Politique de confidentialité

Dernière mise à jour : 27 mai 2026
La présente politique de confidentialité vous informe sur la manière dont La Poste SA collecte, utilise et partage et protège vos données lorsque vous utilisez notre application mobile « Digiposte ».

1. Quelles sont les catégories de données collectées par l'application ?

L'application mobile « Digiposte » vous permet d'archiver vos documents importants et d'y accéder partout et tout le temps dans une interface adaptée à votre mobile.
Lorsque vous utilisez l'application mobile « Digiposte », certaines informations relatives à votre appareil mobile et à votre utilisation de l'application sont collectées :

Objectif poursuivi : Pour assurer le bon fonctionnement de l'application Fournir et améliorer les services de l'application
Données collectées : Données techniques
Fondement légal : Intérêt légitime

Objectif poursuivi : Pour détecter et analyser les anomalies de l'application et assurer sa sécurité et prévenir la fraude
Données collectées : Marque et modèle du téléphone mobile, adresse IP
Fondement légal : Intérêt légitime

Objectif poursuivi : À des fins d'analyse des données d'utilisation
Données collectées : Données d'usage agrégées
Fondement légal : Intérêt légitime

Objectif poursuivi : Personnaliser l'expérience utilisateur par des analyses des données d'utilisation
Données collectées : Données d'utilisation
Fondement légal : Intérêt légitime

Objectif poursuivi : Pour envoyer des messages personnalisés ou notifications push
Données collectées : Données de navigation, Données du compte client, Données de localisation, Identifiant
Fondement légal : Consentement

Objectif poursuivi : Pour envoyer des messages de service ou notifications in app
Données collectées : Données de navigation, Données du compte client, Données de localisation, Identifiant
Fondement légal : Intérêt légitime

2. La collecte de vos données par les systèmes d'exploitation de votre téléphone mobile

Certaines de vos données personnelles, telles que l'identifiant de votre téléphone mobile, sont générées et collectées directement par les fournisseurs des systèmes d'exploitation de votre téléphone mobile (par exemple, iOS pour Apple ou Android pour Google).
Ces fournisseurs agissent en tant que responsables de traitement pour les données qu'ils collectent via leurs systèmes. Nous vous recommandons vivement de consulter leurs politiques de confidentialité afin de comprendre comment vos données sont utilisées, à quelles fins, et pendant combien de temps elles sont conservées. Vous y trouverez également des informations sur les options de paramétrage disponibles sur votre téléphone mobile, vous permettant de gérer vos préférences en matière de confidentialité et de sécurité.

Vous pouvez gérer l'accès à un large éventail de vos données personnelles via les paramètres de confidentialité et les permissions techniques (Cf. point 4 ci-dessous).

3. Comment exprimer vos choix sur l'usage de vos données en lien avec l'application ?

Comme sur les sites web, certaines opérations d'accès à des informations techniques de votre appareil mobile sont indispensables au bon fonctionnement de l'application. Ces opérations ne nécessitent pas votre consentement, car elles sont strictement nécessaires à la fourniture du service. Il peut s'agir, par exemple, de la collecte de données techniques telles que le type d'appareil, la version du système d'exploitation ou de l'application, ou encore des informations liées à l'envoi de notifications internes à l'application (in-app push). Ces données permettent d'assurer le bon fonctionnement de l'application, d'en améliorer la stabilité et de corriger d'éventuels dysfonctionnements (analyse et correction de bugs).

Vous pouvez exprimer vos choix concernant l'utilisation de vos données personnelles de la manière suivante :

  • Lors de votre connexion à l'application mobile, en acceptant ou refusant les traceurs utilisés par l'application via la bannière de consentement
  • A tout moment, vous pouvez revenir sur vos choix via Profil > Paramètres > Gérer vos consentements puis « Personnaliser vos choix »

4. Notifications push et in-app

4.1 Notifications push

Notre application peut vous envoyer des notifications push afin de vous informer de mises à jour, de contenus pertinents ou de messages importants liés à votre utilisation de l'application.
L'envoi de ces notifications repose sur votre consentement explicite, que vous pouvez donner ou retirer à tout moment via les paramètres de votre appareil mobile. Aucune notification push ne vous sera envoyée sans votre accord préalable.

