Accord de traitement des données

Le présent accord régit les données à caractère personnel que Studio 09 S.r.l., dont le siège est sis Via Pietro Borgognoni 15, 51100 Pistoia (PT), partita IVA (numéro d’identification à la TVA italien) 01710080472 (« nous »), traite pour le compte du Client dans le cadre de la fourniture de DIGO Email. Il constitue le contrat prévu à l’art. 28 du règlement (UE) 2016/679 (« RGPD »). Il fait partie des conditions du service et est accepté lors de la création du compte. Les informations relatives aux parties figurent à l’annexe I.

1. Objet, rôles et ordre de priorité

Pour les données des contacts qu’il charge ou collecte au moyen de DIGO Email, le Client est responsable du traitement et nous sommes sous-traitant.

Si le Client utilise le service pour le compte de tiers, par exemple en tant qu’agence, il garantit qu’il dispose de leur mandat et de leurs instructions et en répond. Dans ce cas, le Client est sous-traitant et nous sommes sous-traitant ultérieur, aux mêmes conditions que celles du présent accord (art. 28, paragraphes 2 et 4, du RGPD). Nous ne recevons d’instructions que du Client.

Le présent accord ne concerne pas les données du Client et de ses utilisateurs (compte, connexions, paiements, assistance) : pour celles-ci, nous sommes responsables du traitement, comme décrit dans la politique de confidentialité.

En cas de contradiction entre le présent accord et les conditions du service, le présent accord prévaut en matière de protection des données.

2. Description du traitement

La nature, la finalité, la durée, les personnes concernées et les catégories de données sont décrites à l’annexe II.

3. Instructions du Client

Nous ne traitons les données que sur instruction documentée du Client. Les instructions sont :

  • le présent accord et les conditions du service ;
  • les actions et les paramètres du Client dans le tableau de bord, dans l’application, via l’API et au moyen des intégrations connectées (plugin pour WordPress et WooCommerce, digo.sale) ;
  • les instructions écrites envoyées à privacy@digo.email, si elles sont compatibles avec le fonctionnement du service.

Si la loi nous impose un traitement différent, nous en informons le Client avant d’y procéder, sauf si la loi elle-même l’interdit.

Si une instruction nous paraît contraire au RGPD ou à d’autres dispositions relatives à la protection des données, nous en avertissons immédiatement le Client. Nous pouvons en suspendre l’exécution jusqu’à ce que le Client la modifie ou en clarifie la licéité.

Nous ne transférons pas de données en dehors de l’Espace économique européen sans instruction du Client et sans les garanties décrites au point 8.

4. Comment nous utilisons les données

Nous utilisons les données des contacts uniquement pour fournir le service. Les utilisations suivantes font également partie du service :

  • prévenir les abus et protéger la délivrabilité des e-mails : pour chaque compte, nous calculons le taux de rebonds et de signalements de spam et, au-delà des seuils indiqués dans le tableau de bord, nous suspendons les envois de ce compte ;
  • compter les e-mails envoyés, afin de déduire les crédits ;
  • fournir l’assistance, garantir la sécurité et respecter les obligations légales : notre personnel autorisé n’accède qu’aux données nécessaires à ce moment-là.

Sous réserve de ce qui est décrit ci-dessous concernant la mesure d’audience des pages, nous n’utilisons pas les données des contacts à nos propres fins ou à celles de tiers, nous ne les vendons pas et nous ne les utilisons pas d’un compte à l’autre. Chaque compte dispose de ses propres contacts et de sa propre liste d’adresses exclues.

Les rapports partagés au moyen d’un lien public sont publiés sur instruction du Client, qui peut les révoquer à tout moment. Ils présentent des chiffres agrégés de la campagne et les liens cliqués, sans données relatives aux contacts individuels.

