Cette politique décrit les données traitées par l'application
Miksumia Publisher (« l'application »), éditée par
Miksumia SARL (« nous »), et la manière dont elles
sont utilisées, conservées et supprimées.
L'application est une application Atlassian Forge installée par un
administrateur sur un site Confluence Cloud. Elle lit des fichiers dans
Google Drive et publie leur contenu sous forme de pages Confluence.
1. Responsable du traitement et contact
MIKSUMIA, société à responsabilité limitée, SIREN 919 860 452, dont le
siège est situé 70 boulevard Desgranges, 92330 Sceaux, France.
Pour toute question relative à cette politique ou à l'exercice de vos droits :
contact@miksumia.com.
2. Données Google auxquelles l'application accède
L'application demande trois autorisations Google, et uniquement celles-ci :
-
https://www.googleapis.com/auth/drive.readonly — accès à Google
Drive en lecture seule. L'application ne peut ni créer, ni
modifier, ni supprimer un fichier dans Google Drive.
-
openid — portée technique de connexion OpenID Connect, exigée par
Google pour délivrer l'adresse e-mail ci-dessous. Elle n'ouvre l'accès à aucun
contenu, et l'identifiant de compte qu'elle fournit n'est ni lu ni conservé
par l'application.
-
https://www.googleapis.com/auth/userinfo.email — l'adresse
e-mail du compte connecté, afin de l'afficher à l'administrateur. Elle est
lue à la demande et n'est jamais conservée.
| Donnée | Pourquoi elle est nécessaire |
| Métadonnées des fichiers et dossiers : identifiant, nom, type, date de modification, dossier parent |
Reconstruire l'arborescence dans Confluence et déterminer quels documents ont changé depuis la dernière synchronisation |
| Contenu des fichiers des dossiers connectés |
Convertir chaque document en page Confluence |
| Notifications de changement Google Drive |
Déclencher une synchronisation lorsqu'un document est modifié |
| Adresse e-mail du compte Google connecté |
Afficher à l'administrateur quel compte est utilisé par la connexion |
Seuls les dossiers explicitement connectés par un administrateur Confluence
sont lus. Le reste du Drive du compte connecté n'est jamais parcouru.
3. Usage limité des données issues des API Google
L'utilisation et le transfert par Miksumia Publisher, vers toute autre
application, des informations reçues des API Google respectent la
Google API Services User Data Policy,
y compris ses exigences d'usage limité (Limited Use).
Miksumia Publisher's use and transfer of information received from Google
APIs to any other app will adhere to the
Google API Services User Data Policy,
including the Limited Use requirements.
En particulier, nous n'utilisons ces données que pour fournir et améliorer
les fonctions visibles par l'utilisateur décrites ci-dessus ; nous ne les
transférons pas à des tiers, sauf pour fournir ces fonctions, pour nous
conformer à une obligation légale ou dans le cadre d'une fusion ou d'une
acquisition ; nous ne les utilisons pas à des fins publicitaires ; et
aucun être humain ne les lit, sauf avec votre accord explicite pour un
besoin d'assistance, pour des raisons de sécurité, ou lorsque la loi
l'exige.
Les données issues des API Google ne sont pas utilisées pour entraîner des
modèles d'intelligence artificielle généralisés.
4. Où les données sont traitées et conservées
L'application s'exécute intégralement sur la plateforme Atlassian Forge. Le
traitement et le stockage ont lieu dans l'infrastructure Atlassian ; nous
n'exploitons aucun serveur propre et ne détenons aucune copie de vos
documents en dehors de cette plateforme.
Ce que nous conservons
-
Configuration des connexions : identifiant du dossier Drive,
espace Confluence de destination, réglages de synchronisation, règles
d'exclusion. Conservé tant que la connexion existe.
