La présente politique décrit la manière dont CAPSENS, éditrice de la plateforme DocLift, traite les données à caractère personnel dans le cadre de son site et de ses services. Elle complète les conditions générales d'utilisation et constitue la « charte de confidentialité » à laquelle celles-ci renvoient.
CAPSENS, société par actions simplifiée au capital de 10 844 euros, immatriculée au RCS de Paris sous le numéro 798 709 044, dont le siège social est situé 81 rue Saint-Lazare, 75009 Paris, France.
Pour toute question ou demande relative à vos données à caractère personnel :
- Par courrier électronique : [email protected]
- Par courrier postal : CAPSENS — DocLift, « Données personnelles », 81 rue Saint-Lazare, 75009 Paris, France
CAPSENS n'est pas tenue de désigner un délégué à la protection des données. Les demandes sont traitées par la direction technique, aux coordonnées ci-dessus.
2. Deux rôles distincts, à ne pas confondre
Les services DocLift permettent à un client de générer des documents PDF à partir de données qu'il transmet lui-même. Il en résulte deux situations juridiques différentes.
DocLift est responsable du traitement pour les données qu'elle collecte pour son propre compte : création et gestion des comptes utilisateurs et des organisations, facturation, sécurité de la plateforme, supervision technique, support et relation commerciale. Ces traitements sont décrits à l'article 4.
DocLift est sous-traitant au sens de l'article 4.8 du règlement (UE) 2016/679 (« RGPD ») pour les données à caractère personnel que ses clients intègrent dans leurs modèles et transmettent à l'API pour être insérées dans les documents générés — par exemple le nom, l'adresse ou les coordonnées bancaires d'un client final figurant dans un contrat ou une facture. DocLift ne détermine ni la finalité ni les moyens de ces traitements : elle agit sur instruction de son client, qui en est le responsable du traitement. Ces traitements sont régis par l'accord de sous-traitance et décrits à l'article 5.
Si vous êtes le destinataire d'un document généré au moyen de DocLift et souhaitez exercer vos droits sur les données qui y figurent, vous devez vous adresser à l'organisme qui vous a remis ce document, et non à DocLift. Nous transmettrons toute demande reçue à ce titre au client concerné.
3. Origine des données
Les données sont collectées :
- directement auprès de vous lorsque vous créez un compte, acceptez une invitation, complétez votre organisation, créez une clé d'API ou nous contactez ;
- automatiquement lors de votre utilisation de la plateforme (données de connexion, journaux techniques, mesures de performance) ;
- par l'intermédiaire de l'API, lorsque votre système transmet des données de génération.
4. Traitements pour lesquels DocLift est responsable du traitement
4.1 Gestion des comptes et fourniture des services
- Données : prénom, nom, adresse électronique, mot de passe (stocké sous forme de condensat bcrypt, jamais en clair), organisation de rattachement, qualité de propriétaire ou de membre, dates de création et de mise à jour, date de désactivation le cas échéant.
- Finalité : créer et administrer votre compte, vous donner accès à votre espace personnel, vous rattacher à votre organisation, assurer le support.
- Base légale : exécution du contrat (art. 6.1.b RGPD).
- Durée : pendant toute la durée de la relation contractuelle, puis suppression ou anonymisation dans un délai maximal de trente (30) jours à compter de votre demande de suppression ou de la fin de la relation. Un compte inactif depuis plus de trente-six (36) mois et non rattaché à une offre payante peut être supprimé après information préalable.
4.2 Authentification et sécurité des accès
- Données : jeton de session, jeton de réinitialisation de mot de passe et sa date d'envoi, secret d'authentification à double facteur (TOTP), codes à usage unique et leur date d'expiration, date d'activation de la double authentification, compteurs de tentatives.
- Finalité : authentifier les accès, permettre la double authentification, invalider les sessions compromises, limiter les tentatives abusives d'envoi de codes.
- Base légale : exécution du contrat et intérêt légitime de DocLift à sécuriser la plateforme (art. 6.1.b et 6.1.f RGPD).
- Durée : le temps de validité de chaque élément (les codes à usage unique expirent en quelques minutes ; les jetons de réinitialisation en quelques heures) ; le secret de double authentification est conservé jusqu'à sa désactivation par l'utilisateur.
4.3 Gestion des organisations et des invitations
- Données : nom de l'organisation, propriétaire, liste des membres, adresse électronique de la personne invitée, jeton d'invitation, date d'expiration, auteur de l'invitation, date d'acceptation.
