Politique de confidentialité — Accès aux données Google (Agenda & Drive)
Document destiné à la procédure de vérification OAuth de Google (Google API Services User Data Policy). Il décrit comment LOM accède, utilise, stocke et partage les données des comptes Google de ses utilisateurs lorsqu'ils connectent Google Agenda™ et/ou Google Drive™. Le connecteur Google Agenda peut être activé au niveau du cabinet ou par chaque utilisateur pour son agenda personnel ; le connecteur Google Drive est, lui, activé au niveau du cabinet.
1. Éditeur et responsable du traitement
- Éditeur / responsable du traitement
- DCs Vision, SARL
- SIREN / SIRET
- 879 262 202 00010
- RCS
- Chartres
- TVA intracommunautaire
- FR46879262202
- Siège social
- 3 La Cocherie, 28240 Saint-Éliph, France
- Représentant légal
- Sébastien DAMIENS-CERF, gérant
- Délégué à la protection des données (DPO)
- Jérôme DAMIENS-CERF — dpo@lawyerofficemanager.fr
- Site / Application
- https://app.lawyerofficemanager.fr
LOM est un logiciel de gestion de cabinet d'avocats (dossiers, facturation, agenda, gestion documentaire). Les fonctions Google décrites ci-dessous sont optionnelles : elles ne sont activées que si un cabinet — ou, pour l'agenda, un utilisateur au titre de son agenda personnel — choisit explicitement de connecter un compte Google.
2. Champ d'application
Cette politique couvre exclusivement les données issues des API Google auxquelles LOM accède via OAuth 2.0 :
- Google Agenda (Google Calendar™ API) — synchronisation de l'agenda du cabinet.
- Google Drive (Google Drive API v3) — stockage des documents du cabinet.
Pour les autres traitements de l'application, se reporter à la politique de confidentialité générale de LOM.
3. Périmètres d'accès (scopes) demandés et justification
LOM applique le principe du moindre privilège : seuls les périmètres strictement nécessaires au fonctionnement sont demandés.
3.1 Compte Google personnel ou Workspace (autorisation déléguée — OAuth)
| Périmètre (scope) | Usage dans LOM |
|---|---|
https://www.googleapis.com/auth/calendar.events | Lire, créer, modifier et supprimer les évènements des agendas que vous avez désignés. LOM n'accède pas aux paramètres de votre compte. |
https://www.googleapis.com/auth/calendar.calendarlist.readonly | Lire la liste des agendas de votre compte, en lecture seule, afin de vous permettre de choisir les agendas à synchroniser (fonction multi-agenda). LOM ne lit aucun contenu d'évènement via ce périmètre. |
https://www.googleapis.com/auth/drive.file | Accéder uniquement aux fichiers et dossiers créés par LOM. LOM ne voit ni ne lit les autres fichiers du Drive. |
openid, email | Vérifier l'identité du compte connecté et enregistrer son adresse e-mail. |
3.2 Compte de service (mode applicatif — Shared Drive / agenda partagé)
Mode alternatif réservé aux cabinets qui dédient un compte de service Google et un Shared Drive à LOM ; pour l'agenda, un utilisateur peut également choisir ce mode pour son agenda personnel.
| Périmètre (scope) | Usage dans LOM |
|---|---|
https://www.googleapis.com/auth/calendar | Gérer les évènements de l'agenda partagé attribué au cabinet. |
https://www.googleapis.com/auth/drive | Gérer les fichiers du Shared Drive dédié au cabinet. |
Ces deux périmètres ne sont jamais demandés à l'utilisateur par LOM. Ce mode repose sur un compte de service fourni par le cabinet, créé par lui sur son propre projet Google Cloud : c'est le cabinet qui accorde ces périmètres à son propre compte de service, et qui désigne les ressources auxquelles celui-ci accède — le Shared Drive qu'il attribue à LOM pour les documents, et l'agenda qu'il partage avec l'adresse e-mail du compte de service pour les évènements. Ces périmètres ne passent pas par l'écran de consentement OAuth de LOM et ne sont pas déclarés par l'application OAuth de LOM (celle du § 3.1) : LOM se borne à utiliser la clé JSON que le cabinet lui remet, laquelle est chiffrée au repos (§ 7) et supprimée à la déconnexion du connecteur (§ 8).
