Politique de confidentialité

Version 1.0 — en vigueur le [À COMPLÉTER : date]


1. En résumé

Ivalice est une suite de messagerie, de notes et d'agenda. Notre modèle économique est l'abonnement : vous êtes notre client, pas notre produit.

Concrètement, et de manière vérifiable :

  • Aucune publicité, aucun profilage publicitaire.
  • Aucun traceur tiers, aucun outil de mesure d'audience, aucun cookie non essentiel.
  • Aucune revente ni cession de vos données.
  • Aucun entraînement de modèles d'intelligence artificielle sur vos contenus.
  • Nous ne lisons pas votre courrier, vos notes ni votre agenda (§5).
  • Hébergement exclusivement dans l'Union européenne, sans transfert hors UE.

2. Responsable du traitement

Ivalice Solutions, SASU, siège social Le Moulin de la Bellière, 44850 Ligné, France, SIREN 103 185 153.

Contact pour toute question relative aux données personnelles : privacy@ivalice.eu [À COMPLÉTER : créer cette adresse]

[À COMPLÉTER : la désignation d'un délégué à la protection des données (DPO) n'est a priori pas obligatoire ici — pas d'autorité publique, pas de suivi systématique à grande échelle, pas de données sensibles à grande échelle. À confirmer avec un juriste : l'hébergement de correspondances peut être analysé différemment.]

3. Données que nous traitons

3.1 Vue d'ensemble

Catégorie Données Finalité Base légale Conservation
Compte identifiant, nom, adresse de récupération, empreinte du mot de passe, secret d'authentification à deux facteurs (chiffré) créer et sécuriser votre compte exécution du contrat durée du compte + 30 j de grâce
Contenus messages et pièces jointes, notes, événements d'agenda, contacts fournir le service exécution du contrat durée du compte + 30 j de grâce
Index de recherche index dérivé du contenu de votre messagerie votre propre recherche dans vos messages exécution du contrat idem contenus
Facturation nom, adresse de facturation, historique des transactions facturer, obligations comptables contrat + obligation légale 10 ans (obligation comptable)
Journaux techniques adresse IP, horodatage, type de requête, agent utilisateur sécurité, prévention des abus, diagnostic intérêt légitime [À COMPLÉTER : ex. 12 mois]
Sessions jeton de session, date de création, appareil vous maintenir connecté exécution du contrat 90 jours maximum
Anti-abus compteurs d'envoi et de requêtes par compte et par IP quotas, lutte contre le spam intérêt légitime glissant, courte durée
Support contenu de vos demandes vous répondre exécution du contrat [À COMPLÉTER : ex. 3 ans]

Nous n'exigeons pas votre identité civile pour ouvrir un compte — seulement une adresse de récupération. Les informations de facturation ne sont demandées qu'au moment du paiement.

3.2 Données que nous ne collectons pas

Contrairement au texte dont cette politique est adaptée, nous ne collectons pas :

  • de données démographiques (origine, genre) ;
  • de photo de profil, de biographie ou d'intitulé de poste ;
  • de géolocalisation, même approximative, à des fins d'analyse ;
  • de données issues de réseaux sociaux ou de partenaires commerciaux ;
  • de pixels de suivi dans nos courriers électroniques.

3.3 Votre mot de passe de messagerie

Le fonctionnement de la messagerie impose de conserver votre mot de passe pendant la durée de votre session, afin de dialoguer avec le serveur de courrier en votre nom.

Il est chiffré au moyen d'une clé dédiée, distincte de nos autres secrets, n'est jamais stocké en clair, et est effacé à l'expiration de la session. Nous n'en avons pas connaissance et ne pouvons pas le restituer.

3.4 Données reçues de tiers

Lorsqu'une personne vous écrit, son message et les informations qu'il contient transitent par nos serveurs. Nous ne les sollicitons pas : elles nous parviennent du fait du fonctionnement même du courrier électronique.

