ABEYA WORKSPACE
Version 1.5 · Entrée en vigueur : 11 août 2026
Les présentes Conditions Générales d'Utilisation (CGU) régissent l'accès et l'utilisation du service ABEYA WORKSPACE, disponible à l'adresse workspace.abeya-nova.fr, édité par la société ABEYA NOVA, SAS au capital de 2 000 €, immatriculée sous le SIRET 991 296 161 00011 (RCS Aubenas), dont le siège social est situé 14 Avenue du 8 Mai 1945, 07370 Sarras, France. Les coordonnées complètes de l'éditeur figurent dans les mentions légales.
En créant un compte, l'utilisateur accepte sans réserve les présentes CGU dans leur intégralité. Si l'utilisateur n'accepte pas ces conditions, il doit s'abstenir d'utiliser le service.
ABEYA WORKSPACE est un espace de travail numérique privé, auto-hébergé en France, proposant les fonctionnalités suivantes :
Le service est fourni à titre gratuit.
Le service est fourni en l'état. Aucun engagement de disponibilité permanente (SLA) n'est garanti pour les utilisateurs non-professionnels. Des interruptions de maintenance peuvent survenir sans préavis.
Le service est ouvert à toute personne majeure (18 ans ou plus), particulier comme professionnel, et fourni à titre gratuit. En créant un compte, l'utilisateur déclare remplir cette condition d'âge.
L'accès au service est conditionné à la création d'un compte avec une adresse email valide. L'éditeur se réserve le droit de refuser ou de suspendre tout compte sans justification, notamment en cas de violation des présentes CGU.
L'éditeur peut fermer temporairement les inscriptions. Le formulaire de création de compte est par ailleurs protégé contre les inscriptions automatisées par des contrôles techniques opérés sur les seuls serveurs de l'éditeur, sans recours à un service tiers ni à un test visuel. L'adresse IP de la demande d'inscription est enregistrée dans le journal de sécurité à cette fin · voir la politique de confidentialité.
L'utilisateur s'engage à :
Toute violation de ces obligations peut entraîner la suspension immédiate du compte, sans préavis ni remboursement.
5.1 Boîtes natives. L'utilisateur peut créer des boîtes de messagerie @abeya-nova.fr, dans la limite d'un quota fixé par l'éditeur. Certaines adresses sont réservées et ne peuvent être créées. Ces boîtes sont hébergées sur les serveurs de l'éditeur, en France.
5.2 Nom de domaine. Le domaine abeya-nova.fr demeure la propriété d'Abeya Nova. L'utilisateur ne dispose d'aucun droit sur l'adresse qui lui est attribuée au-delà d'un droit d'usage lié à son compte, lequel prend fin avec celui-ci. Une adresse @abeya-nova.fr n'est ni cessible, ni transférable, ni portable vers un autre fournisseur.
5.3 Alias et redirections. L'utilisateur peut créer des alias renvoyant vers une de ses boîtes, ou des redirections vers une adresse externe. Créer une redirection externe a pour effet de transmettre à un tiers les messages reçus sur cette adresse : l'utilisateur en assume la responsabilité et s'assure d'y être habilité.
6.1 Raccordement. L'utilisateur peut raccorder au service une boîte de messagerie tierce (Gmail ou autre fournisseur) au moyen de ses identifiants IMAP et SMTP, et pour Gmail d'un mot de passe d'application. Le raccordement d'une boîte tierce n'utilise ni connexion OAuth, ni API Gmail : il repose exclusivement sur les protocoles IMAP et SMTP. Ce raccordement est facultatif : le service fonctionne sans aucun compte externe.
La seule intégration du service reposant sur une connexion OAuth et sur une interface de programmation de Google est l'intégration Google Agenda, décrite à l'article 14. Elle est elle-même facultative et sans effet sur la messagerie.
6.2 Habilitation. L'utilisateur déclare être titulaire de la boîte qu'il raccorde, ou dûment autorisé par son titulaire, et garantit que ce raccordement est conforme aux conditions de son fournisseur.
6.3 Synchronisation bidirectionnelle. Les actions réalisées dans ABEYA WORKSPACE sont répercutées sur le serveur du fournisseur : marquer un message comme lu ou favori, le déplacer à la corbeille ou le supprimer définitivement modifie ou supprime réellement ce message chez le fournisseur, par exemple dans la boîte Gmail de l'utilisateur. Ces opérations sont irréversibles. Une tâche automatisée les exécute et rapatrie les nouveaux messages toutes les minutes, y compris lorsque l'utilisateur n'est pas connecté. L'utilisateur reconnaît en avoir été informé et en accepte les conséquences.
6.4 Interruption. Le retrait d'un compte de messagerie depuis les Paramètres met fin à la synchronisation et efface ses identifiants des serveurs de l'éditeur. Il n'a aucun effet sur la boîte elle-même, qui continue d'exister chez son fournisseur.
Les mots de passe des boîtes raccordées sont conservés chiffrés au repos sur les serveurs de l'éditeur et ne sont consultables que depuis le coffre-fort des Paramètres, après une nouvelle saisie du mot de passe du workspace.
