Mentions légales & Confidentialité

Mentions légales

1. Éditeur du site

Le site easyparafe.fr et le service EasyParafe sont édités par Freddy Khuti, entrepreneur individuel (EI), exerçant sous le nom commercial « TopPopote Organisation ».
Localisation : Fabas (82).
SIREN : 482 001 062 — SIRET : 482 001 062 00033.
Adresse électronique : contact@easyparafe.fr.

2. Immatriculation, activité, TVA

Code activité (APE/NAF) : 62.01Z — Programmation informatique.
Immatriculation : Registre national des entreprises (RNE), n° 482 001 062.
TVA intracommunautaire : non applicable (art. 293 B du CGI).

3. Directeur de la publication

Le directeur de la publication est Freddy Khuti.

4. Contact

Pour toute question relative au site ou au service : contact@easyparafe.fr. Pour l'exercice des droits sur les données personnelles, voir la Politique de confidentialité ci-dessous. Les conditions contractuelles du service figurent dans les conditions générales d'utilisation et de vente.

5. Hébergeur

Le site est hébergé par OVH SAS, 2 rue Kellermann, 59100 Roubaix, France — téléphone : 1007.

6. Nature du service

EasyParafe est un service de signature électronique avancée (AES) au sens du règlement (UE) n° 910/2014 (« eIDAS »). Le service met en œuvre une identification du signataire par code à usage unique (OTP), un scellement du document au format PAdES et un dossier de preuve horodaté. La signature proposée n'est pas une signature électronique qualifiée au sens de l'article 28 du règlement eIDAS et ne bénéficie pas de la présomption d'équivalence à la signature manuscrite de l'article 25.2 ; elle reste recevable en justice (article 25.1) et sa force probante s'apprécie au regard du dossier de preuve constitué.

7. Propriété intellectuelle

L'ensemble des éléments du site (marque « EasyParafe », logo, textes, interface, code) est protégé par le droit de la propriété intellectuelle et demeure la propriété exclusive de l'éditeur ou de ses ayants droit. Toute reproduction ou représentation, totale ou partielle, sans autorisation écrite préalable, est interdite. Les documents mis en signature restent la propriété de leurs auteurs et des utilisateurs concernés.

8. Responsabilité et liens

L'éditeur s'efforce d'assurer l'exactitude et la disponibilité du service, sans garantie d'absence d'interruption ou d'erreur. Sa responsabilité ne saurait être engagée pour l'usage fait des documents signés par les utilisateurs. Les éventuels liens vers des sites tiers n'engagent pas l'éditeur quant à leur contenu.

10. Droit applicable et juridiction

Les présentes mentions sont soumises au droit français. À défaut de résolution amiable, les tribunaux français sont compétents.

Politique de confidentialité

1. Responsable de traitement et rôle

Pour les données de navigation sur le site et les données de compte des mandataires, le responsable de traitement est l'éditeur identifié dans les mentions légales (Freddy Khuti, nom commercial « TopPopote Organisation », SIREN 482 001 062).
Pour les données traitées dans le cadre d'une demande de signature (données des signataires, contenu des documents), l'éditeur agit pour le compte de l'émetteur qui initie la demande : l'émetteur est alors responsable de traitement et l'éditeur est sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un accord de sous-traitance dédié.
Contact données personnelles : contact@easyparafe.fr.

2. Personnes concernées

  • Mandataires (émetteurs des demandes de signature, titulaires d'un compte).
  • Signataires (personnes invitées à signer un document).
  • Visiteurs du site.

3. Catégories de données collectées

  • Mandataires : adresse e-mail, données de session et de connexion (connexion par code à usage unique envoyé par e-mail, sans mot de passe ; codes stockés sous forme hachée). À chaque acceptation des conditions générales (création du compte, puis toute nouvelle version soumise), l'adresse IP et l'horodatage de cette acceptation sont également enregistrés. Dans le dossier de preuve remis à chaque signataire, l'émetteur ayant envoyé le document est en outre identifié par son prénom, son nom, son adresse e-mail et le nom de son espace de travail — c'est ce qui permet de savoir qui a fait signer le document.
  • Signataires : nom complet, adresse e-mail, le cas échéant numéro de téléphone, adresse IP et informations sur le navigateur (user-agent) collectées au moment du consentement, horodatage des actions, code à usage unique (stocké sous forme hachée), document PDF à signer, dossier de preuve et empreintes cryptographiques associées.
  • Visiteurs : données techniques strictement nécessaires au fonctionnement du site (voir « Cookies et traceurs » ci-dessous).

