Politique de confidentialité

Cette politique décrit le fonctionnement de Timeline personnelle dans sa version actuelle, réservée à l’usage privé de son propriétaire.

Finalité et responsabilité

Timeline est exploitée par son propriétaire pour son usage personnel. Elle conserve les matières qu’il lui confie et permet de les retrouver. Elle n’accueille pas de comptes utilisateurs publics et ne met pas les dépôts à disposition de visiteurs de ce site.

Données traitées

L’application traite les textes saisis, les médias sélectionnés, la date de dépôt et les informations techniques nécessaires à leur conservation : identifiants des dépôts et des fichiers Drive, noms de fichiers, types de médias, tailles et état de sauvegarde. Certains fichiers peuvent contenir des métadonnées embarquées, qui restent présentes dans le fichier enregistré.

Elle utilise également les informations nécessaires à l’autorisation Google et au contrôle de l’accès privé. Elle ne demande pas l’accès aux contacts, aux messages Gmail ou à l’ensemble du Google Drive.

Autorisation Google Drive

L’unique scope demandé est https://www.googleapis.com/auth/drive.file. Il permet de consulter, créer, modifier ou supprimer les fichiers créés par l’application ou explicitement ouverts avec elle. Cette autorisation est limitée aux fichiers concernés et n’ouvre pas l’ensemble du Drive.

La version actuelle crée un espace de dépôt et y enregistre les médias. Elle les relit pour les afficher et vérifie les envois précédents en cas de nouvel essai. Elle n’expose aucune fonction de suppression. Le libellé Google inclut néanmoins la capacité de suppression, car celle-ci fait partie du scope drive.file.

Stockage et circulation des données

Les médias déposés sont conservés durablement dans le Google Drive privé du propriétaire. L’hébergement de Timeline ne conserve pas de copie durable de ces médias. Ils transitent temporairement par le serveur de l’application pour l’envoi à Drive ou leur consultation.

Les textes des dépôts, les références aux fichiers, leurs informations techniques et l’état des envois sont conservés dans une base privée propre à Timeline, distincte de Drive.

Les services techniques nécessaires sont Google pour Drive et OAuth, et l’infrastructure d’hébergement de Timeline fournie par OpenAI Sites et Cloudflare pour l’application, son accès privé et sa base de données. Ces fournisseurs peuvent traiter les données nécessaires à leur service selon leurs propres conditions. Le caractère privé de l’application ne signifie pas une absence de traitement par ses fournisseurs techniques.

Jetons et sécurité

Google gère l’identification et le consentement. Timeline ne reçoit pas le mot de passe Google du propriétaire. L’accès hors ligne permet au serveur d’obtenir de nouveaux jetons d’accès après leur expiration, sans solliciter une nouvelle connexion à chaque consultation.

Le refresh token et le secret du client OAuth sont chiffrés dans la base privée côté serveur. La clé de chiffrement est conservée séparément comme secret de l’hébergement. Ces secrets ne sont pas transmis à l’interface de dépôt ni exposés dans le navigateur. Les échanges utilisent HTTPS et l’accès à l’application est réservé à son propriétaire.

Utilisation et partage

Les données servent à enregistrer les dépôts, vérifier leur sauvegarde et les restituer au propriétaire. La version actuelle ne les transmet pas à un service d’analyse par intelligence artificielle. Elle ne les vend pas, ne les utilise pas à des fins publicitaires et ne les publie pas.

L’utilisation des données reçues des API Google respecte le règlement Google API Services User Data Policy, notamment ses exigences de limitation d’utilisation (« Limited Use »).

Durée de conservation

Les médias restent dans le Drive privé tant que le propriétaire les y conserve. Les données structurées et les informations d’autorisation restent dans la couche privée tant qu’elles sont nécessaires à l’utilisation de Timeline ou jusqu’à leur retrait par une opération de maintenance. Aucune purge automatique ni commande de suppression des dépôts n’est proposée dans cette version.

Un envoi interrompu peut laisser un fichier dans Drive ou un enregistrement partiel dans la base privée, sans qu’un dépôt confirmé apparaisse dans la consultation. Ces éléments ne sont pas supprimés automatiquement.

Révocation de l’accès Google

Le propriétaire peut retirer l’autorisation de Timeline dans les connexions aux applications et services tiers de son compte Google. Après révocation, Timeline ne peut plus utiliser cette autorisation pour lire ou envoyer des médias. Les textes déjà enregistrés peuvent rester consultables dans l’application privée.

La révocation ne supprime ni les médias de Drive ni les données déjà enregistrées dans la base privée. Elle n’efface pas automatiquement la copie chiffrée du jeton côté serveur ; celle-ci devient inutilisable pour l’accès révoqué. Une suppression de ces données relève d’une opération de maintenance distincte.

Site public et informations techniques

Ces pages publiques ne contiennent aucun média, dépôt ou contenu personnel issu de Timeline. Aucun outil publicitaire ou de mesure d’audience n’y est ajouté. L’hébergeur peut traiter des informations techniques nécessaires au fonctionnement et à la sécurité du site, notamment des journaux de connexion.

Contact et évolutions

Pour toute question ou demande relative aux données, utiliser l’adresse d’assistance indiquée sur l’écran de consentement Google de Timeline. Cette politique sera actualisée si le fonctionnement ou les fournisseurs de l’application évoluent.