Cadre juridique et limites des données

Politique de confidentialité

La présente politique explique quelles données ZOSend traite pour fournir des boîtes de réception temporaires et des alias de transfert permanent, pourquoi et combien de temps elles sont traitées, ainsi que la manière de nous contacter. Date d’entrée en vigueur : 20 août 2026.

1. Champ d’application

La présente politique s’applique au site web, aux boîtes de réception temporaires et à la console de transfert permanent fournis par zosend.com. Les sites des expéditeurs, les services d’envoi d’e-mails et les liens externes consultés depuis vos e-mails disposent de leurs propres politiques ; nous ne pouvons pas nous engager en leur nom.

L’utilisation du service signifie que vous comprenez que la livraison des e-mails doit passer par Internet et l’infrastructure de messagerie. Si vous utilisez le service au nom d’une organisation, vous devez vous assurer d’être autorisé à fournir les boîtes de réception et données d’e-mail concernées.

2. Données que nous traitons

Le service temporaire traite les adresses aléatoires, les jetons de session, les informations d’enveloppe et le contenu des e-mails reçus, ainsi que les horodatages nécessaires à son fonctionnement. Le service de transfert traite également l’adresse e-mail de connexion, les alias créés, l’état du transfert, les archives, les métadonnées des pièces jointes et l’état de l’authentification à deux facteurs.

Pour protéger le service, nous pouvons enregistrer l’heure des requêtes, l’adresse IP, l’identifiant du navigateur, les résultats des interfaces et les signaux d’abus. Ne recevez pas de données d’identité, financières ou médicales hautement sensibles dans une boîte de réception temporaire.

3. Finalités et fondements du traitement

Les données servent à créer des boîtes aux lettres, afficher les messages reçus, transférer des e-mails, vérifier les connexions, exécuter les commandes de suspension ou de suppression et répondre aux demandes d’assistance. Ces traitements sont nécessaires pour répondre aux demandes des utilisateurs et assurer la sécurité du service.

Les journaux de sécurité servent à limiter les abus automatisés, diagnostiquer les pannes et protéger les autres utilisateurs. Nous n’utilisons pas le contenu des e-mails pour la publicité ciblée et ne vendons pas de contenu d’e-mail permettant d’identifier une personne.

4. Boîtes de réception temporaires

Les adresses temporaires peuvent être créées sans compte ; l’accès est contrôlé par un jeton de session imprévisible. Toute personne disposant de l’URL complète contenant les identifiants peut ouvrir la boîte de réception. Vous ne devez donc pas partager ni publier cette URL.

Après expiration de l’adresse, elle ne reçoit plus de nouveaux messages et les données existantes entrent dans un processus de suppression automatique. Changer d’adresse désactive l’ancienne adresse et ses e-mails ; enregistrez au préalable les informations dont vous avez réellement besoin.

5. Comptes de transfert permanent

L’adresse e-mail de connexion sert à envoyer un code à usage unique et à identifier le compte de la console ; aucun mot de passe traditionnel n’est défini. Les alias transfèrent les e-mails entrants vers cette adresse, de sorte que l’expéditeur ne voit généralement pas l’adresse réelle du destinataire.

Le jeton de la console est conservé dans le navigateur actuel ; la déconnexion le supprime. Après activation de la 2FA, la clé et l’état de l’authentificateur renforcent la protection de la connexion, mais la récupération reste sous votre responsabilité.

6. Contenu des e-mails et pièces jointes

Nous devons traiter temporairement le contenu des e-mails pour l’afficher dans la boîte de réception ou effectuer le transfert. Le système peut neutraliser les scripts exécutables et les liens dangereux, mais ne peut garantir la sécurité ni l’authenticité d’un e-mail.

Les boîtes de réception temporaires ne conservent pas les pièces jointes ; les messages très volumineux peuvent être refusés. Le service de transfert peut traiter les pièces jointes et proposer un téléchargement authentifié. N’ouvrez que les fichiers que vous attendiez et dont la source est fiable.

7. Durées de conservation

8. Partage et prestataires de services

Nous ne communiquons aux prestataires d’hébergement, de distribution d’e-mails, de sécurité et d’infrastructure que les données nécessaires à la fourniture du service, et leur demandons de les traiter conformément à nos instructions et à leurs obligations de confidentialité. Les e-mails passent également par les opérateurs de messagerie choisis par l’expéditeur et le destinataire.

Si la loi l’exige, pour protéger le service et la sécurité des utilisateurs ou dans le cadre d’une restructuration d’entreprise, nous pouvons communiquer les données nécessaires. Nous ne partageons pas le contenu des boîtes aux lettres pour vendre des listes ou réaliser des opérations publicitaires.

9. Transferts internationaux

Internet et l’infrastructure de messagerie peuvent entraîner le traitement de données en dehors de votre région. Nous choisissons, conformément aux lois applicables, des clauses contractuelles, des contrôles d’accès et des mesures de sécurité appropriés, mais les règles peuvent varier selon les régions.

Si votre organisation impose une exigence de localisation des données, évaluez l’adéquation du service avant de transmettre des informations. Une boîte e-mail temporaire ne doit pas être utilisée par défaut pour recevoir des données réglementées.

10. Mesures de sécurité et limites

Nous utilisons le chiffrement des communications, l’accès par jeton, le principe du moindre privilège, la limitation du débit et la surveillance pour réduire les risques. Aucun service en ligne ne peut garantir une sécurité absolue ; l’isolation des adresses e-mail ne masque ni l’adresse IP, ni l’appareil, ni l’identité de paiement.

Vous devez protéger l’URL de session et le jeton de la console, et utiliser un mot de passe distinct ainsi que la vérification en deux étapes pour les comptes importants. En cas d’activité inhabituelle, suspendez immédiatement les alias concernés et contactez-nous.

11. Vos choix et vos droits

Vous pouvez laisser une adresse temporaire arriver à expiration, la remplacer, ou suspendre et supprimer des alias depuis la console. Selon la législation de votre lieu de résidence, vous pouvez également demander l’accès, la rectification, la suppression ou la limitation de certains traitements, ou vous y opposer.

Pour envoyer une demande, contactez l’assistance depuis l’adresse e-mail de connexion concernée ; nous pourrons devoir vérifier que vous en contrôlez l’accès. Nous ne pouvons pas restaurer une boîte temporaire supprimée conformément à sa conception ni supprimer les copies présentes dans une boîte e-mail tierce.

12. Enfants, modifications et réclamations

Le service ne s’adresse pas aux enfants auxquels la loi interdit de consentir seuls au traitement de leurs données. Si un tuteur pense qu’un enfant a fourni des informations, il peut nous contacter afin que nous enquêtions et supprimions les données encore présentes.

En cas de modification substantielle de la politique, nous mettrons à jour la date d’entrée en vigueur et afficherons une notification à l’endroit approprié. Vous pouvez également déposer une réclamation auprès de l’autorité de protection des données de votre région, mais nous vous invitons à nous contacter d’abord pour tenter de résoudre le problème.

13. Nous contacter

Pour toute demande relative à la confidentialité, question sur les données ou alerte de sécurité, écrivez à support@zosend.com. Précisez s’il s’agit d’un e-mail temporaire ou d’un service de transfert, et n’ajoutez ni code de vérification ni jeton de session complet à votre message.

Nous accuserons réception de votre demande dans un délai raisonnable et la traiterons conformément au droit applicable et aux résultats de la vérification. Pour les contenus provenant d’expéditeurs tiers, nous pourrons vous conseiller de contacter également l’expéditeur concerné.