← Retour à la connexion

1. Responsable de traitement

Le responsable du traitement des données personnelles collectées via ABEYA WORKSPACE est :

ABEYA NOVA · SAS au capital de 2 000 €, RCS Aubenas
14 Avenue du 8 Mai 1945, 07370 Sarras, France
Contact RGPD : Antoine DELAPORTE (responsable technique)
Email : antoine@abeya-nova.fr
Hébergement : Scaleway SAS, France

Abeya Nova n'est pas tenue de désigner un délégué à la protection des données (Art. 37 RGPD). Toute demande relative à vos données est traitée par le contact ci-dessus.

2. Données de votre compte

À la création de votre compte, puis au fil de son usage, nous traitons les données suivantes :

Donnée Finalité Base légale Conservation
Prénom, nom Identification dans le workspace, nom affiché à vos destinataires Exécution du contrat (Art. 6.1.b RGPD) Durée du compte
Adresse email Authentification, identifiant unique du compte Exécution du contrat (Art. 6.1.b RGPD) Durée du compte
Photo de profil (facultative) Avatar. À défaut, seules vos initiales et une couleur sont utilisées Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à suppression par vos soins
Mot de passe (haché) Sécurisation de l'accès Exécution du contrat (Art. 6.1.b RGPD) Durée du compte
Double authentification : clé secrète et codes de secours (hachés) Second facteur d'authentification, si vous l'activez Exécution du contrat (Art. 6.1.b RGPD) Tant que la double authentification est active
Signature de messagerie, préférences de notification Personnalisation du service Exécution du contrat (Art. 6.1.b RGPD) Durée du compte
Date de création du compte Gestion du service Intérêt légitime (Art. 6.1.f RGPD) Durée du compte

Le mot de passe du workspace est stocké sous forme de hachage PBKDF2-HMAC-SHA256 (260 000 itérations, sel aléatoire par compte). Nous n'avons jamais accès à votre mot de passe en clair.

3. Vos messages, pièces jointes et événements

ABEYA WORKSPACE est une messagerie et un agenda : le service stocke nécessairement, sur nos serveurs, le contenu que vous y faites entrer.

Donnée Finalité Base légale Conservation
Messages reçus et envoyés : expéditeur, destinataires, objet, corps du message, date Fourniture de la messagerie Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à suppression par vos soins, puis effacement du compte
Pièces jointes (fichiers) Consultation et téléchargement depuis l'interface Exécution du contrat (Art. 6.1.b RGPD) Idem messages
Carnet de contacts déduit des adresses de vos correspondants Auto-complétion des destinataires Exécution du contrat (Art. 6.1.b RGPD) Recalculé à partir de vos messages, non stocké à part
Événements d'agenda : titre, date, heure, description, priorité Fourniture de l'agenda Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à suppression par vos soins, puis effacement du compte

Secret des correspondances. Le contenu de vos messages relève du secret des correspondances. Abeya Nova ne le lit pas, ne l'analyse pas, ne l'exploite à aucune fin commerciale ou publicitaire, et ne s'en sert pas pour entraîner un modèle d'intelligence artificielle. Les données de chaque utilisateur sont stockées dans une base qui lui est propre. Seule une réquisition judiciaire régulière pourrait nous contraindre à communiquer des éléments.

4. Comptes de messagerie tiers (Gmail, IMAP) · facultatif

Vous pouvez utiliser ABEYA WORKSPACE avec une boîte @abeya-nova.fr hébergée sur nos propres serveurs, en France. Vous pouvez aussi, si vous le souhaitez, y raccorder une boîte de messagerie existante (Gmail ou tout autre fournisseur) via les protocoles standard IMAP et SMTP. Cette connexion n'est jamais obligatoire.

Depuis le 13 juillet 2026, la messagerie n'utilise aucune API Gmail ni aucune autorisation OAuth. La liaison avec une boîte tierce se fait exclusivement par vos identifiants IMAP et SMTP · pour Gmail, un mot de passe d'application généré par vous depuis votre compte Google. La seule intégration OAuth du service concerne Google Agenda et fait l'objet de la section 16 ; elle est facultative et sans effet sur votre messagerie.

