# Accord de traitement des données

_Dernière mise à jour : 6 octobre 2026_

**En bref :** Si vous utilisez Print and Mail Company pour une entreprise ou une organisation, c'est vous qui décidez quelles lettres sont envoyées et à qui, et nous les imprimons et les postons pour votre compte. Le présent accord fixe les règles applicables à ce traitement conformément à l'article 28 du RGPD. Il s'applique automatiquement, et nous pouvons fournir un exemplaire signé sur demande.

- Nous traitons les données des destinataires et le contenu des lettres uniquement sur vos instructions, afin d'imprimer et d'envoyer vos lettres.
- Les fichiers des lettres sont supprimés automatiquement 30 jours après la mise à la poste de la lettre.
- Nos sous-traitants ultérieurs sont énumérés à l'annexe 2. Nous vous en informons 30 jours avant d'en ajouter ou d'en remplacer un.
- Nous vous notifions les violations de données à caractère personnel dans les meilleurs délais, et au plus tard dans les 48 heures.

Cette traduction est fournie à titre informatif ; la version anglaise fait foi, sauf disposition impérative contraire du droit de la consommation.

## 1. Parties et conclusion

1.1 Le présent accord de traitement des données (contrat de sous-traitance au sens de l'article 28 du RGPD, ci-après l'« Accord ») est conclu entre le client professionnel qui utilise Print and Mail Company (le « Client », « vous »), en qualité de responsable du traitement, et LeFaLux vGmbH, 40 rue du Travail, L-2625 Beggen, Luxembourg, RCS Luxembourg B298899 (« nous »), en qualité de sous-traitant.

1.2 Le présent Accord s'applique automatiquement chaque fois que vous utilisez notre service dans le cadre de votre activité commerciale, industrielle, artisanale ou libérale, ou pour le compte d'une société, d'une association, d'un organisme public ou d'une autre organisation, et que nous traitons à cette occasion des données à caractère personnel pour votre compte. Il fait partie intégrante de nos [Conditions générales de vente](/legal/terms) (les « CGV »), et vous l'acceptez en même temps que celles-ci. Aucune signature séparée n'est requise ; l'Accord est conclu sous forme électronique (article 28, paragraphe 9, du RGPD).

1.3 Si vous souhaitez un exemplaire signé par nous, écrivez à support@printandmailcompany.com. L'exemplaire signé a le même contenu que le présent Accord.

1.4 Si vous traitez les données à caractère personnel en qualité de sous-traitant pour le compte d'un autre responsable du traitement, nous agissons en qualité de sous-traitant ultérieur. Dans ce cas, vous confirmez que votre responsable du traitement a autorisé vos instructions ainsi que le recours à nos services, et vous restez notre unique interlocuteur.

1.5 Le présent Accord ne s'applique pas aux clients particuliers qui utilisent notre service à des fins strictement personnelles ou domestiques. Notre [Politique de confidentialité](/legal/privacy) explique comment nous traitons les données dans ce cas.

1.6 En cas de contradiction entre le présent Accord et les CGV, le présent Accord prévaut pour les questions relatives à la protection des données. Si des clauses contractuelles types s'appliquent entre les parties, elles prévalent sur le présent Accord.

## 2. Définitions

2.1 Les termes tels que « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant », « personne concernée », « violation de données à caractère personnel » et « autorité de contrôle » ont la signification qui leur est donnée dans le RGPD (règlement (UE) 2016/679).

2.2 Dans le présent Accord :

- **« Données à caractère personnel du Client »** désigne les données à caractère personnel que nous traitons pour votre compte dans le cadre de la fourniture du Service, telles que décrites à la section 4 ;
- **« Service »** désigne le service d'impression et d'envoi postal proposé sur printandmailcompany.com, y compris le site web, le compte client, l'API REST et le serveur MCP ;
- **« Sous-traitant ultérieur »** désigne tout autre sous-traitant auquel nous faisons appel pour traiter des Données à caractère personnel du Client ;
- **« Législation sur la protection des données »** désigne le RGPD ainsi que les législations de l'UE et du Luxembourg relatives à la protection des données qui s'appliquent au traitement.

## 3. Objet, durée, nature et finalité

3.1 **Objet.** L'impression des lettres que vous fournissez, leur mise sous des enveloppes sur lesquelles est imprimée l'adresse du destinataire, leur affranchissement et leur remise à POST Luxembourg pour distribution, ainsi que le stockage, les informations de statut et l'assistance qui s'y rapportent.

