1. Responsable du traitement et contact
Responsable du traitement : LEIA (dénomination commerciale STIAH ; changement de dénomination sociale en cours auprès de l’INPI).
Adresse : 3 bis, chemin de Jupiter, Villa Musette, 64100 Bayonne, France.
Contact confidentialité : contact@stiah.fr (contact confidentialité officiel confirmé).
Protection des données : les demandes sont adressées au contact confidentialité ci-dessus. Aucun délégué à la protection des données n’a été déclaré à ce jour.
2. Statut de l’application
STIAH Automatisation est une application exclusivement interne, réservée aux personnes habilitées par LEIA/STIAH ; aucun client extérieur ne dispose d’un accès direct à l’application. Elle est destinée à traiter les e-mails professionnels et justificatifs de STIAH. Les messages manifestement personnels ne doivent pas être classés dans Drive STIAH ni enregistrés dans Airtable. Tant que la boîte Gmail actuelle reçoit des messages de nature mixte, l’autorisation gmail.readonly donne techniquement accès à ces messages : la séparation complète nécessitera une boîte professionnelle dédiée. Au 9 octobre 2026, le module Gmail → Drive → Airtable est préparé et testé hors production ; son accès OAuth Google et son déploiement ne sont pas encore activés.
3. Données consultées et finalités
| Données | Finalité | Accès prévu |
|---|---|---|
| Messages Gmail professionnels : expéditeur, destinataires, date, objet, contenu, en-têtes et identifiants techniques. | Lire et qualifier les nouveaux messages, éviter leur retraitement et conserver une traçabilité de la source. | https://www.googleapis.com/auth/gmail.readonly |
| Pièces jointes, notamment PDF de factures, avoirs et justificatifs. | Identifier le document, détecter les tests, contrôler les doublons et classer l’original lorsqu’il est justifié. | gmail.readonly |
| Fichiers Drive créés par le flux ou explicitement rendus accessibles à l’application. | Conserver un exemplaire unique du document et son lien de traçabilité. | https://www.googleapis.com/auth/drive.file |
| Données documentaires nécessaires : tiers, numéro, date, montants prouvés, devise, empreinte lorsque disponible, liens Gmail et Drive. | Créer ou mettre à jour une pièce comptable unique dans Airtable et signaler les écarts à vérifier. | Traitement interne Airtable |
| Journal technique : identifiant d’exécution, heures, volumes, résultat et erreurs. | Assurer la reprise, l’audit et la détection des incidents. | Traitement interne Airtable |
L’application ne demande pas d’autorisation d’envoi Gmail, de suppression Gmail, ni d’accès général à Google Drive. Les messages identifiés comme personnels sont exclus de la classification métier et de leur enregistrement dans Drive STIAH et Airtable ; le périmètre de lecture Gmail reste toutefois techniquement plus large tant que la boîte utilisée est mixte.
4. Fonctionnement Gmail → Drive → Airtable
- Le traitement relève les messages professionnels reçus depuis le dernier passage réussi, avec un chevauchement technique limité pour éviter une perte.
- Chaque message est lu avant qualification. Son identifiant Gmail sert uniquement de marqueur anti-retraitement.
- Pour une facture, un avoir ou un justificatif, l’application contrôle l’identité du fournisseur, le numéro, le type de document, les montants, la date, la devise et l’empreinte du PDF lorsqu’elle est disponible.
- En cas de correspondance certaine, l’application rattache les nouvelles sources à une seule pièce et à un seul PDF Drive. En cas d’incertitude, elle crée une action « À vérifier » sans écraser les données.
- Les documents marqués TEST, simulation, fictif, sans valeur comptable, « ne pas payer » ou « ne pas transmettre » restent isolés, ne sont ni transmis au comptable ni enregistrés comme charges réelles.
