Politique de confidentialité
Dernière mise à jour le
La présente Politique de traitement des données personnelles a été préparée par FunFirst s.r.o., dont le siège social est situé à Na louži 258/13, Vršovice, 101 00 Prague 10, numéro d’identification 040 11 635, inscrite au Registre du commerce tenu par le Tribunal municipal de Prague sous le numéro de dossier C 241333 (« nous »).
Nous exploitons une application web pour l’envoi de newsletters et de communications commerciales, accessible à l’adresse emailit.com (« Plateforme »). Vous pouvez vous inscrire sur la Plateforme et utiliser nos services ou simplement consulter des informations sur notre société et notre projet emailit.com.
La présente politique de confidentialité vous informe sur les raisons et la manière dont nous traitons vos données personnelles lorsque vous visitez le site web de la Plateforme. Vous découvrirez également comment nous traitons vos données personnelles si vous concluez un contrat avec nous via la Plateforme et utilisez nos services. Vous apprendrez également quels cookies nous utilisons sur la Plateforme et comment nous les utilisons. Cette politique contient également des informations sur les droits dont vous disposez concernant le traitement de vos données personnelles.
Si vous êtes le destinataire de newsletters et de communications commerciales envoyées via notre Plateforme, toutes les informations concernant le traitement de vos données personnelles vous seront fournies par la personne indiquée comme expéditeur de cet e-mail. Nous les assistons uniquement dans l’envoi des messages, mais nous ne sommes pas le responsable du traitement de vos données personnelles, c’est l’expéditeur qui l’est.
Nous traitons vos données personnelles conformément au Règlement (UE) n° 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la directive 95/46/CE (Règlement général sur la protection des données) (le « Règlement ») et à la Loi n° 110/2019 Coll., relative au traitement des données à caractère personnel, telle que modifiée.
Si vous avez des questions ou des commentaires, vous pouvez nous contacter en utilisant les coordonnées suivantes, nous serons ravis de vous répondre :
Adresse : FunFirst s.r.o., Na louži 258/13, 101 00 Prague 10
E-mail : support@emailit.com
Téléphone : +420 728 919 230
1. INFORMATIONS GÉNÉRALES
Qui gère vos données personnelles ?
Vos données personnelles sont traitées et gérées par nos soins, c’est-à-dire le responsable du traitement. Le responsable du traitement est celui qui décide de la manière dont les données personnelles sont traitées. Nous prenons généralement ces décisions nous-mêmes, mais nous pouvons impliquer d’autres personnes, appelées responsables conjoints du traitement. Nous vous en informerons toujours dans ce cas.
Comment obtenons-nous vos données personnelles ?
Nous obtenons les données personnelles directement auprès de vous lorsque vous nous les fournissez, que ce soit via la Plateforme ou, par exemple, lors de nos échanges.
Nous pouvons obtenir vos données personnelles à partir de registres et d’archives publics, tels que le registre du commerce ou des métiers, principalement dans le but d’établir des factures et d’autres documents comptables. Nous pouvons également consulter ces registres pour vérifier l’exactitude des informations et des données que vous nous avez fournies.
2. INFORMATIONS SUR LE TRAITEMENT DES DONNÉES PERSONNELLES
Quelles catégories de vos données personnelles traitons-nous ?
Nous traitons les catégories de données personnelles suivantes :
a) données d’identification de base – utilisées pour vous identifier de manière unique et certaine en tant que personne concernée (par exemple, nom et prénom et/ou raison sociale, date de naissance si fournie, adresse enregistrée ou de résidence et numéro d’identification), nom du compte utilisateur ;
b) coordonnées – numéro de téléphone, adresse e-mail, adresse de livraison ;
c) informations de communication – informations issues des e-mails, enregistrements d’appels téléphoniques ou autres formulaires de contact lorsque vous communiquez avec nous, contenu de nos échanges, détails des contrats conclus via la Plateforme et des services que nous vous fournissons ;
d) informations de facturation et bancaires – cela inclut, sans s’y limiter, les informations figurant sur les factures, les informations sur les modalités de facturation convenues, les coordonnées bancaires et les paiements reçus ;
e) cookies – utilisés pour mesurer la fréquentation du site web et générer des statistiques relatives au trafic et au comportement des visiteurs sur le site ;
f) informations du compte utilisateur – paramètres du compte, données analytiques sur le compte utilisateur ;
g) adresses IP ;
h) données des applications connectées – les applications d’IA et autres applications que vous connectez à votre compte, les accès et les espaces de travail que vous leur accordez, les dates auxquelles vous les avez connectées et déconnectées, ainsi que les requêtes qu’elles adressent à Emailit en votre nom.
