Sécurité et confidentialité

Mise à jour le 26 septembre 2026

Cette page dit ce que mazeo lit, ce qu’il garde, qui peut le voir et comment il le protège. Elle est écrite pour les responsables informatiques et les délégués à la protection des données de nos clients, et pour tout utilisateur qui se pose la question avant de connecter sa boîte mail ou son compte LinkedIn. Chaque phrase correspond à un mécanisme en place dans le service ; ce qui n’existe pas encore est écrit au futur.

En bref

1. Ce que mazeo lit dans une boîte mail connectée

À la connexion, mazeo relève les en-têtes des douze derniers mois (expéditeur, destinataires, date), jamais l’objet ni le contenu, pour marquer dans vos listes les personnes avec qui vous avez déjà échangé. Les indésirables, la corbeille et les brouillons ne sont pas relevés. L’objet arrive dans la réponse du prestataire de connexion ; il n’est ni enregistré ni journalisé.

Quand un contact entre dans votre Pipeline, mazeo relit dans votre boîte les échanges des 365 derniers jours avec son adresse, et conserve le texte des six derniers emails, envoyés ou reçus, pour reconstituer la conversation et placer le contact à la bonne étape. Rien au-delà de 365 jours n’est lu.

Ensuite, chaque message qui arrive est comparé à la liste des contacts de votre Pipeline. S’il vient d’un contact que vous suivez, son texte est enregistré dans la fiche de ce contact, et la conversation est transmise à notre prestataire d’intelligence artificielle pour en résumer le sens, mettre à jour l’étape de suivi et vous proposer une réponse. S’il vient de quelqu’un d’autre, il passe par nos serveurs le temps de cette comparaison, puis il est écarté : ni le texte, ni l’objet, ni les pièces jointes ne sont enregistrés. Seules l’adresse de l’expéditeur et la date rejoignent le marqueur « déjà échangé ».

Les messages que vous envoyez vous-même à un contact suivi, depuis votre boîte et hors de mazeo, sont enregistrés de la même façon, pour que la conversation soit complète.

Dès que vous sortez un contact de votre Pipeline (client gagné, abandon), mazeo cesse de lire vos échanges avec lui. Ce qui était enregistré reste dans sa fiche jusqu’à son retrait. Si vous le remettez dans le Pipeline plus tard, mazeo relit à ce moment-là les 365 derniers jours d’échanges avec lui, comme à toute entrée.

Les autorisations demandées à Microsoft sont la lecture et l’écriture du courrier, l’envoi en votre nom, et l’accès à l’agenda et au carnet d’adresses. mazeo ne supprime et ne déplace aucun email ; l’écriture ne sert qu’à envoyer les vôtres. L’agenda et le carnet d’adresses sont demandés en prévision de fonctions à venir : mazeo n’y lit et n’y écrit rien à ce jour, et cette page comme la politique de confidentialité seront mises à jour avant toute utilisation. Ces autorisations sont détenues par notre prestataire de connexion, jamais par mazeo, et vous pouvez les révoquer chez Microsoft à tout moment. Le détail, autorisation par autorisation, est dans le texte pour votre service informatique proposé par l’application.

Pour un compte LinkedIn connecté, mazeo traite les conversations du compte, les invitations envoyées et leur acceptation, et la liste de vos relations, qui sert à afficher la distance entre vous et un contact. Il visite aussi, par votre compte, le profil public des contacts de votre Pipeline pour les identifier avec certitude ; le titre, le poste et la photo lus à cette occasion rafraîchissent la fiche de la base commune (section 7). Si vous activez le mode automatique, mazeo envoie les invitations que vous avez programmées, sans texte, du lundi au vendredi entre 8 h et 20 h, dans les plafonds que vous réglez ; aucun message n’est jamais envoyé sans votre clic. La règle d’arrêt de lecture à la sortie du Pipeline est la même que pour les emails.

