SSFSignature électronique

Informations légales

Politique de confidentialité

Dernière mise à jour : 4 juillet 2026

SSF (« Signature Sécurisée de Fichiers »), accessible à l'adresse zodara.space, attache une importance particulière à la protection des données personnelles. Cette politique décrit, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés, quelles données sont traitées, pourquoi, combien de temps, avec qui, et quels sont vos droits.

1. Responsable du traitement

Le responsable du traitement des données de compte (clients de la plateforme) est l'éditeur de SSF (voir les mentions légales).

Pour les documents mis en signature, le client émetteur agit en tant que responsable de traitement et SSF en tant que sous-traitant, au sens de l'article 28 du RGPD : SSF ne traite ces documents que sur instruction du client.

2. Données collectées

Selon votre usage, la plateforme traite :

  • Compte client : email, nom, mot de passe (chiffré) ou identité Google, et données d'abonnement (via Stripe).
  • Documents : le fichier PDF soumis à signature et son contenu.
  • Signataires : nom, adresse email, et signature manuscrite numérisée.
  • Preuve de signature : adresse IP, date et heure de consultation et de signature, consentement explicite, et empreintes cryptographiques SHA-256 du document.
  • Journal d'audit : les événements techniques liés à chaque document (création, consultation, signature, téléchargement).

3. Finalités et bases légales

  • Fourniture du service de signature (exécution du contrat) : créer, transmettre, faire signer et certifier les documents.
  • Valeur probante (intérêt légitime / obligation) : constituer un dossier de preuve (horodatage, IP, consentement, empreinte) et permettre la vérification d'intégrité.
  • Gestion des comptes et de la facturation (exécution du contrat) : authentification, abonnements, paiements.
  • Sécurité (intérêt légitime) : prévention de la fraude et des abus.

Les données ne sont jamais vendues ni utilisées à des fins de prospection sans consentement.

4. Sous-traitants et hébergement

SSF s'appuie sur des prestataires techniques, engagés par contrat au respect du RGPD :

  • Supabase — base de données et stockage des documents (hébergement dans l'Union européenne, région eu-west-1, Irlande).
  • Netlify — hébergement et diffusion de l'application.
  • Stripe — traitement des paiements et abonnements.
  • Prestataire d'emailing — envoi des liens de signature et emails transactionnels.

Certains prestataires peuvent opérer hors de l'UE ; les transferts sont alors encadrés par des garanties appropriées (clauses contractuelles types).

5. Durée de conservation

Les documents signés et leur journal d'audit sont conservés pour la durée nécessaire à leur valeur probante et aux obligations légales, puis supprimés sur demande du client responsable de traitement. Les données de compte sont conservées tant que le compte est actif, puis supprimées ou anonymisées après clôture.

6. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de définir des directives post-mortem. L'exercice du droit d'effacement peut toutefois être limité par la valeur probante d'un document déjà signé.

Pour exercer ces droits, écrivez à contact@solidaritessf.fr. Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).

7. Cookies

SSF utilise uniquement des cookies strictement nécessaires au fonctionnement (session d'authentification). Aucun cookie publicitaire ou de traçage tiers n'est déposé.