Mode test : aucune vraie lettre n’est envoyée et aucun montant réel n’est débité.
Aller au contenu
Print and Mail Company

Politique de confidentialité

Dernière mise à jour : 6 octobre 2026

En bref : LeFaLux vGmbH, établie au Luxembourg, exploite Print and Mail Company et est responsable du traitement des données à caractère personnel décrites dans la présente politique.

  • Nous utilisons vos données pour gérer votre compte, imprimer et poster vos lettres, encaisser les paiements et respecter nos obligations légales. Nous ne vendons pas de données, ne créons pas de profils publicitaires et n'entraînons pas d'IA sur vos documents.
  • Nous traitons le contenu de vos lettres uniquement pour les imprimer. Les PDF importés et les fichiers d'impression sont supprimés automatiquement 30 jours après la mise à la poste de la lettre.
  • Nos données sont stockées dans l'UE. Lorsqu'un prestataire est établi en dehors de l'UE, des garanties juridiques s'appliquent.
  • Pour les clients professionnels, nous traitons les données des destinataires et le contenu des lettres en qualité de sous-traitant, conformément à notre Accord de traitement des données.
  • Vous pouvez accéder à vos données, les rectifier ou les effacer et exercer vos autres droits en écrivant à privacy@printandmailcompany.com. Vous pouvez également introduire une réclamation auprès de l'autorité luxembourgeoise de protection des données (CNPD).

Cette traduction est fournie à titre informatif ; la version anglaise fait foi, sauf disposition impérative contraire du droit de la consommation.

1. Qui est responsable et comment nous contacter

Print and Mail Company (printandmailcompany.com) est exploité par LeFaLux vGmbH, 40 rue du Travail, L-2625 Beggen, Luxembourg, immatriculée au Registre de commerce et des sociétés de Luxembourg (RCS) sous le numéro B298899, numéro de TVA LU36784104 (« nous », « notre », « nos »).

Nous sommes le responsable du traitement des données à caractère personnel décrites dans la présente politique, sauf lorsque la section 5 explique que nous agissons pour le compte d'un client professionnel.

Pour toute question relative à la protection des données et pour exercer vos droits, écrivez à privacy@printandmailcompany.com ou envoyez une lettre à l'adresse ci-dessus. Pour toute autre question, contactez support@printandmailcompany.com.

La présente politique repose sur le règlement général sur la protection des données de l'UE (règlement (UE) 2016/679, « RGPD »), sur la loi luxembourgeoise du 1er août 2018 portant organisation de la Commission nationale pour la protection des données et du régime général sur la protection des données, ainsi que sur la réglementation luxembourgeoise relative à la protection de la vie privée dans le secteur des communications électroniques. Elle couvre notre site web, les comptes clients, notre API REST et notre serveur MCP pour assistants IA. Nos Conditions générales de vente et notre Politique relative aux cookies la complètent. Les informations relatives à notre société figurent également dans nos Mentions légales.

2. Vue d'ensemble

Le tableau suivant résume ce que nous traitons, pourquoi, sur quelle base juridique et pendant combien de temps. Les sections 3 à 10 en donnent le détail.

Données Finalité Base juridique Durée de conservation
Données de compte (nom, adresse e-mail, mot de passe haché, langue, devise, paramètres) Gestion de votre compte, connexion, e-mails de service, assistance Contrat (art. 6, par. 1, point b)) Jusqu'à la suppression de votre compte
Adresses des destinataires et adresses de retour, détails des lettres (options, statut, dates, numéro de suivi) Impression de l'enveloppe, mise à la poste de la lettre, mises à jour de statut, assistance et réclamations Contrat (art. 6, par. 1, point b)) ; intérêts légitimes pour les destinataires (art. 6, par. 1, point f)) ; en qualité de sous-traitant pour les clients professionnels 12 mois après la mise à la poste, puis suppression ou anonymisation
Contenu des lettres (PDF importés, lettres rédigées, fichiers d'impression) Vérification, impression et mise à la poste de votre lettre Contrat (art. 6, par. 1, point b)) ; en qualité de sous-traitant pour les clients professionnels Suppression automatique 30 jours après la mise à la poste, ou 30 jours après l'importation si la lettre n'est jamais envoyée
Données de paiement (montant, marque de la carte, pays d'émission, type de carte, quatre derniers chiffres) Paiements, supplément carte, reçus, remboursements Contrat (art. 6, par. 1, point b)) ; obligation légale (art. 6, par. 1, point c)) 10 ans
Factures et historique du crédit Facturation, TVA et comptabilité Obligation légale (art. 6, par. 1, point c)) 10 ans
Communications avec nous Réponse aux demandes, réclamations et signalements Contrat (art. 6, par. 1, point b)) ; intérêts légitimes (art. 6, par. 1, point f)) Jusqu'à 3 ans après la clôture du dossier
Journaux techniques et données de session (adresse IP, informations sur le navigateur) Sécurité, exploitation, résolution des problèmes, prévention des abus Intérêts légitimes (art. 6, par. 1, point f)) Journaux : 30 jours. Sessions : jusqu'à votre déconnexion ou l'expiration de la session
Cookies Fonctions nécessaires du site web ; cookies facultatifs uniquement avec votre consentement Intérêts légitimes (art. 6, par. 1, point f)) ; consentement (art. 6, par. 1, point a)) Voir notre Politique relative aux cookies
Connexions d'assistants IA, OAuth et API Permettre aux assistants et aux logiciels que vous autorisez d'agir pour votre compte Contrat (art. 6, par. 1, point b)) Jusqu'à ce que vous révoquiez l'accès ou supprimiez votre compte
Newsletter (facultative) Actualités concernant notre service Consentement (art. 6, par. 1, point a)) Jusqu'à votre désinscription
Preuves du consentement Prouver vos choix Obligation légale (art. 6, par. 1, point c), en lien avec l'art. 7, par. 1) Pendant la durée de validité du consentement, plus 3 ans
Dossiers relatifs à la fraude et aux abus Prévention des utilisations abusives, protection des destinataires, actions en justice Intérêts légitimes (art. 6, par. 1, point f)) Aussi longtemps que nécessaire, normalement jusqu'à 3 ans après la clôture du dossier

