Politique de confidentialité : Comment nous protégeons vos données | SendSeven

Découvrez comment SendSeven collecte, utilise et protège vos données. Conforme au RGPD, pratiques transparentes et vos droits expliqués.

SendSeven GmbH (« SendSeven », « nous », « notre » ou « nos »), située Werner-Haas-Strasse 8, 86153 Augsbourg, Allemagne, exploite le site web sendseven.com et la plateforme d'API de messagerie SendSeven (le « Service »).

Cette Politique de Confidentialité explique comment nous collectons, utilisons, divulguons et protégeons vos informations lorsque vous visitez notre site web ou utilisez notre Service. SendSeven fournit ses services exclusivement aux clients professionnels ; les personnes concernées sont généralement des employés, des agents et des contacts de ces clients. Nous nous engageons à protéger votre vie privée et à traiter vos données de manière ouverte et transparente.

En utilisant notre Service, vous acceptez la collecte et l'utilisation d'informations conformément à cette politique et aux Conditions Générales d'Utilisation. Cet Accord de Traitement des Données (DPA) fait partie intégrante des Conditions Générales d'Utilisation et s'applique automatiquement lorsqu'un client utilise le Service.

Le responsable du traitement de vos données personnelles est :

Nous collectons les informations que vous fournissez volontairement lors de l'utilisation de notre Service :

Informations de Compte : Nom, adresse e-mail, nom de l'entreprise, adresse de facturation et informations de paiement

Informations de Contact : Adresse e-mail et autres coordonnées lorsque vous contactez le support

Données de Communication : Messages et contenu que vous envoyez via notre plateforme

Informations de Profil : Nom d'affichage, avatar et préférences

3.2 Informations Collectées Automatiquement

Lorsque vous accédez à notre Service, nous collectons automatiquement :

Données de Journal : Adresse IP, type de navigateur, système d'exploitation, URL de référence, pages consultées

Informations sur l'Appareil : Type d'appareil, identifiants uniques de l'appareil, informations sur le réseau mobile

Données d'Utilisation : Appels API, volumes de messages, utilisation des fonctionnalités

3.3 Données de Messages (Rôle de Sous-traitant)

Lorsque vous utilisez notre API de messagerie, nous traitons les messages en votre nom en tant que sous-traitant. Cela inclut le contenu des messages, les informations sur les destinataires et les métadonnées de livraison.

Vous restez le responsable du traitement des données de messages. Nous traitons ces données uniquement pour fournir le Service.

Lorsque vous utilisez notre application mobile (Android/iOS), nous collectons en outre :

Identifiants de l'Appareil : Type d'appareil, version du système d'exploitation, jeton d'appareil unique pour les notifications push (Firebase Cloud Messaging)

Données Biométriques : Si vous activez l'authentification biométrique (Face ID/Empreinte digitale), nous utilisons l'enclave sécurisée de votre appareil. Nous ne recevons ni ne stockons vos données biométriques réelles - seulement une confirmation de succès/échec de votre appareil.

Données Hors Ligne : Les conversations et messages sont mis en cache localement sur votre appareil pour un accès hors ligne en utilisant un stockage SQLite chiffré. Ces données sont supprimées lorsque vous vous déconnectez.

Informations de Session : Empreinte de l'appareil (agent utilisateur, taille de l'écran, fuseau horaire) pour la gestion des sessions. Les utilisateurs peuvent avoir une session mobile et une session de bureau simultanément.

4. Fondement Juridique du Traitement (RGPD)

En vertu du Règlement Général sur la Protection des Données (RGPD), nous traitons vos données personnelles sur la base de :

Art. 6(1)(b) RGPD - Traitement nécessaire pour fournir notre Service et remplir les obligations contractuelles

Art. 6(1)(f) RGPD - Traitement pour la sécurité, la prévention de la fraude et l'amélioration du service

Art. 6(1)(c) RGPD - Traitement requis par la loi, tel que les exigences fiscales et comptables

Art. 6(1)(a) RGPD - Pour le traitement optionnel tel que les communications marketing

5. Comment Nous Utilisons Vos Informations

Fourniture du Service : Pour fournir, maintenir et améliorer notre plateforme de messagerie

Gestion du Compte : Pour créer et gérer votre compte, traiter les paiements et fournir un support

Communication : Pour envoyer des notifications de service, des alertes de sécurité et des messages de support

Analyses : Pour comprendre les modèles d'utilisation et améliorer notre Service

Sécurité : Pour détecter, prévenir et répondre aux fraudes et incidents de sécurité

Nous travaillons avec des prestataires de services tiers soigneusement sélectionnés pour exploiter notre Service. Ces prestataires agissent en tant que sous-traitants et sont contractuellement tenus de protéger vos données.

