Politique de confidentialité
Dernière mise à jour : 17 septembre 2026
Responsable du traitement
FOODTRUCKSVIEW, SASU, SIREN 943 204 768, Courbevoie, éditeur du service Sceau Numérique. Contact : [email protected].
Le principe : vos fichiers ne nous sont pas envoyés
Pour sceller ou vérifier un fichier, votre navigateur calcule son empreinte SHA-256 sur votre appareil. Seule cette empreinte nous parvient. Il est impossible de reconstituer un fichier à partir de son empreinte.
Données collectées et utilisation
- Compte : nom affiché, prénom, nom, adresse e-mail, mot de passe (conservé chiffré de façon irréversible), photo de profil si vous en choisissez une. Pour ouvrir et sécuriser votre compte, et afficher votre nom sur vos certificats.
- Connexion avec Google ou Apple : identifiant du compte, adresse e-mail, nom et photo transmis par ces services, uniquement si vous choisissez ce mode de connexion.
- Sceaux : empreinte, type, nom et taille du fichier, titre, dates. Le nom et la taille du fichier restent visibles de vous seul.
- Sécurité : adresse IP, navigateur et système des appareils connectés, tentatives de connexion. Pour protéger votre compte, bloquer les tentatives d’intrusion et vous prévenir d’une connexion inhabituelle.
- Paiement : historique de vos achats et de votre abonnement. Les données de carte bancaire sont saisies et conservées par Stripe ; nous n’y avons jamais accès.
- Contestations : déclaration, messages et pièces justificatives transmises, pour examiner la contestation.
Ce qui est public
La page de vérification d’un sceau affiche votre nom affiché, la date, le type de fichier, l’empreinte et le titre si vous l’avez rendu public. L’empreinte et la date sont inscrites sur la blockchain publique Base et ancrées dans Bitcoin : ces registres ne contiennent ni votre nom, ni votre adresse e-mail, ni vos fichiers, et ne peuvent pas être effacés.
Destinataires
Vos données ne sont jamais vendues. Elles sont traitées par l’équipe de FOODTRUCKSVIEW et par ces prestataires, pour les seuls besoins du service :
- OVH (hébergement, en France) ;
- Brevo (envoi des e-mails, dans l’Union européenne) ;
- Stripe (paiements) ;
- Google et Apple, si vous les utilisez pour vous connecter ;
- les serveurs publics OpenTimestamps, qui ne reçoivent que des empreintes.
Durées de conservation
- Compte et sceaux : tant que le compte existe. À sa suppression, vos données personnelles sont effacées et les sceaux restent vérifiables avec la mention « Compte supprimé ».
- Journaux de sécurité et sessions : 12 mois au plus.
- Factures : 10 ans, obligation légale comptable.
- Contestations : 5 ans après leur clôture, durée de prescription des litiges.
Sécurité
Échanges chiffrés (HTTPS), mots de passe chiffrés de façon irréversible, verrouillage après trois mots de passe erronés, double authentification et clés d’accès disponibles, alerte en cas de connexion depuis un nouvel appareil, serveurs en France, accès de l’équipe limité et tracé.
Cookies
Le site utilise uniquement les cookies nécessaires à votre connexion. Aucun cookie publicitaire ni outil de mesure d’audience tiers n’est utilisé : aucun consentement n’est donc demandé.
Vos droits
Vous pouvez accéder à vos données, les rectifier, les supprimer, en obtenir une copie ou vous opposer à un traitement. Depuis Paramètres, vous pouvez télécharger vos données et supprimer votre compte directement. Pour toute autre demande : [email protected]. Vous pouvez aussi saisir la CNIL (cnil.fr).