Conditions Générales d'Utilisation
Dernière mise à jour : mars 2026
1. Objet
Les présentes Conditions Générales d'Utilisation (CGU) régissent l'accès et l'utilisation du service de CRM en ligne édité par la société vingt-trois SAS. Ce service est mis à disposition gratuitement.
2. Acceptation des CGU
L'utilisation du service implique l'acceptation pleine et entière des présentes CGU. Toute inscription ou utilisation du CRM vaut acceptation sans réserve.
3. Création de compte
L'utilisateur doit créer un compte pour accéder au service. Une seule personne ne peut créer qu'un seul compte. Les informations fournies lors de l'inscription doivent être exactes et à jour.
4. Utilisation des API Google
En connectant votre compte Google à notre application, vous nous autorisez exclusivement à :
- 📅 Consulter (en lecture seule) les événements de votre Agenda Google pour les afficher dans notre interface ;
- ✉️ Envoyer des e-mails via Gmail en votre nom, uniquement lorsque vous cliquez explicitement sur un bouton d'envoi.
Notre application ne lit jamais vos e-mails entrants, ne modifie pas vos événements Agenda, et n'accède pas à vos contacts Google.
L'accès aux API Google est soumis aux présentes conditions et à la Politique d'utilisation des données des API Google. En cas de conflit, la politique de Google prévaut pour tout ce qui concerne le traitement des données issues de ses API.
5. Obligations de l'utilisateur
L'utilisateur s'engage à :
- Ne pas utiliser le service à des fins illégales, frauduleuses ou contraires aux bonnes mœurs ;
- Ne pas tenter de contourner les mesures de sécurité du service ;
- Ne pas porter atteinte aux droits des tiers ou à l'intégrité du système ;
- Ne pas utiliser les données collectées via l'API Google à des fins publicitaires ou de reciblage ;
- Ne pas vendre, louer ou partager les données issues de l'API Google avec des tiers non autorisés.
6. Export des données
L'utilisateur peut à tout moment exporter ses données personnelles au format CSV depuis son espace personnel. L'éditeur s'engage à faciliter l'exercice de ce droit. Conformément aux exigences de Google, l'utilisateur peut également demander la suppression complète de ses données issues de l'API Google en nous contactant via le formulaire prévu à cet effet.
7. Résiliation
En cas de non-respect des présentes CGU, l'éditeur se réserve le droit de résilier unilatéralement et sans préavis le compte de l'utilisateur concerné. L'utilisateur peut également supprimer son compte à tout moment. En cas de suppression, toutes les données associées, y compris celles issues de l'API Google, seront effacées dans un délai maximum de 30 jours.
8. Responsabilité
L'éditeur s'efforce d'assurer la disponibilité et la sécurité du service, mais ne peut garantir une absence totale d'interruptions ou d'erreurs. L'utilisateur est seul responsable de l'usage qu'il fait de ses données. L'éditeur ne pourra être tenu responsable en cas de suspension ou de résiliation de l'accès aux API Google par Google lui-même.
9. Évolution du service et des CGU
L'éditeur se réserve le droit de faire évoluer le service et les présentes CGU à tout moment. Les modifications entrent en vigueur dès leur publication. L'utilisation continue du service après modification vaut acceptation des nouvelles CGU.
10. Contact
Pour toute question relative aux CGU, à l'utilisation du service, ou pour exercer vos droits, vous pouvez utiliser le formulaire de contact disponible sur le site.
Politique de Confidentialité
Dernière mise à jour : mars 2026
🔐 Utilisation des API Google (Limited Use)
L'utilisation des informations reçues des API Google par vingt-trois SAS respecte la Google API Services User Data Policy, y compris les exigences d'utilisation limitée.
1. Données auxquelles nous accédons
Notre CRM utilise l'API Google Workspace avec les autorisations strictement limitées suivantes :
- 📅 Google Agenda : consultation en lecture seule de vos événements (titres, dates, horaires, participants) pour les afficher dans notre interface ;
- ✉️ Gmail : envoi d'e-mails depuis votre compte, uniquement sur action directe de votre part (scope :
gmail.senduniquement).
Nous n'avons pas accès à vos e-mails reçus, à vos contacts Google, ni à la modification de votre agenda.
