DOSSIER JUSTIFS / CONFIDENTIALITÉ
Confidentialité de Dossier Justifs
Dossier Justifs sera lancé prochainement. Cette notice décrit le traitement des données prévu pour son fonctionnement. Elle est distincte de la confidentialité du site DDLP Lab. L’add-on n’est pas encore proposé à l’installation.
Dernière mise à jour : .
Éditeur et contact
La SASU DDLP, 10 rue des Clefs, 74230 Thônes, France, exploite Dossier Justifs. Pour toute question sur les données ou l’exercice de vos droits, écrivez à lab@ddlp.ovh.
Vous choisissez les justificatifs déposés et le cabinet destinataire. Ces pièces peuvent contenir des informations sur des tiers. DDLP les traite pour fournir le classement, l’extraction et la préparation du dossier que vous demandez.
Autorisations Google et usage réel
Google demande des autorisations pour faire fonctionner l’add-on dans Drive, Sheets, Gmail et Agenda. Leur portée technique peut être plus large que le geste quotidien :
- Compte : l’adresse e-mail Google identifie la licence et l’espace du client.
- Drive : l’autorisation
drive.fileconcerne les fichiers créés ou ouverts avec l’add-on. Le dossier Précompta et le classeur sont créés dans votre compte. Le compte technique DDLP reçoit séparément l’accès nécessaire à cette racine et au classeur pendant le service. - Sheets : l’autorisation
spreadsheetspermet techniquement de voir et modifier les feuilles de calcul du compte ; Dossier Justifs utilise le classeur « Dossier Justifs — suivi » pour les lignes et récapitulatifs. - Gmail : au geste « Joindre à la compta », l’add-on lit le sujet et les pièces jointes du message ouvert, sans parcourir toute votre boîte.
gmail.composeest une autorisation restreinte qui permet techniquement de gérer des brouillons et d’envoyer des messages. L’outil prépare le brouillon destiné au cabinet ; vous le relisez et l’envoyez vous-même. - Agenda : si vous activez le rappel, l’add-on crée et lit l’événement dont vous êtes propriétaire ; les autorisations de carte lui permettent aussi de s’afficher sur l’événement ouvert.
- Appels externes : l’add-on échange avec le service DDLP pour vérifier la licence, lire les pièces et préparer le mois.
Voir les 11 autorisations exactes du manifeste
openidIdentifier le compte Google utilisé.https://www.googleapis.com/auth/drive.fileCréer et gérer les fichiers créés ou ouverts avec l’add-on dans votre Drive.https://www.googleapis.com/auth/spreadsheetsVoir et modifier des feuilles de calcul ; l’outil utilise le classeur Dossier Justifs — suivi.https://www.googleapis.com/auth/userinfo.emailLire l’adresse e-mail qui identifie le compte et la licence.https://www.googleapis.com/auth/script.external_requestAppeler le service DDLP pour la licence, la lecture des pièces et la préparation du mois.https://www.googleapis.com/auth/gmail.composeGérer des brouillons et techniquement envoyer des e-mails ; l’outil crée le brouillon, que vous envoyez vous-même.https://www.googleapis.com/auth/gmail.addons.executeAfficher et exécuter la carte de l’add-on dans Gmail.https://www.googleapis.com/auth/gmail.addons.current.message.readonlyLire le message Gmail ouvert lorsque l’add-on y est utilisé.https://www.googleapis.com/auth/calendar.events.ownedCréer et gérer l’événement de rappel dont vous êtes propriétaire.https://www.googleapis.com/auth/calendar.addons.executeAfficher et exécuter la carte de l’add-on dans Agenda.https://www.googleapis.com/auth/calendar.addons.current.event.readLire l’événement Agenda ouvert lorsque l’add-on y est utilisé.
Données utilisées
Le service utilise votre adresse Google, l’état de l’essai ou de l’abonnement, les identifiants des dossiers et du classeur, l’adresse du cabinet et vos réglages. Il traite les images ou PDF déposés, puis extrait notamment date, fournisseur, montants et numéro de pièce. Une empreinte du fichier sert à signaler les doublons. Les champs extraits peuvent être erronés : contrôlez les lignes avant toute transmission.
Si vous souscrivez après le lancement, le paiement passera par Stripe. DDLP recevra l’état nécessaire au suivi de l’abonnement, sans conserver votre numéro de carte.
