Politique de confidentialité
Dernière mise à jour : 25 septembre 2026.
Cette page décrit les données que Zendou traite lorsque vous utilisez le site zendou.app et l’API api.zendou.app : création de compte, connexion (y compris avec le bouton « Continuer avec Google »), envoi d’emails transactionnels via l’API ou le relais SMTP, et gestion du tableau de bord. Elle est écrite à partir de ce que le service fait réellement, pas d’un modèle générique.
Qui traite vos données
Zendou est exploité à titre individuel par Souleymane Diallo, personne physique, en République de Guinée. Aucune société n’est aujourd’hui immatriculée pour l’exploitation du service ; cette mention sera mise à jour dès qu’une immatriculation sera effectuée. Aucune adresse postale n’est publiée à ce stade.
Contact pour toute question relative à vos données : contact@zendou.app ou +224 624 81 59 98. Aucun délégué à la protection des données n’est désigné : le service est exploité par une seule personne.
Le traitement de vos données personnelles s’inscrit dans le cadre de la loi guinéenne L/2016/037/AN relative à la cybersécurité et à la protection des données à caractère personnel. À la date de rédaction de cette page, aucune autorité de contrôle indépendante et opérationnelle n’a pu être identifiée en Guinée ; Zendou s’engage à respecter les principes de cette loi et à mettre à jour cette page dès qu’une telle autorité sera désignée.
Données que nous collectons
Données de compte
À l’inscription et dans votre profil : adresse email, mot de passe (jamais stocké en clair, seulement sous forme hachée), nom, entreprise (facultatif), utilisation prévue (facultatif), rôle (client ou administrateur), statut du compte, date de création, limite d’envoi journalière, date de confirmation de l’adresse email. Si vous créez ou associez votre compte via Google, le mot de passe est facultatif : votre compte peut n’en avoir aucun.
Données reçues via « Continuer avec Google »
Si vous utilisez le bouton « Continuer avec Google », Zendou reçoit de Google, via le protocole standard OpenID Connect, uniquement les informations nécessaires pour vous identifier : votre adresse email, son statut de vérification par Google, votre nom et l’identifiant unique de votre compte Google. Cette connexion ne demande que votre identité : Zendou ne demande, ne reçoit et ne peut accéder ni à votre boîte Gmail, ni à vos contacts Google, ni à aucune autre donnée de votre compte Google.
Emails envoyés via l’API ou le relais SMTP
Pour chaque email envoyé par votre compte, Zendou conserve les métadonnées nécessaires à la délivrabilité et au support : adresses d’expéditeur et de destinataire, objet, statut de livraison (mis en file, envoyé, livré, rejeté...), horodatages, et l’identifiant technique attribué par notre fournisseur d’envoi. Le contenu (corps) de vos emails n’est jamais enregistré en base de données. Il transite par notre file d’envoi et en est effacé dès que l’envoi réussit. En cas d’échec définitif (toutes les tentatives épuisées), il reste dans cette file 7 jours, puis en est automatiquement supprimé.
Domaines, clés API et identifiants SMTP
Les domaines que vous vérifiez pour l’envoi, ainsi que vos clés API et identifiants SMTP, sont associés à votre compte. Les secrets (clé API complète, mot de passe SMTP) ne sont jamais stockés en clair : seule une empreinte permettant de vérifier une présentation ultérieure est conservée, comme pour votre mot de passe de connexion.
Facturation
Le solde de crédits, l’historique des mouvements et, pour une recharge Mobile Money (Orange Money ou MTN MoMo), le pack choisi, le numéro de téléphone utilisé et la référence de transaction déclarée sont conservés pour le rapprochement du paiement et la facturation.
Journaux techniques
Comme tout service en ligne, Zendou tient des journaux techniques applicatifs (erreurs, limitation de débit, événements de sécurité) nécessaires au fonctionnement et à la sécurité du service. La valeur de votre cookie de session n’est jamais écrite dans ces journaux.
