Version du 21 février 2026 — Conforme au Règlement (UE) 2016/679 (RGPD)
Le responsable du traitement de vos données personnelles est :
DocuSafe SAS
Contact RGPD : privacy@docusafe.online
Délégué à la Protection des Données (DPO) : privacy@docusafe.online
DocuSafe collecte uniquement les données strictement nécessaires à la fourniture du Service (principe de minimisation — Art. 5 RGPD). Voici le détail de chaque traitement :
| Données | Finalité | Base légale (Art. 6 RGPD) |
|---|---|---|
| Email, nom, mot de passe (haché) | Création et gestion du compte | Exécution du contrat (6.1.b) |
| Documents téléversés | Stockage sécurisé, classification IA | Exécution du contrat (6.1.b) |
| Données de paiement (token Stripe) | Facturation et gestion abonnement | Exécution du contrat (6.1.b) + Obligation légale (6.1.c) |
| Adresse IP, logs de connexion | Sécurité, détection de fraude | Intérêt légitime (6.1.f) |
| Langue, préférences, thème | Personnalisation de l'interface | Exécution du contrat (6.1.b) |
| Date d'acceptation des CGU | Preuve du consentement | Obligation légale (6.1.c) + Intérêt légitime (6.1.f) |
| Données d'usage (statistiques anonymisées) | Amélioration du service | Intérêt légitime (6.1.f) |
DocuSafe applique le principe de chiffrement de bout en bout pour vos documents :
DocuSafe fait appel aux sous-traitants suivants, sélectionnés pour leurs garanties en matière de protection des données (Art. 28 RGPD) :
| Sous-traitant | Rôle | Localisation | Garantie |
|---|---|---|---|
| Railway Technologies | Hébergement applicatif | USA (UE disponible) | Clauses contractuelles types UE |
| Cloudflare R2 | Stockage objet chiffré | USA / UE | Clauses contractuelles types UE |
| Stripe Inc. | Paiement | USA / UE | Certifié PCI-DSS, CCT UE |
| Resend | Envoi d'e-mails transactionnels | USA | Clauses contractuelles types UE |
| Google LLC | OAuth (connexion Google), IA (Gemini) | USA / UE | Clauses contractuelles types UE |
| PlanetScale / Neon (ou équivalent) | Base de données | USA / UE | Clauses contractuelles types UE |
Les transferts vers des pays hors UE reposent sur les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne, conformément à l'article 46 RGPD. Aucune donnée n'est transférée vers des pays ne disposant pas d'un niveau de protection adéquat sans garanties appropriées.
| Donnée | Durée de conservation |
|---|---|
| Données de compte actif | Durée de la relation contractuelle |
| Documents utilisateur | Durée de la relation contractuelle + 30 jours après résiliation |
| Données de facturation et factures | 10 ans (obligation comptable légale) |
| Logs de connexion et sécurité | 12 mois (L34-1 CPCE) |
| Preuve d'acceptation des CGU | 5 ans après la fin de la relation contractuelle |
| Compte inactif (plan gratuit) | 24 mois d'inactivité puis suppression avec préavis par e-mail |
DocuSafe utilise des modèles d'intelligence artificielle (Google Gemini) pour analyser et classifier vos documents. Ce traitement intervient uniquement :
Vous pouvez désactiver l'analyse IA automatique dans les paramètres de votre compte. DocuSafe n'utilise pas vos documents pour entraîner ses propres modèles d'IA.
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Pour exercer ces droits, contactez-nous à privacy@docusafe.online. Nous répondrons dans un délai d'un mois (Art. 12 RGPD). En cas de demande complexe, ce délai peut être prolongé de deux mois supplémentaires, avec information préalable.
Vous devrez fournir une pièce d'identité pour les demandes d'accès, de rectification ou d'effacement, afin de nous permettre de vérifier votre identité et protéger vos données.
Si vous estimez que vos droits ne sont pas respectés, vous avez le droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
CNIL — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
Téléphone : +33 (0)1 53 73 22 22
Site web : www.cnil.fr
DocuSafe utilise uniquement des cookies strictement nécessaires au fonctionnement du Service, exemptés de consentement selon les lignes directrices de la CNIL :
| Cookie | Finalité | Durée |
|---|---|---|
| next-auth.session-token | Maintien de la session de connexion | 30 jours |
| next-auth.csrf-token | Protection contre les attaques CSRF | Session |
| docusafe-language | Mémorisation de la langue choisie | 1 an (localStorage) |
Nous n'utilisons aucun cookie de traçage publicitaire, de profilage ou analytique tiers. Aucun cookie non essentiel n'est déposé sans votre consentement préalable.
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, DocuSafe s'engage à :
Le Service n'est pas destiné aux personnes de moins de 16 ans. DocuSafe ne collecte pas sciemment de données personnelles de mineurs de moins de 16 ans. Si nous apprenons qu'un compte a été créé par une personne de moins de 16 ans sans consentement parental, nous supprimerons ce compte et les données associées dans les meilleurs délais.
Si vous estimez que votre enfant de moins de 16 ans a créé un compte, contactez-nous à privacy@docusafe.online.
DocuSafe peut mettre à jour cette politique de confidentialité. En cas de modification substantielle, vous en serez informé par e-mail et/ou notification dans le Service, et une nouvelle acceptation pourra vous être demandée. La version en vigueur est toujours accessible sur cette page. La date de dernière mise à jour figure en haut de ce document.
Pour toute question relative à cette politique ou pour exercer vos droits :