Politique de confidentialité

Politique de confidentialité

Dernière mise à jour : 15 septembre 2026

1. Responsable du traitement

THEMIOT Informatique
Contact : simon.themiot@informatiquenevers.fr
Site : www.stprive.net

2. Données traitées

Donnée Finalité Conservation
Adresse e-mail Création du compte et notifications demandées Jusqu'à la suppression du compte
Nom d'utilisateur Authentification et affichage Jusqu'à la suppression du compte
Adresse IP et agent utilisateur Sécurité et prévention des abus 90 jours
Fichiers téléversés Exécution du service de partage Jusqu'à l'expiration ou la suppression du partage

3. Utilisation des données

Les données sont traitées pour fournir et sécuriser le service de partage de fichiers. Elles ne sont ni vendues, ni utilisées pour la publicité ou le profilage. Aucun outil d'analyse, pixel ou cookie publicitaire tiers n'est utilisé.

Pour un partage chiffré de bout en bout, AES-256-GCM chiffre le contenu dans le navigateur avant son envoi. La clé se trouve dans le fragment de l'URL et n'est pas transmise au serveur. L'opérateur ne peut donc pas lire le contenu chiffré. Cette propriété ne signifie pas que le service est anonyme. Les métadonnées nécessaires au compte, à la sécurité et à l'exploitation restent traitées.

4. Bases juridiques

  • Exécution du contrat pour fournir le compte et le service demandé
  • Intérêt légitime pour protéger le service et prévenir les abus
  • Consentement lorsqu'une fonctionnalité facultative l'exige
  • Obligation légale lorsque le droit applicable l'impose

5. Sécurité et hébergement

  • Hébergement des fichiers en France
  • HTTPS avec TLS 1.2 ou TLS 1.3
  • Chiffrement de bout en bout AES-256-GCM activé par défaut pour les partages de compte
  • Durcissement, supervision et sauvegardes chiffrées de l'infrastructure
  • Clé de contenu absente des requêtes HTTP pour les partages chiffrés de bout en bout

Les mesures sont adaptées au risque conformément à l'article 32 du RGPD. Le service est exploité conformément aux obligations du RGPD qui lui sont applicables. Le responsable de chaque traitement demeure responsable de sa propre conformité, notamment de la licéité du partage, des destinataires et de la durée de conservation choisie.

6. Destinataires et transferts

Les données sont accessibles aux seuls destinataires nécessaires à l'exploitation du service et aux sous-traitants déclarés dans l'accord de traitement des données. Les fichiers sont hébergés en France. Les conditions et garanties applicables aux sous-traitants sont précisées dans cet accord.

7. Vos droits

Selon la situation, vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité de vos données ou vous opposer à leur traitement. Écrivez à simon.themiot@informatiquenevers.fr. Vous pouvez également déposer une réclamation auprès de la CNIL.

8. Cookies

PrivCloud Sharing utilise uniquement les cookies strictement nécessaires à l'authentification et à la gestion de session. Aucun cookie de suivi, d'analyse ou de publicité n'est utilisé.

9. Violation de données

Lorsqu'une violation de données personnelles présente les conditions prévues par les articles 33 et 34 du RGPD, elle est notifiée à la CNIL dans le délai applicable et les personnes concernées sont informées sans retard indu lorsque la réglementation l'exige.

10. Évolution de la politique

La présente politique peut être mise à jour. La date affichée en tête de page identifie sa version actuelle.

Voir aussi