Politique de confidentialité
Version 2026-09, en vigueur au 15 septembre 2026.
Cette politique explique comment Kaezia Signature traite les données personnelles. Elle distingue deux situations, parce que les responsabilités ne sont pas les mêmes.
1. Deux rôles distincts
Les documents que vous faites signer
Pour les données contenues dans les demandes de signature (identité des signataires, adresses e-mail, contenu des documents), l'éditeur agit comme sous-traitant au sens de l'article 28 du RGPD. Le responsable de traitement est le client qui envoie la demande. Les conditions figurent dans l'accord de sous-traitance.
Le site, les comptes, la facturation
Pour la gestion des comptes, la facturation, les demandes de contact et la sécurité du service, l'éditeur est responsable de traitement. C'est l'objet de la suite de cette page.
2. Ce qui est collecté, pourquoi, et pour combien de temps
| Traitement | Données | Base légale | Durée |
|---|---|---|---|
| Ouverture et gestion du compte | Raison sociale, SIREN, nom du contact, e-mail, adresse de facturation | Exécution du contrat (article 6.1.b) | Durée du contrat, puis 3 ans |
| Connexion par lien e-mail | E-mail, date de connexion | Exécution du contrat | Durée du contrat |
| Facturation | Coordonnées, montants, références de paiement | Obligation légale (article 6.1.c) | 10 ans |
| Formulaire de contact | Nom, entreprise, e-mail, téléphone, message | Mesures précontractuelles à votre demande (article 6.1.b) | 3 ans après le dernier échange |
| Sécurité, prévention des abus, journaux techniques | Adresse IP, navigateur, horodatage des requêtes | Intérêt légitime à protéger le service (article 6.1.f) | 12 mois au maximum |
| Démonstration publique | Nom et e-mail saisis, document déposé | Mesure précontractuelle à votre demande | 24 heures |
Aucune prospection commerciale n'est envoyée aux personnes qui signent un document. Le service ne fait pas de profilage et ne prend aucune décision automatisée produisant des effets juridiques.
3. Destinataires
Les données sont traitées par l'éditeur et par les sous-traitants listés sur la page sous-traitants ultérieurs. Elles ne sont ni vendues, ni cédées, ni transférées hors de l'Union européenne.
4. Sécurité
- Les documents, les dossiers de preuve et les images de signature sont chiffrés au repos (XChaCha20-Poly1305, une clé dérivée par fichier ; la clé maîtresse vit dans l'environnement du service, pas à côté des fichiers).
- Tous les échanges passent par HTTPS, avec HSTS.
- Les clés API ne sont jamais stockées en clair, seulement leur empreinte SHA-256.
- Les liens de signature sont personnels, signés cryptographiquement, et complétés par un code à usage unique envoyé par e-mail.
- Serveur dédié administré par l'éditeur, système tenu à jour, sauvegardes chiffrées conservées 35 jours.
- Journal d'audit chaîné : toute modification a posteriori d'un événement est détectable.
5. Cookies
Le site n'utilise aucun cookie de mesure d'audience ni de publicité. Deux cookies fonctionnels existent : le cookie de session (kz_session), déposé sur la console et la page de signature, et le cookie de connexion persistante si vous restez connecté. Ils sont exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés.
6. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à soubeyrandremi@gmail.com : réponse sous un mois. Si vos données figurent dans un document envoyé par un client du service, adressez-vous d'abord à ce client, qui en est responsable ; l'éditeur transmettra votre demande s'il la reçoit directement.
Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris, cnil.fr.
7. Violation de données
En cas de violation de données personnelles, l'éditeur notifie la CNIL dans les 72 heures quand la violation présente un risque, et informe sans délai les clients concernés ainsi que, le cas échéant, les personnes concernées.