Politique de confidentialité
Version du 06/09/2026
Cette politique décrit les traitements de données à caractère personnel réalisés dans le cadre du service Promail, conformément au règlement (UE) 2016/679 (« RGPD ») et à la loi Informatique et Libertés.
Article 1 — Responsable de traitement
Tony’s Tech, entreprise individuelle, SIREN 882 654 346, représentée par Tony Duong, [adresse postale à compléter]. Contact pour toute question relative aux données : [e-mail de contact RGPD à compléter] ; en attendant, postmaster@promail.devanchor.company.
Article 2 — Deux rôles distincts
Pour les données nécessaires à la gestion du compte et à la facturation, Tony’s Tech est responsable de traitement (articles 3 à 5). Pour le contenu des boîtes e-mail, agendas et contacts hébergés, Tony’s Tech est sous-traitant au sens de l’article 28 du RGPD et agit sur les seules instructions du client, qui en est responsable de traitement (article 6).
Article 3 — Données traitées en qualité de responsable de traitement
| Traitement | Données | Base légale | Durée de conservation |
|---|---|---|---|
| Gestion du compte client | Adresse e-mail de connexion, nom de l’organisation, mot de passe (haché), noms de domaine, adresses des boîtes et alias, journal des actions dans le portail | Exécution du contrat | Durée du contrat, puis 30 jours |
| Facturation | Identité et coordonnées de facturation, numéro de TVA, factures, historique des paiements (le numéro de carte est détenu par Stripe uniquement) | Obligation légale, exécution du contrat | 10 ans (pièces comptables) |
| Journaux techniques | Adresses IP, identifiants de connexion, horodatages des connexions IMAP, SMTP, webmail et portail, métadonnées de transit du courrier (expéditeur, destinataire, taille, résultat) | Obligation légale (LCEN, décret n° 2021-1362), intérêt légitime (sécurité, lutte contre l’abus) | 1 an |
| Support et signalements d’abus | Échanges par e-mail avec abuse@ et postmaster@ | Intérêt légitime | 3 ans après la clôture de la demande |
Aucune donnée n’est utilisée à des fins publicitaires, de profilage ou revendue.
Article 4 — Destinataires et sous-traitants
Les données sont accessibles au personnel de Tony’s Tech habilité et aux sous-traitants suivants :
| Sous-traitant | Finalité | Lieu de traitement | Encadrement des transferts |
|---|---|---|---|
| Ikoula | Hébergement (serveur dédié) | Datacenter d’Eppes (Aisne), France | Aucun transfert hors UE |
| Stripe | Paiements, facturation, collecte de la TVA | Irlande (Stripe Payments Europe Ltd) et États-Unis (Stripe, Inc.) | Clauses contractuelles types de la Commission européenne |
Les données peuvent être communiquées aux autorités judiciaires ou administratives sur réquisition régulière, dans la limite de ce qui est demandé.
Article 5 — Vos droits
Vous disposez d’un droit d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Ces droits s’exercent auprès du contact indiqué à l’article 1 ; une preuve d’identité peut être demandée. Vous pouvez introduire une réclamation auprès de la CNIL (www.cnil.fr).
Article 6 — Contenu hébergé pour le compte du client
Le contenu des boîtes e-mail (messages, pièces jointes), les agendas et les carnets d’adresses sont stockés pour le compte du client, qui décide seul de leur finalité. Tony’s Tech ne les lit pas, ne les analyse pas à d’autres fins que le filtrage antispam et antivirus automatisé, et ne les communique à personne en dehors des cas prévus par la loi. Ils sont conservés tant que le client les conserve dans le service, puis trente (30) jours après la résiliation, avant suppression définitive. Les conditions de ce traitement sont fixées par l’accord de traitement des données. Les personnes dont les données figurent dans ces contenus exercent leurs droits auprès du client concerné.
Article 7 — Mesures de sécurité
- chiffrement TLS de toutes les connexions (IMAP, SMTP, webmail, portail, API) ;
- signature DKIM et publication SPF/DMARC pour chaque domaine hébergé ;
- authentification à deux facteurs pour les accès d’administration de la plateforme ;
- sauvegarde chiffrée, chaque nuit, vers un site distinct ; test de restauration trimestriel ;
- limitation de débit et filtrage antispam/antivirus pour réduire les abus ;
- journalisation des accès administrateur.
Article 8 — Cookies
Le portail utilise uniquement des témoins de session strictement nécessaires à l’authentification, exemptés de consentement. Aucun traceur publicitaire ou de mesure d’audience tiers n’est utilisé.
Article 9 — Modifications
Toute modification substantielle de cette politique est notifiée par e-mail aux clients avant son entrée en vigueur. La version en vigueur est celle publiée à l’adresse /legal/privacy.
Document non relu par un juriste à cette date.