NESTOR Calendar
Politique de confidentialité
Cette politique décrit précisément comment NESTOR Calendar accède aux données Google Calendar, les utilise, les protège, les conserve et permet à l’utilisateur de révoquer cet accès.
Dernière mise à jour : 11 septembre 2026
Responsable
Romain Becquart — NESTOR Calendar
Contact : contact@romainbecquart.com
Données Google Calendar accessibles
Après autorisation explicite de l’utilisateur via Google OAuth, NESTOR Calendar peut consulter les calendriers accessibles au compte autorisé, les événements qu’ils contiennent et les informations nécessaires à la lecture du planning et des disponibilités : notamment titre, date, heure, lieu, description et informations de calendrier disponibles via les permissions accordées.
L’application demande uniquement des permissions de consultation nécessaires à ses fonctions. Elle n’utilise aucune permission permettant de créer, modifier ou supprimer des événements.
Les scopes Google Calendar demandés sont exclusivement les suivants :
calendar.calendarlist.readonly— consulter la liste des agendas autorisés ;calendar.events.freebusy— consulter les disponibilités ;calendar.events.readonly— consulter les événements.
Finalités
Les données Google Calendar sont utilisées uniquement pour fournir les fonctions visibles de NESTOR, notamment :
- répondre aux demandes concernant les prochains événements, cours et échéances ;
- rechercher un événement ou une disponibilité lorsque l’utilisateur le demande ;
- replacer une échéance dans le temps afin d’aider à organiser le travail et les révisions.
Ces données ne sont pas utilisées pour de la publicité, du retargeting, du profilage commercial, l’évaluation de solvabilité, la revente de données ou la constitution de bases de données commerciales.
Lecture seule
NESTOR Calendar fonctionne en lecture seule. Il ne crée, ne modifie, ne déplace et ne supprime aucun événement Google Calendar et ne répond à aucune invitation au nom de l’utilisateur.
Stockage et conservation
Les informations d’autorisation OAuth nécessaires à la connexion sont conservées de manière protégée sur l’infrastructure privée de NESTOR tant que la connexion Calendar doit rester active. Les données d’événements sont consultées à la demande ; NESTOR Calendar ne constitue pas une copie permanente indépendante de l’agenda Google.
Des extraits d’événements peuvent apparaître dans l’historique conversationnel de NESTOR ou dans des traces techniques limitées lorsque cela est nécessaire à la continuité du service, au diagnostic d’un incident ou à la sécurité. Ces informations sont conservées uniquement pendant la durée nécessaire à ces finalités puis supprimées ou renouvelées selon le fonctionnement du service. L’utilisateur peut demander la suppression des données détenues par NESTOR en écrivant à l’adresse de contact ci-dessus.
Partage et prestataires techniques
Les données Google Calendar ne sont pas vendues ni communiquées à des tiers pour leurs propres finalités. Elles peuvent être traitées par les composants et prestataires strictement nécessaires au fonctionnement de NESTOR, uniquement afin de fournir la fonctionnalité demandée par l’utilisateur, d’assurer la sécurité ou de diagnostiquer un incident.
Lorsqu’une réponse NESTOR nécessite un traitement par modèle de langage, seuls les extraits nécessaires à cette réponse peuvent transiter par TeamoRouter, le routeur de modèles utilisé par NESTOR, puis par le fournisseur du modèle sélectionné. TeamoRouter indique ne pas utiliser les prompts et réponses pour entraîner des modèles ; ses propres traces techniques peuvent toutefois contenir le contenu des requêtes pendant la durée nécessaire à l’exploitation, au support ou à la sécurité. Le fournisseur amont traite les données selon les conditions applicables à son service.
Romain Becquart et NESTOR n’utilisent pas les données Google Workspace pour créer, entraîner ou améliorer un modèle d’intelligence artificielle généraliste. Une connexion OAuth n’est activée durablement que si la chaîne de prestataires techniques utilisée peut respecter cette même exigence de Limited Use.
Google API Services User Data Policy et Limited Use
L’utilisation par NESTOR Calendar des informations reçues des API Google adhère à laGoogle API Services User Data Policy, ainsi qu’à la Google Workspace User Data and Developer Policy, y compris les exigences de Limited Use.
Révocation de l’accès
L’utilisateur peut révoquer à tout moment l’autorisation accordée à NESTOR Calendar depuis les paramètres de sécurité de son compte Google, dans la section des connexions aux applications et services tiers. Après révocation, NESTOR Calendar ne peut plus obtenir de nouvelles données via l’autorisation révoquée.
Suppression des données
Pour demander la suppression des données ou traces détenues par NESTOR Calendar, l’utilisateur peut écrire àcontact@romainbecquart.com. La demande est traitée dans la limite des obligations légales, de sécurité ou de conservation strictement nécessaires.
Sécurité
Les identifiants et jetons OAuth ne sont pas publiés sur le site. Ils sont séparés du code public et des pages d’information, avec un accès limité aux composants techniques qui en ont besoin. Les échanges avec Google et les surfaces publiques utilisent HTTPS.
Évolution de cette politique
Cette politique est mise à jour si le fonctionnement de NESTOR Calendar ou l’usage des données Google évolue. Toute nouvelle utilisation substantiellement différente nécessiterait une information adaptée et, lorsque requis, un nouveau consentement de l’utilisateur.
