000° Sécurité et RGPD

Les données de vos clients sont à l’abri, dans un port européen.

Voici exactement ce que nous faisons des données que vous nous confiez : où elles sont, qui les voit, comment partent les e-mails et comment vos clients exercent leurs droits. Pas de certifications que nous n’avons pas, pas de promesses vagues.

Gravure : un port abrité, avec une jetée, un phare et trois bateaux au mouillage

045° Où sont les données

Dans l’Union européenne. Toutes.

L’application, la base de données et notre serveur d’envoi sont hébergés chez OVHcloud, en France. Les noms, adresses et commandes de vos clients ne quittent pas l’UE et ne passent par aucun prestataire d’e-mail américain.

France, GravelinesLe serveur d’envoi, chez OVHcloud
Liste publiqueTous les sous-traitants, plus bas sur cette page, avec les données que reçoit chacun
Aucun transfertdes données de vos clients hors de l’Union européenne

090° Comment nous envoyons

Nous protégeons la réputation de tous nos clients, donc la vôtre.

Notre serveur d’envoi expédie les e-mails de nombreuses boutiques. Si une seule envoie du spam, Gmail et Yahoo commencent à nous bloquer tous. C’est pourquoi les règles ci-dessous sont les mêmes pour tout le monde et ne se négocient pas.

  • Notre propre serveur d’envoi

    Notre serveur, hébergé chez OVHcloud, en France. Nous ne louons pas l’envoi à un prestataire américain.

  • Votre domaine, authentifié

    Nous préparons SPF, DKIM et DMARC pour le domaine de votre boutique et vérifions régulièrement que les enregistrements sont toujours en place.

  • Les clés DKIM, au coffre

    Les clés privées de signature sont conservées dans un coffre-fort de secrets séparé, jamais dans la base de données.

  • Désabonnement en un clic

    Chaque e-mail marketing permet de se désabonner en un seul clic, selon la norme RFC 8058 exigée par Gmail et Yahoo.

  • La liste des adresses bloquées

    Une adresse en rebond ou qui a cliqué sur « spam » ne reçoit plus rien. La liste est conservée même après la suppression du contact.

  • Un plafond quotidien, qui grandit avec la confiance

    Chaque compte démarre avec un petit plafond, qui double tant que les indicateurs restent propres. Il n’augmente pas selon ce que vous payez.

Quand nous arrêtons l’envoi

Nous jugeons les chiffres d’un compte seulement après au moins 200 e-mails, pour que deux rebonds sur dix ne mènent pas à une mauvaise conclusion.

SignalLe plafond n’augmente plus au-delà deL’envoi s’arrête au-delà de
Plaintes pour spam0,1 %0,3 %, le seuil exigé publiquement par Gmail et Yahoo
Adresses rejetées définitivement2 %5 % : la liste a besoin d’un nettoyage
Un compte arrêté passe en quarantaine et ne redémarre pas tout seul, même après une semaine calme. C’est une personne de notre équipe qui le relance, après avoir parlé avec vous et compris ce qui s’est passé.
Vieux cadenas en laiton et sa clé, sur une carte gravée
135° · Sous clé

135° Comment nous protégeons les données

Ce que vous nous confiez une fois ne s’affiche plus nulle part.

  • Les clés de la boutique, chiffrées

    Les clés API de la boutique et les autres identifiants d’accès sont conservés chiffrés. Une fois enregistrés, nous ne les affichons plus, ni dans l’interface, ni dans les journaux.

  • Un journal d’audit ineffaçable

    Qui a modifié quoi, quand et depuis quelle adresse IP. Le journal ne fait que s’allonger : il ne peut être ni modifié ni effacé, pas même par nous depuis l’application.

  • Des rôles dans l’équipe

    Propriétaire, Administrateur et Membre. Seuls les deux premiers peuvent créer des clés API et des webhooks.

  • Des clés API aux droits séparés

    Chaque clé reçoit uniquement le droit dont elle a besoin, a sa propre limite de requêtes et peut être révoquée à tout moment.

  • Paiements via Stripe

    Vous saisissez les données de votre carte directement chez Stripe. Elles n’arrivent jamais sur les serveurs d’Azimea.

180° Les droits de vos clients

Quand un client vous demande ses données, un bouton suffit.