Donnée Finalité Base légale Conservation
Adresse, serveurs et ports IMAP / SMTP de la boîte raccordée Connexion à votre fournisseur de messagerie Exécution du contrat (Art. 6.1.b RGPD) Jusqu'au retrait du compte de messagerie
Mot de passe (ou mot de passe d'application) de la boîte raccordée Authentification auprès de votre fournisseur, envoi et réception Exécution du contrat (Art. 6.1.b RGPD) Jusqu'au retrait du compte de messagerie

Coffre-fort. Les mots de passe de vos boîtes tierces sont chiffrés au repos (chiffrement authentifié Fernet · AES) sur nos serveurs. Ils ne sont lisibles que depuis la section « Coffre-fort » de vos Paramètres, et uniquement après une nouvelle saisie de votre mot de passe workspace : une session ouverte ne suffit pas, et une clé API ne peut jamais ouvrir le coffre. Le déverrouillage expire automatiquement au bout de 5 minutes et est bloqué temporairement après 5 tentatives infructueuses.

Écriture sur les serveurs de votre fournisseur. La synchronisation est bidirectionnelle : ce que vous faites dans ABEYA est répercuté sur le serveur de votre fournisseur. Concrètement, marquer un message comme lu ou favori, le déplacer à la corbeille ou le supprimer définitivement depuis ABEYA modifie ou supprime réellement ce message chez votre fournisseur (par exemple dans votre boîte Gmail). Ces actions sont irréversibles.

Transferts. Raccorder une boîte tierce implique un échange de données (identifiants de connexion, contenu des messages) avec les serveurs de votre fournisseur. Si celui-ci est établi hors de l'Union européenne (Google LLC, États-Unis, par exemple), ce transfert a lieu vers un pays tiers. Il est déclenché par vous, au titre du contrat que vous avez conclu avec ce fournisseur et de sa propre politique de confidentialité. Vous pouvez y mettre fin à tout moment en retirant le compte depuis vos Paramètres, ce qui efface ses identifiants de nos serveurs.

5. Alias et redirections d'adresses

Vous pouvez créer des adresses @abeya-nova.fr supplémentaires qui ne sont pas des boîtes, mais des points de passage : un alias renvoie le courrier vers une de vos boîtes hébergées chez nous ; une redirection le renvoie vers une adresse externe de votre choix. Cette fonctionnalité est facultative et pilotée depuis vos Paramètres.

Donnée Finalité Base légale Conservation
Adresse d'alias, adresse de destination, type (interne ou externe), date de création Acheminer vers la destination que vous désignez le courrier reçu sur cette adresse Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à suppression de l'alias par vos soins, puis effacement du compte
Messages acheminés par un alias ou une redirection : expéditeur, destinataires, objet, corps du message Remise du courrier à la destination configurée Exécution du contrat (Art. 6.1.b RGPD) Traités le temps de l'acheminement · pour un alias interne, le message est ensuite conservé comme tout message reçu (section 3)

Une redirection externe transmet vos messages à un tiers. Le courrier reçu sur l'adresse concernée est remis au fournisseur de l'adresse de destination, qui peut être établi hors de l'Union européenne. Ce transfert est décidé et déclenché par vous, et il relève du contrat que vous avez conclu avec ce fournisseur. Il vous appartient d'être habilité à rediriger vers cette adresse. Vous pouvez supprimer un alias ou une redirection à tout moment depuis vos Paramètres · l'acheminement cesse immédiatement, sans effet sur les messages déjà remis.

6. Synchronisation automatique permanente

Pour que votre boîte reste à jour, une tâche automatisée s'exécute sur nos serveurs toutes les minutes, y compris lorsque vous n'êtes pas connecté et navigateur fermé. Elle rapatrie les nouveaux messages de vos comptes raccordés et pousse vers eux les modifications faites dans ABEYA (lu, favori, corbeille, suppression définitive).

Ce traitement est automatisé mais ne produit aucune décision à votre égard et ne comporte aucun profilage (Art. 22 RGPD). Il cesse dès que vous retirez le compte de messagerie concerné ou supprimez votre compte.

7. Tri automatique de vos messages en dossiers

Vous pouvez définir, depuis vos Paramètres, des règles de classement de votre courrier : par exemple « si l'expéditeur contient mairie, ranger dans le dossier Administratif ». Ces règles sont appliquées sur nos serveurs à chaque synchronisation.

Aucune intelligence artificielle n'intervient. Le tri est déterministe : il compare le texte que vous avez saisi à l'expéditeur, au destinataire ou à l'objet du message, et rien d'autre. Le corps de vos messages n'est jamais lu par ce traitement, aucun modèle n'est interrogé et aucune donnée ne quitte nos serveurs. Ce sont vos règles, écrites par vous, exécutées telles quelles.

