Politique de confidentialité
Ce document existe en plusieurs langues ; seule la version anglaise du présent document a valeur légale. Cette traduction est fournie à titre d’information. L’usage de ce site vaut confirmation de cette compréhension.
Deux rôles, et il faut les distinguer
Ce service traite deux catégories de données qui n’obéissent pas au même régime, et les confondre serait trompeur.
Pour les données de votre compte (identité du titulaire, adresse e-mail de connexion, facturation, journaux techniques), Amelys Ltd est responsable de traitement.
Pour les adresses que vous nous soumettez à vérifier, Amelys Ltd est sous-traitant au sens de l’article 28 du RGPD : vous en êtes le responsable de traitement, nous n’agissons que sur votre instruction, et nous ne les utilisons à aucune autre fin.
⚠️ Il vous appartient de disposer d’une base légale pour nous confier ces adresses, et d’informer les personnes concernées lorsque la loi l’exige.
Ce que nous ne faisons pas
Nous n’écrivons jamais aux adresses que vous nous confiez. Vérifier une adresse n’envoie ni message, ni test, ni accusé : aucune connexion n’est ouverte vers le serveur de courrier du domaine vérifié. Une adresse ne devient jamais destinataire parce qu’elle est passée chez nous.
Vos adresses n’apparaissent dans aucun de nos journaux — ni trace technique, ni file d’erreurs, ni message d’incident.
Nous ne vendons, ne louons et ne cédons aucune donnée. Vos adresses ne servent ni à notre prospection, ni à celle de tiers.
Données traitées
Compte : raison sociale, nom et adresse e-mail du titulaire, mot de passe (haché, jamais lisible), clés d’API (seule leur empreinte est conservée).
Facturation : mouvements de crédits, achats, montants.
Usage : journaux techniques et adresse IP, à des fins de sécurité et de prévention de la fraude.
Adresses soumises : les listes que vous déposez, et les verdicts rendus.
Zone de traitement choisie
À l’ouverture de votre compte, vous choisissez la zone dans laquelle vos données doivent être stockées et traitées : Union européenne, Royaume-Uni, États-Unis et reste du monde, ou Asie. Ce choix est enregistré avec votre compte et il est définitif. La mise en œuvre technique de ce cloisonnement est en cours : tant qu’elle n’est pas achevée, cette page ne peut pas indiquer l’emplacement effectif de vos données.
Finalités et bases légales
Fourniture du service et exécution du contrat ; facturation et obligations comptables (obligation légale) ; sécurité et prévention de la fraude (intérêt légitime).
Conservation — ce que nous gardons, et ce que nous ne gardons pas
Nous ne conservons que ce qui a demandé une vérification réelle. Une adresse écartée pour sa seule forme — faute de frappe, séparateur manquant — n’est enregistrée nulle part : la recalculer ne coûte rien, la conserver serait de l’exposition sans contrepartie.
Une adresse constatée non délivrable n’est conservée que sous forme d’empreinte cryptographique — nous savons la reconnaître si elle nous est resoumise, nous ne pouvons pas la relire.
La liste que vous déposez est effacée, pour de vrai, passé son délai de conservation (30 jours par défaut). L’effacement est planifié et vérifié.
Chaque paiement produit une pièce comptable : la date, le montant, la devise, la référence du prestataire, et la raison sociale et le nom du titulaire tels qu’ils étaient au moment de l’achat.
Ces pièces sont conservées six ans après la clôture de l’exercice, comme la loi nous y oblige — et elles subsistent même si vous supprimez votre compte. C’est la seule chose vous concernant que nous gardons alors : ni vos listes, ni vos recherches, ni vos clés d’API n’y survivent. Passé ce délai, elles sont effacées.
Sous-traitants et destinataires
Une partie de la vérification — la vérification de l’existence de la boîte — est réalisée par un prestataire spécialisé, agissant sur instruction et tenu à la confidentialité. La liste nominative de nos sous-traitants vous est communiquée sur demande et vous est notifiée avant tout changement, conformément à l’article 28 du RGPD.
S’y ajoutent l’hébergeur et le prestataire de paiement, qui n’accèdent pas aux adresses que vous soumettez.
Transferts internationaux
Lorsque des données sont transférées en dehors du Royaume-Uni ou de l’Espace économique européen, ces transferts sont encadrés par des garanties appropriées (clauses contractuelles types, UK International Data Transfer Agreement ou mécanisme équivalent).
Sécurité
Les listes que vous déposez sont chiffrées au repos. Les clés d’API ne sont jamais stockées en clair. Les accès sont contrôlés et journalisés — sans que vos adresses y figurent.
Notre fonctionnalité « retrouver »
Lorsqu’un client nous demande de retrouver une adresse, Amelys Ltd agit comme responsable du traitement pour le résultat qu’elle produit, et comme canal de diffusion lorsque l’adresse provient d’une source externe interrogée à la demande.
Nous interrogeons ces sources, nous ne les copions pas : chacune conserve sa propre détention, avec son propre opt-out. Ce que nous livrons, nous le détenons aussi, et cela relève de notre formulaire d’effacement.
Une adresse effacée via notre formulaire n’est plus jamais produite par cette fonctionnalité — ni par composition, ni depuis une source externe.
Vos droits
Ce que nous détenons pour notre propre compte — notre mémoire des verdicts, et les adresses produites par notre fonctionnalité « retrouver » : pour celles-ci, Amelys Ltd est responsable du traitement, sauf lorsque l’adresse provient d’une source externe — cette source en conserve alors sa propre détention, avec son propre opt-out. Exercez vos droits auprès de nous. Pour l’effacement, notre guichet : https://app.fidamail.com/effacement. Pour les autres, écrivez à [email protected].
Une liste déposée par l’un de nos clients — pour celles-ci, nous ne sommes que sous-traitant, et c’est ce client qui est responsable du traitement : exercez vos droits auprès de lui. Écrivez-nous et nous vous indiquerons la marche à suivre.
Vous pouvez introduire une réclamation auprès de l’Information Commissioner’s Office (ico.org.uk) ou de l’autorité de contrôle de votre pays de résidence.
Amelys Ltd, établie au Royaume-Uni, a désigné un représentant dans l’Union européenne au sens de l’article 27 du RGPD, joignable à [email protected].
Si vous êtes situé au Brésil (LGPD)
Lorsque le droit brésilien s’applique, la loi n° 13.709/2018 (LGPD) reprend la même répartition que la présente politique : pour les données de votre compte, Amelys Ltd est le controlador ; pour les adresses qu’un client soumet, Amelys Ltd est l’operador, et ce client est le controlador.
Vous disposez des droits prévus à l’article 18 de la LGPD. Notre encarregado est joignable à [email protected].
Les transferts internationaux sont réalisés dans les conditions de l’article 33 de la LGPD. Vous pouvez introduire une réclamation auprès de l’ANPD (gov.br/anpd).
Cookies
Le site n’utilise que les cookies strictement nécessaires à son fonctionnement : session de connexion et protection contre la falsification de requête. Aucun cookie de mesure d’audience ni de publicité n’est déposé, et les polices de caractères sont servies depuis notre propre domaine.
Contact
Pour toute question relative à la présente politique : [email protected].