3. Les données que nous traitons

3.1 Données de compte

Lorsque vous créez un compte, nous traitons votre nom, votre adresse e-mail, votre mot de passe, votre langue préférée, la devise de votre compte et votre choix concernant notre newsletter. Nous ne stockons votre mot de passe que sous forme de hachage salé, de sorte que nous ne pouvons pas le lire. Nous enregistrons également la date de création de votre compte, le fait que votre adresse e-mail est vérifiée ou non et le statut de votre compte.

Si vous vous connectez avec Google, Google nous transmet votre nom, votre adresse e-mail, l'identifiant de votre compte Google et votre photo de profil (si vous en avez une), ainsi que les jetons de connexion émis par Google. Nous ne recevons jamais votre mot de passe Google. Si vous vous connectez au moyen d'un lien magique, nous vous envoyons par e-mail un lien à usage unique qui expire après un court délai.

3.2 Adresses de l'expéditeur et du destinataire

Pour chaque lettre, nous traitons le nom du destinataire, le nom de sa société (s'il est indiqué) et son adresse postale, exactement tels que vous les saisissez, ainsi que l'adresse de retour. Si vous n'indiquez pas votre propre adresse de retour, nous imprimons à la place l'adresse de notre société. Les adresses que vous enregistrez dans votre carnet d'adresses y restent jusqu'à ce que vous les supprimiez.

Nous imprimons l'adresse du destinataire directement sur l'enveloppe. C'est vous qui fournissez ces informations ; nous n'obtenons pas d'adresses auprès d'autres sources.

3.3 Contenu des lettres

Le contenu des lettres désigne le PDF que vous importez ou le texte qu'un assistant IA nous envoie au moyen de notre outil de rédaction, ainsi que les fichiers prêts à imprimer que nous générons à partir de celui-ci (les pages de la lettre et le fichier d'impression de l'enveloppe). Nous stockons également le nom du fichier, sa taille, le nombre de pages, les résultats de notre vérification automatique du format et les options que vous choisissez, telles que la couleur, l'impression recto verso, le format d'enveloppe et l'envoi recommandé.

Notre vérification automatique porte uniquement sur des propriétés techniques : format de page, marges, nombre de pages et couleur. Elle n'analyse pas le sens de votre texte.

Les lettres peuvent contenir des données à caractère personnel vous concernant ou concernant le destinataire ou d'autres personnes, y compris parfois des informations sensibles telles que des données de santé ou des informations financières. Nous n'avons pas besoin de savoir ce que dit votre lettre, et nous ne traitons son contenu que de la manière décrite à la section 7.

3.4 Données de paiement

Les paiements par carte sont traités par Stripe. Vous saisissez les données de votre carte dans le formulaire de paiement de Stripe, et nous ne voyons ni ne stockons jamais le numéro complet de votre carte ni son code de sécurité. Nous recevons de Stripe et stockons une référence de paiement, une référence client liée à votre compte, le montant, la devise et le statut du paiement, ainsi que les données de carte suivantes : marque (par exemple Visa), pays d'émission, type de carte (crédit, débit ou prépayée) et quatre derniers chiffres.