3.2 **Nature du traitement.** Réception et stockage de fichiers et de données via le site web, l'API ou le serveur MCP ; contrôles techniques automatisés (format de page, marges, nombre de pages, couleur) ; rendu des lettres rédigées au moyen de notre outil de rédaction et génération des fichiers d'impression ; impression, pliage et mise sous enveloppe ; remise des lettres à l'opérateur postal ; fourniture d'informations de statut et de suivi ; assistance ; et suppression.

3.3 **Finalité.** La fourniture du Service à votre intention, conformément aux CGV et à vos instructions.

3.4 **Durée.** Aussi longtemps que vous utilisez le Service, puis jusqu'à ce que les Données à caractère personnel du Client aient été supprimées comme décrit à la section 13.

## 4. Données à caractère personnel et personnes concernées

4.1 **Types de données à caractère personnel :**

- noms, noms de société et adresses postales des destinataires ;
- adresses de retour, si vous indiquez la vôtre ;
- toute donnée à caractère personnel contenue dans les lettres. C'est vous qui en décidez et nous ne l'examinons pas. Il peut s'agir de coordonnées, de numéros de client ou de contrat, de dates, d'informations financières et d'autres informations concernant les destinataires ou des tiers ;
- détails des lettres : référence, options, statut, dates, ainsi que numéro de suivi et statut de distribution des lettres recommandées.

4.2 **Catégories particulières.** Les lettres peuvent contenir des catégories particulières de données à caractère personnel (article 9 du RGPD), telles que des données concernant la santé, ou des données à caractère personnel relatives aux condamnations pénales et aux infractions (article 10 du RGPD), si vous les y incluez. Il vous appartient d'évaluer s'il est licite et approprié d'envoyer de telles données au moyen du Service, compte tenu des mesures décrites à l'annexe 1, et de réaliser une analyse d'impact relative à la protection des données lorsque celle-ci est requise. Nous appliquons les mesures de l'annexe 1 à toutes les lettres de la même manière, sans connaître leur contenu.

4.3 **Catégories de personnes concernées :**

- destinataires des lettres ;
- personnes nommées ou mentionnées dans les lettres ;
- vos salariés et représentants, tels que les signataires ou les personnes de contact nommés dans les lettres ou dans les adresses de retour ;
- toute autre personne dont vous incluez les données dans les lettres.

## 5. Vos responsabilités

5.1 En tant que responsable du traitement, vous êtes responsable de la licéité du traitement, notamment de l'existence d'une base juridique pour chaque lettre, de l'information des personnes concernées (articles 13 et 14 du RGPD) et de l'exactitude des adresses et du contenu.

5.2 Vous ne donnez que des instructions licites et ne transmettez par l'intermédiaire du Service que les données à caractère personnel nécessaires à votre finalité.

5.3 Vous êtes responsable des instructions données au moyen de votre compte, y compris par les utilisateurs que vous autorisez à l'utiliser et par les assistants IA et les clés API que vous autorisez.

5.4 Vous nous informez dans les meilleurs délais si vous constatez des erreurs ou des irrégularités dans le traitement.

## 6. Instructions

6.1 Nous ne traitons les Données à caractère personnel du Client que sur instruction documentée de votre part, y compris en ce qui concerne les transferts vers des pays tiers, à moins que le droit de l'Union ou le droit d'un État membre ne nous impose d'agir autrement. Dans ce cas, nous vous informons de cette obligation juridique avant le traitement, sauf si la loi interdit une telle information pour des motifs importants d'intérêt public.

6.2 Vos instructions sont constituées par :

- les CGV et le présent Accord ;
- votre utilisation des fonctions du Service, telles que l'importation de documents, la saisie des données des destinataires, le choix des options et l'envoi ou l'annulation de lettres ;
- les requêtes effectuées via l'API ou le serveur MCP avec vos identifiants, y compris par des assistants IA que vous avez autorisés ; et
- d'autres instructions écrites, y compris par e-mail, dans les limites du Service. Si une instruction va au-delà du périmètre normal du Service, nous pouvons la facturer après vous en avoir indiqué le coût.