2. Qui peut lire quoi

Chaque utilisateur ne voit que ses propres échanges. La règle est appliquée par la base de données elle-même, ligne par ligne : une requête faite avec le compte d’un utilisateur ne peut pas rendre un message qui appartient à un autre, quel que soit l’écran ou l’outil utilisé.

Les administrateurs d’équipe gèrent les membres et les réglages communs. Ils n’ont accès ni aux messages, ni aux résumés, ni aux comptes connectés de leurs collègues. Les listes partagées entre collègues portent l’identité d’un contact et l’étape où il se trouve, jamais un message.

L’équipe mazeo dispose d’un accès technique à la base pour l’exploiter et pour vous aider. Elle n’ouvre les échanges d’un client qu’à sa demande, pour résoudre un problème qu’il a signalé, ou lorsque la loi l’exige.

Les traitements automatiques côté serveur s’exécutent avec un rôle technique qui voit toute la base ; leur périmètre est fixé par leur code. Une règle unique, côté serveur, décide quels contacts sont « suivis », et des essais automatisés vérifient à chaque livraison qu’elle tient sur les quatre chemins par lesquels un message peut entrer : email reçu, email envoyé, message LinkedIn reçu, message LinkedIn envoyé.

3. Combien de temps

4. La copie anonymisée

Pour améliorer les messages qu’il propose, mazeo a besoin d’exemples de ce qui obtient une réponse. Il les tire des réponses reçues, au moment où leur texte est retiré, sous une forme conçue pour ne plus permettre de reconnaître qui que ce soit. Pour cette copie, mazeo agit pour son propre compte (accord de traitement des données, article 9).

Ce que contient une ligne de cette copie : le texte de la réponse et celui du message auquel elle répondait, anonymisés ; le canal ; la langue ; la classe de la réponse (intéressé, pas maintenant, refus…) ; le ton ; l’étape avant et après ; le délai de réponse en heures ; le mois de réception, jamais le jour. Elle ne porte aucun identifiant : ni utilisateur, ni équipe, ni contact, ni entreprise, ni message d’origine. Personne, mazeo compris, ne peut retrouver de quel échange elle vient.

Comment le texte est anonymisé : une première passe retire par motifs les adresses email, les numéros de téléphone, les liens, les signatures et les fils cités, et remplace les noms, prénoms et sociétés connus par des balises ; une seconde passe par le modèle d’intelligence artificielle retire ce qui pourrait encore identifier quelqu’un (un domaine écrit sans lien, une adresse postale, un nom de tiers) ; un contrôle final refuse tout texte où subsiste un identifiant connu du contact ou de l’utilisateur. Un texte refusé n’entre pas dans la copie. Si un élément identifiant avait malgré tout échappé à ces trois passes, signalez-le : mazeo retire les lignes concernées.

Votre entreprise peut refuser d’y contribuer : un administrateur de votre équipe décoche la case dans Réglages ▸ Envois. Le refus s’applique à toute réponse pas encore copiée, quelle que soit sa date. Ce qui a déjà été anonymisé ne peut pas être rattaché à votre entreprise, donc pas retiré à ce titre : c’est le principe même de l’anonymisation.

5. Où et par qui vos données sont traitées

La liste complète des prestataires, leur lieu et le cadre des transferts hors de l’Union européenne sont dans la politique de confidentialité (section 6) et à l’annexe 1 de l’accord de traitement des données.

6. Authentification et accès

7. Ce qui sort de mazeo, et ce qui n’en sort pas

Sortent, pour faire fonctionner le service : la conversation avec un contact suivi, vers notre prestataire d’intelligence artificielle ; un résumé de deux phrases, vers votre boîte, par email ; des informations techniques sans identité ni contenu, vers notre outil de suivi des erreurs ; les messages que vous décidez d’envoyer, vers votre propre messagerie ou votre compte LinkedIn.

Ne sortent jamais : le texte d’un message vers un autre client de mazeo, vers un administrateur de votre équipe ou vers un tiers commercial. Ce que mazeo relève dans votre boîte ne sert qu’à votre compte, hors la copie anonymisée décrite plus haut.

