Lorsque l'utilisateur·ice·x crée un compte sur CamoMail, les informations suivantes sont requises et collectées :
- Une adresse e-mail externe (uniquement pour l'inscription et supprimée par la suite, sauf demande contraire).
- Un nom d'utilisateur·ice·x et un mot de passe (haché).
- De manière facultative, un nom et/ou un prénom (peuvent être fictifs).
- De manière facultative, des noms d'utilisateur·ice·x·s supplémentaires (c'est-à-dire des alias).
- De manière facultative, une adresse e-mail externe à utiliser pour rediriger les e-mails entrants.
- Les services (par ex. le cloud, l'hébergement de code, etc.) peuvent nécessiter des données supplémentaires (tel que décrit dans la Section 4).
Notre utilisation de vos données se limite strictement à la fourniture des services.
Nous ne partageons jamais vos données avec des tiers.
Les journaux d'activité des utilisateur·ice·x·s sont conservés deux semaines sur nos serveurs (sauf indication contraire dans la Section 4).
Vos données sont stockées sur un serveur privé virtuel (VPS) au Canada.
Les données sont sauvegardées plusieurs fois par semaine et sont stockées sur un disque dur physique crypté.
Ces sauvegardes sont conservées pour une durée pouvant aller jusqu'à deux mois, au cas où quelque chose de grave arriverait au serveur.
Par conséquent, même si vos données sont supprimées du serveur dès que vous supprimez votre compte, elles peuvent continuer à exister dans les sauvegardes jusqu'à deux mois après la suppression du compte.
- L'historique des conversations, ainsi que les fichiers téléchargés, sont stockés sur le serveur en texte brut, sauf si le chiffrement OMEMO est utilisé.
- La liste de contacts est stockée non cryptée sur le serveur.
- Les journaux du serveur contenant des informations telles que, mais sans s'y limiter, votre adresse IP et nom d'utilisateur·ice·x, sont conservés pour une période de deux semaines et sont utilisés uniquement pour enquêter sur de potentielles attaques par force brute ou d'autres problèmes techniques.
- XMPP est un protocole fédéré, ce qui signifie que des données sont envoyées à d'autres serveurs XMPP lors de l'interaction avec des utilisateur·ice·x·s ou des discussions enregistré·e·x·s sur des serveurs tiers.
- Tous les e-mails sont stockés sur le serveur en texte brut, sauf si le chiffrement de bout-en-bout (PGP) est utilisé.
- Les journaux du serveur contenant des informations telles que, mais sans s'y limiter, votre adresse IP, les adresses e-mail qui envoient et qui reçoivent des messages, et les adresses IP des serveurs e-mail distants, sont conservés pour une période de deux semaines et sont utilisés uniquement pour enquêter sur de potentielles attaques par force brute ou d'autres problèmes techniques.
- E-mail est un protocole fédéré, ce qui signifie que des données sont envoyées à d'autres serveurs e-mail lors de l'interaction avec des utilisateur·ice·x·s enregistré·e·x·s sur des serveurs tiers.
- Les fichiers sont stockés cryptés sur le serveur, à l'aide d'une paire de clés dérivées du mot de passe de l'utilisateur·ice·x. Néanmoins, étant donné que ces clés sont stockées sur le serveur, un attaquant ayant accès au serveur et connaissant votre mot de passe serait en mesure de décrypter vos fichiers.
- Toutes les autres données, telles que, mais sans s'y limiter, le calendrier, les contacts, les formulaires et les tâches sont stockées non cryptées sur le serveur.
- Les journaux du serveur contenant des informations telles que, mais sans s'y limiter, votre adresse IP et nom d'utilisateur·ice·x, sont conservés pour une période de deux semaines et sont utilisés uniquement pour enquêter sur de potentielles attaques par force brute ou d'autres problèmes techniques.
- Les données Git sont stockées non cryptées sur le serveur.
- L'adresse e-mail peut être visible par d'autres utilisateur·ice·x·s si elle est utilisées dans les commits.
- Les journaux du serveur contenant des informations telles que, mais sans s'y limiter, votre adresse IP et nom d'utilisateur·ice·x, sont conservés pour une période de deux semaines et sont utilisés uniquement pour enquêter sur de potentielles attaques par force brute ou d'autres problèmes techniques.
- L'historique des conversations, ainsi que les fichiers téléchargés, sont stockés sur le serveur en texte brut, sauf si le chiffrement de bout-en-bout est utilisé.
- Les journaux du serveur contenant des informations telles que, mais sans s'y limiter, votre adresse IP et nom d'utilisateur·ice·x, sont conservés pour une période de deux semaines et sont utilisés uniquement pour enquêter sur de potentielles attaques par force brute ou d'autres problèmes techniques.
- Matrix est un protocole fédéré, ce qui signifie que des données sont envoyées à d'autres serveurs Matrix lors de l'interaction avec des utilisateur·ice·x·s ou des discussions enregistré·e·x·s sur des serveurs tiers.
En vertu du RGPD, vous disposez des droits suivants :
- Le droit d'accéder ou de consulter vos données personnelles à tout moment.
- Le droit à l'oubli, c'est-à-dire de pouvoir demander la suppression de vos données personnelles.
- Le droit de rectification de vos données personnelles.
- Le droit de restreindre ou de limiter l'utilisation de vos données personnelles.
- Le droit à la portabilité des données.
- Le droit de vous opposer à l'utilisation de vos données.
Pour toute demande de renseignements ou pour exercer l'un de vos droits, vous pouvez envoyer un e-mail à privacy at camomail.org (PGP),
bien que la plupart de ces droits puissent être exercés directement depuis le portail utilisateur·ice·x de CamoMail.
Veuillez noter que les noms d'utilisateur·ice·x·s ne sont pas une donnée personnelle, et qu'ils ne peuvent pas être changés pour des raisons techniques.
Toute modification apportée à cette politique (autre qu'une correction d'erreur typographique ou grammaticale) sera annoncée à tou·te·x·s les utilisateur·ice·x·s au moins une semaine avant son entrée en vigueur.
Si la modification est stictement due à l'arrêt d'un service, l'e-mail de modification peut ne pas être envoyé à tou·te·x·s les utilisateur·ice·x·s.
Un journal des modifications sera également tenu ci-dessous pour documenter les modifications majeures apportées à cette politique.
- Ajout du service Matrix
- Retrait du service HedgeDoc