Politique de confidentialité
1. Responsable de traitement
SAS Évidencia
SIREN : 103 255 006 — R.C.S. Fréjus
Immatriculée le 10 avril 2026
Siège social : 15 Avenue Général Leclerc, Résidence Saint-Antoine,
Bâtiment 7, 83990 Saint-Tropez
Capital social : 1 000 €
Email : privacy@evidencia.tech
2. Données collectées
a) Formulaire de contact
- Données : nom, adresse email, société (optionnel), message
- Base légale : intérêt légitime (répondre aux demandes)
b) Logs techniques
- Données : adresse IP, navigateur (User-Agent), pages visitées, horodatage
- Base légale : intérêt légitime (sécurité, maintenance)
c) Preuves numériques
- Données : uniquement le hash SHA-256 du fichier, signature Ed25519, identifiant de preuve (proofId). Pour les documents déposés via le module Certification Documents : le document est stocké sous forme chiffrée (AES-256-GCM) pendant la durée de validité (13 mois maximum). La clé de déchiffrement n'est jamais conservée par Évidencia. Le fichier original n'est jamais transmis en clair.
- Base légale : exécution du contrat
3. Durées de conservation
- Formulaire de contact : 3 ans à compter du dernier échange
- Logs techniques : 12 mois
- Hashes et receipts : durée du contrat + 5 ans
4. Hébergement et transferts
Les données sont hébergées par :
- Replit Inc. — San Francisco, CA, États-Unis
- Cloudflare Inc. — San Francisco, CA, États-Unis
- Resend Inc. — San Francisco, CA, États-Unis (envoi d'emails transactionnels)
Ces prestataires sont couverts par le Data Privacy Framework UE-USA. Aucun autre transfert de données hors Union européenne n'est effectué.
5. Destinataires des données
Les données sont accessibles uniquement à l'équipe Évidencia et aux sous-traitants techniques (Replit, Cloudflare) dans le cadre strict de l'hébergement et de la sécurité.
Aucune donnée n'est vendue, louée ou partagée à des fins commerciales.
6. Vos droits (RGPD)
Conformément au Règlement Général sur la Protection des Données, vous disposez des droits suivants :
- Droit d'accès à vos données
- Droit de rectification
- Droit à l'effacement
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d'opposition
Pour exercer ces droits, contactez-nous à privacy@evidencia.tech. Nous répondrons dans un délai d'un mois.
En cas de désaccord, vous pouvez introduire une réclamation auprès de la CNIL.
7. Cookies
Evidencia utilise uniquement des cookies de session et de sécurité (CSRF). Ces cookies sont strictement nécessaires au fonctionnement du service et sont exemptés de consentement conformément aux recommandations de la CNIL.
Aucun cookie publicitaire ou de tracking n'est utilisé.
8. Sécurité
Evidencia met en œuvre les mesures de sécurité suivantes :
- Chiffrement TLS pour toutes les communications
- Dérivation scrypt pour les clés API
- En-têtes de sécurité CSP via Helmet
- Comparaison timing-safe pour l'authentification