Contacts et registre des consentements
Un contact porte un registre d’actes de consentement, un par finalité : statut, date, source, preuve, libellé de la case cochée. Un refus est conservé comme preuve, jamais appliqué à l’envers.
Missivia prend un contact, ses actes de consentement et une séquence, et remet chaque message elle-même — depuis un hébergement en France, sans prestataire d’envoi intermédiaire — et, pour les données les plus sensibles, déployable sur un environnement certifié Hébergeur de Données de Santé. Vos outils parlent à une seule API ; vos destinataires reçoivent exactement ce qu’ils ont accepté.
PUT /v1/contacts
Authorization: Bearer rt_live_…
Idempotency-Key: 7f1c…
{
"email": "lead@example.com",
"first_name": "Camille",
"consents": [
{ "purpose": "marketing_email", "status": "granted",
"at": "2026-09-07T14:32:00Z", "source": "form:landing",
"proof_url": "https://proofs.example.com/abc" }
],
"subscriptions": [{ "list_id": "lst_…" }]
}
→ 201 le contact entre dans la séquence ;
le premier message part en moins d’une minute.
Des séries qui suivent un contact dans le temps, des campagnes uniques vers une population, et des e-mails de service unitaires — chacun sous son propre régime de conformité, jamais mélangés.
Un contact porte un registre d’actes de consentement, un par finalité : statut, date, source, preuve, libellé de la case cochée. Un refus est conservé comme preuve, jamais appliqué à l’envers.
Un déclencheur (liste, segment, API) et un graphe d’étapes : envoi, attente, condition, webhook, test A/B, branches parallèles. Un message d’étape, un envoi au plus — les workers sont idempotents.
Un template marketing vers une liste ou un segment, une seule fois, avec prévisualisation de l’audience. Ou un e-mail de service unitaire — reçu, réinitialisation — sur base contractuelle, jamais mesuré.
Les messages sont remis directement aux serveurs de messagerie des destinataires, depuis les IP de la plateforme, avec warm-up par IP, vérification SPF/DKIM/DMARC, traitement des retours et des plaintes.
Livraisons HTTPS signées, avec réessais, protection anti-SSRF et aucune donnée personnelle dans le corps. Exports de statistiques et du journal d’événements, à la demande ou planifiés, CSV ou JSON.
Une console web multi-tenant avec rôles, double authentification et un mode Sandbox où rien ne part : e-mails capturés, retours simulés, intégration sans risque.
Un e-mail peut porter deux pixels de suivi qui se ressemblent techniquement et n’ont rien à voir juridiquement. Missivia les tient à part — et affiche la population consentante à côté de chaque taux d’ouverture.
| Pixel de délivrabilité | Pixel de performance | |
|---|---|---|
| Régime | Exempté de consentement | Soumis à consentement |
| Inséré | Si le template l’active | Uniquement avec un consentement de suivi des ouvertures valide au moment du rendu |
| Ce qui est écrit | La date de dernière ouverture, à la journée, écrasée | Un événement d’ouverture et l’agrégat du jour |
| Jamais conservé | IP, user-agent, heure précise, historique | IP, user-agent |
| Finalité | Adapter la fréquence, cesser d’écrire aux inactifs | Mesurer la performance, sur les seuls contacts consentants |
List-Unsubscribe — effet immédiat.La console ne fait jamais plus que l’API. Tout est une ressource à identifiant opaque, pagination par curseur, créations idempotentes et erreurs RFC 9457 avec un code métier stable.
HTTP/1.1 422 Unprocessable Content
Content-Type: application/problem+json
{
"type": "…/errors/contact_optin_missing",
"title": "Contact has no valid opt-in consent",
"status": 422,
"detail": "purpose: marketing_email",
"code": "contact_optin_missing",
"request_id": "req_3f2a…"
}
# Chaque refus a un code stable.
# La console explique chacun d’eux :
# ce qui le déclenche, que faire.
GET /v1/stats/overview?from=2026-09-01&to=2026-09-07
{
"sent": 48210, "delivered": 47655,
"bounced_hard": 212, "bounced_soft": 343,
"complained": 9, "unsubscribed": 127,
"performance": {
"consented_population": 12480,
"opened": 5311, "clicked": 842,
"open_rate": 0.4256, "click_rate": 0.0675
}
}
# Les taux sont calculés sur la population
# consentante — jamais sur les envois.
Sans prestataire pour la porter, la plateforme gère elle-même sa réputation d’envoi : warm-up progressif par IP et par domaine, surveillance de la santé par famille de destinataires, pause automatique quand les taux de retour ou de plainte franchissent les seuils d’un tenant.
Missivia est la couche de routage d’e-mails des outils de collecte de leads de Dataventure Group, ouverte aux partenaires comme plateforme multi-tenant. Chaque tenant a son espace, ses clés, ses domaines et ses quotas — et, quand les données l’exigent, la plateforme se déploie sur un environnement certifié HDS.