- Finalité : permettre le travail à plusieurs au sein d'une même organisation et le contrôle des sièges.
- Base légale : exécution du contrat (art. 6.1.b RGPD).
- Durée : les invitations expirent automatiquement au bout de sept (7) jours ; les invitations non acceptées sont conservées au maximum douze (12) mois puis supprimées ; les invitations acceptées sont conservées pendant la durée de vie de l'organisation, aux fins de preuve du rattachement.
4.4 Applications externes et clés d'API
- Données : nom de l'application, environnement (sandbox ou production), clé secrète, adresse du webhook, adresse du site, nombre et dates de connexion.
- Finalité : authentifier les appels à l'API, notifier la fin des traitements, sécuriser et tracer les accès techniques.
- Base légale : exécution du contrat (art. 6.1.b RGPD).
- Durée : pendant la durée de vie de l'organisation.
4.5 Facturation et comptabilité
- Données : identité et coordonnées de facturation, coordonnées bancaires nécessaires au mandat de prélèvement, factures, décompte des générations.
- Finalité : établir et recouvrer les factures, tenir la comptabilité.
- Base légale : exécution du contrat et respect d'obligations légales (art. 6.1.b et 6.1.c RGPD).
- Durée : les pièces comptables sont conservées dix (10) ans à compter de la clôture de l'exercice, conformément à l'article L. 123-22 du code de commerce.
4.6 Supervision technique et journaux applicatifs
- Données : traces d'erreurs, mesures de performance, contexte technique des requêtes (identifiant d'utilisateur ou d'organisation, adresse de la ressource appelée, horodatage). Les paramètres sensibles — mots de passe, jetons, clés, secrets, codes à usage unique — sont filtrés avant journalisation.
- Finalité : détecter, diagnostiquer et corriger les incidents et anomalies, mesurer et améliorer les performances.
- Base légale : intérêt légitime de DocLift à assurer le bon fonctionnement et la sécurité de ses services (art. 6.1.f RGPD).
- Durée : trente (30) jours.
4.7 Journal des notifications par webhook
- Données : adresse de destination déclarée par le client, en-têtes et corps de la requête de notification envoyée par DocLift (identifiant de la demande, étiquette transmise par le client, nom du fichier, lien de téléchargement signé — expiré peu après l'envoi), corps, en-têtes et code de la réponse renvoyée par le système du client, horodatage de chaque tentative.
- Finalité : apporter la preuve de l'envoi d'une notification, diagnostiquer les échecs d'intégration et gérer les relances.
- Base légale : exécution du contrat et intérêt légitime à la preuve de l'exécution (art. 6.1.b et 6.1.f RGPD).
- Durée : pendant la durée de la relation contractuelle, puis suppression avec l'organisation. Le client veille à ce que les étiquettes qu'il transmet et les réponses renvoyées par son système ne contiennent pas de données à caractère personnel qui ne seraient pas nécessaires.
4.8 Relation commerciale et prospection
- Données : identité, fonction, adresse électronique professionnelle, échanges, prise de rendez-vous de démonstration.
- Finalité : répondre aux demandes, présenter les services, gérer la relation commerciale.
- Base légale : intérêt légitime de DocLift à promouvoir ses services auprès de professionnels, ou consentement lorsque celui-ci est requis (art. 6.1.f et 6.1.a RGPD). Vous pouvez vous y opposer à tout moment.
- Durée : trois (3) ans à compter du dernier contact.
4.9 Consultation du site vitrine
- Données : journaux techniques de diffusion tenus par l'hébergeur du site — adresse IP de connexion, page demandée, horodatage, type de navigateur.
- Finalité : diffuser les pages, assurer la sécurité du site et le protéger contre les abus.
- Base légale : intérêt légitime de DocLift à rendre son site accessible et à en assurer la sécurité (art. 6.1.f RGPD).
- Durée : vingt-quatre (24) heures glissantes, durée de conservation appliquée par l'hébergeur à ses journaux de diffusion. Ces journaux ne sont pas exploités par DocLift à des fins de mesure d'audience ni de suivi individuel, et ne sont exportés vers aucun outil tiers.
Le site vitrine ne dépose aucun cookie et ne charge aucun script tiers : la consultation des pages ne donne lieu à aucun autre traitement.
