Enveloppe

Politique de confidentialité

Dernière mise à jour : 24 avril 2026

Enveloppe (« nous », « Enveloppe ») respecte votre vie privée. Cette politique explique quelles données nous collectons, à quelles fins, combien de temps nous les conservons, et comment vous pouvez exercer vos droits au titre du Règlement Général sur la Protection des Données (RGPD).

1. Responsable du traitement

Le responsable du traitement est l'éditeur d'Enveloppe, joignable à l'adresse contact@enveloppe.eu.

2. Données traitées

Côté professionnel (titulaire du compte)

  • Identifiants de compte (email, nom, organisation).
  • Paramètres de page (titre, logo, couleur, rétention, destinataires).
  • Journaux techniques : horodatage, adresse IP tronquée, User-Agent.
  • Données de facturation (si plan payant) : traitées par notre prestataire Stripe.

Côté client déposant (anonyme)

  • Fichiers déposés et leurs métadonnées (nom, taille, type MIME).
  • Horodatage du dépôt.
  • Adresse IP tronquée à des fins de sécurité (anti-abus).
  • Aucun identifiant de compte n'est demandé ni stocké.

3. Finalités et bases légales

  • Fourniture du service (exécution contractuelle) : recevoir, stocker, transmettre les fichiers déposés.
  • Sécurité (intérêt légitime) : prévention de la fraude, détection d'abus.
  • Facturation (obligation légale) : conservation des factures 10 ans.
  • Amélioration produit (intérêt légitime) : agrégats anonymes uniquement.

4. Durée de conservation

  • Fichiers déposés : supprimés automatiquement à la fin de la fenêtre de rétention choisie par le pro (7 à 30 jours selon le plan).
  • Comptes pros : jusqu'à suppression par l'utilisateur + 30 jours (purge complète).
  • Journaux techniques : 90 jours.
  • Factures : 10 ans (obligation fiscale).

5. Destinataires et sous-traitants

  • Hyperfluid / CaaStor (hébergement, France/UE).
  • Stripe (paiements, accords SCCs).
  • Les destinataires email configurés par le pro reçoivent les notifications de dépôt. Aucune donnée n'est vendue à des tiers.

6. Transferts hors UE

L'infrastructure applicative et le stockage des fichiers sont localisés en Union européenne. Certains sous-traitants (ex. Stripe pour la facturation) peuvent traiter des données hors UE, encadrés par les Clauses Contractuelles Types de la Commission européenne.

7. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition, et de portabilité. Pour les exercer, écrivez à contact@enveloppe.eu. Vous pouvez aussi introduire une réclamation auprès de la CNIL (cnil.fr).

8. Sécurité

  • Chiffrement en transit (TLS 1.2+) et au repos.
  • Authentification Keycloak (SSO pris en charge).
  • Isolation logique par tenant.
  • Journaux d'accès surveillés ; alerte sur comportement anormal.

9. Cookies et mesure d'audience

Le site utilise uniquement des cookies strictement nécessaires (session, préférence de langue). Aucun traceur publicitaire.

Pour la mesure d'audience, nous utilisons Plausible Analytics, un service européen (UE) sans cookies, qui ne collecte aucune donnée personnelle, ne suit pas les visiteurs entre les sites et ne dépose aucun identifiant durable. Aucune adresse IP n'est stockée et aucun consentement n'est requis (CNIL, ligne directrice « cookies et autres traceurs »).

10. Contact

Pour toute question : contact@enveloppe.eu.