Politique de confidentialité
Dernière mise à jour : 24 juillet 2026 · Version 1.0
La version anglaise de ce document fait foi. Toute traduction est fournie à titre indicatif. Lire la version anglaise
1. Qui nous sommes
Docurensic (« nous ») exploite le service d’intelligence documentaire forensique accessible à docurensic.com et est établie au Canada. Nous sommes le responsable du traitement des renseignements personnels décrits ici. Pour les documents que vous soumettez, vous êtes généralement le responsable du traitement et nous agissons comme sous-traitant — nous les traitons sur vos instructions afin de produire votre analyse.
Contact : [email protected].
2. Ce que nous collectons
Informations de compte
Votre adresse de courriel, vos nom et prénom et — si vous choisissez de les fournir — votre société et votre numéro de téléphone. Nous enregistrons la date et la version des Conditions et de la politique de confidentialité que vous avez acceptées. Votre mot de passe est géré par notre fournisseur d’authentification et conservé uniquement sous forme d’empreinte cryptographique ; nous ne le voyons jamais.
Documents et analyses
Les fichiers que vous soumettez à l’analyse, et les rapports qui en résultent — constats, score de risque, verdict, type de document, nom de fichier, taille, nombre de pages et empreinte de vérification. Les rapports peuvent contenir du texte et des images extraits du document, ainsi que des recadrages des pages où des preuves ont été trouvées, car c’est ce qui rend un constat vérifiable.
Le fait de conserver ou non une copie du fichier d’origine relève de votre choix (voir la section 4).
Utilisation et diagnostics
Nombre d’analyses, journaux de requêtes API, utilisation des fonctionnalités, journaux d’erreurs et de performance, et — avec votre consentement — les pages vues sur notre site public. Nous déduisons une localisation approximative (pays et coordonnées grossières) à partir de votre adresse IP, à des fins de sécurité et de statistiques d’usage. Nous n’utilisons pas la localisation précise de l’appareil.
Sécurité de la connexion
Pour contrer les attaques automatisées, nous enregistrons les tentatives de connexion et d’inscription échouées avec l’adresse IP et une empreinte à sens unique de l’adresse de courriel — jamais l’adresse elle-même. Ces enregistrements sont supprimés automatiquement au bout de 7 jours.
Assistance
Le contenu des demandes d’assistance que vous nous envoyez, ainsi que la page où vous vous trouviez et la version de l’application, afin que nous puissions reproduire le problème.
3. Pourquoi nous les utilisons, et notre base légale
| Finalité | Base |
|---|---|
| Fournir l’analyse et les fonctionnalités que vous utilisez | Exécution de notre contrat avec vous |
| Créer et sécuriser votre compte | Exécution de notre contrat |
| Prévenir les abus, la fraude et les attaques automatisées | Intérêts légitimes — préserver la sécurité du Service |
| Diagnostiquer les pannes et améliorer la fiabilité et la qualité de détection | Intérêts légitimes — faire fonctionner le service |
| Statistiques sur notre site public | Votre consentement (vous pouvez le refuser ou le retirer) |
| Courriels produit et service que vous demandez | Votre consentement, ou l’exécution de notre contrat |
| Respecter des obligations légales | Obligation légale |
Nous n’utilisons pas vos documents ni leur contenu pour entraîner des modèles d’IA, et nous ne vendons pas de renseignements personnels et ne les partageons pas avec d’autres clients. Nous n’utilisons pas vos données pour des décisions automatisées produisant des effets juridiques à votre égard — le Service produit une analyse sur laquelle il vous revient d’agir, à vous.
4. Comment vos documents sont traités
- Traitement. Chaque téléversement est traité pour produire votre analyse. Les copies de travail temporaires créées pendant l’analyse sont supprimées dès qu’elle se termine.
- Sans stockage. Vous pouvez utiliser le Service de sorte qu’aucune nouvelle copie de votre fichier ne soit créée. Il subsiste un enregistrement d’historique succinct — nom de fichier, métadonnées d’analyse de base, verdict, constats, type de document et empreinte de vérification.
- Coffre de fichiers. Si vous conservez des originaux, ils sont chiffrés au repos en AES-256-GCM sous une clé dérivée pour votre compte. Le chiffrement intervient avant que les octets n’atteignent le stockage, et le chiffré est cryptographiquement lié à votre compte : un fichier stocké ne peut donc être déchiffré pour personne d’autre.
- Votre propre stockage. Si vous connectez Dropbox ou Google Drive, les fichiers restent dans votre stockage et ne sont récupérés qu’en cas de besoin. Nous conservons un index et un jeton d’accès, et nous demandons un accès en lecture seule.
- En transit. Tout le trafic utilise TLS.
- Suppression. Supprimez un rapport ou un fichier stocké et il est retiré. Les rapports et les fichiers stockés se suppriment indépendamment, dans les deux sens.
5. Prestataires de services
Nous faisons appel à un petit nombre de prestataires pour exploiter le Service. Ils traitent les données sur nos instructions et sous contrat, et aucun d’eux n’est autorisé à utiliser vos documents pour entraîner des modèles.
| Prestataire | Effet |
|---|---|
| Supabase | Authentification et base de données applicative |
| Railway | Hébergement applicatif et stockage de fichiers |
| Anthropic | La couche de raisonnement IA qui examine les constats |
| Perplexity | Corroboration facultative sur le web ouvert et recherches d’entreprises |
| Statistiques du site et de l’application (adresses de page uniquement, identifiants retirés, après consentement) ; vérifications de sécurité des domaines et des URL, recherches d’adresses professionnelles, polices web ; Google Drive uniquement si vous le connectez | |
| Dropbox | Uniquement si vous connectez un dossier Dropbox |
| Twilio | Vérification des lignes téléphoniques dans le Company Analyzer |
| Fournisseur de courriel | Courriels de compte, de sécurité et de notification, lorsque configurés |
Les invites envoyées à l’IA ne sont pas conservées par défaut. Lorsque vous configurez vous-même une intégration sortante — une destination Slack, Teams, Discord, Telegram, Google Chat ou un webhook dans Smart Workflows — le contenu que vous choisissez d’envoyer parvient à cette destination selon ses propres conditions de confidentialité, à votre initiative.
