Politique de confidentialité
Cette politique décrit comment Clevone LLC (« CLEVONE », « nous ») traite les informations dans CLEVONE DMS, y compris les données reçues des API Google lorsque l’utilisateur connecte Google Drive.
L’utilisation et le transfert par CLEVONE DMS d’informations reçues des API Google vers toute autre application respectent la Google API Services User Data Policy, y compris les exigences Limited Use. Nous ne vendons pas ces données, ne les utilisons pas pour de la publicité et ne les utilisons pas pour entraîner des modèles d’intelligence artificielle généralisée.
1. Éditeur
Clevone LLC
2130 Windmill Palm Drive
Brookshire, TX 77423
États-Unis
E-mail : apeon@clevone.com
Téléphone : +1 (346) 608-7020
2. Champ d’application
Cette politique s’applique :
- au client de bureau CLEVONE DMS ;
- à ce site public https://dms.clevones.com/ ;
- à la connexion optionnelle Google Drive utilisée pour la sauvegarde et la synchronisation des documents autorisés.
Le site marketing clevone.com peut avoir des notices distinctes pour la boutique et le site vitrine.
3. Données traitées localement (hors Google)
CLEVONE DMS est conçu hors-ligne d’abord. Sur l’appareil, l’application peut traiter :
- identifiants locaux (e-mail professionnel, nom affiché, mot de passe haché argon2id) ;
- rôles, départements, niveau de classification et permissions ;
- métadonnées et contenu des documents classés dans l’application ;
- journal d’audit, file de synchronisation et historiques de versions ;
- identifiant d’appareil et jetons de session locale.
Ces données restent sur le poste (base SQLCipher / profil utilisateur). Elles ne sont envoyées à Google que si l’utilisateur connecte Drive et uniquement dans la mesure nécessaire à la synchronisation des objets autorisés.
4. Données Google utilisées et finalité
CLEVONE DMS n’accède à un compte Google qu’après consentement OAuth explicite. Nous n’utilisons pas Gmail, Agenda, Contacts, Photos ni YouTube.
| Donnée Google | Source | Finalité |
|---|---|---|
| Identifiant de compte, nom affiché, adresse e-mail Google | OAuth / OpenID (profil du compte qui autorise l’application) | Associer la connexion Drive à l’utilisateur CLEVONE DMS, afficher quel compte est connecté, et diagnostiquer les erreurs d’autorisation. |
| Jetons d’accès et de rafraîchissement OAuth | Google OAuth 2.0 | Maintenir la session Drive sans redemander le mot de passe Google. Stockage dans le coffre du système d’exploitation (keychain), jamais dans Git ni dans un fichier de configuration en clair. |
| Fichiers et dossiers Drive créés par CLEVONE DMS ou explicitement ouverts / sélectionnés par l’utilisateur | Google Drive API | Sauvegarder, restaurer et synchroniser les documents, versions et métadonnées que l’application est autorisée à gérer ; détecter les conflits (somme de contrôle, version, date de modification). |
| Métadonnées Drive (identifiant de fichier, nom, mime type, taille, dates, checksum) | Google Drive API | Inventorier l’état distant, éviter les doublons, reprendre une synchronisation interrompue et garantir l’intégrité (SHA-256). |
Nous ne lisons pas l’ensemble du Drive personnel ou d’entreprise au-delà des fichiers nécessaires à CLEVONE DMS. Les documents soumis au contrôle d’accès interne (département, niveau de sensibilité, Super Admin) ne sont synchronisés que pour les principaux autorisés par la politique RBAC/ABAC.
5. Finalités du traitement
- fournir la gestion documentaire locale ;
- authentifier l’utilisateur de l’application ;
- synchroniser un backend Drive optionnel ;
- prévenir la perte de données et les conflits de versions ;
- sécurité, audit et conformité interne ;
- répondre aux demandes légales contraignantes.
Nous n’utilisons pas les données Google pour profiler, cibler de la publicité ou revendre des audiences.
6. Base du traitement
Le traitement local des documents professionnels repose sur l’exécution du service demandé par Clevone LLC et ses utilisateurs autorisés. L’accès à Google Drive repose sur le consentement donné dans l’écran OAuth Google, révocable à tout moment.
7. Conservation
- Documents et comptes locaux : tant que l’installation CLEVONE DMS et la politique interne l’exigent.
- Jetons Google : jusqu’à déconnexion Drive, révocation dans le compte Google, ou expiration.
- Fichiers Drive : selon le cycle de vie du document dans l’application et les règles de rétention internes.
8. Partage
Nous ne vendons pas de données personnelles. Les catégories de destinataires sont :
- Google, en tant que fournisseur de l’API Drive et de l’authentification OAuth ;
- les administrateurs CLEVONE dûment habilités, dans le cadre du contrôle d’accès ;
- les autorités, uniquement si la loi l’exige.
CLEVONE DMS ne transfère pas les données Google reçues à des applications tierces indépendantes. Le transfert vers Google a pour seul objet le stockage et la synchronisation demandés par l’utilisateur.
9. Sécurité
- mots de passe locaux hachés (argon2id), jamais en clair ;
- base de bureau chiffrée (SQLCipher) ; clé dans le coffre OS ;
- jetons OAuth dans le coffre OS, pas dans le dépôt source ;
- autorisation appliquée dans le moteur métier, pas seulement dans l’interface ;
- audit en ajout seul.
Aucun système n’est infaillible. Un appareil qui ne se reconnecte pas ne peut pas apprendre immédiatement une révocation distante ; la session locale expire et la révocation s’applique à la prochaine synchronisation.
10. Vos choix et droits
- Refuser la connexion Google : l’application reste utilisable hors-ligne.
- Révoquer l’accès : compte Google → Sécurité → applications tierces ayant accès au compte, ou déconnexion Drive dans CLEVONE DMS.
- Demander l’accès, la correction ou la suppression des données personnelles que nous détenons : apeon@clevone.com.
Selon votre lieu de résidence (notamment CCPA et lois américaines d’État, ou RGPD si applicable), des droits supplémentaires peuvent exister. Nous y répondrons dans les délais légaux après vérification d’identité.
11. Enfants
CLEVONE DMS est un outil professionnel. Il n’est pas destiné aux enfants de moins de 16 ans et nous ne collectons pas sciemment leurs données.
12. Ce site public
Les pages accueil, confidentialité et conditions n’exigent pas de compte. Elles n’installent pas de cookies publicitaires. Des journaux techniques minimaux du serveur web (adresse IP, URL, horodatage) peuvent exister pour la sécurité et le diagnostic.
13. Modifications
Nous pouvons mettre à jour cette politique. La date en tête de page fait foi. En cas de changement matériel portant sur les données Google, nous mettrons à jour cette page et, si requis, redemanderons le consentement OAuth.
14. Contact
Questions sur cette politique ou sur les données Google : apeon@clevone.com
Clevone LLC, 2130 Windmill Palm Drive, Brookshire, TX 77423, États-Unis.