Politique de confidentialité — application « Cyber »

Application personnelle à utilisateur unique, exploitée sur un ordinateur personnel. Dernière mise à jour : 9 octobre 2026.

1. Qui est responsable

Cette application est développée et utilisée par un particulier, pour son propre usage, sur son propre matériel. Elle n'est ni commercialisée, ni distribuée, ni mise à disposition de tiers. Contact : [email protected].

2. Quelles données Google sont consultées

L'application demande un seul périmètre d'accès : https://www.googleapis.com/auth/drive (Google Drive). Elle l'utilise pour deux opérations, et uniquement celles-là :

L'application ne lit pas les autres fichiers du Drive, ne consulte pas les métadonnées d'autres documents, et ne demande aucun accès à Gmail, Google Agenda, Contacts, Photos, YouTube ni aux données de localisation.

3. Quelles données sont déposées dans Drive

Les archives contiennent les données de travail de l'assistant personnel de l'utilisateur : notes de mémoire et procédures, historique de conversations, fichiers de configuration, sorties de scripts. Elles peuvent donc contenir des informations personnelles de l'utilisateur — c'est précisément l'objet d'une sauvegarde.

Les fichiers d'identifiants sont exclus de ces archives (jetons d'accès, mots de passe d'API, clés SSH et identifiants de connexion). L'application vérifie le contenu de l'archive après sa construction et annule l'envoi si l'un de ces fichiers y figure : aucun secret n'est déposé dans Drive. Les archives sont par ailleurs stockées en clair (pas de chiffrement) : le dossier Drive concerné est privé et le compte Google protégé par une authentification à deux facteurs.

4. Comment ces données sont utilisées

Uniquement pour la sauvegarde et la restauration des données de l'utilisateur. Aucune analyse, aucun profilage, aucune publicité, aucune revente, aucun entraînement de modèle, et aucun usage par des tiers.

5. Partage et transfert

Aucun partage : les archives ne sont accessibles qu'au compte Google de l'utilisateur, elles ne sont ni publiées, ni partagées par lien. Les seuls destinataires techniques sont l'ordinateur de l'utilisateur (archive d'origine) et les serveurs Google (stockage Drive) — aucun autre service, aucun outil d'analyse d'audience, aucun traceur sur ces pages.

6. Conservation

Les archives sont conservées par rotation : au-delà de 14 archives légères et 3 archives complètes, les plus anciennes sont placées dans la corbeille Drive. L'utilisateur peut supprimer l'ensemble à tout moment depuis son Drive.

7. Retrait de l'accès et suppression

8. Sécurité

Le jeton d'accès est stocké localement sur l'ordinateur de l'utilisateur, dans un fichier protégé par les droits de son compte Windows, et n'est transmis qu'aux serveurs Google lors des appels à l'API Drive. Il n'est ni publié, ni communiqué.

9. Utilisation limitée des données Google

L'usage des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d'utilisation limitée (Limited Use) : ces données ne servent qu'à fournir et améliorer la fonction de sauvegarde visible par l'utilisateur, ne sont pas transférées à des tiers, ne sont pas utilisées à des fins publicitaires, et ne sont pas exploitées par des humains en dehors des cas prévus par la politique.

10. Modifications

Toute évolution du périmètre d'accès ou du traitement des données sera reflétée sur cette page, avec sa date de mise à jour.

In English (summary). “Cyber” is a private, single-user application running on its author's own computer. It requests the single Google scope https://www.googleapis.com/auth/drive to (a) upload its own backup archives into the user's own Drive folder hermes-backups, and (b) list and trash its own previous archives for rotation. It does not read other Drive files and requests no Gmail, Calendar, Contacts or location access. Credential files are excluded from the archives and the upload is cancelled if any is found. Archives are stored unencrypted in that private Drive folder; the account uses two-factor authentication. Data is used solely for backup and restore, is never shared, sold, used for advertising, or used to train models. Access can be revoked at myaccount.google.com/permissions. Contact: [email protected]. This application's use of Google user data complies with the Google API Services User Data Policy, including its Limited Use requirements.