Gestion des e-mails axée sur la confidentialité
Comment PAICE protège vos données tout en vous maintenant connecté

L'une des questions les plus fréquentes que nous recevons est la suivante : « Comment pouvez-vous m'envoyer mes résultats par e-mail si vous ne stockez pas mon adresse e-mail avec mon score ? » C'est une excellente question qui touche au cœur même de la conception axée sur la confidentialité. Aujourd'hui, nous levons le voile sur le système d'e-mail unifié de PAICE — une architecture technique qui protège votre vie privée tout en vous offrant une expérience utilisateur fluide.
Le paradoxe de la confidentialité
Voici ce qui semble contradictoire à première vue :
- ✅ Nous pouvons vous envoyer vos résultats d'évaluation par e-mail
- ✅ Nous mémorisons votre adresse e-mail sur l'ensemble de la plateforme
- ✅ Vous pouvez mettre à jour votre adresse e-mail à tout moment
- ✅ Votre adresse e-mail n'est jamais associée à votre PAICE score™
Comment est-ce possible ? La réponse réside dans notre architecture Privacy by Design.
En bref
Votre adresse e-mail et votre score sont stockés dans deux systèmes entièrement distincts. Lorsque vous terminez une évaluation, nous utilisons un identifiant de session temporaire pour les relier juste le temps d'envoyer vos résultats, puis ce lien est supprimé. Votre adresse e-mail existe dans notre système, votre score existe dans notre système, mais ils ne sont jamais associés de manière permanente.
Pensez-y comme à une bibliothèque : votre carte de bibliothèque (adresse e-mail) vous permet d'emprunter des livres (accéder aux fonctionnalités), mais la bibliothèque n'enregistre pas de façon permanente quels livres précis vous avez empruntés dans votre dossier.
L'architecture technique
Deux systèmes de stockage distincts
Système 1 : Scores d'évaluation (anonymes)
- Stocke votre PAICE score™, la décomposition par dimension et le niveau
- Utilise un identifiant de session haché (chiffrement unidirectionnel)
- Aucune adresse e-mail, aucun nom, aucune information d'identification
- Impossible de le relier à votre identité
Système 2 : Adresses e-mail (chiffrées)
- Stocke les adresses e-mail avec un chiffrement AES-128
- Enregistre l'endroit où vous avez fourni votre adresse e-mail (page d'accueil, formulaire de contact, etc.)
- Utilisé pour les communications et l'accès aux fonctionnalités
- Non associé aux scores d'évaluation
Le pont : identifiants de session temporaires
- Lorsque vous terminez une évaluation, vous recevez un identifiant de session temporaire
- Cet identifiant existe uniquement dans la mémoire de votre navigateur
- Si vous fournissez votre adresse e-mail, nous utilisons cet identifiant de session pour vous envoyer vos résultats
- L'identifiant de session est ensuite supprimé — le lien est rompu
- Votre adresse e-mail et votre score restent dans des systèmes distincts
Comment fonctionne l'envoi d'e-mails
Voici le processus étape par étape lorsque vous demandez vos résultats par e-mail :
- Vous terminez votre évaluation → Le score est stocké dans le Système 1 avec un identifiant de session haché
- Vous fournissez votre adresse e-mail → L'adresse e-mail est stockée dans le Système 2 avec chiffrement
- Vous cliquez sur « Envoyer les résultats par e-mail » → Votre navigateur envoie l'identifiant de session temporaire
- Le backend récupère votre score → En utilisant l'identifiant de session du Système 1
- Le backend récupère votre adresse e-mail → En utilisant l'identifiant de session du Système 2
- L'e-mail est envoyé → Les résultats sont transmis dans votre boîte de réception
- L'identifiant de session est supprimé → Le lien entre l'adresse e-mail et le score est rompu
Résultat : Vous avez reçu vos résultats, mais votre adresse e-mail et votre score ne sont plus connectés dans notre base de données.
L'expérience e-mail unifiée
Une seule adresse e-mail, partout
Lorsque vous fournissez votre adresse e-mail n'importe où sur PAICE — page d'accueil, formulaire de contact, page de livre blanc, candidature au programme pilote ou résultats d'évaluation — elle est enregistrée dans notre système unifié. Cela signifie que :
- ✅ Aucune demande en double — Nous ne vous demandons jamais votre adresse e-mail deux fois
- ✅ Préremplissage des formulaires — Votre adresse e-mail est automatiquement insérée dans tous les formulaires
- ✅ Accès aux fonctionnalités — Les fonctionnalités premium se débloquent automatiquement
- ✅ Mémorisation persistante — Votre adresse e-mail est mémorisée d'une session à l'autre
Où vous pouvez fournir votre adresse e-mail
Pages marketing (mode newsletter) :
- Formulaire d'abonnement de la page d'accueil
- Page de téléchargement du livre blanc
- Soumission du formulaire de contact
- Candidature au programme pilote
- Inscription à la newsletter du blog
Page d'évaluation (mode évaluation) :
- Page de résultats après avoir terminé l'évaluation
- Débloque les fonctionnalités premium (onglet Insights, téléchargement PDF, partage sur les réseaux sociaux)
Tous les modes sont enregistrés dans le même système unifié, de sorte que vous ne fournissez votre adresse e-mail qu'une seule fois.
