Politique de confidentialité

Version 2026-09, en vigueur au 15 septembre 2026.

Cette politique explique comment Kaezia Signature traite les données personnelles. Elle distingue deux situations, parce que les responsabilités ne sont pas les mêmes.

1. Deux rôles distincts

Les documents que vous faites signer

Pour les données contenues dans les demandes de signature (identité des signataires, adresses e-mail, contenu des documents), l'éditeur agit comme sous-traitant au sens de l'article 28 du RGPD. Le responsable de traitement est le client qui envoie la demande. Les conditions figurent dans l'accord de sous-traitance.

Le site, les comptes, la facturation

Pour la gestion des comptes, la facturation, les demandes de contact et la sécurité du service, l'éditeur est responsable de traitement. C'est l'objet de la suite de cette page.

2. Ce qui est collecté, pourquoi, et pour combien de temps

TraitementDonnéesBase légaleDurée
Ouverture et gestion du compteRaison sociale, SIREN, nom du contact, e-mail, adresse de facturationExécution du contrat (article 6.1.b)Durée du contrat, puis 3 ans
Connexion par lien e-mailE-mail, date de connexionExécution du contratDurée du contrat
FacturationCoordonnées, montants, références de paiementObligation légale (article 6.1.c)10 ans
Formulaire de contactNom, entreprise, e-mail, téléphone, messageMesures précontractuelles à votre demande (article 6.1.b)3 ans après le dernier échange
Sécurité, prévention des abus, journaux techniquesAdresse IP, navigateur, horodatage des requêtesIntérêt légitime à protéger le service (article 6.1.f)12 mois au maximum
Démonstration publiqueNom et e-mail saisis, document déposéMesure précontractuelle à votre demande24 heures

Aucune prospection commerciale n'est envoyée aux personnes qui signent un document. Le service ne fait pas de profilage et ne prend aucune décision automatisée produisant des effets juridiques.

3. Destinataires

Les données sont traitées par l'éditeur et par les sous-traitants listés sur la page sous-traitants ultérieurs. Elles ne sont ni vendues, ni cédées, ni transférées hors de l'Union européenne.

4. Sécurité

  • Les documents, les dossiers de preuve et les images de signature sont chiffrés au repos (XChaCha20-Poly1305, une clé dérivée par fichier ; la clé maîtresse vit dans l'environnement du service, pas à côté des fichiers).
  • Tous les échanges passent par HTTPS, avec HSTS.
  • Les clés API ne sont jamais stockées en clair, seulement leur empreinte SHA-256.
  • Les liens de signature sont personnels, signés cryptographiquement, et complétés par un code à usage unique envoyé par e-mail.
  • Serveur dédié administré par l'éditeur, système tenu à jour, sauvegardes chiffrées conservées 35 jours.
  • Journal d'audit chaîné : toute modification a posteriori d'un événement est détectable.

5. Cookies

Le site n'utilise aucun cookie de mesure d'audience ni de publicité. Deux cookies fonctionnels existent : le cookie de session (kz_session), déposé sur la console et la page de signature, et le cookie de connexion persistante si vous restez connecté. Ils sont exemptés de consentement au titre de l'article 82 de la loi Informatique et Libertés.

6. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. Écrivez à soubeyrandremi@gmail.com : réponse sous un mois. Si vos données figurent dans un document envoyé par un client du service, adressez-vous d'abord à ce client, qui en est responsable ; l'éditeur transmettra votre demande s'il la reçoit directement.

Vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris, cnil.fr.

7. Violation de données

En cas de violation de données personnelles, l'éditeur notifie la CNIL dans les 72 heures quand la violation présente un risque, et informe sans délai les clients concernés ainsi que, le cas échéant, les personnes concernées.