La confidentialité chez GingerDocs

Vos documents restent les vôtres. Nous nous contentons de les protéger.

Cette traduction est fournie à titre indicatif. Seule la version anglaise fait foi.

GingerDocs est conçu pour les équipes qui manipulent des contrats sensibles, des formulaires de patients et des dossiers financiers. Cette page explique précisément ce que nous stockons, ce que nous n’en faisons jamais et les moyens de contrôle qui restent les vôtres à tout instant.

Dernière mise à jour : juillet 2026Couvre l’application web GingerDocs

1. Notre approche

GingerDocs aide les équipes à modifier des PDF, à les acheminer pour signature et à conserver un relevé vérifiable de ce qui s’est passé. GingerDocs est exploité par Trigger Soft (« nous »), responsable des données personnelles décrites sur cette page. Les documents que vous importez sont vos documents professionnels — nous les traitons comme tels. Nous ne vendons pas vos données, nous n’utilisons pas le contenu de vos documents pour entraîner des modèles et nous ne le montrons pas à des annonceurs.

En résumé : nous conservons ce qui est nécessaire au fonctionnement de votre compte et de vos documents, nous le chiffrons au repos et en transit, nous vous donnons les outils pour l’exporter ou le supprimer, et nous tenons une piste d’audit qui vous permet de prouver ce qui s’est passé.

2. Données conservées

Nous ne recueillons que ce dont nous avons besoin pour faire fonctionner le service :

Données de compte

  • Nom, adresse e-mail et empreinte du mot de passe du propriétaire du compte et des membres de l’équipe. Si vous vous inscrivez ou vous connectez avec Google, nous recevons à la place votre nom et votre adresse e-mail depuis Google — jamais votre mot de passe Google.
  • Appartenance à une équipe, rôle (propriétaire / membre) et historique des invitations.
  • Préférences de profil — réglages de signature par défaut, paramètres de notification, préférences d’éditeur et, pour les propriétaires, personnalisation graphique.

Données documentaires

  • Les PDF que vous importez, les modifications que vous y apportez — champs en superposition, modifications de texte sur place et révisions par recomposition — ainsi que les copies aplaties générées à la finalisation d’un document.
  • L’historique des versions et les propositions d’avenant liées à chaque document.
  • Les données de champ recueillies auprès des signataires — signatures, paraphes, dates, textes, listes déroulantes, images et fichiers importés.

Données d’activité

  • Un journal d’audit chaîné par hachage et en ajout seul, recensant les actions sur chaque document, avec l’adresse IP et l’horodatage de chaque événement.
  • Les états du cycle de vie (Brouillon, Envoyé, Consulté, Partiellement signé, Terminé, Annulé, Expiré, Refusé).
  • Les événements de connexion et de sécurité de votre compte.

3. L’usage que nous en faisons

Nous utilisons vos données pour :

  • Faire fonctionner le produit — afficher et modifier vos PDF, les acheminer vers les signataires, diffuser les mises à jour de statut en temps réel et produire le document aplati final.
  • Tenir le relevé au clair — le journal d’audit établit qui a fait quoi et quand, ce qui est tout l’objet de la signature électronique.
  • Protéger le compte — détecter les connexions suspectes, faire respecter l’expiration des liens de partage et honorer les révocations.
  • Vous accompagner — répondre aux demandes d’assistance et vous avertir des événements importants sur votre compte.

Nous n’utilisons pas le contenu de vos documents pour entraîner des modèles d’IA, constituer des profils publicitaires ou le transmettre à des tiers à des fins de marketing.

4. Comment elles sont protégées

  • Chiffrement au repos — documents et données de compte sont stockés chiffrés en AES-256.
  • Chiffrement en transit — chaque connexion entre votre navigateur et GingerDocs passe par TLS.
  • Journal d’audit à détection des altérations — les événements sont écrits dans un journal en ajout seul, chaîné par hachage SHA-256. Toute modification d’une entrée antérieure rompt la chaîne.
  • URL de téléchargement de courte durée — les liens de téléchargement signés vers les fichiers stockés expirent dans les 5 minutes suivant leur émission.
  • Sessions authentifiées — la connexion utilise des cookies httpOnly (Laravel Sanctum). L’accès des signataires passe par des liens tokenisés révocables, limités à un seul document.
  • Verrouillage optimiste — des modifications concurrentes ne peuvent pas s’écraser silencieusement.

Voir l’aperçu de la sécurité pour les contrôles qui sous-tendent ces garanties.

