Politique de confidentialité — Difenso for Gmail

Portée de la présente politique

La présente politique de confidentialité s’applique à l’extension Difenso for Gmail dans son ensemble, y compris à son module de partage sécurisé de fichiers ("Filesharing"). Elle couvre l’ensemble des données traitées par l’extension, qu’elles proviennent de Google (via les API Google) ou du compte Difenso de l’utilisateur.

Accès et collecte des données utilisateur

Difenso for Gmail peut accéder à certaines données de l’utilisateur lorsque celui-ci choisit volontairement de connecter son compte Google à l’extension. Selon les fonctionnalités autorisées par l’utilisateur, Difenso for Gmail peut notamment accéder aux informations de compte nécessaires à l’authentification ainsi qu’aux fichiers Google Drive sélectionnés par l’utilisateur. L’accès aux données Google est réalisé uniquement après l’autorisation explicite de l’utilisateur via le mécanisme d’autorisation OAuth 2.0 de Google. Difenso for Gmail ne collecte pas de données Google qui ne sont pas nécessaires au fonctionnement des fonctionnalités demandées par l’utilisateur.

Indépendamment de l’intégration Google, l’extension collecte également les données décrites dans les trois sections suivantes, nécessaires au fonctionnement de ses fonctionnalités de chiffrement d’emails et de partage sécurisé.

Données liées au contenu des emails

Difenso for Gmail a pour fonction principale de permettre le chiffrement et le déchiffrement de messages électroniques directement depuis l’interface Gmail de l’utilisateur. Dans ce cadre, l’extension accède au contenu des emails que l’utilisateur choisit de chiffrer, déchiffrer ou partager via l’extension, ainsi qu’aux pièces jointes concernées. Ce contenu est transmis aux serveurs de Difenso aux seules fins d’exécuter l’opération demandée par l’utilisateur (chiffrement, déchiffrement, génération de clés). Difenso ne consulte, n’analyse ni n’exploite le contenu de ces emails à d’autres fins que la fourniture du service demandé.

Identifiants de connexion au compte Difenso

Indépendamment du compte Google de l’utilisateur, l’extension permet à l’utilisateur de se connecter à son compte Difenso au moyen d’une adresse email et d’un mot de passe. Ces identifiants sont utilisés uniquement pour authentifier l’utilisateur auprès des services Difenso nécessaires au fonctionnement de l’extension (chiffrement, déchiffrement, partage de fichiers). Ils sont conservés de façon temporaire et sécurisée pendant la durée de la session de l’utilisateur, et sont automatiquement effacés après une période d’inactivité définie.

Adresse IP

Afin de sécuriser les connexions et de répondre à des exigences de traçabilité liées à la sécurité des échanges, l’extension collecte l’adresse IP publique de l’utilisateur. Cette information est transmise aux serveurs de Difenso dans le cadre des requêtes d’authentification et de traitement, et n’est utilisée à aucune autre fin (notamment ni publicitaire, ni de profilage).

Utilisation et traitement des données Google

Les données obtenues via les API Google sont utilisées uniquement afin de fournir les fonctionnalités demandées par l’utilisateur. Dans le cadre de l’intégration Google Drive, les données peuvent notamment être utilisées afin de permettre à l’utilisateur de sélectionner un fichier depuis Google Drive, de récupérer le fichier sélectionné, de le transférer vers Difenso for Gmail et de permettre son partage sécurisé avec les destinataires choisis par l’utilisateur. Les données Google ne sont pas utilisées à des fins publicitaires, de profilage, de marketing ou pour toute autre finalité sans rapport avec la fonctionnalité demandée. Difenso for Gmail limite l’utilisation des données Google aux finalités décrites dans la présente politique de confidentialité.

Stockage, hébergement et conservation des données

Les données nécessaires au fonctionnement de Difenso for Gmail peuvent être stockées temporairement ou pendant la durée nécessaire à la fourniture du service demandé par l’utilisateur. Cela inclut le contenu des emails traités, les identifiants de connexion au compte Difenso, l’adresse IP de l’utilisateur, ainsi que les fichiers transférés via le module Filesharing.

Ces données sont transmises et traitées par les serveurs de Difenso, notamment aux domaines suivants : webservice.difenso.com, token.difenso.com et filesharing.difenso.com. Ces serveurs sont exploités par Difenso ou pour son compte, dans le cadre de la fourniture du service.

Les fichiers transférés via le plug Difenso pour gmail sont conservés conformément aux règles de conservation applicables au service et aux paramètres définis pour le partage concerné. Les jetons OAuth permettant l’accès aux services Google peuvent être conservés de manière sécurisée lorsque cela est nécessaire afin de maintenir la connexion autorisée par l’utilisateur. Les informations sont protégées à l’aide de mesures techniques et organisationnelles appropriées destinées à empêcher tout accès, modification, divulgation ou destruction non autorisés. Lorsque les données ou les autorisations ne sont plus nécessaires, elles sont supprimées ou rendues inaccessibles conformément aux règles de conservation applicables.

Partage et divulgation des données

Difenso for Gmail ne vend pas les données de ses utilisateurs. Les données obtenues via les API Google ne sont pas partagées avec des tiers à des fins publicitaires, marketing ou de profilage. Les données peuvent uniquement être communiquées lorsque cela est nécessaire pour fournir la fonctionnalité demandée par l’utilisateur, notamment lorsqu’un utilisateur décide volontairement de partager un fichier ou un email chiffré avec un ou plusieurs destinataires. Des données peuvent également être communiquées lorsque cela est nécessaire pour respecter une obligation légale ou réglementaire applicable. Les prestataires techniques éventuellement impliqués dans l’hébergement ou l’exploitation du service ne peuvent traiter les données que dans le cadre des prestations nécessaires au fonctionnement de Difenso for Gmail et sous réserve des mesures contractuelles et de sécurité appropriées.

Données Google et principe de limitation d’utilisation

L’utilisation par Difenso for Gmail des informations reçues depuis les API Google respecte la Google API Services User Data Policy, notamment les exigences relatives à l’utilisation limitée des données utilisateur. Les données obtenues via les API Google sont utilisées uniquement afin de fournir ou d’améliorer les fonctionnalités visibles par l’utilisateur pour lesquelles celui-ci a explicitement donné son autorisation.

Difenso for Gmail n’utilise pas les données Google pour :

  • La publicité ciblée ou personnalisée.
  • La constitution de profils publicitaires.
  • La vente de données personnelles.
  • La transmission de données Google à des courtiers en données.
  • Une utilisation sans rapport avec les fonctionnalités explicitement proposées à l’utilisateur.

Révocation de l’accès

Les utilisateurs peuvent à tout moment révoquer l’accès accordé à Difenso for Gmail depuis les paramètres de sécurité de leur compte Google.

Contact

Les utilisateurs peuvent contacter Difenso afin de demander l’accès, la rectification ou la suppression de leurs données personnelles.

Adresse de contact : contact@difenso.com

Expiration de la session
Vous serez déconnecté pour cause d’inactivité dans --:--