Nouvelle fonctionnalité : mettez à jour votre adresse e-mail à tout moment
À compter de cette semaine, vous pouvez désormais mettre à jour votre adresse e-mail directement depuis la page Résultats :
Comment ça fonctionne :
- Terminez votre évaluation et fournissez votre adresse e-mail
- Les fonctionnalités premium se débloquent (Insights, PDF, partage)
- Dans la section « Exporter vos résultats », cliquez sur « Mettre à jour l'adresse e-mail »
- Une fenêtre modale s'ouvre avec votre adresse e-mail actuelle préremplie
- Modifiez votre adresse e-mail et validez
- La nouvelle adresse e-mail est enregistrée dans le système unifié
- Toutes les pages reconnaissent immédiatement votre nouvelle adresse e-mail
Pourquoi c'est important :
- Vous avez changé d'employeur ? Mettez à jour votre adresse e-mail pour continuer à recevoir les mises à jour
- Une faute de frappe dans votre adresse e-mail initiale ? Corrigez-la facilement
- Vous souhaitez utiliser une adresse e-mail différente ? Changez-en à tout moment
- Inutile de contacter le support — vous gardez le contrôle
Protection de la confidentialité :
- Votre nouvelle adresse e-mail n'est toujours pas associée à votre score
- Les mêmes protections de confidentialité s'appliquent
- Vous pouvez effectuer autant de mises à jour que nécessaire
- L'ancienne adresse e-mail est remplacée, et non conservée en parallèle
Les protections de la confidentialité en détail
Ce que nous stockons
Dans le système d'e-mails :
{
"email": "encrypted_email_address",
"source": "homepage",
"timestamp": "2025-12-12T10:30:00Z",
"consent": true
}
Dans le système d'évaluation :
{
"session_id": "hashed_identifier",
"score": 78,
"tier": "Proficient",
"timestamp": "2025-12-12T10:45:00Z"
}
À noter : Aucune adresse e-mail dans l'enregistrement d'évaluation. Aucun score dans l'enregistrement d'e-mail.
Ce que nous ne stockons pas
- ❌ Combinaisons e-mail + score — Jamais associés de manière permanente
- ❌ Contenu des conversations — Traité en temps réel, puis supprimé
- ❌ Informations d'identification personnelle — Noms, employeurs, localisations
- ❌ Historique de navigation — Nous ne suivons pas votre activité sur le web
- ❌ Empreintes numériques des appareils — Aucune surveillance ni traçage
Comment nous protégeons votre adresse e-mail
Chiffrement au repos :
- Toutes les adresses e-mail sont chiffrées avec AES-128 via Fernet
- Les clés de chiffrement sont stockées séparément des données
- Pratiques cryptographiques conformes aux normes du secteur
Contrôles d'accès :
- Accès limité aux données chiffrées au sein de l'équipe
- Journal d'audit pour tous les accès aux adresses e-mail
- Examens de sécurité réguliers
Minimisation des données :
- Nous ne stockons que le strict nécessaire
- Aucune collecte de métadonnées superflues
- Suppression automatique des données de session temporaires
Réponses aux questions fréquentes
« Si mon adresse e-mail n'est pas associée à mon score, comment savez-vous quels résultats m'envoyer ? »
Réponse : Nous utilisons un identifiant de session temporaire qui existe uniquement dans la mémoire de votre navigateur. Lorsque vous cliquez sur « Envoyer les résultats par e-mail », votre navigateur transmet cet identifiant de session à notre backend. Nous l'utilisons pour récupérer à la fois votre score et votre adresse e-mail, envoyons l'e-mail, puis supprimons l'identifiant de session. Le lien existe pendant quelques secondes seulement, pas de manière permanente.
« Mon employeur peut-il demander mon adresse e-mail et mon score ensemble ? »
Réponse : Non. Même si votre employeur obtenait votre adresse e-mail de notre part (ce que nous ne ferions jamais sans votre consentement), il ne pourrait pas l'utiliser pour retrouver votre score. Les systèmes sont distincts. Vos résultats vous appartiennent, et vous seul pouvez choisir de les partager.