Notre Service est hébergé sur l'infrastructure Google Cloud Platform située dans l'Union Européenne (Francfort, Allemagne).

Nous utilisons Cloudflare pour la gestion DNS, la diffusion de contenu (CDN), la protection DDoS, le pare-feu d'application web (WAF), le chiffrement SSL/TLS et la protection anti-bot Turnstile. Cloudflare peut traiter votre adresse IP et les métadonnées de requête pour fournir ces services de sécurité.

Voir la Politique de Confidentialité de Cloudflare

Authentification sécurisée des utilisateurs et gestion de l'identité. Traite les identifiants de connexion et les données de session.

Voir la Politique de Confidentialité d'Auth0

Google Tag Manager (Gestion des balises)

Nous utilisons Google Tag Manager comme conteneur pour gérer et déployer des balises de suivi (telles que le suivi des conversions Google Ads et Meta Pixel) sur notre site web. GTM lui-même ne collecte pas de données personnelles. Il déclenche d'autres balises susceptibles de collecter des données, sous réserve de vos préférences de consentement gérées via notre bandeau cookies (Cookiebot avec Google Consent Mode v2). Base juridique : Art. 6(1)(a) RGPD (consentement).

Nous utilisons le suivi des conversions Google Ads (gtag.js) pour mesurer l'efficacité de nos campagnes publicitaires sur Google. Activé uniquement après votre consentement via notre bannière de cookies. Lorsque vous effectuez une action de conversion (ex : inscription), un événement de conversion est envoyé à Google Ads. Aucun comportement de navigation ni analyse page par page n'est collecté. Les données sont traitées par Google LLC dans le cadre des Clauses Contractuelles Types et du Cadre de Protection des Données UE-US. Base juridique : Art. 6(1)(a) RGPD (consentement). Cookie : _gcl_au (90 jours).

Nous utilisons le Meta Pixel pour mesurer l'efficacité de nos campagnes publicitaires sur les plateformes Meta (Facebook, Instagram). Le pixel collecte des données sur les pages vues et les interactions après votre consentement via notre bandeau cookies. Ces données sont transmises à Meta Platforms Ireland Ltd. et peuvent être traitées par Meta Platforms Inc. (États-Unis) dans le cadre du EU-US Data Privacy Framework. Nous avons conclu un accord de traitement des données avec Meta. Base juridique : Art. 6(1)(a) RGPD (consentement).

Cookies déposés : _fbp (identifiant Meta Pixel, 3 mois).

Alimente les fonctionnalités IA optionnelles comme les suggestions de réponses et la recherche dans la base de connaissances en utilisant les modèles Gemini. Le traitement a lieu dans l'UE (région Pays-Bas, europe-west4), avec des régions de secours UE.

Vous pouvez désactiver les fonctionnalités IA dans les paramètres à tout moment.

Traitement des paiements. Nous ne stockons pas les numéros de carte de crédit complets. Conforme PCI DSS Niveau 1.

Voir la Politique de Confidentialité de Stripe

Pour livrer les messages, nous nous intégrons avec diverses plateformes :

Nous utilisons seven.io (exploité par seven communications GmbH & Co. KG, Kiel, Allemagne) comme fournisseur de passerelle SMS. seven.io traite les numéros de téléphone des destinataires, le contenu des messages et les métadonnées de livraison afin d'acheminer les messages SMS vers les opérateurs mobiles. Les serveurs sont situés dans l'Union européenne et le traitement est régi par un accord de sous-traitance au titre de l'art. 28 RGPD.

Voir la politique de confidentialité de seven.io

Livraison d'e-mails transactionnels et marketing. Traite le contenu des e-mails, les adresses des destinataires et les métadonnées de livraison.

Voir la Politique de Confidentialité de Twilio/SendGrid

Amazon Web Services SES (Livraison E-mail)

Infrastructure alternative de livraison d'e-mails. Traite le contenu des e-mails et les métadonnées de livraison. Région UE (Francfort).

Voir la Politique de Confidentialité d'AWS

Firebase Cloud Messaging (Notifications Push)

Notifications push pour notre application mobile. Traite les jetons d'appareil et le contenu des notifications.

Voir la Politique de Confidentialité de Firebase