Le mot de passe du workspace est donc la clé de ce coffre : l'utilisateur s'engage à en choisir un robuste, à ne pas le réutiliser ailleurs et à activer la double authentification. Il est seul responsable des conséquences de la divulgation de ce mot de passe. L'éditeur ne peut ni le lire, ni le restaurer : sa perte n'entraîne aucune perte de données stockées, mais l'éditeur ne saurait être tenu responsable de l'accès au coffre par un tiers ayant obtenu ce mot de passe.
L'utilisateur reste propriétaire de l'intégralité des données et contenus qu'il crée, envoie ou stocke via le service (emails, pièces jointes, événements).
L'éditeur ne revendique aucun droit sur ces contenus. Il s'engage à ne pas les lire, les analyser, les vendre, ni les utiliser pour entraîner un modèle d'intelligence artificielle. Il ne les partage avec aucun tiers de sa propre initiative, sauf obligation légale (réquisition judiciaire).
Ce que cet engagement ne couvre pas. Il porte sur l'initiative de l'éditeur, non sur les actions de l'utilisateur. Certaines fonctionnalités transmettent un contenu à un tiers parce que l'utilisateur le demande, et uniquement dans ce cas : la remise d'une clé API ou l'autorisation du connecteur MCP, qui ouvrent l'accès de ses données au service tiers qu'il a choisi (article 12) ; la création d'une redirection vers une adresse externe (article 5.3) ; le raccordement d'une boîte tierce (article 6). L'utilisateur reste maître de chacune de ces actions et peut y mettre fin à tout moment.
Sauvegarde. Le service ne constitue pas une
solution d'archivage et l'éditeur ne garantit aucune restauration de
données perdues ou supprimées. Il appartient à l'utilisateur de
conserver ses propres copies, au moyen de la fonction d'export de
ses Paramètres (messages en .mbox, agenda en
.ics).
En cas de suppression du compte, les données de l'utilisateur sont supprimées dans un délai maximal de 30 jours, sauf obligation légale de conservation.
Le service ABEYA WORKSPACE, son design, son code source et la marque ABEYA NOVA sont la propriété exclusive de la société ABEYA NOVA.
L'utilisateur bénéficie d'un droit d'usage personnel, non-exclusif et non-transférable du service, dans le cadre strictement défini par les présentes CGU. Toute reproduction ou exploitation du service sans autorisation est interdite.
L'éditeur s'engage à mettre en œuvre les moyens raisonnables pour assurer la disponibilité et la sécurité du service. Il ne peut être tenu responsable :
L'utilisateur est seul responsable de l'utilisation qu'il fait du service et des contenus qu'il y publie.
Les limitations qui précèdent ne s'appliquent ni en cas de faute lourde ou dolosive de l'éditeur, ni dans la mesure où la loi les interdit, notamment à l'égard d'un utilisateur consommateur.
Par l'utilisateur : L'utilisateur peut supprimer son compte à tout moment, directement depuis sa page Profil, ou en contactant antoine@abeya-nova.fr. La suppression est immédiate et entraîne l'effacement de ses données au plus tard sous 30 jours. Elle est irréversible : il appartient à l'utilisateur d'exporter ses données au préalable.
Par l'éditeur : L'éditeur se réserve le droit de suspendre ou supprimer tout compte en cas de violation des présentes CGU, de comportement abusif ou de non-respect des lois applicables, sans préavis.
12.1 Objet. ABEYA WORKSPACE met à disposition de l'utilisateur la possibilité de générer des clés API personnelles permettant à des applications tierces d'accéder, en son nom, à ses propres données de messagerie et d'agenda.
12.2 Garde de la clé. Une clé API équivaut à un identifiant d'accès à ses données. L'utilisateur est seul responsable de la confidentialité et de la conservation de ses clés. Il s'engage à ne pas les publier, les partager publiquement ni les intégrer dans un support accessible à des tiers non autorisés. Toute action effectuée au moyen d'une clé valide est réputée émaner de l'utilisateur.
12.3 Usage acceptable. L'utilisateur s'engage à n'utiliser l'API que pour un usage licite et conforme aux présentes CGU. Sont notamment interdits : toute tentative d'accès à des données autres que les siennes, tout volume de requêtes de nature à dégrader ou compromettre le service, tout usage frauduleux, malveillant ou contraire à la loi, et tout contournement des mécanismes de sécurité.
12.4 Responsabilité vis-à-vis des tiers. En communiquant une clé à un service tiers, l'utilisateur autorise ce tiers à accéder à ses données et en assume l'entière responsabilité. Abeya Nova est un simple fournisseur du moyen d'accès technique et n'est pas partie à la relation entre l'utilisateur et le service tiers. Abeya Nova décline toute responsabilité quant au traitement, à la sécurité, à la localisation ou au transfert des données opérés par ce tiers, y compris en dehors de l'Union européenne.
