Autoclean-email – Privacy Policy / Politique de confidentialité

Last updated / Dernière mise à jour: 2026-05-25

1. Introduction

Autoclean-email is a Chrome extension that helps you manage retention rules (per sender) and trigger Gmail cleanup through a Google Apps Script Web App that you deploy on your own Google account.

The Chrome extension itself does not read your Gmail messages directly. It communicates only with your own Apps Script endpoint, and authenticates each request with a short-lived Google OAuth access token obtained through Chrome's Identity API.

The cleanup work (Gmail searches, label application, moving threads to trash, sending the summary email) is executed by the Apps Script you deploy in your own Google environment — using the Gmail permissions you grant during deployment.

2. Data processed by the extension

2.1 Data you provide

2.2 Preferences and technical data

2.3 Data processed by the Apps Script (in your own Google account)

The Apps Script you deploy reads, on the fly during each cleanup run, the following Gmail data — only for threads matching your own retention rules:

This data is used to build a summary email and is not persisted outside that email. The extension itself never sees this data.

3. Where data is stored

4. Actions performed on your Gmail account

To perform its job, the Apps Script you deploy performs the following actions on your Gmail account:

5. Authentication (OAuth) and network requests

The Chrome extension requests an OAuth 2.0 access token through chrome.identity. The only scope declared by the extension is https://www.googleapis.com/auth/userinfo.email. This scope does not grant access to Gmail content; the Gmail permissions are held separately by the Apps Script you deploy, under your own Google account.

The token is included in the JSON body of every request to your Apps Script Web App. The Apps Script validates each token by calling https://oauth2.googleapis.com/tokeninfo and checking that the token's audience matches the extension's OAuth client ID. If the token is invalid or expired, the extension removes it from the Chrome identity cache and requests a new one.

The extension communicates only with:

When a call to your Apps Script Web App fails, the extension issues a short GET request to https://www.gstatic.com/generate_204 to verify that real internet access is available. This endpoint returns an empty HTTP 204 response. No personal data, no authentication token, no email address and no cookies are sent in this request — only the standard request that is required to reach the URL. Its sole purpose is to distinguish a genuine network outage (so the extension can show a clear "offline" message) from an application-level error. The probe is only fired in the error path; it does not run during normal operation.

6. Data sharing

We do not operate any external servers for this extension. No personal data is sent to the developer or sold to third parties. Data is exchanged only between your browser, Google OAuth services, your own Apps Script Web App endpoint, and — when the summary email is sent — Google Mail (within your own Google account).

There is no telemetry, analytics, error reporting, or remote logging in the extension or the Apps Script code.

7. Data retention and deletion

8. Security

9. Contact

For questions about this policy, contact: autoclean.email@gmail.com.

1. Introduction

Autoclean-email est une extension Chrome qui vous permet de gérer des règles de rétention (par expéditeur) et de déclencher un nettoyage Gmail via une Web App Google Apps Script que vous déployez sur votre propre compte Google.

L'extension Chrome elle-même ne lit pas directement vos messages Gmail. Elle communique uniquement avec votre point de terminaison Apps Script, et authentifie chaque requête avec un jeton d'accès OAuth Google à courte durée de vie obtenu via l'API d'identité de Chrome.

Le travail de nettoyage (recherches Gmail, application de libellés, déplacement des conversations vers la corbeille, envoi du récapitulatif) est exécuté par le script Apps Script que vous déployez dans votre propre environnement Google, avec les permissions Gmail que vous accordez lors du déploiement.

2. Données traitées par l'extension

2.1 Données que vous fournissez

2.2 Préférences et données techniques

2.3 Données traitées par le script Apps Script (dans votre propre compte Google)

Le script Apps Script que vous déployez lit, à la volée pendant chaque nettoyage, les données Gmail suivantes — uniquement pour les conversations correspondant à vos propres règles de rétention :

Ces données servent uniquement à construire l'email récapitulatif et ne sont pas conservées en dehors de cet email. L'extension elle-même ne voit jamais ces données.

3. Où les données sont stockées

4. Actions effectuées sur votre compte Gmail

Pour réaliser son rôle, le script Apps Script que vous déployez effectue les actions suivantes sur votre compte Gmail :

5. Authentification (OAuth) et requêtes réseau

L'extension Chrome demande un jeton d'accès OAuth 2.0 via chrome.identity. Le seul périmètre déclaré par l'extension est https://www.googleapis.com/auth/userinfo.email. Ce périmètre ne permet pas d'accéder au contenu Gmail ; les permissions Gmail sont détenues séparément par le script Apps Script que vous déployez, sous votre propre compte Google.

Le jeton est inclus dans le corps JSON de chaque requête envoyée à votre Web App Apps Script. Le script valide chaque jeton en appelant https://oauth2.googleapis.com/tokeninfo et en vérifiant que l'audience du jeton correspond au Client ID OAuth de l'extension. Si le jeton est invalide ou expiré, l'extension le retire du cache d'identité Chrome et en demande un nouveau.

L'extension communique uniquement avec :

Lorsqu'un appel à votre Web App Apps Script échoue, l'extension émet une courte requête GET vers https://www.gstatic.com/generate_204 afin de vérifier qu'un accès internet réel est disponible. Cet endpoint renvoie une réponse HTTP 204 vide. Aucune donnée personnelle, aucun jeton d'authentification, aucune adresse e-mail et aucun cookie ne sont transmis dans cette requête — uniquement la requête standard nécessaire pour atteindre l'URL. Son unique but est de distinguer une vraie panne réseau (afin d'afficher un message « hors ligne » clair) d'une erreur applicative. La sonde n'est déclenchée que dans le chemin d'erreur ; elle ne s'exécute pas en fonctionnement normal.

6. Partage des données

Nous n'opérons aucun serveur externe pour cette extension. Aucune donnée personnelle n'est envoyée au développeur ni vendue à des tiers. Les échanges se font uniquement entre votre navigateur, les services OAuth de Google, votre Web App Apps Script, et — lors de l'envoi du récapitulatif — Google Mail (au sein de votre propre compte Google).

Aucune télémétrie, aucun analytics, aucune remontée d'erreurs et aucun logging à distance ne sont présents dans l'extension ni dans le script Apps Script.

7. Conservation et suppression des données

8. Sécurité

9. Contact

Pour toute question : autoclean.email@gmail.com.