Donnée Finalité Base légale Conservation
Vos règles de tri : champ visé, opérateur, texte recherché, dossier de destination, ordre, activation Classer automatiquement votre courrier entrant Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à suppression de la règle par vos soins, puis effacement du compte
Expéditeur, destinataire et objet de vos messages, comparés à vos règles Déterminer le dossier de rangement Exécution du contrat (Art. 6.1.b RGPD) Aucune conservation propre · seul le dossier du message est modifié

Ce traitement est automatisé mais ne produit aucune décision à votre égard et ne comporte aucun profilage (Art. 22 RGPD) : il ne fait que déplacer un message d'un dossier à un autre. Une règle ne peut jamais mettre un message à la corbeille ni le classer en indésirable. Le classement est propre à ABEYA WORKSPACE et n'est pas répercuté sur le serveur de votre fournisseur : il ne se voit pas dans les autres logiciels de messagerie que vous utilisez.

8. Données de connexion et journal de sécurité

Pour vous permettre de repérer un accès qui ne serait pas le vôtre, nous conservons des traces techniques de connexion. L'adresse IP est une donnée personnelle : voici précisément ce que nous en faisons.

Donnée Finalité Base légale Conservation
Sessions actives : adresse IP, navigateur et système d'exploitation, dates d'ouverture et de dernière activité Vous lister vos appareils connectés et vous permettre de déconnecter à distance ceux que vous ne reconnaissez pas Intérêt légitime · sécurité (Art. 6.1.f RGPD) Durée de la session · effacé à la déconnexion ou à la révocation
Journal de sécurité : adresse IP, navigateur, date et nature de l'événement (création de compte, connexion réussie ou échouée, changement de mot de passe, ouverture du coffre-fort, création ou révocation d'une clé API, activation ou désactivation de la double authentification, inscription écartée par un filtre anti-robots) Détection des accès frauduleux, lutte contre les inscriptions automatisées, preuve en cas d'incident de sécurité Intérêt légitime · sécurité (Art. 6.1.f RGPD) 12 mois
Clés API personnelles : intitulé, empreinte (SHA-256), dates de création et de dernier usage Gestion et révocation de vos accès programmatiques Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à révocation par vos soins

Ces données ne servent qu'à la sécurité de votre compte. Elles ne sont ni recoupées, ni exploitées à des fins de mesure d'audience, de publicité ou de profilage, et ne sont transmises à personne. Vous pouvez les consulter à tout moment dans vos Paramètres. Vous disposez d'un droit d'opposition (Art. 21 RGPD) sur les traitements fondés sur l'intérêt légitime, étant précisé que la journalisation des accès est une mesure de sécurité que nous sommes tenus de mettre en œuvre (Art. 32 RGPD).

À la création d'un compte. L'adresse IP depuis laquelle une inscription est faite est enregistrée dans ce même journal, et conservée douze mois. Elle sert à écarter les inscriptions automatisées : nous mesurons la cadence des créations de compte par adresse IP, la vitesse de remplissage du formulaire, et nous y plaçons un champ invisible qu'un robot remplit et qu'une personne ne voit pas. Ces trois filtres fonctionnent sur nos seuls serveurs · aucun service tiers de lutte contre les robots n'est appelé, et aucun test visuel n'est imposé. Les inscriptions peuvent par ailleurs être fermées temporairement par l'éditeur.

9. Ce que nous ne collectons pas

10. Hébergement, destinataires et transferts

Toutes les données du service (compte, messages, pièces jointes, agenda, journaux) sont hébergées exclusivement en France, sur un serveur Scaleway. Les boîtes @abeya-nova.fr sont elles aussi servies depuis ce même serveur (Postfix et Dovecot) : leur contenu ne quitte jamais la France.