12.5 Révocation et suspension. L'utilisateur peut révoquer ses clés à tout moment depuis ses Paramètres. Abeya Nova se réserve le droit de suspendre ou de révoquer une clé, ou de restreindre l'accès à l'API, en cas d'usage abusif, de risque de sécurité ou de manquement aux présentes CGU, le cas échéant sans préavis lorsque la sécurité du service l'exige.
12.6 Connecteur MCP. L'utilisateur peut brancher sur son espace un assistant d'intelligence artificielle conversationnel (Claude, ChatGPT ou autre) au moyen d'un connecteur au standard MCP. Il s'y connecte avec son compte ABEYA, par un écran de consentement ; son mot de passe n'est jamais transmis à l'assistant. L'assistant fonctionne sous son propre abonnement auprès de son éditeur, et les données qu'il traite le sont sur les serveurs de cet éditeur.
12.7 Le connecteur agit sur l'espace, il ne fait pas que le lire. Il met à disposition de l'assistant 24 outils, dont 11 en lecture et 13 en écriture : rédiger un brouillon, marquer un message lu ou favori, le mettre à la corbeille, créer, modifier ou supprimer un événement, générer un lien de visioconférence, créer ou supprimer un alias, régler la signature, lancer une synchronisation. Trois de ces actions sont irréversibles : envoyer un message au nom de l'utilisateur à un destinataire réel, supprimer un événement de l'agenda · avec, le cas échéant, l'annulation envoyée aux participants ·, et supprimer un alias. En autorisant le connecteur, l'utilisateur confère cette capacité à l'assistant qu'il a choisi, et en assume la responsabilité au titre de l'article 12.4. Toute action effectuée au moyen d'une autorisation valide est réputée émaner de l'utilisateur.
12.8 Limites du connecteur. Quatre familles d'actions demeurent inaccessibles au connecteur : le changement du mot de passe, la double authentification, l'ouverture du coffre-fort et la suppression du compte. Le connecteur ne se déclenche jamais de lui-même : il ne répond qu'aux sollicitations de l'utilisateur, sans minuteur ni exécution programmée. L'autorisation est révocable à tout moment depuis les Paramètres, l'accès cessant immédiatement.
14.1 Objet. L'utilisateur peut définir des règles de classement de son courrier entrant, portant sur l'expéditeur, le destinataire ou l'objet d'un message, et désignant un dossier de destination. Ces règles sont appliquées sur les serveurs de l'éditeur à chaque synchronisation.
14.2 Aucune intelligence artificielle. Le tri est déterministe : il compare le texte saisi par l'utilisateur aux seuls champs mentionnés à l'article 13.1. Le corps des messages n'est pas lu par ce traitement, aucun modèle n'est interrogé et aucune donnée ne quitte les serveurs de l'éditeur.
14.3 Portée et responsabilité. Une règle ne peut ni supprimer un message, ni le placer à la corbeille ou en indésirable : elle ne fait que le déplacer d'un dossier vers un autre. Le classement est propre à ABEYA WORKSPACE et n'est pas répercuté sur le serveur du fournisseur de la boîte raccordée : il n'apparaît pas dans les autres logiciels de messagerie de l'utilisateur. Les règles étant écrites par l'utilisateur, celui-ci est seul responsable de leur portée · une règle trop large peut détourner un volume important de courrier. Les règles sont modifiables et supprimables à tout moment.
15.1 Objet. ABEYA WORKSPACE permet à l'utilisateur de connecter, s'il le souhaite, un compte Google afin que le service crée à sa demande un événement dans son Google Agenda et récupère le lien de visioconférence Google Meet correspondant. Cette intégration est strictement facultative : le service, y compris son agenda, fonctionne intégralement sans elle.
15.2 Autorisation et périmètre. La connexion s'opère par le protocole OAuth 2.0 de Google. L'autorisation demandée se limite aux événements d'agenda de l'utilisateur. Aucun accès n'est demandé à sa messagerie Gmail, à Google Drive ni à ses contacts. Le détail des données traitées figure à la section 16 de la politique de confidentialité.
15.3 Relation avec Google. L'utilisateur reste lié à Google par ses propres conditions d'utilisation. Abeya Nova n'est pas partie à cette relation et ne saurait être tenue responsable de la disponibilité, de l'évolution, de la tarification ou de l'interruption des services de Google, ni des traitements que Google opère sur les données de son compte.
15.4 Révocation. L'utilisateur peut retirer cette autorisation à tout moment depuis ses Paramètres ABEYA, la révocation étant alors notifiée à Google, ou directement depuis son compte Google. La suppression du compte ABEYA emporte également effacement des jetons. La révocation est sans effet sur les événements déjà créés dans son Google Agenda.
L'éditeur se réserve le droit de modifier les présentes CGU à tout moment. Les utilisateurs seront informés de toute modification substantielle par email au moins 30 jours avant son entrée en vigueur. La poursuite de l'utilisation du service après cette date vaut acceptation des nouvelles CGU.
Les présentes CGU sont soumises au droit français. En cas de litige, les parties s'engagent à rechercher une solution amiable avant tout recours judiciaire. À défaut, les tribunaux français seront seuls compétents.
Pour toute question ou réclamation : antoine@abeya-nova.fr