Conditions d’utilisation
Version du 26 septembre 2026 · en vigueur à l’ouverture du service
1. Préambule et définitions
Ces conditions régissent l’utilisation du service Yedra et s’appliquent à toute personne qui s’y connecte. Le service est édité par EI - TEIXEIRA MICKAEL, entrepreneur individuel, 269 chemin des Bouvreuils, 33290 Le Pian-Médoc, France (« Yedra ») ; SIRET 831 303 185 00035, TVA intracommunautaire FR88831303185.
- Service : l’application Yedra, qui permet à un établissement d’enseignement de gérer ses contacts, ses familles, ses demandes, ses campagnes d’e-mails et ses scénarios.
- Établissement : l’école ou l’organisme qui a souscrit au service par contrat avec Yedra ; c’est le client.
- Utilisateur : une personne de l’équipe de l’établissement, invitée à utiliser le service. Un même compte peut ouvrir plusieurs établissements.
- Contacts : les personnes que l’établissement enregistre dans le service (élèves, familles, candidats, anciens élèves, partenaires).
- Données de l’établissement : tout ce que l’établissement et ses utilisateurs saisissent, importent ou reçoivent dans le service.
- Espace public : les formulaires et les pages que l’établissement publie pour recueillir des demandes ou des consentements.
Ces conditions, les conditions commerciales et l’accord de traitement des données forment le contrat entre Yedra et l’établissement, conclu en ligne, sans signature sur papier. En cas de contradiction, l’accord de traitement l’emporte pour les données personnelles, et les conditions commerciales pour le prix et la durée.
2. Accès au service
L’établissement ouvre son espace en ligne, ou en écrivant à [email protected]. Dans les deux cas, la personne qui l’ouvre déclare avoir le pouvoir d’engager l’établissement, et accepte en son nom ces conditions, les conditions commerciales et l’accord de traitement des données, en cochant une case puis en validant. Yedra conserve la preuve de cette acceptation (compte, date, version acceptée) et en envoie une copie par e-mail.
Un utilisateur accède au service sur invitation d’un administrateur de l’établissement. Il crée son accès avec l’adresse invitée et un mot de passe d’au moins 12 caractères. Il peut ensuite se connecter aussi par un compte Google ou Microsoft associé, une clé d’accès ou un code reçu par e-mail.
L’utilisateur :
- garde ses moyens de connexion personnels et confidentiels, et ne partage pas son compte ;
- active la vérification en deux étapes quand l’établissement l’exige ;
- signale sans délai à l’établissement, ou à [email protected], toute connexion ou tout usage qu’il ne reconnaît pas. Les e-mails de sécurité de Yedra portent pour cela un lien « Ce n’était pas moi ».
L’établissement attribue les droits de chaque utilisateur (ses rôles) et retire l’accès de ceux qui quittent l’équipe. Yedra peut suspendre un compte dont l’usage menace la sécurité du service ou des données, et en prévient l’établissement.
3. Obligations des utilisateurs
L’utilisateur se sert du service pour les besoins de son établissement, dans le respect de la loi et du contrat. Il s’interdit notamment de :
- saisir ou importer des données qu’il n’a pas le droit de traiter, ou sans rapport avec la mission de l’établissement ;
- porter atteinte à la sécurité du service : rechercher ses failles sans autorisation, contourner les contrôles d’accès, surcharger l’infrastructure ;
- chercher à accéder aux données d’un autre établissement, ou à un compte qui n’est pas le sien ;
- envoyer des messages non sollicités.
Les e-mails des campagnes et des scénarios partent au nom de l’établissement. L’établissement s’assure que chaque envoi repose sur une base légale et respecte les choix des destinataires. Chaque campagne porte un lien de désinscription, et Yedra n’écrit pas aux adresses désinscrites ou bloquées.
Yedra peut suspendre des envois abusifs, ou qui dégradent la délivrabilité du service pour les autres établissements.
4. Données personnelles
Pour les données des contacts, l’établissement est responsable de traitement et Yedra agit comme sous-traitant, au sens de l’article 28 du RGPD. Yedra ne traite ces données que sur instruction de l’établissement, pour fournir le service.
L’accord de traitement des données, annexé au contrat, précise les finalités, les mesures de sécurité, les sous-traitants ultérieurs et l’aide que Yedra apporte à l’établissement (demandes d’accès, d’effacement, analyses d’impact).
Pour les données des comptes des utilisateurs (nom, adresse e-mail, historique de connexion), Yedra est responsable de traitement. La politique de confidentialité décrit ces traitements et les droits des personnes.
Une personne exerce ses droits sur les données des contacts auprès de l’établissement, que Yedra aide à répondre. Pour les données de son compte, elle écrit à [email protected] : la demande est traitée sous un mois. Elle peut aussi saisir la CNIL.
Les données du service sont hébergées en France, à Paris, chez Scaleway. Le trafic du service passe par Cloudflare, qui le chiffre et le protège des attaques ; les sauvegardes, chiffrées avant de quitter le serveur, sont conservées chez Cloudflare dans l’Union européenne. Les e-mails partent par Resend, depuis l’Union européenne (Irlande), et Resend traite principalement les données aux États-Unis. Cloudflare et Resend sont des sociétés américaines : ces transferts sont encadrés par le Data Privacy Framework et, à défaut, par les clauses contractuelles types de la Commission européenne (accord de traitement, annexe IV).
Le lieu approximatif d’une connexion se calcule sur une base de géolocalisation installée chez Yedra : aucune adresse IP n’est transmise à un tiers pour cela.
5. Disponibilité, maintenance et sécurité
Yedra met en œuvre des moyens raisonnables pour que le service soit disponible en continu. C’est une obligation de moyens, sauf niveau de service prévu au contrat. Les maintenances planifiées sont annoncées à l’avance dans l’application, qui affiche une page d’attente pendant leur durée.