Mesure d’audience des pages de DIGO Email. Toutes les pages de DIGO Email chargent Google Tag Manager, qui charge à son tour Google Analytics 4, d’autres balises de mesure et de publicité de Google configurées dans le conteneur, ainsi que le bandeau cookies géré avec Consentio. Cela vaut également pour le tableau de bord et pour les pages publiques que voient les contacts : formulaire d’inscription, confirmation, désinscription, messages de résultat et rapports partagés. Nous utilisons ces outils pour mesurer l’utilisation du site et du service, en tant que responsables du traitement autonomes, conformément à la politique relative aux cookies. Il ne s’agit pas d’un traitement effectué pour le compte du Client. Concrètement :

  • Google reçoit les données de navigation : adresse et titre de la page, appareil, navigateur et adresse IP de la connexion ;
  • le bandeau demande le consentement à toute personne qui visite les pages, y compris les contacts. Sans consentement, aucun cookie d’analyse n’est enregistré, mais Google peut tout de même recevoir des signaux sans cookies (mode Consentement avancé de Google) ;
  • sur les pages publiques, l’adresse de la page contient des codes techniques liés au contact, comme le code de désinscription, mais pas son adresse e-mail ;
  • dans le tableau de bord, le titre de la fiche d’un contact est son adresse e-mail et les recherches apparaissent dans l’adresse de la page : ces données peuvent donc parvenir à Google.

5. Obligations du Client

Le Client, en tant que responsable du traitement :

  • dispose d’une base juridique pour chaque contact : un consentement libre et documentable ou, pour ses propres clients, les limites prévues à l’art. 130, alinéa 4, du Codice Privacy (code italien en matière de protection des données à caractère personnel). Lorsqu’il importe des contacts en tant qu’inscrits, il confirme qu’ils ont accepté de recevoir ses e-mails, ou qu’il s’agit de ses clients auxquels il écrit dans ces limites, et qu’il ne s’agit pas d’adresses achetées ou collectées sur le web ;
  • informe les contacts du traitement (art. 13 et 14 du RGPD). Les formulaires publics n’acceptent les inscriptions qu’après que le Client a indiqué, dans les Paramètres, le lien vers sa propre politique de confidentialité ;
  • informe les contacts que le service mesure les ouvertures et les clics, au moyen d’une image invisible et de liens de suivi, et qu’il rattache aux campagnes les commandes des boutiques connectées ; recueille les consentements nécessaires (art. 122 et 130 du Codice Privacy). La mesure des ouvertures et des clics peut être désactivée dans les Paramètres, sous « Mesurer les ouvertures et les clics » ;
  • s’il utilise le plugin pour WordPress pour attribuer les ventes aux campagnes, gère le consentement au cookie digo_c. Il s’agit d’un cookie de marketing que le plugin enregistre sur le site du Client pendant 7 jours, uniquement si le visiteur accepte les cookies de marketing dans un bandeau compatible ; sans bandeau compatible, le cookie reste désactivé. Les bandeaux compatibles sont indiqués sur la page Intégrations du tableau de bord et dans les paramètres du plugin, comme prévu à l’art. 7 des conditions du service. Le Client maintient le plugin à jour, configure le bandeau avec la catégorie des cookies de marketing et mentionne digo_c dans sa propre politique relative aux cookies ;
  • n’insère pas, dans les champs personnalisés, les tags, les noms des listes ou les contenus, de données concernant la santé, l’origine ethnique, les opinions politiques, les convictions religieuses, l’appartenance syndicale, la vie ou l’orientation sexuelle, de données génétiques ou biométriques (art. 9 du RGPD), ni de données relatives aux condamnations pénales et aux infractions (art. 10 du RGPD). Le service n’est pas conçu pour ces données ;
  • conserve en lieu sûr les identifiants de connexion, les codes de la vérification en deux étapes et les clés des boutiques connectées ; régénère depuis le tableau de bord les clés dont il craint qu’elles aient été exposées, déconnecte les sites qu’il n’utilise plus et se déconnecte de l’application sur les appareils qu’il n’utilise plus.

