DUOLEXX

Mentions légales

Politique de confidentialité

Cette politique explique le traitement des données personnelles lors de l'utilisation de DUOLEXX (duolexx.com) au titre du Règlement général sur la protection des données (RGPD).

1. Responsable du traitement

Le responsable du traitement est : VIYBS LLC, 254 Chapman Rd, Ste 208 #18174, Newark, DE 19702, USA Contact : support@duolexx.com · https://duolexx.com/support

2. Principes

Nous ne traitons des données personnelles que dans la mesure nécessaire à un service fonctionnel et juridiquement sûr. Nous traitons le contenu de vos documents comme confidentiel : il est stocké chiffré (voir le point 11) et aucune fonction d'administration n'affiche le contenu des contrats.

3. Vos droits

Vous disposez d'un droit d'accès (art. 15), de rectification (art. 16), d'effacement (art. 17), de limitation (art. 18), de portabilité (art. 20) et d'opposition (art. 21). Vous pouvez exercer l'accès et la portabilité directement dans votre profil via « Exporter les données », et supprimer votre compte et toutes les données associées via « Supprimer le compte ». Vous pouvez retirer votre consentement (p. ex. statistiques) à tout moment avec effet pour l'avenir (art. 7.3), p. ex. via « Paramètres des cookies » en pied de page. Vous avez également le droit d'introduire une réclamation auprès d'une autorité de contrôle (art. 77).

4. Compte et connexion

Finalité : fourniture d'un compte utilisateur, authentification. Données : nom, e-mail, mot de passe (stocké uniquement sous forme de hachage) ; connexion facultative via Google (OAuth). Base juridique : art. 6.1.b RGPD (contrat). Conservation : jusqu'à la suppression du compte.

5. Création de documents

Finalité : création de vos documents bilingues via l'assistant. Données : les informations que vous saisissez et le contenu du document produit, qui peut contenir des données personnelles des parties (p. ex. noms, adresses, coordonnées bancaires). Base juridique : art. 6.1.b RGPD. Stockage : l'instantané figé du document est stocké chiffré (point 11). Conservation : jusqu'à suppression par vous ou avec votre compte.

6. Signature électronique

Finalité : signature électronique simple (SES) pour deux parties et sa preuve. Données : nom et e-mail des signataires, l'image de la signature (si dessinée), un horodatage, la méthode de signature et une adresse IP hachée (l'IP elle-même n'est pas stockée). La contrepartie signe sans compte via un lien et est informée au préalable (art. 13). Base juridique : art. 6.1.b et notre intérêt légitime à la preuve de la signature (art. 6.1.f). Conservation : pendant la fonction probatoire du document et dans le cadre des obligations légales de conservation ; l'image de la signature est stockée chiffrée.

7. Paiements

Finalité : traitement des achats payants (au document) et des abonnements (Pro). Données : référence d'achat (montant, devise, ID de transaction) ; adresse de facturation si la fonction fiscale est activée. Les données de paiement (p. ex. carte) sont traitées exclusivement par le prestataire Stripe ; nous ne recevons pas les données complètes du moyen de paiement. Base juridique : art. 6.1.b ; données de facture en outre art. 6.1.c (conservation légale). Conservation : les données de paiement et de facturation sont soumises à des délais légaux de conservation et ne sont pas supprimées de manière anticipée.

8. Envoi d'e-mails

Finalité : envoi de codes de confirmation, de vérification et de signature (OTP) et de réponses d'assistance. Données : adresse e-mail et contenu du message. Envoi via le prestataire Resend. Base juridique : art. 6.1.b ou f RGPD. Les codes à usage unique sont supprimés après expiration (10 minutes) ou utilisation.

9. Mesure d'audience (uniquement avec consentement)

Finalité : statistiques d'utilisation respectueuses de la vie privée pour améliorer le service via le logiciel auto-hébergé Umami. Nous n'utilisons les statistiques qu'avec votre consentement ; sans lui, aucun script n'est chargé et aucun événement n'est enregistré. Umami fonctionne sans cookies et sans traqueurs publicitaires. Base juridique : art. 6.1.a RGPD (consentement), § 25.1 TDDDG. Retrait à tout moment via « Paramètres des cookies » en pied de page.

10. Assistance et retours

Finalité : traitement des demandes et retours. Données : adresse e-mail, objet et contenu, et le cas échéant la référence de compte. Base juridique : art. 6.1.b ou f RGPD.

11. Destinataires et sous-traitants

Nous faisons appel à des prestataires soigneusement sélectionnés en tant que sous-traitants (art. 28 RGPD) : • Stripe — traitement des paiements (siège aux États-Unis). • Resend — envoi d'e-mails (siège aux États-Unis). • Umami — mesure d'audience, auto-hébergé dans l'UE. • Appwrite — base de données/stockage, auto-hébergé dans l'UE. • Hébergement/serveur — exploité dans l'UE. Nous concluons des accords de sous-traitance conformes à l'art. 28 RGPD avec nos sous-traitants.

12. Transferts internationaux

Le responsable du traitement est établi aux États-Unis ; certains prestataires (Stripe, Resend) traitent également des données aux États-Unis. Lorsque des données sont transférées vers les États-Unis ou d'autres pays tiers, nous nous appuyons sur des garanties appropriées, notamment les clauses contractuelles types de l'UE ou une certification au titre du cadre de protection des données UE-États-Unis.

13. Cookies et stockage local

Les détails sur les cookies et le stockage local du navigateur figurent dans notre Politique relative aux cookies : https://duolexx.com/legal/cookies.

14. Sécurité du traitement

Nous mettons en œuvre des mesures techniques et organisationnelles (art. 32 RGPD) : chiffrement des contenus sensibles (instantané du document, image de la signature) au repos, stockage des adresses IP et des codes à usage unique uniquement sous forme de hachage, scellement cryptographique des documents signés (Ed25519, vérifiable publiquement sur /api/verify), mots de passe uniquement hachés et chiffrement du transport TLS.

15. Pas de décision automatisée

Il n'existe pas de décision exclusivement automatisée ni de profilage produisant des effets juridiques au sens de l'art. 22 RGPD.

16. Origine des données (contrepartie signataire)

Lorsqu'une seconde partie signe un document via un lien partagé, nous obtenons ses données en partie de la personne qui invite et en partie de la saisie de la contrepartie elle-même. La contrepartie est informée avant la signature conformément à l'art. 13 RGPD.

17. Modifications de la présente politique

Nous adaptons cette politique lorsque des changements de traitement l'exigent. La version publiée sur cette page s'applique.