Nous utilisons le pays d'émission, la marque et le type de carte pour déterminer si un supplément carte s'applique (voir nos Conditions générales de vente). Nous utilisons la marque et les quatre derniers chiffres pour que vous puissiez reconnaître le paiement sur les reçus. Nous tenons également un relevé de votre crédit prépayé : recharges, lettres payées au moyen du crédit, remboursements, frais et, le cas échéant, taux de conversion monétaire appliqué.

3.5 Factures et documents comptables

Pour chaque paiement et chaque lettre, nous émettons une facture ou un reçu. Celui-ci indique le numéro et la date de la facture, votre nom et votre adresse e-mail, la référence de la lettre, les éléments facturés (par exemple l'enveloppe, l'impression, la zone d'affranchissement et l'envoi recommandé), la TVA et les totaux. Les factures ne contiennent ni le nom ni l'adresse du destinataire.

3.6 Communications

Lorsque vous nous contactez, nous traitons votre message, vos coordonnées, les éventuelles pièces jointes et notre réponse. Cela s'applique également aux signalements d'abus ou de contenus illicites (voir notre Politique d'utilisation acceptable) et aux messages de personnes ayant reçu une lettre envoyée par l'intermédiaire de notre service.

Nous vous envoyons des e-mails de service, par exemple des liens de connexion, des confirmations de paiement et des mises à jour lorsqu'une lettre est payée, imprimée, postée, annulée ou retournée. Les e-mails de statut contiennent la référence de la lettre, le nom et le pays du destinataire et, pour les lettres recommandées, le numéro de suivi. Nous ne suivons pas l'ouverture de nos e-mails ni les clics sur les liens qu'ils contiennent.

3.7 Données techniques et journaux

Lorsque vous visitez notre site web ou utilisez notre API ou notre serveur MCP, notre hébergeur et notre application traitent des données techniques : adresse IP, date et heure, adresse (URL) demandée, résultat de la requête, informations sur le navigateur et l'appareil (agent utilisateur) et détails des erreurs. Nous utilisons ces données pour fournir le service, en assurer la sécurité, prévenir les abus (par exemple en limitant le nombre de requêtes) et corriger les erreurs.

Lorsque vous vous connectez, nous stockons votre adresse IP et votre agent utilisateur avec votre session. Cela nous permet de maintenir votre connexion et de détecter toute activité inhabituelle. Nous tenons également un journal des actions importantes effectuées dans les comptes, telles que les changements de statut d'une lettre, les remboursements et les actions de notre personnel, afin de pouvoir retracer ce qui s'est passé.

3.8 Cookies

Nous n'utilisons que des cookies strictement nécessaires à notre site web, à la connexion et aux paiements. Nous n'utiliserons de cookies facultatifs, tels que des cookies de mesure d'audience, qu'avec votre consentement, et nous n'en utilisons actuellement aucun. Les détails figurent dans notre Politique relative aux cookies.

3.9 Assistants IA, OAuth et connexions API

Vous pouvez permettre à un assistant IA ou à votre propre logiciel d'utiliser notre service via notre serveur MCP ou notre API REST.

Lorsque vous connectez un assistant IA, celui-ci se connecte via OAuth et vous approuvez son accès sur un écran de consentement. Nous enregistrons alors la connexion : les données d'enregistrement de l'assistant telles que fournies par son logiciel (par exemple son nom, son site web et ses adresses de redirection), les autorisations que vous avez accordées, la date à laquelle vous les avez accordées, ainsi que les jetons d'accès et d'actualisation. Les jetons d'accès expirent après un court délai.

Si vous créez une clé API, nous enregistrons son nom, ses premiers caractères (afin que vous puissiez la reconnaître), ses dates de création et de dernière utilisation, ainsi que des compteurs d'utilisation. Nous ne stockons la clé elle-même que sous forme hachée.

Tout ce qu'un assistant fait au moyen de nos outils, comme les devis, les brouillons, les importations et les lettres envoyées, est enregistré dans votre compte comme toute autre activité. Un assistant IA ne peut envoyer une lettre qu'après que vous l'avez expressément confirmée, et il ne peut payer qu'avec votre crédit prépayé.

Certains outils fonctionnent sans connexion : les devis, la liste des destinations et la vérification des marges. Pour ces outils, nous ne traitons que ce qui est nécessaire pour répondre à la requête, comme la destination et le nombre de pages ou, pour la vérification des marges, le fichier soumis, que nous utilisons uniquement pour renvoyer le résultat.

Votre fournisseur d'IA n'est pas notre sous-traitant. La société qui exploite votre assistant IA reçoit tout ce que vous partagez dans la conversation et tout ce que nos outils lui renvoient, par exemple des prix, le statut d'une lettre ou une adresse que vous avez saisie. Elle traite ces données en tant que responsable du traitement, pour son propre compte, conformément à sa propre politique de confidentialité. Nous ne recevons que ce que l'assistant envoie à nos outils.

