1. Responsable du traitement
StockFeel est responsable des traitements réalisés pour fournir le site public et l'application de gestion d'inventaire et de revente.
Pour exercer vos droits ou poser une question relative à la confidentialité, écrivez à contact@stockfeel.fr.
2. Données traitées
Selon les fonctions utilisées, StockFeel traite les données nécessaires au service :
- données de compte, d'authentification, de sécurité et de langue ;
- articles, achats, ventes, prix, marges, annonces, photos et expéditions saisis dans l'inventaire ;
- données techniques et journaux nécessaires à la sécurité et au diagnostic ;
- données des intégrations activées volontairement, dont Gmail.
3. Gmail et données Google Workspace
L'intégration Gmail est facultative et n'est activée qu'après votre autorisation OAuth. Pour les messages correspondant à la fenêtre de synchronisation, StockFeel consulte l'identifiant du compte Gmail, l'identifiant du message, l'expéditeur, l'objet, la date et le contenu textuel nécessaire à l'analyse. Les pièces jointes ne sont pas téléchargées.
La finalité est de détecter les achats, les ventes et les numéros de suivi, puis de proposer une action visible dans StockFeel. Toute suggestion reste soumise à votre validation.
L'expéditeur, l'objet et la partie utile du contenu sont transmis temporairement à la Gemini API payante de Google pour cette analyse. Des données limitées d'articles candidats peuvent être transmises pour proposer un rapprochement.
Les données obtenues via Google Workspace ne servent pas à développer, améliorer ou entraîner un modèle d'IA généraliste ou fondationnel. StockFeel ne fait pas de publicité à partir de ces données, ne les revend pas et ne les loue pas.
- jetons OAuth conservés jusqu'à la déconnexion, la révocation ou la suppression du compte ;
- suggestions extraites et métadonnées nécessaires ;
- identifiants des messages déjà analysés pendant 120 jours au maximum ;
- aucun stockage persistant du corps complet des e-mails.
4. Libellés Gmail
StockFeel pose les libellés StockFeel-Vu et StockFeel-Vu-Achat sur les messages analysés pour éviter leur retraitement. StockFeel n'envoie, ne supprime et ne déplace aucun e-mail.
5. Conservation et suppression
Les identifiants de messages analysés sont conservés 120 jours au maximum. Les jetons OAuth sont conservés jusqu'à la déconnexion Gmail, la révocation de l'autorisation ou la suppression du compte. Le corps complet des e-mails n'est pas conservé de manière persistante.
La déconnexion supprime les jetons et les suggestions Gmail non validées associées. La suppression du compte supprime les données du compte, les suggestions et métadonnées Gmail associées. Vous pouvez aussi demander la suppression de vos données à contact@stockfeel.fr.
6. Sous-traitants
Les prestataires nécessaires au service sont :
- Google, pour OAuth Gmail, Gmail API et Gemini API ;
- Supabase, pour l'hébergement de la base PostgreSQL ;
- Vercel, pour l'hébergement et l'exécution de l'application.
7. Vos droits RGPD
Vous pouvez exercer vos droits d'accès, rectification, effacement, limitation, opposition et portabilité, ainsi que retirer votre autorisation Gmail. Adresse d'exercice des droits : contact@stockfeel.fr. Vous pouvez également saisir la CNIL.
8. Google API Services User Data Policy et Limited Use
L'utilisation et le transfert des informations reçues des API Google respectent la Google API Services User Data Policy, les exigences Limited Use et la Google Workspace API User Data and Developer Policy. Cette obligation s'applique aux données brutes, agrégées, anonymisées et dérivées.
9. Sécurité et mises à jour
StockFeel chiffre les communications et protège les jetons d'intégration au repos. Cette politique peut évoluer pour refléter le service, la réglementation ou les sous-traitants. En cas de changement important concernant les données Google, les utilisateurs concernés seront informés et un nouveau consentement sera demandé si nécessaire.