Kankele

Proof  ·  Identity  ·  Trust

Confidentialité

Politique de confidentialité

1. Le principe

Kankele produit de la preuve. Cela impose de conserver certaines données — qui a signé, quand, depuis quelle adresse — parce que ce sont elles qui rendent la signature opposable. Nous en collectons donc le strict nécessaire, nous disons lesquelles, et nous disons aussi ce que nous ne pouvons pas effacer.

2. Données traitées

Titulaire d'un espace

Nom, adresse électronique, mot de passe haché, langue, pays, nom de l'espace, versions légales acceptées et leur horodatage, historique de connexion et sessions actives, éléments de facturation.

Signataire

Nom et adresse électronique déclarés par l'expéditeur, numéro de téléphone lorsqu'il est fourni, adresse IP et navigateur au moment de chaque action, horodatages, image de la signature tracée, valeurs saisies dans les champs, et l'horodatage de la vérification par code à usage unique.

Documents

Le fichier téléversé, le fichier signé, leurs empreintes SHA-256 et leurs métadonnées. Nous ne lisons pas le contenu de vos documents.

3. Pourquoi

L'exécution du contrat qui nous lie, pour fournir le service. L'obligation légale et l'intérêt légitime, pour la valeur probante : sans journal d'audit ni empreintes, une signature ne prouve rien. La sécurité du service, pour les compteurs anti-abus et les traces de connexion.

4. Qui y a accès

Les membres de votre espace de travail, selon leur rôle. Les signataires, limités à l'enveloppe qui leur est adressée. Nos prestataires techniques, strictement pour l'hébergement, l'envoi d'e-mails, l'envoi de SMS et l'encaissement — chacun lié par contrat et cantonné à sa fonction. Personne d'autre. Nous ne vendons ni ne louons aucune donnée.

La page publique de vérification d'un document expose le sujet de l'enveloppe, les noms et adresses des parties, les horodatages et les empreintes. C'est le but d'une vérification publique — mais sachez-le avant de partager un lien. L'image de la signature, les valeurs saisies et les adresses IP en clair n'y figurent jamais.

5. Durée de conservation

Par défaut, vos documents et vos preuves sont conservés sans limite de durée : une preuve qui s'effacerait d'elle-même ne servirait à rien le jour où elle est contestée. Vous pouvez fixer une durée de conservation pour vos documents signés depuis vos réglages ; à l'échéance, les fichiers et les images de signature sont supprimés, et la purge est elle-même consignée dans le journal d'audit.

Ce qui subsiste après une purge : les empreintes, les horodatages, les noms des parties et la chaîne d'audit. Autrement dit, la preuve qu'un document d'une empreinte donnée a été signé par telle personne à telle date — sans le document. C'est délibéré : détruire la preuve en même temps que le fichier exposerait nos clients le jour d'un litige.

6. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'opposition, de limitation, d'effacement et de portabilité. L'export complet de votre espace est disponible à tout moment depuis l'application, sans nous écrire. Pour le reste, [email protected].

Une limite que nous préférons énoncer plutôt que de la découvrir avec vous : le journal d'audit est techniquement inaltérable. La base de données refuse toute modification et toute suppression, y compris de notre part — c'est ce qui garantit qu'il n'a pas été retouché. Une demande d'effacement portant sur des événements de signature déjà produits ne peut donc pas être satisfaite par une réécriture. Nous pouvons purger les documents, les images de signature et les coordonnées, et nous en discuterons avec vous ; nous ne pouvons pas faire disparaître la trace horodatée d'un acte, et nous ne le promettrons pas.

7. Localisation

Les données sont hébergées en Europe. Certains prestataires peuvent traiter des données hors de l'Union européenne dans le cadre de leur service ; ces transferts sont encadrés par les garanties prévues par la réglementation.

8. Cookies

La vitrine ne dépose aucun cookie publicitaire et n'utilise aucun outil de mesure d'audience tiers ; votre préférence de langue et de devise reste dans votre navigateur. L'application dépose un cookie de session, strictement nécessaire à l'authentification, ainsi qu'un jeton de protection contre la falsification de requête.

9. Sécurité

Mots de passe hachés, cloisonnement des espaces appliqué par la base de données, journal d'audit protégé en écriture, secrets chiffrés au repos, transport chiffré de bout en bout. Le détail figure sur la page Sécurité. Pour signaler une faille : [email protected].