← Dépôt SécuriséDocuments légaux

Politique de confidentialité

Dernière mise à jour : 15 juillet 2026

1. Identité de l'éditeur

Le service Dépôt Sécurisé est édité et exploité par Mathis Jacques André Deschamps, entrepreneur individuel (Dépôt Sécurisé), accessible via le site depot-securise.fr.

32 rue Olivier de Serres, 07700 Bourg-Saint-Andéol, France

SIREN : 103423901

Pour les dossiers créés par un conseiller, celui-ci agit en principe comme responsable de traitement au sens du RGPD. Dépôt Sécurisé intervient comme sous-traitant technique pour l'hébergement temporaire, le filigrane, la transmission et la suppression des données déposées.

2. Données traitées

Selon l'usage du service, les catégories de données suivantes peuvent être traitées :

  • Compte conseiller : identifiants de connexion, nom, email professionnel, informations de profil ;
  • Informations de dossier : nom du client, type de dossier, liste des documents demandés, statuts ;
  • Email client: lorsqu'il est renseigné pour l'envoi du lien de dépôt ;
  • Documents déposés : pièces transmises par le client (PDF, JPG, PNG), filigranées avant stockage ;
  • Métadonnées techniques : dates, tailles de fichiers, identifiants techniques, jetons de lien ;
  • Logs d'action : historique des opérations (création de dossier, copie ou envoi de lien, dépôts, suppressions, etc.).

3. Finalités du traitement

Les données sont traitées pour les finalités suivantes :

  • création et gestion des dossiers par le conseiller ;
  • mise à disposition d'un espace de dépôt sécurisé pour le client ;
  • application automatique du filigrane avant stockage ;
  • envoi du lien de dépôt par email au client, lorsque demandé ;
  • accès du conseiller propriétaire du dossier aux documents reçus ;
  • sécurité, prévention des abus et traçabilité des actions ;
  • suppression et expiration automatique des fichiers.

4. Bases légales

Selon les cas, le traitement peut reposer notamment sur :

  • l'exécution du service demandé par le conseiller ou nécessaire à la fourniture de la plateforme ;
  • l'intérêt légitime de sécuriser le service, prévenir les fraudes et assurer sa continuité ;
  • le respect d'obligations légales pouvant incomber au responsable de traitement (conseiller) selon sa propre activité.

Le service, en tant que sous-traitant technique, n'assure pas à lui seul la conformité RGPD du conseiller, qui demeure responsable de déterminer la base légale applicable vis-à-vis de ses clients.

5. Durées de conservation

Documents en transit : les fichiers déposés sont conservés au maximum 72 heures à compter du dépôt, sauf suppression plus précoce.

Données de compte et d'abonnement(profil conseiller, facturation, abonnement) : conservées pendant la durée de la relation contractuelle avec l'éditeur.

Métadonnées et logs: conservés pour une durée proportionnée permettant d'assurer la traçabilité, la sécurité et le bon fonctionnement du service. Un archivage au-delà peut intervenir lorsque nécessaire à des fins de preuve, de comptabilité, de sécurité ou de respect d'obligations légales. Les données sont ensuite supprimées ou anonymisées lorsque la finalité n'exige plus leur conservation.

6. Destinataires des données

Les données peuvent être accessibles :

  • au conseiller propriétaire du dossieret aux personnes qu'il autorise dans le cadre de son activité ;
  • aux prestataires techniques strictement nécessaires au fonctionnement du service, notamment :
    • Vercel (hébergement applicatif) ;
    • Supabase (base de données et stockage privé) ;
    • Resend (envoi d'emails transactionnels).

Ces prestataires agissent selon des obligations contractuelles de confidentialité et de sécurité appropriées.

7. Hébergement et transferts

Les données sont hébergées auprès de prestataires cloud pouvant traiter des informations en dehors de l'Union européenne selon leurs infrastructures et politiques. Le cas échéant, des garanties appropriées (clauses contractuelles types ou mécanismes reconnus) sont recherchées. Les localisations exactes peuvent évoluer avec les prestataires ; le conseiller est invité à vérifier les informations contractuelles applicables à son usage.

8. Sécurité

Des mesures sont mises en œuvre pour protéger les données, notamment :

  • stockage privé des fichiers ;
  • accès limité aux comptes autorisés ;
  • filigrane automatique avant stockage ;
  • expiration et suppression programmée ;
  • envoi par email du lien de dépôt uniquement, sans pièce jointe ni contenu des documents.

Aucune mesure ne garantit une sécurité absolue. Les utilisateurs doivent adopter des pratiques prudentes (mots de passe robustes, non-partage des liens, etc.).

9. Droits des personnes

Conformément au RGPD, les personnes concernées (notamment les clients déposants) disposent des droits suivants, dans les conditions prévues par la loi :

  • droit d'accès ;
  • droit de rectification ;
  • droit à l'effacement ;
  • droit à la limitation du traitement ;
  • droit d'opposition ;
  • droit d'introduire une réclamation auprès de la CNIL (www.cnil.fr).

Pour les dossiers gérés par un conseiller, les demandes relatives aux documents déposés doivent en principe être adressées au conseiller responsable de traitement. Dépôt Sécurisé peut assister le conseiller dans la mesure de ses obligations de sous-traitant.

10. Données de facturation et abonnement

Lors de la souscription à un abonnement, nous collectons les informations de facturation nécessaires (identité, adresse, email, et pour les professionnels : raison sociale, SIREN, SIRET et TVA le cas échéant). Le téléphone est facultatif.

Ces données sont traitées pour la conclusion et l'exécution du contrat, la facturation, la gestion des essais, résiliations et rétractations, ainsi que pour nos obligations comptables et légales. La base principale est l'exécution du contrat.

Les paiements sont traités par Stripe. Dépôt Sécurisé ne reçoit ni ne stocke les numéros de carte bancaire. Lorsqu'il est configuré, Makereçoit uniquement des événements normalisés d'automatisation comptable ou administrative (sans données bancaires ni contenu des documents déposés).

Tiimepeut recevoir les informations strictement nécessaires à l'établissement des factures officielles : identité de facturation, adresse, email, raison sociale, SIREN/SIRET, offre souscrite, montant, date et référence Stripe de paiement. Tiime ne reçoit pas le contenu des documents déposés. Make et Tiime ne reçoivent pas les documents déposés dans les dossiers ; les données bancaires ne leur sont pas transmises.

Les preuves d'acceptation contractuelle et les demandes de rétractation sont conservées pour la durée nécessaire à la preuve des droits et obligations applicables.

Les éléments suivants peuvent être conservés, pour une durée proportionnée, afin d'établir la preuve des acceptations et des souscriptions : identifiant de l'utilisateur authentifié, date et heure d'enregistrement côté serveur, version de l'attestation professionnelle acceptée, SIREN et dénomination officielle confirmés, version des conditions générales de vente acceptées, identifiants techniques Stripe utiles (client, session de paiement, abonnement le cas échéant).

Ces données sont conservées pour une durée proportionnée aux finalités de preuve, de gestion contractuelle, comptable et de respect des obligations légales, puis supprimées ou anonymisées lorsque cette finalité n'exige plus leur conservation.

11. Contact

Pour toute question, contactez l'éditeur du service à l'adresse suivante : contact@depot-securise.fr.

Pour les données traitées dans le cadre d'un dossier professionnel, contactez également le conseiller à l'origine de la collecte.