6.3 Si nous estimons qu'une instruction constitue une violation de la Législation sur la protection des données, nous vous en informons immédiatement. Nous pouvons suspendre l'exécution de cette instruction jusqu'à ce que vous la confirmiez ou la modifiiez.

6.4 **Traitement pour nos propres finalités.** Nous traitons les données suivantes en tant que responsable du traitement indépendant, et non au titre du présent Accord, comme décrit dans notre [Politique de confidentialité](/legal/privacy) :

- les données de votre compte, de paiement et de facturation, y compris les données des utilisateurs de votre compte ;
- les factures et les documents comptables, qui comprennent la référence de la lettre et la zone d'affranchissement, mais ni le nom ni l'adresse du destinataire ;
- les données dont nous avons besoin pour respecter nos obligations légales, par exemple pour répondre aux demandes légalement fondées des autorités ;
- les données dont nous avons besoin pour traiter les signalements de contenus illicites et faire respecter notre [Politique d'utilisation acceptable](/legal/acceptable-use), y compris les éléments de preuve relatifs à une lettre signalée ; et
- les données dont nous avons besoin pour la constatation, l'exercice ou la défense de droits en justice.

## 7. Confidentialité

7.1 Nous veillons à ce que toutes les personnes autorisées à traiter les Données à caractère personnel du Client se soient engagées à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité, et à ce que cette obligation perdure après la fin de leur activité pour notre compte.

7.2 L'accès aux Données à caractère personnel du Client est limité aux personnes qui en ont besoin pour leurs tâches. Le personnel de production manipule physiquement les lettres imprimées, mais n'en lit pas le contenu au-delà de ce qu'exigent techniquement l'impression, le contrôle qualité et la mise sous enveloppe.

7.3 Nous n'utilisons pas les Données à caractère personnel du Client pour nos propres finalités, sauf dans les cas décrits à la section 6.4. En particulier, nous ne les utilisons pas à des fins de profilage ou de publicité, nous ne les vendons pas et nous ne les utilisons pas pour entraîner des modèles d'IA.

## 8. Sécurité

8.1 Nous mettons en œuvre les mesures techniques et organisationnelles décrites à l'annexe 1 afin de garantir un niveau de sécurité adapté au risque (article 32 du RGPD).

8.2 Les mesures évoluent en fonction du progrès technique. Nous pouvons les adapter à condition que le niveau global de protection ne soit pas réduit, et nous mettons à jour l'annexe 1 en conséquence.

## 9. Sous-traitants ultérieurs

9.1 Vous nous accordez une autorisation écrite générale de faire appel à des Sous-traitants ultérieurs. Les Sous-traitants ultérieurs énumérés à l'annexe 2 sont approuvés lors de la conclusion du présent Accord.

9.2 Nous vous informons au moins 30 jours à l'avance de tout ajout ou remplacement envisagé d'un Sous-traitant ultérieur, par e-mail à l'adresse e-mail de votre compte et par la mise à jour de l'annexe 2.

9.3 Vous pouvez vous opposer à ce changement pour des motifs raisonnables liés à la protection des données dans ce délai de 30 jours, en écrivant à privacy@printandmailcompany.com. Nous nous efforcerons alors de bonne foi de trouver une solution avec vous. Si nous n'y parvenons pas, vous pouvez cesser d'utiliser le Service et clôturer votre compte avant que le changement ne prenne effet, et nous vous remboursons votre crédit non utilisé conformément aux CGV. Si vous ne vous y opposez pas dans le délai de 30 jours, le changement est réputé approuvé.

9.4 Si nous devons remplacer un Sous-traitant ultérieur en urgence pour des raisons indépendantes de notre volonté, par exemple en raison d'un risque pour la sécurité ou parce que le prestataire cesse de fournir son service, nous pouvons le faire avec un préavis plus court. Nous vous en informons dès que possible, et votre droit d'opposition prévu à la section 9.3 s'applique en conséquence.

9.5 Nous imposons contractuellement à chaque Sous-traitant ultérieur des obligations en matière de protection des données offrant au moins le même niveau de protection que le présent Accord, en particulier des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées (article 28, paragraphe 4, du RGPD). Nous demeurons responsables à votre égard du respect, par nos Sous-traitants ultérieurs, de leurs obligations.

