Sécurité Pourquoi l'Islande ? Tarifs Centre de création Comparer À propos Se connecter Commencer gratuitement

Politique de confidentialité

Dernière mise à jour : 18 mars 2026

Cette Politique de confidentialité décrit comment RacterMX, exploité par Racter Holdings (« RacterMX », « nous », « notre » ou « nos »), collecte, utilise et protège vos informations personnelles lorsque vous utilisez nos services de transfert d'e-mails.

1. Responsable du traitement et Délégué à la protection des données

Aux fins du Règlement général sur la protection des données (RGPD), du RGPD du Royaume-Uni, de la LGPD du Brésil et des autres lois applicables sur la protection des données, le responsable du traitement des données est :

Racter Holdings
E-mail : privacy@ractermx.com

Notre Délégué à la protection des données (DPO) désigné, qui agit également en tant que Encarregado de Proteção de Dados en vertu de la LGPD du Brésil, peut être contacté à :

Délégué à la protection des données / Encarregado de Proteção de Dados
E-mail : dpo@ractermx.com

2. Informations que nous collectons

Données de compte et d'inscription

Lorsque vous créez un compte, nous collectons :

  • Nom et adresse e-mail
  • Identifiants d'authentification (hachage du mot de passe)
  • Associations d'organisations et de locataires

Données du service d'e-mail

Lorsque vous utilisez notre service de transfert d'e-mails, nous collectons et traitons :

  • Les noms de domaine que vous configurez et leurs enregistrements DNS (SPF, DKIM, DMARC)
  • Configurations des alias d'e-mail et règles de transfert
  • Métadonnées des e-mails : adresse de l'expéditeur, adresse du destinataire, objet, identifiant du message, en-têtes de l'e-mail, taille du message, statut de distribution (transféré, rebondi, rejeté, spam), raisons du rebond
  • Horodatages : quand les e-mails sont reçus et transférés
  • Mappages d'adresses proxy de réponse anonymes
  • Entrées de la liste de blocage des expéditeurs que vous configurez

Contenu de l'e-mail

RacterMX est un service de transfert d'e-mails. Le contenu du corps des e-mails transite par nos serveurs lors du processus de transfert mais n'est pas stocké de manière permanente. Nous ne conservons que les métadonnées des e-mails (expéditeur, destinataire, objet, en-têtes, statut de livraison) conformément à votre politique de conservation configurée.

Données techniques et de sécurité

Nous collectons automatiquement :

  • Adresses IP des serveurs de messagerie de connexion (pour le filtrage du spam et la prévention des abus ; non stockées à long terme ni associées aux comptes utilisateurs)
  • Type de navigateur, système d'exploitation et chaînes de l'agent utilisateur
  • Horodatages de connexion et données de session
  • Métadonnées d'utilisation de la clé API (nom de la clé, portées, date de création, horodatage de dernière utilisation, créateur)
  • Données d'utilisation des identifiants SMTP (nom d'utilisateur, nombre d'envois quotidiens, horodatage de la dernière utilisation)
  • URL des endpoints de webhook, événements abonnés et journaux de remise
  • Enregistrements de la piste d'audit des actions administratives

Données de facturation

Lorsque vous souscrivez à des services payants, nous collectons :

  • Nom et adresse de facturation
  • Nom de l'entreprise et numéro de TVA (le cas échéant)

Les informations de carte de crédit sont traitées directement par Stripe. Nous ne recevons ni ne stockons jamais vos informations complètes de carte de crédit. Stripe est conforme aux normes PCI-DSS. Consultez la politique de confidentialité de Stripe sur stripe.com/privacy.

Données de communication

Nous collectons les communications que vous nous envoyez par e-mail, formulaires de contact, tickets d'assistance et chat en direct (propulsé par Tawk.to).

3. Base légale du traitement

Nous traitons vos données à caractère personnel sur les bases juridiques suivantes (Art. 6 du RGPD, Art. 7 de la LGPD) :

  • Exécution du contrat — Traitement nécessaire pour fournir le service de transfert d'e-mails auquel vous vous êtes inscrit
  • Intérêt légitime — Surveillance de la sécurité, prévention de la fraude, détection des abus, amélioration des services et maintien de la délivrabilité des e-mails
  • Obligation légale — Conformité aux lois applicables, réponse aux demandes légales via les tribunaux islandais
  • Consentement — Cookies d'analyse (Google Analytics) et communications marketing. Vous pouvez retirer votre consentement à tout moment

4. Comment nous utilisons vos informations

Nous utilisons vos informations pour :