4. Pourquoi nous traitons vos données et sur quelle base juridique

Pour exécuter notre contrat avec vous (article 6, paragraphe 1, point b), du RGPD). Nous traitons vos données pour créer et gérer votre compte, fournir des devis et des brouillons, vérifier, imprimer, mettre sous enveloppe et poster vos lettres, vous tenir informé de leur statut, gérer votre crédit prépayé et vos paiements, traiter les annulations et les remboursements, vous fournir une assistance et exécuter les instructions que vous donnez par l'intermédiaire d'un assistant IA ou de notre API. Cela inclut les mesures que vous nous demandez de prendre avant la conclusion d'un contrat, comme l'établissement d'un devis.

Pour respecter nos obligations légales (article 6, paragraphe 1, point c), du RGPD). Nous conservons les factures et les documents comptables conformément au droit commercial, comptable et fiscal (TVA) luxembourgeois. Nous répondons également aux demandes légalement fondées des tribunaux et des autorités, traitons les demandes des personnes qui exercent leurs droits en matière de protection des données, conservons la preuve du consentement et respectons nos obligations au titre du règlement de l'UE sur les services numériques lorsque nous traitons des signalements de contenus illicites.

Pour nos intérêts légitimes (article 6, paragraphe 1, point f), du RGPD). Nous nous fondons sur nos intérêts légitimes lorsque le traitement est nécessaire aux fins suivantes et que vos intérêts et droits ne prévalent pas sur ceux-ci :

  • assurer la sécurité de nos systèmes, des comptes et des paiements ;
  • prévenir et rechercher la fraude, les abus de paiement et l'utilisation abusive de notre service, par exemple pour envoyer des lettres menaçantes ou trompeuses ;
  • faire respecter nos Conditions générales de vente et notre Politique d'utilisation acceptable ;
  • constater, exercer ou défendre des droits en justice ;
  • faire parvenir les lettres des clients qui utilisent notre service à titre privé. Dans ce cas, nous traitons les données du destinataire dans notre intérêt et dans l'intérêt du client à ce que la lettre soit distribuée comme il l'a demandé (voir la section 5) ;
  • assurer le fonctionnement fiable du service, par exemple en analysant les journaux d'erreurs.

Vous pouvez à tout moment vous opposer au traitement fondé sur des intérêts légitimes (voir la section 13).

Avec votre consentement (article 6, paragraphe 1, point a), du RGPD). Nous vous demandons votre consentement avant d'utiliser des cookies facultatifs et avant de vous envoyer notre newsletter. Vous pouvez retirer votre consentement à tout moment avec effet pour l'avenir, via « Paramètres des cookies » dans le pied de page de notre site web ou via le lien de désinscription figurant dans chaque newsletter.

Nous n'utilisons pas les données à caractère personnel à d'autres fins que celles décrites dans la présente politique. Si nous envisageons d'utiliser des données pour une nouvelle finalité compatible avec la finalité initiale, nous vous en informerons au préalable.

5. Notre rôle concernant les données des destinataires et le contenu des lettres

La question de savoir qui est responsable des données des destinataires et du contenu des lettres dépend de la manière dont vous utilisez notre service.

Clients professionnels. Si vous utilisez notre service dans le cadre de votre activité commerciale, industrielle, artisanale ou libérale, ou pour le compte d'une société, d'une association, d'un organisme public ou d'une autre organisation, c'est vous qui décidez quelles lettres sont envoyées, à qui et pourquoi. Vous êtes alors le responsable du traitement des données des destinataires et du contenu des lettres, et nous agissons en qualité de sous-traitant. Nous ne traitons ces données que sur vos instructions et conformément à notre Accord de traitement des données, qui s'applique automatiquement et fait partie intégrante de notre contrat avec vous. Il vous incombe de disposer d'une base juridique pour vos lettres et d'informer les personnes auxquelles vous écrivez.

Clients particuliers. Si vous envoyez des lettres en tant que particulier à des fins strictement personnelles ou domestiques, par exemple à votre bailleur, à votre assureur, à votre salle de sport ou à votre famille, le RGPD ne s'applique pas à votre propre activité, mais il s'applique à nous. Nous sommes alors responsables de la manière dont nous traitons les données des destinataires et le contenu des lettres. Nous ne les traitons que dans la mesure nécessaire pour fournir le service que vous avez demandé : impression, mise sous enveloppe et mise à la poste de la lettre, affichage de son statut, assistance et traitement des réclamations. Nous ne les utilisons à aucune autre fin, à l'exception des finalités limitées décrites au paragraphe suivant.

