Aller au contenu
Retour à l'accueil

Politique de confidentialité

Dernière mise à jour : 28 août 2026


PricklyMails s'engage à protéger votre vie privée. Cette politique explique quelles données nous collectons, comment nous les utilisons et les choix qui s'offrent à vous. Nous croyons en la transparence et le minimalisme des données : nous ne collectons que ce qui est strictement nécessaire au fonctionnement du service.

Responsable du traitement

Le responsable du traitement est Hugo Deltour, opérant sous le nom PricklyMails. Pour toute question relative aux données, contactez hugodeltour.pro@gmail.com. Aucun délégué à la protection des données n'est légalement requis à notre échelle ; pour toute demande relative à la vie privée, utilisez l'adresse de contact ci-dessus.

Données collectées

Nous collectons les catégories de données suivantes :

  • Données de vérification : Les adresses email soumises pour vérification sont traitées en mémoire, vérifiées, puis immédiatement supprimées. Aucune adresse email vérifiée n'est jamais stockée. Seuls des hash irréversibles de l'adresse email et de son domaine sont conservés, utilisés pour la déduplication et des statistiques agrégées.
  • Données de compte : Lors de la création de votre compte, nous stockons votre adresse email (pour l'authentification) et une version hachée de votre mot de passe (Argon2id). Nous ne stockons jamais les mots de passe en clair.
  • Données d'utilisation : Nombre d'appels API, consommation de jetons et taux d'erreur pour la facturation et le suivi du service. Aucun contenu d'email n'est inclus dans les journaux d'utilisation.
  • Données d'analyse : Votre adresse IP est traitée uniquement pour déterminer une localisation approximative et le type de navigateur ou d'appareil pour des statistiques agrégées ; elle n'est pas autrement stockée.

Utilisation de vos données

  • Fournir, maintenir et améliorer le service de vérification d'emails.
  • Gérer la facturation, votre compte et les limites d'utilisation.
  • Envoyer des emails transactionnels (confirmation de compte, reçus de paiement).
  • Prévenir les abus, la fraude et les accès non autorisés au service.

Base légale du traitement

Nous ne traitons vos données personnelles que lorsque nous disposons d'une base légale valable au sens de l'article 6 du RGPD. Selon la finalité, la base légale est l'une des suivantes :

  • Fourniture du service et gestion du compte : exécution d'un contrat (art. 6.1.b) conclu entre vous et nous.
  • Facturation et comptabilité : exécution d'un contrat et respect d'une obligation légale (art. 6.1.c), notamment la réglementation comptable et fiscale française.
  • Prévention des abus, détection de la fraude et surveillance de la sécurité : notre intérêt légitime (art. 6.1.f) à assurer la sécurité et la fiabilité du service, mis en balance avec vos droits et libertés.
  • Emails transactionnels (confirmation de compte, reçus de paiement, notifications de service) : exécution d'un contrat (art. 6.1.b).

Conservation des données

Données de vérification : zéro rétention. Les emails passent par le pipeline de vérification et sont immédiatement supprimés. Seuls des hash irréversibles de l'adresse email et de son domaine sont conservés, utilisés pour la déduplication et des statistiques agrégées.

Données de compte : conservées tant que votre compte est actif. En cas de suppression de compte, toutes les données personnelles sont définitivement supprimées dans un délai de 30 jours.

Registres de facturation et de comptabilité : conservés pendant la durée légalement requise, jusqu'à 10 ans, afin de respecter les obligations comptables et fiscales françaises, même après la suppression de votre compte.

Journaux techniques et de sécurité : conservés pendant une durée limitée (quelques mois) à des fins de surveillance de la sécurité et de diagnostic, puis automatiquement supprimés.

Enregistrements de session et cartes de chaleur : conservés pendant environ 28 jours, puis automatiquement supprimés.

Sécurité

Nous mettons en œuvre des mesures de sécurité conformes aux standards de l'industrie pour protéger vos données :

  • Mots de passe hachés avec Argon2id (paramètres recommandés par l'OWASP).
  • Toutes les données transmises via chiffrement TLS.
  • Infrastructure exécutée dans des conteneurs isolés, non-root, avec limites de ressources.
  • Valeurs sensibles gérées avec un stockage de secrets à effacement mémoire : les secrets ne sont jamais journalisés ni exposés dans les traces d'erreur.

Services tiers

L'infrastructure de PricklyMails est hébergée entièrement au sein de l'Union européenne. Nous utilisons des services tiers pour l'hébergement d'infrastructure, le DNS, le traitement des paiements et l'envoi des emails transactionnels. Nous ne vendons, ne partageons ni ne fournissons vos données à des tiers à des fins de marketing ou de publicité. Pour la liste actuelle des sous-traitants, contactez-nous à hugodeltour.pro@gmail.com.