« Que se passe-t-il si j'utilise la même adresse e-mail pour plusieurs évaluations ? »
Réponse : Chaque évaluation reçoit son propre identifiant de session haché. Votre adresse e-mail peut être identique, mais chaque évaluation est stockée séparément sans aucun recoupement. Pendant la période de Research Preview, nous ne pouvons pas déterminer que deux évaluations proviennent de la même personne, sauf si vous nous l'indiquez explicitement. Il est prévu que cela change à l'avenir lorsque nous introduirons des systèmes de compte.
« Comment empêchez-vous une violation de données d'exposer des combinaisons e-mail + score ? »
Réponse : Étant donné qu'ils se trouvent dans des systèmes distincts, la compromission de l'un ne compromet pas l'autre. Même si quelqu'un accédait à notre base de données d'e-mails, il n'y verrait que des adresses e-mail chiffrées, sans aucun score. S'il accédait à notre base de données d'évaluations, il n'y verrait que des scores, sans aucune adresse e-mail. Les identifiants de session temporaires qui les relient ne sont jamais stockés.
« Je croyais que vous n'utilisiez pas de cookies ? Comment récupérez-vous mon adresse e-mail depuis la mémoire de mon navigateur ? »
Réponse : Excellente question ! Nous utilisons le localStorage, et non des cookies. Voici la différence :
Cookies :
- Envoyés au serveur à chaque requête
- Peuvent vous suivre d'un site à l'autre
- Souvent utilisés à des fins publicitaires et de surveillance
- Soumis au suivi par des tiers
localStorage :
- Reste uniquement dans votre navigateur
- Jamais envoyé automatiquement aux serveurs
- Ne peut pas vous suivre d'un site à l'autre
- Accessible uniquement par PAICE.work
Comment ça fonctionne :
- Lorsque vous fournissez votre adresse e-mail, nous l'enregistrons dans le localStorage de votre navigateur
- Le localStorage est comme un bloc-notes local que seul PAICE peut lire
- Lorsque vous visitez une autre page de PAICE, nous vérifions le localStorage
- Si nous y trouvons votre adresse e-mail, nous préremplissons les formulaires
- Tout cela se passe entièrement dans votre navigateur — aucune communication avec le serveur n'est nécessaire
Avantages pour la confidentialité :
- ✅ Aucun cookie de traçage
- ✅ Aucun accès par des tiers
- ✅ Les données restent sur votre appareil
- ✅ Vous pouvez les effacer à tout moment (paramètres du navigateur → Effacer les données de navigation → Stockage local)
- ✅ Fonctionne même si vous bloquez les cookies
Note technique : Nous utilisons également PostHog pour l'analytique, qui peut recourir à des cookies, mais uniquement à des fins d'analyse agrégée (pages vues, clics sur les boutons) — jamais pour des données personnelles ni pour le suivi intersites. Vous pouvez désactiver l'analytique dans les paramètres de votre navigateur.
« Puis-je supprimer mon adresse e-mail tout en conservant mon score ? »
Réponse : Oui ! Votre adresse e-mail et votre score sont indépendants. Vous pouvez demander la suppression de votre adresse e-mail tout en conservant vos résultats d'évaluation, ou inversement. Contactez-nous pour demander la suppression de l'un ou des deux.
« Qu'en est-il de la conformité GDPR et CCPA ? »
Réponse : Notre architecture est conçue pour traiter ces protections réglementaires comme des exigences minimales, et non comme des obstacles à la fonctionnalité. Nous avons conçu le système de manière à satisfaire naturellement ces principes sans compromettre l'expérience utilisateur.
Nous respectons les principaux principes de confidentialité :
GDPR (Union européenne) :
- ✅ Minimisation des données (nous ne stockons que le strict nécessaire)
- ✅ Limitation des finalités (l'adresse e-mail est utilisée uniquement aux fins déclarées)
- ✅ Limitation de la conservation (les données de session temporaires sont supprimées)
- ✅ Droit d'accès (vous pouvez demander l'accès à vos données)
- ✅ Droit à l'effacement (nous traitons les demandes dans un délai de 30 jours)
- ✅ Droit à la portabilité (vous pouvez exporter vos résultats)
GDPR Considérant 26 : Nos scores d'évaluation sont qualifiés de données anonymes au sens du GDPR Considérant 26, car ils ne peuvent pas être reliés à votre identité sans l'identifiant de session temporaire, que nous ne conservons pas.