2. Finalité exclusive (Limited Use)
Les données issues des API Google sont utilisées UNIQUEMENT pour :
- Afficher dans votre tableau de bord CRM les événements à venir de votre Agenda Google ;
- Envoyer un e-mail (facture, relance, notification) lorsque vous cliquez manuellement sur le bouton d'envoi.
Nous ne faisons JAMAIS :
- ❌ De publicité, reciblage (remarketing) ou profilage comportemental ;
- ❌ De vente, location ou transfert de vos données à des tiers ;
- ❌ D'utilisation des données à des fins non autorisées par vous ;
- ❌ D'envoi automatique d'e-mails sans votre action explicite.
3. Transfert et partage des données
Nous ne transférons jamais vos données issues des API Google à des tiers, sauf :
- Obligation légale : si la loi ou une autorité judiciaire nous y contraint ;
- Consentement explicite : uniquement si vous nous donnez une autorisation écrite et temporaire (exemple : support technique).
Nous n'utilisons aucun sous-traitant ayant accès aux données brutes de l'API Google en dehors de notre infrastructure hébergée en France/UE.
4. Accès humain aux données
Nos employés ne consultent jamais vos e-mails ou événements Agenda, sauf dans les cas exceptionnels suivants :
- ✔️ Vous nous avez donné une autorisation expresse et temporaire (exemple : diagnostic d'un bug) ;
- ✔️ L'accès est journalisé et limité à la durée strictement nécessaire ;
- ✔️ Vous êtes informé avant tout accès humain.
En dehors de ces cas, tout accès aux données est automatisé et strictement technique.
5. Conservation et suppression des données
Durée de conservation : Vos données issues de l'API Google sont conservées aussi longtemps que votre compte CRM est actif, et au maximum 30 jours après sa suppression.
Suppression : Vous pouvez à tout moment :
- 🗑️ Supprimer votre compte CRM depuis votre espace personnel → suppression immédiate de toutes vos données ;
- 🔐 Révoquer l'accès de notre application à vos données Google depuis votre compte Google (page des autorisations) ;
- 📧 Nous contacter via le formulaire pour demander une suppression anticipée.
Après révocation, notre application ne peut plus accéder à vos données Google. Les données déjà synchronisées sont supprimées dans un délai maximum de 30 jours.
6. Sécurité des données
Nous mettons en œuvre les mesures de sécurité suivantes :
- 🔒 Chiffrement des données en transit (TLS/HTTPS) et au repos (AES-256) ;
- 🔒 Authentification via OAuth 2.0 de Google (nous ne stockons jamais votre mot de passe Google, ni vos jetons en clair) ;
- 🔒 Accès limité aux données au personnel strictement nécessaire (seuls les administrateurs systèmes ont un accès technique, jamais fonctionnel) ;
- 🔒 Journalisation des accès aux données sensibles.
7. Vos droits (RGPD)
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès : savoir quelles données nous détenons sur vous ;
- Droit de rectification : corriger vos données inexactes ;
- Droit à l'effacement : supprimer vos données ("droit à l'oubli") ;
- Droit à la limitation : restreindre notre traitement ;
- Droit à la portabilité : récupérer vos données en format structuré ;
- Droit d'opposition : vous opposer au traitement.
Pour exercer ces droits, contactez-nous via le formulaire de contact. Nous répondons sous 30 jours maximum.
8. Révocation de l'accès Google (procédure détaillée)
Vous pouvez révoquer l'accès de notre CRM à tout moment :
- Rendez-vous sur https://myaccount.google.com/permissions ;
- Recherchez notre application "vingt-trois CRM" ;
- Cliquez sur "Supprimer l'accès".
Après révocation, notre CRM ne pourra plus accéder à vos données Google. Les données déjà présentes dans votre compte CRM seront effacées automatiquement sous 30 jours.
9. Modifications de la politique
Nous nous réservons le droit de modifier cette politique de confidentialité à tout moment. Les modifications entrent en vigueur dès leur publication sur cette page. En cas de modification substantielle, nous vous en informerons par email.
10. Contact
Pour toute question relative à cette politique de confidentialité ou à vos données :
- 📧 Utilisez le formulaire de contact du site.