Le Client répond des données qu’il charge et des instructions qu’il nous donne.

6. Confidentialité et sécurité

Les personnes que nous autorisons à traiter les données sont tenues à la confidentialité, par contrat ou en vertu de la loi, et n’accèdent qu’aux données nécessaires à leur mission.

Nous appliquons les mesures techniques et organisationnelles décrites à l’annexe III. Nous les mettons à jour lorsque les risques ou l’état de la technique évoluent, sans réduire le niveau de protection.

7. Sous-traitants ultérieurs

Le Client nous accorde une autorisation générale de recourir à des sous-traitants ultérieurs. La liste à jour figure à l’annexe IV.

  • Nous imposons contractuellement à chaque sous-traitant ultérieur, en substance, les mêmes obligations en matière de protection des données que celles du présent accord. Nous demeurons pleinement responsables envers le Client de leurs actes. Sur demande, nous fournissons au Client une copie ou un résumé des accords correspondants, sans les parties confidentielles.
  • Nous informons le Client par e-mail au moins 30 jours avant d’ajouter ou de remplacer un sous-traitant ultérieur, et nous mettons à jour l’annexe IV.
  • Dans ce délai, le Client peut s’y opposer pour des motifs liés à la protection des données, en écrivant à privacy@digo.email. Si nous ne trouvons pas de solution, le Client peut clôturer le compte avant que la modification ne prenne effet, avec le même remboursement que celui prévu par les conditions du service en cas de résiliation due à des modifications.

8. Lieu du traitement et transferts

Les données des contacts conservées dans le service restent dans l’Union européenne. L’application, la base de données et les sauvegardes sont hébergées par Hostinger, con server in Germania. Les e-mails sont envoyés depuis Amazon SES dans la région de Stockholm (Suède), y compris ceux de confirmation de l’inscription. Les détails figurent à l’annexe IV.

Nous ne transférons pas ces données en dehors de l’Espace économique européen sans instruction du Client et sans les garanties des art. 44 à 46 du RGPD. Si un sous-traitant ultérieur appartient à un groupe dont le siège est situé hors de l’UE, les éventuels accès depuis des pays tiers sont couverts par les clauses contractuelles types, ou par d’autres garanties des art. 45 et 46 du RGPD, prévues par son accord de traitement des données.

Font exception les données de navigation collectées par les outils de mesure d’audience du point 4, que nous traitons en tant que responsables du traitement autonomes : Google peut également les traiter en dehors de l’Espace économique européen, comme indiqué dans la politique relative aux cookies.

9. Assistance au Client

Grâce au tableau de bord, le Client répond lui-même aux demandes des contacts. Il peut :

  • rechercher, consulter, corriger, désinscrire et supprimer un contact ;
  • consulter, dans la fiche du contact, l’historique et la preuve du consentement ;
  • exporter au format CSV les contacts avec leurs champs, listes, tags, totaux d’envois, d’ouvertures et de clics et la preuve du consentement (date, IP, page et texte).

Nous fournissons les autres données d’un contact, comme les interactions individuelles avec les campagnes et les commandes, sur demande adressée à privacy@digo.email, dans un délai de 15 jours.

Si un contact s’adresse à nous pour exercer ses droits, nous transmettons la demande au Client sans délai et nous n’y répondons pas sur le fond, sauf instruction contraire du Client.

Sur demande, nous fournissons au Client les informations dont nous disposons concernant la sécurité du traitement, l’analyse d’impact et l’éventuelle consultation préalable du Garante, l’autorité italienne de protection des données (art. 32 à 36 du RGPD).