Ce qui rejoint la base commune de mazeo à partir d’une connexion LinkedIn : l’identifiant technique qui désigne, chez LinkedIn, un profil public déjà présent dans cette base, et, lorsque mazeo visite un profil par votre compte, le titre, le poste et la photo tels que LinkedIn les affiche publiquement, qui rafraîchissent la fiche existante. Ce sont des données déjà publiques ; aucun message, aucune adresse et aucune relation ne circule d’un client à l’autre.

8. Incidents et signalement

En cas de violation de données touchant ce que vous nous confiez, mazeo prévient les administrateurs de votre équipe sans retard injustifié, et au plus tard 48 heures après en avoir pris connaissance, avec ce qu’il sait de la nature de l’incident, des données concernées et des mesures prises.

Pour signaler une faille ou poser une question de sécurité : romain.barbet@mazeo.co. Nous accusons réception sous deux jours ouvrés.

9. Pour votre service informatique

Dans l’application, l’écran de connexion d’une boîte mail (Réglages ▸ mazeo Connect) propose un texte prêt à transmettre à votre service informatique, qui reprend ces engagements à la première personne, autorisation par autorisation. Les documents de référence : la politique de confidentialité, l’accord de traitement des données (article 28 du RGPD), les conditions d’utilisation et les mentions légales.

10. Mise à jour

Cette page évolue avec le service. Tout élargissement de ce que mazeo lit ou conserve y est publié avant sa mise en service. La date en haut de page indique la dernière version.

Security and privacy

Updated on September 26, 2026

This English version is provided for convenience. The French version prevails.

This page says what mazeo reads, what it keeps, who can see it and how it protects it. It is written for the IT managers and data protection officers of our customers, and for any user wondering before connecting their mailbox or LinkedIn account. Every sentence corresponds to a mechanism in place in the service; what does not exist yet is written in the future tense.

In short

1. What mazeo reads in a connected mailbox

When you connect, mazeo reads the headers of the last twelve months (sender, recipients, date), never the subject or the content, to mark in your lists the people you have already been in touch with. Junk, trash and drafts are not read. The subject arrives in the connection provider’s response; it is neither stored nor logged.

When a contact enters your Pipeline, mazeo re-reads in your mailbox the exchanges of the last 365 days with their address, and keeps the text of the last six emails, sent or received, to rebuild the conversation and place the contact at the right stage. Nothing older than 365 days is read.

From then on, every incoming message is compared with the list of contacts in your Pipeline. If it comes from a contact you follow, its text is stored on that contact’s card, and the conversation is sent to our artificial intelligence provider to summarise it, update the follow-up stage and suggest a reply. If it comes from anyone else, it passes through our servers for the time of that comparison, then it is discarded: neither the text, nor the subject, nor the attachments are stored. Only the sender’s address and the date join the “already in touch” marker.

The messages you send yourself to a followed contact, from your mailbox and outside mazeo, are stored the same way, so that the conversation is complete.

As soon as you move a contact out of your Pipeline (won client, dropped), mazeo stops reading your exchanges with them. What was stored stays on their card until it is removed. If you put them back into the Pipeline later, mazeo re-reads at that moment the last 365 days of exchanges with them, as at any entry.

The permissions requested from Microsoft are reading and writing mail, sending mail as you, and access to the calendar and the address book. mazeo never deletes or moves an email; write access is used only to send yours. The calendar and address book are requested in preparation for upcoming features: mazeo reads and writes nothing there today, and this page and the privacy policy will be updated before any use. These permissions are held by our connection provider, never by mazeo, and you can revoke them with Microsoft at any time. The detail, permission by permission, is in the text for your IT department offered by the application.

For a connected LinkedIn account, mazeo processes the account’s conversations, the invitations sent and their acceptance, and your list of connections, which is used to show the distance between you and a contact. It also visits, through your account, the public profile of the contacts in your Pipeline to identify them with certainty; the title, position and photo read on that occasion refresh the card in the shared database (section 7). If you turn on automatic mode, mazeo sends the invitations you have scheduled, without text, Monday to Friday between 8 am and 8 pm Paris time, within the limits you set; no message is ever sent without your click. The rule that reading stops when a contact leaves the Pipeline is the same as for emails.