Finalités pour lesquelles nous sommes toujours responsables. Quel que soit le type de client que vous êtes, nous agissons en tant que responsable du traitement indépendant lorsque nous devons traiter des données limitées relatives aux lettres pour nos propres obligations légales ou intérêts légitimes : facturation et comptabilité (les factures indiquent la référence de la lettre et la zone d'affranchissement, mais ni le nom ni l'adresse du destinataire), réponse aux demandes légalement fondées des autorités, traitement des signalements d'abus ou de contenus illicites, et constatation, exercice ou défense de droits en justice.

6. Informations destinées aux destinataires des lettres et aux autres personnes mentionnées dans les lettres

Si vous avez reçu une lettre que nous avons imprimée et postée, ou si vous êtes mentionné dans une lettre, la présente section explique comment nous traitons vos données.

  • Pourquoi vous avez reçu la lettre. L'un de nos clients nous a demandé de l'imprimer et de la poster. Nous ne rédigeons pas de lettres, ne choisissons pas les destinataires et ne vérifions pas ce que disent les lettres. Si notre adresse figure comme adresse de retour, c'est que l'expéditeur a choisi de ne pas indiquer la sienne ; cela ne signifie pas que nous avons rédigé la lettre.
  • Quelles données nous détenons. Votre nom et votre adresse postale tels que saisis par l'expéditeur, le contenu de la lettre, la date et le statut de la lettre et, pour les lettres recommandées, le numéro de suivi et le statut de distribution.
  • Origine des données. L'expéditeur, qui est notre client, nous les a communiquées.
  • Finalité et base juridique. Nous utilisons vos données uniquement pour imprimer, mettre sous enveloppe et poster la lettre, pour indiquer son statut à l'expéditeur et pour traiter les demandes d'assistance et les réclamations. Pour les expéditeurs professionnels, nous agissons en qualité de sous-traitant ; l'expéditeur est responsable de la lettre et vous pouvez exercer vos droits auprès de lui. Pour les expéditeurs particuliers, nous nous fondons sur notre intérêt légitime et sur l'intérêt légitime de l'expéditeur à ce que la lettre soit distribuée (article 6, paragraphe 1, point f), du RGPD).
  • Distribution. POST Luxembourg et, pour les lettres à destination de l'étranger, l'opérateur postal de votre pays distribuent la lettre en tant que responsables du traitement indépendants. Pour les lettres recommandées, cela inclut l'enregistrement de votre signature lors de la remise.
  • Durée de conservation. Le contenu de la lettre est supprimé 30 jours après la mise à la poste. Votre nom et votre adresse sont supprimés ou anonymisés 12 mois après la mise à la poste (voir la section 10).
  • Vos droits. Vous disposez des droits décrits à la section 13. Écrivez à privacy@printandmailcompany.com. Si l'expéditeur est un client professionnel, nous lui transmettrons votre demande et l'aiderons à y répondre.
  • Signaler une lettre. Si vous estimez qu'une lettre que vous avez reçue est illicite, menaçante ou frauduleuse, veuillez la signaler à support@printandmailcompany.com comme décrit dans notre Politique d'utilisation acceptable.

7. Confidentialité du contenu des lettres

Nous traitons chaque lettre de manière confidentielle.

  • Nous ne traitons le contenu des lettres que pour vérifier leur format, les imprimer, les mettre sous enveloppe et les poster.
  • Notre personnel de production manipule physiquement les pages imprimées : il les imprime, les plie et les insère, et vérifie la qualité d'impression ainsi que l'insertion des bonnes pages dans la bonne enveloppe. Il est tenu à des obligations de confidentialité et ne lit pas les lettres au-delà de ce que ces tâches exigent techniquement.
  • Nous n'utilisons pas le contenu des lettres à des fins de profilage, de publicité ou à toute autre fin qui nous serait propre, nous ne le vendons pas et nous ne l'utilisons pas pour entraîner des modèles d'IA. Nos prestataires de services ne peuvent le traiter que sur nos instructions.
  • Nous n'examinons de plus près une lettre donnée que si vous nous le demandez (par exemple dans le cadre de l'assistance), si nous recevons un signalement la concernant ou disposons d'indices concrets d'une utilisation illicite (voir notre Politique d'utilisation acceptable), ou si la loi l'exige.
  • Les impressions défectueuses et les pages gâchées sont détruites au broyeur. Si POST Luxembourg nous retourne une lettre comme non distribuable, nous l'identifions sans l'ouvrir grâce au petit code de référence imprimé sur l'enveloppe, vous en informons par e-mail et détruisons la lettre de manière sécurisée après 30 jours.

8. Destinataires de vos données

Au sein de notre société, seules les personnes qui en ont besoin pour leurs tâches (par exemple la production, l'assistance ou la comptabilité) peuvent accéder aux données à caractère personnel. Nous ne partageons des données avec d'autres personnes que lorsque cela est nécessaire aux finalités décrites dans la présente politique. Nous ne vendons pas de données à caractère personnel.

