Responsable et périmètre
l’éditeur d’ARX est responsable des traitements liés à la gestion du site, des comptes, de la facturation et de la sécurité. Ses coordonnées figurent dans les mentions légales. Pour les messages traités pour le compte d’un client professionnel, les rôles et instructions sont précisés par l’accord de sous-traitance ; le client reste responsable des traitements dont il détermine les finalités.
Contact données personnelles : Information non renseignée par l’éditeur.. Aucun délégué à la protection des données n’est indiqué dans les informations publiées.
Données, finalités et bases légales
Les données obligatoires sont celles nécessaires au compte ou à l’action demandée. Leur absence empêche cette action ; les informations facultatives restent identifiées comme telles. Les correspondances proviennent aussi d’expéditeurs externes, et les états de paiement des prestataires. L’éditeur peut donc recevoir des données qui ne sont pas fournies directement par le titulaire du compte.
Les contrôles techniques peuvent refuser un accès, appliquer un quota ou filtrer un message. Vous pouvez contacter l’éditeur pour contester une restriction. Cette description ne doit pas être interprétée comme une autorisation de prendre des décisions produisant des effets juridiques exclusivement par traitement automatisé.
- Compte et accès — exécution du contrat
- Email, nom d’utilisateur, mot de passe haché, sessions et données d’authentification nécessaires à l’ouverture et à la protection de l’accès.
- Service email — exécution du contrat / instructions du client
- Adresses alias et destinations, domaines, règles de routage, expéditeurs, destinataires, objets, corps de messages, pièces jointes et métadonnées nécessaires à la réception, au stockage temporaire et à la transmission demandés.
- API et webhooks — exécution du contrat
- Clés sous forme protégée, permissions, restrictions IP, adresses de webhook, événements, historiques de livraison et compteurs de quota.
- Facturation — contrat et obligations légales
- Offre, références de transaction et de prestataire, montants, devise, statut et dates des paiements. Les données bancaires complètes sont traitées par le prestataire concerné.
- Sécurité et abus — intérêt légitime
- Adresses IP, dates, journaux d’accès et d’audit, incidents et indicateurs d’abus, afin de protéger les comptes, prévenir la fraude et assurer la disponibilité. Les restrictions doivent rester proportionnées.
- Assistance et droits — contrat, intérêt légitime ou obligation légale
- Coordonnées, contenu des demandes et éléments strictement nécessaires pour répondre, gérer une réclamation ou satisfaire une demande RGPD.
Destinataires et transferts
L’accès est limité aux personnes habilitées et aux prestataires nécessaires à leur mission. Les messages sont transmis aux destinations que vous configurez ; les webhooks transmettent les événements à vos endpoints. Les autorités peuvent recevoir les données qu’elles sont légalement habilitées à demander.
Prestataires et sous-traitants : Information non renseignée par l’éditeur.
Paiements : Information non renseignée par l’éditeur.
Localisation : Information non renseignée par l’éditeur.
Transferts hors de l’Espace économique européen et garanties : Information non renseignée par l’éditeur.
Durées de conservation
Une suppression d’accès n’implique pas un effacement instantané de toutes les copies. Les données conservées au titre d’une obligation ou d’un contentieux sont limitées au nécessaire, avec un accès restreint. Les durées ci-dessus doivent correspondre aux opérations réellement appliquées.
- Comptes et fermeture
- Information non renseignée par l’éditeur.
- Messages, pièces jointes et relais
- Information non renseignée par l’éditeur.
- Journaux techniques et de sécurité
- Information non renseignée par l’éditeur.
- Assistance et demandes de droits
- Information non renseignée par l’éditeur.
- Sauvegardes
- Information non renseignée par l’éditeur.
- Pièces comptables
- Les pièces comptables soumises à cette obligation sont archivées dix ans à compter de la clôture de l’exercice concerné. Cette obligation ne justifie pas de conserver l’ensemble des messages ou toutes les données du compte.
- Autres archives et obligations
- Information non renseignée par l’éditeur.
Vos droits
Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou, lorsqu’elle s’applique, la portabilité de vos données à Information non renseignée par l’éditeur., ou par courrier à Information non renseignée par l’éditeur.. Vous pouvez vous opposer, pour des raisons tenant à votre situation, aux traitements fondés sur l’intérêt légitime. L’opposition à la prospection commerciale peut être exercée à tout moment.
Lorsqu’un traitement repose sur votre consentement, vous pouvez le retirer pour l’avenir sans remettre en cause sa licéité antérieure. Vous pouvez également définir des directives relatives au sort de vos données après votre décès, conformément au droit français.
Une réponse est apportée en principe sous un mois ; une prolongation de deux mois est possible si la complexité ou le nombre de demandes le justifie, avec information dans le premier mois. En cas de doute raisonnable sur l’identité, des éléments proportionnés peuvent être demandés. Un justificatif d’identité n’est pas exigé systématiquement. Les limites légales à l’effacement et aux autres droits doivent être motivées.
Vous pouvez déposer une réclamation auprès de la CNIL, notamment en ligne ou par courrier : 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07. Cette faculté ne dépend pas d’une démarche préalable obligatoire auprès de l’éditeur.
Sécurité
Information non renseignée par l’éditeur.
La confidentialité d’une destination de relais ne signifie pas que le transport email soit chiffré de bout en bout. Évitez de transmettre à l’assistance vos secrets d’accès ou des messages sans nécessité. Les violations de données sont traitées avec les notifications légalement requises selon leur nature et leurs risques.
Cookies et évolutions
Les traceurs de session et de préférence sont décrits sur la page dédiée. Toute nouvelle finalité ou nouveau prestataire doit être pris en compte dans cette information avant sa mise en œuvre ; lorsqu’un consentement est requis, l’information seule ne le remplace pas.