Destinataire Rôle Localisation
Scaleway SAS Hébergeur du serveur et stockage des données (sous-traitant) France · Union européenne
BunnyWay d.o.o. (fonts.bunny.net) Diffusion des polices d'écriture des pages. Votre adresse IP est transmise pour servir le fichier. Aucun cookie, aucun traçage Slovénie · Union européenne
Votre fournisseur de messagerie tiers (Google, Infomaniak, autre) Uniquement si vous raccordez une boîte tierce (section 4). Déclenché par vous Selon le fournisseur · possiblement hors Union européenne
L'adresse de destination d'une redirection que vous créez Uniquement si vous créez une redirection vers une adresse externe (section 5). Déclenché par vous Selon le fournisseur · possiblement hors Union européenne
Le service tiers auquel vous confiez une clé API, ou l'assistant que vous branchez par le connecteur MCP Uniquement si vous générez une clé et la lui remettez, ou si vous autorisez le connecteur (section 13). Déclenché par vous Selon le service · possiblement hors Union européenne
Google Ireland Limited · Google LLC Uniquement si vous connectez l'intégration Google Agenda (section 16). Déclenché par vous Irlande · États-Unis · possiblement hors Union européenne

Abeya Nova n'organise, de sa propre initiative, aucun transfert hors de l'Union européenne. Les seuls transferts possibles sont ceux que vous décidez et déclenchez vous-même : raccorder une boîte tierce, créer une redirection vers une adresse externe, confier une clé API ou le connecteur MCP à un service de votre choix, ou connecter votre compte Google Agenda.

Aucun sous-traitant choisi par nous ne reçoit le contenu de vos messages. Le contenu d'un message n'est lu par aucun prestataire tiers de notre fait, et aucun traitement par intelligence artificielle ne s'applique à vos messages.

11. Cookie de session

Nous déposons un unique cookie (session), strictement nécessaire à l'authentification. Aucun autre cookie n'est déposé.

Cookie Type Durée Finalité
session Strictement nécessaire 31 jours maximum Maintien de l'état de connexion et de l'ouverture du coffre-fort

Ce cookie est signé cryptographiquement et protégé par les attributs HttpOnly, Secure et SameSite=Lax. Il est supprimé lors de la déconnexion, ou lorsque vous révoquez la session correspondante depuis vos Paramètres. Conformément aux recommandations de la CNIL, aucun consentement préalable n'est requis pour un cookie strictement nécessaire au service expressément demandé par l'utilisateur.

12. Vos droits (Art. 15–22 RGPD)

Vous disposez des droits suivants concernant vos données personnelles :

Droit d'accès
Obtenir une copie de vos données personnelles que nous détenons
Droit de rectification
Corriger des données inexactes ou incomplètes
Droit à l'effacement
Demander la suppression de votre compte et de vos données
Droit à la portabilité
Recevoir vos données dans un format structuré et lisible
Droit d'opposition
Vous opposer à certains traitements fondés sur l'intérêt légitime
Droit de limitation
Demander la suspension temporaire du traitement de vos données

Sans nous écrire. Plusieurs de ces droits s'exercent directement depuis l'interface, sans démarche ni délai : l'accès et la portabilité (Art. 15 et 20) par le bouton « Exporter mes données » de vos Paramètres, qui produit une archive en formats ouverts (messages en .mbox, agenda en .ics, compte et préférences en .json) ; la rectification (Art. 16) depuis votre page Profil ; l'effacement (Art. 17) par la suppression de votre compte.

Pour tout autre exercice de vos droits, contactez-nous par email : antoine@abeya-nova.fr. Nous nous engageons à répondre dans un délai d'un mois (Art. 12 RGPD).

En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : cnil.fr · 3 Place de Fontenoy, 75007 Paris.

13. Clés API personnelles, connecteur MCP et transmission à des services tiers

ABEYA WORKSPACE vous permet, depuis vos Paramètres, de générer une ou plusieurs clés API personnelles (jetons de type abw_…). Cette action est entièrement volontaire et déclenchée par vous.

Une clé API donne à l'outil ou au service tiers de votre choix (par exemple : assistant d'intelligence artificielle, service d'automatisation, script personnel) un accès en lecture et/ou écriture à vos propres données de messagerie et d'agenda, via notre interface de programmation (API).

Ce que cela implique : lorsque vous confiez une clé à un service tiers, tout ou partie de vos données de messagerie et d'agenda peut être transmise à ce service tiers et traitée par lui, sur ses propres serveurs. Ces serveurs peuvent être situés en dehors de l'Union européenne (par exemple aux États-Unis si vous utilisez un service d'IA américain). Ce transfert échappe alors au contrôle d'Abeya Nova.