Prestataires de services agissant pour notre compte (sous-traitants). Ces prestataires ne traitent les données à caractère personnel que sur nos instructions et dans le cadre d'accords de traitement des données :

Prestataire Service Lieu de stockage des données
Vercel Inc. (États-Unis) Hébergement de notre site web, de notre application, de notre API et de notre serveur MCP UE (Francfort, Allemagne) ; certains contenus et certaines requêtes sont traités par le réseau mondial de Vercel
Neon Inc. (États-Unis) Base de données UE
Cloudflare, Inc. (États-Unis) Stockage des PDF importés et des fichiers d'impression (Cloudflare R2) UE (juridiction UE de R2)
Resend (États-Unis) Envoi des e-mails de service États-Unis ou UE, selon la région d'envoi
Stripe Payments Europe, Limited (Irlande) Traitement des paiements par carte UE et autres sites de Stripe

Responsables du traitement indépendants. Ces destinataires traitent les données pour leurs propres finalités et conformément à leurs propres politiques de confidentialité :

  • POST Luxembourg (Entreprise des Postes et Télécommunications) reçoit la lettre cachetée, avec l'adresse du destinataire et l'adresse de retour imprimées sur l'enveloppe, et la distribue. Pour les lettres recommandées, elle traite également le numéro de suivi et la confirmation de distribution, y compris la signature du destinataire. POST Luxembourg manipule l'enveloppe cachetée et ne reçoit le contenu de votre lettre sous aucune autre forme. Pour les lettres à destination d'autres pays, POST Luxembourg remet la lettre à l'opérateur postal du pays de destination.
  • Stripe agit également en tant que responsable du traitement indépendant pour ses propres finalités, telles que la prévention de la fraude et le respect de la réglementation financière.
  • Google (Google Ireland Limited pour les utilisateurs dans l'EEE et en Suisse), uniquement si vous choisissez de vous connecter avec Google.
  • Le fournisseur de votre assistant IA, si vous en connectez un (voir la section 3.9).
  • Les autorités, les tribunaux et les conseillers professionnels, lorsque la loi nous oblige à communiquer des données ou lorsque cela est nécessaire à la constatation, à l'exercice ou à la défense de droits en justice. Il s'agit par exemple des autorités fiscales, de la police ou des tribunaux agissant en vertu d'une injonction légale, ainsi que de nos avocats, comptables et auditeurs, qui sont tenus au secret professionnel.

9. Transferts en dehors de l'UE et de l'EEE

Nous stockons vos données dans l'UE. Certains de nos prestataires sont établis aux États-Unis ou appartiennent à des groupes disposant de bureaux en dehors de l'UE. Ils peuvent accéder à des données ou les traiter en dehors de l'UE, par exemple pour l'assistance, la surveillance de la sécurité, l'envoi d'e-mails ou la diffusion de contenus web via un réseau mondial.

Lorsque des données à caractère personnel sont transférées vers un pays pour lequel la Commission européenne n'a pas adopté de décision d'adéquation, nous nous appuyons sur des garanties appropriées :

  • le cadre de protection des données UE–États-Unis (EU–US Data Privacy Framework), pour les entreprises américaines certifiées dans ce cadre (décision d'adéquation de la Commission européenne du 10 juillet 2023) ; ou
  • les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914), assorties de mesures supplémentaires si nécessaire.

Vous pouvez demander de plus amples informations ou une copie des garanties pertinentes à privacy@printandmailcompany.com.

Lettres à destination d'autres pays. Nous remettons chaque lettre à POST Luxembourg au Luxembourg. Pour les lettres à destination d'autres pays, POST Luxembourg les achemine vers l'opérateur postal du pays de destination dans le cadre du service postal international, et cet opérateur les distribue selon ses propres règles.

10. Durée de conservation de vos données

Nous ne conservons les données à caractère personnel qu'aussi longtemps que nous en avons besoin pour les finalités décrites dans la présente politique, puis nous les supprimons ou les anonymisons.

