Logo SIGALION

Datenschutzrichtlinie

1. Gegenstand

Dieses Dokument beschreibt, welche Daten Sigalion verarbeitet, warum und wie lange. Es gilt für die Website, den Kundenbereich, die Anwendung Vault und die mobilen Anwendungen. Verantwortlich für diese Verarbeitung ist Sigalion, eine vereinfachte Aktiengesellschaft französischen Rechts, eingetragen im Handelsregister von Pau, deren Kontaktdaten im Impressum stehen. Wir hosten und übermitteln keine Daten außerhalb der Europäischen Union.

2. Was wir nie sehen

Ihre Dateien werden auf Ihrem Gerät verschlüsselt und entschlüsselt. Wir haben zu keinem Zeitpunkt Ihre Schlüssel oder Ihre Verschlüsselungspasswörter, und wir können sie nicht rekonstruieren.

Bei einem Zeitstempel wird ausschließlich der Fingerabdruck des Dokuments übermittelt, niemals das Dokument selbst. Bei einer Überprüfung sind es nur der Nachweis und der Fingerabdruck: der Zeitstempel-Token oder die Signatur, die das Zertifikat ihres Unterzeichners enthält. Davon wird nichts gespeichert. Das gilt auf der Website ebenso wie in den Anwendungen.

3. Ihr Konto

Wir speichern Ihren Benutzernamen, Ihre E-Mail-Adresse, Ihr Passwort in nicht umkehrbarer Form, das Datum der Kontoerstellung, das Datum Ihrer letzten Anmeldung, Ihre Guthabenzähler und gegebenenfalls die Organisation, der Ihr Konto zugeordnet ist. Um Ihnen Zugang zum Dienst zu geben. Bis zur Löschung Ihres Kontos.

Hinzu kommen kurzlebige Token, wenn Sie Ihr Passwort zurücksetzen oder Ihre Adresse ändern möchten.

Wenn Sie die Löschung Ihres Kontos verlangen, wird es sofort deaktiviert und anschließend endgültig gelöscht.

4. Käufe und Rechnungen

Wir speichern das Produkt, den Betrag, den Mehrwertsteuersatz, das Land und, für eine Rechnung, Ihre Rechnungsdaten. Um den Verkauf auszuführen und unsere buchhalterischen Pflichten zu erfüllen, die zehn Jahre vorschreiben. Diese Daten überdauern die Löschung Ihres Kontos, da die buchhalterische Pflicht vorgeht.

Kartenzahlungen werden von Mollie abgewickelt: Wir übermitteln weder Ihren Namen noch Ihre E-Mail-Adresse, nur einen Betrag, eine Beschreibung und eine interne Referenz. Ihre Bankdaten laufen niemals über unsere Server.

Käufe von einem iPhone oder einem Android-Telefon laufen über den App Store oder Google Play, und wir bewahren davon nur die Belegkennung auf, damit ein Kauf nicht zweimal gutgeschrieben wird.

5. Dateiübertragung

Die Datei, die Sie senden, ist bereits von Ihrem Gerät verschlüsselt, wenn sie bei uns ankommt; wir können sie nicht öffnen. Wir speichern diese verschlüsselte Datei, die E-Mail-Adresse des Empfängers, den Dateinamen, die Größe sowie das Ablauf- und das Downloaddatum. Um die Übertragung durchzuführen und Ihnen deren Verlauf zu zeigen.

Die Datei wird nach 48 Stunden gelöscht, mit dem Giga-Tarif nach 7 Tagen; der Verlaufseintrag samt Dateiname wird 7 Tage nach dieser Frist entfernt, mit dem Giga-Tarif nach 30 Tagen. Wird Ihr Upload in Teile zerlegt, was bei großen Dateien vorkommt, verfolgt ein technischer Eintrag den Fortschritt und verschwindet, sobald der Upload abgeschlossen ist.

6. Versand des Passworts per SMS

Wenn Sie diese Möglichkeit wählen, laufen das Passwort und die Nummer des Empfängers über unsere Server, um an unseren Betreiber OVH übergeben zu werden. Wir speichern sie nicht.

Diese Funktion ist freiwillig: Sie können das Passwort auf dem Weg Ihrer Wahl übermitteln, und es ist ohnehin besser, wenn es einen anderen Weg nimmt als die Datei.

