Politique de confidentialité
Dernière mise à jour: 25 juillet 2026
Nous prenons au sérieux la protection des données à caractère personnel et traitons aussi peu de données que possible. La présente déclaration décrit quelles données nous traitons lors de la mise à disposition du Channel BgLetter, à quelle fin et pendant combien de temps.
1. Responsable du traitement
Le responsable du traitement de vos données personnelles est :
E-mail:
2. Deux rôles : vos données et les données de vos destinataires
Pour les données que vous déposez chez nous en tant que client — données de compte, données contractuelles et données d’utilisation —, nous sommes responsable du traitement au sens du RGPD. Pour les données des destinataires que vous fournissez en vue d’un envoi, vous êtes responsable du traitement et nous sommes exclusivement sous-traitant au sens de l’art. 28 RGPD. Nous ne traitons ces données de destinataires que sur vos instructions, exclusivement pour la réalisation de l’envoi, et ne les utilisons jamais à nos propres fins.
3. Données que nous collectons
Données de compte : raison sociale, nom de la personne de contact, adresse e-mail, mot de passe (uniquement sous forme d’empreinte), réglage linguistique, rôle et appartenance à une équipe. Données contractuelles et de facturation : forfait, statut de souscription et de paiement, numéros et montants de factures, identifiants de transaction PayPal. Données de configuration : identifiants de votre compte e-mail (stockés chiffrés), informations d’expéditeur, modèles et brouillons. Données d’utilisation et journaux : moment et nature des actions relatives à la sécurité, adresse IP et métadonnées techniques dans les journaux du serveur aux fins de prévention des abus. Données des destinataires : les adresses et les champs de personnalisation que vous fournissez pour chaque envoi.
4. Finalités et bases légales
Nous traitons vos données pour la conclusion et l’exécution du contrat, y compris la mise à disposition du Channel, le pilotage des envois, la facturation et l’assistance (art. 6, par. 1, let. b RGPD), pour l’exécution d’obligations légales telles que les obligations de conservation fiscales et commerciales (art. 6, par. 1, let. c RGPD), sur la base de nos intérêts légitimes à la sécurité, à la prévention des abus, à l’analyse des erreurs et au développement du service (art. 6, par. 1, let. f RGPD) ainsi que sur la base de votre consentement, dans la mesure où vous en avez donné un (art. 6, par. 1, let. a RGPD). Aucune décision automatisée ni aucun profilage n’a lieu.
5. Données des destinataires : aucune gestion d’adresses
BgLetter ne tient délibérément aucune base de contacts. Vous fournissez vous-même les données des destinataires pour chaque envoi ; elles sont traitées exclusivement pour la réalisation de cet envoi et supprimées automatiquement et irrémédiablement au plus tard trente jours après l’envoi — en même temps que le contenu du message envoyé et les événements d’ouverture et de clic correspondants. Seule la liste de désabonnement reste enregistrée durablement : nous conservons les adresses qui se sont opposées à toute réception ultérieure, afin que votre prochain envoi exclue ces personnes de manière fiable. Ce traitement est nécessaire à l’exécution des obligations découlant de l’art. 21 RGPD.
6. Durée de conservation
Adresses des destinataires, données de personnalisation, contenus des messages ainsi qu’événements d’ouverture et de clic : au maximum 30 jours après l’envoi. Indicateurs anonymes et lignes d’objet d’une campagne : pendant la durée d’existence de votre compte. Données de compte, données contractuelles et de configuration : pendant la durée d’existence de votre compte, puis 30 jours jusqu’à la suppression définitive. Désabonnements : durablement, car cela est légalement requis. Factures et pièces comptables : dix ans, conformément aux obligations de conservation fiscales et commerciales. Journaux relatifs à la sécurité : en règle générale 90 jours. Vous pouvez supprimer votre compte à tout moment dans les paramètres et exporter vos données au préalable.
7. Lieu de stockage et sécurité
Les données sont traitées sur les serveurs d’un hébergeur situés en Allemagne (UE). La transmission s’effectue exclusivement de manière chiffrée (TLS). Les identifiants d’accès à votre compte e-mail sont stockés chiffrés en AES-256, les mots de passe uniquement sous forme d’empreinte non réversible. L’accès est limité au strict nécessaire, journalisé et sécurisé par une séparation des rôles et des clients ainsi que par l’authentification à deux facteurs. Une protection absolue contre les accès non autorisés n’est techniquement pas possible lors d’une transmission par Internet.
