Logo SIGALION

Politique de confidentialité

1. Objet

Ce document décrit les données que Sigalion traite, pourquoi, et combien de temps. Il couvre le site, l'espace client, l'application Vault et les applications mobiles. Le responsable de ces traitements est Sigalion, société par actions simplifiée immatriculée au RCS de Pau, dont les coordonnées figurent dans les mentions légales. Nous n'hébergeons et ne transférons aucune donnée hors de l'Union européenne.

2. Ce que nous ne voyons jamais

Le chiffrement et le déchiffrement de vos fichiers ont lieu sur votre appareil. Nous n'avons jamais vos clés ni les mots de passe de chiffrement, et nous ne pouvons pas les reconstituer.

Lors d'un horodatage, seule l'empreinte du document est transmise, jamais le document. Lors d'une vérification, seuls le jeton et l'empreinte le sont. Cela vaut sur le site comme dans les applications.

3. Votre compte

Nous conservons votre identifiant, votre adresse e-mail, votre mot de passe sous forme non réversible, la date de création du compte, celle de votre dernière connexion, vos compteurs de crédits et, s'il y a lieu, l'organisation à laquelle votre compte est rattaché. Pour vous donner accès au service. Jusqu'à la suppression de votre compte.

S'y ajoutent des jetons temporaires de courte durée, si vous demandez la réinitialisation de votre mot de passe ou un changement d'adresse.

Quand vous demandez la suppression de votre compte, il est désactivé immédiatement, puis supprimé définitivement.

4. Achats et factures

Nous conservons le produit, le montant, le taux de TVA, le pays, et, pour une facture, vos coordonnées de facturation. Pour exécuter la vente et respecter nos obligations comptables, qui imposent dix ans. Ces données survivent à la suppression de votre compte, l'obligation comptable primant.

Les paiements par carte sont traités par Mollie : nous ne lui transmettons ni votre nom ni votre adresse e-mail, seulement un montant, une description et une référence interne. Vos coordonnées bancaires ne transitent jamais par nos serveurs.

Les achats effectués depuis un iPhone ou un téléphone Android passent par l'App Store ou Google Play, et nous n'en conservons que l'identifiant de reçu, pour éviter qu'un achat soit crédité deux fois.

5. Transfert de fichiers

Le fichier que vous envoyez est déjà chiffré par votre appareil quand il arrive chez nous ; nous ne pouvons pas l'ouvrir. Nous conservons ce fichier chiffré, l'adresse e-mail du destinataire, le nom du fichier, sa taille et les dates d'expiration et de téléchargement. Pour acheminer le transfert et vous en donner l'historique.

Le fichier est supprimé après 48 heures, ou 7 jours avec le plan Giga ; la ligne d'historique, nom du fichier compris, est effacée 7 jours après cette échéance, 30 jours avec le plan Giga. Si votre envoi est fractionné, ce qui arrive pour les fichiers volumineux, une ligne technique en suit la progression et disparaît dès l'envoi terminé.

6. Envoi du mot de passe par SMS

Si vous choisissez cette option, le mot de passe et le numéro du destinataire transitent par nos serveurs pour être remis à notre opérateur, OVH. Nous ne les conservons pas.

Cette fonction est facultative : vous pouvez transmettre le mot de passe par le canal de votre choix, et il est d'ailleurs préférable qu'il emprunte un chemin différent de celui du fichier.

7. Horodatage

Seule l'empreinte de votre document est transmise. Pour l'horodatage qualifié eIDAS, cette empreinte est transmise au prestataire qualifié que vous sélectionnez. Le document n'est jamais envoyé, et aucune empreinte n'est conservée dans nos journaux.

Vérifier une preuve d'horodatage ne demande aucun compte : dans ce cas, nous ne recueillons rien d'autre que la ligne de journal décrite au point 11.

8. Clés API et double authentification

Une clé API n'est conservée que sous forme non réversible, avec le nom que vous lui donnez. Si vous activez une clé de sécurité, nous conservons son identifiant public, sa clé publique, le type d'appareil et un compteur de signatures. Aucun de ces éléments ne permet de vous authentifier ailleurs. Jusqu'à ce que vous les supprimiez.

9. Comptes d'organisation

Si votre compte appartient à une organisation, son administrateur voit votre consommation de crédits et d'espace, jamais le contenu de vos fichiers ni vos mots de passe.

10. Formulaire de contact

Votre message nous est transmis par courriel et n'est enregistré dans aucune base. Nous le conservons trois ans au plus après notre dernier échange.

11. Journaux techniques

Nos serveurs consignent les requêtes reçues pour assurer la sécurité du service et détecter les abus. L'adresse IP y est tronquée et ne permet pas de vous identifier ; ces journaux sont conservés 52 jours.

Nos journaux applicatifs, conservés environ trois mois, n'enregistrent ni adresse complète, ni nom de fichier, ni empreinte de document ; certains portent l'identifiant numérique de votre compte.

12. Cookies

Nous utilisons deux cookies, l'un et l'autre strictement nécessaires et exemptés de consentement à ce titre : celui de votre session, qui vous suit du site à l'espace client et retient la langue choisie, et un second, de courte durée, pendant l'usage d'une clé de sécurité. Aucun cookie publicitaire, aucun traceur, aucune mesure d'audience tierce.

Votre navigateur retient par ailleurs deux informations d'affichage propres au formulaire de contact, sans rapport avec votre identité.

13. Destinataires

Vos données ne sont ni vendues ni louées. Elles sont accessibles à OVH, notre hébergeur et notre opérateur SMS, et à Mollie pour les paiements par carte. Apple et Google ne reçoivent rien de notre part : c'est chez eux que vous achetez. Vos données peuvent enfin être communiquées aux autorités si la loi l'exige.

14. Sur quoi reposent ces traitements

Trois fondements, et aucun ne repose sur votre consentement, que nous ne vous demandons donc jamais. L'exécution de notre contrat, pour tout ce qui fait le service. Une obligation légale, pour la conservation des factures. Notre intérêt légitime, pour répondre à vos messages et pour la sécurité du service.

15. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité. L'effacement connaît une limite, celle des factures, que la loi nous impose de conserver dix ans.

Écrivez-nous par le formulaire de contact ou à l'adresse des mentions légales. Vous pouvez également introduire une réclamation auprès de la CNIL.

16. Modifications

Toute modification prend effet à sa publication sur cette page, dont la date de dernière mise à jour figure ci-dessous.

Ce document est rédigé en français ; en cas de divergence avec une traduction, la version française prévaut.

Dernière mise à jour : 25 août 2026