Centre de confiance

SecureMailMerge est privé par défaut. Ta feuille de calcul, les destinataires et les messages sont traités dans Outlook sur ton ordinateur et envoyés depuis ta propre boîte aux lettres Microsoft 365. Le complément n'envoie jamais de données de campagne à nos serveurs ; tu ne les partages avec nous que si tu choisis d'envoyer des exemples au support.

En un coup d'œil

Les données de ta campagne

Les feuilles de calcul, les destinataires et les messages sont traités dans Outlook sur ton ordinateur et envoyés via ta propre boîte aux lettres via Microsoft Graph.

Voir les flux de données

Données que nous stockons

Données de compte et de licence (identifiants, nom, adresse e-mail), contacts de facturation et numéros de transaction, conversations de support et journaux de serveur. Pas de données de campagne.

Voir le tableau complet

Hébergement

Notre serveur de licences fonctionne dans les centres de données Microsoft Azure en Europe. Le site web et les fichiers de l'add-in sont servis par Cloudflare Pages.

Voir l'hébergement et les fournisseurs

Assurance

Nous n'avons pas de rapport SOC 2 ni de certification ISO 27001 à notre propre nom. Cloudflare, qui héberge notre site web et notre add-in, est certifié ISO 27001 et dispose d'une attestation SOC 2 Type II.

Voir conformité et contrats

Documents et guides

Questions fréquemment posées

Êtes-vous certifié SOC 2 ou ISO 27001 ?
Non. Nous n'avons pas de rapport SOC 2 ni de certification ISO 27001. Parce que les campagnes sont traitées localement dans Outlook, le add-in n'envoie jamais tes données de campagne chez nous. Les données que nous recevons, telles que les données de compte, de licence, de facturation et de support, les journaux, les comptes d'utilisation et les rapports d'erreur, sont listées en détail dans notre security overview, qui décrit également les contrôles que nous appliquons.
Les données du destinataire ou du message quittent-elles notre locataire Microsoft 365 ?
Seulement les e-mails que tu envoies. Les messages sont assemblés dans Outlook sur ton ordinateur et envoyés depuis ta propre boîte aux lettres via Microsoft Graph à tes destinataires. Aucune donnée de campagne n'est envoyée à SecureMailMerge. La seule exception est ton choix : si tu send us examples for support, nous recevons ce que tu envoies.
Quelles données stockez-vous à notre sujet, et pendant combien de temps ?
Données de compte et de licence (identifiants utilisateur, nom, adresse e-mail), coordonnées de facturation et numéros de transaction, conversations de support et journaux du serveur web pendant environ 30 jours. Les adresses e-mail des utilisateurs gratuits ne sont pas stockées après la vérification de la licence. Sauf si nous devons les conserver pour des raisons légales ou commerciales légitimes, nous supprimons les données stockées dans les 30 jours suivant la suppression de ton compte, et généralement immédiatement. Selon notre DPA, les données traitées en ton nom sont supprimées dans les 10 jours ouvrables suivant la fin du service. Voir le full table.
Où sont hébergées nos données ?
Les données de la campagne restent sur ton ordinateur et dans ta propre boîte aux lettres Microsoft 365. Notre serveur de licences fonctionne dans les centres de données Microsoft Azure en Europe. Le site web et les fichiers de l'add-in sont servis par Cloudflare Pages et ne stockent aucune donnée de campagne.
Qui sont tes sous-traitants ?
Microsoft Azure, Cloudflare, Sentry, Help Scout, Fathom Analytics et HelloSign, chacun pour un usage précis. Paddle et Microsoft agissent en tant que Merchants of Record selon leurs propres politiques de confidentialité. Voir providers and subprocessors pour ce que chacun reçoit.
Pourquoi Microsoft avertit-il que le add-in "can send your data to the internet" (peut envoyer tes données sur Internet) ?
Microsoft affiche cet avertissement pour chaque add-in qui fonctionne avec les données Microsoft 365, car une fois l'accès accordé, Microsoft ne peut pas limiter ce que fait un add-in avec ces données. SecureMailMerge utilise l'accès uniquement sur ton ordinateur pour communiquer avec Microsoft Graph. Ce jeton Microsoft Graph n'est jamais envoyé à nos serveurs. See each permission and why we need it.
Pouvons-nous bloquer les analyses et le rapport d'erreurs ?
Oui. En plus des points de terminaison Microsoft 365 que ton locataire autorise déjà, seul www.securemailmerge.com est requis. L’hôte d’analytique (analytics.solinventum.com) et Sentry sont optionnels et peuvent être bloqués au niveau du pare-feu sans affecter le complément. Le portail de gestion des licences (licensing.solinventum.com) est uniquement nécessaire pour les personnes qui gèrent tes licences. See the firewall requirements.
Pouvons-nous contrôler qui dans notre organisation l'utilise ?
Oui. Un admin Microsoft 365 peut deploy the add-in à des utilisateurs spécifiques, des groupes ou toute l'organisation depuis "Integrated apps".
Est-ce que tu signes un Data Processing Addendum ?
Oui. Télécharge notre DPA standard ou demande une copie signée. Nous l'envoyons pour signature via HelloSign et la contresignons.
Nous avertiras-tu en cas de violation de données ?
Oui. Dans le cadre de notre DPA, nous te notifions sans délai excessif dès que nous prenons connaissance d'une violation de données personnelles affectant tes données, avec les informations dont tu as besoin pour remplir tes propres obligations de déclaration.
Peux-tu remplir notre questionnaire de sécurité ?
Nous n'avons pas les ressources pour compléter des questionnaires personnalisés. Ce Trust Center, notre aperçu de la sécurité, le guide des autorisations et le DPA sont disponibles pour ta consultation.
Est-ce que SecureMailMerge est certifié Microsoft 365 ?
Non. Nous avons publié un Publisher Attestation avec Microsoft. C'est un questionnaire auto-déclaré, pas une revue de sécurité Microsoft.
Comment signaler un problème de sécurité ?
Email [email protected]. Notre contact sécurité est également publié dans security.txt.

Contacte-nous

Envoie les questions de sécurité, les rapports de vulnérabilité et les demandes de DPA signé à notre équipe.

[email protected]