CCPA (Californie) :
- ✅ Droit à l'information (nous divulguons ce que nous collectons)
- ✅ Droit à la suppression (nous traitons les demandes dans un délai de 45 jours)
- ✅ Droit de refus (vous pouvez vous désabonner à tout moment)
- ✅ Aucune vente d'informations personnelles (nous ne vendons jamais de données)
CCPA Article 1799.105 : Nous traitons les scores d'évaluation comme des données dépersonnalisées au sens du CCPA Article 1799.105, car ils ne peuvent raisonnablement pas être reliés à votre identité sans l'identifiant de session temporaire.
Les avantages en termes d'expérience utilisateur
Fluide et respectueux
Bonne conception axée sur la confidentialité :
- ✅ Mémoriser votre adresse e-mail d'une page à l'autre (praticité)
- ✅ Préremplir les formulaires automatiquement (efficacité)
- ✅ Vous permettre de mettre à jour votre adresse e-mail facilement (contrôle)
- ✅ Ne jamais vous la demander deux fois (respect)
Mauvaise conception en matière de confidentialité :
- ❌ Tout surveiller (traçage)
- ❌ Relier toutes vos données entre elles (profilage)
- ❌ Rendre la suppression difficile (enfermement)
- ❌ Dissimuler ce qui est collecté (opacité)
PAICE suit les bons principes de conception. Nous mémorisons ce qui est utile (votre adresse e-mail pour les communications) tout en oubliant ce qui est sensible (le lien entre votre adresse e-mail et votre score).
Reconnaissance sur toutes les pages
Exemple de parcours utilisateur :
- Lundi : Abonnement à la newsletter sur la page d'accueil
- Adresse e-mail enregistrée dans le système unifié
- Source enregistrée comme « page d'accueil »
- Mardi : Visite de la page du livre blanc
- Formulaire d'adresse e-mail masqué (déjà abonné)
- Aucune demande en double
- Mercredi : Réalisation de l'évaluation
- Le backend vérifie l'existence d'une adresse e-mail
- La trouve dans le système newsletter
- Les fonctionnalités premium se débloquent automatiquement
- Aucune invite d'adresse e-mail affichée
- Jeudi : Visite de la page de contact
- Formulaire prérempli avec votre adresse e-mail
- Vous pouvez la modifier si nécessaire
- La mise à jour est enregistrée dans le système unifié
- Vendredi : Retour sur la page de résultats
- Clic sur « Mettre à jour l'adresse e-mail »
- Changement pour une nouvelle adresse e-mail professionnelle
- Toutes les pages reconnaissent immédiatement la nouvelle adresse e-mail
Résultat : Vous avez fourni votre adresse e-mail une seule fois, l'avez mise à jour une seule fois, et avez bénéficié d'une expérience fluide sur l'ensemble de la plateforme. Aucune demande en double, aucune friction, aucun compromis sur la confidentialité.
Pourquoi c'est important
La confiance par la transparence
Nous aurions pu concevoir un système plus simple qui associe adresses e-mail et scores. Cela aurait certes été plus facile à mettre en œuvre et à maintenir ! Mais cela aurait violé nos principes de Privacy by Design.
Nous avons choisi la voie la plus difficile parce que :
- Votre vie privée est non négociable — Nous n'y renoncerons pas au nom de la commodité
- La confiance exige la transparence — Vous méritez de savoir comment vos données sont traitées
- Une bonne conception est possible — Confidentialité et facilité d'utilisation ne sont pas incompatibles
- Les normes ont de l'importance — Nous souhaitons donner l'exemple au secteur
La vision d'ensemble
PAICE s'inscrit dans un mouvement plus large en faveur d'une technologie axée sur la confidentialité. Nous croyons que :
- La confidentialité est un droit, pas une fonctionnalité — Elle doit être intégrée dès la conception, et non ajoutée après coup
- Les utilisateurs méritent le contrôle — Vos données, vos choix
- La transparence instaure la confiance — Aucune pratique cachée, aucune clause en petits caractères
- Une bonne conception respecte les utilisateurs — La commodité sans surveillance
Détails de l'implémentation technique
Pour les développeurs et les lecteurs techniques, voici comment nous avons implémenté ceci :
Architecture backend
Stockage des e-mails (MongoDB) :
# Two separate collections
newsletter_signups = {
"email": "encrypted_with_fernet",
"source": "homepage",
"timestamp": "ISO8601",
"consent": true
}
captured_emails = {
"session_id": "hashed_sha256",
"email": "encrypted_with_fernet",
"timestamp": "ISO8601"
}
Stockage des évaluations (MongoDB) :
# Separate collection, no email field
assessment_results = {
