsque la protection anti-spam reCAPTCHA v3 est activée, Google peut recevoir les informations techniques nécessaires à son fonctionnement selon ses propres conditions.

11. Vos droits

Selon le traitement concerné et les règles applicables, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou la portabilité de vos données, vous opposer à certains traitements ou retirer votre consentement. Une vérification d’identité proportionnée peut être demandée en cas de doute raisonnable.

Vous pouvez également adresser une réclamation à la CNIL. Pour les demandes produit, compte, OAuth ou suppression de données associées, contactez support@orkestia.fr.

12. Évolution de cette politique

Cette politique est mise à jour lorsque les usages du site, de l’application, des intégrations ou les obligations applicables évoluent. La date affichée en haut de la page correspond à la dernière modification éditoriale de ce document et n’est pas générée automatiquement.

Une question sur vos données ?

Contactez le support OrkestIA.

Pour un compte, une connexion OAuth, une révocation ou une demande de suppression, écrivez à support@orkestia.fr.

Nous contacter