fluctuat

Politique de confidentialité

Dernière mise à jour : juillet 2026

Responsable du traitement

Dizzus GmbH, Zoug (Suisse), IDE CHE-469.903.322, est responsable du traitement des données de compte et sous-traitant pour les métadonnées des messages relayés. Contact : via le formulaire de contact.

Données traitées

Données de compte : adresse e-mail, mot de passe (conservé sous forme de hachage argon2, jamais en clair), identifiant du tenant, expéditeurs et identifiants SMTP configurés, données de facturation gérées par Stripe.

Métadonnées des messages relayés : expéditeur, destinataires, objet, horodatage et statut d'acheminement, conservés pour la traçabilité et le débogage. Le contenu des messages transite chiffré et n'est pas conservé au-delà de l'acheminement ; les métadonnées le sont selon la durée de rétention du plan souscrit (voir Conservation).

Finalités et base légale

Les données sont traitées pour fournir le Service (exécution du contrat), assurer la sécurité, la facturation et le support. Aucune donnée n'est vendue ni utilisée à des fins publicitaires.

Sous-traitants

Le cadre contractuel est le contrat de sous-traitance (DPA), partie intégrante des CGU. Les mesures de sécurité sont détaillées sur la page Sécurité.

Localisation et transferts

Les données sont hébergées au Royaume-Uni (OVHcloud, Londres), pays reconnu comme offrant un niveau de protection adéquat par la Suisse et l'UE. Les sauvegardes de l'infrastructure sont conservées en France. Tout autre transfert hors de Suisse ou de l'EEE est encadré par les garanties appropriées.

Conservation

Le contenu des messages n'est conservé que le temps de l'acheminement (7 jours au plus en cas d'échec), puis purgé. Les métadonnées et journaux sont conservés selon le plan souscrit (30 jours en Free, 90 jours en Team, 12 mois en Business et Compliance), puis purgés. Les données de compte sont conservées le temps de la relation contractuelle, puis supprimées à la clôture du compte.

Vos droits

Conformément à la nLPD et au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et de portabilité. Vous pouvez supprimer votre compte depuis la console, ou exercer vos droits via le formulaire de contact. À la clôture du compte, la clé de chiffrement propre à votre organisation est détruite : le contenu chiffré, y compris les copies de sauvegarde, devient illisible et est purgé sous 7 jours (effacement par destruction de clé).

Sécurité

Les échanges sont chiffrés (TLS), les mots de passe hachés, les données cloisonnées par client. L'accès au Service exige une authentification.