Politique de Confidentialité
Dernière mise à jour : février 2026
1. Responsable du traitement
SIREN : 100 131 432 — RCS Le Mans
Capital social : 52 300 €
N° TVA : FR52100131432
Contact : privacy@meelton.fr
2. Périmètre
La présente politique couvre l'ensemble des publications éditées par Meelton :
- A Free Lunch — newsletter finance & marchés (français, anglais, allemand)
- Zero Bullshit — newsletter investigation (anglais, français)
- Le Brief Patrimonial — newsletter patrimoine et gestion (français)
- Helvetica — newsletter économie suisse (français, anglais, allemand)
- Interlignes — newsletter Asie pour les expatriés francophones en Asie (français)
- Hysteresis — actualité de la tech européenne (allemand et anglais)
- The Long Bet — actualité de la tech européenne (français)
Elle s'applique aux sites web associés, aux formulaires d'inscription et à toute communication envoyée par Meelton.
3. Données collectées et finalités
| Donnée | Finalité | Obligatoire |
|---|---|---|
| Adresse email | Envoi des newsletters, gestion de l'abonnement | Oui |
| Prénom, nom | Personnalisation des communications | Non |
| Entreprise, fonction | Segmentation éditoriale et publicitaire | Non |
| Pays, langue | Envoi de la bonne édition linguistique | Non |
| Données d'engagement (ouvertures, clics) | Amélioration du contenu, mesure d'audience — collectées par notre prestataire d'envoi (Brevo), inhérent au service | Collecte automatique |
4. Bases légales du traitement
| Traitement | Base légale (RGPD art. 6) |
|---|---|
| Envoi de newsletters auxquelles vous êtes inscrit | Consentement (art. 6.1.a) |
| Prospection B2B (enrichissement professionnel) | Intérêt légitime (art. 6.1.f) |
| Statistiques et amélioration du service | Intérêt légitime (art. 6.1.f) |
| Respect d'obligations légales (CAN-SPAM, RGPD) | Obligation légale (art. 6.1.c) |
Concernant la prospection B2B : Meelton utilise des services d'enrichissement professionnel pour identifier des contacts pertinents dans le cadre de son activité éditoriale. Conformément à la réglementation européenne, cette prospection se limite aux adresses email professionnelles et est en rapport direct avec l'activité professionnelle du destinataire. Chaque premier email contient un mécanisme de désinscription immédiate.
5. Sources des données
Vos données personnelles peuvent provenir de :
- Vous directement — via un formulaire d'inscription sur nos sites
- Migration — si vous étiez abonné via Substack avant notre migration vers notre propre plateforme
- Enrichissement B2B — via Apollo.io, à partir de données professionnelles publiquement accessibles (LinkedIn, sites d'entreprise)
- Partenariats — via des opérations de co-registration avec des partenaires éditoriaux, avec votre consentement préalable
6. Sous-traitants et transferts de données
| Sous-traitant | Rôle | Localisation |
|---|---|---|
| Brevo (Sendinblue) | Envoi d'emails, statistiques de campagne | France / UE |
| Flodesk | Envoi d'emails (legacy pour certaines newsletters) | États-Unis (clauses contractuelles types) |
| Substack | Hébergement et envoi (legacy pour certaines newsletters) | États-Unis (clauses contractuelles types) |
| Hetzner Online | Hébergement serveur backend et base de données | Allemagne |
| O2Switch | Hébergement sites web (WordPress) | France |
| Bunny.net | CDN (diffusion de contenu, optimisation performance) | UE (Slovénie + réseau européen) |
| Cloudflare (Turnstile) | Protection anti-spam des formulaires | International (clauses contractuelles types) |
| Bouncer (Usebouncer) | Vérification de la validité des adresses email | Pologne / UE |
| Apollo.io | Enrichissement de données professionnelles B2B | États-Unis (clauses contractuelles types) |
| Stripe | Paiement (abonnements premium via Substack) | Irlande / États-Unis (clauses contractuelles types) |
Tous les sous-traitants situés hors de l'UE sont encadrés par des clauses contractuelles types (CCT) conformément à l'article 46 du RGPD. Aucune donnée n'est vendue à des tiers.
7. Cookies et traceurs
Nos sites utilisent les cookies et traceurs suivants :
| Cookie / Traceur | Finalité | Durée |
|---|---|---|
| Cloudflare Turnstile | Protection anti-spam (strictement nécessaire) | Session |
| Pixel de tracking email | Mesure des ouvertures de newsletter | Aucun cookie (image 1×1) |
| Liens de redirection | Mesure des clics dans les newsletters | Aucun cookie |
Nous ne déposons pas de cookies publicitaires ni de cookies tiers de suivi comportemental.
8. Durée de conservation
| Situation | Durée de conservation |
|---|---|
| Abonné actif | Tant que l'abonnement est actif |
| Désabonnement | Email conservé en liste de suppression (pour ne pas vous recontacter), autres données supprimées sous 30 jours |
| Hard bounce (adresse invalide) | Marquage immédiat, purge des données après 6 mois |
| Contact inactif (aucune ouverture depuis 12 mois) | Email de relance, puis suppression si aucune réaction sous 30 jours |
| Données de paiement (premium) | Gérées par Stripe, non stockées par Meelton |
9. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Accès — obtenir une copie de vos données personnelles
- Rectification — corriger des données inexactes ou incomplètes
- Effacement — demander la suppression de vos données
- Opposition — vous opposer au traitement basé sur l'intérêt légitime
- Portabilité — recevoir vos données dans un format structuré
- Limitation — restreindre temporairement le traitement
- Retrait du consentement — à tout moment, via le lien de désinscription présent dans chaque email ou par email à privacy@meelton.fr
Pour exercer vos droits, contactez-nous à privacy@meelton.fr. Nous répondons sous 30 jours maximum.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL (Commission Nationale de l'Informatique et des Libertés).
Pour les résidents des États-Unis (CAN-SPAM Act)
Chaque email envoyé par Meelton contient un lien de désinscription fonctionnel. Les demandes de désinscription sont traitées sous 48 heures. Notre adresse postale figure dans chaque communication :
9 rue Nationale
72000 Le Mans, France
Pour les résidents de Californie (CCPA)
Vous avez le droit de demander quelles données personnelles nous collectons, de demander leur suppression et de refuser leur vente. Meelton ne vend aucune donnée personnelle. Pour exercer vos droits, contactez privacy@meelton.fr.
10. Mineurs
Nos newsletters s'adressent à un public professionnel. Nous ne collectons pas sciemment de données de personnes de moins de 16 ans. Si vous êtes parent ou tuteur et pensez que votre enfant nous a transmis des données, contactez-nous pour que nous les supprimions.
11. Sécurité
Meelton met en œuvre des mesures techniques et organisationnelles pour protéger vos données :
- Chiffrement des communications (TLS/HTTPS)
- Authentification des emails (SPF, DKIM, DMARC)
- Accès restreint aux données (contrôle d'accès par rôle)
- Sauvegardes régulières et chiffrées
- Hébergement en Union Européenne exclusivement pour les données primaires
12. Modifications
Nous pouvons mettre à jour cette politique pour refléter des évolutions de nos pratiques ou de la réglementation. En cas de modification substantielle, nous en informerons les abonnés par email. La date de dernière mise à jour figure en haut de ce document.
13. Contact
📧 privacy@meelton.fr
📬 9 rue Nationale, 72000 Le Mans, France