2. Who can read what

Each user sees only their own exchanges. The rule is enforced by the database itself, row by row: a query made with one user’s account cannot return a message that belongs to another, whatever the screen or tool used.

Team administrators manage members and shared settings. They have access neither to the messages, nor to the summaries, nor to their colleagues’ connected accounts. Lists shared between colleagues carry a contact’s identity and current stage, never a message.

The mazeo team has technical access to the database to operate it and to help you. It opens a customer’s exchanges only at that customer’s request, to solve a problem they have reported, or where the law requires it.

Automated server-side processing runs with a technical role that sees the whole database; its scope is set by its code. A single server-side rule decides which contacts are “followed”, and automated tests check at every release that it holds on the four paths through which a message can enter: email received, email sent, LinkedIn message received, LinkedIn message sent.

3. For how long

4. The anonymised copy

To improve the messages it suggests, mazeo needs examples of what gets a reply. It takes them from received replies, at the moment their text is removed, in a form designed so that no one can be recognised any more. For this copy, mazeo acts on its own behalf (data processing agreement, article 9).

What a row of this copy contains: the text of the reply and of the message it answered, anonymised; the channel; the language; the reply class (interested, not now, refusal…); the tone; the stage before and after; the reply delay in hours; the month of receipt, never the day. It carries no identifier: no user, no team, no contact, no company, no original message. No one, mazeo included, can trace which exchange it comes from.

How the text is anonymised: a first pass removes by pattern the email addresses, phone numbers, links, signatures and quoted threads, and replaces known first names, last names and companies with tags; a second pass by the artificial intelligence model removes whatever could still identify someone (a domain written without a link, a postal address, a third party’s name); a final check rejects any text where a known identifier of the contact or the user remains. A rejected text does not enter the copy. If an identifying element had nonetheless slipped through these three passes, report it: mazeo removes the rows concerned.

Your company can opt out: an administrator of your team unticks the box in Settings ▸ Sending. The opt-out applies to every reply not yet copied, whatever its date. What has already been anonymised cannot be linked back to your company, and therefore cannot be withdrawn on that basis: that is the very principle of anonymisation.

5. Where and by whom your data is processed

The full list of providers, their location and the framework for transfers outside the European Union are in the privacy policy (section 6) and in annex 1 of the data processing agreement.

6. Authentication and access

7. What leaves mazeo, and what never does

What leaves, to run the service: the conversation with a followed contact, to our artificial intelligence provider; a two-sentence summary, to your mailbox, by email; technical information without identity or content, to our error tracking tool; the messages you decide to send, to your own mailbox or LinkedIn account.

What never leaves: the text of a message to another mazeo customer, to an administrator of your team or to a commercial third party. What mazeo reads in your mailbox only serves your account, apart from the anonymised copy described above.

What joins mazeo’s shared database from a LinkedIn connection: the technical identifier that LinkedIn assigns to a public profile already present in that database, and, when mazeo visits a profile through your account, the title, position and photo as LinkedIn displays them publicly, which refresh the existing card. This is data that is already public; no message, address or connection passes from one customer to another.

8. Incidents and reporting

In the event of a data breach affecting what you entrust to us, mazeo notifies your team administrators without undue delay, and at the latest 48 hours after becoming aware of it, with what it knows of the nature of the incident, the data concerned and the measures taken.

To report a vulnerability or ask a security question: romain.barbet@mazeo.co. We acknowledge receipt within two working days.

9. For your IT department

In the application, the mailbox connection screen (Settings ▸ mazeo Connect) offers a text ready to forward to your IT department, which restates these commitments in the first person, permission by permission. The reference documents: the privacy policy, the data processing agreement (Article 28 GDPR), the terms of use and the legal notice.

10. Changes

This page evolves with the service. Any extension of what mazeo reads or keeps is published here before it goes live. The date at the top of the page shows the latest version.