arrow_backRetour

Dernière mise à jour : 13 mai 2026

Politique de confidentialité

Comment Sanctuary collecte, utilise et protège vos données.

1. Responsable du traitement

Le présent service Sanctuary (ci-après « le Service ») est édité à titre expérimental. Pour toute question relative aux données personnelles, contactez : contact@sanctuary.fr (adresse à mettre à jour avant publication).

2. Quelles données sont collectées

Sanctuary collecte le minimum strict nécessaire à son fonctionnement :

  • Identité : email professionnel (stocké uniquement sous forme de hash SHA-256, jamais en clair), nom d'affichage Google (optionnel, modifiable).
  • Réunions : durée, nombre de participants, heure, jour, coût estimé. Aucun contenu de réunion n'est lu (ni le corps de l'invitation, ni les pièces jointes, ni les comptes-rendus).
  • Disponibilités Google Calendar : plages occupées/libres uniquement (via l'API FreeBusy), jamais les détails des événements.
  • Rôle et tarif horaire : tels que définis par l'administrateur de votre entreprise.

Sanctuary ne collecte pas : votre salaire réel, vos messages, vos pièces jointes, le contenu de vos réunions, vos contacts, votre historique de navigation, ni aucune donnée de localisation.

3. À quoi servent ces données

Les données collectées servent uniquement à :

  • Calculer un coût estimé de réunion pour aider à la prise de décision ;
  • Détecter des situations problématiques (réunions le weekend, hors-horaires, etc.) et alerter l'organisateur ;
  • Proposer des créneaux libres aux participants invités ;
  • Fournir un tableau de bord agrégé à l'administrateur de votre entreprise (statistiques globales).

Aucune donnée n'est revendue, partagée à des tiers commerciaux, ni utilisée à des fins publicitaires.

4. Base légale (RGPD article 6)

  • Consentement : pour la connexion via Google OAuth et l'accès aux plages de disponibilité de votre agenda.
  • Intérêt légitime de l'employeur : pour la mesure agrégée de l'activité réunion au sein de l'organisation, dans le strict respect de la vie privée des collaborateurs.

Vous pouvez retirer votre consentement à tout moment en quittant votre espace Sanctuary depuis votre tableau de bord employé.

5. Durée de conservation

  • Données de réunion : conservées 24 mois maximum, puis anonymisées de manière irréversible (suppression du lien avec l'utilisateur).
  • Compte utilisateur : conservé tant que vous êtes membre de votre entreprise. Effacé sous 30 jours après votre départ.
  • Logs techniques : 90 jours maximum.

6. Vos droits (RGPD)

Conformément aux articles 15 à 22 du RGPD, vous disposez à tout moment des droits suivants :

  • Accès : consulter les données vous concernant depuis votre tableau de bord employé.
  • Portabilité : exporter l'ensemble de vos données au format JSON via le bouton « Exporter mes données » de votre tableau de bord.
  • Effacement (« droit à l'oubli ») : supprimer définitivement votre compte et toutes vos données via le bouton « Supprimer mon compte ».
  • Rectification : demander la modification de toute donnée inexacte à l'administrateur de votre entreprise.
  • Opposition : refuser à tout moment le traitement de vos données, en retirant votre consentement et en désinstallant l'extension Chrome.
  • Limitation : demander la suspension temporaire du traitement.

Vous pouvez également déposer une plainte auprès de la CNIL (Commission nationale de l'informatique et des libertés) à l'adresse www.cnil.fr.

7. Sécurité

Sanctuary applique les mesures suivantes :

  • Chiffrement TLS/HTTPS pour tous les échanges entre votre navigateur et nos serveurs ;
  • Hashage SHA-256 des adresses email — aucun email n'est stocké en clair ;
  • Authentification déléguée à Google OAuth 2.0 (aucun mot de passe stocké côté Sanctuary) ;
  • Accès aux disponibilités via le scope Google le plus restrictif possible (`calendar.freebusy`) ;
  • Base de données hébergée dans l’Union européenne (Neon, région Francfort).

8. Sous-traitants

Sanctuary repose sur les sous-traitants techniques suivants, tous soumis aux clauses contractuelles standards du RGPD :

  • Google LLC — authentification OAuth et API Calendar (USA, certifié Data Privacy Framework)
  • Neon — base de données PostgreSQL, hébergée dans l’UE (région Francfort)
  • Vercel Inc. — exécution du serveur applicatif

La liste à jour est consultable sur demande à contact@sanctuary.fr.

9. Cookies

Sanctuary utilise uniquement des cookies fonctionnels strictement nécessaires (session de connexion). Aucun cookie publicitaire, aucun cookie tiers, aucun traqueur.

10. Modifications

Cette politique peut être mise à jour. Les modifications substantielles sont notifiées par email aux administrateurs des entreprises clientes au moins 30 jours avant leur application.

11. Contact

Pour toute question relative à cette politique de confidentialité ou pour exercer vos droits :
📧 contact@sanctuary.fr (à mettre à jour avec votre adresse réelle)