Politique de confidentialité
Φ a été conçu pour qu'aucune donnée sensible ne nous parvienne. Vos documents, vos signatures et vos données biométriques ne quittent jamais votre appareil. Cette politique explique, en toute transparence, le peu que nous traitons et pourquoi.
L'application Φ fonctionne 100% en local, sans serveur. Vos documents, vos signatures, votre identité et vos données biométriques sont traités exclusivement sur votre appareil et ne nous sont jamais transmis. Nous ne pouvons pas lire ce que nous ne recevons pas.
Responsable du traitement
Le responsable du traitement des données personnelles est PHI, entreprise individuelle (micro-entreprise), SIREN 950 561 167, dont le siège social est situé 33 rue du Frère Benoît, 69600 Oullins-Pierre-Bénite, France.
Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez nous écrire à : phi-signature@proton.me.
L'architecture sans serveur
Φ repose sur un choix d'architecture fondamental : l'absence de serveur central. Contrairement aux plateformes de signature classiques, qui hébergent vos documents et vos signatures sur leurs serveurs, Φ effectue l'intégralité de ses opérations cryptographiques localement, sur votre appareil.
Concrètement, cela signifie que les éléments suivants ne nous sont jamais transmis et ne transitent par aucun serveur sous notre contrôle :
- les documents que vous transmettez, recevez ou signez ;
- vos signatures et les preuves cryptographiques associées ;
- vos données biométriques (empreinte, reconnaissance faciale) ;
- les pièces d'identité et selfies utilisés pour la vérification d'identité ;
- votre journal probatoire et vos clés cryptographiques.
Les données biométriques sont traitées par le sous-système sécurisé de votre téléphone (par exemple le Keystore d'Android ou la Secure Enclave d'iOS) ; nous n'y avons jamais accès. Cette conception applique par construction le principe de minimisation des données du RGPD : nous ne collectons pas ce dont nous n'avons pas besoin, et nous n'avons pas besoin de vos données sensibles pour que Φ fonctionne.
La seule donnée transmise depuis l'application
Par souci de transparence : l'application effectue un seul appel réseau, vers le service de gestion de licence de notre prestataire, à seule fin d'activer et de vérifier votre abonnement. Cet appel transmet uniquement la marque et le modèle de votre appareil (par exemple « samsung SM-G991B »), afin d'identifier l'installation associée à la licence. Il ne s'agit pas d'un identifiant unique : aucun numéro de série, aucun identifiant publicitaire, aucune adresse, aucun nom ni aucune donnée biométrique n'est transmis. Cette information n'est pas rattachée à votre identité et n'est jamais utilisée à des fins de suivi. Aucun autre appel réseau n'existe : ni mesure d'audience, ni rapport d'erreur, ni notification, ni outil tiers d'analyse.
Données que nous traitons réellement
Puisque l'application est locale, les seules données personnelles que nous traitons en tant que responsable sont celles que vous nous communiquez volontairement en dehors de l'application, ou qui sont nécessaires à la facturation :
- Vos coordonnées de contact (adresse email, et le cas échéant nom et message), lorsque vous nous écrivez, demandez une démonstration ou souhaitez être informé du lancement ;
- Les données de facturation nécessaires à l'établissement et au suivi de votre commande ou de votre abonnement ;
- Pour les clients grands comptes réglant par prélèvement : les coordonnées bancaires nécessaires à la mise en place du mandat de prélèvement, dans le cadre du contrat.
Nous ne traitons aucune donnée biométrique, aucun document signé, et aucune pièce d'identité — ces éléments restent sur votre appareil.
Finalités et bases légales
| Donnée | Finalité | Base légale |
|---|---|---|
| Email de contact / demande de démonstration | Répondre à votre demande, vous recontacter | Mesures précontractuelles / intérêt légitime |
| Email d'inscription au lancement | Vous informer du lancement, des nouveautés et mises à jour | Consentement |
| Données de facturation | Établir et suivre commandes, abonnements et factures | Exécution du contrat / obligation légale (comptabilité) |
| Marque et modèle de l'appareil | Activer et vérifier l'abonnement (gestion de licence) | Exécution du contrat |
| Coordonnées bancaires (grands comptes) | Mise en place du prélèvement convenu | Exécution du contrat |
Lorsque la base légale est le consentement (communications commerciales), vous pouvez le retirer à tout moment, sans que cela affecte la licéité des traitements antérieurs.
