1. Résumé
AutoAdmin est une application d’aide à l’organisation administrative personnelle. Elle vous aide à créer des rappels, suivre des échéances, organiser des documents et, si vous l’activez, lire certaines sources compatibles pour repérer des signaux utiles.
AutoAdmin ne supprime pas vos e-mails, ne répond pas à votre place, ne clique pas sur des liens et ne prend pas de décision finale à votre place.
2. Données que vous saisissez dans AutoAdmin
AutoAdmin peut traiter les données que vous ajoutez ou validez dans l’application :
- rappels, titres, notes, dates, horaires, catégories, priorités et statuts ;
- documents ajoutés, images scannées, texte OCR extrait localement ou utilisé par une fonction activée ;
- préférences d’affichage, langue, paramètres de notification, paramètres Copilot/Gardien ;
- historique d’activité, actions validées, rappels reportés ou terminés ;
- informations de compte nécessaires au fonctionnement, par exemple adresse e-mail de connexion Firebase ;
- informations de support que vous choisissez d’envoyer, par exemple titre, message, langue, version d’application ou capture facultative.
3. Données locales et données cloud Firebase
Par défaut, une partie importante de l’expérience peut rester locale sur votre appareil.
Si vous créez un compte, AutoAdmin utilise Firebase pour l’identification et la synchronisation associée au compte. Le mode sans compte peut rester local :
- Firebase Authentication pour l’identification ;
- Cloud Firestore / services Firebase pour certaines données synchronisées, messages support ou états nécessaires au compte ;
- Cloud Functions si une validation serveur, la vérification d’un achat ou la suppression du compte est nécessaire.
Lorsque vous laissez la collecte Crashlytics activée, le SDK Firebase peut transmettre un rapport de plantage ou d’erreur avec une pile technique, l’état d’exécution disponible, la version de l’application et du système, le modèle d’appareil, un identifiant technique d’installation et des métadonnées de session. Le contenu exact dépend du contexte du plantage et du fonctionnement du SDK. AutoAdmin ne configure pas volontairement d’attribut Crashlytics personnalisé contenant votre adresse e-mail, votre identifiant de compte, le contenu de vos rappels ou messages, ni vos jetons d’accès.
Dans la version Android publiée, Firebase Analytics peut recevoir un identifiant technique d’installation, des informations techniques sur l’application et l’appareil, une localisation approximative dérivée par le service à partir de la connexion réseau, des noms d’écran et des événements de parcours prédéfinis. Les routes dynamiques sont réduites à un libellé sans identifiant et les paramètres texte libres sont refusés. AutoAdmin n’envoie volontairement à Analytics ni adresse e-mail, ni identifiant de compte, ni contenu de rappel, ni texte saisi, ni token. Cette collecte sert uniquement à mesurer les parcours et améliorer le produit. Les SDK Analytics et Crashlytics démarrent sans collecte jusqu’à la lecture des préférences enregistrées ; ils sont ensuite activés par défaut dans la version Android publiée, restent inactifs dans les builds de développement et hors Android, et peuvent être désactivés séparément à tout moment depuis Réglages → Confidentialité.
Les données locales restent sur l’appareil tant que vous utilisez AutoAdmin, sauf nettoyage depuis l’application ou désinstallation. Les données synchronisées restent associées au compte tant que le compte est actif ou jusqu’à suppression demandée.
Dans la build Android release 1.0.68, AutoAdmin active Firebase App Check avec le fournisseur Play Integrity. L’application et certains services peuvent ainsi transmettre à Firebase un jeton d’attestation technique destiné à limiter les clients falsifiés et les abus. Le déploiement serveur reste progressif et surveillé : toutes les requêtes non attestées ne sont pas nécessairement bloquées tant que la phase d’observation n’est pas validée.
4. Sources Gmail, Outlook, Google Calendar, Google Tasks et calendrier Android local
Les sources connectées sont optionnelles. Elles ne sont jamais activées sans action de votre part.
