Politique de Confidentialité & Protection des Données
Comment eMailBase collecte, utilise, stocke et protège les données personnelles, dans le respect strict des règles relatives aux données utilisateur des API Google.
Dernière mise à jour : 1er septembre 2026
eMailBase (ci-après dénommé « nous », « notre », « notre ») respecte la vie privée des clients, des utilisateurs de l'espace de travail, des abonnés aux e-mails et des visiteurs du site Web. Cette politique de confidentialité décrit les types d'informations que nous traitons, les finalités pour lesquelles nous les utilisons, notre base juridique, vos droits et les mesures de protection des données dans le cadre du service.
Cette politique doit être lue conjointement avec les Conditions d'utilisation, la Politique anti-spam et l'Accord de traitement des données (DPA).
1. Champ d'application
Cette politique s'applique à:
- Visiteurs du site Web emailbase.net et des sous-domaines associés;
- Les clients s'inscrivent et utilisent la plate-forme eMailBase (y compris tous les packages de services);
- Les sous-utilisateurs sont invités par les clients à rejoindre l'espace de travail;
- Les abonnés reçoivent des e-mails (abonnés) dont les données sont introduites dans la plate-forme par les clients.
2. Définition des termes
- Données personnelles: toute information relative à une personne identifiée ou identifiable.
- Données des abonnés: données que les clients téléchargent, synchronisent ou collectent via la plate-forme concernant leurs destinataires d'e-mails.
- Espace de travail: l'espace de travail eMailBase que les clients utilisent pour la gestion des campagnes, l'automatisation et les contacts.
- BYO (Bring Your Own): modèle d'autonomie de l'infrastructure d'envoi: les clients se connectent aux fournisseurs d'envoi d'e-mails (Amazon SES, SendGrid, Mailgun, SMTP, Gmail OAuth).
- Contrôleur de données: partie qui détermine les finalités et les moyens de traitement des données personnelles (généralement le client pour les données d'abonné).
- Traitant des données: partie qui traite les données pour le compte du contrôleur – eMailBase joue ce rôle en ce qui concerne les données de l'abonné.
3. Données que nous collectons
Nous pouvons collecter et traiter les groupes de données suivants:
3.1. Informations sur le compte
Nom complet, adresse e-mail, numéro de téléphone (facultatif), nom de l'entreprise, informations de paiement et informations de connexion lorsque vous vous inscrivez ou nous contactez.
3.2. Données de configuration de l'espace de travail
Configurez les fournisseurs d'envoi (clés API chiffrées), les paramètres de domaine, les paramètres d'automatisation, les modèles d'e-mail, les listes d'envoi et d'autres paramètres dans l'espace de travail.
3.3. Données techniques et journal d'activité
Adresse IP, type de navigateur, système d'exploitation, pages visitées, temps d'accès, journaux d'activité de l'espace de travail et données de diagnostic technique nécessaires à la sécurité et au fonctionnement du service.
3.4. Contenu généré par le client
Contenu des e-mails, conceptions, images, pièces jointes et autres supports marketing que les clients créent dans l'espace de travail.
3.5. Données d'abonné
Informations que les clients mettent sur la plate-forme sur les destinataires des e-mails, y compris, mais sans s'y limiter: les adresses e-mail, les noms complets, les champs personnalisés, les balises de taxonomie, l'historique des interactions (ouvertures, clics, désabonnements) et les données d'enrichissement de SocialEnrich (lorsque les clients activent cette fonctionnalité).
4. Finalité de l'utilisation des données
Nous utilisons les données collectées aux fins suivantes:
- Fourniture de services: créez et gérez des comptes, exploitez des espaces de travail, gérez des campagnes, exécutez l'automatisation, coordonnez l'envoi d'e-mails via des fournisseurs connectés aux clients.
- Sécurité du système: détectez et prévenez les accès non autorisés, la fraude, les abus de service et les menaces de sécurité.
