Document légal

Politique de confidentialité.

Dernière mise à jour · septembre 2026

Politique de confidentialité

Dernière mise à jour : septembre 2026

1. Responsable du traitement

Le responsable du traitement des données personnelles est Ysae SLU, société de droit andorran, dont le siège social est situé Carrer de l'Aern, n°12 atic, La Margineda — AD500 Andorra la Vella — Principat d'Andorra. Email : [email protected]

2. Données collectées

Nous collectons les données suivantes :

  • Adresse email : pour l'envoi des fichiers et la gestion du compte.
  • Critères de la campagne : code NAF, zone géographique, fréquence, format.
  • Coordonnées d'expéditeur : nom et adresse postale que vous nous indiquez, imprimés en expéditeur sur les courriers que vous envoyez.
  • Contenu de vos courriers : le texte ou le PDF de vos lettres de prospection, conservé pour permettre les envois récurrents.
  • Données de paiement : traitées directement par Paddle (Merchant of Record), notre prestataire de paiement sécurisé. Nous ne stockons jamais vos informations bancaires.
  • Mesure d'audience first-party : pages consultées et étapes du parcours, associées à un identifiant de visiteur. Aucune adresse IP ni user-agent complet n'est conservé.
  • Connecteur pour assistants IA et API ouverte : accès que vous accordez à un assistant ou à une clé, et journal des appels, sans identifiant de compte. Voir la section 7.

Les données d'entreprises que le service vous livre (raison sociale, SIREN/SIRET, adresse, dirigeant) proviennent du registre SIRENE de l'INSEE, base publique et officielle. Elles ne sont pas collectées auprès de vous.

3. Finalités du traitement

Vos données sont utilisées pour :

  • Créer et gérer vos campagnes.
  • Générer et envoyer les fichiers d'entreprises.
  • Gérer votre abonnement et votre facturation.
  • Vous contacter en cas de besoin lié au service.

4. Base légale

Le traitement est fondé sur l'exécution du contrat (article 6.1.b du RGPD).

5. Durée de conservation

Vos données sont conservées pendant la durée de votre abonnement, puis supprimées dans un délai de 30 jours après résiliation, sauf obligation légale de conservation.

Un compte qui n'a jamais souscrit d'abonnement (premier fichier gratuit, connexion depuis un assistant ou depuis le site) et ses données (adresse email, campagnes, lettres, coordonnées d'expéditeur) sont conservés jusqu'à votre demande de suppression (section 6) : aucune suppression automatique ne s'applique à ces comptes.

Pour le connecteur et l'API ouverte (section 7) : une clé d'accès vaut jusqu'à sa révocation, puis reste inscrite au compte sous forme hachée, inutilisable, jusqu'à la suppression du compte ; les jetons d'une connexion OAuth (une heure pour l'accès, 60 jours pour le renouvellement, repoussés à chaque usage), les codes et les demandes d'autorisation sont effacés un jour après leur expiration, révoqués ou non ; le journal des appels est conservé 90 jours.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès à vos données
  • Droit de rectification
  • Droit à l'effacement
  • Droit à la portabilité
  • Droit d'opposition

Pour exercer vos droits, contactez-nous à : [email protected]

7. Connecteur pour assistants IA (MCP) et API ouverte

Le service peut être piloté depuis un assistant IA (ChatGPT, Claude ou tout autre client compatible MCP) que vous choisissez de connecter à votre compte, ou appelé par programme au moyen de notre API ouverte. Ces accès sont facultatifs : le service fonctionne entièrement sans eux.

Comment l'accès est ouvert. La connexion se fait dans votre navigateur, selon le protocole OAuth : l'assistant ouvre notre écran d'autorisation, vous vous connectez par un lien envoyé à votre adresse email, puis vous autorisez l'accès après avoir vu ce que l'assistant pourra faire. S'il n'existe pas encore de compte à cette adresse, il est créé lors de cette demande de connexion ; sans le clic sur le lien, personne ne peut y accéder. Si quelqu'un d'autre avait ouvert un compte à votre adresse, la première connexion par un lien que vous demandez à cette adresse ferme les sessions et les accès d'assistants ouverts avant elle. Pour un client qui ne sait pas se connecter ainsi, vous pouvez créer une clé d'accès depuis votre espace client : elle n'est affichée qu'une fois et donne un accès complet au compte. Aucun mot de passe ni aucune clé ne transite par la conversation. Les clés et les jetons des assistants sont conservés sous forme hachée. Le jeton d'un assistant vaut une heure et se renouvelle tant que l'accès sert ; inutilisée pendant 60 jours, la connexion expire. Une demande d'autorisation non validée expire au bout de 30 minutes.

Liens remis par les outils. Dans Claude, les autres clients compatibles et l'API ouverte, les liens de validation d'une campagne ou de paiement que rendent les outils portent un jeton de connexion à usage unique, valable une heure, ainsi que votre adresse email : ce jeton ouvre une session sur votre compte à quiconque ouvre le lien le premier. Ne les partagez pas. Dans ChatGPT, les outils ne rendent aucun lien de connexion : le site vous demande de vous connecter si besoin.