4. Finalités et traitements automatisés

Vos contenus font l'objet des seuls traitements automatisés et non supervisés suivants :

  • Filtrage antispam et antivirus à la réception, y compris l'apprentissage à partir de vos signalements « ceci est un spam » / « ceci n'en est pas un ».
  • Indexation de votre messagerie, pour alimenter votre fonction de recherche. Cet index vous est propre et n'est pas mutualisé.
  • Protection anti-traceurs : Ivalice Mail bloque par défaut les pixels de suivi et images distantes contenus dans les messages que vous recevez, afin d'empêcher les expéditeurs de savoir quand et où vous les lisez.
  • Génération de vos exports lorsque vous les demandez.

Aucun de ces traitements ne produit d'effet juridique à votre égard et aucun ne sert à vous profiler.

5. Accès humain à vos données

Notre personnel n'accède pas à vos contenus. Les seules exceptions sont :

  1. Réquisition judiciaire ou demande d'une autorité légalement habilitée ;
  2. Votre demande explicite dans le cadre d'une assistance technique, pour la seule durée nécessaire et sur le seul périmètre concerné ;
  3. Incident de sécurité caractérisé, lorsque l'intégrité du service est en jeu.

Vos correspondances sont protégées par le secret des correspondances (articles L. 32-3 du Code des postes et des communications électroniques et 226-15 du Code pénal). Sa violation est un délit.

[À COMPLÉTER : tenir un registre interne des accès exceptionnels, avec motif et date. C'est ce qui rend cet engagement vérifiable en cas de contrôle.]

6. Sous-traitants

Nous faisons appel au nombre minimal de prestataires :

Sous-traitant Rôle Localisation
Netcup GmbH hébergement des serveurs Union européenne (Allemagne)
[À COMPLÉTER : ex. OVH] stockage des sauvegardes chiffrées Union européenne
Mollie B.V. encaissement des abonnements Union européenne (Pays-Bas)

Chacun est lié par un contrat de sous-traitance conforme à l'article 28 du RGPD. [À COMPLÉTER : signer les DPA avec chacun avant l'ouverture commerciale.]

Nous ne partageons vos données avec aucun autre tiers : pas de régie publicitaire, pas d'outil de mesure d'audience, pas de plateforme de relation client.

7. Hébergement et transferts internationaux

Vos données sont hébergées dans l'Union européenne. Nous ne procédons à aucun transfert hors de l'Union européenne.

C'est une différence de fond avec le service dont cette politique est adaptée, qui transfère des données vers les États-Unis sur la base de clauses contractuelles types : cette question ne se pose pas ici.

8. Cookies et traceurs

Nous utilisons deux cookies, chacun strictement nécessaire à une fonction que vous utilisez :

Cookie Rôle Portée Durée
ivalice_session vous maintenir connecté aux trois applications .ivalice.eu session, 90 jours maximum
ivalice_lang retenir la langue que vous avez choisie sur le site ivalice.eu ivalice.eu 1 an

Le site ivalice.eu retient aussi, dans le stockage local de votre navigateur, le thème d'affichage que vous y choisissez. Cette information ne quitte pas votre appareil.

Ces traceurs sont indispensables aux fonctions que vous demandez : rester connecté, afficher le site dans votre langue et votre thème. Ils ne requièrent pas votre consentement (article 82 de la loi Informatique et Libertés), et c'est pourquoi aucune bannière cookies ne vous est présentée — nous n'en déposons aucun autre.

Nous n'utilisons ni pixel de suivi, ni balise web, ni outil de mesure d'audience, y compris dans les courriers électroniques que nous vous adressons.

Une seule réserve, par souci d'exactitude : le sélecteur d'émojis peut, sur certains systèmes dépourvus des émojis les plus récents, charger une image de repli depuis le réseau de diffusion cdn.jsdelivr.net. Votre adresse IP est alors visible de ce prestataire. [À TRAITER : héberger ces images localement ou retirer le repli, pour supprimer la dernière dépendance externe. Suivi dans le lot 12.]

9. Ce que le courrier électronique ne permet pas de garantir

Nous préférons l'écrire clairement plutôt que de laisser croire à une confidentialité absolue.