- Support client: répondre aux demandes, gérer les problèmes techniques et fournir des instructions d'utilisation.
- Amélioration du service: analysez les tendances d'utilisation globales (non identifiables personnellement) pour améliorer les fonctionnalités, les performances et l'expérience utilisateur.
- Conformité juridique: respecter les obligations légales, les demandes des autorités compétentes et résoudre les litiges.
- Communications de service: envoyez des notifications de compte importantes, des mises à jour de service, des modifications de stratégie et des informations de sécurité.
Engagement: eMailBase n'utilise pas les données des abonnés des clients à des fins de publicité ou de marketing propres à eMailBase, ni pour les vendre à des tiers.
5. Base juridique du traitement des données
En fonction du type de données et de la loi applicable, nous nous appuyons sur une ou plusieurs des bases juridiques suivantes:
- Exécution du contrat: traitement nécessaire pour fournir des services conformément aux conditions d'utilisation convenues.
- Consentement: lorsque vous donnez votre consentement explicite dans un but spécifique (par exemple, recevoir des newsletters marketing d'eMailBase).
- Intérêts légitimes: lorsque le traitement est nécessaire à des intérêts commerciaux légitimes sans préjudice injustifié de vos droits (par exemple, sécurité du système, analyses agrégées).
- Obligations légales: lorsque nous sommes tenus par la loi de conserver ou de fournir des informations.
6. Modèle BYO et données soumises par le fournisseur
eMailBase fonctionne selon le modèle BYO (Bring Your Own): les clients se connectent à leur propre fournisseur de messagerie. Cela signifie:
- Les clés API et les informations d'identification du fournisseur d'envoi (Amazon SES, SendGrid, Mailgun, SMTP) sont chiffrées au repos et ne sont utilisées que pour coordonner la livraison des e-mails à la demande du client.
- eMailBase n'a pas d'accès direct au compte administratif du fournisseur d'envoi. Nous utilisons uniquement les clés API dans le cadre de l'autorisation accordée par le client.
- Les e-mails sont envoyés à partir de l'infrastructure du fournisseur choisi par le client, et non à partir des serveurs d'eMailBase. La réputation d'envoi (IP, nom de domaine) appartient au client.
- Les clients sont responsables du respect des conditions d'utilisation du fournisseur d'envoi auquel ils se connectent.
7. Cookies et technologies de suivi
Le site Web et la plateforme eMailBase utilisent des cookies et des technologies similaires aux fins suivantes:
- Cookies nécessaires: maintient les sessions de connexion, la sécurité et les fonctionnalités de base de la plate-forme. Ces cookies ne peuvent pas être désactivés.
- Cookies d'analyse: collectent des informations globales sur la façon dont les utilisateurs interagissent avec le site Web pour améliorer l'expérience (par exemple, Google Analytics). Vous pouvez refuser ce groupe de cookies.
- Cookies de préférence: mémorisent les préférences d'interface, la langue et les paramètres personnels.
Vous pouvez gérer les cookies via les paramètres de votre navigateur. La désactivation de certains cookies peut affecter la fonctionnalité du service.
8. Services API Google et exigences d'utilisation limitée
eMailBase permet aux clients de connecter des comptes Google (Gmail, Google Workspace) via le protocole OAuth 2.0 pour envoyer des e-mails en tête-à-tête depuis les boîtes aux lettres personnelles du personnel commercial.
8.1. Portées OAuth
Lorsque vous connectez votre compte Google, eMailBase demande uniquement les autorisations minimales nécessaires pour exécuter la fonctionnalité de messagerie, notamment:
- Autorisation d'envoyer des e-mails en votre nom via l'API Gmail;
- Autorisation de lire les informations de base du profil (nom, adresse e-mail) pour afficher l'identification de l'expéditeur.
8.2. Engagement de conformité
L'utilisation et le transfert par eMailBase des informations reçues des API Google sont soumis aux Règles relatives aux données utilisateur des services API Google, y compris les exigences d'utilisation limitée.