Ce qu'un assistant connecté peut faire. Selon les droits que vous accordez (« lecture » pour consulter, « envoi » pour agir) : consulter l'état de votre compte (crédits, abonnement, adresse d'expéditeur, campagnes, courriers) ; rechercher des entreprises ; vous faire envoyer par email le premier fichier gratuit ; préparer des campagnes, qui restent inactives jusqu'à votre validation dans l'application ; modifier ou suspendre vos campagnes ; envoyer des courriers en consommant les crédits déjà présents sur votre compte, après vous avoir montré le nombre de destinataires et le coût ; enregistrer les retours de vos prospects ; lister et révoquer les accès. Il ne peut ni accéder à vos moyens de paiement, ni payer, ni souscrire à votre place : un achat se conclut sur notre page de paiement, par vous.

Ce que les outils transmettent. Les réponses des outils se limitent à ce que la tâche demande : l'état de votre compte, adresse email comprise ; hors ChatGPT, les liens de validation ou de paiement décrits plus haut ; pour les entreprises ciblées, raison sociale, forme juridique, activité, date de création, code postal et commune. Elles ne contiennent pas le nom des dirigeants, qui ne sert qu'à l'impression de vos lettres.

Transmission à l'éditeur de l'assistant. Tout ce qu'un assistant connecté lit dans votre compte transite par l'infrastructure de son éditeur (par exemple OpenAI pour ChatGPT, Anthropic pour Claude) et y est soumis à la politique de confidentialité de cet éditeur, sur laquelle nous n'avons pas la main. Cet éditeur n'est pas notre sous-traitant : c'est vous qui décidez de la connexion et qui en choisissez le destinataire.

API ouverte. Les mêmes outils sont appelables en HTTP. Sans compte, seuls répondent les outils de découverte (plan de prospection, codes NAF, comptage d'un ciblage, relecture d'une lettre) : ils ne demandent ni compte ni identité, et ce que vous y saisissez ne sert qu'à calculer la réponse. Une adresse donnée comme centre d'un rayon est géocodée par la Géoplateforme de l'IGN, service public. L'adresse IP de l'appelant sert à limiter le nombre d'appels, en mémoire, sans être enregistrée. Avec un compte, l'accès passe par une clé créée dans votre espace client ou par un jeton OAuth, avec les mêmes droits et les mêmes garde-fous que le connecteur.

Journal des appels. Pour mesurer l'usage de ce canal (quels assistants l'utilisent, quels outils servent, où les parcours échouent), chaque appel au connecteur ou à l'API ouverte est inscrit dans un journal : date, outil appelé, famille d'assistant (ChatGPT, Claude…), point d'accès, présence d'un accès valable, issue et durée, et, sous une forme normalisée, le métier reconnu, les codes d'activité et les départements ou la région demandés. Le journal ne contient aucun identifiant de compte, ni adresse IP, ni user-agent, ni le contenu des demandes (adresse, texte, lettre, email) ou des réponses. Il est conservé 90 jours. Base légale : notre intérêt légitime à mesurer et améliorer le service.

Email de relance. Si vous avez ouvert votre compte depuis un assistant, confirmé votre adresse en cliquant un lien de connexion, et qu'aucune campagne n'y a été créée, nous vous envoyons un seul email, entre 2 et 30 jours après l'ouverture du compte, pour vous indiquer comment obtenir votre premier fichier gratuit. Base légale : notre intérêt légitime à vous présenter le service que vous avez commencé à utiliser. Vous pouvez vous y opposer à tout moment par le lien de désinscription de l'email ou dans les préférences de votre espace client.

Emails de suivi de l'essai. Une campagne d'essai, créée sur le site ou par un assistant (demande du premier fichier gratuit, ou campagne préparée pour un compte sans abonnement ni campagne), déclenche jusqu'à cinq emails de suivi à l'adresse du compte, sur trois semaines (1, 3, 7, 14 et 21 jours après sa création), tant qu'elle reste en essai. Base légale : notre intérêt légitime à vous présenter le service que vous avez commencé à utiliser. Vous pouvez vous y opposer à tout moment par le lien de désinscription de l'email ou dans les préférences de votre espace client.

Révocation. Chaque accès figure, avec sa date de dernier usage, dans votre espace client (Mon compte, section « Assistants connectés »), d'où vous le coupez d'un clic. Un assistant connecté peut aussi le faire à votre demande (outil ne_revoquer_acces). La révocation est immédiate. Vous pouvez aussi nous écrire.

Documentation : connecteur et API ouverte.

8. Sous-traitants

  • Paddle (Royaume-Uni) : traitement des paiements (Merchant of Record)
  • DigitalOcean (États-Unis) : hébergement du site et des données
  • Brevo : envoi des emails transactionnels
  • MySendingBox (France) : impression, mise sous pli, affranchissement et suivi des courriers postaux. Reçoit l'adresse de l'expéditeur, celle du destinataire et le contenu de la lettre.
  • OpenAI (États-Unis) : assistance à la rédaction et à la relecture des lettres, et traduction d'une description d'activité en codes NAF, lorsque vous utilisez ces fonctions. Reçoit le texte que vous soumettez à ces fonctions.

L'éditeur d'un assistant IA que vous connectez vous-même au service (voir section 7) est un destinataire de vos données, distinct de ces sous-traitants : il agit sur votre instruction et non sur la nôtre.

9. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre tout accès non autorisé, perte ou destruction.