7. Zeitstempel

Übermittelt wird ausschließlich der Fingerabdruck Ihres Dokuments. Beim qualifizierten eIDAS-Zeitstempel wird dieser Fingerabdruck an den von Ihnen gewählten qualifizierten Anbieter übermittelt. Das Dokument wird niemals gesendet, und in unseren Protokollen wird kein Fingerabdruck aufbewahrt.

Die Überprüfung einer Signatur oder eines Zeitstempels erfordert kein Konto: In diesem Fall erheben wir nichts außer dem in Punkt 11 beschriebenen Protokolleintrag.

8. API-Schlüssel und Zwei-Faktor-Authentifizierung

Ein API-Schlüssel wird nur in nicht umkehrbarer Form gespeichert, zusammen mit dem Namen, den Sie ihm geben. Wenn Sie einen Sicherheitsschlüssel aktivieren, speichern wir dessen öffentliche Kennung, dessen öffentlichen Schlüssel, den Gerätetyp und einen Signaturzähler. Nichts davon erlaubt es, Sie anderswo zu authentifizieren. Bis Sie sie löschen.

9. Organisationskonten

Gehört Ihr Konto zu einer Organisation, sieht deren Administrator Ihren Verbrauch an Guthaben und Speicherplatz, niemals den Inhalt Ihrer Dateien oder Ihre Passwörter.

10. Kontaktformular

Ihre Nachricht erreicht uns per E-Mail und wird in keiner Datenbank gespeichert. Wir bewahren sie höchstens drei Jahre nach unserem letzten Austausch auf.

11. Technische Protokolle

Unsere Server protokollieren die eingehenden Anfragen, um die Sicherheit des Dienstes zu gewährleisten und Missbrauch zu erkennen. Die IP-Adresse wird dabei gekürzt und erlaubt keine Identifizierung; diese Protokolle werden 52 Tage aufbewahrt.

Unsere Anwendungsprotokolle, die etwa drei Monate aufbewahrt werden, enthalten weder eine vollständige Adresse noch einen Dateinamen noch einen Dokumenten-Fingerabdruck; einige tragen die numerische Kennung Ihres Kontos.

12. Cookies

Wir verwenden zwei Cookies, beide unbedingt erforderlich und deshalb einwilligungsfrei: das Cookie Ihrer Sitzung, das Sie von der Website in den Kundenbereich begleitet und sich die gewählte Sprache merkt, und ein zweites, kurzlebiges, während der Verwendung eines Sicherheitsschlüssels. Kein Werbe-Cookie, kein Tracker, keine Reichweitenmessung durch Dritte.

Ihr Browser merkt sich außerdem zwei Anzeigedetails des Kontaktformulars, die nichts mit Ihrer Identität zu tun haben.

13. Empfänger

Ihre Daten werden weder verkauft noch vermietet. Zugriff haben OVH, unser Hoster und unser SMS-Betreiber, sowie Mollie für Kartenzahlungen. Apple und Google erhalten von uns nichts: Sie kaufen dort ein. Schließlich können Ihre Daten an Behörden weitergegeben werden, wenn das Gesetz es verlangt.

14. Worauf diese Verarbeitungen beruhen

Drei Grundlagen, und keine davon ist Ihre Einwilligung, die wir deshalb nie einholen. Die Erfüllung unseres Vertrags, für alles, was den Dienst ausmacht. Eine gesetzliche Pflicht, für die Aufbewahrung der Rechnungen. Und unser berechtigtes Interesse, um Ihre Nachrichten zu beantworten und den Dienst sicher zu halten.

15. Ihre Rechte

Sie haben das Recht auf Auskunft, Berichtigung, Löschung, Einschränkung, Widerspruch und Datenübertragbarkeit. Die Löschung hat eine Grenze, die der Rechnungen, die wir gesetzlich zehn Jahre aufbewahren müssen.

Schreiben Sie uns über das Kontaktformular oder an die im Impressum genannte Adresse. Sie können sich außerdem bei der CNIL beschweren, der französischen Datenschutzbehörde.

16. Änderungen

Jede Änderung wird mit ihrer Veröffentlichung auf dieser Seite wirksam; das Datum der letzten Aktualisierung steht unten.

Dieses Dokument ist auf Französisch verfasst; bei Abweichungen zwischen einer Übersetzung und dem französischen Text ist die französische Fassung maßgeblich.

Letzte Aktualisierung: 25. September 2026