Responsabilités. Nos données sont hébergées en France et Abeya Nova ne transmet jamais de lui-même vos données à un tiers. En générant une clé et en la fournissant à un service tiers, c'est vous qui décidez et déclenchez ce transfert : vous en êtes responsable. Il vous appartient de vérifier la politique de confidentialité, le niveau de sécurité et la localisation des données du service tiers que vous choisissez, ainsi que le cadre juridique applicable à tout transfert hors Union européenne. Abeya Nova ne saurait être tenue responsable de l'usage, de la sécurité, de la conservation ou du transfert de vos données par le service tiers auquel vous avez remis une clé.

Maîtrise. Vous pouvez à tout moment consulter, révoquer et supprimer vos clés API depuis vos Paramètres. La révocation d'une clé interrompt immédiatement l'accès du service tiers concerné à vos données via cette clé. La révocation n'a toutefois pas d'effet sur les données déjà transmises et détenues par ce tiers, que vous devez le cas échéant lui demander de supprimer.

Le connecteur MCP · assistant d'intelligence artificielle. Vos Paramètres vous permettent également de brancher un assistant d'intelligence artificielle conversationnel (Claude, ChatGPT) sur votre espace, au moyen d'un connecteur au standard MCP. Vous vous y connectez avec votre compte ABEYA, par un écran de consentement · votre mot de passe n'est jamais transmis à l'assistant.

Le connecteur n'est pas un accès en lecture · il agit sur votre espace. Il met à disposition de l'assistant 24 outils, dont 11 en lecture (lister et lire vos messages, chercher, consulter vos dossiers, vos pièces jointes, votre agenda, vos comptes, vos alias et vos préférences) et 13 qui écrivent dans votre espace : rédiger un brouillon, marquer un message lu ou favori, le mettre à la corbeille, créer, modifier ou supprimer un événement, générer un lien de visioconférence, créer ou supprimer un alias, régler votre signature, lancer une synchronisation.

Trois de ces outils sont irréversibles et méritent d'être nommés : envoyer un message en votre nom à un destinataire réel, supprimer un événement de votre agenda · avec, le cas échéant, l'annulation envoyée aux participants ·, et supprimer un alias. Autoriser le connecteur, c'est donner à votre assistant la capacité de faire ces gestes à votre demande. Aucun ne se déclenche seul : le connecteur ne répond que lorsqu'il est sollicité et n'a ni minuteur, ni déclenchement automatique.

En revanche, quatre familles d'actions lui sont structurellement inaccessibles, et le resteront : changer votre mot de passe, toucher à votre double authentification, ouvrir votre coffre-fort, supprimer votre compte.

Ce que cela implique. L'assistant fonctionne sous votre propre abonnement auprès de son éditeur, et les données qu'il consulte sont traitées sur les serveurs de cet éditeur · susceptibles d'être situés hors de l'Union européenne. C'est vous qui décidez et déclenchez ce partage, et il relève du contrat que vous avez conclu avec cet éditeur. Il vous appartient de vérifier sa politique de confidentialité, notamment sur l'entraînement de ses modèles. Vous pouvez retirer cette autorisation à tout moment depuis vos Paramètres · l'accès cesse immédiatement.

14. Sécurité des données (Art. 32 RGPD)

Le contenu de vos correspondances appelle un niveau d'exigence élevé. Les mesures suivantes sont en place :

15. Effacement de votre compte

Vous pouvez supprimer votre compte à tout moment depuis votre page Profil. La suppression est immédiate et définitive : elle met fin à votre accès et entraîne l'effacement de vos données de nos serveurs (compte, messages, pièces jointes, agenda, préférences, règles de tri, alias et redirections, clés API, autorisations du connecteur MCP, jetons de l'intégration Google Agenda, sessions, journal de sécurité, identifiants de vos boîtes de messagerie raccordées), au plus tard sous 30 jours, délai nécessaire à la purge des sauvegardes.

Pensez à exporter avant. La suppression est irréversible et nous ne pourrons rien restaurer. Utilisez le bouton « Exporter mes données » de vos Paramètres au préalable. La suppression de votre compte ABEYA n'a par ailleurs aucun effet sur les boîtes de messagerie tierces que vous y aviez raccordées : elles continuent d'exister chez leur fournisseur.

