Politique de confidentialité

Dernière mise à jour : 7 mai 2025

Propriétaire et Responsable du traitement

Hector Bekaert
Paris 75015, France

Courriel de contact : hello@payseal.io

À propos de PaySeal

PaySeal est une plateforme SaaS permettant la certification cryptographique de bulletins de salaire. Les employeurs uploadent des fiches de paie, qui sont hachées (SHA-256) et signées numériquement (Ed25519). Les employés reçoivent un identifiant unique (Seal ID) qu'ils partagent avec les banques ou propriétaires pour vérification instantanée de l'authenticité du document.

Types de données collectées

PaySeal collecte les données suivantes :

  • Données de compte : nom, adresse email, mot de passe (chiffré)
  • Données KYC : nom complet, adresse, document d'identité
  • Documents : bulletins de salaire uploadés par les employeurs
  • Données techniques : adresse IP, type de navigateur, logs d'accès

Finalités du traitement

Les données sont collectées pour :

  • Fournir le service de certification de documents
  • Vérifier l'identité des utilisateurs (KYC)
  • Permettre la vérification cryptographique des documents
  • Envoyer des notifications par email aux employés
  • Assurer la sécurité et la maintenance de la plateforme

Base juridique du traitement

Le traitement des données est fondé sur :

  • L'exécution d'un contrat — pour fournir le service PaySeal
  • Le consentement — pour les communications marketing
  • L'intérêt légitime — pour la sécurité et la prévention de la fraude

Durée de conservation

Les données sont conservées pendant la durée nécessaire à la fourniture du service. Les données de compte sont supprimées dans les 30 jours suivant la clôture du compte. Les documents certifiés (hash et signature) peuvent être conservés plus longtemps pour des raisons légales et de preuve d'authenticité.

Hébergement et transferts de données

PaySeal est hébergé sur Vercel (infrastructure cloud). Les documents sont stockés sur Vercel Blob Storage. Les données de session sont stockées sur Upstash Redis. Les emails sont envoyés via Resend. Ces prestataires peuvent traiter des données en dehors de l'Union européenne, avec des garanties appropriées conformément au RGPD.

Vos droits (RGPD)

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès — obtenir une copie de vos données
  • Droit de rectification — corriger vos données inexactes
  • Droit à l'effacement — demander la suppression de vos données
  • Droit à la portabilité — recevoir vos données dans un format structuré
  • Droit d'opposition — vous opposer au traitement de vos données
  • Droit de réclamation — déposer une plainte auprès de la CNIL

Pour exercer ces droits, contactez-nous à hello@payseal.io. Nous répondrons dans un délai d'un mois.

Sécurité

PaySeal utilise des mesures de sécurité conformes aux standards de l'industrie : chiffrement SHA-256 des documents, signatures Ed25519, cookies HTTP-only, mots de passe hachés avec bcrypt, et connexions HTTPS obligatoires.

Cookies

PaySeal utilise uniquement un cookie de session technique (HTTP-only, sécurisé) nécessaire au fonctionnement du service. Aucun cookie publicitaire ou de suivi tiers n'est utilisé.

Contact et réclamations

Pour toute question relative à cette politique ou pour exercer vos droits :
hello@payseal.io

Vous pouvez également déposer une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).

Modifications

Cette politique peut être mise à jour. Les utilisateurs seront informés par email en cas de modification substantielle. La date de dernière mise à jour est indiquée en haut de cette page.