Politique de confidentialité
Dernière mise à jour : 29 juillet 2026
La présente politique décrit comment CloseOS Sign traite les données personnelles, dans le respect du Règlement général sur la protection des données (RGPD) et de la loi « Informatique et Libertés ».
1. Responsable du traitement
Thomas Shamoev, entreprise individuelle exerçant sous le nom commercial CloseOS Technologies (SIREN 993 427 509), éditeur de CloseOS Sign. Contact : support@closeos.fr.
2. Données collectées
2.1 Utilisateur (titulaire du compte)
- Identité et coordonnées : nom, email, téléphone, société, informations d'entreprise (SIRET, TVA…).
- Données de compte et de connexion : identifiants, journaux de connexion, appareils de confiance (empreinte d'appareil mémorisée jusqu'à 7 jours pour la 2FA à la connexion).
- Données de facturation gérées par Stripe (le Prestataire ne stocke pas le numéro de carte).
- Le cas échéant, données issues du dossier « CRM CloseOS » synchronisé depuis un compte CloseOS Business (clients et équipe) pour préremplir les contrats, sous le contrôle de l'Utilisateur.
2.2 Signataires
- Nom, email et/ou téléphone fournis pour la signature.
- Données de preuve : adresse IP, agent utilisateur, horodatage des événements, coordonnées de vérification, consentement.
- Contenu du document signé et valeurs des champs renseignés.
3. Finalités et bases légales
- Fourniture du service (signature, encaissement) — exécution du contrat.
- Constitution et conservation de la preuve — intérêt légitime et obligation légale.
- Sécurité et prévention de la fraude (vérification d'identité, anti-brute-force) — intérêt légitime.
- Facturation et obligations comptables — obligation légale.
4. Sous-traitants et destinataires
Les données sont traitées par des sous-traitants engagés contractuellement à un niveau de protection conforme :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase | Hébergement base de données & stockage | Union européenne |
| Vercel | Hébergement applicatif | UE / international (clauses contractuelles types) |
| Stripe | Paiement et encaissement | UE / international (CCT) |
| Brevo | Envoi des emails (codes, notifications) | Union européenne |
| ClickSend | Envoi des SMS de vérification | International (CCT) |
| Anthropic / OpenAI | Assistant IA via serveur MCP — uniquement si l'Utilisateur l'active | International (CCT) |
Le recours à un assistant IA (via le serveur MCP CloseOS Sign) n'a lieu que si l'Utilisateur le connecte ; les données transmises se limitent alors à ce qui est nécessaire à sa requête. Aucune donnée n'est vendue ni cédée à des fins publicitaires.
5. Durée de conservation
- Données de compte : pendant la durée de l'abonnement, puis archivage légal.
- Documents signés, certificats et faisceau de preuves : 5 ans minimum, prolongé en cas de litige (legal hold).
- Codes de vérification : éphémères (quelques minutes), purgés automatiquement.
6. Sécurité
Chiffrement des échanges (TLS) et des données au repos, isolation stricte des données par compte, accès serveur restreint, journal d'événements inaltérable. Le détail figure dans la page Sécurité technique.
7. Vos droits
Conformément au RGPD, vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition. Le droit à l'effacement s'exerce sous réserve des obligations de conservation de la preuve et des obligations légales. Pour exercer vos droits : support@closeos.fr. Vous pouvez introduire une réclamation auprès de la CNIL.
8. Cookies
CloseOS Sign n'utilise que des cookies/stockages strictement nécessaires au fonctionnement (session, authentification, appareil de confiance). Aucun cookie publicitaire ou de pistage tiers n'est déposé.
9. Contact
Pour toute question relative à cette politique : support@closeos.fr.