4.10 Absence de décision automatisée et de profilage
Aucun des traitements ci-dessus ne comporte de prise de décision entièrement automatisée produisant des effets juridiques à votre égard, ni de profilage. DocLift ne vend ni ne loue aucune donnée et n'utilise pas les contenus ni les données de génération de ses clients pour entraîner des modèles d'intelligence artificielle.
5. Traitements pour lesquels DocLift est sous-traitant
5.1 Génération des documents
- Données : les données de génération transmises par le client à l'API, quelle qu'en soit la nature, ainsi que les documents PDF produits à partir de celles-ci et les contenus des modèles.
- Finalité : produire, stocker et remettre au client les documents demandés, sur ses seules instructions.
- Rôle : le client est responsable du traitement ; DocLift est sous-traitant. Les obligations respectives figurent dans l'accord de sous-traitance.
- Durée : les documents générés et les données de génération associées sont purgés automatiquement quinze (15) jours après la demande, par un traitement exécuté quotidiennement. La purge supprime définitivement le fichier PDF de l'espace de stockage et efface les données transmises.
- Données subsistant après la purge : les métadonnées de la demande — date, durée de traitement, statut, message d'erreur éventuel, référence du modèle, étiquette transmise par le client — sont conservées pendant la durée de la relation contractuelle, aux fins de facturation, de preuve et de support.
5.2 Modèles et fichiers téléversés
Les modèles de documents, leurs variables et les formulaires PDF téléversés par le client sont conservés tant que son organisation est active, sous réserve de leur suppression ou de leur archivage par le client lui-même. Ils sont supprimés avec l'organisation.
6. Durées de conservation : récapitulatif
| Donnée |
Durée de conservation |
| Documents PDF générés et données de génération |
15 jours après la demande (purge quotidienne automatique) |
| Métadonnées des demandes de génération |
Durée de la relation contractuelle |
| Modèles, variables, fichiers téléversés |
Tant que l'organisation est active |
| Compte utilisateur et données de profil |
Durée de la relation, puis suppression sous 30 jours maximum |
| Comptes inactifs sans offre payante |
36 mois, après information préalable |
| Invitations non acceptées |
Expiration au bout de 7 jours, suppression sous 12 mois |
| Journaux applicatifs et de supervision |
30 jours |
| Journal des notifications par webhook |
Durée de la relation contractuelle |
| Pièces comptables et factures |
10 ans (obligation légale) |
| Données de prospection |
3 ans après le dernier contact |
| Sauvegardes de la base de données |
Fenêtre glissante de 96 heures |
Un point important sur les sauvegardes. La base de données de la plateforme bénéficie d'une protection continue assurée par son hébergeur, sur une fenêtre glissante de quatre-vingt-seize (96) heures. Toute donnée supprimée — qu'il s'agisse d'une purge automatique, d'une suppression que vous demandez ou de l'exercice de votre droit à l'effacement — peut donc subsister dans ces sauvegardes pendant au maximum quatre (4) jours avant d'en disparaître définitivement. Ces sauvegardes ne servent qu'à restaurer le service après un incident et ne font l'objet d'aucune consultation courante. Ce délai s'ajoute aux durées indiquées dans le tableau ci-dessus.
7. Destinataires et sous-traitants
Les données ne sont communiquées qu'aux personnes habilitées de CAPSENS ayant besoin d'y accéder pour les finalités décrites, et aux prestataires techniques strictement nécessaires à la fourniture des services.
La liste nominative, à jour et versionnée de ces prestataires — leur rôle, la localisation des données et les garanties applicables — est publiée sur la page sous-traitants. Elle comprend notamment l'hébergeur de l'application et de la base de données, le service de stockage des fichiers PDF, l'outil de supervision applicative, le service d'envoi des courriers électroniques transactionnels et l'hébergeur du site vitrine.
Les données peuvent en outre être communiquées aux autorités administratives ou judiciaires lorsque la loi l'exige, ainsi qu'aux conseils de CAPSENS (avocats, experts-comptables, commissaires aux comptes) dans le cadre de leurs missions.
8. Localisation des données et transferts hors Union européenne
Les données de la plateforme sont hébergées dans l'Union européenne, en Irlande : l'application et la base de données PostgreSQL sont hébergées dans la région européenne de l'infrastructure de notre hébergeur, et les fichiers PDF générés sont stockés dans un espace situé en Irlande (eu-west-1).
