Dernière mise à jour : 2026-07-23
Politique de confidentialité
La présente Politique de confidentialité explique comment la version d'essai gratuite de emaia.eu traite les données à caractère personnel dans le cadre de son site web, de ses boîtes mail hébergées, des e-mails entrants et sortants, des API d'e-mails transactionnels, des soumissions de formulaires, de l'administration, de l'assistance, de la sécurité et de l'analyse de site web respectueuse de la vie privée.
Contact : page de contact
Responsable du traitement et coordonnées
Boban Acimovic gère à titre privé le site emaia.eu et est le responsable du traitement des données relatives aux comptes, au site web, à l'assistance, à la sécurité et à l'administration des services. Aucune société n'est actuellement responsable du traitement. En ce qui concerne les e-mails et autres contenus traités selon les instructions d'un client, ce dernier peut être le responsable du traitement et l'exploitant peut agir en tant que sous-traitant, selon l'utilisation. Cette description des rôles ne remplace pas en soi un accord de traitement des données au titre de l'article 28 requis par le RGPD. Les clients professionnels ne doivent pas utiliser le service d'essai pour des traitements nécessitant un tel accord tant qu'un accord approprié n'est pas disponible.
Vous pouvez nous contacter via le page de contact.
Données à caractère personnel que nous traitons
En fonction de l'utilisation, nous traitons les noms, les adresses e-mail, les données relatives aux comptes et aux organisations, les données d'authentification et de sécurité, les rôles, les paramètres, les domaines et les résultats DNS, la configuration des boîtes aux lettres et des alias, la configuration des API et des intégrations, les demandes d'assistance, les adresses IP, les agents utilisateur, les journaux de requêtes et d'audit, ainsi que les préférences linguistiques ou de thème. Le traitement des e-mails peut inclure les adresses de l'expéditeur et du destinataire, les objets, les en-têtes, le corps des messages, les pièces jointes, les métadonnées de routage et de livraison, les messages bruts entrants, les données de file d'attente sortante, les messages non remis, les résultats relatifs au spam et aux logiciels malveillants, ainsi que les paramètres de conservation.
Finalités et bases juridiques
Nous traitons les données afin d'enregistrer et d'authentifier les utilisateurs, de fournir et de gérer les services de messagerie électronique demandés, d'acheminer et de livrer les messages, de stocker les e-mails lorsque cela est configuré, de diagnostiquer les problèmes de livraison, de répondre aux demandes d'assistance, de sécuriser les systèmes, de détecter les spams, les logiciels malveillants et les abus, d'appliquer les limites, de garantir la traçabilité, d'améliorer la convivialité et la fiabilité, et de respecter les obligations légales. Selon le traitement concerné, la base juridique est l’exécution du contrat de service gratuit ou les mesures précontractuelles (article 6, paragraphe 1,b) du RGPD), des intérêts légitimes liés à un fonctionnement sécurisé et fiable et à la mesure globale de la qualité du service (article 6, paragraphe 1, point f)), le respect de la législation (article 6, paragraphe 1, point c)), ou le consentement lorsqu’il est spécifiquement demandé (article 6, paragraphe 1, point a)).
Cookies et stockage local
Nous n'utilisons que les données de stockage nécessaires aux fonctionnalités demandées : le cookie sécurisé HttpOnly __Host-emaia-session pour la connexion, le cookie emaia-locale et l’entrée localStorage pour la langue, emaia-theme dans localStorage pour l’apparence, et emaia-session dans localStorage pour le compte actuel, l’organisation, la date d’expiration et les métadonnées de session liées au CSRF. Le cookie de langue a une durée de vie maximale d'environ 400 jours ; le stockage de session suit la session authentifiée, et localStorage reste en place jusqu'à ce qu'il soit remplacé, effacé lors de la déconnexion le cas échéant, ou supprimé dans le navigateur. Ces éléments peuvent être effacés via les paramètres du navigateur, mais la connexion et les préférences risquent alors de ne plus fonctionner.
Nous utilisons l'outil de suivi open source Plausible Analytics pour analyser l'utilisation globale de notre site web. Les événements sont envoyés à notre point de terminaison d'analyse à l'adresse analytics.acim.net. Plausible Analytics n'installe pas de cookies d'analyse ni d'identifiants persistants, n'effectue pas de suivi intersite ou inter-appareils, ne crée pas de profils publicitaires et ne vend pas les données des visiteurs. Il mesure des informations agrégées telles que les pages consultées, la source de référence, le pays, le navigateur, le système d’exploitation et le type d’appareil ; l’adresse IP et l’agent utilisateur sont traités de manière temporaire pour compter les visites, mais ne sont pas stockés sous forme de valeurs d’analyse brutes. Le service n’injecte pas de pixels de suivi ouverts dans les e-mails des clients, et la version 1 de l’API d’e-mails transactionnels rejette les options de suivi des fournisseurs. Les pixels dans les e-mails et les liens suivis peuvent être soumis aux exigences de la directive ePrivacy et de la protection des données ; ce choix de produit ne prétend pas que toute forme de suivi soit catégoriquement illégale. Les clients restent responsables de la légalité des ressources externes ou des éléments de suivi inclus dans le contenu de leurs propres messages, y compris les mentions obligatoires, le consentement ou toute autre base juridique. Comme il n’existe actuellement aucun cookie analytique ou publicitaire facultatif, il n’y a pas de panneau de paramètres dédié aux cookies. Si un stockage ou un suivi facultatif venait à être introduit, nous le signalerions et demanderions le consentement, le cas échéant, avant son activation.
