Politique de confidentialité (RGPD)
Vos documents sont privés par défaut. Vous seul décidez de ce que vous partagez. Cette page décrit les données que nous traitons et les droits dont vous disposez.
01Responsable du traitement
- Responsable: Valentin Beck, entrepreneur individuel, RCS Strasbourg 443 543 152.
- Adresse: 67200 Strasbourg, Grand-Est, France.
- Contact: support [arobase] archive-pdf.fr.
- Autorité de contrôle: CNIL, www.cnil.fr.
Le service est destiné à un usage professionnel et aux personnes âgées de 16 ans ou plus. Il n'est pas conçu pour les enfants.
02Données collectées
Selon votre utilisation du service, nous traitons les catégories suivantes:
- Données de compte: adresse e-mail, mot de passe (stocké haché, jamais en clair), date d'inscription, préférences d'interface.
- Données de connexion et de sécurité: identifiant de session (jeton aléatoire), horodatage de la session, et un journal de sécurité de votre compte (connexions avec adresse IP, changements de mot de passe, d'adresse e-mail, de nom d'utilisateur, de code PIN ou de second facteur d'authentification, émission et révocation de jetons d'accès API) que vous pouvez consulter dans vos préférences. Ce journal est tenu au titre de notre intérêt légitime à la sécurité de votre compte.
- Documents et usage: les fichiers que vous déposez et leurs métadonnées, vos dossiers, libraires, partages, codes QR et notes.
- Données d'identification au dépôt (LCEN): à chaque mise en ligne d'un contenu, et à sa suppression, nous enregistrons la date, une référence du contenu, l'adresse e-mail du compte et l'adresse IP de l'auteur (article 6-II de la loi n° 2004-575 du 21 juin 2004). Ce journal légal d'identification est distinct du journal de sécurité mentionné ci-dessus.
- Données de paiement: traitées exclusivement par Stripe (certifié PCI-DSS). Aucune donnée bancaire ne transite par nos serveurs ni n'y est conservée.
- Langue: votre pays peut être déduit de l'adresse IP pour choisir la langue d'affichage. Cette résolution est effectuée localement, sans API externe.
- Données de personnes sans compte: vous pouvez interagir avec le service sans en avoir un. Nous traitons alors votre adresse e-mail, votre message éventuel et votre adresse IP lorsque vous déposez un fichier sur la page de dépôt d'un titulaire de compte, lorsque vous écrivez au formulaire de contact public, lorsque vous êtes invité à collaborer sur un dossier, et lorsque vous vous désinscrivez de nos e-mails.
03Finalités du traitement
- Fourniture du service d'archivage, d'organisation et de partage de documents.
- Gestion des comptes, des préférences et des jetons d'accès (API, MCP, S3).
- Traitement des paiements et gestion de l'abonnement Pro.
- Prévention des abus, limitation des quotas et sécurité.
- Traitement de vos demandes d'assistance et de support technique.
- Prise en compte de votre opposition à recevoir nos e-mails.
- Envoi de notifications liées au service (expiration d'abonnement, confirmation de paiement, partage reçu).
- Respect de nos obligations légales (identification au titre de la LCEN, comptabilité).
04Base légale
- Exécution du contrat: fourniture du service, gestion du compte, traitement des paiements.
- Intérêt légitime: sécurité du service, prévention des abus, limitation des quotas.
- Consentement: informations de service optionnelles (nouveautés, évolutions).
- Obligation légale: journal d'identification LCEN (décret n° 2021-1362 du 20 octobre 2021), conservation comptable.
05Durées de conservation
- Données de compte: jusqu'à la suppression du compte, plus 30 jours.
- Corbeille: les fichiers supprimés sont conservés 30 jours avant effacement définitif.