Si vous connectez Gmail, AutoAdmin peut lire en mode lecture seule certains éléments utiles à la détection, par exemple sujet, expéditeur, extrait, date, libellés ou identifiant technique du message.
Si vous connectez Outlook / Microsoft, AutoAdmin peut lire en mode lecture seule certains éléments utiles, par exemple sujet, expéditeur, bodyPreview / extrait, date de réception, catégories ou identifiant technique du message.
Si vous connectez Google Calendar, AutoAdmin peut lire des événements compatibles, par exemple titre, description, lieu, dates de début/fin, calendrier et lien technique.
Si Google Tasks est autorisé, AutoAdmin peut lire des tâches compatibles, par exemple titre, notes et date d’échéance.
Sur Android, si vous accordez l’autorisation de lecture du calendrier, AutoAdmin peut aussi consulter sur l’appareil les événements à venir visibles dans le fournisseur de calendrier Android pour le compte sélectionné. Cette lecture locale peut inclure le nom du compte et du calendrier, le titre, la description, le lieu, les dates de début et de fin, des identifiants techniques locaux et un lien associé à l’événement.
Ces accès servent à détecter des échéances, documents requis, rendez-vous, renouvellements, demandes de réponse ou signaux administratifs. AutoAdmin ne modifie pas vos e-mails, calendriers ou tâches via ces accès.
Les éléments lus sont analysés sur l’appareil. Lorsqu’un signal utile est transformé en risque ou en rappel, un enregistrement dérivé peut conserver notamment la source, un identifiant technique, un titre ou résumé, une échéance et un court extrait justificatif. Cet enregistrement reste local ou peut être synchronisé avec votre espace Firebase si vous utilisez un compte et la synchronisation. AutoAdmin ne copie pas l’intégralité du calendrier Android dans Firebase et ne modifie pas les événements sources.
Un rappel, un événement ou un texte que vous choisissez d’enregistrer peut contenir une information sensible, par exemple un rendez-vous médical. AutoAdmin l’utilise uniquement pour fournir les fonctions demandées, jamais pour la publicité.
Engagement « Limited Use » (données Google). L’utilisation par AutoAdmin des informations reçues des API Google respecte la Google API Services User Data Policy, y compris ses exigences d’utilisation limitée (« Limited Use »). Concrètement : les données Gmail, Google Calendar et Google Tasks sont utilisées uniquement pour détecter vos échéances administratives et vous proposer des rappels dans l’application ; elles ne sont jamais vendues, jamais utilisées à des fins publicitaires, jamais transmises à des tiers (en dehors des sous-traitants techniques nécessaires au fonctionnement du service, comme Firebase), jamais utilisées pour entraîner des modèles d’IA généralistes, et aucun humain ne les lit, sauf demande de support explicite de votre part, exigence légale, ou raison de sécurité.
Vous pouvez retirer les accès depuis AutoAdmin, depuis les réglages Google/Microsoft, ou depuis les paramètres de votre compte fournisseur.
5. Documents, images et OCR
AutoAdmin peut utiliser la caméra ou un sélecteur de fichiers pour scanner ou importer des documents. Le texte OCR peut être utilisé pour vous aider à créer un rappel, classer un document ou repérer une date.
Les images de scan restent sur l’appareil dans le fonctionnement actuel. Le chemin local et le nom d’un PDF choisi pour créer un rappel de révision ne sont pas ajoutés aux données synchronisées. Dans la build Android release 1.0.68, le texte OCR est traité localement et n’est pas envoyé à Gemini ou OpenAI.
6. Technologie d’analyse et IA externe
AutoAdmin utilise des règles internes, l’OCR local et les API des sources connectées que vous activez pour détecter des signaux utiles.
Dans la build Android release 1.0.68, les appels clients vers Google Gemini et OpenAI sont désactivés. Aucun texte de source connectée, texte collé, scan, image ou texte OCR n’est envoyé à ces fournisseurs par cette build. Une réactivation future nécessiterait une nouvelle version, une information mise à jour et, lorsque nécessaire, un choix explicite de l’utilisateur.
