Une plateforme d'emailing détient votre fichier client. C'est souvent l'actif le plus sensible d'une PME. Voilà comment il est traité.
Serveurs applicatifs et serveurs d'envoi chez des hébergeurs français. Aucune donnée personnelle ne quitte l'Union européenne, aucun transfert vers un sous-traitant hors UE.
Chaque espace est cloisonné au niveau de la base : contacts, campagnes, statistiques et liste de suppression. Une même adresse peut exister chez deux clients sans qu'aucun des deux ne le sache.
Votre clé privée DKIM reste sur le serveur applicatif : les messages y sont signés avant d'être remis aux serveurs d'envoi. Compromettre un serveur d'envoi ne livre aucune clé client.
Les machines qui parlent SMTP à l'Internet n'écoutent que sur un réseau privé chiffré, n'exposent aucun port public et ne stockent aucune donnée durable.
TLS 1.2 minimum vers les serveurs destinataires, HTTPS sur l'interface et le domaine de suivi, tunnel chiffré entre les composants internes.
La liste de suppression stocke une empreinte cryptographique, pas l'adresse en clair : on n'a pas besoin de conserver une adresse pour savoir qu'il ne faut plus lui écrire.
Vous restez responsable de traitement pour votre fichier ; nous sommes sous-traitant au sens de l'article 28 du RGPD. Concrètement :
En cas de violation de données susceptible d'engendrer un risque pour les personnes concernées, vous êtes informé dans les 48 heures suivant notre prise de connaissance, avec la nature de l'incident, les données concernées et les mesures prises. La notification à la CNIL vous revient en tant que responsable de traitement ; nous vous fournissons tous les éléments nécessaires.
Sauvegardes quotidiennes chiffrées, conservées 30 jours, restaurées et testées périodiquement. Les serveurs d'envoi sont interchangeables : la perte d'une machine ne fait perdre aucune donnée et le trafic bascule sur les autres.
2 000 envois inclus, sans carte bancaire. Si la délivrabilité ne s'améliore pas, vous n'avez rien payé.