Politique de confidentialité
Dernière mise à jour : 14 septembre 2026
1. Responsable du traitement
Zyntra (« nous »), exploitant du service d'emails temporaires disponible sur tm.zyntra.win, est le responsable du traitement des données personnelles décrites dans la présente politique. Contact du responsable : contact@zyntra.win. Les demandes d'exercice de droits et les questions relatives à la protection des données sont traitées par ce même canal ; nous ne désignons pas de délégué à la protection des données (DPO), celui-ci n'étant pas obligatoire au regard du volume et de la nature des traitements.
2. Données collectées
Utilisation sans compte (boîte temporaire) : l'adresse temporaire générée et les messages reçus (expéditeur, objet, contenu texte/HTML, pièces jointes — nom, type et taille uniquement) sont stockés de façon éphémère pendant 10 minutes maximum, puis définitivement supprimés. Aucune donnée d'identification n'est associée à la boîte (pas de nom, pas de mot de passe, pas de cookie publicitaire).
Utilisation avec compte (boîtes personnalisées) : l'adresse email du compte, l'identifiant d'utilisateur, les boîtes personnalisées associées (nom, date de création, compteur de messages) et les crédits/abonnements associés sont conservés tant que le compte est actif. Ces données sont utilisées exclusivement pour fournir le Service et gérer la facturation.
Redirection de messages : si vous activez la redirection vers votre adresse personnelle, l'adresse cible est conservée pendant la durée de la boîte (10 minutes), puis supprimée.
Données techniques : comme tout service en ligne, les infrastructures d'hébergement (Cloudflare, Supabase) traitent automatiquement des journaux techniques (adresse IP, date et heure, requêtes HTTP) à des fins de sécurité et de lutte contre les abus. Ces journaux sont régis par les politiques de rétention des fournisseurs (durées courtes, finalité limitée) ; nous n'utilisons pas ces journaux à des fins publicitaires ou de profilage.
3. Finalités et bases légales
- Fourniture du Service (exécution du contrat — art. 6-1-b RGPD) ;
- Gestion des comptes, des boîtes personnalisées, des crédits et abonnements (exécution du contrat — art. 6-1-b RGPD) ;
- Sécurité, prévention des abus, lutte contre la fraude (intérêt légitime — art. 6-1-f RGPD) ;
- Respect des obligations légales (conservation comptable, réponses aux autorités — art. 6-1-c RGPD).
Nous ne procédons à aucune prise de décision automatisée ayant un effet juridique, ni à aucun profilage marketing.
4. Durée de conservation
| Donnée | Durée |
|---|---|
| Messages reçus (boîte temporaire) | 10 minutes, puis suppression |
| Adresse de redirection (boîte temporaire) | 10 minutes, puis suppression |
| Boîtes personnalisées et messages associés (compte) | Durée du compte, suppression à la demande |
| Compte utilisateur (authentification) | Durée du compte, suppression à la demande |
| Données de facturation / crédits | Durée du compte, puis selon les obligations légales de conservation comptable |
| Journaux techniques (fournisseurs) | Conformément aux politiques de rétention de Cloudflare et Supabase (durées courtes) |
| Preuve d'acceptation des CGU | Stockée localement dans votre navigateur, aucune copie serveur |
5. Destinataires et sous-traitants
Nous utilisons les fournisseurs suivants pour exploiter le Service :
- Cloudflare, Inc. (États-Unis) — hébergement, pare-feu applicatif, réception des emails, stockage KV ;
- Supabase (Supabase Inc. / sous-traitants d'infrastructure, dont AWS) — authentification des comptes, gestion des crédits et abonnements.
Ces prestataires agissent en qualité de sous-traitants au sens de l'article 28 du RGPD et ne peuvent utiliser les données que pour l'exécution du Service. Vos données ne sont ni vendues, ni louées, ni échangées avec des tiers à des fins commerciales.
6. Transferts hors Union européenne
Les transferts de données hors UE sont encadrés par des garanties appropriées, notamment le Data Privacy Framework UE-États-Unis auquel participent Cloudflare et les principales infrastructures cloud utilisées par Supabase, et à défaut les clauses contractuelles types approuvées par la Commission européenne.
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants : accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement. Pour exercer ces droits, écrivez à contact@zyntra.win en précisant l'objet de votre demande ; nous répondons dans un délai maximum d'un mois (prorogeable de deux mois pour les demandes complexes). Une suppression de compte entraîne la suppression des boîtes personnalisées associées. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
8. Mineurs
Le Service n'est pas destiné aux mineurs de moins de 15 ans. Conformément à l'article 8 du RGPD, le traitement des données d'un mineur de moins de 15 ans repose sur le consentement du titulaire de l'autorité parentale. Si vous estimez qu'un mineur nous a fourni des données sans autorisation, contactez-nous pour suppression.
9. Consentement à l'utilisation du service
L'utilisation du Service est subordonnée à l'acceptation explicite et sans réserve des CGU, de la présente politique et des mentions légales, recueillie via une case à cocher obligatoire lors de votre première visite. Le refus bloque l'accès au service. La preuve d'acceptation (version acceptée et horodatage) est conservée localement dans votre navigateur ; aucune requête de création de boîte n'est traitée sans elle.
10. Cookies et stockage local
Le Service n'utilise aucun cookie publicitaire ni de mesure d'audience. Le stockage local de votre navigateur (localStorage / sessionStorage) est utilisé uniquement pour : mémoriser votre acceptation des CGU, l'adresse temporaire en cours et la session de connexion. Aucun bandeau de consentement publicitaire n'est donc nécessaire (exemption art. 82 loi Informatique et Libertés). Vous pouvez à tout moment effacer ces données via les réglages de votre navigateur.
11. Sécurité
Nous appliquons les mesures suivantes : chiffrement systématique (HTTPS + HSTS), politique de sécurité de contenu (CSP) stricte avec nonce unique par requête, authentification par jetons signés vérifiés côté serveur, restriction d'accès aux boîtes personnelles à leur propriétaire, sandboxing des emails HTML, suppression automatique des données éphémères.
12. Modifications de la présente politique
La présente politique peut être modifiée à tout moment. La version applicable est celle en ligne à la date de votre utilisation ; toute évolution substantielle sera signalée sur le site et, lorsque nécessaire, une nouvelle acceptation vous sera demandée.