Sécurité
Dernière mise à jour : 17 juin 2026
DashSort traite le contenu de boîtes mail professionnelles : la sécurité et la confidentialité sont au cœur du Service. Cette page décrit les mesures techniques et organisationnelles en place.
1. Chiffrement
Les échanges entre votre navigateur, le Service et les fournisseurs de messagerie sont chiffrés en transit via TLS (HTTPS). Les identifiants et jetons d'accès aux boîtes mail sont chiffrés au repos dans notre base de données.
2. Traitement par intelligence artificielle (OpenAI)
Les fonctionnalités IA (tri, résumé, suggestion de réponse, détection de phishing) s'appuient sur l'API d'OpenAI, notre sous-traitant ultérieur. À ce titre :
- Le contenu des emails n'est transmis que ponctuellement, pour l'analyse demandée, et n'est pas réutilisé à d'autres fins.
- Les données envoyées via l'API ne sont pas utilisées pour entraîner les modèles d'OpenAI.
- Nous avons activé la rétention nulle (zero data retention) pour ces traitements : [À COMPLÉTER : confirmer l'activation du ZDR côté OpenAI].
- Un accord de traitement des données (DPA) est en place avec OpenAI.
La liste complète de nos sous-traitants figure sur la page Sous-traitants (RGPD).
3. Contrôle d'accès
L'accès aux données est cloisonné par organisation : un membre n'accède qu'aux boîtes mail auxquelles il a été autorisé. Les rôles (administrateur, manager, agent) déterminent les actions permises. L'authentification repose sur des jetons signés et des mots de passe stockés sous forme de hachage (jamais en clair).
4. Sauvegardes
La base de données fait l'objet de sauvegardes quotidiennes automatiques avec une rétention glissante, afin de permettre une restauration en cas d'incident.
5. Supervision et incidents
Le Service est supervisé en continu (journalisation, remontée automatique des erreurs). En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous nous engageons à vous en informer dans les meilleurs délais, conformément au RGPD.
6. Conservation et suppression
Les données sont conservées pendant la durée d'utilisation du Service. À la fermeture d'un compte, elles sont supprimées sous [À COMPLÉTER : délai de suppression, ex. 30 jours]. Vous pouvez demander la suppression de vos données à tout moment à [À COMPLÉTER : email de contact].
7. Signalement de vulnérabilité
Si vous pensez avoir découvert une faille de sécurité, écrivez-nous à [À COMPLÉTER : email sécurité, ex. security@votredomaine]. Nous traitons ces signalements en priorité.
8. Contact
Pour toute question relative à la sécurité ou à la confidentialité, contactez [À COMPLÉTER : email de contact / DPO]. Voir aussi notre politique de confidentialité.