Ces notifications peuvent être envoyées depuis nos serveurs ou ceux de partenaires, qui peuvent collecter des identifiants techniques de votre appareil (comme un jeton de notification) uniquement dans le but d'assurer la bonne délivrance des messages. Ces données ne sont pas utilisées à d'autres fins.

Comment gérer les notifications push ?

  • Sur Android : Ouvrez les Paramètres > Applications > Sélectionnez Digiposte > Notifications > Activez ou désactivez les types de notifications selon vos préférences.
  • Sur iOS : Ouvrez les Réglages > Faites défiler jusqu'à Digiposte > Notifications > Activez ou désactivez Autoriser les notifications.

4.2 Notifications in-app

L'application peut également afficher des notifications in-app, visibles uniquement lorsque vous utilisez activement l'application. Ces messages permettent de vous informer en temps réel d'un événement, d'une action ou d'un message important (ex.: confirmation d'envoi, mise à jour de contenu).

Contrairement aux notifications push, les notifications in-app :

  • Ne nécessitent pas de consentement système ;
  • Ne sont pas transmises via des partenaires ;
  • Ne s'affichent que lorsque l'application est ouverte.

Comment gérer les notifications in-app ?
Certaines notifications in-app peuvent être désactivées ou personnalisées uniquement depuis les paramètres internes de l'application (Profil > Paramètres > Gérer vos notifications), comme les notifications d'usage, marketing ou de double authentification.

5. Focus sur les permissions d'accès

Qu'est-ce qu'une permission d'accès ?
L'application peut demander certaines permissions techniques sur votre appareil mobile afin de fonctionner correctement ou d'offrir des fonctionnalités spécifiques. Ces permissions permettent à l'application d'accéder à des ressources ou des données de votre appareil.

Certains accès facultatifs ne sont activés qu'avec votre autorisation explicite, et vous pouvez les gérer à tout moment dans les paramètres de votre appareil.

Selon le système d'exploitation de votre appareil (Android ou iOS), ces autorisations d'accès sont recueillies via une fenêtre système qui s'affiche lors de la première utilisation de la fonctionnalité concernée. Cette fenêtre précise la nature de la permission demandée et son usage.

Vous pouvez choisir d'autoriser ou de refuser cet accès. À tout moment, vous pouvez modifier vos choix dans les paramètres de votre appareil, dans la section dédiée aux autorisations de l'application.

Liste des permissions techniques de l'application
Nous utilisons ces permissions uniquement pour les fonctionnalités décrites ci-dessus et nous ne collectons pas de données supplémentaires sans votre consentement explicite. Certaines de ces permissions ne sont pas demandées car elles sont nécessaires au fonctionnement de l'application comme le stockage ou un accès à internet.
Vous pouvez gérer ces permissions à tout moment dans les paramètres de votre appareil.

Permission : Accès à internet
Nature : Obligatoire
Finalité : Accès au coffre

Permission : Stockage
Nature : Obligatoire
Finalité : Sauvegarde des documents reçus ou ajoutés

Permission : Galerie photo
Nature : Facultative
Finalité : Permet l'import d'images de sa galerie photo

Permission : Notifications push
Nature : Facultative
Finalité : Envoi d'alertes ou d'informations importantes

Permission : Biométrie
Nature : Facultative
Finalité : Connexion via une empreinte digitale ou un faceID

Pour gérer les permissions dans une application mobile, voici quelques étapes générales que vous pouvez suivre, que ce soit sur Android ou iOS :

Sur iOS (Apple)

  1. Ouvrir les Réglages : Accédez aux réglages de votre appareil.
  2. Sélectionner Confidentialité : Appuyez sur "Confidentialité".
  3. Choisir le Type d'Autorisation : Sélectionnez le type d'autorisation (par exemple, "Localisation", "Microphone", "Caméra").
  4. Sélectionner l'Application : Choisissez l'application pour laquelle vous souhaitez gérer les permissions.
  5. Modifier les Autorisations : Activez ou désactivez les permissions selon vos préférences

Sur Android (Google)