Destinataires et sous-traitants secondaires
Les données ne sont mises à disposition que dans la mesure nécessaire à l'opérateur et aux prestataires chargés de l'infrastructure, de l'hébergement, du réseau, du DNS, de la distribution des e-mails, de la sécurité, de la sauvegarde, de l'assistance et d'autres services opérationnels nécessaires au fonctionnement du service. Les messages sont nécessairement transmis aux systèmes de messagerie émetteurs et récepteurs sélectionnés en fonction des adresses et du DNS. Les événements d'analyse plausibles utilisent le point de terminaison d'analyse configuré par l'opérateur. Nous ne vendons pas de données à caractère personnel et n'utilisons pas le contenu des e-mails de nos clients à des fins publicitaires.
Fidélisation
La durée de conservation dépend de la fonctionnalité, de la configuration du client, des besoins opérationnels et des contraintes liées à la phase de test. Les données relatives au compte et à la configuration sont normalement conservées tant que le compte est actif ; le contenu de la boîte mail est conservé tant qu’il est hébergé et n’est pas supprimé ; les données relatives à la file d’attente, aux messages entrants, à la distribution, à la sécurité, à l’audit et à l’assistance ne sont conservées que dans la mesure où cela est nécessaire à l’exploitation, au dépannage, à la prévention des abus, à la conservation configurée ou au respect des obligations légales. Après suppression ou résiliation, des copies résiduelles peuvent subsister temporairement dans les journaux et les sauvegardes jusqu’à leur rotation normale. Le service de test n’offre aucune garantie contractuelle de conservation ou de récupération ; veillez donc à conserver des copies indépendantes de vos données importantes.
Vos droits
Sous réserve des conditions applicables, vous pouvez demander l'accès, la rectification, la suppression, la limitation, la portabilité ou des informations concernant vos données à caractère personnel, vous opposer au traitement fondé sur des intérêts légitimes et retirer votre consentement pour tout traitement futur. Vous pouvez également déposer une réclamation auprès d’une autorité de contrôle compétente en matière de protection des données. Lorsqu’un client contrôle les données relatives aux messages, les demandes concernant ces données peuvent devoir être adressées à ce client.
Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles visant à protéger la confidentialité, l'intégrité et la disponibilité, notamment l'accès authentifié, l'autorisation par périmètre, la protection contre les attaques CSRF, les cookies de session sécurisés HttpOnly, le protocole TLS pour les données en transit lorsque cela est pris en charge, les contrôles d'accès au réseau et aux bases de données, la journalisation, le filtrage, les mises à jour et les mesures de sécurité opérationnelles. Aucun système ne peut garantir une sécurité absolue, et une compromission reste possible. L’environnement de test actuel ne fournit pas de chiffrement géré par l’application ou au niveau du volume au repos pour toutes les données des boîtes aux lettres, les données de base de données, le contenu des messages en file d’attente, les messages bruts entrants ou les sauvegardes. Ne l’utilisez pas pour des données hautement sensibles ou appartenant à des catégories particulières sans avoir évalué le risque de manière indépendante.
Transferts internationaux
Le service est conçu pour utiliser, dans la mesure du possible, des infrastructures européennes ; toutefois, les e-mails sont acheminés en fonction des domaines des destinataires et peuvent être transmis dans le monde entier. Les prestataires opérationnels ou les destinataires peuvent donc traiter des données en dehors de l'Allemagne ou de l'Espace économique européen. Lorsque l'opérateur choisit un prestataire impliquant un transfert international soumis à des restrictions, les garanties appropriées requises par la loi seront mises en œuvre. Les clients restent responsables du respect des règles de transfert découlant des destinataires, des intégrations et des instructions de traitement qu’ils ont choisis.
Traductions
Les versions localisées de la présente Politique de confidentialité peuvent être générées automatiquement ou à l'aide d'outils informatiques. Si le texte traduit n'est pas clair ou présente des divergences par rapport à la version anglaise, c'est la version anglaise qui prévaut, sauf disposition contraire de la législation applicable.
Modifications
Nous mettrons à jour la présente déclaration en cas de modification concernant le traitement des données, les prestataires, le stockage, l'analyse, les mesures de sécurité ou les exigences légales. Le propriétaire ou l’administrateur autorisé d’une organisation accepte une version combinée des Conditions générales et de la Politique de confidentialité pour l’organisation. En cas de modifications mineures, la publication et la mise en file d’attente de l’e-mail de notification marquent le début d’un délai de grâce d’au moins sept jours avant l’entrée en vigueur de la nouvelle version. Les modifications urgentes liées à des questions juridiques, de sécurité ou d’abus peuvent entrer en vigueur immédiatement lorsque cela est raisonnablement nécessaire. La version affichée s’applique à compter de sa date d’entrée en vigueur indiquée.

