Politique de Confidentialité

Protection de vos données personnelles et respect de votre vie privée

Dernière mise à jour : 1er janvier 2026

Responsable du traitement

EURL Blue Mossa
SIRET : 94049525200014
TVA intracommunautaire : FR14940495252
Siège social : LAMBERSART 59130

Contact : contact@instampy.fr

Données collectées et finalités

Nous collectons uniquement les données strictement nécessaires au fonctionnement de notre service d'horodatage numérique.

Lors de la création de votre compte, nous enregistrons votre adresse email pour gérer votre authentification. Pour réaliser l'horodatage, nous conservons le nom du fichier, l'empreinte cryptographique unique et la date d'horodatage. Nous ne stockons jamais le contenu de vos fichiers. Les informations de facturation sont collectées pour le traitement des paiements via notre prestataire Stripe. Les échanges avec notre support sont conservés pour assurer un suivi de qualité.

Ce que nous ne collectons jamais

Nous ne collectons jamais le contenu de vos fichiers, votre historique de navigation externe, ni ne pratiquons de profilage publicitaire.

Utilisation des données

Vos données servent exclusivement à fournir notre service d'horodatage : gestion de votre compte, traitement des horodatages et génération des certificats, traitement sécurisé des paiements, sécurité de la plateforme, support client et respect de nos obligations légales.

Nous ne vendons jamais vos données, ne vous envoyons pas de marketing non sollicité, et n'utilisons pas vos informations pour du profilage ou des analyses comportementales commerciales.

Conservation des données

Vos données de compte sont conservées tant que votre compte est actif ou pendant cinq ans d'inactivité.

Les certificats d'horodatage sont conservés de manière permanente car ils constituent des éléments de preuve dont la valeur repose sur leur pérennité. Cette exception au droit à l'effacement est prévue par l'article 17 du RGPD pour les données nécessaires à la défense de droits en justice.

Les données de facturation sont conservées dix ans conformément aux obligations légales.

Les journaux techniques sont conservés un an pour la sécurité.

Les échanges de support sont gardés trois ans.

Partage des données

Nous partageons vos données uniquement avec les prestataires techniques nécessaires, tous situés dans l'Union Européenne et liés par des accords de protection des données conformes au RGPD.

Prestataires techniques :

Stripe : Stripe traite vos paiements de manière sécurisée.

Railway : Railway héberge notre infrastructure en Europe.

Mailjet : Mailjet envoie les emails transactionnels.

Supabase : Supabase gère l'authentification sécurisée.

Blockchain

Les empreintes cryptographiques sont enregistrées sur des blockchains publiques décentralisées (Sui ou Avalanche). Ces enregistrements sont publics et permanents mais totalement anonymes : seule l'empreinte est visible, sans aucune donnée personnelle. Il est impossible de reconstituer votre fichier à partir de cette empreinte.

Transferts internationaux

Aucune de vos données personnelles n'est transférée hors de l'Union Européenne.

Sécurité

Toutes les données sensibles sont chiffrées. Nos communications utilisent le protocole HTTPS. Les mots de passe sont hachés selon l'algorithme bcrypt. Des sauvegardes automatiques chiffrées sont réalisées quotidiennement. Notre infrastructure est surveillée en permanence avec des pare-feu et une protection anti-DDoS. L'accès aux données est strictement limité selon le principe du moindre privilège.

En cas de violation de données

En cas de violation de données susceptible d'engendrer un risque élevé pour vos droits, nous vous informerons dans les soixante-douze heures suivant sa découverte.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation du traitement, de portabilité et d'opposition concernant vos données personnelles. Pour exercer ces droits, contactez-nous à contact@instampy.fr. Nous répondrons sous un mois maximum.

Exception pour les certificats

Les certificats d'horodatage ne peuvent être supprimés en raison de leur valeur probante juridique, mais toutes vos autres données personnelles peuvent être effacées à tout moment. Pour protéger vos données, nous pourrons vous demander une preuve d'identité avant de traiter votre demande.

Protection des mineurs

Notre service est réservé aux personnes de seize ans et plus. Pour les 13-16 ans, le consentement parental est requis. Nous ne collectons pas sciemment de données d'enfants de moins de treize ans. Si vous découvrez qu'un mineur nous a fourni des informations sans autorisation, contactez-nous immédiatement à contact@instampy.fr pour leur suppression.

Cookies

Nous utilisons des cookies essentiels au fonctionnement (session, langue, sécurité), des cookies de préférences (mémorisation de vos choix) et des cookies analytiques anonymes (statistiques d'usage). Les cookies essentiels ne nécessitent pas de consentement. Les autres requièrent votre accord préalable, modifiable à tout moment via le bandeau de consentement ou les paramètres de votre navigateur.

Réclamations

Pour toute question sur vos données personnelles, contactez-nous à contact@instampy.fr. Nous répondrons sous trente jours maximum. Si notre réponse ne vous satisfait pas, vous pouvez saisir la CNIL (3 Place de Fontenoy, 75007 Paris - www.cnil.fr).

Modifications

En cas de modification majeure de cette politique, vous serez informé par email au moins trente jours avant son entrée en vigueur. Pour les modifications mineures, seule la date en haut du document sera mise à jour.

Entrée en vigueur : 1er janvier 2026