  • Fournir et maintenir des services de transfert d'e-mails
  • Authentifier les utilisateurs et sécuriser les comptes
  • Traiter les paiements et gérer les abonnements
  • Fournir un support client (y compris via chat en direct)
  • Envoyer des notifications liées au service
  • Améliorer nos services et développer de nouvelles fonctionnalités
  • Détecter et prévenir la fraude, le spam et les abus
  • Maintenir la délivrabilité des e-mails et la réputation de l'expéditeur
  • Générer des statistiques d'utilisation agrégées et anonymisées
  • Se conformer aux obligations légales

5. Cookies et suivi

Nous utilisons les catégories de cookies suivantes :

  • Cookies essentiels — Requis pour l'authentification, la gestion des sessions et la fonctionnalité du service. Ceux-ci ne peuvent pas être désactivés.
  • Cookies d'analyse — Cookies Google Analytics pour comprendre comment les utilisateurs interagissent avec notre site web. Ceux-ci ne sont chargés qu'avec votre consentement.
  • Cookies de chat — Cookies Tawk.to pour le widget d'assistance par chat en direct.
  • Cookies de préférence — Stocker votre préférence de thème (mode clair/sombre).

Vous pouvez contrôler les préférences en matière de cookies via les paramètres de votre navigateur ou via la bannière de consentement aux cookies affichée lors de votre première visite. La désactivation des cookies essentiels peut affecter les fonctionnalités du service. Pour les cookies d'analyse, vous pouvez également installer le Module complémentaire de navigateur pour la désactivation de Google Analytics.

6. Comment nous partageons vos informations

Nous ne vendons, n'échangeons ni ne louons vos informations personnelles. Nous partageons vos informations uniquement dans les circonstances suivantes :

Prestataires de services (Sous-traitants ultérieurs)

Pour les sous-traitants situés en dehors de l'EEE, les transferts de données sont régis par des clauses contractuelles types (CCT) ou des garanties équivalentes, tel qu'exigé par le chapitre V du RGPD.

Si vous avez besoin d'un accord de traitement des données (DPA) pour les besoins de conformité de votre organisation, contactez dpo@ractermx.com pour en demander un.

Exigences légales

Nous pouvons divulguer des informations lorsque la loi islandaise l'exige ou pour nous conformer aux procédures judiciaires signifiées par les tribunaux islandais. Notre infrastructure étant en Islande, les demandes de données de gouvernements étrangers doivent passer par les voies légales islandaises. Nous ne sommes pas soumis aux lettres de sécurité nationale américaines (NSL), au CLOUD Act ou à la section 702 de la FISA.

Transferts d'entreprise

Si nous sommes impliqués dans une fusion, une acquisition ou une vente d'actifs, vos informations peuvent être transférées dans le cadre de cette transaction. Nous vous informerons avant que vos données ne soient transférées et soumises à une politique de confidentialité différente.

7. Sécurité des données

Nous mettons en œuvre des mesures de sécurité complètes pour protéger vos informations :

  • Chiffrement des données en transit (TLS 1.3) et au repos
  • DKIM (ED25519), SPF, DMARC, DANE/TLSA et MTA-STS pour l'authentification des e-mails
  • Audits de sécurité et surveillance réguliers
  • Contrôles d'accès basés sur les rôles et authentification multifacteur
  • Centres de données sécurisés en Islande avec DNS protégé par DNSSEC
  • Journalisation d'audit de toutes les actions administratives

Aucune mesure de sécurité n'est parfaite. Nous vous informerons, ainsi que l'autorité de contrôle compétente, de toute violation de données à caractère personnel, conformément aux articles 33 et 34 du RGPD et à la loi applicable.

8. Conservation des données

Nous conservons vos données selon le calendrier suivant :

  • Données du compte : Conservé tant que votre compte est actif
  • Métadonnées des e-mails : Configurable par organisation ; 90 jours par défaut (minimum 7 jours, maximum 2 555 jours). Vous pouvez également définir des dérogations de rétention par événement (par ex., une rétention différente pour les e-mails rebondis par rapport aux e-mails transférés).
  • Journaux d'audit : 1 an
  • Journaux de remise des webhooks : 30 jours
  • Dossiers de facturation : Tel que requis par la législation fiscale et comptable

Vous pouvez configurer des périodes de conservation plus courtes via votre tableau de bord. Vous pouvez également supprimer toutes vos données à tout moment en utilisant le libre-service Confidentialité et données tableau de bord, qui vous permet d'exporter vos données dans un format lisible par machine (portabilité des données selon l'art. 20 du RGPD) et de supprimer définitivement votre compte et tous les enregistrements associés. Lors de la suppression du compte, toutes les données associées sont définitivement supprimées dans un délai de 30 jours, sauf si la loi exige leur conservation.

9. Transferts internationaux de données

Vos données sont principalement stockées et traitées en Islande, qui est membre de l'Espace économique européen (EEE) et offre un niveau adéquat de protection des données reconnu par la Commission européenne.

