Légal
Politique de confidentialité
Ce que VERiXiS collecte, pourquoi, combien de temps, et quels droits vous exercez.
Dernière mise à jour : 31 juillet 2026
Sommaire
1. Responsable de traitement
Le responsable de traitement est MODULO44, 32 rue de Paris, 92100 Boulogne-Billancourt, France, joignable à contact@verixis.app.
Délégué à la protection des données : Mohamed Nhari, contact@verixis.app.
2. Données concernées
Sur la vitrine
- Logs techniques (adresse IP, user-agent) pour sécurité et diagnostic.
- Formulaire de démo : nom, e-mail professionnel, organisation, métier, volume estimé, message.
- Préférence cookies enregistrée sur votre terminal.
Dans le service
- Compte : identité professionnelle, authentification, organisation, téléphone.
- Preuves : médias capturés à la prise de vue, métadonnées de session, horodatage et scellés. Aucun fichier importé depuis la galerie ne devient une preuve VERiXiS.
- Facturation selon le plan souscrit.
3. Finalités et bases légales
- Traiter les demandes de démo et de contact (mesures précontractuelles).
- Fournir le service de preuve, les dossiers et la vérification (exécution du contrat).
- Sécuriser les infrastructures et prévenir les abus (intérêt légitime).
- Respecter les obligations légales de conservation et de facturation.
- Mesure d'audience éventuelle uniquement après acceptation des cookies (aucun script chargé avant).
5. Destinataires et sous-traitants
Les données sont traitées par le personnel habilité de MODULO44et par les prestataires nécessaires à l'hébergement et à l'exploitation du service.
- SCALEWAY SAS : hébergement cloud, stockage objet, base de données, e-mail transactionnel (TEM) (Union européenne (FR / NL)).
- Stripe : paiement, abonnements et facturation (UE, avec éventuels transferts hors UE sous garanties Stripe).
- Twilio : envoi d’OTP SMS (vérification téléphone et MFA) (UE / hors UE selon configuration Twilio, sous garanties contractuelles).
- Certigna : horodatage électronique qualifié eIDAS (TSA) (Union européenne (France)).
- MaxMind : enrichissement GeoIP / classification réseau (anti-abus) (hors UE, sous garanties contractuelles appropriées).
- Google LLC : attestation d’intégrité Android (Play Integrity) (hors UE possible, limité aux jetons d’attestation device).
- Apple Inc. : attestation device iOS (App Attest / DeviceCheck) (hors UE possible, limité aux jetons d’attestation device).
L'accord de traitement (DPA) est disponible sur /dpa.
6. Hébergement et rétention
Les données de preuve sont hébergées dans l'Union européenne chez SCALEWAY SAS.
- Preuves, dossiers scellés et données liées au traitement de preuve (y compris journaux d’algorithme nécessaires au service) : rétention maximale de 6 ans tant que le compte et l’hébergement plateforme sont actifs.
- L’utilisateur peut supprimer ses données (compte, preuves, dossiers) à tout moment depuis l’espace client ou en écrivant à contact@verixis.app ; la suppression est effective sous réserve des obligations légales de conservation (ex. factures).
- Demandes démo / contact : le temps du traitement commercial, puis archivage limité (12 mois max. sauf obligation légale).
- Après interruption de l’hébergement plateforme : 30 jours de grâce, puis suppression des médias hébergés ; les scellés déjà exportés restent vérifiables hors stockage VERiXiS.
- Logs techniques de sécurité hors preuve : durée limitée au besoin (typiquement 12 mois).
- Factures et pièces comptables : durée légale applicable (indépendante de la rétention produit).
7. Vos droits
Vous pouvez demander l'accès, la rectification, l'effacement, la limitation, la portabilité, et vous opposer à certains traitements.
Contact DPO : contact@verixis.app. Réclamation possible auprès de la CNIL (cnil.fr).
8. Transferts hors Union européenne
Les médias et métadonnées de preuve restent hébergés dans l’Union européenne chez SCALEWAY. Certains prestataires opérationnels (paiement Stripe, SMS Twilio, GeoIP MaxMind, attestations Google / Apple) peuvent traiter des données hors UE. Ces traitements s’appuient sur des clauses contractuelles types ou mécanismes équivalents prévus par le RGPD, et restent limités à la finalité du service (facturation, OTP, anti-abus, attestation device).