9.6 Ne sont pas nos Sous-traitants ultérieurs :

- **POST Luxembourg** et les opérateurs postaux des pays de destination. Ils fournissent des services postaux en tant que responsables du traitement indépendants. La remise des lettres à ceux-ci constitue la finalité du Service et intervient sur votre instruction ;
- **Google**, si des utilisateurs de votre compte se connectent avec Google, ainsi que les **fournisseurs d'assistants IA** que vous connectez au Service. Ils agissent pour votre compte ou en tant que responsables du traitement indépendants.

## 10. Transferts internationaux

10.1 Nous stockons les Données à caractère personnel du Client dans l'UE (voir l'annexe 2).

10.2 Certains Sous-traitants ultérieurs sont établis aux États-Unis ou appartiennent à des groupes comprenant des entités situées en dehors de l'EEE, et peuvent accéder à des données ou les traiter depuis ces pays, par exemple pour l'assistance, la sécurité ou l'envoi d'e-mails. Nous ne transférons des Données à caractère personnel du Client vers des pays tiers que conformément au chapitre V du RGPD, en particulier sur la base du cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework) pour les destinataires certifiés ou des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914), assorties de mesures supplémentaires si nécessaire.

10.3 Nous remettons chaque lettre à POST Luxembourg au Luxembourg. POST Luxembourg achemine les lettres adressées à d'autres pays vers l'opérateur postal du pays de destination dans le cadre du service postal international. C'est vous qui décidez quelles lettres sont envoyées vers quels pays.

## 11. Assistance

11.1 **Demandes des personnes concernées.** Compte tenu de la nature du traitement, nous vous aidons, par des mesures techniques et organisationnelles appropriées, à donner suite aux demandes dont les personnes concernées vous saisissent en vue d'exercer leurs droits (articles 12 à 23 du RGPD). Si une personne concernée nous contacte directement au sujet de Données à caractère personnel du Client, nous vous transmettons la demande dans les meilleurs délais. Sauf instruction contraire de votre part, nous n'y répondons pas nous-mêmes, si ce n'est pour informer la personne concernée que nous avons transmis sa demande.

11.2 Vous pouvez consulter et annuler vos lettres dans votre compte. Sur demande, nous vous aidons également d'autres manières, par exemple en retrouvant les lettres envoyées à un destinataire donné ou en supprimant certains fichiers ou détails de lettres avant les dates de suppression standard.

11.3 **Autres obligations.** Compte tenu de la nature du traitement et des informations à notre disposition, nous vous aidons à respecter les articles 32 à 36 du RGPD (sécurité, notification des violations, analyses d'impact relatives à la protection des données et consultation préalable), notamment en vous fournissant le présent Accord, l'annexe 1 et toute autre information dont vous avez raisonnablement besoin.

11.4 **Coûts.** Notre assistance est gratuite lorsqu'elle consiste à fournir notre documentation standard ou qu'elle est rendue nécessaire par un manquement de notre part. Pour toute autre assistance nécessitant un effort important, nous pouvons facturer des frais raisonnables, que nous vous indiquons à l'avance.

## 12. Violations de données à caractère personnel

12.1 Nous vous notifions toute violation de données à caractère personnel affectant des Données à caractère personnel du Client dans les meilleurs délais, et au plus tard dans les 48 heures après en avoir pris connaissance.

12.2 Notre notification décrit, dans la mesure où ces éléments sont connus à ce moment-là :

- la nature de la violation, y compris les catégories et le nombre approximatif de personnes concernées et d'enregistrements concernés ;
- les conséquences probables ;
- les mesures que nous avons prises ou proposons de prendre pour remédier à la violation et en atténuer les éventuelles conséquences négatives ; et
- une personne de contact auprès de laquelle des informations supplémentaires peuvent être obtenues.

Si nous ne pouvons pas fournir toutes les informations en même temps, nous les communiquons de manière échelonnée sans autre retard indu.

12.3 Nous prenons des mesures raisonnables pour contenir la violation, enquêter sur celle-ci et en atténuer les effets, et nous vous aidons à respecter vos obligations de notification à l'autorité de contrôle et de communication aux personnes concernées (articles 33 et 34 du RGPD). Ces notifications demeurent sous votre responsabilité.

12.4 Nous envoyons les notifications à l'adresse e-mail de votre compte ou à un autre contact que vous désignez par écrit.

12.5 La notification d'une violation ou les mesures prises en réponse à celle-ci ne valent pas reconnaissance d'une faute ou d'une responsabilité.