L’analyse locale reste une aide et peut se tromper. L’utilisateur garde la décision finale. AutoAdmin ne modifie jamais vos e-mails et ne réalise aucune action destructive à votre place.
7. Achats Google Play
Les achats et abonnements Premium sont gérés par Google Play Billing. AutoAdmin peut traiter l’état d’abonnement, l’identifiant de produit, l’état Premium et les informations techniques nécessaires à l’activation/restauration.
Les moyens de paiement, annulations, renouvellements et remboursements sont gérés par Google Play selon ses règles.
8. Diagnostics et support
Si vous contactez le support depuis l’application, AutoAdmin transmet à Firebase le titre et le contenu de votre demande, l’adresse e-mail du compte connecté, la langue, un identifiant technique de périmètre, l’origine de la demande et les états nécessaires au suivi. Le nouveau formulaire intégré ne transmet plus automatiquement le nom d’affichage Firebase (displayName) ni le type d’espace de travail (workspaceType). Il n’ajoute pas automatiquement votre téléphone ni vos centres d’intérêt.
N’envoyez pas de mot de passe, code d’accès, code de connexion ou donnée très sensible dans une demande support.
Les retours intégrés sont conservés dans Cloud Firestore. Des Cloud Functions peuvent envoyer au support une notification transactionnelle via Resend. Des parcours de compte, notamment la vérification d’adresse, les invitations d’espace et la réinitialisation du PIN local, utilisent des points d’entrée hébergés par Vercel et des e-mails transactionnels envoyés par Resend. Ces prestataires traitent les adresses, contenus d’e-mail et métadonnées techniques strictement nécessaires à ces opérations, ainsi que leurs propres journaux techniques de sécurité.
Pour réinitialiser le PIN local, l’API reçoit l’adresse e-mail du compte, la langue et un jeton d’authentification Firebase. Le code à six chiffres est envoyé par Resend ; Firestore conserve uniquement une empreinte du code avec sa date de création, son expiration et le nombre d’essais. Le code devient inutilisable après 10 minutes. Son enregistrement est supprimé après une validation réussie, lorsqu’une expiration est constatée, après cinq échecs, ou lors de la suppression du compte.
Site web et formulaire public
Le site public n’utilise pas de cookie publicitaire ni de traceur publicitaire tiers. Il peut mémoriser uniquement votre préférence de langue dans le stockage fonctionnel de votre navigateur.
Lorsqu’un lien mesuré vers une page produit ou une boutique est utilisé, le serveur peut enregistrer l’heure, le produit, la provenance déclarée du lien, une campagne éventuelle, la destination et une catégorie technique telle que clic valide, doublon, test ou aperçu automatique. Pour limiter les doublons et les abus, une signature HMAC temporaire peut être calculée à partir d’un préfixe réseau et de familles techniques de navigateur/système. L’adresse IP complète et le User-Agent complet ne sont pas ajoutés à l’événement. La signature change chaque jour ; les événements techniques détaillés et signatures associées sont configurés pour être purgés au plus tard après 48 heures, et les compteurs de débit plus tôt.
Le formulaire public conserve les champs que vous envoyez volontairement : type de demande, produit, message, version, e-mail facultatif et lien de capture facultatif. L’adresse IP brute et le User-Agent ne sont pas enregistrés dans le message. Si le secret serveur requis est configuré, une signature HMAC courte du préfixe réseau peut être conservée temporairement uniquement pour limiter les abus ; sans ce secret, aucune empreinte réseau de remplacement n’est créée.
L’hébergeur peut néanmoins traiter des journaux techniques de requête selon ses propres conditions et obligations de sécurité.
9. Finalités
Les données sont utilisées pour :
- créer, afficher et notifier vos rappels ;
- organiser vos échéances, documents et actions ;
- détecter des signaux administratifs utiles dans les sources activées ;
- préparer des actions à valider ou des rappels lorsque la date et l’obligation sont suffisamment claires ;
- synchroniser votre compte si la fonction est activée ;
- fournir le support, diagnostiquer des erreurs et améliorer la fiabilité ;
- gérer l’accès Premium via Google Play.