Sous-traitants

Nous faisons appel à un nombre restreint de sous-traitants soigneusement sélectionnés pour exploiter le service. Chacun agit dans le cadre d'un accord de traitement des données et uniquement dans le périmètre décrit ci-dessous :

  • Hetzner Online GmbH (Allemagne, Union européenne) : hébergement de l'infrastructure. Toutes les données applicatives sont stockées sur des serveurs Hetzner situés dans l'UE.
  • Stripe : traitement des paiements pour les abonnements et les recharges de jetons. Stripe traite directement les données de facturation et de carte bancaire ; nous ne voyons ni ne stockons jamais vos coordonnées bancaires.
  • Resend : envoi des emails transactionnels (confirmation de compte, réinitialisation de mot de passe, reçus de paiement).
  • Umami (auto-hébergé, sur notre propre infrastructure) : analyse d'audience du site respectueuse de la vie privée, sans cookie, incluant l'enregistrement de session et les cartes de chaleur (heatmaps). Aucune donnée n'est partagée avec un prestataire d'analyse tiers.

Transferts internationaux de données

L'infrastructure de PricklyMails et le stockage principal des données sont situés entièrement au sein de l'Union européenne (Allemagne), chez Hetzner. Notre prestataire de paiement (Stripe) et notre prestataire d'envoi d'emails transactionnels (Resend) sont susceptibles de traiter des données aux États-Unis ; ces transferts sont encadrés par le cadre de protection des données UE-États-Unis (Data Privacy Framework) et/ou par des clauses contractuelles types (CCT) approuvées par la Commission européenne, conformément au chapitre V du RGPD.

Cookies

PricklyMails utilise uniquement des cookies strictement fonctionnels : cookies d'authentification et de session pour un accès sécurisé, et cookies de préférence pour stocker vos réglages de langue et de thème. Nous n'utilisons aucun cookie de suivi, d'analyse ou de publicité tierce. Notre mesure d'audience et l'enregistrement de session sont sans cookie et ne reposent sur aucun cookie de navigateur ni identifiant persistant ; consultez la section Mesure d'audience pour plus de détails.

Mesure d'audience et enregistrement de session

Nous utilisons notre propre solution de mesure d'audience auto-hébergée et sans cookie (Umami) pour comprendre l'utilisation du site. Nous n'utilisons pas de traceurs publicitaires tiers et ne vendons pas vos données. Nous collectons des données d'usage agrégées (pages consultées, site référent, localisation approximative déduite de votre adresse IP, type de navigateur et d'appareil) et, pour améliorer l'interface, des enregistrements de session et des cartes de chaleur (heatmaps) qui capturent des interactions comme les clics et le défilement. Les champs de formulaire sont masqués et les clés API ne sont jamais capturées. Ces données sont stockées sur nos propres serveurs, conservées pour une durée limitée, et traitées sur la base de notre intérêt légitime à exploiter et améliorer le service.

Décision automatisée

Le pipeline de vérification calcule automatiquement un score et un statut de délivrabilité pour chaque adresse email soumise. Ce traitement automatisé ne produit pas, à lui seul, d'effets juridiques ni ne vous affecte de manière significative de façon similaire au sens de l'article 22 du RGPD : il évalue une adresse email, non une personne, et n'aboutit à aucune décision automatisée vous concernant (comme le refus d'un service ou d'un avantage) sans intervention humaine. Si vous estimez qu'un résultat automatisé a été utilisé pour prendre une décision importante vous concernant, vous pouvez demander un réexamen humain en nous contactant.

Vos droits (RGPD)

En vertu du Règlement Général sur la Protection des Données (RGPD), vous avez le droit :

  • D'accéder aux données personnelles que nous détenons sur vous.
  • De demander la correction de données personnelles inexactes.
  • De demander la suppression de vos données personnelles (droit à l'oubli).
  • De recevoir vos données dans un format portable et lisible par machine.
  • De vous opposer au traitement de vos données personnelles.
  • De demander la limitation du traitement de vos données personnelles dans certaines circonstances.
  • De retirer votre consentement à tout moment, lorsque le traitement est fondé sur le consentement, sans porter atteinte à la licéité du traitement effectué avant ce retrait.
  • D'introduire une réclamation auprès de l'autorité de contrôle française, la CNIL (Commission Nationale de l'Informatique et des Libertés), 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr, si vous estimez que vos droits n'ont pas été respectés.

Pour exercer l'un de ces droits, contactez-nous à hugodeltour.pro@gmail.com. Nous répondrons dans un délai de 30 jours.

Âge minimum

PricklyMails ne s'adresse pas aux enfants et n'est pas destiné à être utilisé par toute personne de moins de 16 ans, ou l'âge de consentement numérique applicable dans votre pays de résidence s'il est supérieur. Nous ne collectons pas sciemment de données personnelles auprès d'enfants. Si vous pensez qu'un enfant nous a communiqué des données personnelles, contactez-nous afin que nous puissions les supprimer.

Notification de violation de données

En cas de violation de données personnelles susceptible d'engendrer un risque pour vos droits et libertés, nous notifierons l'autorité de contrôle compétente dans un délai de 72 heures après en avoir eu connaissance, conformément à l'article 33 du RGPD. Lorsque la violation est susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons également dans les meilleurs délais, conformément à l'article 34 du RGPD.

Modifications de cette politique

Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. Les modifications seront publiées sur cette page avec une date de mise à jour. L'utilisation continue du service après les modifications vaut acceptation de la politique révisée.

Contact

Pour toute question relative à la confidentialité, contactez Hugo Deltour à hugodeltour.pro@gmail.com.