8.3. Engagements spécifiques sur les limites d'utilisation
eMailBase s'engage à respecter les exigences de limite d'utilisation suivantes pour les données reçues des API Google:
- Utilisées uniquement pour les fonctionnalités visibles par l'utilisateur: les données Google sont uniquement utilisées pour fournir ou améliorer les fonctionnalités que les utilisateurs voient et avec lesquelles ils interagissent directement dans l'application eMailBase (envoi d'e-mails depuis Gmail).
- Non utilisées à des fins publicitaires: les données Google ne sont pas utilisées pour afficher des publicités, y compris des publicités de reciblage, de personnalisation ou d'intérêt.
- Aucun transfert à des tiers: les données Google ne sont pas transférées à des tiers, sauf: (a) si cela est nécessaire pour fournir ou améliorer la visibilité des utilisateurs, (b) pour se conformer à la loi, ou (c) dans le cadre d'une transaction de fusion/acquisition, à condition que le destinataire s'engage à une conformité équivalente.
- Non utilisées pour la formation IA/ML: les données Google ne sont pas utilisées pour entraîner des modèles généraux de machine learning ou d'intelligence artificielle.
- Lecture restreinte des données par des humains: le personnel d'eMailBase ne lit pas vos données Google, sauf si: (a) vous avez explicitement accepté de consulter les données spécifiques (par exemple, assistance technique), (b) si cela est nécessaire pour des raisons de sécurité ou (c) si la loi l'exige.
8.4. Révoquer l'accès
Vous pouvez révoquer l'accès Google OAuth d'eMailBase à tout moment:
- Déconnectez votre compte Google dans les paramètres du serveur d'envoi eMailBase;
- Révoquer l'accès à la page de gestion des autorisations des applications Google.
Après la révocation, eMailBase ne pourra plus envoyer d'e-mails à partir de ce compte Google et supprimera le jeton d'accès enregistré.
9. Partage et transfert de données
eMailBase ne vend, ne loue ni n'échange vos données personnelles à des tiers à des fins commerciales. Nous partageons des données uniquement dans les cas suivants:
- Prestataires de services backend: partenaires qui fournissent l'infrastructure cloud, les paiements, les analyses et les services d'assistance technique nécessaires au fonctionnement de la plate-forme. Tous sont soumis à des contraintes de sécurité appropriées.
- Fournisseur d'envoi d'e-mails (BYO): lorsque vous envoyez une campagne, les données du destinataire sont transmises au fournisseur d'envoi auquel vous vous connectez (SES, SendGrid, Mailgun, Gmail). Ceci s'inscrit dans la plage normale des opérations de service.
- Demandes légales: en cas de demande légale émanant d'un organisme public compétent, d'une ordonnance d'un tribunal ou d'une procédure judiciaire obligatoire.
- Protection des droits: Lorsque cela est nécessaire pour protéger les droits, la propriété ou la sécurité d'eMailBase, de ses clients ou du public.
- Transactions d'entreprise: en cas de fusion, d'acquisition ou de vente d'actifs, les données peuvent être transférées au destinataire à condition que celui-ci s'engage à respecter une politique de confidentialité comparable.
10. Transfert de données international
eMailBase peut traiter les données dans des centres de données situés dans de nombreuses zones géographiques. Lorsque les données sont transférées en dehors de l'Espace économique européen (EEE) ou des zones dotées d'une réglementation équivalente, nous appliquons des garanties appropriées, notamment:
- Clauses contractuelles types (CTA) approuvées par la Commission européenne;
- Garanties techniques et organisationnelles supplémentaires conformément aux recommandations des autorités de protection des données.
11. Sécurité des données
eMailBase applique des mesures techniques et organisationnelles raisonnables pour protéger les données, notamment:
- Chiffrement: les données sont chiffrées en transit (TLS/SSL) et au repos (chiffrement du lecteur et données sensibles telles que les clés API).
