Privacy Policy
Last updated: September 1, 2026
This Privacy Policy explains how Mail2Mine (“we”, “us”) collects, uses, and protects information when you use the Mail2Mine website and application at mail2mine.com.
1. Who we are
Mail2Mine is a web application that provides a personal cloud file library. For privacy questions, contact the publisher at [email protected].
2. What Mail2Mine does with your data
Mail2Mine stores your files, notes, and library metadata in our infrastructure (Cloudflare R2 object storage and Neon PostgreSQL). You can add files directly in the app or receive them by email at your personal @mail2mine.com address from senders you authorize. Google sign-in is used only to authenticate your account — Mail2Mine does not read or browse your Gmail mailbox. We also store limited account, session, inbound-email metadata, and short-lived sharing data needed to run the service.
3. Data we collect
Depending on how you use Mail2Mine, we may process:
• Account profile data from Google: email address, name, and profile image.
• Authentication data: Google account identifier, encrypted OAuth tokens stored server-side, granted scopes, and token expiry. OAuth tokens are not exposed to the browser.
• Session data: a hashed session identifier linked to your account so you stay signed in.
• Library content: file metadata (name, type, size, dates), file bytes in object storage, note text and titles in our database, inbound email metadata (sender, subject, processing status), your personal @mail2mine.com address, and your list of authorized sender addresses.
• Temporary shared-file data: if you create a downloadable share link, Mail2Mine stores the file content and metadata (original name, content type, size, expiry) in our database or filesystem for up to about 12 hours so the link can work.
• Feedback you send: if you use the in-app feedback form, we receive your message and, when available, your account email as reply-to. We may also process your IP address and User-Agent string for abuse protection on feedback submissions. Feedback is delivered by email and is not stored in our application database.
• Technical server logs: standard request logs generated while handling API and web requests (for example timestamps, paths, and error codes). We do not systematically store sender IP addresses for inbound email webhooks.
4. Account creation and sign-in
Mail2Mine does not offer password-based registration. You create and access an account by signing in with Google OAuth (openid, email, profile). We create or update a user record with your Google profile information and store encrypted Google tokens server-side only as needed to maintain your sign-in linkage. Mail2Mine does not request Gmail read, modify, or send permissions.
5. Google OAuth
When you sign in, Mail2Mine requests Google permissions limited to OpenID profile information (openid, email, profile). These permissions let Mail2Mine identify your account and keep you signed in.
Mail2Mine does not use the Gmail API, does not read your Gmail mailbox, does not import messages from Gmail, and does not send email through Gmail on your behalf. Your library files and notes are stored in Mail2Mine infrastructure (R2 + Neon), not in your Gmail mailbox.
Encrypted Google credentials needed for sign-in are stored in our database. You can revoke Mail2Mine’s access at any time in your Google Account security settings.
6. Files and content you choose to store
Files and notes you manage in Mail2Mine are stored in Mail2Mine infrastructure (object storage for files, database for metadata and notes), subject to your per-account storage quota (currently 10 GB).
Inbound attachments sent to your personal @mail2mine.com address are accepted only from email addresses you have authorized.
If you generate a temporary share link, the shared file may be stored on Mail2Mine infrastructure for up to 12 hours (subject to the size limit enforced by the app, currently 25 MB per upload). After expiry, download links stop working and expired share data is purged automatically when possible.
7. Purposes of processing
We process personal data to:
• Provide authentication and keep your session secure.
• Operate Mail2Mine features (library, search, upload, inbound email, notes, preview, sharing, storage quota).
• Host short-lived share downloads you explicitly create.
• Receive and respond to feedback you submit.
• Maintain security, prevent abuse, and troubleshoot the service.
• Comply with legal obligations when applicable.
We do not sell your personal data. We do not use third-party advertising analytics in the application.
8. Data retention
• Account profile and encrypted Google credentials: retained while your Mail2Mine account remains active.
• Sessions: retained until you sign out or the session expires (sessions are issued for up to 30 days).
• Library files and notes: retained until you delete them or your account is deleted.
• Inbound email processing metadata: retained for up to 90 days by default, then purged automatically (library files received by email are kept until you delete them).
• Temporary shares and download tokens: intended for short-lived use (about 12 hours); expired rows are purged automatically when possible.
• Feedback emails: retained in the publisher’s mailbox according to that mailbox’s normal email retention.
9. Security
We apply reasonable technical measures appropriate to the service, including HTTPS in production, HttpOnly session cookies, OAuth with PKCE, encrypted storage of Google tokens, hashed session tokens, and hashed download tokens. No method of transmission or storage is perfectly secure. You remain responsible for protecting access to your Google account and devices.