10. Violations de données

Si nous avons connaissance d’une violation de données à caractère personnel concernant les données du Client, nous l’en informons dans les meilleurs délais et en tout état de cause dans un délai de 48 heures, à l’adresse e-mail des utilisateurs du compte. Si nous ne disposons pas immédiatement de toutes les informations, nous les communiquons de manière échelonnée. La notification indique :

  • la nature de la violation, les catégories et le nombre approximatif de personnes concernées et de données en cause ;
  • les conséquences probables ;
  • les mesures prises ou proposées pour y remédier et pour en atténuer les effets ;
  • un interlocuteur auprès duquel obtenir des informations.

La notification au Garante et l’éventuelle communication aux contacts incombent au Client ; nous l’aidons avec les informations dont nous disposons. Nous documentons toute violation, même lorsqu’elle ne doit pas être notifiée.

11. Conservation, suppression et exportation

Les données restent dans le service tant que le Client les utilise. Certaines suppressions sont automatiques :

  • les fichiers importés sont supprimés dès qu’ils ont été traités ; ceux des importations laissées inachevées, après un jour ;
  • le détail des liens cliqués, après 24 mois ;
  • les opérations en file d’attente ayant échoué, qui peuvent contenir des données des contacts, après 30 jours ;
  • les journaux de l’application et les copies de sauvegarde, après 14 jours : jusque-là, ils peuvent également contenir des données déjà supprimées dans le tableau de bord.

Lorsque le Client supprime un contact, nous effaçons les données d’identification, les champs personnalisés, les listes, les tags, l’historique avec la preuve du consentement, les parcours dans les automatisations et les paniers. Restent, sans l’adresse e-mail :

  • les lignes des envois déjà effectués, avec les dates d’envoi, les ouvertures et les clics, le type d’appareil et de logiciel de messagerie, et les liens cliqués (ceux-ci jusqu’à 24 mois). Elles servent à maintenir l’exactitude des rapports et des consommations ;
  • les commandes reçues des boutiques connectées (numéro, produits, montants), qui ne sont plus liées au contact mais, si elles sont attribuées à une campagne, restent liées à l’envoi ;
  • une empreinte cryptographique de l’adresse (hash SHA-256), enregistrée dans les lignes des envois et, si le contact s’était désinscrit, avait généré un rebond ou avait signalé un spam, dans la liste des adresses exclues.

L’empreinte sert uniquement à respecter les désinscriptions, les rebonds et les signalements même après la suppression et à reconnaître l’adresse si elle est saisie à nouveau. Elle n’est ni affichée ni exportée. Il s’agit d’une donnée pseudonymisée, et non anonyme : quiconque connaît l’adresse peut la recalculer. Elle est conservée jusqu’à la clôture du compte ; elle est retirée de la liste des adresses exclues si la personne s’inscrit à nouveau et confirme son inscription.

Les lignes rejetées lors d’une importation (numéro de ligne, valeur et motif) restent dans le récapitulatif de l’importation jusqu’à la clôture du compte.

Les adresses exclues sont gérées séparément pour chaque compte. En outre, Amazon SES tient sa propre liste d’exclusion, commune à l’ensemble de la plateforme, des adresses ayant généré un rebond permanent ou un signalement de spam : rien n’est envoyé à ces adresses, même si le rebond ou le signalement résulte de l’envoi d’un autre client.

Pour l’exportation, le point 9 s’applique.

12. Fin du traitement

Clôture par le Client. Le Client peut clôturer le compte depuis les Paramètres ou depuis l’application. Les connexions et les envois s’arrêtent immédiatement, les campagnes programmées sont annulées et l’application est déconnectée. La suppression de toutes les données du compte démarre également immédiatement : contacts, empreintes, envois, statistiques, commandes, images et domaines d’envoi. Elle s’achève en principe en quelques minutes ; si elle échoue, nous la relançons chaque nuit et, en tout état de cause, nous l’achevons dans un délai de 30 jours. Avant la clôture, le Client exporte depuis le tableau de bord ce dont il a besoin (point 9). Nous fournissons les autres données, comme les campagnes, les statistiques et les commandes, dans un format structuré dans un délai de 30 jours si le Client les demande avant la clôture, comme prévu à l’art. 13 des conditions du service.

