données · confidentialité · signature de nda · 2026-06-19

Politique de confidentialité.

auriglyph collecte un ensemble limité de données personnelles pour gérer les demandes d'accès, la signature DocuSeal et la piste de preuves juridiques relative aux NDA signés. Cette page indique ce qui est collecté, pourquoi, où ces données sont stockées et combien de temps elles sont conservées.

Prise d'effet : 2026-06-19Responsable du traitement : Mikhail Kostan, Colombie · architect@auriglyph.comContact juridique : seal@auriglyph.com
01

Qui nous sommes

auriglyph est le nom commercial de Mikhail Kostan, chercheur et ingénieur indépendant résidant en Colombie (le « Lab »). Nous exploitons le site web à auriglyph.com, la passerelle de divulgation située à /access/ et la page de signature de NDA à /nda-document/. Mikhail Kostan est le responsable du traitement des données personnelles soumises via ces services et peut être joint pour les questions de protection des données à architect@auriglyph.com ou pour les questions de NDA et d'enregistrements de signature à seal@auriglyph.com.

02

Ce que nous collectons et pourquoi

Nous collectons des données personnelles lorsque vous soumettez une demande d'accès ou signez le NDA. Les champs collectés et leur finalité sont les suivants :

  • Nom légal (prénom et nom) — pour identifier la personne qui soumet la demande et vérifier l'autorité institutionnelle.
  • Adresse e-mail professionnelle — pour communiquer les décisions d'éligibilité, créer des sessions de signature et émettre des copies signées. Les soumissions provenant de domaines gratuits ne sont pas traitées pour l'accès.
  • Numéro de téléphone (facultatif) — fourni à votre discrétion ; utilisé uniquement si vous le demandez comme canal de contact secondaire.
  • Nom de l'organisation et titre/fonction — pour évaluer la qualification institutionnelle et l'autorité du demandeur à engager l'organisation.
  • Juridiction — requise pour la détermination du droit applicable au titre du NDA bilatéral.
  • Type institutionnel et intérêt déclaré — pour cadrer l'évaluation et déterminer quels artefacts peuvent être pertinents pour votre demande.
  • Cases de consentement — pour enregistrer l'acceptation des signatures électroniques et le consentement au traitement des données avant le début de la signature.
  • Preuves de signature — PDF signé, certificat d'audit, empreintes (hashes), horodatages, adresse IP, user agent, identifiant de soumission DocuSeal, identifiant de modèle, charge utile de webhook et journal de remise des e-mails.

Le site web n'utilise aucun outil d'analyse, ne dépose aucun cookie de suivi et ne charge aucun script tiers ; il ne journalise pas votre navigation ni votre appareil à des fins marketing. Lorsque vous signez, le serveur reçoit et stocke les preuves juridiques relatives au NDA. Nous ne plaçons pas les PDF signés dans un répertoire public et n'exposons pas d'URL de téléchargement publiques permanentes.

03

Base légale du traitement

Le traitement repose sur :

  • Intérêts légitimes — évaluer l'éligibilité à l'accès, protéger les artefacts propriétaires et maintenir une piste d'audit vérifiable pour les obligations contractuelles.
  • Nécessité contractuelle — une fois un NDA signé, le traitement est nécessaire à l'exécution de l'accord et à l'administration de la relation d'accès.
  • Consentement — pour les acceptations relatives à la signature électronique et au traitement des données affichées avant le formulaire de signature intégré.
  • Obligation légale — la conservation de certains enregistrements peut être exigée par la loi applicable.
04

Comment vos données de demande et de signature sont conservées

Lorsque vous soumettez une demande ou complétez le flux de signature, votre navigateur envoie les données à notre backend. Le backend peut créer une soumission DocuSeal, recevoir le webhook complété, télécharger le PDF signé et le certificat d'audit, calculer des empreintes SHA-256 et stocker les enregistrements résultants côté serveur. Le site web ne hache, ne chiffre ni ne transforme autrement ces données sur votre appareil, et ne stocke rien dans les cookies, le localStorage ou un état côté client au-delà de simples préférences d'interface. Une fois traitées, les preuves juridiques restent dans un stockage contrôlé ; aucun lien public n'est utilisé pour un accès permanent.

Nous n'utilisons pas de prise de décision automatisée ni de profilage. Chaque demande d'accès et chaque dossier signé est examiné par un humain avant le déverrouillage de tout document protégé.

05

Conservation

Les enregistrements de NDA signés, y compris le PDF signé et le certificat d'audit, sont conservés pendant au moins 5 ans après la dernière interaction de l'utilisateur avec le projet, sauf si une durée plus longue est requise par la loi, une obligation de conservation liée à un litige ou la défense contractuelle. Les demandes d'accès qui n'aboutissent pas à un NDA signé sont conservées pendant un maximum de 12 mois à compter de la date de soumission afin de permettre une réévaluation, puis supprimées de manière sécurisée. Si vous demandez une suppression anticipée, nous évaluerons cette demande au regard de nos obligations légales de conservation.

06

Partage avec des tiers

Nous ne vendons, ne louons ni ne partageons vos données personnelles avec des tiers à des fins marketing. Les données peuvent être divulguées :

  • À des conseils juridiques, uniquement aux fins d'examen, de signature ou d'exécution du NDA bilatéral ;
  • À des fournisseurs d'infrastructure qui hébergent la pile DocuSeal auto-hébergée, le stockage et la remise des e-mails, dans le cadre d'arrangements de traitement de données appropriés et avec un accès limité au strict nécessaire ;
  • Si la loi, la réglementation ou une décision de justice valide l'exige — avec un préavis vous étant adressé lorsque cela est légalement permis.
07

Vos droits

Selon votre juridiction, vous pouvez disposer du droit d'accéder à vos données personnelles, de les rectifier, de les effacer ou d'en limiter le traitement ; de vous opposer au traitement ; et à la portabilité des données. Pour exercer l'un de ces droits, écrivez à seal@auriglyph.com avec pour objet Privacy request et une description de votre demande. Nous répondrons sous 30 jours.

Si vous estimez que vos données ont été traitées de manière illicite, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle de votre juridiction.

08

Cookies et suivi

Ce site n'utilise pas de cookies d'analyse, de cookies publicitaires ni aucun script de suivi tiers. Aucune télémétrie n'est collectée auprès des visiteurs. L'état de session au sein de la passerelle NDA est maintenu uniquement en mémoire et n'est pas conservé au-delà de la session du navigateur.

09

Modifications de cette politique

Les modifications substantielles de cette politique seront publiées à cette URL avec une date de prise d'effet mise à jour. Si les modifications affectent la manière dont nous traitons des données que vous avez déjà soumises, nous vous en informerons directement à l'adresse e-mail fournie.

Questions ou demandes : seal@auriglyph.com · protection des données : architect@auriglyph.com · réponse sous 30 jours. © 2026 auriglyph.