Nous pouvons également divulguer des informations si la loi l’exige, pour faire respecter nos Conditions, ou pour protéger les droits et la sécurité de nos utilisateurs — et, en cas de fusion ou d’acquisition, à la partie acquéreuse, sous réserve de la présente politique.
6. Transferts internationaux
Nous sommes établis au Canada, et nos prestataires peuvent traiter des données au Canada, aux États-Unis et dans l’Union européenne. Lorsque des renseignements personnels quittent votre pays, nous nous appuyons sur des garanties appropriées — telles que les clauses contractuelles types et les engagements des prestataires — pour les protéger. En utilisant le Service, vous comprenez que vos informations peuvent être traitées hors de votre pays de résidence et y être accessibles aux autorités en vertu du droit applicable.
7. Témoins, stockage local et statistiques
Nous n’utilisons que le stockage de navigateur nécessaire au fonctionnement du site — votre session, votre choix de thème, votre langue et votre décision de consentement. Ces éléments sont essentiels et sont définis sans consentement.
Les statistiques ne se chargent qu’après votre acceptation de la bannière de consentement, et vous pouvez refuser ou changer d’avis à tout moment. Cela couvre à la fois notre site public et l’application authentifiée, afin que nous puissions voir quelles fonctionnalités sont utilisées et où les utilisateurs se heurtent à des difficultés.
Nous utilisons notre propre comptage de pages vues, en première partie, ainsi que Google Analytics. Lorsque Google Analytics est activé, nous ne lui transmettons que l’adresse de la page, identifiants retirés — les identifiants de document et de rapport, les références de fichiers et tout ce que vous saisissez dans un champ de recherche sont supprimés avant que l’adresse ne quitte votre navigateur, et nous ne lui transmettons jamais le contenu d’un document. Les adresses IP sont anonymisées. Nous n’utilisons aucun traceur publicitaire et n’exploitons pas ces données à des fins publicitaires ni pour constituer des profils pour d’autres entreprises.
8. Durées de conservation
| Données | Conservation |
|---|---|
| Informations de compte | Tant que votre compte est ouvert |
| Rapports et fichiers stockés | Jusqu’à ce que vous les supprimiez, ou que vous fermiez votre compte |
| Enregistrements de connexion / inscription échouées | 7 jours, puis suppression automatique |
| Journaux d’utilisation et de requêtes API | Conservés à des fins statistiques et de prévention des abus |
| Demandes d’assistance | Conservées le temps nécessaire à leur résolution et à votre accompagnement |
| Statistiques du site web | Comptages agrégés, conservés sous forme anonymisée |
Lorsque vous fermez votre compte, nous supprimons ou anonymisons les renseignements personnels associés, sauf lorsque nous devons en conserver pour satisfaire à une obligation légale ou régler un litige. Les sauvegardes expirent selon leur propre calendrier.
9. Vos droits
Où que vous soyez, vous pouvez :
- Accéder aux informations que nous détenons à votre sujet ;
- Corriger des données de compte inexactes, dans les Paramètres ou en nous le demandant ;
- Supprimer vos rapports, vos fichiers stockés ou votre compte entier ;
- Exporter vos rapports et vos fichiers stockés ;
- Retirer votre consentement aux statistiques ou aux courriels facultatifs à tout moment ;
- Porter plainte auprès de nous et auprès d’une autorité de protection de la vie privée.
Si le RGPD de l’UE ou du Royaume-Uni vous est applicable, vous disposez également du droit de limiter le traitement ou de vous y opposer, ainsi que du droit à la portabilité des données. Ces demandes sont gratuites et nous y répondrons dans le délai prévu par le droit applicable. Écrivez à [email protected].
Au Canada, notre traitement des renseignements personnels est soumis à la LPRPDE et vous pouvez déposer une plainte auprès du Commissariat à la protection de la vie privée du Canada. Dans l’UE ou au Royaume-Uni, vous pouvez saisir votre autorité de contrôle locale.
10. Sécurité
Nous chiffrons les données en transit et chiffrons les documents stockés au repos. L’accès à vos données est limité à votre compte et appliqué au niveau de la base de données. Les requêtes sortantes sont protégées contre la falsification de requête côté serveur, les webhooks peuvent être vérifiés au moyen d’une signature HMAC, les téléversements sont validés avant qu’aucun analyseur ne les lise, et la connexion est soumise à une limitation de débit. Aucun système n’est parfaitement sûr, mais si une violation touche vos renseignements personnels, nous vous en informerons ainsi que l’autorité compétente, comme la loi l’exige.
11. Enfants
Le Service ne s’adresse pas aux personnes de moins de 16 ans, et nous ne collectons pas sciemment leurs renseignements personnels. Si vous pensez qu’un enfant nous a communiqué des informations, écrivez-nous et nous les supprimerons.
12. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique. En cas de changement important, nous mettrons à jour la version et la date en haut de cette page et, pour les titulaires de compte, nous en informerons dans le produit ou par courriel.
13. Contact
Questions, demandes ou réclamations relatives à la vie privée : [email protected], ou via la page Aide et assistance dans l’application.