4. Données Google consultées et écrites
4.1 Google Agenda
LOM lit et écrit, pour les agendas que vous avez désignés uniquement, les champs d'évènement suivants : titre, description, lieu ; date / heure de début et de fin, statut « journée entière » ; participants (adresses e-mail) ; et des propriétés privées internes (extendedProperties.private, préfixées lom…) reliant l'évènement à un dossier et à des contacts. Ces propriétés sont privées et ne sont visibles que par l'application.
LOM lit par ailleurs la liste de vos agendas (intitulé et identifiant) à seule fin de vous permettre de sélectionner ceux à synchroniser. LOM n'accède pas aux paramètres de votre compte Google, ni aux évènements des agendas que vous n'avez pas sélectionnés.
4.2 Google Drive
LOM crée, lit, met à jour et supprime, dans son propre dossier de travail (sous un dossier racine /LOM ou le Shared Drive désigné), les documents du cabinet : pièces des dossiers, modèles et factures, documents des tiers, remises SEPA, avis et mandats. Ces documents peuvent contenir des données à caractère personnel et des informations confidentielles. En mode délégué (drive.file), LOM ne voit aucun autre fichier de votre Drive.
5. Finalité d'utilisation des données
Les données Google sont utilisées exclusivement pour afficher et synchroniser l'agenda du cabinet, et pour stocker et restituer ses documents. LOM n'utilise pas ces données à des fins de publicité, ne les revend pas, et ne les exploite pas pour entraîner des modèles d'intelligence artificielle.
6. Conformité « Limited Use » de Google
L'utilisation et le transfert par LOM des informations reçues des API Google respectent la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée (Limited Use).
En particulier, LOM :
- n'utilise les données Google que pour fournir ou améliorer les fonctionnalités visibles par l'utilisateur ;
- ne transfère pas ces données à des tiers, sauf pour fournir le service, pour des raisons de sécurité, ou pour se conformer à la loi ;
- ne les utilise pas à des fins publicitaires ;
- n'utilise ni ne transfère ces données — qu'elles soient brutes, agrégées ou dérivées — pour créer, entraîner ou améliorer des modèles d'intelligence artificielle ou d'apprentissage automatique, qu'ils soient généralisés / fondationnels ou personnalisés ;
- ne permet à aucun humain de les lire, sauf accord explicite de l'utilisateur, pour des raisons de sécurité, pour se conformer à la loi, ou sur des données agrégées et anonymisées dans le cadre d'opérations internes.
6.1 Assistant IA connecté par l'utilisateur (connecteur MCP)
LOM propose un connecteur MCP (Model Context Protocol) optionnel, qui n'est actif que si un cabinet le paramètre et qu'un utilisateur y branche son propre assistant IA (Claude™, ChatGPT™, Copilot™…), sous son propre abonnement chez l'éditeur de son choix. LOM ne fournit aucun assistant et n'a pas d'IA embarquée.
Lorsque cet assistant est connecté, et uniquement à la demande explicite de l'utilisateur formulée dans sa conversation, il peut consulter les évènements d'agenda du cabinet — y compris ceux issus de Google Agenda lorsqu'un agenda Google est connecté. Ce transfert :
- est déclenché par l'utilisateur lui-même, à son initiative et pour une fonctionnalité qui lui est décrite dans l'interface ;
- s'effectue avec l'identité et les droits exacts de l'utilisateur, après un consentement OAuth distinct ;
- ne sert en aucun cas à entraîner ou améliorer un modèle, ni chez LOM, ni — au titre des conditions professionnelles des éditeurs concernés — chez l'éditeur de l'assistant ;
- ne transmet jamais les fichiers eux-mêmes à l'assistant (LOM ne délivre qu'un lien de téléchargement signé, à durée limitée, destiné à l'utilisateur) ;
- est révocable à tout moment par la déconnexion du connecteur.
Les traitements propres à ce connecteur, et notamment le rôle de l'éditeur de l'assistant, sont détaillés dans la politique de confidentialité du connecteur Assistant IA (MCP).
7. Stockage et sécurité — protection des données sensibles
Les données Google traitées par LOM (évènements d'agenda, documents) peuvent relever de données sensibles ou confidentielles. LOM met en œuvre des mesures techniques et organisationnelles pour les protéger, aussi bien pendant leur transfert que lors de leur conservation :
- Chiffrement en transit : tous les échanges réseau (avec les API Google et au sein de l'infrastructure LOM) s'effectuent exclusivement en HTTPS/TLS (TLS 1.2 ou supérieur).