## 13. Suppression et restitution des données

13.1 Les fichiers des lettres (PDF importés, lettres rédigées et fichiers d'impression) sont supprimés automatiquement 30 jours après la mise à la poste de la lettre, ou 30 jours après l'importation si la lettre n'a jamais été envoyée.

13.2 Les détails des lettres (nom et adresse du destinataire, adresse de retour, statut, dates et numéro de suivi) sont supprimés ou anonymisés 12 mois après la mise à la poste ou l'annulation. Les données que nous conservons en tant que responsable du traitement indépendant au titre de la section 6.4 ne sont pas concernées.

13.3 Vous pouvez nous demander de supprimer plus tôt certains fichiers ou détails de lettres en écrivant à support@printandmailcompany.com. Si vous le faites avant qu'une lettre n'ait été postée, la lettre ne peut plus être envoyée.

13.4 Lorsque vous cessez d'utiliser le Service et clôturez votre compte, nous supprimons toutes les Données à caractère personnel du Client restantes, à moins que le droit de l'Union ou le droit d'un État membre ne nous impose de les conserver. Vous conservez les documents originaux que vous avez fournis. Si vous en faites la demande avant la clôture de votre compte, nous vous fournissons un export des détails de vos lettres (tels que le destinataire, la date, le statut et le numéro de suivi) dans un format électronique courant.

13.5 Les lettres qui nous sont retournées comme non distribuables ne sont pas ouvertes. Nous vous en informons et les détruisons de manière sécurisée après 30 jours.

13.6 Les copies résiduelles figurant dans les sauvegardes sont supprimées dans le cycle normal de sauvegarde, normalement dans un délai de 30 jours.

## 14. Démonstration de la conformité et audits

14.1 Nous mettons à votre disposition les informations nécessaires pour démontrer le respect de l'article 28 du RGPD, notamment le présent Accord, l'annexe 1, la liste des Sous-traitants ultérieurs et, lorsqu'ils sont disponibles et communicables, les certifications ou rapports d'audit de nos Sous-traitants ultérieurs. Nous répondons aux questions écrites raisonnables concernant la manière dont nous protégeons les Données à caractère personnel du Client.

14.2 Vous acceptez de vous fonder en premier lieu sur les informations décrites à la section 14.1. Si celles-ci ne suffisent pas à démontrer notre conformité, ou si une autorité de contrôle l'exige, vous-même ou un auditeur indépendant que vous désignez pouvez procéder à un audit sur place des installations et des processus utilisés pour traiter les Données à caractère personnel du Client. L'auditeur doit être tenu à la confidentialité et ne doit pas être l'un de nos concurrents.

14.3 Les audits sur place :

- doivent être annoncés avec un préavis raisonnable, normalement d'au moins 30 jours, ou plus court à la suite d'une violation de données à caractère personnel ;
- ont lieu pendant les heures ouvrables normales sans perturber de manière déraisonnable nos activités, et doivent préserver la confidentialité des données des autres clients et de nos secrets d'affaires ;
- sont limités à un par année civile, sauf si une violation de données à caractère personnel affectant vos données s'est produite ou si une autorité de contrôle exige un audit ; et
- sont réalisés à vos frais. Si un audit révèle un manquement substantiel de notre part au présent Accord, nous supportons nos propres frais liés à l'audit et remédions au manquement dans les meilleurs délais.

14.4 La présente section ne limite pas les contrôles effectués par les autorités de contrôle.

## 15. Responsabilité

15.1 Chaque partie est responsable envers les personnes concernées conformément à l'article 82 du RGPD. En tant que sous-traitant, nous ne sommes responsables du dommage causé par le traitement que si nous n'avons pas respecté les obligations prévues par le RGPD qui incombent spécifiquement aux sous-traitants, ou si nous avons agi en dehors de vos instructions licites ou contrairement à celles-ci.

15.2 Entre les parties, les limitations de responsabilité prévues par les CGV s'appliquent dans la mesure permise par la loi. Elles ne limitent pas la responsabilité de l'une ou l'autre partie envers les personnes concernées au titre de l'article 82 du RGPD, et elles ne s'appliquent pas lorsque des dispositions impératives excluent de telles limitations. Si une partie a versé une réparation complète à une personne concernée, elle peut réclamer à l'autre partie la part de la réparation correspondant à la part de responsabilité de celle-ci dans le dommage (article 82, paragraphe 5, du RGPD).

