Politique de confidentialité
Dernière mise à jour : 12 avril 2026
1. Qui sommes-nous ?
Sender Audit (senderaudit.com) est un service d’analyse d’emails permettant de vérifier l’authentification, la réputation et la délivrabilité des messages électroniques. Le service est édité par Simon Bressier EI.
Contact : …
Client professionnel agissant en qualité de responsable de traitement ? Consultez notre Accord de traitement des données (DPA).
2. Données collectées
2.1 Lors d’un scan anonyme
- Adresse IP de la requête (utilisée pour la limitation de débit, non stockée de façon permanente).
- Email envoyé à l’adresse de scan générée (analysé puis supprimé du système de fichiers après traitement).
2.2 Lors de la création d’un compte
- Adresse email (identifiant du compte).
- Mot de passe haché (Argon2id) ou jeton OAuth fourni par Google, GitHub, Microsoft ou LinkedIn.
- Adresse IP et user-agent lors de la connexion (journaux de sécurité, conservés 90 jours).
2.3 Scans liés à un compte
- Résultats des analyses (scores, enregistrements DNS, métadonnées SMTP).
- Corps HTML/texte brut de l’email reçu (utilisé pour les analyses de contenu, stocké sur nos serveurs situés dans l’Union européenne).
2.4 Données de facturation
- Type de plan souscrit, dates de souscription et de renouvellement.
- Identifiant client et références de transaction chez notre prestataire de paiement (Paddle).
- Aucune donnée bancaire (numéro de carte, IBAN) n'est collectée ni stockée par Sender Audit. Ces données sont traitées exclusivement par Paddle.
3. Finalités du traitement
- Fournir le service d’analyse d’emails et afficher les résultats.
- Prévenir les abus (limitation de débit, détection de comportements malveillants).
- Gérer les comptes utilisateurs et l’authentification.
- Améliorer la qualité du service (aucun traitement à des fins publicitaires).
- Gérer la facturation et les abonnements aux plans payants.
4. Base légale (RGPD)
- Exécution du contrat : traitement des données nécessaire à la fourniture du service.
- Intérêt légitime : prévention des abus, sécurité du service.
- Consentement : pour les fonctionnalités optionnelles (notifications in-app).
5. Partage des données
Nous ne vendons pas vos données. Les données peuvent être partagées avec :
- Fournisseurs d’infrastructure : hébergement serveur (traitement en Union Européenne).
- Services tiers d’authentification : Google, GitHub, Microsoft, LinkedIn (OAuth), uniquement si vous choisissez cette méthode de connexion — seul l’identifiant et l’email fournis par ces services sont utilisés.
- APIs de réputation IP : AbuseIPDB, Senderscore (l’adresse IP source de l’email analysé peut être transmise pour vérification).
- Listes de blocage (RBL, DNSBL, URIBL) : Spamhaus, SpamCop, Barracuda Networks, SORBS, Mailspike, SURBL, blocklist.de et autres listes actives. L’adresse IP émettrice, le domaine émetteur et les domaines des liens présents dans l’email sont transmis par requête DNS pour vérifier leur statut de blocage.
- Classification automatique du contenu : Mistral AI SAS (Paris, France). Un extrait du texte de l’email analysé (2 000 premiers caractères) est transmis afin de déterminer s’il s’agit d’un message interpersonnel ou d’un envoi en masse.
- Prestataire de paiement : Paddle.com Market Ltd (Merchant of Record). Paddle reçoit votre adresse email et les données de paiement nécessaires au traitement des transactions. Paddle dispose de sa propre politique de confidentialité.
6. Conservation des données
- Résultats de scans anonymes : conservés pour permettre la consultation des résultats, sans durée de vie garantie.
- Données de compte : conservées jusqu’à la suppression du compte.
- Journaux de connexion : 90 jours.
- Fichiers email bruts : supprimés après traitement.
- Données de facturation : 10 ans (obligation légale de conservation des pièces comptables, article L123-22 du Code de commerce).
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d’accès, de rectification et d’effacement de vos données.
- Droit à la portabilité des données.
- Droit d’opposition au traitement.
- Droit de retirer votre consentement à tout moment.
Pour exercer ces droits, contactez-nous via ….
8. Cookies et stockage local
Le service utilise :
- Un cookie de session JWT signé (HttpOnly, Secure) pour l’authentification des utilisateurs connectés.
- Le stockage sessionStorage du navigateur pour mémoriser temporairement des préférences d’affichage (aucune donnée personnelle).
Aucun cookie publicitaire ou de traçage tiers n’est utilisé.
9. Sécurité
Les données sont transmises via HTTPS/TLS. Les mots de passe sont hachés avec Argon2id. Les identifiants d’accès aux plateformes tierces que vous connectez (clés API, jetons OAuth) sont chiffrés en base de données avec AES-256-GCM. Nos serveurs sont situés dans l’Union européenne et nous appliquons le principe du moindre privilège pour les accès aux données. Des sauvegardes quotidiennes de la base de données sont conservées 30 jours.
10. Modifications
Nous pouvons modifier cette politique à tout moment. Les utilisateurs enregistrés seront informés des modifications importantes par notification in-app.