Protection des données

Politique de confidentialité

Φ a été conçu pour qu'aucune donnée sensible ne nous parvienne. Vos documents, vos signatures et vos données biométriques ne quittent jamais votre appareil. Cette politique explique, en toute transparence, le peu que nous traitons et pourquoi.

Responsable du traitement : PHI, entreprise individuelle (micro-entreprise), SIREN 950 561 167
Siège social : 33 rue du Frère Benoît, 69600 Oullins-Pierre-Bénite, France
Contact (exercice des droits) : phi-signature@proton.me

Version : 1.0 — Dernière mise à jour : 12 juin 2026
Le principe fondateur

L'application Φ fonctionne 100% en local, sans serveur. Vos documents, vos signatures, votre identité et vos données biométriques sont traités exclusivement sur votre appareil et ne nous sont jamais transmis. Nous ne pouvons pas lire ce que nous ne recevons pas.

01

Responsable du traitement

Le responsable du traitement des données personnelles est PHI, entreprise individuelle (micro-entreprise), SIREN 950 561 167, dont le siège social est situé 33 rue du Frère Benoît, 69600 Oullins-Pierre-Bénite, France.

Pour toute question relative à la présente politique ou pour exercer vos droits, vous pouvez nous écrire à : phi-signature@proton.me.

02

L'architecture sans serveur

Φ repose sur un choix d'architecture fondamental : l'absence de serveur central. Contrairement aux plateformes de signature classiques, qui hébergent vos documents et vos signatures sur leurs serveurs, Φ effectue l'intégralité de ses opérations cryptographiques localement, sur votre appareil.

Concrètement, cela signifie que les éléments suivants ne nous sont jamais transmis et ne transitent par aucun serveur sous notre contrôle :

Les données biométriques sont traitées par le sous-système sécurisé de votre téléphone (par exemple le Keystore d'Android ou la Secure Enclave d'iOS) ; nous n'y avons jamais accès. Cette conception applique par construction le principe de minimisation des données du RGPD : nous ne collectons pas ce dont nous n'avons pas besoin, et nous n'avons pas besoin de vos données sensibles pour que Φ fonctionne.

La seule donnée transmise depuis l'application

Par souci de transparence : l'application effectue un seul appel réseau, vers le service de gestion de licence de notre prestataire, à seule fin d'activer et de vérifier votre abonnement. Cet appel transmet uniquement la marque et le modèle de votre appareil (par exemple « samsung SM-G991B »), afin d'identifier l'installation associée à la licence. Il ne s'agit pas d'un identifiant unique : aucun numéro de série, aucun identifiant publicitaire, aucune adresse, aucun nom ni aucune donnée biométrique n'est transmis. Cette information n'est pas rattachée à votre identité et n'est jamais utilisée à des fins de suivi. Aucun autre appel réseau n'existe : ni mesure d'audience, ni rapport d'erreur, ni notification, ni outil tiers d'analyse.

03

Données que nous traitons réellement

Puisque l'application est locale, les seules données personnelles que nous traitons en tant que responsable sont celles que vous nous communiquez volontairement en dehors de l'application, ou qui sont nécessaires à la facturation :

Nous ne traitons aucune donnée biométrique, aucun document signé, et aucune pièce d'identité — ces éléments restent sur votre appareil.

04

Finalités et bases légales

DonnéeFinalitéBase légale
Email de contact / demande de démonstration Répondre à votre demande, vous recontacter Mesures précontractuelles / intérêt légitime
Email d'inscription au lancement Vous informer du lancement, des nouveautés et mises à jour Consentement
Données de facturation Établir et suivre commandes, abonnements et factures Exécution du contrat / obligation légale (comptabilité)
Marque et modèle de l'appareil Activer et vérifier l'abonnement (gestion de licence) Exécution du contrat
Coordonnées bancaires (grands comptes) Mise en place du prélèvement convenu Exécution du contrat

Lorsque la base légale est le consentement (communications commerciales), vous pouvez le retirer à tout moment, sans que cela affecte la licéité des traitements antérieurs.

05

Le site phi-signature.fr

Notre site n'utilise aucun cookie de mesure d'audience, aucun traceur publicitaire et aucun outil d'analyse comportementale (ni Google Analytics, ni équivalent). Nous ne vous suivons pas, nous ne dressons pas de profil, nous ne déposons pas de cookie à des fins de ciblage.

Le site est hébergé sur GitHub Pages (GitHub, Inc., États-Unis). Dans le cadre de la fourniture de la page, l'hébergeur peut, pour des raisons techniques et de sécurité, traiter des données de connexion telles que l'adresse IP. Ce traitement relève de l'hébergeur ; nous ne l'exploitons pas à des fins de suivi.

06

Paiements

Deux modalités de règlement coexistent :

Paiement par carte. Le traitement des paiements par carte est assuré par un prestataire de paiement sécurisé, qui agit en qualité de sous-traitant pour l'opération de paiement et traite les données de transaction (données de carte, éléments de facturation) conformément à ses propres engagements de sécurité et de conformité. Nous ne stockons pas vos numéros de carte.

Paiement par prélèvement (grands comptes). Pour les clients institutionnels réglant par prélèvement, les coordonnées bancaires sont traitées aux seules fins de la mise en place et de l'exécution du mandat de prélèvement convenu contractuellement.

07

Destinataires et sous-traitants

Vos données ne sont ni vendues, ni louées, ni cédées à des tiers à des fins commerciales. Elles sont accessibles uniquement aux personnes habilitées de PHI et, le cas échéant, aux sous-traitants strictement nécessaires au fonctionnement du service :

Chaque sous-traitant n'accède qu'aux données strictement nécessaires à sa mission.

08

Durées de conservation

09

Transferts hors Union européenne

Certains prestataires techniques (par exemple l'hébergeur du site et le prestataire de gestion de licence) peuvent être établis hors de l'Union européenne. Lorsqu'un transfert de données hors UE a lieu, il est encadré par les garanties prévues par le RGPD (notamment les clauses contractuelles types de la Commission européenne ou un mécanisme d'adéquation reconnu).

Concrètement, le seul élément transmis hors UE depuis l'application est la marque et le modèle de votre appareil, envoyés au prestataire de gestion de licence (établi aux États-Unis) lors de l'activation de l'abonnement, dans les conditions de l'article 6. L'essentiel de vos données — documents, signatures, identité, journal, biométrie — ne fait l'objet d'aucun transfert, puisqu'il ne quitte jamais votre appareil.

10

Vos droits

Conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés, vous disposez des droits suivants sur les données que nous traitons :

Pour exercer ces droits, écrivez-nous à phi-signature@proton.me. Vous disposez également du droit d'introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL), 3 place de Fontenoy, 75007 Paris, ou via www.cnil.fr.

11

Sécurité

La sécurité est au cœur de la conception de Φ. Les opérations cryptographiques reposent sur des primitives résistantes aux ordinateurs quantiques (signature ML-DSA-65, encapsulation ML-KEM-768, standardisées par le NIST), et s'exécutent localement dans un environnement protégé de votre appareil.

Pour les données que nous traitons effectivement (contact, facturation), nous mettons en œuvre des mesures techniques et organisationnelles appropriées afin d'en préserver la confidentialité et l'intégrité.

12

Modifications de la présente politique

Nous pouvons être amenés à faire évoluer la présente politique de confidentialité, notamment pour tenir compte d'évolutions légales, réglementaires ou techniques. La version applicable est celle publiée sur cette page, dont la date de dernière mise à jour figure en tête de document. Nous vous invitons à la consulter régulièrement.