Politique de confidentialité

1. Objet et responsable

LilyMail est une messagerie web qui permet à une personne de regrouper ses comptes e-mail, consulter, rechercher, classer, envoyer et supprimer ses messages depuis une interface unique. Le service est édité par Aurore Stefaniak. Pour toute question relative aux données personnelles : aurore@services-360.fr.

2. Données utilisées

Selon les fonctionnalités activées, LilyMail traite :

3. Utilisation des données Google

Lorsqu’un compte Google est connecté, LilyMail utilise l’autorisation Google uniquement pour fournir les fonctions demandées par l’utilisateur : synchroniser les messages par IMAP, les afficher, effectuer des recherches et classements, envoyer des e-mails par SMTP et exécuter les actions de boîte aux lettres explicitement demandées.

Les jetons OAuth Google sont chiffrés au repos. LilyMail ne demande pas et ne conserve pas le mot de passe du compte Google.

L’utilisation et le transfert par LilyMail des informations reçues des API Google respectent la Google API Services User Data Policy, y compris les exigences de Limited Use.

4. Cache IMAP borné et pièces jointes

Les serveurs IMAP d’origine restent la source principale des messages. Les messages non ouverts sont conservés sous forme de métadonnées. Le corps complet est chargé lors de l’ouverture puis peut être purgé automatiquement après le délai configuré.

Les pièces jointes mises en cache ne sont pas stockées en Base64 dans la base de données. Elles sont placées dans un stockage sécurisé hors du dossier public, avec une référence en base. Un quota par utilisateur limite l’espace consommé. Les fichiers expirés et orphelins sont nettoyés automatiquement. Une pièce non conservée dans le cache peut être récupérée à la demande depuis le serveur e-mail tant qu’elle y est disponible.

5. Classement et analyse par fichiers

Le classement local, les contacts et les règles servent à organiser la messagerie. La fonction d’analyse GPT ne contacte aucune API : l’utilisateur choisit les messages, exporte volontairement un fichier puis importe lui-même la réponse. Aucun e-mail n’est transmis automatiquement à GPT par LilyMail.

6. Partage et vente

LilyMail ne vend pas les données personnelles ni le contenu des e-mails. Les données ne sont utilisées ni pour la publicité ciblée, ni pour constituer un profil publicitaire. Elles sont transmises uniquement aux fournisseurs indispensables au fonctionnement demandé, notamment le fournisseur de messagerie et l’hébergeur technique, ou lorsque la loi l’impose.

7. Conservation, suppression et révocation

Les durées de cache et quotas sont configurables. La suppression d’un compte e-mail dans LilyMail efface ses données locales sans supprimer la boîte chez le fournisseur. Les actions « supprimer », « vider la corbeille » ou similaires peuvent en revanche modifier la boîte distante lorsqu’elles sont explicitement demandées.

L’accès Google peut être révoqué depuis le compte Google de l’utilisateur. Pour demander l’accès, la rectification ou la suppression des données LilyMail, écrivez à aurore@services-360.fr.

8. Sécurité

LilyMail utilise HTTPS, des sessions protégées, des contrôles CSRF, des requêtes SQL préparées, le chiffrement des secrets, un cloisonnement par utilisateur et un stockage non public pour les fichiers en cache. Aucun système ne pouvant garantir un risque nul, les mesures sont réévaluées et renforcées régulièrement.