Le site phi-signature.fr
Notre site n'utilise aucun cookie de mesure d'audience, aucun traceur publicitaire et aucun outil d'analyse comportementale (ni Google Analytics, ni équivalent). Nous ne vous suivons pas, nous ne dressons pas de profil, nous ne déposons pas de cookie à des fins de ciblage.
Le site est hébergé sur GitHub Pages (GitHub, Inc., États-Unis). Dans le cadre de la fourniture de la page, l'hébergeur peut, pour des raisons techniques et de sécurité, traiter des données de connexion telles que l'adresse IP. Ce traitement relève de l'hébergeur ; nous ne l'exploitons pas à des fins de suivi.
Paiements
Deux modalités de règlement coexistent :
Paiement par carte. Le traitement des paiements par carte est assuré par un prestataire de paiement sécurisé, qui agit en qualité de sous-traitant pour l'opération de paiement et traite les données de transaction (données de carte, éléments de facturation) conformément à ses propres engagements de sécurité et de conformité. Nous ne stockons pas vos numéros de carte.
Paiement par prélèvement (grands comptes). Pour les clients institutionnels réglant par prélèvement, les coordonnées bancaires sont traitées aux seules fins de la mise en place et de l'exécution du mandat de prélèvement convenu contractuellement.
Destinataires et sous-traitants
Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles uniquement aux personnes habilitées de PHI et, le cas échéant, aux sous-traitants strictement nécessaires au fonctionnement du service :
- L'hébergeur du site (GitHub Pages), pour la mise à disposition des pages ;
- Le prestataire de paiement, pour le traitement des règlements par carte ;
- Le prestataire de gestion de licence, qui reçoit la marque et le modèle de l'appareil pour l'activation et la vérification de l'abonnement ;
- Le cas échéant, notre prestataire de messagerie, pour la réception et l'envoi de courriels.
Chaque sous-traitant n'accède qu'aux données strictement nécessaires à sa mission.
Durées de conservation
- Emails de contact / demandes de démonstration : le temps nécessaire au traitement de la demande, puis archivage limité ou suppression ;
- Inscriptions au lancement / liste de diffusion : jusqu'au retrait de votre consentement (désinscription), ou à défaut d'interaction prolongée ;
- Données de facturation : conservées pendant la durée requise par les obligations légales et comptables (notamment dix ans pour les pièces comptables) ;
- Données contenues dans l'application : elles demeurent sur votre appareil et sous votre contrôle ; leur suppression dépend de vous (désinstallation, effacement local).
Transferts hors Union européenne
Certains prestataires techniques (par exemple l'hébergeur du site et le prestataire de gestion de licence) peuvent être établis hors de l'Union européenne. Lorsqu'un transfert de données hors UE a lieu, il est encadré par les garanties prévues par le RGPD (notamment les clauses contractuelles types de la Commission européenne ou un mécanisme d'adéquation reconnu).
Concrètement, le seul élément transmis hors UE depuis l'application est la marque et le modèle de votre appareil, envoyés au prestataire de gestion de licence (établi aux États-Unis) lors de l'activation de l'abonnement, dans les conditions de l'article 6. L'essentiel de vos données — documents, signatures, identité, journal, biométrie — ne fait l'objet d'aucun transfert, puisqu'il ne quitte jamais votre appareil.
Vos droits
Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants sur les données que nous traitons :
- Droit d'accès — obtenir la confirmation que des données vous concernant sont traitées et en obtenir une copie ;
- Droit de rectification — faire corriger des données inexactes ou incomplètes ;
- Droit à l'effacement — demander la suppression de vos données, dans les conditions prévues par la loi ;
- Droit à la limitation du traitement ;
- Droit d'opposition, notamment à la prospection commerciale ;
- Droit à la portabilité de vos données ;
- Droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci.
Pour exercer ces droits, écrivez-nous à phi-signature@proton.me. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou via www.cnil.fr.
Sécurité
La sécurité est au cœur de la conception de Φ. Les opérations cryptographiques reposent sur des primitives résistantes aux ordinateurs quantiques (signature ML-DSA-65, encapsulation ML-KEM-768, standardisées par le NIST), et s'exécutent localement dans un environnement protégé de votre appareil.
Pour les données que nous traitons effectivement (contact, facturation), nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin d'en préserver la confidentialité et l'intégrité.
Modifications de la présente politique
Nous pouvons être amenés à faire évoluer la présente politique de confidentialité, notamment pour tenir compte d'évolutions légales, réglementaires ou techniques. La version applicable est celle publiée sur cette page, dont la date de dernière mise à jour figure en tête de document. Nous vous invitons à la consulter régulièrement.