  • PDF importés, lettres rédigées et fichiers d'impression : supprimés automatiquement 30 jours après la mise à la poste de la lettre, ou 30 jours après l'importation si la lettre n'est jamais envoyée (par exemple parce que vous l'avez annulée ou ne l'avez pas finalisée). Veuillez conserver votre propre copie de chaque lettre que vous envoyez.
  • Détails des lettres (nom et adresse du destinataire, adresse de retour, options, statut, dates, numéro de suivi) : conservés pendant 12 mois après la mise à la poste ou l'annulation afin de traiter les questions et les réclamations. Nous supprimons ou anonymisons ensuite le nom et l'adresse du destinataire et ne conservons que ce dont nos documents comptables ont besoin, comme la référence de la lettre, la date, la zone d'affranchissement et le prix.
  • Données de compte et carnet d'adresses : jusqu'à la suppression de votre compte. Adresses enregistrées : jusqu'à ce que vous les supprimiez.
  • Relevés de paiement, transactions de crédit et factures : 10 ans à compter de la fin de l'exercice au cours duquel ils ont été établis, comme l'exige le droit comptable et fiscal (TVA) luxembourgeois (notamment l'article 16 du Code de commerce). Cela s'applique également après la suppression de votre compte.
  • Communications avec nous : jusqu'à 3 ans après le traitement de votre demande.
  • Signalements d'abus ou de contenus illicites et éléments de preuve associés : aussi longtemps que nécessaire pour traiter le dossier, normalement pas plus de 3 ans après sa clôture, et plus longtemps tant qu'une procédure judiciaire est en cours.
  • Journaux du serveur : 30 jours.
  • Données de session : jusqu'à votre déconnexion ou jusqu'à l'expiration de la session après 30 jours d'inactivité.
  • Connexions d'assistants IA et d'API : jusqu'à ce que vous les révoquiez ou supprimiez votre compte. Les jetons d'accès expirent automatiquement après un court délai.
  • Newsletter : jusqu'à votre désinscription. Nous conservons ensuite votre adresse e-mail sur une liste d'exclusion afin de ne plus vous envoyer d'e-mails.
  • Preuves du consentement (choix en matière de cookies et consentement à la newsletter) : pendant la durée de validité du consentement et pendant 3 ans après, afin que nous puissions le prouver.
  • Comptes clôturés à la suite d'une fraude ou d'un abus : nous pouvons conserver les données minimales nécessaires pour empêcher la personne de se réinscrire, telles que l'adresse e-mail et le motif de la clôture, pendant 3 ans au maximum.

Nous pouvons conserver certaines données plus longtemps si la loi l'exige ou si nous en avons besoin pour la constatation, l'exercice ou la défense de droits en justice, par exemple tant qu'une enquête, un litige ou une demande d'une autorité est en cours. Dans ce cas, nous n'utilisons les données qu'à cette fin.

Les données supprimées peuvent subsister dans des sauvegardes chiffrées pendant une durée limitée, jusqu'à ce qu'elles soient écrasées dans le cycle normal de sauvegarde, normalement dans un délai de 30 jours.

11. Comment nous protégeons vos données

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées au risque, notamment :

  • le chiffrement en transit (TLS) pour toutes les connexions à notre site web, à notre API et à notre serveur MCP ;
  • le chiffrement au repos par nos prestataires d'hébergement, de base de données et de stockage ;
  • un contrôle d'accès fondé sur le principe du moindre privilège : seules les personnes autorisées qui ont besoin des données à caractère personnel pour leur travail peuvent y accéder ;
  • le stockage des mots de passe et des clés API uniquement sous forme hachée ;
  • la journalisation des événements pertinents pour la sécurité et des actions du personnel, ainsi que des limites du nombre de requêtes pour se protéger contre les attaques ;
  • la suppression automatique des fichiers des lettres après 30 jours ;
  • une zone de production sécurisée avec un accès physique restreint, un traitement confidentiel des lettres imprimées et la destruction au broyeur des impressions défectueuses ;
  • des obligations de confidentialité pour toutes les personnes qui travaillent pour nous.

Aucun système n'est totalement sûr. Si une violation de données à caractère personnel est susceptible d'engendrer un risque pour vos droits et libertés, nous la notifierons à la CNPD et, lorsque cela est requis, vous en informerons, conformément au RGPD.

12. Décisions automatisées et profilage

Nous ne prenons pas à votre égard de décisions fondées exclusivement sur un traitement automatisé produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (article 22 du RGPD), et nous n'utilisons pas vos données à des fins de profilage.

Certaines étapes de notre service sont automatisées, mais il ne s'agit pas de décisions de ce type :

  • Supplément carte. L'application d'un supplément est déterminée selon des règles fixes fondées sur le pays d'émission, la marque et le type de la carte. Il s'agit d'une composante du prix qui vous est indiquée avant le paiement, et non d'une décision vous concernant en tant que personne, et vous pouvez choisir un autre moyen de paiement.
  • Vérification du format. Notre vérification automatique des PDF contrôle uniquement des exigences techniques telles que les marges et le format de page.
  • Limites de sécurité. Des limites automatiques du nombre de requêtes protègent nos systèmes.

Les décisions de refuser une lettre ou de suspendre ou de clôturer un compte sont prises par une personne. Stripe peut refuser automatiquement un paiement qu'elle considère comme frauduleux ; Stripe prend cette décision en tant que responsable du traitement, pour son propre compte. Si un paiement est refusé, contactez-nous et nous vous aiderons dans la mesure du possible.