10. Sécurité et transmission
Les communications réseau utilisent les mécanismes sécurisés des plateformes utilisées, notamment HTTPS/TLS lorsque des services cloud ou API externes sont appelés.
AutoAdmin cherche à limiter les données traitées aux fonctions réellement activées. Les sources externes sont optionnelles et peuvent être retirées.
App Check et Play Integrity apportent un signal d’intégrité technique ; ils ne remplacent ni l’authentification du compte ni les règles d’autorisation Firestore. L’activation du blocage serveur est effectuée progressivement après observation des requêtes légitimes.
11. Conservation
Les données locales restent sur l’appareil tant que vous utilisez l’application ou jusqu’à nettoyage/suppression locale.
Les données cloud restent associées au compte tant que le compte est actif, sauf demande de suppression ou obligation légale/technique contraire.
Les messages envoyés au support public sont supprimés automatiquement au plus tard 12 mois après leur réception et peuvent être supprimés plus tôt après traitement ou sur demande. Les fils de support intégrés restent associés au compte jusqu’à leur suppression par l’utilisateur, la suppression du compte ou une opération de maintenance justifiée. Des éléments minimaux séparés peuvent être conservés plus longtemps uniquement lorsqu’ils sont nécessaires à la sécurité, à la preuve de traitement ou à une obligation légale.
Après une suppression, des traces techniques minimales peuvent subsister temporairement chez les prestataires, dans leurs journaux ou dans des enregistrements limités nécessaires à la sécurité, à la preuve de traitement et à la prévention de la fraude aux achats. Elles ne servent pas à restaurer le contenu supprimé.
Les messages et journaux d’activité attribuables à l’utilisateur dans les espaces partagés sont supprimés par le parcours serveur. Un document volontairement partagé dans un espace appartenant à un autre utilisateur peut toutefois rester comme contenu collaboratif lorsqu’il n’est pas possible de l’attribuer sans ambiguïté.
12. Suppression des données
Vous pouvez :
- supprimer définitivement votre compte et les données synchronisées directement dans l’application : Profil → Zone dangereuse → « Supprimer définitivement mon compte » ;
- supprimer les données locales depuis l’application lorsque l’option existe ;
- désinstaller l’application pour supprimer les données locales de l’appareil ;
- retirer les accès Gmail/Outlook/Calendar/Tasks depuis AutoAdmin ou les comptes Google/Microsoft ;
- demander la suppression ou la désactivation du compte et des données synchronisées via le portail d’assistance AutoAdmin.
Après confirmation du serveur, la suppression in-app efface le compte, ses sous-collections, les messages et journaux partagés qui lui sont attribuables, puis purge les jetons conservés par AutoAdmin et tente le nettoyage local. Une demande interrompue peut être relancée sans risque pour terminer. Un document collaboratif non attribuable ou des traces techniques minimales peuvent subsister ; les rapports de plantage et journaux déjà reçus par les prestataires suivent leurs propres délais de conservation.
La suppression n’annule pas automatiquement un abonnement Google Play : gérez-le dans Google Play.
Pour une demande via le portail, indiquez l’adresse e-mail du compte AutoAdmin concerné. Les demandes sont traitées dans un délai raisonnable, généralement sous 30 jours, sous réserve de vérification d’identité, contraintes techniques ou obligations légales.
Certaines données locales non synchronisées peuvent nécessiter une suppression depuis l’appareil, car elles ne sont pas accessibles depuis le support.
13. Vos droits
Selon la réglementation applicable, vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou des précisions sur le traitement de vos données.
Pour exercer ces droits : portail d’assistance AutoAdmin
14. Enfants
AutoAdmin est destiné aux utilisateurs âgés d’au moins 13 ans. L’application n’est pas conçue pour collecter volontairement des données d’enfants plus jeunes.
15. Modifications
Cette politique peut évoluer avec l’application, les fournisseurs utilisés ou les exigences légales. La date de mise à jour indique la version publiée.