Le courrier électronique n'est pas chiffré de bout en bout par nature. Lorsque vous écrivez à une personne dont la messagerie est hébergée ailleurs :

  • le contenu de votre message est lisible par le fournisseur du destinataire ;
  • les métadonnées (expéditeur, destinataire, date, objet) transitent en clair par les serveurs intermédiaires ;
  • nous chiffrons les échanges entre serveurs lorsque le serveur distant le permet (TLS), mais nous ne contrôlons pas ce que fait le destinataire.

Ce que nous maîtrisons : le stockage sur nos serveurs, le chiffrement de nos sauvegardes, et le fait que nous ne lisons pas vos messages. Pour une confidentialité de bout en bout, un chiffrement applicatif (type OpenPGP) reste nécessaire, des deux côtés.

10. Sécurité

Nous mettons en œuvre notamment :

  • le chiffrement des échanges (HTTPS obligatoire, HSTS sur l'ensemble du domaine) ;
  • le hachage des mots de passe, jamais stockés en clair ;
  • le chiffrement des secrets d'authentification à deux facteurs et du mot de passe de messagerie en session ;
  • des sauvegardes chiffrées, externalisées et supervisées ;
  • l'isolation stricte des données entre comptes, vérifiée par une suite de tests automatisés exécutée à chaque modification du code ;
  • des quotas et limitations de débit contre les abus ;
  • l'application régulière des correctifs de sécurité.

Aucun système n'est infaillible. En cas de violation de données présentant un risque pour vos droits, nous vous en informerons et notifierons la CNIL dans les délais légaux.

11. Durées de conservation

  • Compte actif : vos données sont conservées tant que votre compte existe.
  • Fin de l'accès (résiliation, essai non suivi d'un abonnement, impayé) : période de grâce de 30 jours pendant laquelle vous pouvez encore exporter vos données, puis suppression.
  • Sauvegardes : les sauvegardes chiffrées sont purgées selon leur cycle de rotation, dans un délai maximal de [À COMPLÉTER : durée réelle de rétention restic]. Vos données peuvent donc y subsister brièvement après suppression du compte.
  • Facturation : 10 ans, en application des obligations comptables.
  • Journaux techniques : [À COMPLÉTER : ex. 12 mois].

12. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité.

La portabilité est immédiate et sans intervention de notre part. Depuis la section « Vos données » de votre compte, vous pouvez exporter à tout moment :

  • vos messages au format MBOX,
  • vos contacts au format vCard,
  • vos notes aux formats JSON et Markdown,
  • votre agenda au format iCalendar (.ics).

Ces formats sont ouverts et réutilisables par d'autres services. Vous n'avez pas à nous demander l'autorisation de partir.

La suppression de votre compte est également possible depuis votre compte : elle efface vos données sur l'ensemble de la suite. Elle est irréversible.

Pour les autres droits, écrivez à privacy@ivalice.eu. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de complexité. Nous pouvons vous demander des éléments complémentaires pour vérifier votre identité.

Réclamation. Vous pouvez à tout moment saisir la CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — https://www.cnil.fr.

13. Mineurs

Nos services ne sont pas destinés aux personnes de moins de 15 ans, seuil applicable en France pour le consentement au traitement des données (article 8 du RGPD). Si nous apprenons qu'un compte a été ouvert par une personne plus jeune sans le consentement du titulaire de l'autorité parentale, nous le fermerons.

Si vous constatez une telle situation, signalez-la à privacy@ivalice.eu.

14. Modification de cette politique

Nous pouvons faire évoluer cette politique. Toute modification substantielle vous sera notifiée au moins 30 jours à l'avance, par courrier électronique à votre adresse de récupération et par une mention sur le site.

L'historique des versions est public : cette politique est versionnée dans notre dépôt de code. [À COMPLÉTER : confirmer que vous souhaitez rendre cet historique public — c'est un gage de sérieux, et cela rend toute modification silencieuse impossible.]

15. Nous contacter


Adapté de la MZLA Privacy Statement (MZLA Technologies Corporation). Les Conditions Générales d'Utilisation associées sont publiées sous licence CC0 1.0.