  1. Ouvrir les Paramètres : Accédez aux paramètres de votre appareil.
  2. Sélectionner Applications : Appuyez sur "Applications" ou "Applications et notifications".
  3. Choisir l'Application : Sélectionnez l'application pour laquelle vous souhaitez gérer les permissions.
  4. Accéder aux Autorisations : Appuyez sur "Autorisations". Vous verrez une liste des permissions demandées par l'application.
  5. Modifier les Autorisations : Appuyez sur chaque permission pour la modifier. Vous pouvez choisir d'autoriser ou de refuser chaque permission

6. Quels sont les SDK (Software Development Kit) utilisés sur l'application ?

L'application intègre des kits de développement logiciel (SDK), qui sont des modules fournis par des partenaires tiers. Ces SDK permettent d'ajouter des fonctionnalités spécifiques à l'application, telles que des services d'analyse, de publicité, d'authentification ou d'intégration avec les réseaux sociaux.
Dans le cadre de leur fonctionnement, ces SDK peuvent être amenés à collecter certaines données techniques ou personnelles, telles que :

  • L'identifiant de votre appareil,
  • Votre adresse IP,
  • Des données de localisation,
  • Ou encore des informations sur vos interactions avec l'application.

Ces données sont utilisées par les partenaires concernés pour fournir leurs services, améliorer les performances de l'application, assurer la sécurité, ou encore personnaliser votre expérience utilisateur.
Nous veillons à intégrer ces SDK de manière conforme à la réglementation applicable en matière de protection des données, et à recueillir votre consentement lorsque cela est requis.
Les SDK suivants intégrés dans l'application mobile peuvent collecter des données pour différentes finalités. Il s'agit des :
Pour information, la liste des SDK est en cours d'actualisation.

SDK techniques
Ces SDK sont nécessaires au fonctionnement de l'application.

Nom du SDK : Firebase Crashlytics
Fournisseur : Google
Base légale : Intérêt légitime

Nom du SDK : Firebase Analytics
Fournisseur : Google
Base légale : Intérêt légitime

SDK mesures d'audience
Ces SDK permettent de collecter les statistiques d'audience de nos services et de suivre leurs performances. Ces statistiques peuvent être relatives au temps passé sur l'application, à la localisation de la connexion, au type d'appareil utilisé…

Nom du SDK : Piano analytics
Fournisseur : Piano analytics
Base légale : Consentement

SDK analyse et personnalisation
Ces SDK permettent de proposer un contenu en fonction de votre profil et des informations ciblées afin de vous proposer une expérience personnalisée.

Nom du SDK : Airship
Fournisseur : Airship
Base légale : Consentement

Nom du SDK : Airship analytics
Fournisseur : Airship
Base légale : Intérêt légitime

Nom du SDK : Firebase cloud messaging
Fournisseur : Google
Base légale : Consentement

Date de dernière actualisation de la liste des SDK : 09.06.2026

7. Gestion du consentement relatif aux SDK de partenaires

Lors du premier lancement de l'application, nous vous demandons votre consentement pour l'utilisation de certains SDK tiers (outils d'analyse, de personnalisation, etc.). Vous pouvez :

  • Accepter tous les SDK ;
  • Refuser ceux non essentiels ;
  • Personnaliser vos choix par finalité.

Vous pouvez modifier vos préférences à tout moment dans les paramètres de confidentialité de l'application (Profil > Paramètres > Gérer vos consentements puis « Personnaliser vos choix »). Les SDK strictement nécessaires au fonctionnement de l'application sont activés par défaut.

Le processus de connexion à certains services de La Poste, disponibles en ligne et via une application mobile, est sécurisé.
Il nécessite que l'utilisateur soit momentanément redirigé vers la mire de connexion en ligne proposée par le service Compte client La Poste, sous-domaine de laposte.fr.
A ce titre, des traceurs liés à cette étape d'authentification seront déposés. Vous pouvez les retrouver dans la politique de confidentialité applicable à la laposte.fr en cliquant sur ce lien : Politique sur les cookies - La Poste.
Une fois la connexion réalisée, l'utilisateur sera automatiquement ramené sur l'application mobile du service qu'il souhaite utiliser pour poursuivre sa navigation

8. Sécurité

Digiposte met en place les mesures techniques et organisationnelles pour protéger vos données contre tout accès, modification ou divulgation non autorisée.