Lecture des pièces par Gemini
Pour extraire les informations d’un justificatif, le service DDLP transmet son contenu et une consigne à l’API Gemini generateContent. En production, Dossier Justifs utilisera le modèle gemini-3.1-flash-lite via un projet Google Cloud facturé, relevant des Paid Services.
Selon les conditions Gemini API des Paid Services, Google n’utilise pas les consignes, fichiers associés ou réponses pour améliorer ses produits. Google peut toutefois conserver temporairement des consignes et réponses pour détecter les abus et répondre à des obligations légales. Un stockage transitoire ou une mise en cache peut avoir lieu hors de l’Union européenne. Aucune absence totale de conservation ni localisation exclusivement européenne n’est garantie.
Partage du dossier mensuel
Les dossiers Drive et le classeur appartiennent à votre compte Google et y restent après l’arrêt du service. Le compte technique DDLP reçoit un accès au dossier Précompta et au classeur pour traiter les pièces ; cet accès est retiré à l’arrêt réussi du service.
Après votre confirmation de « Préparer l’envoi », un lien de lecture est créé sur le seul dossier du mois, si votre organisation Google autorise ce partage.Toute personne qui détient ce lien peut lire ce dossier, même si elle n’est pas le cabinet désigné. Vous pouvez retirer le lien dans Drive ; le service prévoit également son retrait lors de l’arrêt réussi. Le message au cabinet reste un brouillon Gmail jusqu’à ce que vous l’envoyiez.
Mesure d’usage de l’add-on
En production, la mesure interne Google Analytics 4 sera configurée et active dès l’ouverture de la première carte, sauf si vous choisissez Paramètres → Refuser la mesure. Ce fonctionnement est un refus possible après activation initiale, pas un consentement préalable.
Le message envoyé contient l’événement card_open, la surface SHEETS, GMAIL ou CALENDAR, et un identifiant pseudonyme aléatoire conservé dans les propriétés locales de l’add-on. Il inclut aussi un paramètre technique d’engagement fixé à 1 ms et des marqueurs refusant l’utilisation des données pour la publicité personnalisée. Le code n’ajoute ni adresse e-mail, ni nom de fichier, ni contenu de pièce, ni montant à cet événement.
Le refus arrête les envois futurs et efface cet identifiant local. Il ne supprime pas à lui seul les événements déjà reçus par Google Analytics. L’envoi utilise le point de collecte européen de Google Analytics, sans garantir que tous les traitements du prestataire restent dans l’Union européenne.
Conservation et effacement
Le service est conçu avec les durées suivantes pour ses métadonnées. La suppression technique peut prendre un délai après l’échéance indiquée :
- fichiers traités et empreintes : 90 jours après le dernier traitement ;
- compteurs mensuels : 90 jours après la fin du mois concerné ;
- enregistrement technique du compte après arrêt : 30 jours après le retrait de l’accès technique ;
- marqueurs locaux des imports Gmail : expiration après 90 jours, avec purge au prochain geste « Joindre » ou par « Effacer les données locales ».
Les fichiers Drive, le classeur, les messages Gmail et les événements Agenda restent dans votre compte Google après l’arrêt : vous les gérez directement. Dans Paramètres → Effacer les données locales, vous pouvez retirer les marqueurs Gmail et l’identifiant de mesure stockés par l’add-on. La désinstallation seule ne déclenche pas cette purge.
Pour demander l’effacement des métadonnées conservées par DDLP, écrivez à lab@ddlp.ovh. Cet effacement ne supprime pas vos fichiers Google et ne supprime pas, à lui seul, les événements GA4 déjà reçus.
Prestataires, localisation et droits
Le service s’appuie sur Google Workspace, Google Cloud et Gemini ; Stripe interviendra pour les paiements après ouverture. Les régions exactes du service Cloud de production et la durée de ses journaux dépendront des réglages retenus lors du déploiement. Ces informations seront actualisées avant l’ouverture aux clients. Dossier Justifs ne promet pas que tous les traitements ont lieu dans l’Union européenne.
Vous pouvez demander l’accès, la rectification ou l’effacement des données qui vous concernent, ainsi que la limitation, l’opposition ou la portabilité lorsque ces droits s’appliquent, à lab@ddlp.ovh. Vous pouvez également saisir la CNIL.
L’utilisation des informations reçues via les autorisations Google Workspace respecte la politique Google relative aux données des utilisateurs, dont les exigences de Limited Use : ces informations servent aux fonctions demandées et ne sont ni vendues ni utilisées pour la publicité.