AVBA — Bijoux et antiquités

Confidentialité — AVBA Suite privée

Cette page décrit le traitement des données par la Suite AVBA accessible sur suite.avba-paris.fr, outil privé administré par AVBA. Contact pour les accès et les données : ni.martinezpro@gmail.com.

Données utilisées et finalités

Autorisations Google

Le propriétaire autorise l’accès hors connexion afin que le serveur puisse lire les sources sans interaction quotidienne. Le droit drive.file sert aux fichiers créés ou autorisés pour la Suite. Le droit drive.readonly permet de lire les sources métier existantes ; les écrans de la Suite sélectionnent des dossiers et fichiers AVBA définis. Analytics et Search Console sont demandés en lecture seule. Google Business impose le droit business.manage pour son interface de statistiques ; la Suite en utilise les opérations de lecture.

Stockage et accès

Les fichiers métier restent dans Google Drive. Les dossiers applicatifs, caches des dernières lectures, sessions et journaux sont stockés sur le VPS AVBA hébergé chez OVHcloud. Le jeton de renouvellement Google est chiffré côté serveur ; il n’est pas envoyé aux navigateurs des utilisateurs. Les jetons d’accès sont renouvelés côté serveur. Les échanges utilisent HTTPS.

Les données sont accessibles aux utilisateurs autorisés selon leur profil. Les notes personnelles sont limitées à leur propriétaire. Les fonctions d’administration et les informations commerciales internes sont réservées au profil administrateur. Google et l’hébergeur interviennent pour fournir leurs services techniques ; l’accès humain pour une opération d’assistance ou de maintenance doit être autorisé par AVBA.

Utilisations exclues

Les données Google ne sont ni vendues, ni utilisées pour le ciblage publicitaire, ni destinées à l’entraînement d’un modèle d’intelligence artificielle. Leur utilisation est limitée aux fonctions métier décrites ici. La Suite respecte les restrictions d’utilisation limitée de la politique relative aux données utilisateur des services API Google. Dans la configuration actuelle, l’API OpenAI est désactivée et aucun contenu Google ne lui est transmis automatiquement.

Conservation, révocation et suppression

Les fichiers métier et historiques sont conservés par AVBA pour son activité. Les caches gardent la dernière lecture disponible en cas d’interruption de connexion. Une note mise dans la corbeille reste restaurable ; ce déplacement ne constitue pas une suppression définitive. Les sauvegardes et anciennes versions sont conservées pour permettre une reprise.

Le propriétaire peut révoquer l’accès de la Suite depuis les connexions tierces de son compte Google. Cette révocation arrête les nouvelles lectures, mais ne supprime pas les fichiers ou données déjà conservés. Pour demander l’accès, la rectification ou la suppression de données, ou la suppression d’un raccordement et des données associées, contactez l’administrateur à l’adresse ci-dessus. La demande doit préciser son périmètre ; les obligations de conservation et les sauvegardes doivent être prises en compte.

Mises à jour

Cette notice est mise à jour si les sources, les fonctions ou les modalités de traitement changent. La date de la version figure en bas de page.