- Chiffrement au repos des secrets : les jetons OAuth (accès et rafraîchissement) et les clés de compte de service sont chiffrés au repos (chiffrement applicatif adossé à Azure™ Key Vault) avant tout enregistrement en base. Les jetons d'accès de courte durée (~1 h) sont obtenus à la demande et ne sont pas conservés ; seul le jeton de rafraîchissement chiffré est stocké.
- Chiffrement au repos des documents : les documents gérés par LOM sont conservés chiffrés au repos (AES-256) sur l'espace de stockage du cabinet (Microsoft Azure™, région UE, ou le Drive / stockage cloud désigné par le cabinet).
- Contrôle d'accès et cloisonnement : l'accès est cloisonné par cabinet, et par utilisateur pour un agenda personnel (les jetons d'un agenda personnel ne sont accessibles qu'à son titulaire) ; il est restreint aux utilisateurs habilités selon leurs droits.
- Secret professionnel : les données sont couvertes par le secret professionnel de l'avocat.
8. Conservation et suppression des données
- À la déconnexion d'un connecteur Google par un cabinet ou un utilisateur (agenda personnel), les identifiants associés (jeton de rafraîchissement chiffré, clé de compte de service) sont supprimés de notre base.
- Pour le stockage Drive, les documents sont au préalable recopiés vers Azure Files avant suppression de la configuration.
- LOM ne supprime pas les évènements ou fichiers côté Google : ils restent la propriété du titulaire du compte.
- Vous pouvez révoquer l'accès de LOM depuis les autorisations de votre compte Google.
9. Partage, transfert et divulgation des données
LOM ne vend pas les données Google et ne les partage à aucune fin publicitaire. Ces données ne sont partagées, transférées ou divulguées qu'avec les catégories de destinataires suivantes, et uniquement dans la mesure nécessaire à la fourniture du service :
- Google (API Google Agenda / Google Drive) — pour exécuter les opérations que vous demandez (lecture / écriture d'évènements, dépôt et lecture de fichiers) ;
- Microsoft™ (Microsoft Azure, région Union européenne) — notre hébergeur, en qualité de sous-traitant technique au sens du RGPD ;
- les autorités habilitées — uniquement lorsque la loi l'impose (réquisition judiciaire, obligation légale) ;
- les utilisateurs habilités du cabinet — qui accèdent aux agendas et documents dans le cadre de leurs droits.
En dehors de ces cas, aucune donnée Google n'est transmise à un quelconque tiers. Nos sous-traitants sont contractuellement tenus de ne traiter ces données que sur nos instructions et d'assurer le même niveau de protection.
10. Localisation des données et transferts hors Union européenne
LOM héberge ses propres données en régions France. En revanche, une fois transmises à Google, les données d'agenda et de fichiers sont hébergées et traitées par Google dans ses propres centres de données, dont la localisation dépend du compte et des réglages de son titulaire : Union européenne et pays tiers, dont les États-Unis.
- Qui décide de la localisation — Google, pour sa propre infrastructure. LOM ne choisit pas la région d'hébergement d'un compte Google et n'a aucun moyen de la restreindre.
- Encadrement (art. 44 à 49 du RGPD) — ces transferts sont encadrés par les clauses contractuelles types (CCT) de la Commission européenne et par la certification Data Privacy Framework (DPF) du fournisseur.
- Risque résiduel — un pays tiers peut ne pas offrir un niveau de protection équivalent à celui du RGPD : les autorités locales peuvent, dans certains cas, demander l'accès aux données. Ces garanties encadrent ce risque, elles ne le suppriment pas. Les documents et les agendas d'un cabinet d'avocats pouvant relever du secret professionnel, l'activation doit être une décision consciente.
- Information préalable et trace — cette qualification (zone d'hébergement, garantie, risque) est affichée dans LOM avant l'activation du connecteur, avec une case d'acceptation explicite. L'activation comme la désactivation sont consignées — date, compte auteur, fournisseur, périmètre, version du texte présenté —, ce qui documente l'instruction donnée par le cabinet ou par l'utilisateur.
- Ne pas activer — un cabinet qui ne veut aucun transfert hors Union européenne peut simplement ne pas activer ce connecteur : sans activation de sa part, aucune donnée ne quitte l'hébergement français de LOM.
11. Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Ces droits s'exercent auprès du contact du § 1. Réclamation possible auprès de la CNIL (www.cnil.fr).
12. Modifications
Cette politique peut être mise à jour ; la date en tête de document fait foi. Les changements substantiels seront portés à la connaissance des utilisateurs.