Certains prestataires accessoires sont établis hors de l'Union européenne, ou appartiennent à un groupe dont la société mère y est établie, ce qui peut entraîner un accès à distance à des données depuis un pays tiers. Ces transferts sont encadrés par les garanties appropriées prévues au chapitre V du RGPD, notamment les clauses contractuelles types de la Commission européenne. Le détail figure sur la page sous-traitants.
9. Sécurité
DocLift met en œuvre les mesures techniques et organisationnelles suivantes :
- chiffrement des échanges en transit (HTTPS/TLS) sur la plateforme, l'API et l'interface d'administration ;
- webhooks obligatoirement en HTTPS, avec signature HMAC-SHA256 de chaque notification permettant au client d'en vérifier l'origine ;
- mots de passe stockés sous forme de condensats calculés avec bcrypt ; jamais de mot de passe en clair, ni dans la base, ni dans les journaux ;
- authentification à double facteur disponible (application d'authentification ou code à usage unique par courrier électronique), avec limitation du nombre d'envois ;
- rotation du jeton de session lors de la désactivation d'un compte, invalidant immédiatement les sessions ouvertes ;
- cloisonnement systématique des accès par organisation : aucune donnée d'une organisation n'est accessible à une autre ;
- clés d'API longues, révocables à tout moment, affichées en clair uniquement à leur création puis masquées dans l'interface ;
- assainissement automatique du code HTML des modèles, limitant les balises et attributs autorisés ;
- filtrage des paramètres sensibles avant journalisation ;
- interface d'administration séparée, sous authentification distincte, avec accès restreint aux personnes habilitées ;
- liens de téléchargement des documents signés et à durée de validité limitée ;
- sauvegarde continue de la base de données et supervision applicative permanente ;
- mise à jour régulière des dépendances logicielles et suivi des vulnérabilités publiées.
Violation de données. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes, DocLift notifie la CNIL dans les soixante-douze (72) heures suivant la prise de connaissance de la violation, et informe les personnes concernées lorsque le risque est élevé. Lorsque DocLift agit en qualité de sous-traitant, elle informe sans délai injustifié le client concerné, à qui il appartient d'effectuer les notifications requises.
Vous pouvez signaler une vulnérabilité de sécurité à l'adresse [email protected]. Nous nous engageons à en accuser réception et à ne pas engager de poursuite à l'encontre d'un signalement effectué de bonne foi, sans exfiltration de données ni dégradation du service.
10. Cookies et traceurs
Le site vitrine doclift.io ne dépose aucun cookie publicitaire, aucun traceur de mesure d'audience et aucun outil d'analyse tiers. L'application dépose uniquement des cookies strictement nécessaires à son fonctionnement, exemptés de consentement. Le détail figure dans la politique de cookies.
11. Vos droits
Conformément au RGPD et à la loi n° 78-17 du 6 janvier 1978 modifiée, vous disposez des droits suivants sur vos données :
- droit d'accès : obtenir la confirmation que vos données sont traitées et en recevoir une copie ;
- droit de rectification : faire corriger des données inexactes ou incomplètes ;
- droit à l'effacement : obtenir la suppression de vos données, dans les limites des obligations légales de conservation ;
- droit à la limitation du traitement ;
- droit d'opposition au traitement fondé sur l'intérêt légitime, notamment à la prospection ;
- droit à la portabilité : recevoir les données que vous nous avez fournies dans un format structuré et couramment utilisé ;
- droit de retirer votre consentement à tout moment, lorsque le traitement repose sur celui-ci ;
- droit de définir des directives relatives au sort de vos données après votre décès.
Une partie de ces droits s'exerce directement depuis votre espace personnel (consultation et mise à jour de votre profil, gestion de la double authentification, suppression de vos modèles). Pour tout autre exercice, écrivez à [email protected]. Nous répondons dans un délai d'un (1) mois, prorogeable de deux (2) mois pour les demandes complexes. Nous pouvons vous demander un justificatif d'identité en cas de doute raisonnable sur l'identité du demandeur.
Si les données vous concernant figurent dans un document généré pour le compte d'un de nos clients, votre demande doit être adressée à ce client (voir l'article 2).
Réclamation. Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy — TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.
12. Modifications de la présente politique
La présente politique peut être modifiée pour tenir compte des évolutions de la plateforme, de la réglementation ou des prestataires. Chaque version porte un numéro et une date d'entrée en vigueur. Toute modification substantielle est portée à la connaissance des utilisateurs par courrier électronique ou par une information affichée dans l'espace personnel, dans les conditions de l'article 27 des conditions générales d'utilisation.