## 16. Durée et résiliation

16.1 Le présent Accord s'applique aussi longtemps que nous traitons des Données à caractère personnel du Client pour votre compte. Il prend fin automatiquement dès que toutes les Données à caractère personnel du Client ont été supprimées.

16.2 Les dispositions qui, par leur nature, sont destinées à perdurer, telles que celles relatives à la confidentialité, à la suppression et à la responsabilité, continuent de s'appliquer après la fin du présent Accord.

## 17. Dispositions finales

17.1 **Modifications.** Nous pouvons modifier le présent Accord lorsque la loi ou une autorité de contrôle l'exige, ou pour tenir compte de modifications du Service, à condition que le niveau de protection des Données à caractère personnel du Client ne soit pas réduit. Nous vous informons des modifications substantielles au moins 30 jours à l'avance. Les changements de Sous-traitants ultérieurs sont régis par la section 9.

17.2 **Notifications.** Les notifications qui nous sont destinées sont adressées à privacy@printandmailcompany.com. Les notifications qui vous sont destinées sont adressées à l'adresse e-mail de votre compte.

17.3 **Droit applicable et juridiction compétente.** Le présent Accord est régi par le droit luxembourgeois. La juridiction compétente est celle prévue par les CGV.

17.4 **Divisibilité.** Si une disposition du présent Accord est invalide, les autres dispositions restent valables. La disposition invalide est remplacée par une disposition valable qui se rapproche le plus de son objectif et, en tout état de cause, les exigences de l'article 28 du RGPD s'appliquent.

## Annexe 1 : mesures techniques et organisationnelles

### 1. Chiffrement

- Toutes les connexions à notre site web, à notre API et à notre serveur MCP sont chiffrées au moyen du protocole TLS.
- Les données au repos, y compris les bases de données, le stockage de fichiers et les sauvegardes, sont chiffrées par nos prestataires au moyen d'un chiffrement conforme aux normes du secteur.
- Les mots de passe et les clés API ne sont stockés que sous forme hachée. Les cookies de connexion ne sont envoyés que via des connexions chiffrées et ne peuvent pas être lus par les scripts de la page.
- Les jetons d'accès émis pour les assistants IA expirent après un court délai.

### 2. Contrôle d'accès

- Tout accès aux comptes clients et aux lettres nécessite une authentification. Les assistants IA se connectent via OAuth 2.1 avec PKCE, et uniquement après que le client a approuvé leur accès.
- Les comptes administrateurs et l'accès aux consoles de nos prestataires (hébergement, base de données, stockage) sont protégés par une authentification multifacteur et limités à des personnes autorisées et nommément désignées.
- L'accès est fondé sur les rôles : les clients et les administrateurs disposent de rôles distincts, et chaque personne ne reçoit que les droits dont elle a besoin pour ses tâches (moindre privilège).
- Les droits d'accès sont réexaminés régulièrement et retirés sans délai lorsqu'ils ne sont plus nécessaires, par exemple lorsqu'une personne quitte l'entreprise.
- Les identifiants et les secrets sont conservés dans la configuration chiffrée de notre hébergeur, et non dans le code source.

### 3. Séparation des données des clients

- Chaque lettre, chaque fichier et chaque adresse est rattaché à un seul compte client, et chaque requête est vérifiée par rapport à ce compte.
- Les environnements de production et de développement sont séparés. Les données des clients ne sont pas utilisées pour le développement ou les tests.

### 4. Journalisation et surveillance

- Les événements pertinents pour la sécurité et les actions administratives, tels que les changements de statut d'une lettre, les remboursements et les blocages de comptes, sont consignés dans un journal d'audit.
- Les journaux du serveur sont conservés pendant 30 jours.
- Des limites du nombre de requêtes protègent contre les attaques par force brute et les abus.
- Les erreurs et la disponibilité font l'objet d'une surveillance.

### 5. Minimisation et suppression des données

- Les contrôles automatisés se limitent aux propriétés techniques (format de page, marges, nombre de pages, couleur) ; le contenu des lettres n'est pas analysé.
- Les fichiers des lettres sont supprimés automatiquement 30 jours après la mise à la poste, ou 30 jours après l'importation si la lettre n'est jamais envoyée. Les détails des lettres sont supprimés ou anonymisés après 12 mois.
- Les Données à caractère personnel du Client ne sont pas utilisées à des fins de profilage, de publicité ou d'entraînement d'IA.

