Vos e-mails ne sont pas notre produit.
Cette politique décrit l’analyse locale compatible avec les exports Gmail, Yahoo, AOL, iCloud, Proton et autres messageries, ainsi que la connexion Gmail proposée à un nombre limité de testeurs.
L’analyse locale actuelle
MailCalma peut lire un export MBOX ou des fichiers EML que vous choisissez. Cette analyse s’exécute dans un processus isolé de votre navigateur. Les fichiers, corps de messages, pièces jointes, codes, mots de passe et liens privés ne sont pas envoyés à notre serveur.
Les résultats restent en mémoire le temps de votre visite. Fermer la page ou lancer une nouvelle analyse les efface. Le fichier CSV n’est créé que si vous choisissez de l’exporter et il est téléchargé directement sur votre appareil.
Le choix de langue, le thème clair ou sombre et la référence permettant d’effacer votre éventuel retour bêta sont enregistrés uniquement dans le stockage local de votre navigateur. Le site peut produire les journaux techniques standards nécessaires à sa sécurité et à son fonctionnement.
Connexion Gmail en bêta
Les testeurs autorisés peuvent connecter Gmail avec le flux OAuth officiel de Google. MailCalma ne voit et ne demande jamais votre mot de passe Google. Le jeton d’accès reste uniquement dans la mémoire du navigateur pendant la session : il n’est ni enregistré dans le stockage local, ni transmis, ni conservé sur un serveur MailCalma.
Le navigateur interroge directement l’API Gmail. Pour établir le classement, MailCalma traite seulement les métadonnées et en-têtes nécessaires des messages, par exemple l’expéditeur, la date, l’objet et les signaux de liste de diffusion. Le corps des e-mails et les pièces jointes ne sont ni demandés, ni extraits, ni envoyés à MailCalma.
Le premier scan demande un accès en lecture seule. Une permission de modification distincte n’est demandée que si vous confirmez une action sur des messages. Les actions disponibles déplacent les messages hors de la boîte de réception ou vers la corbeille, avec possibilité d’annuler ou de restaurer ; MailCalma n’utilise pas la suppression définitive.
Désabonnement guidé
Lorsqu’un en-tête officiel de désabonnement est présent sur une source Gmail non suspecte, MailCalma peut proposer d’ouvrir sa page de confirmation ou de préparer un e-mail de demande, uniquement après votre choix explicite. L’adresse complète, qui peut contenir un jeton personnel, reste éphémère dans la mémoire du navigateur ; seule la méthode et le domaine sont affichés. Aucun lien n’est visité automatiquement et les sources suspectes ou contenant des messages protégés sont bloquées.
Retour bêta facultatif
Si vous choisissez « Votre avis », MailCalma conserve votre note, vos réponses oui/non, votre commentaire facultatif, la langue utilisée, la date et une référence aléatoire de suppression. Nous ne demandons ni nom ni adresse e-mail dans ce formulaire. Ces retours servent uniquement à améliorer le produit, sont conservés au maximum douze mois et peuvent être effacés depuis le formulaire ou la page « Effacer mes données ».
Demande d’accès à une messagerie
Si vous demandez explicitement une invitation Gmail ou à être prévenu de l’ouverture d’une connexion directe Outlook, Yahoo, AOL, iCloud, Proton ou autre, MailCalma enregistre uniquement l’adresse e-mail normalisée que vous fournissez, le fournisseur choisi, la langue, la date, un identifiant interne de déduplication et une référence aléatoire de suppression. Cette collecte sert uniquement à organiser l’accès au fournisseur demandé. La demande reste non vérifiée : l’adresse devra être confirmée avant tout futur message d’accès, et aucun envoi automatique n’est déclenché par ce registre pendant la bêta.
Cette table ne contient ni adresse IP, ni information sur votre navigateur, ni mot de passe, ni contenu de messagerie. La durée cible maximale est de douze mois ; la purge des demandes expirées est déclenchée à chaque nouvelle demande ou suppression. Une demande existante ne peut pas être remplacée sans sa référence privée. La référence de suppression remise lors de la première inscription permet de retirer la demande.
Nos engagements
- Permissions progressives et limitées à la fonction que vous choisissez.
- Aucune suppression définitive et aucune action distante sans votre confirmation.
- Pas de revente de données, pas de publicité ciblée fondée sur vos e-mails.
- Les mots de passe et codes de vérification restent dans leurs messages : ils ne sont ni extraits ni transformés en base de secrets.
- Vous pouvez arrêter la session et révoquer l’accès depuis votre compte Google.
Limites de la bêta
L’accès Gmail est actuellement réservé aux comptes ajoutés comme testeurs du projet OAuth MailCalma. Outlook/Hotmail/Live nécessite encore l’enregistrement Microsoft de production. Yahoo et AOL nécessitent une validation de leurs droits Mail avant toute connexion OAuth publique ; iCloud et Proton utilisent aujourd’hui le parcours d’import local. L’ouverture à davantage d’utilisateurs ou l’ajout de nouveaux traitements entraînera une mise à jour de cette politique lorsque nécessaire.
English summary
The beta can locally analyze user-selected MBOX and EML files exported from major providers. Approved testers can also connect Gmail through Google’s official OAuth flow. The access token stays in browser memory, and the browser calls the Gmail API directly. MailCalma uses only required message metadata and headers, not email bodies or attachments. Scanning is read-only; modification access is requested only after the user confirms an action. Guided unsubscribe never visits a link automatically. Archive and trash actions are recoverable, and permanent deletion is never used. Other direct provider connections remain subject to their official approval and configuration.
A Gmail invitation or direct-provider access request stores only the normalized email address supplied by the user, requested provider, locale, creation date, an internal deduplication identifier, and a random deletion reference. It stores no IP address, browser information, mailbox password, or email content. Requests remain unverified: address ownership must be confirmed before any future access message, and this beta registry triggers no automatic email. The target maximum retention is twelve months; expired requests are purged whenever a new request or deletion is processed. An existing request cannot be overwritten without its private deletion reference.