Lorsque nous utilisons des sous-traitants situés en dehors de l'EEE (tels que Stripe et Google Analytics aux États-Unis), nous veillons à ce que des garanties appropriées soient en place par le biais de Clauses Contractuelles Types (CCT) ou d'autres mécanismes approuvés en vertu du chapitre V du RGPD.

10. Prise de décision automatisée

RacterMX utilise des systèmes automatisés pour la détection du spam, l'évaluation de la réputation des expéditeurs et la prévention des abus. Ces systèmes peuvent automatiquement rejeter ou signaler les e-mails entrants en fonction de la réputation de l'expéditeur, de l'analyse du contenu et de la correspondance avec les listes de blocage. Ces décisions automatisées concernent le traitement des e-mails, et non les décisions concernant votre compte ou vos droits en tant que personne concernée.

Nous n'utilisons pas de prise de décision automatisée ni de profilage produisant des effets juridiques ou des effets significatifs similaires sur vous, tels que définis par l'art. 22 du RGPD. Si vous pensez qu'une décision automatisée vous a affecté négativement, contactez privacy@ractermx.com.

11. Vos droits en matière de confidentialité

Quel que soit votre lieu de résidence, vous avez le droit d'accéder, de mettre à jour, d'exporter et de supprimer vos informations personnelles via le tableau de bord de votre compte. Vous pouvez exercer ces droits en libre-service via le Confidentialité et données tableau de bord, qui permet l'exportation des données (au format JSON lisible par machine) et la suppression complète du compte. Vous pouvez vous désinscrire des e-mails marketing en cliquant sur le lien de désinscription présent dans tout message marketing.

12. Droits RGPD (EEE, Islande, Liechtenstein)

Si vous vous trouvez dans l'Espace économique européen, vous disposez des droits suivants en vertu du Règlement général sur la protection des données :

  • Droit d'accès (Art. 15) — Obtenir une copie de vos données personnelles
  • Droit de rectification (Art. 16) — Corriger les données inexactes
  • Droit à l'effacement (Art. 17) — Demander la suppression (« droit à l'oubli »)
  • Droit à la limitation du traitement (Art. 18) — Limiter le traitement dans certaines circonstances
  • Droit à la portabilité des données (Art. 20) — Recevoir vos données dans un format lisible par machine
  • Droit d'opposition (Art. 21) — S'opposer au traitement fondé sur un intérêt légitime
  • Droit de retirer son consentement (Art. 7(3)) — Retirer son consentement à tout moment
  • Droit d'introduire une réclamation — Déposer une plainte auprès de l'Autorité islandaise de protection des données (Persónuvernd) à l'adresse personuvernd.is, ou auprès de votre autorité de contrôle locale

Pour exercer ces droits, utilisez le libre-service Confidentialité et données tableau de bord pour la portabilité et l'effacement des données, ou contactez privacy@ractermx.com. Nous répondrons dans un délai de 30 jours.

13. Droits UK GDPR (Royaume-Uni)

Si vous vous trouvez au Royaume-Uni, vous disposez de droits équivalents en vertu du RGPD du Royaume-Uni et de la loi sur la protection des données de 2018 (Data Protection Act 2018). Vous pouvez exercer vos droits à la portabilité des données et à l'effacement en libre-service via le Confidentialité et données tableau de bord, ou contactez privacy@ractermx.com. Votre autorité de contrôle est l'Information Commissioner's Office (ICO) à ico.org.uk.

L'Islande est reconnue par le Royaume-Uni comme offrant un niveau adéquat de protection des données, ce qui signifie que vos données peuvent être transférées vers notre infrastructure islandaise sans garanties supplémentaires.

14. Droits LGPD (Brésil) / Direitos LGPD (Brasil)

Si vous êtes au Brésil, vous disposez des droits suivants en vertu de la Lei Geral de Proteção de Dados (LGPD, loi n° 13.709/2018) :

  • Confirmation de l'existence du traitement
  • Accès à vos données à caractère personnel
  • Correction de données incomplètes, inexactes ou obsolètes
  • Anonymisation, blocage ou suppression de données inutiles ou excessives
  • Portabilité des données vers un autre fournisseur de services
  • Suppression des données personnelles traitées avec votre consentement
  • Informations sur les entités publiques et privées avec lesquelles vos données ont été partagées
  • Informations sur la possibilité de refuser le consentement et les conséquences qui en découlent
  • Révocation du consentement

Nos bases légales de traitement en vertu de la LGPD incluent : l'exécution d'un contrat (Art. 7, V), l'intérêt légitime (Art. 7, IX) et le consentement le cas échéant (Art. 7, I). Vous pouvez exercer vos droits à la portabilité des données et à l'effacement en libre-service via le Confidentialité et données tableau de bord, ou contactez notre Encarregado à dpo@ractermx.com.