Cookies
Zendou utilise deux cookies techniques, strictement nécessaires au fonctionnement du service :
zendou_session: maintient votre connexion au tableau de bord. Lisible uniquement par le serveur (HttpOnly), transmis uniquement en HTTPS en production, limité au site (SameSite=Lax), valable 7 jours glissants et révocable à tout moment (déconnexion, changement de mot de passe).zendou_oauth: posé uniquement pendant les quelques minutes d’un parcours de connexion avec Google, pour vérifier que le retour depuis Google correspond bien à une tentative de connexion initiée chez nous. Lisible uniquement par le serveur, limité au site, expire après 10 minutes.
Zendou ne dépose aucun cookie publicitaire ni aucun cookie de mesure d’audience tierce (pas de Google Analytics, pas de pixel publicitaire ou de réseau social) : aucune bibliothèque de ce type n’est chargée par le site.
Pourquoi nous traitons ces données
Ces données sont traitées pour : créer et sécuriser votre compte, vous authentifier (par mot de passe ou via Google), fournir le service d’envoi d’email et son tableau de bord, calculer et facturer votre consommation de crédits, assurer la sécurité du service et la délivrabilité de la plateforme (limitation de débit, détection d’abus), et répondre à vos demandes de support.
Sous-traitants et destinataires
Zendou fait appel aux prestataires suivants pour opérer le service :
- Amazon Web Services (AWS SES), région Europe (Paris,
eu-west-3) : envoi effectif de vos emails et réception des événements de livraison (rebonds, plaintes). - Hébergement : le site, l’API et le relais SMTP tournent sur un serveur exploité via Executable (
exeapps.com), physiquement situé en Finlande, dans l’infrastructure de Hetzner Online GmbH. - Cloudflare : gère le DNS du domaine
zendou.app. - Google : uniquement si vous choisissez « Continuer avec Google », pour vérifier votre identité (voir ci-dessus).
Zendou n’a pas d’accès automatisé aux systèmes d’Orange Money ou de MTN MoMo : une recharge est rapprochée manuellement à partir de la référence de transaction que vous déclarez, ces opérateurs ne reçoivent donc aucune donnée de votre compte Zendou de notre part.
L’infrastructure de Zendou (hébergement et envoi d’emails) n’est donc pas située en Guinée à ce jour. Cette page sera mise à jour si cela change.
Combien de temps nous conservons vos données
Le cookie de session est valable 7 jours glissants ; le cookie posé pendant une connexion Google expire après 10 minutes. Le corps d’un email transite par la file d’envoi et en est effacé dès que l’envoi réussit, ou 7 jours après un échec définitif (voir « Emails envoyés » ci-dessus). Pour le reste :
- Journal des envois (métadonnées) : conservé 6 mois, puis supprimé automatiquement.
- Journaux techniques : conservés par notre hébergeur selon sa politique de rotation, et utilisés uniquement pour le diagnostic et la sécurité du service.
- Données de compte : conservées tant que votre compte est actif. Un compte inactif depuis 24 mois (aucune connexion, aucun envoi) est prévenu par email 30 jours à l’avance, puis anonymisé.
- Sur demande d’effacement : vos données personnelles sont effacées ou anonymisées sous 30 jours. Seules les traces de paiement (recharges et mouvements de crédits) sont conservées, pour nos obligations comptables.
Sécurité
Votre mot de passe n’est jamais stocké en clair. Vos clés API et identifiants SMTP ne sont, eux aussi, jamais stockés en clair : seule une empreinte permettant de vérifier une présentation ultérieure est conservée. La valeur de votre cookie de session n’est jamais écrite dans nos journaux.
Vos droits
Vous pouvez consulter et corriger vos informations de compte (nom, entreprise, utilisation prévue) directement depuis votre profil. Pour exercer vos droits d’accès, de rectification, d’effacement ou d’opposition sur vos données personnelles, écrivez à contact@zendou.app ou appelez le +224 624 81 59 98. La suppression d’un compte est aujourd’hui traitée sur demande auprès de nous plutôt que par un bouton en libre-service dans le tableau de bord.
Nous accusons réception de votre demande sous 5 jours ouvrés et y répondons sous 30 jours. Ce délai peut être prolongé une fois de 30 jours pour une demande complexe ; nous vous en informons alors, avec le motif, avant la fin du premier délai.
Contact
Pour toute question sur cette politique ou sur vos données : contact@zendou.app.