"session_id": "hashed_sha256",
"score": 78,
"dimensional_scores": {...},
"tier": "Proficient",
"timestamp": "ISO8601"
}
Vérification du statut e-mail :
# Queries BOTH collections
def check_email_status(session_id):
# Check assessment emails
assessment_email = captured_emails.find_one(
{"session_id": hash(session_id)}
)
# Check newsletter emails
newsletter_email = newsletter_signups.find_one(
{"email": get_stored_email()}
)
return assessment_email or newsletter_email
Architecture frontend
Stockage unifié (LocalStorage) :
// Single storage keys for all modes
localStorage.setItem('paice_email_submitted', true);
localStorage.setItem('paice_user_email', email);
// Recognized across all pages
const hasEmail = localStorage.getItem('paice_email_submitted');
const userEmail = localStorage.getItem('paice_user_email');
Hook double mode :
// Newsletter mode (no session required)
useEmailCapture({
mode: 'newsletter',
source: 'homepage',
context: 'hero_section'
});
// Assessment mode (requires session)
useEmailCapture({
mode: 'assessment',
sessionId: result.metadata.sessionId,
context: 'results_page'
});
Composant de mise à jour d'adresse e-mail :
<EmailCapture
variant="modal"
currentEmail={getStoredUserEmail()}
allowUpdate={true}
onSubmit={handleEmailUpdate}
/>
Amélioration continue
Nous affinons en permanence nos pratiques en matière de confidentialité sur la base des éléments suivants :
- Retours et questions des utilisateurs
- Évolutions réglementaires (GDPR, CCPA, etc.)
- Bonnes pratiques de sécurité
- Normes du secteur
Votre avis compte. Si vous avez d'autres questions sur notre système d'e-mail ou nos pratiques en matière de confidentialité, consultez nos pages Sécurité et Confidentialité, ou contactez-nous. Vos questions nous aident à améliorer notre transparence et notre documentation.
En conclusion
Le système d'e-mail de PAICE démontre que confidentialité et facilité d'utilisation ne sont pas incompatibles. Vous pouvez bénéficier d'une expérience fluide et pratique sans sacrifier votre vie privée.
Points clés à retenir :
- ✅ Votre adresse e-mail et votre score ne sont jamais associés de manière permanente — Systèmes distincts, connexions temporaires uniquement
- ✅ Vous fournissez votre adresse e-mail une seule fois — Reconnue sur l'ensemble de la plateforme
- ✅ Vous pouvez la mettre à jour à tout moment — Nouvelle fonctionnalité sur la page Résultats
- ✅ Nous la protégeons par chiffrement — Pratiques de sécurité conformes aux normes du secteur
- ✅ Vous contrôlez vos données — Accès, export ou suppression à tout moment
- ✅ Nous sommes transparents sur nos pratiques — Aucune collecte de données cachée
Le Privacy by Design n'est pas qu'un mot à la mode chez PAICE — c'est la manière dont nous construisons chaque fonctionnalité. La fonctionnalité de mise à jour d'adresse e-mail que nous avons lancée cette semaine en est un parfait exemple : nous avons ajouté de la praticité (mettez à jour votre adresse e-mail facilement) tout en préservant la confidentialité (toujours non associée à votre score).
Vous avez des questions sur la confidentialité des e-mails ou les pratiques en matière de données ? Contactez-nous
Consultez notre Politique de confidentialité complète et notre page Sécurité pour tous les détails.
Vous souhaitez mettre à jour votre adresse e-mail ? Terminez une évaluation et recherchez le bouton « Mettre à jour l'adresse e-mail » dans la section Exporter de vos résultats.
Lectures recommandées
📖 Confidentialité et sécurité :
- Vos données, votre vie privée : comment PAICE traite vos informations — Présentation complète de la confidentialité
- Privacy by Design : comment PAICE assure la conformité en matière de confidentialité — Détails de l'architecture technique
- Consultez notre page Sécurité — Documentation complète sur la sécurité
📖 Mises à jour de la plateforme :
- Mise à jour hebdomadaire : lancement de Research Preview 2025.12 — Dernières améliorations de la plateforme
- Research Preview 2025.11 : ce que cela signifie pour vous — Évolution de la plateforme
📖 Guides utilisateur :
- Comment préparer votre évaluation PAICE — Obtenez les résultats les plus précis
- Comprendre votre PAICE Score™ — Interprétez vos résultats
Curieux mais pressé ?
Faites le PAICE Pulse en 3 minutes — une vérification rapide qui cartographie votre perception de votre posture de collaboration IA. Aucune connexion requise.