Politique de Confidentialité — Maylee
Version : 7 mai 2026 / In force as of May 7, 2026
Édité par / Published by BRIDGERS SAS — RCS Paris B 882 679 749 — 149 avenue du Maine, 75014 Paris
Contact unique / Single contact : contact@maylee.app (Niels Cohen, Président de Bridgers SAS)
BRIDGERS attache une importance particulière à la protection des données personnelles. La présente Politique décrit les conditions dans lesquelles BRIDGERS collecte, utilise, conserve, partage et protège les données personnelles des Utilisateurs du service Maylee, conformément au Règlement (UE) 2016/679 (« RGPD »), à la directive ePrivacy et à la loi française n° 78-17 du 6 janvier 1978 modifiée (« Loi Informatique et Libertés »).
1. Responsable du traitement et contact
Responsable du traitement : BRIDGERS (SAS), 149 avenue du Maine, 75014 Paris, France
Référent vie privée : M. Niels Cohen, Président de BRIDGERS SAS — contact@maylee.app
BRIDGERS n'a pas désigné de Délégué à la protection des données (DPO) au sens de l'article 37 RGPD, son activité ne relevant pas des cas de désignation obligatoire à la date d'entrée en vigueur de la présente Politique. Le contact unique pour toute question relative aux données personnelles est contact@maylee.app.
2. Données collectées
2.1. Données fournies par l'Utilisateur
-
Identité : nom, prénom, langue préférée.
-
Compte : adresse e-mail, mot de passe (haché et salé), photo de profil le cas échéant.
-
Facturation : raison sociale, adresse, numéro de TVA, données de paiement (traitées par le PSP — Stripe).
-
Préférences : paramètres d'application, signatures, règles automatiques.
2.2. Données issues des comptes de messagerie connectés
Lorsque l'Utilisateur connecte un compte de messagerie tiers, Maylee accède aux données suivantes pour fournir le Service : en-têtes et corps des e-mails, pièces jointes, contacts, dossiers, libellés, statuts (lu/non lu, étoilé), événements de calendrier liés. Ces données sont traitées en transit et, dans certains cas, mises en cache de manière chiffrée pour permettre le fonctionnement hors-ligne, la recherche et les fonctionnalités d'IA.
2.3. Données techniques
-
Adresses IP, identifiants d'appareil, type d'appareil, navigateur, système d'exploitation.
-
Logs d'accès, horodatages, événements applicatifs, traces d'erreur.
-
Données de diagnostic et de mesure d'audience (anonymisées ou pseudonymisées).
2.4. Données collectées indirectement (Article 14 RGPD)
Lorsque l'Utilisateur utilise le Service, Maylee traite incidemment des données personnelles concernant des tiers (expéditeurs et destinataires de ses e-mails, contacts). Ces traitements sont réalisés par Maylee en qualité de sous-traitant de l'Utilisateur, qui agit alors en qualité de Responsable de traitement à l'égard de ces tiers, et auxquels il appartient d'informer ces personnes conformément aux articles 13 et 14 RGPD. Maylee n'utilise ces données qu'aux seules fins de fournir le Service.
2.5. Catégories particulières (Article 9 RGPD)
Maylee ne sollicite ni ne traite intentionnellement de catégories particulières de données (santé, opinions, orientation sexuelle, données biométriques d'identification, etc.). L'Utilisateur s'engage à ne pas en transmettre à Maylee sans s'assurer du respect des règles applicables et en assume seul la responsabilité.
3. Finalités et bases légales
-
Fournir le Service et exécuter le contrat (article 6.1.b RGPD) : authentification, synchronisation, tri, recherche, IA, support utilisateur.
-
Facturation et comptabilité (article 6.1.c RGPD) : émission de factures, tenue de la comptabilité, lutte contre la fraude.
-
Sécurité (article 6.1.f RGPD — intérêt légitime) : prévention des intrusions, détection des comportements abusifs, conservation de logs.
-
Amélioration du Service (article 6.1.f RGPD) : analyse statistique de l'usage agrégé — sans utilisation des contenus d'e-mails.
-
Communication et marketing (article 6.1.f RGPD ou 6.1.a si consentement requis).
-
Obligations légales (article 6.1.c RGPD) : réquisitions judiciaires, archivage légal.
4. Décisions automatisées et profilage
Maylee ne procède à aucune décision individuelle automatisée produisant des effets juridiques ou affectant l'Utilisateur de manière significative au sens de l'article 22 RGPD. Les fonctionnalités d'IA ont une finalité d'assistance ; toute décision incombe à l'Utilisateur.
5. Utilisation des fonctionnalités d'IA
Lorsqu'une fonctionnalité d'IA est activée, le contenu nécessaire est transmis à des modèles d'IA, exécutés soit localement, soit chez des sous-traitants tiers (notamment OpenAI, Anthropic, Google Cloud Vertex AI, Mistral AI) au titre d'un contrat de sous-traitance conforme à l'article 28 RGPD.