Êtes-vous obligé de nous fournir vos données personnelles ?
Dans certains cas, il est effectivement nécessaire que vous nous fournissiez vos données personnelles. Par exemple, si vous souhaitez conclure un contrat avec nous et utiliser nos services, nous avons besoin de vos données personnelles pour conclure un contrat avec vous et vous fournir nos services. Malheureusement, cela n’est pas possible sans ces informations.
Pourquoi et dans quel but traitons-nous les données personnelles ?
Nous traitons toujours vos données personnelles sur la base d’un motif légitime et d’une base juridique. Cette base peut être :
a) l’exécution d’un contrat et nos obligations contractuelles – dans le cadre de l’exécution d’un contrat entre nous et de la fourniture de nos services, nous traiterons vos données d’identification de base, vos coordonnées, les informations issues de nos échanges et, le cas échéant, les données de facturation et bancaires, afin de vous fournir correctement les services liés à la Plateforme ; sans ce traitement, nous ne pouvons pas vous fournir nos services ;
b) le respect des obligations légales – nous avons de nombreuses obligations légales qui nous imposent de traiter vos données personnelles, pour lesquelles nous traitons les données d’identification de base, les coordonnées, les informations de communication, les données de facturation et bancaires, afin de respecter nos obligations de déclaration auprès des autorités publiques et de nous conformer aux obligations légales d’archivage et autres, par exemple en vertu de la loi sur la comptabilité ;
c) la protection de nos intérêts légitimes – nous pouvons protéger nos intérêts, c’est pourquoi nous pouvons traiter vos données d’identification de base, vos coordonnées, les informations issues de nos échanges et les données de facturation et bancaires dans le but (i) de défendre nos droits en justice, hors justice et dans le cadre de procédures d’exécution, l’intérêt légitime étant la prévention des préjudices de notre part, (ii) de vous envoyer des actualités concernant la Plateforme et nos services, l’intérêt légitime étant de construire et renforcer la relation avec vous en tant qu’utilisateur de la Plateforme, (iii) de créer des statistiques, modèles, registres et rapports internes, l’intérêt légitime étant de développer et d’améliorer nos services ;
d) consentement – dans certains cas, vous pouvez nous donner votre consentement pour traiter vos données personnelles. Vous avez le droit de retirer votre consentement à tout moment, par exemple par e-mail. Toutefois, même après l’expiration de la période pour laquelle vous avez consenti au traitement de vos données personnelles ou en cas de retrait du consentement, nous ne sommes pas obligés de supprimer toutes vos données personnelles ; nous pouvons conserver celles pour lesquelles notre intérêt légitime ou la loi nous y autorise. Si vous retirez votre consentement, cela n’affecte pas la légalité du traitement de vos données personnelles avant le retrait.
e) Données de carte de paiement ou autres, cependant, nous ne stockons pas ces informations, elles sont uniquement collectées par la passerelle de paiement avec laquelle nous travaillons.
Combien de temps traitons-nous les données personnelles ?
Nous traiterons et conserverons vos données personnelles pendant la durée du contrat de service et pendant 3 ans après sa résiliation, sauf indication contraire ci-dessous.
Nous traiterons les données personnelles traitées dans le but de défendre nos droits en justice, hors justice et dans le cadre de procédures d’exécution pendant une période de 15 ans à compter de la fin de la relation entre vous et nous. Cette période correspond au délai de prescription le plus long prévu par la loi.
Nous traiterons les données personnelles traitées sur la base de notre obligation de respecter nos obligations légales en vertu de la législation comptable, fiscale et autre législation pertinente pendant la période y figurant ; par exemple, nous conserverons les données personnelles relatives à la comptabilité pendant 5 ans à compter de la fin de la relation commerciale et les données personnelles relatives à la fiscalité pendant 10 ans à compter de la fin de la période fiscale concernée.
Si vous êtes l’un de nos clients, nous sommes autorisés à vous envoyer nos newsletters pendant une période de 3 ans à compter de notre dernier contact mutuel. Notre intérêt légitime nous y autorise. Si vous ne souhaitez plus recevoir nos newsletters, vous pouvez vous désabonner en cliquant sur le lien dans l’e-mail ou en nous envoyant un e-mail et nous vous supprimerons de notre base de données.