Fin pour d’autres causes. Si la relation prend fin pour une autre cause prévue par les conditions du service, par exemple en raison de notre résiliation ou de la clôture d’un compte jamais activé ou suspendu depuis longtemps, nous en informons le Client par e-mail. Pendant 30 jours à compter de cette notification, le Client peut exporter les données depuis le tableau de bord ou nous les demander. Ensuite, nous clôturons le compte et supprimons les données comme indiqué ci-dessus.

Les journaux, les opérations en file d’attente et les copies de sauvegarde sont supprimés dans les délais du point 11. Nous ne conservons aucune autre copie des données des contacts, sauf obligation légale. Sur demande, nous confirmons par écrit que la suppression a été effectuée.

13. Audits et inspections

Nous mettons à la disposition du Client les informations nécessaires pour démontrer le respect du présent accord et de l’art. 28 du RGPD. Nous permettons la réalisation d’audits, y compris des inspections, menés par le Client ou par un auditeur indépendant mandaté par lui et tenu à la confidentialité, et nous y contribuons.

  • En principe, il est procédé à un audit par an, avec un préavis écrit d’au moins 30 jours. Des audits supplémentaires sont possibles après une violation de données ou à la demande d’une autorité.
  • L’audit commence par un examen documentaire : questions écrites et description des mesures. Si cela ne suffit pas, il est procédé à une inspection, pendant les heures ouvrables et sans accès aux données d’autres clients.
  • Les coûts des inspections sont à la charge du Client, sauf s’il en ressort un manquement de notre part.

14. Durée, modifications, responsabilité, droit applicable et tribunal compétent

  • Durée. L’accord a la même durée que le contrat relatif au service. Les obligations relatives aux données subsistent tant que les données ne sont pas supprimées.
  • Acceptation. Le Client accepte l’accord lors de la création du compte, en même temps que les conditions du service. La version et la date de l’acceptation restent enregistrées dans le compte.
  • Modifications. Les règles des conditions du service s’appliquent : notification au moins 30 jours à l’avance, sauf modifications imposées par la loi ou urgentes pour des raisons de sécurité, et faculté de clôturer le compte avec le remboursement qui y est prévu.
  • Responsabilité. Chaque partie répond de ses propres obligations. Entre les parties s’appliquent les limitations de responsabilité des conditions du service, dans les limites prévues par la loi. Ces limitations ne réduisent ni les droits des personnes concernées ni la responsabilité envers elles prévue par l’art. 82 du RGPD.
  • Droit applicable et tribunal compétent. Le droit italien est applicable et le tribunal compétent est celui prévu par les conditions du service.

Annexe I. Les parties

PartieInformations
ClientLa personne ou l’organisation titulaire du compte : en cas d’achat en tant qu’entreprise, l’entreprise, le professionnel ou l’organisme indiqué dans les données de facturation ; à défaut, la personne indiquée lors de la création du compte, avec le nom et l’adresse de l’expéditeur indiqués dans les Paramètres. Responsable du traitement, ou sous-traitant s’il agit pour le compte de tiers. Contact : l’adresse e-mail des utilisateurs du compte.
FournisseurStudio 09 S.r.l., Via Pietro Borgognoni 15, 51100 Pistoia (PT), partita IVA 01710080472. Sous-traitant, ou sous-traitant ultérieur si le Client agit pour le compte de tiers. Contact pour la protection des données : privacy@digo.email.
ActivitéFourniture de la plateforme d’e-mail marketing DIGO Email.