- Journal d'identification LCEN: 12 mois à compter de l'opération (date, référence du contenu, e-mail et adresse IP enregistrés au moment de la mise en ligne ou de la suppression du contenu; conservés même si le compte est supprimé entre-temps), conformément au décret n° 2021-1362 du 20 octobre 2021. Le délai court à partir de chaque opération sur un contenu, pas à partir de la suppression du compte.
- Journaux techniques du serveur (logs d'accès nginx: adresse IP, horodatage, URL demandée): 90 jours, à des fins de sécurité et de bon fonctionnement (intérêt légitime). Ils sont distincts du journal d'identification LCEN ci-dessus.
- Journal de sécurité du compte (connexions avec adresse IP, changements de mot de passe, d'adresse e-mail, de nom d'utilisateur, de code PIN ou de second facteur, jetons d'accès API): 90 jours glissants, à des fins de sécurité (intérêt légitime). Consultable dans vos préférences. Distinct du journal d'identification LCEN.
- Sessions de connexion: effacées à la déconnexion, ou au plus tard 31 jours après votre dernière visite. Vous restez connecté 30 jours sans activité par défaut, et ce délai repart à chaque visite; vous pouvez le raccourcir, jusqu'à une déconnexion à la fermeture du navigateur, dans vos préférences de sécurité.
- Jetons d'authentification (réinitialisation, vérification d'e-mail, lien magique): supprimés à expiration.
- Données de paiement: 10 ans (obligation légale comptable, article L123-22 du Code de commerce).
- Demandes envoyées par le formulaire de contact public (adresse e-mail, message, adresse IP): 5 ans, afin de traiter votre demande et de pouvoir y répondre tant qu'une réclamation reste recevable (intérêt légitime, délai de prescription de droit commun).
- Invitations à collaborer non acceptées (adresse e-mail de la personne invitée): 30 jours. Passé ce délai, le lien d'invitation cesse de fonctionner et l'adresse est effacée.
- Fichiers déposés sur la page de dépôt d'un titulaire de compte et jamais classés par lui (le fichier, plus l'adresse e-mail, le message et l'adresse IP de l'expéditeur): 12 mois au maximum à compter du dépôt, le titulaire du compte pouvant régler une durée plus courte. Le destinataire est averti par e-mail avant l'échéance et peut classer le fichier dans son archive, ce qui met fin à cette échéance. Un fichier classé suit alors le régime des données de compte ci-dessus.
- Opposition à recevoir nos e-mails (adresse e-mail et catégorie concernée): conservée sans limite de durée, tant que le service envoie du courrier. C'est la seule façon de garantir que votre opposition soit respectée dans le temps, l'effacer reviendrait à vous réinscrire. Aucune autre donnée n'est enregistrée à cette occasion.
06Vos droits (RGPD)
Conformément au Règlement européen 2016/679 (RGPD), vous disposez des droits suivants:
- Accès: obtenir une copie de vos données personnelles.
- Rectification: corriger des données inexactes ou incomplètes.
- Effacement: la suppression du compte, depuis vos préférences, retire immédiatement vos données de compte, préférences et sessions. Les données de facturation sont conservées séparément au titre de l'obligation comptable.
- Portabilité: exporter vos données et vos fichiers depuis l'outil d'export de vos préférences.
- Opposition: vous opposer aux traitements fondés sur l'intérêt légitime.
- Limitation: suspendre temporairement un traitement.
Pour exercer ces droits, écrivez à support [arobase] archive-pdf.fr. Nous nous engageons à répondre dans un délai de 30 jours.
07Cookies et stockage local
Archive PDF n'utilise que des cookies et données de stockage local strictement nécessaires au service ou liés à vos préférences. Aucun bandeau de consentement n'est requis: aucun cookie analytique, publicitaire ou de traçage tiers n'est déposé.
Le site public n'en dépose aucun. Les cookies ci-dessous ne sont posés que dans votre compte, une fois connecté. Tous sont limités à notre domaine, transmis uniquement en HTTPS, inaccessibles au JavaScript de la page et non envoyés par les sites tiers (attributs secure, httponly et samesite).