5. Partage et sous-traitants

Nous ne partageons vos données qu’avec les prestataires nécessaires au fonctionnement de GingerDocs, et seulement dans la mesure où chacun en a besoin pour son rôle :

  • Hébergement et stockage cloud — pour héberger l’application et stocker vos documents (stockage objet compatible S3 ou stockage de fichiers local, selon le déploiement).
  • Acheminement des e-mails — pour envoyer les demandes de signature, les rappels et les notifications de compte.
  • Messagerie temps réel — pour alimenter les mises à jour de statut en direct dans l’éditeur et le tableau de bord.

Nous ne vendons pas vos données et nous ne les partageons pas avec des régies publicitaires. Si des demandes émanant des autorités ou d’une procédure judiciaire nous parviennent, nous les examinons une par une et prévenons le client concerné, sauf interdiction légale.

6. Conservation et suppression

Vos documents et les données de votre compte restent dans GingerDocs tant que votre compte est actif. Lorsque vous supprimez un document, il disparaît de votre espace de travail ; les entrées correspondantes du journal d’audit subsistent, afin que le relevé de ce qui s’est passé ne soit pas rompu.

Lorsqu’un propriétaire de compte supprime le compte, GingerDocs applique une période de rétention de 30 jours avant la suppression définitive. Pendant ce délai, vous pouvez restaurer le compte ; une fois expiré, les données documentaires sont purgées des systèmes actifs.

7. Vos moyens de contrôle

Vous gardez la main sur vos données :

  • Exporter — les propriétaires de compte peuvent exporter les données de l’espace de travail depuis les paramètres.
  • Supprimer — supprimez des documents individuels à tout moment. Les propriétaires de compte peuvent supprimer l’intégralité du compte depuis la zone sensible des paramètres (sous réserve de la période de rétention de 30 jours ci-dessus).
  • Révoquer l’accès — retirez des membres de l’équipe ou révoquez un lien de signataire en cours pour couper l’accès immédiatement.
  • Restreindre le partage — les liens de partage acceptent une protection par mot de passe, une limite de consultations et une date d’expiration.
  • Ajuster les réglages par défaut — modifiez à tout moment vos réglages de signature, vos préférences de notification et les paramètres de l’éditeur.

8. Signataires et destinataires

Les personnes qui reçoivent un document à signer n’ont pas besoin de compte GingerDocs. Elles accèdent au document via un lien tokenisé envoyé à leur adresse e-mail et ne remplissent que les champs attribués à leur rôle. Nous recueillons les données de champ, leur mode de signature (tracée, saisie ou importée) et les métadonnées d’audit — adresse IP et horodatages — nécessaires à un relevé de signature défendable.

Si vous avez signé un document via GingerDocs et souhaitez en obtenir une copie, ou si vous avez des questions sur son traitement, contactez l’équipe qui vous l’a envoyé : c’est elle qui est responsable du traitement pour ce document.

9. Cookies et journaux

Les cookies strictement nécessaires font fonctionner l’application — ils vous maintiennent connecté, mémorisent votre espace de travail et protègent contre la falsification de requête intersite. Ils sont toujours actifs.

Les cookies facultatifs de notre site vitrine couvrent la mesure d’audience et notre module de chat en direct Tidio :

  • Analyse d’audience — nous utilisons Google Analytics 4 pour comprendre comment les visiteurs se servent du site et l’améliorer. Nous l’exploitons avec le Consent Mode de Google et l’anonymisation des adresses IP.
  • Marketing et ventes — notre module de chat en direct Tidio dépose des cookies pour vous permettre d’échanger avec nous.

Les visiteurs de l’UE, de l’EEE et du Royaume-Uni doivent donner leur accord avant que l’une ou l’autre catégorie ne soit déposée — aucun cookie ne se charge sans votre consentement. Ailleurs, les deux catégories sont actives par défaut, la loi locale n’y imposant pas de consentement préalable. Où que vous soyez, vous pouvez modifier ou retirer votre choix à tout moment via le lien Préférences de cookies en pied de page. Nous n’utilisons pas de cookies publicitaires intersites.

Comme tout service web, nos serveurs enregistrent des journaux de requêtes standard (adresse IP, agent utilisateur, horodatage, chemin de la requête). Ces journaux nous aident à corriger les incidents, à enquêter sur les événements de sécurité et à respecter nos obligations légales de conservation.

10. Modifications et contact

Lorsque cette politique évolue de façon substantielle, nous mettons à jour la date de « Dernière mise à jour » ci-dessus et prévenons les propriétaires de compte par e-mail avant l’entrée en vigueur des changements.

Des questions sur la façon dont GingerDocs traite vos données, ou envie d’exercer un droit prévu par votre loi locale sur la vie privée (RGPD, RGPD britannique, CCPA et équivalents) ? Contactez notre équipe et nous transmettrons au bon interlocuteur.