Le service est fourni en l’état. Yedra ne garantit ni qu’il sera exempt d’erreurs ou d’interruptions, ni qu’il conviendra à un usage particulier, ni que chaque e-mail parviendra à son destinataire, sa remise dépendant de tiers. Les fonctions présentées comme expérimentales peuvent changer ou disparaître à tout moment.
Yedra protège le service et les données par des mesures adaptées, dont :
- le chiffrement des échanges (HTTPS) et des secrets de la vérification en deux étapes ;
- des sessions révocables, la vérification en deux étapes, les clés d’accès et la confirmation des nouveaux appareils par un code ;
- des alertes de sécurité envoyées aux utilisateurs, et un historique de connexion qu’ils consultent ;
- la séparation des données de chaque établissement ;
- des sauvegardes chiffrées avant de quitter le serveur : le journal de la base en continu (au plus une minute de données en jeu), une sauvegarde complète chaque semaine et une différentielle chaque jour, gardées quatre semaines ; une restauration est testée chaque mois.
En cas de violation de données, Yedra prévient l’établissement dans les meilleurs délais après en avoir eu connaissance, comme l’exige le RGPD. L’établissement, responsable de traitement, notifie lui-même l’autorité de contrôle et, s’il y a lieu, les personnes concernées.
6. Propriété intellectuelle et données de l’établissement
Le service, son code, sa marque, son logotype et ses illustrations appartiennent à Yedra. Le contrat accorde à l’établissement et à ses utilisateurs un droit d’utilisation personnel, non exclusif et non transférable, pour sa durée.
Les données de l’établissement restent sa propriété. Yedra ne les utilise que pour fournir, sécuriser et améliorer le service.
Comme le dit déjà sa politique de confidentialité, Yedra ne les vend pas, ne les loue pas et ne les transmet à aucune fin publicitaire. Yedra ne s’en sert pas pour entraîner des modèles d’intelligence artificielle. Yedra peut en tirer des statistiques agrégées et anonymes sur l’usage du service, qui ne permettent d’identifier ni l’établissement ni une personne.
7. Durée, suspension, résiliation et récupération des données
Ces conditions s’appliquent tant que l’utilisateur a accès au service. L’accès prend fin quand l’établissement le retire, ou quand son contrat avec Yedra prend fin.
Yedra peut suspendre l’espace d’un établissement en cas de manquement au contrat ou de défaut de paiement, après une mise en demeure restée sans effet pendant huit jours. Yedra peut suspendre sans préavis un compte, un envoi ou un espace dont l’usage menace la sécurité du service, enfreint la loi ou ces conditions, le temps de faire cesser le trouble. Pendant une suspension, les données sont conservées et le service l’indique aux utilisateurs.
L’établissement garde régulièrement une copie de ses données par l’export du service. Après un incident, la restauration porte sur la dernière sauvegarde disponible.
À la fin du contrat, l’établissement peut exporter ses données dans un format ouvert (CSV) pendant trente jours. Yedra supprime ensuite les données de l’établissement, sauvegardes comprises à leur échéance, sauf obligation légale de conservation, et le lui certifie par écrit.
8. Responsabilité
Les engagements de Yedra sont des obligations de moyens. Sa responsabilité ne peut être engagée que pour une faute prouvée, et seulement pour les dommages directs qui en résultent.
Yedra n’est pas responsable :
- des données que l’établissement et ses utilisateurs placent dans le service, ni de l’usage qu’ils en font, notamment des e-mails qu’ils envoient ;
- des dommages indirects : perte de chiffre d’affaires, de clientèle, d’inscriptions ou de chance, atteinte à l’image, préjudice commercial ;
- d’une perte ou d’une altération de données causée par l’établissement, ses utilisateurs, ou un tiers qu’ils ont laissé accéder au service ;
- d’un accès obtenu avec des identifiants que l’utilisateur a divulgués ou mal protégés ;
- des interruptions dues à une maintenance, à un tiers (réseau, fournisseur d’accès, prestataire de l’établissement) ou à un cas de force majeure, y compris une attaque informatique survenue malgré les mesures raisonnables prises par Yedra.
Toutes causes confondues, la responsabilité de Yedra est limitée aux sommes effectivement payées par l’établissement pour le service au cours des douze mois qui précèdent le fait qui l’engage. Ce plafond ne s’applique ni à la faute lourde ou intentionnelle, ni aux dommages corporels, que la loi interdit de limiter.
L’établissement garantit Yedra contre toute réclamation d’un tiers (contact, famille, autorité) liée aux données qu’il place dans le service ou aux messages qu’il envoie, et l’indemnise des sommes que Yedra devrait payer à ce titre.
Toute action contre Yedra se prescrit par un an à compter du fait qui l’engage.
9. Modification des conditions, droit applicable, contact
Yedra peut faire évoluer ces conditions. L’établissement et les utilisateurs sont informés au moins trente jours avant l’entrée en vigueur d’un changement important ; une modification imposée par la loi ou par la sécurité du service peut s’appliquer sans délai.
Continuer à utiliser le service après l’entrée en vigueur vaut acceptation ; l’établissement qui refuse peut résilier le contrat avant cette date. La version en vigueur est datée et reste consultable sur le site.
Ces conditions sont soumises au droit français. En cas de litige, les parties cherchent d’abord une solution amiable ; à défaut, les tribunaux de Bordeaux sont seuls compétents.
Contact : [email protected], ou par courrier à EI - TEIXEIRA MICKAEL, 269 chemin des Bouvreuils, 33290 Le Pian-Médoc, France.