Politique de confidentialité
Dernière mise à jour : 30 avril 2026
1. Préambule
DocuSignPro est un service de signature biométrique. Sa nature même implique le traitement de données à caractère personnel sensibles (empreintes digitales, photographies de personnes physiques). La présente politique décrit avec transparence quelles données sont collectées, pourquoi, où elles sont stockées, combien de temps, et quels droits les personnes concernées peuvent exercer.
Le responsable du traitement est {{ Raison sociale }}, dont les coordonnées figurent dans les Mentions légales.
2. Catégories de données traitées
2.1. Données du Client (titulaire de l’abonnement)
- identité : raison sociale ou nom complet, type (particulier ou entreprise) ;
- contact : adresse électronique, numéro de téléphone ;
- compte : hachage du mot de passe (PBKDF2), historique des connexions, jetons de session signés ;
- commercial : historique des paiements, plans souscrits, références bancaires saisies au moment de l’achat ;
- matériel : identifiant
ExecIDde la machine activée et numéro de série de la tablette de signature associée à chaque licence.
2.2. Données des Opérateurs
Les Opérateurs créés par le Client (employés habilités à utiliser le logiciel) font l’objet d’un enregistrement comprenant : nom complet, adresse électronique, hachage du mot de passe, rôle, dates de création / dernière connexion / dernière activité.
2.3. Données des Signataires
Au moment de la signature d’un document, les données suivantes sont capturées et enregistrées localement sur le poste du Client :
- nom complet du Signataire (saisi par l’Opérateur) ;
- modèle d’empreinte digitale : il ne s’agit pas d’une image de l’empreinte mais d’un gabarit mathématique (template) extrait par le capteur, non réversible vers une empreinte reconstituée ;
- photographie en présence vivantecapturée par la webcam au moment de la signature, à des fins de preuve d’identité ;
- signature manuscritecapturée sur la tablette (image PNG) ;
- horodatage, identifiant de l’Opérateur ayant supervisé la signature, score de similarité de l’empreinte par rapport aux modèles inscrits.
3. Finalités et bases légales
- Exécution du contrat
- Mise à disposition du service, gestion des licences, facturation, authentification des Opérateurs sur le poste de signature.
- Intérêt légitime
- Détection de fraude (capture en présence vivante), traçabilité des actes signés (journal d’audit chaîné cryptographiquement).
- Consentement
- Capture biométrique du Signataire au moment de la signature. L’Opérateur doit recueillir ce consentement avant de procéder à la capture.
- Obligation légale
- Conservation des éléments de preuve liés aux actes signés, dans la durée prévue par la réglementation professionnelle applicable au Client.
4. Lieu de traitement et de stockage
4.1. Sur le poste du Client (logiciel de bureau)
Les données biométriques des Signataires (modèles d’empreinte, photographies, signatures, documents signés) sont stockées localement sur la machine du Client, dans une base SQLite et un dossier de documents protégés par chiffrement DPAPI(lié au compte utilisateur Windows). Aucune de ces données n’est envoyée sur les serveurs de l’Éditeur.
4.2. Sur les serveurs de l’Éditeur
Sont uniquement transmises et conservées sur les serveurs :
- les informations de compte du Client (email, nom complet, téléphone, type) ;
- les informations d’abonnement (plan, dates, paiements) ;
- les identifiants matériels (ExecID, numéro de série tablette) liés à chaque licence émise ;
- les identités des Opérateurs créés (email, nom, rôle, statut) ;
- le journal d’audit horodaté (qui a fait quoi, quand, sans contenu de document).
Les serveurs sont hébergés chez {{ Hébergeur principal — ex. OVH SAS, Vercel, AWS région UE }}. Les éventuels transferts hors zone OHADA / UE font l’objet de garanties contractuelles appropriées.
5. Durées de conservation
- Compte Client : pendant toute la durée de l’abonnement, puis trois (3) ans après la dernière activité, sauf suppression demandée.
- Données des Opérateurs : jusqu’à désactivation par le Client, puis archivées avec l’historique d’audit.
- Données biométriques des Signataires(sur le poste du Client) : durée fixée par le Client en fonction de ses obligations professionnelles. L’Éditeur recommande une revue annuelle.
- Documents signés(PDF) : conservés selon les obligations de conservation applicables au Client (par exemple dix ans pour les actes notariés, durées variables pour les contrats commerciaux).
- Journal d’audit : dix (10) ans, en tant qu’élément de preuve d’intégrité du service.
6. Sécurité
- Chiffrement au repos : les données biométriques sur le poste du Client sont scellées par DPAPI (chiffrement par compte Windows).
- Chiffrement en transit : tous les échanges entre le poste, le portail et l’API sont protégés par TLS.
- Mots de passe : stockés sous forme de hachage PBKDF2, non réversible.
- Journal d’audit chaîné : chaque entrée référence l’empreinte cryptographique de la précédente, rendant toute altération a posteriori détectable.
- Liaison matérielle : une licence ne fonctionne que sur la machine et la tablette pour lesquelles elle a été émise.
7. Partage des données
L’Éditeur ne vend, ne loue et ne partage les données du Client à aucune entité tierce à des fins commerciales. Les seuls destinataires sont :
- les sous-traitants techniques de l’Éditeur (hébergeur, prestataire de paiement, fournisseur de messagerie transactionnelle), liés par des engagements contractuels de confidentialité ;
- les autorités judiciaires ou administratives sur réquisition légale.
8. Vos droits
Conformément à la réglementation applicable, toute personne concernée dispose des droits suivants sur ses données :
- droit d’accès et droit à une copie ;
- droit de rectification ;
- droit à l’effacement (voir Suppression de compte) ;
- droit à la portabilité ;
- droit d’opposition au traitement ;
- droit de retirer son consentement à tout moment, sans remettre en cause la licéité des traitements antérieurs.
Pour exercer ces droits, contactez {{ Adresse DPO ou contact RGPD }}. L’Éditeur s’engage à répondre sous trente (30) jours.
9. Cookies et traceurs
Le portail utilise un cookie technique strictement nécessaire au fonctionnement du compte (docusignpro_customer), signé et marqué HttpOnly. Aucun cookie publicitaire ou de mesure d’audience n’est posé. Aucun consentement n’est requis pour ce cookie technique.
10. Modification de la présente politique
L’Éditeur peut adapter cette politique pour refléter l’évolution du service ou de la réglementation. Les modifications substantielles sont notifiées au Client par courriel au moins trente (30) jours avant leur entrée en vigueur.