Politique de confidentialité
Dernière mise à jour : 15 juillet 2026
Faire signer un contrat, c'est confier à un tiers des données qui engagent vos clients. Cette page dit exactement ce que nous traitons, pourquoi, pendant combien de temps, et qui y a accès. Sans détour.
1. Qui traite vos données, et à quel titre
Le service KoniSign est édité par KONILABS MARKETING - FZCO, société de droit émirati dont les coordonnées figurent dans les mentions légales.
Notre rôle diffère selon les données :
- Responsable de traitement pour les données de nos propres clients professionnels : compte, utilisateurs, facturation, support.
- Sous-traitant pour les données des signataires. Dans ce cas, c'est le professionnel qui vous a envoyé le document qui décide des finalités : il est responsable de traitement, et nous agissons sur ses seules instructions. Un contrat de sous-traitance conforme à l'article 28 du RGPD est conclu avec lui.
2. Représentant dans l'Union européenne
Notre société étant établie hors de l'Union européenne, nous avons désigné un représentant dans l'Union au sens de l'article 27 du RGPD : Prighter EU Rep GmbH (Schellinggasse 3/10, 1010 Vienne, Autriche), dont l'adresse postale de correspondance est établie en France. Il est votre point de contact, comme celui des autorités de contrôle, pour toute question relative au traitement de vos données.
Prighter met à votre disposition un portail permettant d'exercer directement vos droits — accès, rectification, effacement, opposition :
https://app.prighter.com/portal/11494703482
Vous pouvez également nous écrire directement à l'adresse de contact indiquée dans les mentions légales.
3. Données traitées
Clients professionnels
- Identification : nom, prénom, adresse email professionnelle.
- Organisation : raison sociale, SIREN, ORIAS le cas échéant.
- Compte : mot de passe (haché, jamais lisible), clés API (hachées).
- Facturation : historique des achats de crédits.
Signataires
- Identité déclarée : nom, prénom.
- Contact : adresse email, numéro de téléphone mobile.
- Éléments probatoires : adresse IP, agent utilisateur, horodatage de chaque étape (consultation, consentement, envoi et validation du code SMS, signature), identifiant technique du SMS envoyé.
- Le contenu des documents déposés par le professionnel.
Nous ne collectons rien de plus. Le numéro de téléphone sert uniquement à l'envoi du code de vérification. Nous ne pratiquons ni profilage, ni publicité, ni revente de données, et nous n'utilisons pas vos documents pour entraîner des modèles.
4. Finalités et bases légales
- Fourniture du service
- Exécution du contrat conclu avec le professionnel (article 6.1.b du RGPD).
- Vérification de l'identité du signataire (code SMS)
- Intérêt légitime : fiabiliser l'imputabilité de la signature et prévenir la fraude (article 6.1.f).
- Constitution et conservation de la preuve
- Intérêt légitime du professionnel et obligations légales de conservation qui lui incombent (articles 6.1.f et 6.1.c). La conservation ne repose pas sur le consentement : le signataire ne peut donc pas obtenir la suppression d'une preuve en la retirant.
- Facturation et comptabilité
- Obligations légales applicables (article 6.1.c).
- Sécurité et journalisation
- Intérêt légitime : détecter les abus, garantir l'intégrité des dossiers (article 6.1.f).
5. Durées de conservation
- Documents signés et dossiers de preuve : durée paramétrée par le professionnel, par type de document — cinq ans par défaut, dix ans si ce palier a été activé sur son compte. Pendant cette période, ils sont conservés en stockage immuable (WORM) et ne peuvent être ni modifiés ni supprimés — y compris par nous. À l'échéance, ils font l'objet d'une purge ou d'une anonymisation automatique.
- Codes de vérification SMS : quelques minutes, puis suppression. Seule la preuve de leur envoi et de leur validation est conservée.
- Comptes professionnels : durée de la relation contractuelle, puis suppression ou anonymisation.
- Pièces comptables : durée légale applicable.
6. Où sont vos données
Vos documents, vos dossiers de preuve et la base de données sont hébergés sur des serveurs situés à Düsseldorf, Allemagne. Ils ne sont pas répliqués hors de l'Union européenne.
7. Destinataires et sous-traitants
Nous ne recourons qu'aux prestataires strictement nécessaires au fonctionnement du service :
- HOSTINGER operations, UAB
- Hébergement des serveurs (société lituanienne ; serveurs situés à Düsseldorf, Allemagne).
- Brevo
- Envoi des emails transactionnels et des SMS contenant le code de vérification (France).
- Stripe
- Encaissement des achats de crédits (Irlande). Nous n'avons jamais accès aux données de carte bancaire.
- Autorité d'horodatage
- Émission des jetons d'horodatage. Elle ne reçoit qu'une empreinte cryptographique du document — jamais le document lui-même, jamais de donnée personnelle.
Nous ne vendons ni ne louons aucune donnée. Aucune donnée n'est transmise à des fins publicitaires.
8. Transferts hors de l'Union européenne
Les données sont stockées en Allemagne. Toutefois, notre société étant établie aux Émirats arabes unis, certaines opérations d'administration et de support peuvent impliquer un accès depuis un pays tiers.
Les Émirats arabes unis ne font pas l'objet d'une décision d'adéquation de la Commission européenne. Ces accès sont encadrés par les garanties appropriées prévues au chapitre V du RGPD (clauses contractuelles types). Pour toute information sur ces garanties, vous pouvez nous contacter via les mentions légales.
9. Sécurité
- Chiffrement des échanges en transit (TLS).
- Stockage immuable (Object Lock, mode Compliance) des documents signés et des dossiers de preuve.
- Empreinte SHA-256 de chaque document enregistrée, permettant de vérifier son intégrité à tout moment.
- Cloisonnement strict entre professionnels : aucun client ne peut accéder aux dossiers d'un autre.
- Journal d'événements en ajout seul : aucune étape ne peut être effacée ni réécrite.
- Mots de passe et clés API stockés sous forme hachée, jamais en clair.
- Codes de vérification à durée de vie courte, avec limitation du nombre de tentatives et d'envois.
10. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par le RGPD. Nous répondons dans un délai d'un mois.
Deux précisions honnêtes, propres à un service de preuve :
- Rectification : nous pouvons corriger vos données dans notre base (l'orthographe d'un nom, par exemple), mais jamais modifier un document déjà signé — cela détruirait la signature et la preuve.
- Effacement : pendant la durée de conservation, il est légitimement limité par l'obligation de conserver la preuve. Le droit à l'effacement retrouve son plein effet à l'échéance, où la purge intervient automatiquement.
Si vous êtes signataire, adressez votre demande en priorité au professionnel qui vous a envoyé le document : c'est lui le responsable de traitement. Nous le relaierons si vous nous écrivez.
Pour exercer vos droits, le plus simple est le formulaire mis à disposition par notre représentant dans l'Union. Votre demande y est enregistrée, datée et suivie :
https://app.prighter.com/dsr/11494703482
Vous pouvez aussi nous écrire directement à contact@konisign.com. Vous pouvez également introduire une réclamation auprès de la CNIL.
11. Cookies
Nous n'utilisons aucun cookie publicitaire ni traceur de mesure d'audience tiers. Seuls sont déposés les cookies strictement nécessaires au fonctionnement du service (maintien de votre session authentifiée), qui ne requièrent pas de consentement préalable.
12. Modifications
Cette politique peut évoluer. La date de dernière mise à jour figure en haut de page. Toute modification substantielle sera portée à la connaissance des professionnels clients.
