Politique de confidentialité
Responsable de traitement
Le responsable du traitement des données personnelles collectées sur MailSift est Erwan Guezingar, éditeur du site à titre personnel (voir les mentions légales). Aucun délégué à la protection des données (DPO) n'est désigné, le contact ci-dessous faisant office de point de contact unique pour toute question relative aux données personnelles.
Contact : contact@e-portfolio.fr
Ce que fait MailSift, en une phrase
MailSift se connecte à vos boîtes mail pour repérer les newsletters à partir des en-têtes des messages et vous permettre de vous en désabonner ; il ne lit le contenu complet d'un email que lorsque vous demandez explicitement une analyse anti-fraude sur ce message précis, et ne conserve jamais ce contenu.
Traitements de données
- Finalité
- Création et gestion du compte, authentification.
- Données concernées
- Adresse email, mot de passe (haché, jamais stocké en clair).
- Base légale
- Exécution du contrat (conditions d'usage du service que vous acceptez en créant un compte).
- Durée de conservation
- Pendant toute la durée de vie du compte, jusqu'à sa suppression par l'utilisateur ou sur demande.
- Destinataire(s)
- Aucun tiers. Hébergement de la base de données : Neon (PostgreSQL serverless).
- Finalité
- Maintenir l'utilisateur connecté entre deux visites.
- Données concernées
- Identifiant de session stocké en base et cookie httpOnly associé (durée 24h, renouvelé toutes les heures d'activité).
- Base légale
- Intérêt légitime — strictement nécessaire au fonctionnement du service (pas de consentement requis pour ce cookie).
- Durée de conservation
- 24 heures à compter de la dernière activité, puis expiration automatique.
- Destinataire(s)
- Aucun tiers.
- Finalité
- Permettre à MailSift d'accéder à votre boîte mail pour scanner les newsletters et proposer un désabonnement.
- Données concernées
- Adresse email connectée, et selon le mode de connexion : mot de passe d'application IMAP ou refresh token OAuth2 Google — dans les deux cas chiffrés (AES-256-GCM) avant stockage. MailSift ne voit et ne stocke jamais votre mot de passe Google.
- Base légale
- Consentement (vous choisissez explicitement de connecter chaque boîte mail) et exécution du contrat.
- Durée de conservation
- Jusqu'à la suppression de la connexion par l'utilisateur, ou la révocation de l'autorisation côté fournisseur (Google).
- Destinataire(s)
- Aucun tiers pour le stockage. Le fournisseur de messagerie (Google, Yahoo, etc.) reçoit les requêtes IMAP standard nécessaires à la lecture des en-têtes.
- Finalité
- Identifier automatiquement les newsletters présentes dans une boîte mail à partir des en-têtes techniques.
- Données concernées
- En-têtes des messages des 90 derniers jours (expéditeur, sujet, en-têtes List-Unsubscribe/Precedence/List-ID/Authentication-Results). Le corps des messages n'est pas lu à cette étape.
- Base légale
- Exécution du contrat (fonctionnalité au cœur du service).
- Durée de conservation
- Les newsletters détectées et les journaux de scan sont conservés tant que la connexion email associée existe ; proposition : purge des journaux de scan (scan_log) au-delà de 12 mois glissants — à confirmer selon vos besoins.
- Destinataire(s)
- Aucun tiers.
- Finalité
- Évaluer, à la demande de l'utilisateur, le niveau de risque d'un email suspect choisi manuellement.
- Données concernées
- Contenu complet du message analysé (expéditeur, sujet, corps, liens, pièces jointes) au moment de l'analyse.
- Base légale
- Consentement (déclenché uniquement par une action explicite de l'utilisateur sur un message précis).
- Durée de conservation
- Aucune. L'analyse est réalisée à la volée et son résultat n'est pas persisté en base de données.
- Destinataire(s)
- Le moteur heuristique s'exécute côté serveur MailSift. Si le verdict IA optionnel est activé, le contenu est également transmis à hub-ia, une infrastructure d'inférence auto-hébergée par l'éditeur (aucun sous-traitant tiers).
Cookies et traceurs
MailSift ne dépose aucun cookie de mesure d'audience, de publicité ou de traçage. Le seul cookie utilisé est le cookie de session strictement nécessaire au fonctionnement du service (rester connecté), décrit ci-dessus. Conformément aux recommandations de la CNIL, ce type de cookie est exempté de consentement préalable : aucun bandeau cookies n'est donc affiché.
Transferts de données
La base de données (Neon) et l'hébergement applicatif (Vercel) sont utilisés dans le cadre de leurs offres standard. Si vous connectez une boîte mail via Google (Gmail), Google intervient comme fournisseur de messagerie tiers indépendant, soumis à sa propre politique de confidentialité.
Vos droits
Conformément au Règlement Général sur la Protection des Données (RGPD), vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données personnelles. Vous pouvez exercer ces droits en écrivant à contact@e-portfolio.fr. La suppression de vos connexions email et de votre compte peut également être réalisée directement depuis les paramètres de l'application.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) — www.cnil.fr.
Dernière mise à jour : 3 août 2026