Cette traduction est en attente de validation par notre conseil juridique. En cas de divergence, la version anglaise fait foi.
Politique de confidentialité (RGPD)
Version : 1.1 · Date d'entrée en vigueur : 2026-09-10 · Opérateur : TriStiX S.L. (TVA ESB26925016), Avenida Maisonnave 41, 3º H, 03003 Alicante/Alacant, Espagne
1. Qui nous sommes
TraXmark® est exploité par TriStiX S.L. (TVA ESB26925016), Avenida Maisonnave 41, 3º H, 03003 Alicante/Alacant, Espagne. TriStiX S.L. est responsable du traitement pour les données de compte et sous-traitant pour les données de contacts téléversées par les clients. Contact : privacy@traxmark.com.
2. Ce que nous traitons
- Données de compte : nom, e-mail, références de facturation, données de sécurité (MFA, consentements).
- Données d'engagement : signaux d'ouverture, clics, réponses — classifiés avec des scores de confiance. Les adresses IP et user-agents sont pseudonymisés dès l'ingestion (hachés), jamais conservés en clair.
- Analytique documentaire : pages vues et temps passé sur les documents partagés.
3. Bases légales (RGPD art. 6)
- Exécution du contrat (art. 6.1.b) — fourniture du Service.
- Intérêt légitime (art. 6.1.f) — sécurité du service, prévention des abus.
- Consentement (art. 6.1.a) — lorsque requis pour le suivi des destinataires ; nos clients l'obtiennent et l'enregistrent.
4. Honnêteté du suivi et ePrivacy
Conformément aux lignes directrices 2/2023 du CEPD (et aux recommandations de la CNIL), les pixels de suivi et les URL tracées relèvent de l'ePrivacy. Nous fournissons : registres de consentement, opt-out via le portail de confidentialité des destinataires, pseudonymisation, limites de conservation et transparence. Nous n'affirmons jamais qu'un signal d'ouverture prouve la lecture.
5. Droits des destinataires
Les destinataires de messages suivis peuvent : refuser le suivi, demander l'accès (art. 15), demander l'effacement (art. 17) via le portail de confidentialité lié à chaque message.
6. Vos droits en tant que client
Accès, rectification, effacement, portabilité, limitation, opposition — via Paramètres → Confidentialité ou privacy@traxmark.com. Nous répondons sous 30 jours.
7. Conservation
Événements d'engagement bruts : 12 mois, puis agrégation ou effacement. Documents : selon vos paramètres de conservation. Factures : durée légale de conservation (5 ans).
8. Sous-traitants ultérieurs
Nous utilisons des sous-traitants d'infrastructure (hébergement cloud, base de données, paiements). La liste actuelle est disponible sur demande. Hébergement des données dans l'UE ; tout transfert hors EEE uniquement avec des clauses contractuelles types (CCT).
9. Sécurité
Chiffrement en transit et au repos, chiffrement enveloppe des identifiants, isolation des locataires par RLS, MFA, journaux d'audit immuables. Détails dans le livre blanc sécurité.
10. Modifications et réclamations
Les modifications substantielles exigent une nouvelle acceptation. Vous pouvez introduire une réclamation auprès de votre autorité de contrôle (en France, la CNIL).
11. Données des Google API Services (OAuth)
La présente section porte sur les données que TraXmark reçoit par les interfaces Google lorsque vous connectez une boîte mail à votre compte Google (OAuth). Elle complète les sections 1 à 10 et se lit conjointement avec elles.
- (a) Accès. Lors de la connexion d'une boîte mail, nous accédons à l'adresse e-mail du compte Google avec lequel vous vous connectez (scopes openid et email) ainsi que, au titre du scope en lecture seule https://www.googleapis.com/auth/gmail.readonly, à la liste des messages, aux en-têtes et aux métadonnées des messages entrants de cette boîte. Le corps des messages n'est pas copié hors de l'espace de travail du client au-delà de ce qui est nécessaire à la classification du signal d'ouverture. Nous ne demandons aucun accès en écriture, en envoi, en brouillon, en modification, en étiquetage ou en suppression de la boîte : la connexion est strictement en lecture seule.