8. Destinataires des données et sous-traitants
Nous ne transmettons de données qu’à des prestataires soigneusement sélectionnés avec lesquels des accords de sous-traitance ont été conclus : un hébergeur dont les serveurs sont situés en Allemagne (exploitation de l’infrastructure), PayPal (traitement des paiements ; PayPal traite les données de paiement en tant que responsable du traitement indépendant, selon ses propres dispositions) ainsi qu’Anthropic (mise à disposition des fonctions d’IA pour la traduction et l’assistant). L’envoi des e-mails proprement dit s’effectue via le fournisseur de messagerie que vous configurez, que vous choisissez vous-même et qui relève de votre responsabilité. Aucune transmission à des fins publicitaires, aucune vente ni aucune autre utilisation à des fins étrangères n’a lieu.
9. Fonctions assistées par IA
Lorsque vous utilisez la traduction par IA ou l’assistant, les contenus concernés — le texte de votre message pour la traduction, votre question pour l’assistant — sont transmis à Anthropic aux fins de traitement. Les variables de personnalisation telles que {{NAME}} restent inchangées ; les adresses des destinataires ne sont pas transmises. L’utilisation est facultative : vous déclenchez vous-même chaque traduction et, sans action de votre part, aucune transmission n’a lieu. La base légale est l’exécution du contrat (art. 6, par. 1, let. b RGPD). Pour le transfert vers les États-Unis, nous nous fondons sur les clauses contractuelles types de la Commission européenne, assorties de mesures complémentaires.
10. Transferts internationaux de données
Vos données sont stockées sur des serveurs situés en Allemagne (UE/EEE). Le responsable du traitement a son siège en Suisse, à laquelle la Commission européenne reconnaît un niveau de protection des données adéquat (art. 45 RGPD) ; un traitement peut donc avoir lieu au sein de l’EEE et en Suisse. Un transfert vers les États-Unis n’intervient que dans le cadre des fonctions d’IA et est encadré par les clauses contractuelles types. Nous ne procédons à aucun autre transfert vers des pays tiers.
12. Mesure des ouvertures et des clics de vos envois
Pour les e-mails que vous envoyez, nous relevons pour votre compte si un message a été ouvert et si un lien a été cliqué. Vous êtes responsable de cette mesure ; vous devez en informer les destinataires et, dans la mesure où cela est nécessaire, recueillir leur consentement. Ces événements sont supprimés avec les données des destinataires au plus tard après trente jours ; ne subsistent ensuite que des totaux anonymes.
13. Vos droits
Vous disposez du droit d’accès aux données enregistrées vous concernant (art. 15 RGPD), du droit de rectification (art. 16), du droit à l’effacement (art. 17), du droit à la limitation du traitement (art. 18), du droit à la portabilité des données (art. 20) ainsi que du droit d’opposition aux traitements fondés sur des intérêts légitimes (art. 21). Vous pouvez révoquer à tout moment, avec effet pour l’avenir, un consentement donné. Vous pouvez à tout moment exporter vous-même les données de votre compte et de vos campagnes et supprimer intégralement votre compte dans les paramètres.
Vous avez en outre le droit d’introduire une réclamation auprès d’une autorité de contrôle — en Suisse auprès du Préposé fédéral à la protection des données et à la transparence (PFPDT), dans l’Union européenne auprès de l’autorité de protection des données compétente pour vous — si vous estimez que le traitement de vos données enfreint le droit applicable.
14. Modifications de la présente déclaration de protection des données
Nous adaptons la présente déclaration de protection des données lorsque le service ou le cadre juridique évolue. La version publiée sur cette page fait foi ; nous communiquons en outre aux clients les modifications substantielles sous forme de texte.
15. Contact
Pour toute question relative à la protection des données ou pour exercer vos droits, vous pouvez nous joindre à l’adresse postale et à l’adresse e-mail indiquées dans les mentions légales. Nous n’avons pas désigné de délégué à la protection des données, les conditions légales n’étant pas réunies.
E-mail:
Cette page a une vocation informative et ne constitue pas un conseil juridique.
Voir aussi: Conditions d'utilisation · Accord de traitement des données · Mentions légales