Politique de confidentialité

Dernière mise à jour : 30 juillet 2026

La présente politique décrit comment KACZOR IT CONSULTING (« Ecrivia », « nous ») traite vos données personnelles lorsque vous utilisez la plateforme de gestion et de relance d'emails Ecrivia, conformément au Règlement général sur la protection des données (RGPD).

1. Responsable du traitement

KACZOR IT CONSULTING, 4 rue du Lavoir, 95680 Montlignon, France. Contact : [email protected]. Délégué à la protection des données : [email protected].

2. Données que nous traitons

  • Compte : adresse email, mot de passe (haché avec argon2), préférences (thème, langue), historique de connexion (adresse IP, agent utilisateur), configuration de l'authentification à deux facteurs.
  • Boîtes mail connectées : jetons d'accès OAuth (Gmail, Outlook) ou identifiants IMAP, chiffrés au repos (AES-256-GCM). Ils servent uniquement à synchroniser et envoyer vos emails en votre nom.
  • Contenu des emails : expéditeur, destinataires, objet, corps, pièces jointes (métadonnées), afin d'assurer la catégorisation, la génération de brouillons et les relances.
  • Usage de l'IA : nombre de jetons consommés et coût associé, à des fins de facturation et de quotas.
  • Demandes de support : nom, email et contenu des messages envoyés via le formulaire de contact, ainsi que nos réponses.
  • Contacts commerciaux (CRM) : si vous utilisez la fonctionnalité CRM, les coordonnées et notes que vous enregistrez sur vos propres contacts (nom, email, société, échanges, relances). Ces personnes sont des tiers : vous en êtes le responsable de traitement, Ecrivia agit comme sous-traitant pour votre compte.
  • Devis et factures : coordonnées de vos clients, lignes de prestation et montants des documents que vous émettez depuis la plateforme. Même rôle que ci-dessus : ces données vous appartiennent, nous les hébergeons pour vous.

3. Finalités et bases légales

  • Fourniture du service (synchronisation, catégorisation, génération de réponses) — exécution du contrat.
  • Facturation et gestion des abonnements — exécution du contrat et obligation légale.
  • Traitement des demandes de support — exécution du contrat.
  • Hébergement de votre CRM et de vos documents de facturation — exécution du contrat. Pour les données de vos propres contacts et clients, nous agissons sur vos instructions, en qualité de sous-traitant au sens de l'article 28 du RGPD.
  • Sécurité, prévention de la fraude et journalisation — intérêt légitime.

4. Sous-traitants

Nous faisons appel à des sous-traitants pour fournir le service : fournisseur d'hébergement OVH SAS, traitement des paiements Stripe, génération de texte par intelligence artificielle Anthropic (ou OpenAI si vous configurez votre propre clé API — le contenu transmis se limite à ce qui est nécessaire à la génération demandée), et les fournisseurs de messagerie que vous connectez (Google, Microsoft). Chacun agit dans le cadre d'un accord de traitement des données.

L'utilisation par Ecrivia des informations reçues des API Google respecte la Politique de données utilisateur des services API Google, y compris ses exigences d'utilisation limitée (« Limited Use ») : les données Gmail ne servent qu'à fournir les fonctionnalités visibles de l'application (classement, brouillons, envoi après votre validation), ne sont jamais utilisées pour de la publicité, jamais vendues, jamais transmises à des tiers en dehors des sous-traitants listés ci-dessus, et ne servent jamais à entraîner des modèles d'intelligence artificielle généralistes.

5. Durée de conservation

Vos données sont conservées tant que votre compte est actif. La suppression du compte entraîne l'effacement immédiat et définitif de l'ensemble des données qui y sont rattachées — emails, brouillons, contacts, devis et factures, identifiants de messagerie — par suppression en cascade. Cette opération est irréversible : exportez vos données au préalable si vous souhaitez les conserver.

À la déconnexion d'une boîte mail, les identifiants stockés sont supprimés. Pour Google, l'autorisation est en outre révoquée auprès du fournisseur. Microsoft ne proposant pas de mécanisme de révocation équivalent, l'autorisation résiduelle peut être retirée depuis les paramètres de votre compte Microsoft ; à défaut, elle expire d'elle-même.

Une purge automatique quotidienne applique par ailleurs les durées suivantes : journaux de connexion 12 mois, tentatives de connexion échouées 90 jours, messages adressés au support 12 mois.

6. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Depuis votre espace Abonnement & compte, vous pouvez exporter vos données et supprimer votre compte à tout moment, sans intervention de notre part. Pour toute autre demande, écrivez à [email protected]. Vous pouvez également introduire une réclamation auprès de la CNIL.

7. Sécurité

Les mots de passe sont hachés (argon2), les secrets sensibles (jetons OAuth, mots de passe IMAP, secret MFA) sont chiffrés au repos, les communications sont protégées par TLS, et l'accès aux données est strictement cloisonné par utilisateur.

8. Cookies

L'usage des cookies est détaillé dans notre politique de cookies.

9. Contact

Pour toute question relative à cette politique : [email protected] ou via le formulaire de contact.