Politique de confidentialité

Version 1.0 — en vigueur au [DATE DE MISE EN LIGNE]
Projet à faire relire avant publication. Les éléments entre crochets sont à
compléter.
Cette politique explique comment Fuchgo (« Postilis », « nous ») traite vos données personnelles lorsque vous utilisez le service Postilis, conformément au règlement (UE) 2016/679 (« RGPD ») et à la loi « Informatique et Libertés ».

1. Responsable du traitement

Fuchgo, SAS au capital de 5 000 €, 149 avenue du Maine, 75014 Paris, RCS Paris 920 076 429, qui exploite le service sous son nom commercial Postilis. Contact pour toute question relative à vos données : rgpd@postilis.fr.

2. Données traitées, finalités et bases légales

Compte : e-mail, nom, type de compte, raison sociale, n° de TVA, adresse de facturation, mot de passe (stocké sous forme chiffrée irréversible)
Finalité : Créer et gérer votre compte
Base légale : Exécution du contrat
Votre adresse postale
Finalité : Indiquer l'expéditeur de vos courriers aux prestataires qui les expédient (elle n'est pas imprimée sur le courrier)
Base légale : Exécution du contrat
Documents PDF téléversés
Finalité : Imprimer et expédier vos courriers
Base légale : Exécution du contrat
Adresses des destinataires (envois et carnet d'adresses)
Finalité : Expédier vos courriers, vous permettre de réutiliser une adresse
Base légale : Exécution du contrat
Commandes, paiements (sans données complètes de carte), factures
Finalité : Exécuter et facturer les envois, remboursements
Base légale : Exécution du contrat ; obligations légales (comptabilité)
API (professionnels) : clés d'API (conservées sous forme d'empreinte irréversible), date de dernière utilisation, adresses de notification (webhooks) et historique des notifications ; crédit prépayé et ses mouvements
Finalité : Permettre à votre logiciel d'utiliser le Service, gérer votre crédit
Base légale : Exécution du contrat ; obligations légales (comptabilité)
Notifications : abonnement aux notifications push de votre navigateur
Finalité : Vous informer de l'avancement de vos envois
Base légale : Consentement (activation par vous, révocable)
Données techniques : journaux de connexion, adresse IP, session
Finalité : Sécurité du service, prévention de la fraude et des abus
Base légale : Intérêt légitime ; obligations légales
Échanges avec le service client
Finalité : Répondre à vos demandes
Base légale : Exécution du contrat ; intérêt légitime
Nous ne réalisons aucun profilage, aucune prise de décision automatisée produisant des effets juridiques, et nous ne vendons pas vos données.

3. Données des destinataires de vos courriers

Lorsque vous saisissez l'adresse d'un destinataire, vous nous transmettez les données d'un tiers. Vous vous engagez à le faire de manière licite. Ces données ne sont utilisées que pour l'acheminement du courrier et, si vous le choisissez, pour votre carnet d'adresses.
Import de contacts. Si vous importez un fichier de contacts (vCard ou CSV), il est lu sans être conservé. Seuls le nom, l'organisation et l'adresse postale en France des contacts sont extraits (les autres informations du fichier, comme les numéros de téléphone, les e-mails ou les photos, sont ignorées), et les adresses sont vérifiées auprès de la Base Adresse Nationale. L'aperçu de l'import expire au bout d'une heure et est alors effacé ; seules les adresses que vous choisissez d'importer rejoignent votre carnet d'adresses.

4. Destinataires des données

Vos données sont accessibles aux seules personnes habilitées de Postilis et, dans la limite de ce qui leur est nécessaire, aux catégories de destinataires suivantes :
  • •
    prestataires d'impression, de mise sous pli et de remise aux services postaux : Document, adresse du destinataire, votre adresse postale (en tant qu'expéditeur), options de l'envoi ;
  • •
    opérateur postal : adresse du destinataire figurant sur l'enveloppe ;
  • •
    prestataire de paiement : données nécessaires au paiement et à la lutte contre la fraude ;
  • •
    hébergeur (Scaleway, en France) : ensemble des données, pour leur stockage ;
  • •
    prestataire d'envoi d'e-mails : adresse e-mail et contenu des notifications ;
  • •
    services de notification push de votre navigateur (Google, Apple, Mozilla…) : notifications, si vous les activez ;
  • •
    Base Adresse Nationale (service public, API Adresse) : texte saisi dans le champ d'adresse, pour proposer des adresses (autocomplétion) ;
  • •
    autorités administratives ou judiciaires, sur réquisition légale.
Nos prestataires agissent sur nos instructions, dans le cadre de contrats conformes à l'article 28 du RGPD.

5. Transferts hors de l'Union européenne

Vos données sont hébergées en France. Certains prestataires (paiement, services de notification push des navigateurs) peuvent traiter des données hors de l'Union européenne ; ces transferts sont alors encadrés par une décision d'adéquation (notamment le cadre de protection des données UE–États-Unis) ou par des clauses contractuelles types de la Commission européenne. [À compléter selon les prestataires retenus.]

6. Durées de conservation

Documents PDF
Durée : Supprimés dès leur prise en charge pour impression ; au plus 24 heures s'ils ne sont pas envoyés
Fichier de contacts importé
Durée : Jamais conservé ; aperçu de l'import supprimé à la confirmation, sinon effacé à son expiration (1 heure)
Compte et carnet d'adresses
Durée : Jusqu'à la suppression du compte, ou 3 ans après la dernière connexion : un e-mail vous prévient alors 7 jours avant la suppression, qu'une simple connexion suffit à annuler
Commandes et factures
Durée : 10 ans à compter de la clôture de l'exercice (article L123-22 du Code de commerce)
Journaux techniques
Durée : 1 an
Clés d'API et adresses de notification
Durée : Jusqu'à leur suppression par vous ou la suppression du compte ; notifications envoyées à votre logiciel : 30 jours ; envois du mode test : 90 jours
Jetons de session
Durée : 30 jours après la dernière utilisation
À la suppression du compte, les données personnelles sont effacées ou anonymisées, à l'exception des informations nécessaires aux obligations comptables et fiscales.

7. Sécurité

Les échanges sont chiffrés (HTTPS). Les mots de passe sont stockés sous forme hachée (Argon2id). Les documents sont stockés dans un espace privé, accessible uniquement par des liens temporaires, et supprimés dès qu'ils ne sont plus nécessaires. L'accès aux données est limité aux personnes habilitées.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité de vos données, ainsi que du droit de définir des directives relatives à leur sort après votre décès. Vous pouvez retirer à tout moment votre consentement aux notifications push.
Depuis votre espace, vous pouvez modifier vos informations, exporter vos données et supprimer votre compte. Pour toute autre demande, écrivez à rgpd@postilis.fr. Une preuve d'identité peut vous être demandée en cas de doute raisonnable.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

9. Modifications

Nous pouvons modifier cette politique pour tenir compte d'évolutions légales ou du service. La version en vigueur est toujours accessible sur le site ; vous serez informé de toute modification importante.