Politique de confidentialité — module complémentaire Google Sheets
Ce que le module complémentaire flatin.pt pour Google Sheets envoie, ce qu'il lit dans votre feuille et ce qui reste conservé.
Version 1 · en vigueur depuis le 24.09.2026
En bref
Le module ne collecte aucune donnée personnelle. Il n'a ni compte, ni clé, ni statistiques, ni traceur, ni cookie, et il n'enregistre rien dans votre feuille ni sur votre Drive. Ce qui part vers flatin.pt, ce sont les arguments que vous avez écrits dans une formule.
Où il peut se connecter
À une seule adresse : https://flatin.pt/api/v1/. C'est un réglage et non une promesse — le manifeste du module déclare la liste urlFetchWhitelist, et Google Apps Script refuse toute requête vers une autre adresse.
Ce qui part vers flatin.pt
Les arguments de la fonction que vous avez écrite, dans l'une de deux requêtes, et toujours sans clé ni inscription :
- FLATIN_IMT et FLATIN_SELO envoient à https://flatin.pt/api/v1/imt/calculate le prix et trois options : le territoire (continent ou régions autonomes), la résidence principale et l'acheteur de 35 ans ou moins.
- FLATIN_IMI_RATE et FLATIN_IMI demandent à https://flatin.pt/api/v1/imi/rates/ le taux d'IMI par le nom ou le code de la commune. La réponse apporte la série des taux de toutes les années vérifiées.
Le VPT — la valeur fiscale que vous passez à FLATIN_IMI — reste dans la feuille : l'impôt annuel est multiplié ici, à partir du taux reçu. L'année fiscale reste aussi : la série arrive entière et l'année est choisie à l'intérieur du module.
Chaque requête porte un en-tête fixe, X-Flatin-Client, avec le nom et la version du module — la même chaîne pour tout le monde. Il désigne le programme, pas la personne.
Ce qu'il lit dans votre feuille
Les valeurs que la formule lui remet, et rien d'autre : une fonction personnalisée de Google Sheets reçoit ses arguments et reste sans accès aux autres cellules et feuilles, au nom du fichier et à son adresse.
Il lit aussi la langue de votre compte Google, afin d'écrire ses messages en portugais, anglais, russe, ukrainien, allemand, français ou néerlandais. Ce choix reste dans le module et ne voyage pas avec la requête ; lorsque la plateforme n'indique pas de langue, les messages restent en anglais.
Les autorisations qu'il demande
À l'installation, Google vous demande deux autorisations :
- script.external_request — pour contacter flatin.pt. Sans elle, les fonctions n'ont nulle part où prendre leurs chiffres.
- script.container.ui — pour ajouter l'entrée de menu et le panneau latéral qui explique les fonctions et nomme la source des données et sa licence.
Ce sont les deux que déclare le manifeste, et la liste s'arrête là : Drive, Gmail, Agenda, Contacts, la liste de vos feuilles et votre identité Google restent à l'écart.
Ce qui reste conservé chez Google
Une réponse de flatin.pt reste dans le cache du script — le stockage temporaire d'Apps Script lui-même (CacheService), sur l'infrastructure de Google — pendant 6 heures, le maximum que la plateforme autorise. Il sert à ce que le recalcul de la feuille, que Google Sheets effectue de lui-même à l'ouverture et à la modification, ne répète pas la même question. La clé est une empreinte de la requête ; la valeur est la réponse de l'API. Un refus est une réponse aussi : si vous avez écrit une commune que la table ne connaît pas, le texte que vous avez écrit revient dans le message d'erreur et reste dans le cache avec lui. Passées les 6 heures, la plateforme supprime l'entrée.
Ce que nous conservons
L'application calcule la réponse et reste sans le prix et sans le résultat. Les journaux du serveur notent, comme à chaque visite sur flatin.pt, l'adresse IP, l'heure, l'adresse demandée et l'identification qu'Apps Script envoie comme User-Agent ; ils sont conservés 30 jours pour faire tourner le service, enquêter sur les incidents et limiter les requêtes abusives, puis supprimés. La requête part des serveurs de Google Apps Script, de sorte que l'adresse IP enregistrée est celle de cette infrastructure. La requête passe par les hébergeurs et les fournisseurs de réseau indiqués dans la politique de confidentialité, et le module reste sans compte, cookie ou identifiant qui relierait ces journaux à vous.
Tiers
Aucun service de statistiques, aucun service de rapport d'erreurs, aucune publicité et aucun courtier en données. Rien n'est vendu, partagé ni transmis.
Le module tourne sur Google Apps Script et est distribué par le Google Workspace Marketplace : la plateforme est exploitée par Google, et cette relation est entre vous et Google, selon les conditions et la politique de confidentialité de Google.
Qui est responsable
Le responsable du traitement est HOLY CHAOS, UNIPESSOAL LDA (NIF 519403908, Porto, Portugal). Contact : info@flatin.pt.
Vos droits, la façon de les exercer et la façon de saisir l'autorité de contrôle (CNPD) figurent dans la politique de confidentialité et sur la page «Vos données».
Seule la version portugaise fait foi ; cette traduction est informative et n'a pas de valeur juridique.