- archivepdf_session_id: vous garde connecté. Durée de votre choix, 30 jours sans activité par défaut, le délai repartant à chaque visite. Réglable dans vos préférences de sécurité, jusqu'à une suppression à la fermeture du navigateur.
- archivepdf_multi_accounts: permet de passer d'un de vos comptes à l'autre sans vous reconnecter, si vous en avez plusieurs ouverts dans ce navigateur. Ne dure jamais plus longtemps que les sessions qu'il désigne.
- archivepdf_multi_live: sert uniquement à savoir si le navigateur a été relancé, pour retirer du sélecteur les comptes qui avaient demandé à être oubliés à la fermeture. Supprimé à la fermeture du navigateur.
- apdf_import: permet de reprendre un fichier déposé avant la création du compte, pour ne pas vous le faire déposer deux fois. 24 heures.
Un seul élément de stockage local est utilisé, dans l'éditeur de notes: la taille de police que vous avez choisie pour l'affichage. Il reste sur votre appareil.
Ces données restent sur votre appareil ou sur nos domaines et ne sont jamais transmises à des tiers.
E-mails. Nos e-mails ne contiennent aucun pixel de suivi et leurs liens ne sont pas réécrits pour compter les clics: aucun identifiant propre à votre envoi n'y est glissé, nous ne savons donc pas si vous les ouvrez. Ils affichent un logo servi par notre domaine d'assets: si votre logiciel de messagerie charge les images, cette requête laisse une ligne dans nos journaux d'accès, comme n'importe quelle visite, sans indiquer de quel message ni de quel destinataire elle vient. De même, un lien qui vous ramène sur le site y produit une visite ordinaire.
08Sous-traitants et hébergement
Vos données personnelles (compte, sessions, journaux, fichiers) et leurs sauvegardes sont hébergées sur des serveurs situés dans l'Union européenne (datacenter Scaleway en France pour les données primaires, datacenter OVH en Pologne pour les sauvegardes). L'infogérance technique est assurée par Permalink (Valentin Beck), qui n'est pas l'hébergeur. Les données primaires sont en France (UE); deux sous-traitants peuvent toutefois traiter certaines données en dehors de l'Union européenne, sous garanties appropriées (clauses contractuelles types / EU-US Data Privacy Framework).
- Hébergement et infrastructure: serveurs loués via Oneprovider (BrainStorm Network Inc., Canada) et exploités chez Scaleway SAS (Paris, France, UE); sauvegardes chez OVH (Ożarów Mazowiecki, Pologne, UE). Aucun accès au contenu par ces prestataires.
- Paiements: Stripe (entité contractante Stripe Technology Europe Ltd, Irlande, appartenant au groupe américain Stripe, Inc.): un traitement hors UE est possible, encadré par des garanties appropriées (CCT / EU-US DPF).
- E-mails (envoi et réception): Amazon SES, région eu-west-3 (Paris), opéré par AWS (société américaine): un accès hors UE est possible (CLOUD Act), encadré par des garanties appropriées (CCT / EU-US DPF). Une migration vers une solution 100 % française est prévue.
09Sécurité
- Chiffrement des communications (HTTPS / TLS).
- Mots de passe stockés hachés, jamais en clair.
- Sessions identifiées par un jeton cryptographiquement aléatoire.
- Chiffrement GPG optionnel de vos fichiers (AES-256 / Twofish).
- Double authentification disponible (PIN, code TOTP, clé FIDO2 / passkey) et certificat de récupération.
- Paiements délégués à Stripe (certifié PCI-DSS niveau 1).
10Contact et réclamations
Pour toute question relative à vos données personnelles ou pour exercer vos droits: support [arobase] archive-pdf.fr.
Vous pouvez également introduire une réclamation auprès de la CNIL: www.cnil.fr, 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07.