9. Partage des données avec des prestataires et partenaires tiers

Dans le cadre du fonctionnement de notre application, certaines de vos données personnelles peuvent être transmises à des prestataires ou partenaires tiers. Ce partage est strictement limité aux finalités nécessaires au bon fonctionnement et à l'amélioration de l'application, notamment pour :

  • L'analyse de l'usage de l'application (ex. : outils de statistiques) ;
  • L'envoi de notifications ou de messages ;
  • L'hébergement, la sécurisation et la sauvegarde des données ;
  • La diffusion de contenus personnalisées (uniquement si vous y avez consenti) ;
  • La gestion des campagnes de communication.

Ces partenaires peuvent intervenir :

  • En tant que sous-traitants, agissant pour notre compte et selon nos instructions, dans le respect d'un contrat conforme au RGPD ;
  • En tant que responsables de traitement indépendants, lorsqu'ils déterminent eux-mêmes les finalités et les moyens du traitement (par exemple, certains services d'analyse ou d'authentification).

Dans tous les cas, nous nous assurons que ces tiers respectent les exigences du Règlement Général sur la Protection des Données (RGPD) et qu'ils mettent en œuvre des mesures de sécurité et de confidentialité appropriées.

Certains services tiers intégrés à l'application peuvent collecter des données personnelles pour leur propre compte. C'est notamment le cas :

  • des outils d'analyse d'audience,
  • des modules d'authentification,
  • Ces partenaires agissent alors en tant que responsables de traitement distincts et sont seuls responsables des traitements qu'ils effectuent. Nous vous invitons à consulter leurs politiques de confidentialité pour en savoir plus sur les données qu'ils collectent, les finalités poursuivies et vos droits.

10. Transferts des données en dehors de l'Union Européenne

Dans le cadre de l'utilisation de certains services tiers intégrés à notre application, des données personnelles peuvent être transférées vers des pays situés en dehors de l'Union européenne (UE) et de l'Espace économique européen (EEE), notamment vers les États-Unis, où certains de nos partenaires techniques ou prestataires de services sont établis.

Lorsque de tels transferts ont lieu, nous nous assurons qu'ils sont encadrés par des garanties appropriées, conformément aux exigences du Règlement général sur la protection des données (RGPD). En particulier, ces transferts reposent sur :

  • des clauses contractuelles types (CCT) adoptées par la Commission européenne (article 46 du RGPD),
  • ou, le cas échéant, sur d'autres mécanismes reconnus par la réglementation européenne pour garantir un niveau de protection adéquat des données personnelles.

Nous veillons à ce que ces partenaires s'engagent contractuellement à respecter des standards élevés de confidentialité et de sécurité, équivalents à ceux en vigueur au sein de l'UE.

11. Vos droits

Conformément à la réglementation applicable en matière de protection des données personnelles, vous disposez d'un droit d'accès, de rectification, d'opposition, de limitation du traitement, d'effacement et de portabilité pour demander le transfert de vos données lorsque cela est possible. Vos droits peuvent être exercés en envoyant une demande via le formulaire d'exercice de vos droits RGPD : https://aide.laposte.fr/mesdonneespersonnelles ou par courrier à l'adresse suivante : La Poste – BP 10245 – 33506 Libourne Cedex

Veillez à préciser vos nom, prénom et le produit ou service concerné lors de votre demande.
Dans le cadre de la politique de protection des données personnelles de La Poste, vous pouvez contacter le Délégué à la Protection des Données, CP Y412, 9 rue du Colonel Pierre Avia 75015 PARIS.

En cas de difficulté dans la gestion de vos données personnelles, vous pouvez introduire une réclamation auprès de la CNIL.

Si vous estimez, après nous avoir contactés, que vos droits sur vos données ne sont pas respectés, vous pouvez adresser une réclamation à la Commission Nationale de l'Informatique et des Libertés (3 place de Fontenoy - TSA 80715 – 75334 Paris cedex 07 ; tél. : 01 53 73 22 22).