10. Cookies and similar technologies
Mail2Mine uses:
• Essential cookies: a session cookie (`mail2mine_session`) to keep you signed in, and short-lived OAuth cookies during Google sign-in (state, PKCE verifier, and provider marker).
• Local storage on your device: language preference, theme preference, and onboarding completion flags.
• In-memory UI caches while the app is open (for example preview URLs and note display data).
• A service worker / PWA cache when you install or use Mail2Mine as an app, to support offline-capable assets.
These technologies are used to operate the product and remember your preferences. They are not used for third-party advertising tracking in the app.
11. Service providers
We use processors/providers necessary to run Mail2Mine, including:
• Vercel — hosting of the web application and API (request processing, deployment).
• Neon — PostgreSQL database for accounts, sessions, library metadata, notes, inbound metadata, encrypted tokens, and temporary share blobs.
• Cloudflare R2 (or compatible S3 storage) — private object storage for library file bytes.
• Google — OAuth sign-in and basic profile information only.
• Resend — inbound email webhooks, outbound product email (feedback), and processing of received messages (Resend may temporarily hold email content under its own policies).
These providers process data on our behalf or as independent controllers of their own services. Their own terms and privacy policies also apply. Data may be processed outside your country (including the United States) depending on each provider’s infrastructure — see each provider’s documentation for transfer mechanisms.
12. Your rights
Depending on your location, you may have rights to access, correct, delete, or restrict processing of personal data we hold, or to object to certain processing, and to lodge a complaint with a supervisory authority.
You can update basic Google profile information in your Google Account. You can sign out of Mail2Mine at any time. You can delete library items in Mail2Mine. You can revoke Mail2Mine’s Google access in your Google Account security settings.
You may request deletion of your Mail2Mine account and associated data by contacting [email protected]. When supported in the app, you may also use the account deletion option in settings. Deletion removes your user record, sessions, library content, inbound metadata, authorized senders, personal Mail2Mine address, temporary shares, and encrypted OAuth tokens from our systems, subject to backup and legal retention limits.
13. Children
Mail2Mine is not directed at children and is intended for users who can lawfully use Google accounts and enter into these terms.
14. Changes
We may update this Privacy Policy when the product or legal requirements change. The “Last updated” date at the top will be revised. Continued use of Mail2Mine after changes means you should review the updated policy.
15. Contact
Privacy requests and questions: [email protected].
Signed-in users may also send a message through the in-app Feedback feature. Website: https://mail2mine.com.
Politique de confidentialité
Dernière mise à jour : 1er septembre 2026
La présente Politique de confidentialité explique comment Mail2Mine (« nous ») collecte, utilise et protège les informations lorsque vous utilisez le site et l’application Mail2Mine sur mail2mine.com.
1. Qui nous sommes
Mail2Mine est une application web qui fournit une bibliothèque personnelle de fichiers dans le cloud. Pour toute question relative à la confidentialité, contactez l’éditeur à l’adresse [email protected].
2. Ce que Mail2Mine fait de vos données
Mail2Mine stocke vos fichiers, notes et métadonnées de bibliothèque dans notre infrastructure (stockage objet Cloudflare R2 et base de données PostgreSQL Neon). Vous pouvez ajouter des fichiers directement dans l’application ou les recevoir par e-mail sur votre adresse personnelle @mail2mine.com depuis des expéditeurs que vous autorisez. La connexion Google sert uniquement à authentifier votre compte — Mail2Mine ne lit pas et ne parcourt pas votre boîte Gmail. Nous conservons aussi des données limitées de compte, de session, de métadonnées d’e-mails entrants et de partage de courte durée nécessaires au fonctionnement du service.
3. Données que nous collectons
Selon votre utilisation de Mail2Mine, nous pouvons traiter :
• Des données de profil de compte provenant de Google : adresse e-mail, nom et photo de profil.
• Des données d’authentification : identifiant de compte Google, jetons OAuth chiffrés stockés côté serveur, périmètres d’autorisation accordés et date d’expiration des jetons. Les jetons OAuth ne sont pas exposés au navigateur.
• Des données de session : un identifiant de session haché lié à votre compte pour vous maintenir connecté.
• Le contenu de la bibliothèque : métadonnées de fichiers (nom, type, taille, dates), octets de fichiers en stockage objet, texte et titres de notes en base de données, métadonnées d’e-mails entrants (expéditeur, objet, statut de traitement), votre adresse personnelle @mail2mine.com et votre liste d’adresses d’expéditeurs autorisés.
