Politique de confidentialité
En vigueur au 29/07/2026
Responsable du traitement
Le service mailsign est responsable du traitement des données décrites ci-dessous. Contact : contact@mailsign.fr.
Données collectées
- Adresse email professionnelle — pour l'authentification par code à usage unique.
- Données de signature — civilité, prénom, nom, fonctions, structures, adresse, numéros de téléphone, choix de bannière.
- Journaux de connexion — date et email de connexion, pour la sécurité et les statistiques d'usage.
- Clics sur les bannières — avec adresse IP anonymisée, pour des statistiques agrégées.
Finalités
- Génération et personnalisation des signatures email.
- Authentification sécurisée (code OTP par email).
- Statistiques d'usage agrégées (adoption, clics bannières).
Base légale
Exécution du service demandé par l'organisation cliente et son utilisateur, et intérêt légitime de l'éditeur à assurer la sécurité et la bonne marche du service.
Destinataires et hébergement
Les données sont hébergées par OVH SAS (Roubaix, France), au sein de l'Union européenne. Aucune donnée n'est revendue ni transférée à des tiers à des fins commerciales. Aucun traceur publicitaire n'est utilisé.
Cookies
- Cookie de session (
PROPAGASESSID) — strictement nécessaire au fonctionnement, non soumis à consentement. - Cookie « appareil de confiance » — optionnel, créé uniquement si vous cochez « se souvenir de cet appareil ».
Aucune police ni librairie n'est chargée depuis un service tiers à des fins de pistage.
Durées de conservation
- Codes OTP : 10 minutes (puis suppression).
- Appareils de confiance : 30 jours.
- Données de signature : tant que le compte utilisateur existe dans l'espace client.
- Journaux de connexion et clics : [durée à préciser].
Vos droits
Conformément au RGPD, vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition. Pour les exercer : contact@mailsign.fr. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).
Sécurité
Le service utilise HTTPS, une authentification sans mot de passe (code à usage unique), une politique de sécurité de contenu (CSP) et une protection contre les requêtes falsifiées (CSRF).