Politique de confidentialité — Phishing Reporter Dernière mise à jour : 17/09/2026
Cette politique décrit comment le module complémentaire Google Workspace « Phishing Reporter » (« le Module »), édité par [Nom de l'entité] pour le domaine arbedall.fr, traite les données lorsqu'un utilisateur l'utilise.
Le Module n'agit que lorsque l'utilisateur clique explicitement sur le bouton « Signaler un hameçonnage » pour un e-mail donné. À ce moment-là, il accède à :
le contenu du message sélectionné (en-têtes techniques, expéditeur, objet, corps et métadonnées des pièces jointes) — nécessaire pour analyser l'e-mail ;
l'adresse e-mail de l'utilisateur qui effectue le signalement ;
la langue (paramètre régional) de l'utilisateur, afin de renvoyer le rapport dans sa langue.
Le Module n'accède pas à votre boîte de réception de manière automatique, ne lit pas vos autres messages et ne s'exécute qu'à votre demande, message par message.
Les données ci-dessus sont transmises à notre service d'analyse interne hébergé sur https://n8n.arbedall.fr (instance n8n contrôlée par [Nom de l'entité]), à seule fin de produire une évaluation d'hameçonnage et de vous la renvoyer. Les données ne sont pas utilisées à des fins publicitaires, ni revendues, ni exploitées pour du profilage.
Selon la configuration activée par l'administrateur, des indicateurs techniques extraits de l'e-mail (et non le message complet) peuvent être envoyés à des services tiers de renseignement sur les menaces pour vérification :
VirusTotal, urlscan.io, AbuseIPDB, URLhaus — uniquement des indicateurs tels qu'URLs, domaines, adresses IP ou empreintes de fichiers.
Un modèle d'IA (par ex. Google Gemini) peut recevoir le contenu de l'e-mail pour rédiger un résumé explicatif du rapport.
[Adapte cette liste aux services que TU as réellement activés ; supprime ceux qui sont désactivés.]
Aucune donnée n'est partagée avec d'autres tiers.
Le service d'analyse est conçu pour être sans stockage : le contenu des e-mails n'est pas conservé de façon persistante après production du rapport. [Si tu conserves les journaux d'exécution n8n, indique-le ici et la durée ; sinon précise que la sauvegarde des exécutions est désactivée.]
gmail.addons.execute — exécuter le module dans Gmail.
gmail.addons.current.message.readonly / gmail.readonly — lire le message que vous soumettez explicitement pour l'analyser.
script.external_request — transmettre le message à notre analyseur interne.
script.locale — connaître votre langue pour vous répondre dans celle-ci.
L'utilisation par Phishing Reporter des informations reçues des API Google est conforme à la Google API Services User Data Policy, y compris à ses exigences d'usage limité (Limited Use). (Version anglaise, souvent attendue par les reviewers Google :) « Phishing Reporter's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements. »
Pour toute question relative à cette politique ou à vos données : thomas.meriadec@gmail.com