sign.vsinfra.eu
Politique de confidentialité
La présente politique explique quelles données personnelles sont traitées lorsque vous utilisez le service de signature électronique sign.vsinfra.eu, pourquoi, pendant combien de temps, et comment exercer vos droits. Elle s'applique aux signataires, aux utilisateurs internes qui envoient des documents et à tout visiteur du service.
1. Qui traite vos données
Le service sign.vsinfra.eu est exploité par Valentin Artaud, entrepreneur individuel (EI), exerçant sous le nom commercial VSINFRA, SIREN 530 176 056, SIRET du siège 530 176 056 00030, dont le siège est situé 60, rue François Ier, 75008 Paris (ci-après « VSINFRA »).
Contact pour toute question relative à vos données : dpo@vsinfra.eu.
Le rôle de VSINFRA dépend de la personne qui vous a envoyé le document :
- Document envoyé par VSINFRA ou l'un de ses salariés : VSINFRA est responsable de traitement. Il l'est aussi pour la gestion des comptes de ses utilisateurs internes.
- Document envoyé par un client de VSINFRA (par exemple sur une instance dédiée) : ce client est responsable de traitement et VSINFRA agit comme sous-traitant, pour son compte et selon ses instructions, dans le cadre d'un accord conforme à l'article 28 du RGPD. Le nom de l'expéditeur figure dans l'e-mail d'invitation ; c'est vers lui que vous devez en priorité adresser vos demandes.
En tant que signataire, vous n'avez pas de compte : vous accédez au document par un lien personnel reçu par e-mail.
2. Données collectées
| Personnes concernées | Données | Origine |
|---|---|---|
| Signataires | Nom, adresse e-mail, numéro de téléphone (si un code SMS est demandé), valeurs saisies dans le document, image de la signature et du paraphe, motif de refus éventuel | L'expéditeur, puis vous-même |
| Signataires — données techniques | Adresse IP, navigateur (user-agent), fuseau horaire, identifiant de session, date et heure de chaque étape : envoi, clic sur le lien, ouverture, envoi des codes, signature, refus, relances | Enregistrement automatique |
| Utilisateurs internes (expéditeurs) | Nom, e-mail professionnel, identifiant de connexion, signature et paraphe enregistrés, clé d'API, historique des envois, nombre de connexions, date et adresse IP de la dernière connexion | L'annuaire VSINFRA et l'utilisateur |
| Personnes citées dans les documents | Toute donnée figurant dans les documents envoyés (contrats, bons de commande…) | L'expéditeur |
| Tout visiteur | Adresse IP et requête HTTP dans les journaux du pare-feu et des serveurs | Enregistrement automatique |
Ce que le service ne fait pas :
- aucun pixel de suivi dans les e-mails : seul le clic sur votre lien personnel est enregistré ;
- aucune géolocalisation de votre adresse IP ;
- aucune collecte de données sensibles par le service lui-même. Si un document envoyé en contient, l'expéditeur en est responsable.
3. Pourquoi et sur quelle base
| Finalité | Données utilisées | Base légale (RGPD) |
|---|---|---|
| Faire signer un document : envoi, relances, collecte des signatures | Identité, contenu du document, signature | Exécution d'un contrat ou de mesures précontractuelles (art. 6.1.b) |
| Vérifier l'identité du signataire : lien personnel, code par e-mail ou par SMS | E-mail, téléphone, codes envoyés | Intérêt légitime (art. 6.1.f) : garantir la fiabilité de la signature |
| Constituer et conserver la preuve de la signature | Journal d'audit : adresse IP, navigateur, horodatages, consentement | Intérêt légitime (art. 6.1.f) : pouvoir prouver la signature au sens des articles 1366 et 1367 du Code civil |
| Sécuriser le service | Journaux du pare-feu et des serveurs | Intérêt légitime (art. 6.1.f) |
| Gérer les comptes des utilisateurs internes | Identité, identifiant de connexion | Contrat de travail ou contrat client (art. 6.1.b) |
Vos données ne sont jamais utilisées pour de la prospection, du profilage ou une décision automatisée, et ne sont jamais vendues.
4. Qui reçoit vos données
Important pour les signataires : le journal d'audit joint au document signé contient, pour chaque signataire, son nom, son e-mail, son numéro de téléphone, son adresse IP, son navigateur et les horodatages de son parcours. Ce journal est transmis à toutes les parties du document : l'expéditeur et les autres signataires y ont donc accès.
| Destinataire | Ce qu'il reçoit |
|---|---|
| L'expéditeur du document | Le document signé, les valeurs saisies et le journal d'audit complet |
| Les autres signataires du même document | Le document signé et son journal d'audit |
| Les administrateurs de VSINFRA | Un accès technique, nominatif et tracé, limité aux besoins d'exploitation |
| Brevo (Sendinblue SAS, France), sous-traitant | Votre numéro de téléphone et le texte du SMS contenant le code, uniquement si un code SMS est demandé |
| Les autorités | Les données requises, uniquement sur réquisition légale |
Le nom de domaine est géré par Cloudflare (DNS uniquement) : votre trafic ne transite pas par Cloudflare et aucune donnée personnelle ne lui est transmise.