13. Vos droits

En vertu du RGPD, vous disposez des droits suivants :

  • droit d'accès à vos données à caractère personnel et d'en obtenir une copie (art. 15) ;
  • droit de rectification des données inexactes ou incomplètes (art. 16) ;
  • droit à l'effacement de vos données, sauf si nous sommes tenus de les conserver, par exemple à des fins comptables (art. 17) ;
  • droit à la limitation du traitement, par exemple pendant que nous vérifions l'exactitude de vos données (art. 18) ;
  • droit à la portabilité des données, c'est-à-dire le droit de recevoir les données que vous nous avez fournies dans un format structuré, couramment utilisé et lisible par machine, ou de les faire transmettre à un autre prestataire, lorsque nous les traitons à l'aide de procédés automatisés sur la base de votre consentement ou de notre contrat (art. 20) ;
  • droit d'opposition, à tout moment, pour des raisons tenant à votre situation particulière, au traitement fondé sur nos intérêts légitimes (art. 21). Nous cesserons alors le traitement, à moins que nous n'ayons des motifs légitimes impérieux ou que nous n'ayons besoin des données pour la constatation, l'exercice ou la défense de droits en justice. Vous pouvez vous opposer à tout moment à la prospection directe, sans avoir à motiver votre opposition ;
  • droit de retirer votre consentement à tout moment, sans que cela affecte la licéité du traitement effectué avant le retrait (art. 7, par. 3).

Comment exercer vos droits. Vous pouvez consulter et corriger une grande partie de vos données dans votre compte, supprimer les adresses enregistrées et vous désinscrire de la newsletter au moyen du lien figurant dans chaque newsletter. Pour tout le reste, y compris la suppression de votre compte ou la révocation de l'accès d'un assistant IA, écrivez à privacy@printandmailcompany.com.

Nous répondrons dans un délai d'un mois à compter de la réception de votre demande. Si une demande est complexe ou si nous recevons de nombreuses demandes, nous pouvons prolonger ce délai de deux mois au maximum ; nous vous informerons de cette prolongation au cours du premier mois. L'exercice de vos droits est gratuit. Si une demande est manifestement infondée ou excessive, nous pouvons exiger le paiement de frais raisonnables ou refuser d'y donner suite, et nous vous en expliquerons les raisons. Nous pouvons vous demander des informations permettant de confirmer votre identité avant de donner suite à une demande.

Si votre demande concerne des données que nous traitons pour le compte d'un client professionnel (voir la section 5), nous la transmettrons à ce client et l'aiderons à y répondre.

14. Droit d'introduire une réclamation

Si vous estimez que nous traitons vos données à caractère personnel de manière illicite, vous avez le droit d'introduire une réclamation auprès d'une autorité de contrôle de la protection des données, en particulier dans le pays de l'UE où vous résidez ou travaillez ou dans lequel la violation alléguée a eu lieu. L'autorité compétente à notre égard est :

Commission nationale pour la protection des données (CNPD)
15, Boulevard du Jazz
L-4370 Belvaux
Luxembourg
www.cnpd.lu

Veuillez vérifier l'adresse actuelle et la procédure de réclamation sur cnpd.lu avant d'écrire. Nous serions heureux de pouvoir d'abord répondre à votre préoccupation ; n'hésitez donc pas à nous contacter à privacy@printandmailcompany.com.

15. Êtes-vous tenu de fournir vos données ?

Vous n'êtes pas légalement tenu de nous fournir des données à caractère personnel. Toutefois, nous avons besoin des informations de votre compte, de l'adresse du destinataire, du contenu de la lettre et de vos données de paiement pour fournir notre service. Sans elles, nous ne pouvons pas envoyer de lettres pour vous. Dès que vous payez, la loi nous impose d'enregistrer les données nécessaires à la facturation. Les données facultatives, telles que votre propre adresse de retour, les adresses enregistrées, la connexion avec Google et la newsletter, sont laissées à votre choix.

16. Enfants

Notre service ne s'adresse pas aux enfants de moins de 16 ans. Vous devez avoir au moins 18 ans pour créer un compte (voir nos Conditions générales de vente). Si nous apprenons que nous détenons des données à caractère personnel d'un enfant qui a utilisé notre service en violation de ces règles, nous les supprimerons, sauf si la loi nous impose de les conserver. Si vous pensez qu'un enfant nous a communiqué des données à caractère personnel, veuillez contacter privacy@printandmailcompany.com.

17. Modifications de la présente politique

Nous mettons à jour la présente politique lorsque nos traitements ou la loi évoluent. La date figurant en haut de la page indique la date de la dernière mise à jour. Si nous apportons des modifications importantes, nous en informerons les clients inscrits par e-mail ou dans leur compte avant l'entrée en vigueur des modifications, et nous vous demanderons votre consentement lorsqu'une modification l'exige. Les versions antérieures sont disponibles sur demande.