Elite Email Tracker Docs
Compte, facturation et confidentialité

Contrôles de sécurité, de confidentialité, du RGPD et de conformité

Comprenez les responsabilités du contrôleur, les droits des destinataires, la politique de suivi, les enregistrements d'autorisations, la conservation, les exportations, la suppression et les limites de sécurité.

Elite fournit des contrôles techniques qui prennent en charge un programme de conformité ; il ne décide pas quelle loi s’applique ni ne choisit votre base juridique. Le client qui envoie/suivi l’e-mail est généralement responsable de décider de l’objectif, de l’audience, de l’avis et de la base juridique. Obtenez des conseils pour votre cas d’utilisation.

Modes d’application de la conformité

Ouvert Contrôles de conformité:

  • Norme : le client détermine la base légale ; le suivi n'est pas bloqué faute d'inscription dans le registre par destinataire.
  • Consentement strict : aucun pixel ou lien suivi n'est créé à moins que chaque destinataire ne dispose d'un enregistrement d'autorisation actif.
  • Désactivé : bloque tous les nouveaux trackers pour le périmètre compte/équipe.

Choisissez une base juridique par défaut (consentement, intérêts légitimes, contrat ou obligation légale) uniquement après avoir déterminé qu'elle est appropriée.

Registre des autorisations du destinataire

Enregistrez l'e-mail du destinataire, la base, le statut (accordé ou retiré/objecté) et une référence de preuve telle qu'un ID CRM/formulaire. Stockez une référence, pas une preuve sensible elle-même. Le retrait de l’autorisation ou la suppression d’un contact devrait mettre fin à toute nouvelle sensibilisation conformément à la politique.

Rétention

Définissez la conservation des événements de 1 à 2 555 jours et la conservation du réseau/IP de 0 à 365 jours lorsque cela est autorisé. Une rétention réseau plus courte peut supprimer les preuves IP/géographiques tout en conservant un événement de niveau supérieur. Choisissez la période la plus courte qui répond à un besoin documenté.

Droits du destinataire et désinscription

La page de demande de confidentialité prend en charge les demandes vérifiées. Les contacts peuvent également être supprimés/désabonnés. Honorez les demandes d’accès, de suppression, d’objection et de désinscription conformément à la loi applicable et à vos obligations en matière de contrôleur. La suppression peut être limitée par des besoins légitimes de sécurité/conservation légale ; communiquer le résultat avec précision.

Données du compte

Les paramètres de confidentialité fournissent des chemins d’exportation et de suppression définitive. Les contrôles de réauthentification et d’abonnement réduisent les suppressions accidentelles. Les administrateurs d'équipe peuvent avoir des tâches d'exportation/de conservation distinctes lorsqu'un membre quitte.

Modèle de sécurité

Les jetons publics opaques évitent de placer les adresses des destinataires dans les URL de suivi. Les étendues OAuth limitent les connexions boîte de réception/MCP. La portée du rôle est appliquée côté serveur. Les champs et liens sensibles doivent toujours être traités avec précaution : toute personne disposant d’un lien de partage/signature transféré non protégé peut y accéder.

Activez l'authentification multifacteur si disponible, révoquez les appareils perdus et les clients OAuth/MCP inutilisés, utilisez un mot de passe unique, vérifiez les alias de l'expéditeur et examinez l'historique d'audit de l'équipe. Signalez tout abus présumé via le canal d’assistance/confidentialité.

Politiques et sous-traitants ultérieurs

Consultez la politique de confidentialité, les conditions, le DPA, la page de sécurité et la liste des sous-traitants actuels pour connaître les détails contractuels et de traitement. Ces documents, et non ce didacticiel, régissent le service.