Aucun transfert hors de l'Union européenne. Les pages de signature ne chargent aucune ressource externe : polices hébergées par VSINFRA, pas d'outil de mesure d'audience, pas de service de suivi d'erreurs.
5. Hébergement et sécurité
Toutes les données sont hébergées en France, sur des serveurs exploités directement par VSINFRA, sans hébergeur ni service cloud tiers. Le service fonctionne sur deux sites distincts ; la base de données et les fichiers y sont répliqués. Les e-mails sont envoyés par le serveur de messagerie de VSINFRA, depuis l'adresse sign@vsinfra.eu.
Mesures en place :
- échanges chiffrés exclusivement en HTTPS (TLS 1.2 minimum, HSTS) ;
- pare-feu applicatif en mode blocage contre les injections, le cross-site scripting et les adresses IP malveillantes ;
- accès des utilisateurs internes uniquement par l'annuaire d'entreprise VSINFRA, sans mot de passe local, avec revérification des droits toutes les 5 minutes ;
- journal d'audit horodaté de chaque étape de signature, avec une adresse IP relevée par le pare-feu et non modifiable par le signataire ;
- scellement numérique du document signé : toute modification ultérieure est détectable ;
- sauvegardes chiffrées (AES-256), dont la restauration est testée.
Le logiciel utilisé est DocuSeal, logiciel libre modifié par VSINFRA, dont le code source est public (licence AGPLv3).
6. Durées de conservation
| Données | Durée de conservation |
|---|---|
| Documents signés et dossier de preuve (y compris numéro de téléphone et journal d'audit) | Durée du contrat + 5 ans (prescription civile et commerciale) ; 10 ans lorsque le document constitue une pièce comptable |
| Envois non signés, refusés ou expirés | 1 an après la dernière action |
| Comptes des utilisateurs internes | 1 an après le départ de l'utilisateur, sauf données rattachées à un dossier de preuve |
| Journaux du pare-feu et des serveurs | 1 an |
| Sauvegardes de la base de données | 8 semaines : une donnée supprimée disparaît des sauvegardes au plus tard 8 semaines après sa suppression |
À l'issue de ces durées, les données sont supprimées automatiquement.
7. Cookies
Le service n'utilise que des cookies strictement nécessaires à son fonctionnement. Ils sont exemptés de consentement (article 82 de la loi Informatique et Libertés) : aucun bandeau ne vous est donc présenté.
| Cookie | Rôle | Durée |
|---|---|---|
| Session (signé, chiffré) | Maintenir la connexion et sécuriser les formulaires (protection CSRF) | Session du navigateur |
| Signature et e-mail du signataire (chiffrés) | Retrouver la signature déjà dessinée et l'e-mail saisi pendant le parcours | Session du navigateur |
| « Se souvenir de moi » | Reconnexion d'un utilisateur interne | 1 jour |
| Préférences d'affichage | Mémoriser la vue, le tri et l'onglet choisis par un utilisateur interne | Persistant |
Aucun outil de mesure d'audience, aucune publicité, aucun traceur tiers.
8. Vos droits
Vous disposez des droits prévus par le RGPD, avec une limite importante : un document signé et son dossier de preuve ne peuvent être ni modifiés ni effacés à votre demande pendant leur durée de conservation, car ils servent à prouver un engagement.
| Droit | Comment il s'applique |
|---|---|
| Accès et copie | Vous pouvez obtenir une copie du document signé et de son journal d'audit |
| Rectification | Possible avant la signature. Après, le document scellé ne peut plus être modifié : une correction passe par la signature d'un avenant |
| Effacement | Possible pour les envois non signés. Refusé pour un document signé tant que la preuve reste nécessaire à la constatation, l'exercice ou la défense de droits en justice (art. 17.3.e du RGPD) |
| Opposition | Même limite que l'effacement pour le dossier de preuve |
| Limitation, portabilité | Sur demande |
Pour exercer vos droits, écrivez à dpo@vsinfra.eu. Nous répondons dans un délai d'un mois. Si le document vous a été envoyé par un client de VSINFRA, votre demande lui sera transmise, puisqu'il est responsable de traitement.
Vous pouvez également introduire une réclamation auprès de la CNIL (www.cnil.fr).
9. Valeur juridique de la signature
Les documents sont signés au moyen d'une signature électronique simple au sens du règlement (UE) n° 910/2014 (eIDAS). Elle est recevable en justice et engage le signataire.
Selon les articles 1366 et 1367 du Code civil, l'écrit électronique a la même force probante que l'écrit papier, dès lors que son auteur peut être identifié et que son intégrité est garantie. C'est l'objet du dossier de preuve décrit ci-dessus : vérification par lien personnel et par code, horodatage de chaque étape, scellement du document.
Cette signature ne bénéficie pas de la présomption de fiabilité réservée à la signature électronique qualifiée. En cas de contestation, sa fiabilité est établie à l'aide de ce dossier de preuve.
10. Modifications
Cette politique peut être mise à jour, notamment en cas d'évolution du service ou de la réglementation. La date de dernière mise à jour figure ci-dessous. En cas de changement important, les utilisateurs internes en sont informés par e-mail.
Dernière mise à jour : 6 octobre 2026.