16. Intégration Google Agenda (optionnelle)

ABEYA WORKSPACE dispose de son propre agenda, hébergé en France, qui fonctionne sans aucun service Google. Si vous le souhaitez, vous pouvez connecter un compte Google depuis vos Paramètres pour qu'ABEYA crée, à votre demande, un événement dans votre Google Agenda et obtienne en retour un lien de visioconférence Google Meet, rattaché à la réunion que vous êtes en train de planifier.

Cette connexion n'est jamais obligatoire et n'est demandée à aucun moment de la création de votre compte. Tant que vous n'avez pas connecté de compte Google, aucune des données décrites ci-dessous n'est traitée et aucun appel n'est adressé aux serveurs de Google. Sans cette connexion, vous conservez l'intégralité de l'agenda ABEYA et pouvez saisir manuellement le lien de visioconférence de votre choix.

Autorisation demandée. ABEYA WORKSPACE demande une seule autorisation Google : https://www.googleapis.com/auth/calendar.events.owned (consultation et modification des événements de votre agenda). Cette autorisation est nécessaire en écriture : l'obtention d'un lien Google Meet passe obligatoirement par la création d'un événement d'agenda, Google ne proposant aucune interface permettant de générer un lien Meet seul. Aucune autre autorisation n'est demandée.

Donnée Finalité Base légale Conservation
Adresse email du compte Google que vous connectez Identifier le compte relié et vous l'afficher dans vos Paramètres Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à la déconnexion de l'intégration
Jetons d'accès et de rafraîchissement OAuth délivrés par Google Maintenir la liaison sans vous redemander vos identifiants Google à chaque usage Exécution du contrat (Art. 6.1.b RGPD) Jusqu'à la déconnexion de l'intégration ou la suppression de votre compte
Événements de votre Google Agenda concernés par l'opération : titre, dates et heures, participants, lien de visioconférence Créer l'événement que vous demandez et récupérer le lien Google Meet correspondant Exécution du contrat (Art. 6.1.b RGPD) Traités le temps de l'opération. Seul le lien de visioconférence obtenu est enregistré dans l'événement correspondant de votre agenda ABEYA

Usage limité des données Google. L'utilisation et le transfert, par ABEYA WORKSPACE, des informations reçues des interfaces de programmation de Google respectent la Google API Services User Data Policy, y compris ses exigences d'usage limité (Limited Use). En anglais, formulation de référence : « The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements. »

Ce que nous ne faisons pas de ces données :

Une seule exception, et elle vient de vous : le connecteur MCP. Si vous choisissez de brancher votre propre assistant d'intelligence artificielle (Claude, ChatGPT) sur votre espace au moyen du connecteur décrit en section 13, cet assistant peut lire vos événements d'agenda · et donc le lien de visioconférence Google Meet qu'ABEYA a obtenu pour vous. C'est la seule donnée d'origine Google qui puisse atteindre un service tiers. Aucune autre ne le peut : ABEYA ne lit pas votre Google Agenda, il n'y a donc ni événement, ni participant, ni titre, ni description venus de Google à transmettre.

Ce partage est déclenché par vous seul, désactivé par défaut, soumis à un écran de consentement, révocable à tout moment depuis vos Paramètres, et il relève du contrat que vous avez conclu avec ce fournisseur d'IA · pas du nôtre. Abeya Nova, de sa propre initiative, ne transmet jamais de données Google à un service d'intelligence artificielle.

Sécurité et localisation. Les jetons Google sont chiffrés au repos (chiffrement authentifié Fernet · AES) sur notre serveur situé en France, au même titre que les mots de passe de vos boîtes tierces (section 14). Abeya Nova n'organise, de sa propre initiative, aucun transfert de vos données hors de l'Union européenne. Connecter un compte Google implique en revanche un échange de données avec les serveurs de Google (Google Ireland Limited · Google LLC), susceptibles d'être situés hors de l'Union européenne : cet échange est déclenché par vous, porte sur votre propre compte Google et relève du contrat que vous avez conclu avec Google ainsi que de sa politique de confidentialité.

Révocation. Vous pouvez retirer cette autorisation à tout moment, par deux voies indépendantes :

La suppression de votre compte ABEYA (section 15) efface également les jetons Google. Dans tous les cas, la révocation est sans effet sur les événements déjà créés dans votre Google Agenda, qui restent votre propriété et que vous gérez depuis Google.

17. Modifications de cette politique

Nous pouvons mettre à jour cette politique à tout moment. La date de dernière mise à jour est indiquée en haut de page. En cas de modification substantielle, nous vous en informerons par email.