-
État de synchronisation par document : identifiant du fichier
Drive, titre, type de fichier, dossier parent, identifiant de la page Confluence
créée, une empreinte cryptographique irréversible (SHA-256) du contenu publié,
ainsi que les indicateurs techniques nécessaires au suivi : numéro de révision de
la source, langues d'une traduction demandée, et, en cas d'échec, un code et un
message d'erreur technique. Ces éléments permettent de détecter qu'un document a
changé et de reprendre un traitement interrompu, sans conserver le contenu du
document. Conservé tant que la connexion existe, puis effacé à sa
suppression ; sans suppression, jusqu'à la désinstallation (section 7).
-
Journaux d'exécution : dates de synchronisation, compteurs,
identifiants techniques et codes d'erreur. Nous n'y inscrivons jamais de contenu
de document, de jeton ni d'identifiant d'authentification. Un message d'erreur
produit par une bibliothèque tierce peut, exceptionnellement, citer un fragment
du document à l'origine de l'échec ; ces journaux sont conservés par la
plateforme Atlassian Forge et ne nous servent qu'au diagnostic.
-
Texte extrait des images (ancien) : jusqu'au 17 septembre
2026, le texte lu dans des images était conservé en cache, indexé par
l'empreinte cryptographique de l'image. L'application n'y écrit plus. Les
entrées déjà présentes ne sont pas effacées par la suppression d'une
connexion ; elles disparaissent avec l'ensemble du stockage à la
désinstallation, dans les conditions décrites à la section 7.
Ce que nous ne conservons pas
- Le contenu intégral de vos documents n'est pas stocké de façon durable : il est lu, converti, publié dans Confluence, puis écarté.
- Les jetons d'accès et de rafraîchissement Google sont conservés dans le stockage chiffré de secrets fourni par Atlassian Forge. Ils ne sont jamais journalisés ni exposés à l'interface.
Une fois publié dans Confluence, le contenu se trouve dans votre propre espace
Confluence et relève de la politique de conservation de votre organisation,
ainsi que des conditions d'Atlassian.
5. Ce qui sort de l'application, et pourquoi
L'application n'a pas de serveur propre : tout le traitement et tout le
stockage sont hébergés par Atlassian. Les seules données qui quittent cette
infrastructure sont celles listées ci-dessous.
Google Gemini — le seul service qui reçoit du contenu
Deux traitements, et deux seulement, transmettent du contenu vous appartenant
à l'API Google Gemini. Tous deux dépendent d'un choix d'un administrateur :
la lecture par IA se demande document par document ; la traduction, une fois
une langue choisie pour un dossier, s'applique à chaque synchronisation de ce
dossier.
-
Lecture par IA d'un PDF scanné : lorsqu'un administrateur a
activé la lecture par IA d'un PDF scanné, l'application envoie les pages de
ce document à Gemini pour en extraire le texte. Les images contenues dans
les autres documents ne sont jamais envoyées.
-
Traduction : lorsqu'un administrateur choisit une langue de
traduction pour un dossier, le texte de chaque document (paragraphes,
cellules, titres) est envoyé à Gemini pour être traduit.
-
Ce qui est transmis : pour la lecture par IA, les pages du
PDF scanné ; pour la traduction, le texte du document ; dans les deux cas,
une consigne textuelle fixe, identique à chaque appel, qui ne contient
aucune de vos données.
-
Ce qui n'est pas transmis : ni le titre du document, ni le
nom du fichier Drive, ni l'espace Confluence de destination, ni aucune
information sur l'utilisateur.
-
Ce qui revient : pour la lecture par IA, le texte lu, une
description courte et un indice de fiabilité ; pour la traduction, le texte
traduit.
-
Quand cela se produit : uniquement pour un PDF scanné dont
un administrateur a activé la lecture par IA, et pour les documents d'un
dossier dont un administrateur a choisi une langue de traduction.
Google Drive et Google Sheets
Ces API reçoivent le jeton d'accès et les identifiants des dossiers et
fichiers que vous avez connectés, et renvoient les métadonnées et le contenu
à convertir. L'API Sheets est utilisée en complément de l'API Drive parce
qu'elle seule permet de connaître les plages masquées d'une feuille de
calcul — et donc de ne pas publier des données que vous aviez
choisi de masquer.