• Des données de partage temporaire : si vous créez un lien de téléchargement, Mail2Mine stocke le contenu du fichier et des métadonnées (nom d’origine, type de contenu, taille, expiration) dans notre base de données ou système de fichiers pendant environ 12 heures pour que le lien fonctionne.
• Les retours que vous envoyez : si vous utilisez le formulaire de feedback intégré, nous recevons votre message et, le cas échéant, l’e-mail de votre compte en réponse. Nous pouvons aussi traiter votre adresse IP et votre chaîne User-Agent pour la protection contre les abus sur les envois de feedback. Le feedback est transmis par e-mail et n’est pas enregistré dans la base de données de l’application.
• Des journaux techniques serveur : journaux de requêtes standard générés lors du traitement des requêtes API et web (par exemple horodatages, chemins et codes d’erreur). Nous ne stockons pas systématiquement les adresses IP des expéditeurs pour les webhooks d’e-mails entrants.
4. Création de compte et connexion
Mail2Mine ne propose pas d’inscription par mot de passe. Vous créez et accédez à un compte en vous connectant via Google OAuth (openid, email, profile). Nous créons ou mettons à jour un enregistrement utilisateur avec vos informations de profil Google et stockons, côté serveur uniquement, les jetons Google chiffrés nécessaires au maintien de votre liaison de connexion. Mail2Mine ne demande pas les autorisations de lecture, modification ou envoi Gmail.
5. Google OAuth
Lors de la connexion, Mail2Mine demande des autorisations Google limitées aux informations de profil OpenID (openid, email, profile). Ces autorisations permettent à Mail2Mine d’identifier votre compte et de vous maintenir connecté.
Mail2Mine n’utilise pas l’API Gmail, ne lit pas votre boîte Gmail, n’importe pas de messages depuis Gmail et n’envoie pas d’e-mails via Gmail en votre nom. Vos fichiers et notes de bibliothèque sont stockés dans l’infrastructure Mail2Mine (R2 + Neon), et non dans votre boîte Gmail.
Les identifiants Google chiffrés nécessaires à la connexion sont stockés dans notre base de données. Vous pouvez révoquer l’accès de Mail2Mine à tout moment dans les paramètres de sécurité de votre compte Google.
6. Fichiers et contenus que vous choisissez de stocker
Les fichiers et notes que vous gérez dans Mail2Mine sont stockés dans l’infrastructure Mail2Mine (stockage objet pour les fichiers, base de données pour les métadonnées et les notes), sous réserve de votre quota de stockage par compte (actuellement 10 Go).
Les pièces jointes reçues sur votre adresse personnelle @mail2mine.com ne sont acceptées que depuis des adresses e-mail que vous avez autorisées.
Si vous générez un lien de partage temporaire, le fichier partagé peut être stocké sur l’infrastructure Mail2Mine jusqu’à 12 heures (sous réserve de la limite de taille appliquée par l’application, actuellement 25 Mo par envoi). Après expiration, les liens de téléchargement cessent de fonctionner et les données de partage expirées sont purgées automatiquement lorsque c’est possible.
7. Finalités du traitement
Nous traitons des données personnelles pour :
• Assurer l’authentification et la sécurité de votre session.
• Faire fonctionner les fonctionnalités Mail2Mine (bibliothèque, recherche, envoi, e-mail entrant, notes, prévisualisation, partage, quota de stockage).
• Héberger les téléchargements de partage de courte durée que vous créez explicitement.
• Recevoir et répondre aux feedbacks que vous envoyez.
• Assurer la sécurité, prévenir les abus et dépanner le service.
• Respecter les obligations légales le cas échéant.
Nous ne vendons pas vos données personnelles. L’application n’utilise pas d’analytique publicitaire tierce.
8. Conservation des données
• Profil de compte et identifiants Google chiffrés : conservés tant que votre compte Mail2Mine reste actif.
• Sessions : conservées jusqu’à déconnexion ou expiration (les sessions sont émises pour une durée maximale de 30 jours).
• Fichiers et notes de la bibliothèque : conservés jusqu’à suppression par vous ou suppression du compte.
• Métadonnées de traitement des e-mails entrants : conservées jusqu’à 90 jours par défaut, puis purgées automatiquement (les fichiers de bibliothèque reçus par e-mail sont conservés jusqu’à ce que vous les supprimiez).