Si vous nous avez donné votre consentement pour le traitement de vos données personnelles, nous les traiterons pendant la durée de ce consentement. Vous pouvez retirer votre consentement à tout moment. Cependant, nous vous informons que même si vous retirez votre consentement, nous ne supprimerons pas nécessairement toutes vos données personnelles – nous pouvons conserver celles pour lesquelles notre intérêt légitime ou la loi nous y autorise.
Qu’en est-il des cookies ?
Pour que la Plateforme fonctionne, nous utilisons des cookies, c’est-à-dire de petits fichiers que notre site enregistre sur votre appareil par l’intermédiaire de votre navigateur. Les cookies peuvent enregistrer certaines informations spécifiques relatives à vos visites sur la Plateforme. Les cookies peuvent être répartis en cookies nécessaires, cookies de préférence et analytiques, et cookies marketing.
Les cookies nécessaires sont indispensables pour que la Plateforme puisse fonctionner, pour que vous puissiez utiliser nos services et pour que nous puissions conclure un contrat avec vous. Comme ils sont essentiels au fonctionnement de la Plateforme et à la fourniture de nos services, vous n’avez pas à y consentir et vous ne pouvez pas non plus les refuser.
Les cookies de préférence nous permettent d’adapter le contenu de la Plateforme à vos besoins et à vos intérêts.
Nous utilisons les cookies analytiques pour établir des statistiques et des rapports. Ils nous servent à suivre la fréquentation de la Plateforme et la provenance de vos visites. Toutefois, si vous n’acceptez pas leur utilisation, vous pouvez les refuser ici.
Les cookies marketing nous permettent d’adapter notre offre de services à vos besoins. Ils nous permettent par exemple de proposer nos services au moyen de publicités ciblées, y compris à l’aide d’outils publicitaires de tiers. Pour cela, nous avons toutefois besoin de votre consentement. Vous pouvez refuser ces cookies ici.
Les cookies collectés sont traités par d’autres sous-traitants :
a) Google Analytics et Google Ads, exploités par Google Inc. Les cookies collectés sont ensuite traités par Google Inc. conformément à sa politique de confidentialité, disponible ici ;
Qui d’autre peut avoir accès à vos données personnelles par notre intermédiaire ?
Afin de vous fournir le meilleur service possible, nous faisons appel à d’autres parties pour le traitement de vos données personnelles. Dans le cadre de cette externalisation, nous pouvons traiter vos données personnelles et nous n’avons pas besoin de votre consentement pour ce traitement.
Vous n’avez toutefois pas à vous inquiéter pour vos données personnelles ou votre vie privée, car nos fournisseurs deviennent ce que l’on appelle des sous-traitants et ne peuvent traiter vos données que dans le cadre des activités et des services qu’ils nous fournissent. C’est en outre toujours nous qui déciderons de ce qu’il advient de vos données personnelles.
Les personnes auxquelles nous transmettons vos données personnelles sont par exemple des prestataires de services informatiques, marketing ou comptables.
Il s’agit concrètement de :
a) Cloudflare
Nous vous assurons que nous ne transférerons pas vos données personnelles à des organisations internationales ni vers des pays situés en dehors de l’Union européenne. Cela ne s’applique pas aux données que vous nous donnez vous-même instruction d’envoyer à un service de votre choix, par exemple à une application d’IA que vous connectez à votre compte et dont le fournisseur est situé en dehors de l’Union européenne (voir la section suivante).
Que se passe-t-il lorsque vous connectez une application d’IA à Emailit ?
Vous pouvez connecter des applications d’IA telles que ChatGPT, Claude, Cursor, Codex ou Grok à votre compte Emailit via notre serveur MCP. Cette connexion est facultative et relève toujours de votre décision : vous ajoutez vous-même Emailit dans l’application d’IA, puis vous vous identifiez sur Emailit et approuvez la connexion. Si vous ne connectez aucune application, rien de ce qui est décrit dans la présente section ne s’applique à vous.
