Confidentialité
Dernière mise à jour : 24 août 2026
1. Responsable du traitement
Sestaro, édité par LaFactory, est responsable du traitement des données personnelles décrites dans la présente politique. Pour toute question, contactez-nous à l'adresse indiquée sur lafactory.online.
2. Données concernées
Deux catégories : d'une part les données de compte de nos clients (nom, e-mail, historique d'achats et de déblocages) ; d'autre part les données professionnelles B2B figurant dans notre base de prospection (nom, fonction, entreprise, e-mail et téléphone professionnels, profil public).
3. Sources des données B2B
Les données professionnelles proviennent de sources publiques et professionnelles. Chaque e-mail est vérifié techniquement avant mise à disposition. Nous ne traitons pas de données sensibles.
4. Base légale et finalités
Le traitement des données B2B repose sur l'intérêt légitime : permettre une prospection commerciale entre professionnels. Les données de compte reposent sur l'exécution du contrat de service.
5. Destinataires
Une fiche contact n'est communiquée qu'à un client identifié ayant dépensé un sestaro pour la débloquer. Nous ne revendons pas de listes en masse et ne diffusons aucune donnée publiquement.
6. Conservation
Les données de compte sont conservées tant que le compte est actif. Les données B2B sont mises à jour ou supprimées lorsqu'elles deviennent obsolètes ou sur demande d'opposition.
7. Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation et d'opposition. Pour le droit d'opposition, utilisez le formulaire Retirer mes données : votre contact ne pourra plus être débloqué. Vous pouvez aussi saisir la CNIL.
8. Empreinte technique et prévention de la fraude
Pour empêcher l'ouverture en série de comptes gratuits destinés à aspirer notre base, nous calculons une empreinte technique de l'appareil utilisé à l'inscription et au déblocage : caractéristiques de rendu graphique, configuration matérielle déclarée par le navigateur, adresse IP. Seules des empreintes sous forme de condensats (hachages) sont conservées, jamais le détail des attributs, et elles ne servent qu'à détecter qu'un même appareil ouvre un nombre anormal de comptes. La base légale est l'intérêt légitime (sécurité du service et protection de nos données), la finalité est strictement la prévention de la fraude : aucune réutilisation à des fins de mesure d'audience, de publicité ou de profilage commercial. Durée de conservation : jusqu'à 180 jours après la dernière activité de l'appareil, toute nouvelle activité faisant repartir ce délai à zéro. Un appareil resté inactif 180 jours est entièrement supprimé. Nous ne conservons qu'un registre minimal : un condensat à sens unique, un compteur de comptes et les dates de première et de dernière activité. Le détail technique attaché à chaque événement, dont l'adresse IP, est supprimé au bout de 4 jours.
Voir le détail de chaque traceur sur la page Cookies et traceurs
9. Accès aux données utilisateur Google
Quand un utilisateur choisit Connecter Gmail, Sestaro demande openid, userinfo.email et https://www.googleapis.com/auth/gmail.send. Sestaro reçoit l'adresse email du compte Google connecté ainsi que les jetons OAuth d'accès et de rafraîchissement. L'autorisation Gmail Send est utilisée avec le point d'entrée users.messages.send de l'API Gmail pour transmettre uniquement les messages de test et de campagne que l'utilisateur crée ou planifie dans Sestaro. Sestaro ne demande ni ne reçoit les messages de la boîte de réception, l'historique, les pièces jointes, les contacts, les brouillons, les libellés ou les résultats de recherche de la boîte, et ne peut ni lire, ni modifier, ni supprimer son contenu.
10. Utilisation des données utilisateur Google
L'adresse email du compte Google identifie la boîte d'envoi connectée dans l'interface et aligne l'identité d'expédition et le plafond quotidien sur cette boîte. Les jetons OAuth servent uniquement à authentifier les appels à l'API Gmail pour les messages de test et de campagne que cet utilisateur Sestaro crée, planifie ou lance explicitement. Les données utilisateur Google ne servent ni à la publicité, ni au profilage, ni aux décisions de crédit, ni au courtage de données, ni à l'entraînement de modèles d'IA ou d'apprentissage automatique, ni à une finalité étrangère à la fonction visible d'envoi Gmail. L'utilisation par Sestaro des informations reçues des API Google respecte la Politique relative aux données utilisateur des services d'API Google, y compris les exigences d'utilisation limitée.
Lire la Politique relative aux données utilisateur des services d'API Google
11. Partage, transfert et divulgation des données utilisateur Google
Sestaro ne vend pas les données utilisateur Google et ne les partage pas avec des annonceurs, des courtiers en données ou des tiers sans rapport avec le service. L'adresse connectée et les jetons OAuth chiffrés sont traités par Sestaro et ses prestataires d'hébergement d'infrastructure uniquement dans la mesure nécessaire au fonctionnement de la fonction visible d'envoi Gmail, sous des obligations de confidentialité et de sécurité. Le contenu créé par l'utilisateur est transmis à Google Gmail et aux destinataires choisis par l'utilisateur. Sestaro ne peut divulguer des données utilisateur Google que si la loi l'exige, pour enquêter sur un abus ou protéger le service, ou dans le cadre d'une fusion, d'une acquisition ou d'une vente d'actifs après avoir obtenu tout consentement exigé par la politique Google. Aucun humain ne lit le contenu de la boîte, puisque Sestaro ne le reçoit jamais.
12. Protection et conservation des données utilisateur Google
Tous les échanges OAuth et appels à l'API Gmail utilisent HTTPS/TLS. Les jetons d'accès et de rafraîchissement sont chiffrés au repos au niveau de l'application, exclus de l'affectation de masse et de la sérialisation du modèle, et ne sont jamais affichés dans l'interface. L'accès à la connexion Gmail est limité au compte Sestaro authentifié. Les jetons ne sont pas journalisés après une autorisation ou un envoi réussi. L'adresse email connectée, les jetons chiffrés et les métadonnées d'expiration sont conservés jusqu'à ce que l'utilisateur déconnecte Gmail ou remplace la connexion. Déconnecter Gmail révoque l'autorisation chez Google et efface immédiatement l'adresse, les jetons et les données d'expiration conservés. Si Google révoque l'accès, Sestaro arrête les envois et impose une reconnexion.