- Contrôle d'accès: Décentralisation selon le principe de la moindre autorité, authentification multifacteur pour le système d'administration.
- Surveillance: surveillez les journaux d'accès, détectez les anomalies et les alertes de sécurité.
- Sauvegarde: sauvegardes périodiques avec possibilité de restauration en cas de panne.
Les clients sont également responsables de la sécurité de leur compte, en utilisant des mots de passe forts, en gérant les droits de sous-adhésion et en protégeant les informations d'authentification soumises par le fournisseur.
12. Conservation et suppression des données
Nous conservons les données aussi longtemps que nécessaire aux fins suivantes:
- Fournir des services dans le cadre d'un contrat efficace;
- Se conformer aux obligations légales (par exemple, déclarations fiscales, comptabilité);
- Résolution des litiges et application des accords;
- Maintenir la sécurité et prévenir la fraude.
Lorsque le compte est annulé ou que le service prend fin:
- Les clients disposent d'un délai raisonnable (30 jours minimum) pour exporter les données avant leur suppression;
- Les données de l'espace de travail et les données des abonnés seront supprimées ou anonymisées conformément aux procédures internes;
- Des quantités minimales de données peuvent être conservées si la loi l'exige.
13. Vos droits
En fonction des lois applicables dans votre région, vous pouvez bénéficier de tout ou partie des droits suivants:
13.1. Selon RGPD (Union européenne / Royaume-Uni)
- Droits d'accès: demandez une copie des données personnelles que nous traitons à votre sujet.
- Droit de modification: demande de correction d'informations inexactes ou de complément d'informations manquantes.
- Droit à l'effacement: demander la suppression des données personnelles dans certaines circonstances.
- Droit à la limitation du traitement: Demande de suspension du traitement des données le temps de résoudre un litige.
- Droit à la portabilité des données: recevez les données dans un format structuré, couramment utilisé et lisible par machine.
- Droit d'opposition: vous opposer au traitement des données fondé sur des intérêts légitimes.
- Droit de réclamation: déposez une réclamation auprès de l'autorité de protection des données de votre pays de résidence.
13.2. Selon CCPA/CPRA (Californie, États-Unis)
- Droit de savoir: demande de savoir quelles données personnelles sont collectées, utilisées et partagées.
- Droit à l'effacement: Demander la suppression des données personnelles collectées.
- Droit de refuser la vente: eMailBase ne vend pas de données personnelles. Si cela change, nous proposerons un mécanisme de désinscription.
- Droit à la non-discrimination: vous ne serez pas victime de discrimination dans l'exercice de vos droits à la vie privée.
13.3. Conformément au décret 13/2023/ND-CP (Vietnam)
Les personnes concernées au Vietnam ont le droit de connaître, de consentir, d'accéder, de modifier, de supprimer, de limiter le traitement, de s'opposer au traitement et de se plaindre conformément à la loi sur la protection des données personnelles.
Pour exercer l'un des droits ci-dessus, veuillez contacter hi@emailbase.net. Nous vous répondrons dans le délai légal (normalement 30 jours).
14. Protéger les enfants
Les services eMailBase ne sont pas destinés à être utilisés par des personnes de moins de 16 ans (ou l'âge minimum selon la législation locale). Nous ne collectons pas sciemment de données personnelles auprès des enfants. Si nous découvrons que nous avons collecté des données sur des enfants, nous les supprimerons immédiatement. Les parents ou tuteurs peuvent contacter hi@emailbase.net pour demander la suppression.
15. Modifications de la politique et contact
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre pour refléter des changements dans les opérations, la technologie ou la loi. Toute modification importante sera notifiée par e-mail ou par notification dans l'espace de travail avant de prendre effet. La date de "Dernière mise à jour" en haut de la page sera ajustée en conséquence.
Si vous avez des questions, des demandes ou des plaintes concernant la politique de confidentialité, veuillez contacter:
- E-mail: hi@emailbase.net
- Objet: précisez "Demande de confidentialité" ou "Question de sécurité"