Ce que vous approuvez. Lorsque vous connectez une application, nous vous indiquons son nom, l’accès qu’elle demande et les espaces de travail auxquels vous appartenez. L’accès « Send email » permet à l’application d’envoyer et de gérer des e-mails. L’accès « Full » lui permet en outre de gérer les autres données d’un espace de travail. Vous choisissez les espaces de travail que l’application peut utiliser : tous, y compris ceux que vous créerez ou rejoindrez ultérieurement, ou uniquement ceux que vous sélectionnez. L’application agit avec le rôle qui est le vôtre dans chaque espace de travail ; ainsi, là où vous avez le rôle Member, elle ne peut pas gérer les clés API ni supprimer de domaines. Si vous lui demandez de créer un nouvel espace de travail, celui-ci est ajouté aux espaces de travail qu’elle peut utiliser. La connexion ne communique jamais à l’application votre mot de passe Emailit ni vos informations de paiement.
Ce à quoi l’application peut accéder. Dans les limites de l’accès et des espaces de travail que vous avez approuvés, l’application peut consulter et modifier les mêmes données que celles que vous pouvez consulter et modifier dans le tableau de bord Emailit : vos espaces de travail et votre rôle dans ceux-ci ; les domaines d’envoi et leurs paramètres DNS ; les contacts, audiences et abonnés, y compris les adresses e-mail, les noms, les champs personnalisés et le statut d’abonnement ; les e-mails que vous envoyez, y compris l’expéditeur, les destinataires, l’objet, le contenu, les pièces jointes, le statut de distribution et les événements tels que les ouvertures et les clics, avec l’adresse IP et les informations sur l’appareil enregistrées avec ceux-ci ; les modèles, campagnes, automatisations et formulaires d’inscription ; les suppressions, les résultats de vérification des adresses e-mail et les rapports DMARC ; ainsi que les webhooks, l’historique des événements et les clés API. Si vous demandez à l’application de créer une clé API ou un webhook, Emailit transmet le nouveau secret à l’application une seule fois, afin qu’elle puisse vous le communiquer.
Les données de vos contacts. Une grande partie de ces données sont des données personnelles de vos contacts et des destinataires de vos e-mails. Nous les traitons pour votre compte en tant que votre sous-traitant, conformément à notre accord de traitement des données, et le fait de connecter une application et de lui demander d’agir constitue une instruction que vous nous donnez. Vous êtes le responsable du traitement de ces données ; c’est donc à vous qu’il appartient de déterminer si leur partage avec une application d’IA est licite.
Ce que nous recevons et conservons. Nous recevons uniquement les requêtes que l’application envoie à Emailit en votre nom, et nous n’en renvoyons les résultats qu’à cette application. Nous ne demandons ni ne recevons vos conversations avec l’application d’IA, sa mémoire, vos prompts ou les fichiers que vous partagez avec elle. Pour chaque connexion, nous conservons le nom et l’identifiant de l’application, les espaces de travail qu’elle peut utiliser, l’espace de travail dans lequel elle démarre, l’accès que vous avez approuvé, la date à laquelle vous l’avez approuvé et la date à laquelle l’application a été déconnectée. Nous ne conservons les identifiants d’accès que nous délivrons à l’application que sous une forme irréversible. Un identifiant d’accès est valable 15 minutes et est renouvelé automatiquement tant que l’application est utilisée ; une connexion qui n’est pas utilisée pendant 60 jours expire. Pour chaque requête, nous enregistrons l’heure, l’application, l’action demandée, le résultat et des informations techniques telles que l’adresse IP et l’agent utilisateur (user agent) de la requête ; en outre, comme pour les requêtes effectuées avec une clé API, nos journaux opérationnels peuvent contenir les données concernées, par exemple l’adresse e-mail d’un contact. Nous utilisons ces journaux uniquement pour fournir le service, en assurer la sécurité et en résoudre les problèmes, et nous les supprimons automatiquement dès qu’ils ne sont plus nécessaires à ces fins. Nous utilisons les données qui transitent par la connexion uniquement pour exécuter les requêtes de l’application et aux fins décrites dans la présente section : nous ne les vendons pas, nous ne les utilisons pas à des fins publicitaires et nous ne les utilisons pas pour entraîner des modèles d’intelligence artificielle.
