Confidentialité et contrôle des données
Tout ce dont vous avez besoin pour exercer vos propres droits sur les données, et les outils dont disposent vos Destinataires pour les leurs, se trouve sous Paramètres → Confidentialité et données et sur les pages hébergées que MailInApp envoie par email en votre nom. Rien ici ne nécessite de contacter d'abord le support.
Exporter les données de votre compte
Cliquez sur Exporter mes données pour télécharger un unique fichier JSON couvrant chaque collection appartenant à votre compte — projets, contacts et autres sources de données, tickets, fils de messagerie, envois, programmations, commandes, historique de webhook, membres de l'équipe, et vos paramètres. Les identifiants sont masqués de la même façon que partout ailleurs dans le tableau de bord (un mot de passe SMTP ou un secret de webhook n'apparaît jamais dans l'export, pas plus qu'il n'apparaît dans une réponse d'API). Ceci est réservé au propriétaire : un éditeur peut construire et envoyer, mais les données sous-jacentes ne sont pas les siennes à emporter.
Supprimer votre compte
Cliquez sur Supprimer le compte, confirmez l'avertissement, et MailInApp envoie un lien de confirmation par email à l'adresse email de votre compte (ou l'affiche directement si l'email ne peut pas être envoyé). Le lien expire après 24 heures et ne supprime rien jusqu'à ce que vous le suiviez réellement et confirmiez — un simple clic depuis un aperçu d'email ou un scanner de liens ne déclenche jamais la suppression.
Une fois confirmée, la suppression est permanente et couvre :
- Chaque projet, liste de contacts et source de données, et leurs lignes
- L'historique des interactions et des réponses, les synthèses, les tickets et les fils de messagerie
- Les envois, programmations, commandes et l'historique de webhook
- Les médias téléversés et les pièces jointes de courrier entrant
- Votre profil d'expéditeur et son identifiant, le libérant pour que quelqu'un d'autre puisse le réclamer
- Votre connexion Firebase elle-même
Les enregistrements de suppression (désabonnements et rebonds) sont la seule exception — ils sont conservés afin qu'une adresse déjà supprimée reste supprimée même après la disparition du compte qui l'a supprimée, le même raisonnement de conservation que couvre la Politique de confidentialité. Ceci est réservé au propriétaire, comme l'export — un éditeur ne peut pas supprimer le compte dans lequel il travaille.
Corriger ou supprimer les données d'un Destinataire
MailInApp ne possède pas les données d'un Destinataire — c'est le Client qui les a collectées, en tant que responsable de sa liste de contacts. Ce que MailInApp offre à un Destinataire est un mécanisme d'acheminement, pas une suppression en libre-service : chaque page de désabonnement hébergée (/u/[token]) inclut un second formulaire, « Corriger ou supprimer vos données », sous le lien de désabonnement. Le soumettre ouvre un ticket d'assistance adressé à vous, marqué comme Demande de confidentialité, avec le type de demande (correction ou effacement) et tout détail ajouté par le Destinataire. Répondez via votre boîte de réception de tickets habituelle une fois que vous avez effectué la modification de votre côté — MailInApp n'a aucun moyen de savoir ce que « corriger » signifie pour un champ dont vous seul comprenez le contexte.
Exporter ou effacer les données d’un Destinataire
Une fois que vous avez décidé comment répondre à une demande, ouvrez le profil du contact (Contacts, puis le contact). Le propriétaire du compte y trouve la carte Demandes de confidentialité avec deux actions. Les deux couvrent la personne dans toutes les listes de contacts où elle figure, pas seulement celle que vous avez ouverte.
- Exporter ses données télécharge un fichier JSON contenant tout ce que ce compte conserve à son sujet : ses lignes avec les données de vérification, d’enrichissement et de consentement, ses réponses et formulaires, réservations, affaires, parcours, commandes, tickets et fils de messagerie, ainsi que les envois de webhook échoués qui contenaient ses informations.
- Effacer ce contact supprime tout cela. Vous saisissez son adresse pour confirmer, car l’action est irréversible. Certains éléments sont traités autrement :
- Conservés : son enregistrement de désinscription ou de rebond, pour qu’un import ultérieur ne lui écrive jamais plus, et le ticket de demande de confidentialité lui-même, pour que vous puissiez répondre et confirmer.
- Nettoyés, pas supprimés : les commandes du bloc produit gardent leurs montants pour votre comptabilité, sans l’e-mail ni l’adresse de livraison de l’acheteur. L’historique d’envoi garde ses totaux, sans la personne.
- Hors de MailInApp : les rendez-vous déjà dans votre Google Agenda et les fiches envoyées à HubSpot ou Pipedrive. Le résultat en indique le nombre pour que vous les supprimiez là-bas.
Les deux actions sont réservées au propriétaire, demandent une connexion récente et sont consignées dans votre journal d’accès aux données. Rien ne s’exécute automatiquement : la demande vous parvient toujours sous forme de ticket, et l’effacement reste votre décision en tant que responsable du traitement.