Authentification Google
Le service d'authentification reçoit le code d'autorisation ou le jeton de
rafraîchissement, ainsi que les identifiants de l'application. Aucune donnée
vous appartenant n'y transite. Lors d'une déconnexion, l'application appelle
la révocation du jeton auprès de Google et le supprime de son stockage
chiffré, que Google réponde ou non.
Notifications de changement
Pour être informée qu'un document a changé, l'application enregistre auprès
de Google une adresse de notification et un jeton de vérification qu'elle a
elle-même générés. Aucun contenu n'y transite.
Ce qui ne sort jamais
- Aucun contenu Confluence. Le flux est unidirectionnel : de Drive vers Confluence.
- Aucune donnée d'utilisateur Atlassian : ni nom, ni adresse, ni identifiant de compte.
- Aucune télémétrie, aucune mesure d'audience, aucun journal externe. L'application n'envoie de statistiques à personne.
- Aucune donnée vers un serveur nous appartenant : nous n'en exploitons aucun.
Ces services sont utilisés dans le cadre de leurs offres payantes, dont les
conditions excluent l'utilisation des données transmises pour l'entraînement
de modèles.
6. Base légale et finalité
Le traitement repose sur l'exécution du service demandé par votre
organisation : publier dans Confluence des documents que vous nous avez
explicitement désignés. Aucune donnée n'est utilisée à des fins publicitaires,
de profilage ou de revente.
7. Conservation et suppression de vos données
-
Déconnecter une connexion met fin à sa synchronisation. Les
pages déjà publiées dans Confluence sont soit détachées — elles restent en
place et cessent d'être mises à jour —, soit mises à la corbeille de votre
espace, selon le choix que vous faites au moment de la déconnexion. La
configuration de la connexion et l'état de synchronisation sont
conservés : ils permettent de reprendre une déconnexion
interrompue et de reconnecter le dossier ultérieurement.
-
Supprimer une connexion, possible une fois celle-ci
déconnectée, efface l'inventaire des documents synchronisés, les
correspondances de dossiers, les règles d'exclusion et la connexion
elle-même.
-
Déconnecter le compte Google révoque l'autorisation et
supprime les jetons correspondants. Vous pouvez également révoquer l'accès
à tout moment depuis
les autorisations de votre compte Google.
-
Désinstaller l'application révoque d'abord l'autorisation
Google de l'application, puis déclenche la suppression, par Atlassian,
de l'ensemble des données stockées par l'application sur votre site. Cette suppression
n'est pas instantanée : Atlassian procède d'abord à une suppression logique, puis
conserve les données 28 jours avant leur effacement définitif. Durant
les 21 premiers jours, et uniquement à votre demande, ces données peuvent être
rattachées à une réinstallation de l'application ; au-delà, elles ne sont plus
récupérables. Ce délai est celui de la plateforme Atlassian Forge, qui héberge
l'application, et non un choix de notre part
(cycle de vie des données du stockage hébergé Forge).
-
Vous pouvez à tout moment demander la suppression de données nous concernant
en écrivant à contact@miksumia.com.
Nous répondons sous 30 jours.
8. Sécurité
- Les échanges avec Google et Atlassian se font exclusivement en HTTPS.
- Les secrets et jetons sont stockés dans le magasin de secrets chiffré de Forge, jamais en clair dans le code ni dans les journaux.
- L'accès à la configuration de l'application est réservé aux administrateurs Confluence, vérifié à chaque requête.
- L'application demande le périmètre d'autorisations minimal nécessaire à son fonctionnement.
9. Vos droits
Conformément au Règlement général sur la protection des données, vous disposez
d'un droit d'accès, de rectification, d'effacement, de limitation et
d'opposition concernant les données vous concernant. Adressez votre demande à
contact@miksumia.com : l'application
n'offre pas d'export en libre-service, et nous répondons sous 30 jours. Vous pouvez
également introduire une réclamation auprès de la
CNIL.
10. Modifications
Toute modification substantielle de cette politique sera publiée sur cette
page, avec une date de version mise à jour. Nous informons les administrateurs
des sites où l'application est installée lorsque le changement affecte les
données traitées.