Annexe II. Description du traitement

ÉlémentDescription
Personnes concernées
  • Les contacts du Client : inscrits, en attente de confirmation, désinscrits et exclus.
  • Les personnes qui s’inscrivent au moyen des formulaires ou des intégrations du Client, même si elles ne confirment pas ensuite.
  • Les clients des boutiques connectées. Leur adresse e-mail sert uniquement à reconnaître un contact déjà présent et n’est pas conservée. Les commandes ne sont conservées que si elles sont liées à un contact ou à un clic sur une campagne ; les paniers, uniquement s’ils sont liés à un contact.
  • Les personnes éventuellement présentes dans les textes et les images chargés par le Client.
Catégories de données
  • Coordonnées et profil : e-mail, prénom, nom, champs personnalisés choisis par le Client (texte, nombre ou date, par exemple une date de naissance), listes, tags, statut et origine.
  • Consentement et historique : date, IP, navigateur, page et texte du consentement ; confirmation de l’inscription ; désinscriptions avec date et IP ; pour les importations, la confirmation de la provenance des contacts donnée par le Client, avec la date et l’utilisateur.
  • Envois et interactions : date et résultat de chaque envoi, rebonds et signalements de spam, ouvertures et clics avec dates et nombre, liens cliqués, type d’appareil et de logiciel de messagerie, ouvertures automatiques (par exemple celles de la protection de la confidentialité d’Apple Mail), variante des tests A/B. Pour les ouvertures et les clics, nous n’enregistrons pas l’adresse IP.
  • Boutiques connectées : commandes (numéro, statut, montants, produits, campagne d’origine), paniers abandonnés (produits, montants, lien vers le panier), code de clic digo_c, qui attribue une vente à la campagne cliquée au cours des 7 derniers jours.
  • Automatisations : entrée et progression du contact dans les parcours automatisés.
  • Contenus : textes et images des e-mails ; fichiers importés, supprimés après leur traitement ; lignes rejetées des importations.
  • Empreinte cryptographique (hash) de l’adresse, pour les exclusions et les registres d’envoi.
Catégories particulières de donnéesAucune. Le Client ne doit pas insérer de données relevant des art. 9 et 10 du RGPD (point 5).
Nature et opérationsCollecte au moyen de formulaires, de l’API, d’intégrations et par importation ; enregistrement, organisation en listes et tags, conservation et consultation ; envoi de campagnes, automatisations, tests A/B, renvois aux personnes qui n’ont pas ouvert et e-mails de test ; confirmation de l’inscription, gestion des désinscriptions, des rebonds et des signalements ; mesure des ouvertures et des clics, si elle est activée ; attribution des ventes et paniers abandonnés ; rapports, y compris partagés ; exportation et suppression.
FinalitéFournir au Client le service d’e-mail marketing, avec les utilisations décrites au point 4.
FréquenceContinue, pendant toute la durée du contrat.
Durée et conservationLa durée du contrat, augmentée des délais de suppression des points 11 et 12.

