Vos documents restent les vôtres. Nous nous contentons de les protéger.
Cette traduction est fournie à titre indicatif. Seule la version anglaise fait foi.
GingerDocs est conçu pour les équipes qui manipulent des contrats sensibles, des formulaires de patients et des dossiers financiers. Cette page explique précisément ce que nous stockons, ce que nous n’en faisons jamais et les moyens de contrôle qui restent les vôtres à tout instant.
1. Notre approche
GingerDocs aide les équipes à modifier des PDF, à les acheminer pour signature et à conserver un relevé vérifiable de ce qui s’est passé. GingerDocs est exploité par Trigger Soft (« nous »), responsable des données personnelles décrites sur cette page. Les documents que vous importez sont vos documents professionnels — nous les traitons comme tels. Nous ne vendons pas vos données, nous n’utilisons pas le contenu de vos documents pour entraîner des modèles et nous ne le montrons pas à des annonceurs.
En résumé : nous conservons ce qui est nécessaire au fonctionnement de votre compte et de vos documents, nous le chiffrons au repos et en transit, nous vous donnons les outils pour l’exporter ou le supprimer, et nous tenons une piste d’audit qui vous permet de prouver ce qui s’est passé.
2. Données conservées
Nous ne recueillons que ce dont nous avons besoin pour faire fonctionner le service :
Données de compte
- Nom, adresse e-mail et empreinte du mot de passe du propriétaire du compte et des membres de l’équipe. Si vous vous inscrivez ou vous connectez avec Google, nous recevons à la place votre nom et votre adresse e-mail depuis Google — jamais votre mot de passe Google.
- Appartenance à une équipe, rôle (propriétaire / membre) et historique des invitations.
- Préférences de profil — réglages de signature par défaut, paramètres de notification, préférences d’éditeur et, pour les propriétaires, personnalisation graphique.
Données documentaires
- Les PDF que vous importez, les modifications que vous y apportez — champs en superposition, modifications de texte sur place et révisions par recomposition — ainsi que les copies aplaties générées à la finalisation d’un document.
- L’historique des versions et les propositions d’avenant liées à chaque document.
- Les données de champ recueillies auprès des signataires — signatures, paraphes, dates, textes, listes déroulantes, images et fichiers importés.
Données d’activité
- Un journal d’audit chaîné par hachage et en ajout seul, recensant les actions sur chaque document, avec l’adresse IP et l’horodatage de chaque événement.
- Les états du cycle de vie (Brouillon, Envoyé, Consulté, Partiellement signé, Terminé, Annulé, Expiré, Refusé).
- Les événements de connexion et de sécurité de votre compte.
3. L’usage que nous en faisons
Nous utilisons vos données pour :
- Faire fonctionner le produit — afficher et modifier vos PDF, les acheminer vers les signataires, diffuser les mises à jour de statut en temps réel et produire le document aplati final.
- Tenir le relevé au clair — le journal d’audit établit qui a fait quoi et quand, ce qui est tout l’objet de la signature électronique.
- Protéger le compte — détecter les connexions suspectes, faire respecter l’expiration des liens de partage et honorer les révocations.
- Vous accompagner — répondre aux demandes d’assistance et vous avertir des événements importants sur votre compte.
Nous n’utilisons pas le contenu de vos documents pour entraîner des modèles d’IA, constituer des profils publicitaires ou le transmettre à des tiers à des fins de marketing.
4. Comment elles sont protégées
- Chiffrement au repos — documents et données de compte sont stockés chiffrés en AES-256.
- Chiffrement en transit — chaque connexion entre votre navigateur et GingerDocs passe par TLS.
- Journal d’audit à détection des altérations — les événements sont écrits dans un journal en ajout seul, chaîné par hachage SHA-256. Toute modification d’une entrée antérieure rompt la chaîne.
- URL de téléchargement de courte durée — les liens de téléchargement signés vers les fichiers stockés expirent dans les 5 minutes suivant leur émission.
- Sessions authentifiées — la connexion utilise des cookies httpOnly (Laravel Sanctum). L’accès des signataires passe par des liens tokenisés révocables, limités à un seul document.
- Verrouillage optimiste — des modifications concurrentes ne peuvent pas s’écraser silencieusement.
Voir l’aperçu de la sécurité pour les contrôles qui sous-tendent ces garanties.
6. Conservation et suppression
Vos documents et les données de votre compte restent dans GingerDocs tant que votre compte est actif. Lorsque vous supprimez un document, il disparaît de votre espace de travail ; les entrées correspondantes du journal d’audit subsistent, afin que le relevé de ce qui s’est passé ne soit pas rompu.
Lorsqu’un propriétaire de compte supprime le compte, GingerDocs applique une période de rétention de 30 jours avant la suppression définitive. Pendant ce délai, vous pouvez restaurer le compte ; une fois expiré, les données documentaires sont purgées des systèmes actifs.
7. Vos moyens de contrôle
Vous gardez la main sur vos données :
- Exporter — les propriétaires de compte peuvent exporter les données de l’espace de travail depuis les paramètres.
- Supprimer — supprimez des documents individuels à tout moment. Les propriétaires de compte peuvent supprimer l’intégralité du compte depuis la zone sensible des paramètres (sous réserve de la période de rétention de 30 jours ci-dessus).
- Révoquer l’accès — retirez des membres de l’équipe ou révoquez un lien de signataire en cours pour couper l’accès immédiatement.
- Restreindre le partage — les liens de partage acceptent une protection par mot de passe, une limite de consultations et une date d’expiration.
- Ajuster les réglages par défaut — modifiez à tout moment vos réglages de signature, vos préférences de notification et les paramètres de l’éditeur.
8. Signataires et destinataires
Les personnes qui reçoivent un document à signer n’ont pas besoin de compte GingerDocs. Elles accèdent au document via un lien tokenisé envoyé à leur adresse e-mail et ne remplissent que les champs attribués à leur rôle. Nous recueillons les données de champ, leur mode de signature (tracée, saisie ou importée) et les métadonnées d’audit — adresse IP et horodatages — nécessaires à un relevé de signature défendable.
Si vous avez signé un document via GingerDocs et souhaitez en obtenir une copie, ou si vous avez des questions sur son traitement, contactez l’équipe qui vous l’a envoyé : c’est elle qui est responsable du traitement pour ce document.
10. Modifications et contact
Lorsque cette politique évolue de façon substantielle, nous mettons à jour la date de « Dernière mise à jour » ci-dessus et prévenons les propriétaires de compte par e-mail avant l’entrée en vigueur des changements.
Des questions sur la façon dont GingerDocs traite vos données, ou envie d’exercer un droit prévu par votre loi locale sur la vie privée (RGPD, RGPD britannique, CCPA et équivalents) ? Contactez notre équipe et nous transmettrons au bon interlocuteur.