Politique de confidentialité
Comment ReptiMail traite les données personnelles, identifiants de messagerie et contenus nécessaires au fonctionnement du service.
Responsable du traitement
Le responsable du traitement est PIERA KEVIN / REPTILEBLADE pour le service ReptiMail. Point de contact : contact@reptileblade.tech.
Données traitées
Selon les fonctions utilisées : adresse e-mail, nom affiché, paramètres IMAP/SMTP, identifiants de connexion, adresses ReptiMail générées, en-têtes et contenu de messages consultés, brouillons, préférences d’interface, données techniques de session et informations de sécurité.
Finalités et bases juridiques
Les données sont traitées pour fournir les fonctions demandées de messagerie et de connexion à un compte externe (exécution du service demandé), assurer la sécurité et prévenir les abus (intérêt légitime), respecter les obligations légales applicables et, si des traceurs facultatifs sont ajoutés ultérieurement, sur la base du consentement.
Comptes externes et mots de passe
Les mots de passe de comptes externes ne sont pas enregistrés dans le stockage local du navigateur. Ils sont chiffrés dans la session PHP du serveur afin d’établir les connexions IMAP/SMTP demandées. La session est limitée dans le temps et doit être renouvelée après expiration.
Stockage dans le navigateur
Les adresses, messages chargés, brouillons et préférences peuvent être enregistrés dans le stockage local du navigateur pour assurer le fonctionnement demandé. L’utilisateur peut supprimer ces données depuis son navigateur ou en supprimant les éléments dans ReptiMail.
Destinataires et sous-traitants
Les données sont accessibles uniquement lorsque cela est nécessaire au fonctionnement du service. OVHcloud intervient comme hébergeur. Lorsqu’un compte Gmail, Outlook, OVH, Yahoo, iCloud ou autre est connecté, les données sont également traitées par ce fournisseur conformément à ses propres conditions.
Durées de conservation
Les secrets de connexion externes sont conservés pendant la session serveur active et supprimés à son expiration ou lors de la déconnexion. Les données stockées localement dans le navigateur restent jusqu’à leur suppression par l’utilisateur. Les journaux techniques éventuellement conservés par l’hébergeur suivent les durées nécessaires à la sécurité et aux obligations de l’hébergeur.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition lorsque celle-ci est applicable et la portabilité lorsque les conditions sont réunies. Vous pouvez également retirer un consentement à tout moment. Contact : contact@reptileblade.tech. Vous pouvez introduire une réclamation auprès de la CNIL.
Transferts hors EEE
ReptiMail est hébergé en France chez OVHcloud. Si vous connectez volontairement un fournisseur de messagerie tiers, celui-ci peut effectuer des traitements ou transferts internationaux selon sa propre politique de confidentialité et les garanties qu’il met en œuvre.
Sécurité
ReptiMail applique notamment HTTPS/TLS, limitation des sessions, chiffrement des secrets côté serveur, absence de mot de passe externe dans localStorage, en-têtes de sécurité HTTP et restriction d’accès aux données techniques du backend.
En cas de divergence entre une traduction et la version française des documents juridiques, la version française constitue la version de référence.