🇧🇷 Aviso aos Usuários no Brasil (LGPD — Lei nº 13.709/2018)

Se você está localizado no Brasil, seus dados pessoais são protegidos pela Lei Geral de Proteção de Dados (LGPD). Como titular de dados, você tem direito a:

  • Confirmação da existência de tratamento de dados
  • Acesso aos seus dados pessoais
  • Correção de dados incompletos, inexatos ou desatualizados
  • Anonimização, bloqueio ou eliminação de dados desnecessários ou excessivos
  • Portabilidade dos dados a outro fornecedor de serviço
  • Eliminação dos dados pessoais tratados com o seu consentimento
  • Informação sobre entidades públicas e privadas com as quais seus dados foram compartilhados
  • Informação sobre a possibilidade de não fornecer consentimento e as consequências da negativa
  • Revogação do consentimento

As bases legais para o tratamento de seus dados incluem: execução de contrato (Art. 7, V), legítimo interesse (Art. 7, IX) e consentimento, quando aplicável (Art. 7, I).

Encarregado de Proteção de Dados: dpo@ractermx.com

Painel de autoatendimento: Privacy & Data (portabilidade e exclusão de dados)

Autoridade competente: Autoridade Nacional de Proteção de Dados (ANPD) — gov.br/anpd

15. Droits LPRPDE (Canada)

Si vous êtes au Canada, vos informations personnelles sont protégées par la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE). Vous avez le droit de :

  • Accéder à vos informations personnelles que nous détenons
  • Contester l'exactitude et l'exhaustivité de vos données et les faire modifier
  • Retirer le consentement pour la collecte, l'utilisation ou la divulgation de vos informations (sous réserve de restrictions légales ou contractuelles)

Nous collectons, utilisons et divulguons des informations personnelles uniquement à des fins qu'une personne raisonnable jugerait appropriées. Vous pouvez accéder et exporter vos données, ou supprimer votre compte, via le Confidentialité et données tableau de bord. Vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada à priv.gc.ca.

16. Principes de confidentialité australiens (Australie)

Si vous êtes en Australie, vos informations personnelles sont protégées par la loi sur la protection de la vie privée de 1988 (Privacy Act 1988) et les principes australiens de protection de la vie privée (APPs). Vous avez le droit d'accéder à vos informations personnelles et de les corriger. Vous pouvez accéder, exporter et supprimer vos données via le Confidentialité et données tableau de bord. Vous pouvez déposer une plainte auprès de l'Office of the Australian Information Commissioner (OAIC) à oaic.gov.au.

17. Droits CCPA/CPRA (Californie, États-Unis)

Si vous résidez en Californie, vous disposez de droits en vertu du California Consumer Privacy Act (CCPA) tel que modifié par le California Privacy Rights Act (CPRA) :

  • Droit de savoir quelles informations personnelles sont collectées, utilisées et divulguées
  • Droit de supprimer des informations personnelles
  • Droit de corriger des informations personnelles inexactes
  • Droit de refuser la vente ou le partage d'informations personnelles
  • Droit à la non-discrimination pour l'exercice de vos droits à la vie privée

Nous ne vendons pas vos informations personnelles. Pour exercer ces droits, utilisez le libre-service Confidentialité et données tableau de bord ou contactez privacy@ractermx.com. Nous répondrons aux demandes vérifiables des consommateurs dans un délai de 45 jours, comme l'exige le CCPA.

18. Confidentialité des enfants

Nos services ne sont pas destinés aux utilisateurs de moins de 16 ans. Nous ne collectons pas sciemment d'informations auprès d'enfants de moins de 16 ans. Si vous pensez que nous avons collecté des données auprès d'un enfant de moins de 16 ans, veuillez nous contacter immédiatement à privacy@ractermx.com et nous le supprimerons.

19. Liens tiers

Nos services peuvent contenir des liens vers des sites Web tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces sites Web.

20. Modifications de cette politique de confidentialité

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous vous informerons des modifications importantes par e-mail à l'adresse de votre compte enregistré et en mettant à jour la date de « Dernière mise à jour » en haut de cette page. Nous fournirons un préavis d'au moins 30 jours avant que les modifications importantes ne prennent effet.

21. Nous contacter

Si vous avez des questions concernant cette politique de confidentialité ou si vous souhaitez exercer vos droits en matière de confidentialité :

Confidentialité et protection des données : privacy@ractermx.com
Délégué à la protection des données / Encarregado : dpo@ractermx.com
Problèmes de sécurité : security@ractermx.com
Demandes générales : ractermx.com/contact

Notre autorité de contrôle chef de file est l'Autorité islandaise de protection des données (Persónuvernd) à personuvernd.is.