### 6. Sécurité physique de la production

- Les lettres sont imprimées dans une zone de production sécurisée au Luxembourg, dont l'accès physique est restreint. Seul le personnel autorisé y a accès, et les visiteurs sont toujours accompagnés.
- Les lettres imprimées ne sont jamais laissées sans surveillance et sont conservées dans une zone sécurisée jusqu'à leur remise à POST Luxembourg.
- Une référence de production imprimée sur chaque enveloppe permet de vérifier que chaque lettre est insérée dans la bonne enveloppe.

### 7. Destruction confidentielle

- Les impressions défectueuses, les impressions de test, les pages gâchées et les lettres retournées sont détruites par broyage à coupe croisée (au minimum niveau de sécurité P-4 selon la norme ISO/IEC 21964, anciennement DIN 66399) ou par un service certifié de destruction de documents.
- Les lettres retournées comme non distribuables ne sont pas ouvertes et sont détruites après 30 jours.

### 8. Personnel

- Toute personne ayant accès aux Données à caractère personnel du Client a signé un engagement de confidentialité.
- Le personnel reçoit des instructions en matière de protection des données et de traitement confidentiel des lettres.

### 9. Disponibilité et restauration

- Nous faisons appel à des fournisseurs d'infrastructure gérée disposant de centres de données redondants dans l'UE.
- La base de données est sauvegardée automatiquement avec restauration à un instant donné (point-in-time recovery), et les procédures de restauration sont testées régulièrement.

### 10. Réponse aux incidents

- Une procédure documentée couvre la détection, le confinement, l'évaluation, la notification aux clients concernés dans les 48 heures, la notification aux autorités lorsque cela est requis, ainsi que les mesures de suivi.
- Les violations de données à caractère personnel sont consignées dans un registre interne des violations.

### 11. Gestion des sous-traitants ultérieurs

- Des accords de traitement des données ont été conclus avec tous les Sous-traitants ultérieurs.
- Les Sous-traitants ultérieurs sont sélectionnés en fonction de leurs garanties de sécurité, telles que des certifications reconnues (par exemple ISO/IEC 27001 ou SOC 2), et font l'objet d'un réexamen lorsque leurs services évoluent.

### 12. Maintenance et réexamen

- Les mises à jour de sécurité de nos logiciels et de leurs dépendances sont appliquées rapidement.
- Nous réexaminons ces mesures au moins une fois par an et après tout incident important.

## Annexe 2 : sous-traitants ultérieurs

| Sous-traitant ultérieur | Finalité | Données concernées | Lieu du traitement | Garantie applicable aux transferts |
|---|---|---|---|---|
| Vercel Inc. (États-Unis) | Hébergement du site web, de l'application, de l'API et du serveur MCP | Toutes les Données à caractère personnel du Client traitées par l'application | UE (Francfort, Allemagne) ; le réseau mondial de Vercel diffuse les contenus | Cadre de protection des données UE–États-Unis ou clauses contractuelles types |
| Neon Inc. (États-Unis) | Base de données | Adresses des destinataires et adresses de retour, détails des lettres | UE | Cadre de protection des données UE–États-Unis ou clauses contractuelles types |
| Cloudflare, Inc. (États-Unis) | Stockage de fichiers (Cloudflare R2) | PDF importés, lettres rédigées, fichiers d'impression | UE (juridiction UE de R2) | Cadre de protection des données UE–États-Unis ou clauses contractuelles types |
| Resend (États-Unis) | E-mails de service qui vous sont adressés | Référence de la lettre, nom du destinataire, pays de destination, numéro de suivi | États-Unis ou UE, selon la région d'envoi | Cadre de protection des données UE–États-Unis ou clauses contractuelles types |
| Stripe Payments Europe, Limited (Irlande) | Traitement des paiements uniquement | Données de paiement vous concernant ; aucun contenu de lettre ni aucune donnée de destinataire | UE et autres sites de Stripe | Clauses contractuelles types ou cadre de protection des données UE–États-Unis (groupe Stripe) |

POST Luxembourg et les opérateurs postaux des pays de destination ne sont pas des Sous-traitants ultérieurs (voir la section 9.6).