- (b) Utilisation. Nous utilisons ces données uniquement pour classer les ouvertures des messages envoyés vers la boîte connectée comme humaines, comme proxy de confidentialité (par exemple Apple Mail Privacy Protection) ou comme pré-récupération par un robot, et pour fournir une analytique d'engagement à l'intérieur de l'espace de travail (tenant) propre au client. Ce traitement respecte les exigences de Limited Use de la Google API Services User Data Policy : les données ne servent qu'à fournir les fonctionnalités que vous avez demandées, uniquement au sein de votre propre espace de travail, et à aucune autre fin.
- (c) Partage. Nous ne transférons ni ne divulguons les données d'utilisateurs Google à des tiers. Nous ne les vendons pas et ne les utilisons pas à des fins publicitaires. Les sous-traitants d'infrastructure visés à la section 8 agissent uniquement comme sous-traitants pour notre compte, en vertu d'un contrat écrit (art. 28 du RGPD) et dans le périmètre de notre hébergement des données dans l'UE ; ils n'obtiennent aucun droit propre sur les données.
- (d) Protection. Nous utilisons le chiffrement (AES-256-GCM au repos, TLS en transit) pour protéger vos informations. Les tokens d'accès et de rafraîchissement OAuth ainsi que les identifiants IMAP ne sont conservés que sous forme de texte chiffré à chiffrement enveloppe (une clé de données par enregistrement, scellée avec une clé maîtresse détenue dans l'environnement serveur, plus un IV aléatoire et une version de clé pour la rotation) ; aucun texte en clair n'atteint la base de données, le navigateur, les journaux ou la piste d'audit. L'accès est limité par l'isolation des locataires au niveau des lignes (RLS) et enregistré dans des journaux d'audit immuables (section 9).
- (e) Conservation et effacement. Les identifiants de connexion de la boîte mail sont effacés dès que vous déconnectez la boîte. Les données qui en découlent suivent les durées de la section 7 : les événements d'engagement bruts sont conservés 12 mois, puis agrégés ou effacés. Vous pouvez demander l'effacement en déconnectant la boîte mail, via un export ou une anonymisation DSAR, ou en révoquant l'accès dans Google My Account. Dans le produit : déconnexion sous Paramètres → Connexions des boîtes mail ; export et anonymisation DSAR sous Paramètres → Demandes de données (DSAR) ; révocation du côté de Google sous Google My Account → Sécurité → Applications tierces ayant accès au compte. Nous répondons aux demandes envoyées par e-mail sous 30 jours (section 6).
- (f) AI/ML. TraXmark n'utilise pas les Google Workspace APIs pour développer, améliorer ou entraîner des modèles AI/ML non personnalisés ; les fonctionnalités d'apprentissage automatique s'exécutent par espace de travail client, sur les données de ce client uniquement, dans le seul but de fournir une analytique destinée à l'utilisateur.
- Pixel de suivi et cookies. Le signal d'ouverture lui-même provient d'un pixel de suivi inséré dans le message ; il relève de la section 4 (ePrivacy : registres de consentement, opt-out, pseudonymisation, limites de conservation) et de la Politique relative aux cookies disponible à /legal/cookie-policy. La propre application web de TraXmark utilise des cookies de session strictement nécessaires (HttpOnly, Secure, SameSite=Lax) pour l'authentification et pour le flux de connexion OAuth (PKCE : le code verifier réside dans un cookie HttpOnly de courte durée et n'est échangé que côté serveur). Nous n'utilisons aucun cookie publicitaire tiers et ne déposons aucun cookie sur les appareils de vos destinataires.
- Contact. Adressez vos demandes relatives aux données Google (accès, effacement, révocation, questions) à support@traxmark.com ; le point de contact du délégué à la protection des données est privacy@traxmark.com.
Intégrité du document (SHA-256) : 04da77e5219fc743