Maylee ne consent à aucun traitement des données aux fins d'entraînement de modèles d'IA. Les sous-traitants IA sont contractuellement engagés à ne pas utiliser les données pour entraîner leurs modèles. Les Utilisateurs peuvent désactiver les fonctionnalités d'IA depuis les paramètres.
6. Conservation
-
Données de compte : durée du compte + 12 mois après suppression (réactivation, logs de sécurité).
-
Données de messagerie mises en cache : durée d'utilisation ; suppression locale et serveur dans les 30 jours suivant la déconnexion ou la résiliation.
-
Données de facturation : 10 ans (articles L.123-22 et suivants du Code de commerce).
-
Logs techniques : 12 mois maximum.
-
Données marketing : jusqu'au retrait du consentement ou inactivité de plus de 3 ans.
-
Données pour défense en justice : durée de la prescription applicable.
7. Destinataires et sous-traitants
BRIDGERS fait appel à des sous-traitants pour fournir le Service, notamment :
-
Hébergement et infrastructure : Amazon Web Services (UE).
-
Paiement : Stripe Payments Europe Ltd (Irlande).
-
E-mails transactionnels : Postmark / SendGrid.
-
Support et CRM : Intercom, HubSpot.
-
Outils d'IA : OpenAI, Anthropic, Google Cloud Vertex AI, Mistral AI.
-
Mesure d'audience : Plausible Analytics.
-
Logs et observabilité : Datadog, Sentry.
La liste à jour est publiée sur maylee.app/legal/subprocessors. BRIDGERS contractualise avec ses sous-traitants des engagements conformes à l'article 28 RGPD. Les Clients soumis au DPA peuvent s'opposer à un nouveau sous-traitant pour des motifs raisonnables.
8. Transferts hors UE
Certains sous-traitants peuvent être situés hors UE/EEE. Ces transferts sont encadrés par : (i) une décision d'adéquation, (ii) les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne (Module 2 Responsable-Sous-traitant ou 3 Sous-traitant-Sous-traitant), ou (iii) le cadre EU-US Data Privacy Framework. Une copie des garanties peut être obtenue à contact@maylee.app.
9. Sécurité
BRIDGERS met en œuvre des mesures techniques et organisationnelles raisonnables : chiffrement TLS 1.3 en transit, AES-256 au repos, séparation des environnements, RBAC, MFA, journalisation, tests d'intrusion annuels par tiers indépendant, sauvegardes chiffrées, plan de continuité, sensibilisation du personnel, engagements contractuels de confidentialité.
Aucun système informatique ne peut garantir une sécurité absolue. BRIDGERS ne saurait être tenue responsable des conséquences d'une atteinte à la sécurité du Service résultant d'un acte de piratage sophistiqué, d'une vulnérabilité non encore découverte (zero-day), du fait d'un sous-traitant tiers, ou d'un manquement de l'Utilisateur (mot de passe compromis, terminal infecté, partage de session).
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, BRIDGERS notifiera la CNIL dans les 72 heures et, le cas échéant, informera les personnes concernées dans les meilleurs délais.
10. Droits des personnes
Conformément aux articles 12 à 22 RGPD, l'Utilisateur dispose des droits suivants :
-
Droit d'accès, de rectification, d'effacement, de limitation du traitement.
-
Droit à la portabilité des données.
-
Droit d'opposition, notamment au traitement à des fins de prospection.
-
Droit de retirer son consentement à tout moment.
-
Droit de définir des directives sur le sort des données après le décès.
Ces droits peuvent être exercés à contact@maylee.app. Une preuve d'identité pourra être demandée en cas de doute. BRIDGERS répondra dans un délai d'un (1) mois, prolongeable de deux (2) mois en cas de demande complexe.
L'Utilisateur dispose également du droit d'introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
11. Marketing direct
BRIDGERS pourra adresser à l'Utilisateur des communications marketing relatives au Service ou à des fonctionnalités similaires, dans le respect du RGPD et de la loi pour la confiance dans l'économie numérique. L'Utilisateur peut s'y opposer à tout moment via le lien de désinscription présent dans chaque message ou en écrivant à contact@maylee.app.
12. Cookies et traceurs
Voir la Politique de Cookies sur maylee.app/legal/cookies.
13. Mineurs
Le Service n'est pas destiné aux personnes de moins de 16 ans. BRIDGERS ne collecte pas sciemment de données personnelles de mineurs sans le consentement des titulaires de l'autorité parentale.
14. Transferts en cas de réorganisation
En cas de fusion, acquisition, scission, restructuration, cession totale ou partielle de l'activité de BRIDGERS, les données personnelles pourront être transférées au repreneur, sous réserve du respect des principes de la présente Politique. L'Utilisateur sera informé d'une telle opération et de ses droits.
15. Modifications
La présente Politique peut être mise à jour. Les changements substantiels sont notifiés au moins 30 jours à l'avance.
16. Contact
Point de contact unique : contact@maylee.app (M. Niels Cohen, Président de BRIDGERS SAS, en sa qualité de référent vie privée).
En cas de divergence entre la version française et toute traduction, la version française fait foi.