5. Base légale et destinataires
Bases légales retenues selon les finalités, sous réserve de la vérification de leur application à chaque opération : respect des obligations légales pour la tenue et la conservation des pièces comptables ; exécution des contrats ou mesures précontractuelles lorsque le traitement est nécessaire à la relation commerciale ; intérêt légitime de LEIA/STIAH pour organiser, sécuriser et tracer son activité professionnelle, sous réserve de vérifier cet intérêt et les droits des personnes concernées. L’autorisation OAuth Google est une permission technique distincte de ces bases légales au titre du RGPD.
Les destinataires sont limités aux personnes habilitées de STIAH et, lorsque cela est nécessaire au fonctionnement, aux prestataires techniques utilisés pour le flux : Google (Gmail et Drive), Cloudflare (exécution du Worker) et Airtable (base opérationnelle). Une transmission à un comptable n’est jamais effectuée automatiquement par cette application : un brouillon ou une préparation reste soumis à validation humaine.
Les données Google ne sont ni vendues, ni utilisées pour la publicité, le reciblage, l’évaluation de crédit ou tout autre usage sans rapport avec l’application. Leur usage respecte la Google API Services User Data Policy, y compris les exigences de « Limited Use ».
6. Stockage et durées de conservation
| Emplacement | Contenu | Durée |
|---|---|---|
| Gmail | Messages sources et pièces jointes d’origine. | Conservés dans la messagerie de l’entreprise ; leur durée dépend des règles de gestion documentaire et des obligations applicables, à formaliser avant activation. |
| Google Drive | PDF original classé lorsque le document doit être conservé. | Pièces justificatives comptables : 10 ans selon les obligations applicables ; autres documents : durée à définir selon leur finalité. |
| Airtable | Pièces comptables, liens de source, actions ouvertes et journal technique. | Données des pièces comptables : 10 ans selon les obligations applicables. Journal technique STIAH : durée cible de 90 jours. Actions et données non comptables : conservation limitée à la durée utile à la relation professionnelle, avec réexamen des dossiers clos ; durées opérationnelles à formaliser avant activation. |
| Infrastructure d’exécution | Jetons d’accès chiffrés et journaux techniques minimaux. | Jetons : jusqu’au retrait de l’autorisation ou à leur remplacement. Journaux techniques applicatifs : durée cible de 90 jours, sous réserve des paramètres propres aux prestataires. |
Ces durées sont les règles retenues pour la conception du système. La purge automatique du journal à 90 jours n’est pas encore implémentée : cette durée est un objectif de configuration, et non une suppression actuellement appliquée. Les durées applicables aux données non comptables, ainsi que la configuration effective des prestataires, restent à préciser avant toute activation du traitement.
7. Sécurité
Le dispositif prévu repose sur des accès OAuth limités aux scopes ci-dessus, des secrets stockés hors du code public, des échanges HTTPS, une journalisation minimale des exécutions et des contrôles d’idempotence. Les contenus Gmail et les PDF ne doivent pas apparaître dans les journaux techniques. L’accès aux données est limité aux personnes habilitées et aux services nécessaires au flux.
Les modalités de localisation des données et les garanties de transfert international des prestataires concernés doivent être vérifiées dans leurs contrats de traitement respectifs avant activation.
8. Vos droits et retrait de l’accès Google
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou, selon le cas, vous opposer au traitement ou demander la portabilité, en écrivant au contact indiqué à l’article 1. Vous pouvez également introduire une réclamation auprès de la CNIL.
Pour retirer l’autorisation Google : connectez-vous au compte Google concerné, ouvrez la page des applications et services tiers ayant accès au compte, sélectionnez STIAH Automatisation, puis choisissez Voir les détails et Supprimer l’accès. Ce retrait bloque les futurs accès Google ; il ne supprime pas les données déjà classées dans Drive ou Airtable. Une demande d’effacement peut être adressée au contact de l’article 1.
9. Évolutions de cette politique
En cas de modification substantielle des données consultées, des finalités, des destinataires ou des durées de conservation, cette politique sera mise à jour avant l’utilisation des nouvelles données ou pour une nouvelle finalité, avec une nouvelle demande de consentement Google lorsque nécessaire.