• Partages temporaires et jetons de téléchargement : destinés à un usage de courte durée (environ 12 heures) ; les entrées expirées sont purgées automatiquement lorsque c’est possible.
• E-mails de feedback : conservés dans la boîte de l’éditeur selon les règles habituelles de conservation de cette boîte.
9. Sécurité
Nous appliquons des mesures techniques raisonnables adaptées au service, notamment HTTPS en production, cookies de session HttpOnly, OAuth avec PKCE, stockage chiffré des jetons Google, hachage des jetons de session et des jetons de téléchargement. Aucune méthode de transmission ou de stockage n’est parfaitement sûre. Vous restez responsable de la protection de l’accès à votre compte Google et à vos appareils.
10. Cookies et technologies similaires
Mail2Mine utilise :
• Des cookies essentiels : un cookie de session (`mail2mine_session`) pour vous maintenir connecté, et des cookies OAuth de courte durée pendant la connexion Google (état, vérificateur PKCE et indicateur de fournisseur).
• Le stockage local sur votre appareil : préférence de langue, préférence de thème et indicateurs de fin d’onboarding.
• Des caches d’interface en mémoire tant que l’application est ouverte (par exemple URL de prévisualisation et données d’affichage des notes).
• Un service worker / cache PWA lorsque vous installez ou utilisez Mail2Mine comme application, pour prendre en charge des ressources compatibles hors ligne.
Ces technologies servent au fonctionnement du produit et à la mémorisation de vos préférences. Elles ne sont pas utilisées pour du suivi publicitaire tiers dans l’application.
11. Prestataires de services
Nous utilisons des sous-traitants et prestataires nécessaires au fonctionnement de Mail2Mine, notamment :
• Vercel — hébergement de l’application web et de l’API (traitement des requêtes, déploiement).
• Neon — base de données PostgreSQL pour les comptes, sessions, métadonnées de bibliothèque, notes, métadonnées entrantes, jetons chiffrés et blobs de partage temporaire.
• Cloudflare R2 (ou stockage S3 compatible) — stockage objet privé pour les octets de fichiers de la bibliothèque.
• Google — connexion OAuth et informations de profil de base uniquement.
• Resend — webhooks d’e-mails entrants, e-mails produit sortants (feedback) et traitement des messages reçus (Resend peut conserver temporairement le contenu des e-mails selon ses propres politiques).
Ces prestataires traitent des données pour notre compte ou en tant que responsables indépendants de leurs propres services. Leurs conditions et politiques de confidentialité s’appliquent également. Les données peuvent être traitées en dehors de votre pays (y compris aux États-Unis) selon l’infrastructure de chaque prestataire — consultez la documentation de chaque prestataire pour les mécanismes de transfert.
12. Vos droits
Selon votre lieu de résidence, vous pouvez disposer de droits d’accès, de rectification, d’effacement ou de limitation du traitement des données personnelles que nous détenons, d’opposition à certains traitements, ainsi que du droit d’introduire une réclamation auprès d’une autorité de contrôle.
Vous pouvez mettre à jour vos informations de profil Google de base dans votre compte Google. Vous pouvez vous déconnecter de Mail2Mine à tout moment. Vous pouvez supprimer des éléments de la bibliothèque dans Mail2Mine. Vous pouvez révoquer l’accès de Mail2Mine à Google dans les paramètres de sécurité de votre compte Google.
Vous pouvez demander la suppression de votre compte Mail2Mine et des données associées en contactant [email protected]. Lorsque cette option est disponible dans l’application, vous pouvez aussi utiliser la fonction de suppression de compte dans les paramètres. La suppression retire de nos systèmes votre enregistrement utilisateur, vos sessions, le contenu de bibliothèque, les métadonnées entrantes, les expéditeurs autorisés, votre adresse Mail2Mine personnelle, les partages temporaires et les jetons OAuth chiffrés, sous réserve des limites de sauvegarde et de conservation légale.
13. Enfants
Mail2Mine ne s’adresse pas aux enfants et est destiné aux utilisateurs pouvant légalement utiliser un compte Google et accepter les présentes conditions.
14. Modifications
Nous pouvons mettre à jour la présente Politique de confidentialité lorsque le produit ou les exigences légales évoluent. La date de « Dernière mise à jour » en tête de page sera révisée. L’utilisation continue de Mail2Mine après une modification implique que vous consultiez la politique mise à jour.
15. Contact
Demandes et questions relatives à la confidentialité : [email protected].
Les utilisateurs connectés peuvent aussi envoyer un message via la fonctionnalité Feedback de l’application. Site : https://mail2mine.com.