Annexe III. Mesures techniques et organisationnelles

DomaineMesure
ConnexionsLes pages, l’API et l’application utilisent uniquement HTTPS. Le serveur demande aux navigateurs de toujours utiliser HTTPS pendant un an (HSTS) et envoie des en-têtes de sécurité. Les fichiers de configuration ne sont pas accessibles depuis le web.
Accès au tableau de bordMots de passe conservés uniquement sous forme de hash bcrypt. Vérification en deux étapes facultative avec une application d’authentification : le secret est chiffré (AES-256), chaque code n’est valable qu’une seule fois et les codes de récupération sont conservés uniquement sous forme de hash.
Clés et appareilsLes clés API des boutiques ne sont visibles qu’une seule fois et peuvent être régénérées ou révoquées depuis le tableau de bord. Les clés et les codes d’accès de l’application sont conservés uniquement sous forme de hash SHA-256. Lorsqu’un utilisateur se déconnecte de l’application, le code de cet appareil est supprimé. Le changement du mot de passe déconnecte immédiatement tous les appareils de l’utilisateur ; la clôture du compte, ceux de tous les utilisateurs.
Limitation des tentativesLimites de fréquence sur la connexion, la vérification en deux étapes, la création de compte, la récupération du mot de passe, les formulaires publics, l’API et l’application. Au maximum un e-mail de confirmation par jour et par adresse et un plafond journalier par compte. Les formulaires comportent un champ caché contre les robots.
Séparation entre les comptesChaque donnée appartient à un compte. Les requêtes des utilisateurs sont filtrées sur leur compte et les opérations automatiques filtrent explicitement par compte. Les exclusions et la réputation d’envoi sont distinctes pour chaque compte. Chaque domaine d’envoi appartient à un seul compte et est vérifié dans le DNS (DKIM, avec DMARC obligatoire).
Liens dans les e-mailsLiens de confirmation signés et valables 7 jours. Liens de suivi signés, qui ne peuvent pas rediriger vers des adresses différentes de celles saisies par le Client. Liens de désinscription et des rapports avec des codes aléatoires ; les rapports partagés peuvent être révoqués depuis le tableau de bord.
MinimisationPour les ouvertures et les clics, nous n’enregistrons pas l’adresse IP, seulement le type d’appareil et de logiciel de messagerie. Les commandes et les paniers ne sont conservés que s’ils sont liés à un contact ou à une campagne. Suppressions automatiques du point 11.
Contrôle des abusLes nouveaux comptes sont vérifiés avant de pouvoir effectuer des envois. Les envois sont suspendus automatiquement au-delà des seuils de rebonds et de signalements. Les notifications d’Amazon et de Stripe ne sont acceptées qu’avec une signature vérifiée.
SauvegardesChaque nuit, copie de la base de données, des images chargées et de la configuration, avec contrôle d’intégrité. Les copies sont conservées 14 jours sur le même serveur, avec un accès réservé à l’administrateur système. Il n’existe pas encore de copie dans un autre lieu.
JournauxLes journaux de l’application font l’objet d’une rotation quotidienne et sont supprimés après 14 jours.
PersonnelAccès aux données réservé aux personnes autorisées et tenues à la confidentialité, avec des identifiants personnels. Seul l’administrateur système de Studio 09 accède au serveur et à la base de données.

Annexe IV. Sous-traitants ultérieurs

FournisseurServiceDonnéesLieuGaranties
Amazon Web Services EMEA SARL, LuxembourgAmazon SES (envoi des e-mails) et Amazon SNS (notifications de rebonds et de signalements)Adresses e-mail des destinataires, contenu des e-mails avec les données personnalisées, résultats de remise, rebonds et signalementsUE, région eu-north-1, Stockholm (Suède)Accord de traitement des données d’AWS (AWS GDPR Data Processing Addendum), avec clauses contractuelles types pour les éventuels transferts
HostingerServeur de l’application, base de données et copies de sauvegardeToutes les données décrites à l’annexe IIUE, AllemagneAccord de traitement des données du fournisseur, art. 28 du RGPD

Liste à jour au 3 octobre 2026.

Ne sont pas des sous-traitants ultérieurs, car ils ne traitent pas les données des contacts pour le compte du Client :

  • Google (Tag Manager et Analytics 4) et Consentio : outils de mesure d’audience et de gestion du consentement que nous utilisons en tant que responsables du traitement autonomes sur les pages de DIGO Email (point 4) ;
  • Stripe : encaisse les paiements du Client et ne traite que ses données de paiement ;
  • Expo : envoie les notifications de l’application aux appareils du Client. Les notifications contiennent uniquement le nom et le statut des campagnes, le statut du compte et des chiffres agrégés, jamais de données des contacts.

Ces fournisseurs sont décrits dans la politique de confidentialité et dans la politique relative aux cookies.

Version en vigueur à compter du 5 octobre 2026.

Conditions du servicePolitique de confidentialitéPolitique relative aux cookiesAccord de traitement des donnéesSuppression du comptePréférences cookies
Italiano English Español Français Deutsch