Vous êtes le responsable du traitement, nous sommes le sous-traitant. Azimea vous donne les outils pour répondre à une demande RGPD en quelques minutes, pas en quelques jours.

  • Effacement sur demande (art. 17). Le nom, l’adresse et le téléphone de la personne disparaissent de tous les modules. Les commandes restent sous forme de chiffres, sans la personne, et le prochain import ne la fait pas revenir.
  • Export (art. 15 et 20). Vous téléchargez tout ce que nous savons d’un contact, dans un fichier.
  • La base légale, pour chaque contact. Vous savez pourquoi vous pouvez lui écrire : consentement ou client existant, depuis quand et d’où.
  • Conservation limitée. Après 400 jours, les e-mails envoyés perdent l’adresse du destinataire et leur contenu. Seuls les chiffres restent, pour les rapports.
La fiche d’un contact dans Azimea : la base légale du consentement, le bouton d’export et la section d’effacement sur demande
La fiche d’un contact · données de démonstration

225° Sous-traitants

Qui d’autre touche aux données. La liste complète.

Nous tenons cette liste à jour et nous vous prévenons par e-mail avant d’ajouter ou de changer un sous-traitant, pour que vous ayez le temps de vous y opposer.

PrestatairePour quoiDonnées reçuesOù
OVHcloudL’hébergement de l’application et de la base de données, le serveur d’envoiLes données de votre compte et celles des clients de votre boutiqueFrance (UE)
Stripe Payments EuropeLe paiement de l’abonnementLes données de facturation de votre entreprise. Vous saisissez votre carte directement chez Stripe.Irlande (UE)
[à compléter avant le lancement]———

Dernière mise à jour : [date].

L’accord de sous-traitance (DPA)

L’article 28 du RGPD exige un contrat entre vous et nous pour les données de vos clients. Nous vous envoyons le DPA sur demande, complété avec les informations de votre entreprise, prêt à signer.

Politique anti-spam

Pas de listes achetées, louées ou collectées sur Internet. Pas d’e-mails à des personnes qui ne vous ont pas donné leur consentement ou ne vous ont rien acheté. Pas d’objets trompeurs, pas de désabonnement caché. Au-delà de 0,3 % de plaintes, l’envoi s’arrête automatiquement.

Lire la politique complète

315° Questions

Ce que nous demandent les e-commerçants sur les données.

Une autre question, ou votre comptable ou votre juriste a besoin d’un point précis ? Écrivez-nous à suport@azimea.com.

Où sont stockées les données de mes clients ?

Chez OVHcloud, en France. L’application, la base de données et le serveur d’envoi y sont tous. Les données de vos clients ne quittent pas l’Union européenne.

Dois-je signer un DPA avec vous ?

Oui, le RGPD l’exige, car nous traitons les données de vos clients pour votre compte. Écrivez-nous à suport@azimea.com et nous vous envoyons le DPA complété, prêt à signer.

Puis-je écrire aux clients qui n’ont pas coché l’inscription à la newsletter ?

Vous pouvez écrire à ceux qui vous ont acheté quelque chose au sujet de produits similaires, avec un lien de désabonnement dans chaque e-mail (directive ePrivacy, art. 13, § 2 ; en France, art. L34-5 du Code des postes et des communications électroniques). Azimea retient, pour chaque contact, la base légale sur laquelle vous lui écrivez. Pour tout le reste, il vous faut leur consentement.

Pourquoi l’envoi depuis mon compte pourrait-il être arrêté ?

Si plus de 0,3 % des destinataires signalent vos e-mails comme spam, ou si plus de 5 % des adresses les rejettent. Le compte passe alors en quarantaine, et c’est une personne de notre équipe qui le relance, après avoir parlé avec vous. Le motif est indiqué dans l’application.

Êtes-vous certifiés ISO 27001 ou SOC 2 ?

Non, pas encore. Nous sommes une petite entreprise, toute jeune. Plutôt qu’un logo, nous vous montrons sur cette page ce que nous faisons concrètement, et si vous avez besoin de détails pour un audit, nous vous les fournissons par écrit.

000° Commencez aujourd’hui

Des e-mails qui ramènent des commandes, depuis un serveur en Europe.

14 jours gratuits, comptés à partir du jour où vous connectez votre boutique. Sans carte bancaire.

En continuant, vous acceptez les Conditions.