Le fournisseur d’IA. Dès que l’application reçoit des données d’Emailit, son fournisseur les traite selon ses propres conditions et sa propre politique de confidentialité, en tant que responsable du traitement distinct : pour ChatGPT et Codex, OpenAI (https://openai.com/policies/privacy-policy/) ; pour Claude, Anthropic (https://www.anthropic.com/legal/privacy) ; pour Cursor, Anysphere (https://cursor.com/privacy) ; pour Grok, xAI (https://x.ai/legal/privacy-policy). Le fournisseur n’est pas notre sous-traitant et nous ne contrôlons pas la manière dont il utilise, conserve ou transfère ces données. Certains fournisseurs traitent des données en dehors de l’Union européenne, y compris aux États-Unis. Veuillez lire la politique de confidentialité du fournisseur avant de connecter son application, et ne connectez que des applications avec lesquelles vous êtes autorisé à partager les données de vos espaces de travail.
Vous gardez le contrôle. Dans le tableau de bord Emailit, sous Account > Connected apps, vous pouvez voir toutes les applications que vous avez connectées et les espaces de travail qu’elles peuvent utiliser, modifier ces espaces de travail et déconnecter une application. Les modifications et les déconnexions prennent effet immédiatement. Si vous quittez un espace de travail ou en êtes retiré, vos applications connectées perdent également l’accès à celui-ci. Supprimer Emailit dans l’application d’IA ne déconnecte pas nécessairement cette application de votre compte ; pour en être certain, déconnectez-la sous Account > Connected apps. La déconnexion met fin à l’accès de l’application, mais ne supprime rien dans vos espaces de travail, et les données que l’application a déjà reçues restent chez son fournisseur. Les droits décrits dans la section « Quels sont vos droits en tant que personne concernée ? » s’appliquent également aux données visées dans la présente section.
Base juridique et durée de conservation. Nous traitons les données des applications connectées pour exécuter notre contrat avec vous, en fournissant l’intégration que vous avez demandée, ainsi que sur la base de notre intérêt légitime à assurer la sécurité de votre compte et de notre service. Nous conservons les enregistrements de vos connexions pendant toute la durée d’existence de votre compte, puis conformément à la section « Combien de temps traitons-nous les données personnelles ? », afin de pouvoir vous indiquer quelles applications ont eu accès à votre compte et à quel moment.
Questions et sécurité. Si vous avez des questions sur les applications connectées ou souhaitez signaler un problème de sécurité les concernant, écrivez à support@emailit.com.
Les données personnelles feront-elles l’objet d’une prise de décision individuelle automatisée ?
Nous ne traiterons pas vos données personnelles au moyen d’une prise de décision individuelle automatisée. Cela signifie que vos droits et obligations (par exemple, la question de savoir si nous concluons un contrat avec vous et vous fournissons nos services) ne seront pas déterminés automatiquement par un logiciel qui traite vos données personnelles.
3. INFORMATIONS FINALES
Quels sont vos droits en tant que personne concernée ?
En notre qualité de responsable du traitement, nous avons également la responsabilité de veiller à ce que le traitement de vos données personnelles soit effectué correctement et en toute sécurité. Nous vous garantissons à cet égard les droits décrits dans le présent article. Vous pouvez exercer ces droits auprès de nous par écrit, par e-mail ou par téléphone aux coordonnées indiquées ci-dessus.
Ces droits sont les suivants :
a) nous demander des informations sur les données personnelles que nous traitons à votre sujet ;
b) demander l’accès aux données personnelles que nous traitons à votre sujet ;
c) faire mettre à jour, compléter ou rectifier vos données personnelles ;
d) sous certaines conditions, vous pouvez également demander l’effacement de vos données personnelles ou la limitation de leur traitement, à condition que cela ne soit pas contraire à la législation applicable ou à nos intérêts légitimes ;
e) si vous soupçonnez que vos données personnelles font l’objet d’un traitement illicite, vous avez la possibilité d’introduire une réclamation auprès de l’autorité de contrôle chargée de la protection des données personnelles ;
f) le droit à la portabilité des données si le traitement est effectué à l’aide de procédés automatisés et fondé sur le consentement ou sur l’exécution d’un contrat ;
g) demander une copie des données personnelles que nous traitons.
Outre les droits susmentionnés, vous avez également le droit de vous opposer au traitement de vos données personnelles lorsque nous le fondons sur notre intérêt légitime. Vous pouvez formuler cette opposition par courrier adressé à notre adresse de contact ou par e-mail. Nous examinerons ensuite votre opposition dans les meilleurs délais, et au plus tard dans un délai d’un mois à compter de sa réception.
La présente Politique de traitement des données personnelles est en vigueur à compter du 1er mars 2022. Elle a été mise à jour pour la dernière fois le 7 octobre 2026 afin d’y ajouter la section relative aux applications d’IA connectées.