4. Finalités et bases légales

5. Destinataires et sous-traitants

Les données ne sont ni vendues ni cédées à des tiers. Elles sont partagées avec :

  • Brevo (Sendinblue SAS), pour l'envoi des e-mails transactionnels.
  • OVH SAS, pour l'hébergement de l'application et des documents.
  • DigiCert, pour l'horodatage des documents (RFC 3161) : ce prestataire ne reçoit que l'empreinte cryptographique (condensé) du document, à l'exclusion du document lui-même et de toute donnée personnelle.
  • Stripe Payments Europe, Ltd., pour la gestion des abonnements, des paiements et des factures : ce prestataire reçoit l'adresse e-mail et les données de facturation des titulaires d'un abonnement. Les données de carte bancaire sont saisies chez lui et ne transitent jamais par nos serveurs.
  • Cloudflare, Inc., pour la protection du formulaire de contact contre les envois automatisés (Cloudflare Turnstile) : ce prestataire reçoit l'adresse IP et des données techniques du navigateur des visiteurs de la page de contact.

6. Transferts hors UE

L'application, les documents et les e-mails sont hébergés au sein de l'Union européenne (OVH SAS, en France ; Brevo, dans l'Union européenne). Deux flux échappent à cette garantie de localisation. L'horodatage, d'une part : la demande adressée au service ne contient qu'une empreinte cryptographique (condensé) du document, à l'exclusion du document lui-même et de toute donnée permettant d'identifier une personne — ce flux ne constitue donc pas un transfert de données personnelles au sens du chapitre V du RGPD. La protection du formulaire de contact contre les envois automatisés (Cloudflare Turnstile), d'autre part : servie par un réseau dont la localisation n'est pas garantie, elle reçoit l'adresse IP et des données techniques du navigateur des visiteurs de cette page. Hors ces deux flux, aucune donnée personnelle des signataires ou des mandataires n'est transférée hors de l'Union européenne.

7. Durées de conservation

8. Sécurité

Conformément à l'article 32 du RGPD, les mesures suivantes sont mises en œuvre :

  • Chiffrement des échanges (HTTPS/TLS).
  • Codes de connexion et codes à usage unique stockés sous forme hachée.
  • Contrôle des accès.
  • Journalisation des événements.
  • Scellement cryptographique des documents au format PAdES.

9. Droits des personnes

Conformément aux articles 15 à 22 du RGPD, toute personne concernée dispose des droits suivants :

  • droit d'accès ;
  • droit de rectification ;
  • droit à l'effacement ;
  • droit à la limitation du traitement ;
  • droit d'opposition ;
  • droit à la portabilité ;
  • droit de définir des directives relatives au sort de ses données après son décès.

Ces droits s'exercent auprès de contact@easyparafe.fr, le cas échéant sur justificatif d'identité. Le droit à l'effacement ne s'applique pas au document signé ni à son dossier de preuve pendant leur durée de conservation (article 17.3.e du RGPD : constatation, exercice ou défense de droits en justice). Pour les données traitées pour le compte d'un émetteur, la demande est transmise à ce dernier.

10. Réclamation CNIL

Toute personne concernée dispose du droit d'introduire une réclamation auprès de l'autorité de contrôle compétente : CNIL, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.

11. Cookies et traceurs

Le site dépose les cookies suivants, tous exemptés de consentement en application de l'article 82 de la loi Informatique et Libertés :

  • Cookies de session et de protection CSRF, nécessaires au fonctionnement du site.
  • Sur la page de contact, le cookie déposé par Cloudflare Turnstile, nécessaire à la protection du formulaire contre les envois automatisés (sa durée est déterminée par Cloudflare).
  • parafe_last_email (30 jours) : mémorise la dernière adresse e-mail utilisée pour se connecter, afin de préremplir le formulaire de connexion.
  • pf_device (90 jours) : reconnaît un appareil déjà utilisé pour se connecter, afin de personnaliser l'écran de connexion.

Aucun cookie publicitaire ni de mesure d'audience n'est déposé. En cas d'ajout futur d'un outil de mesure d'audience non exempté, un mécanisme de recueil du consentement sera mis en place.

12. Information des signataires

Au moment de signer, chaque signataire est informé de la collecte de son nom, de son adresse e-mail, de son adresse IP, des caractéristiques de son navigateur et de l'horodatage de ses actions, aux fins de constitution du dossier de preuve. Pour plus de détails, il est invité à consulter la présente politique de confidentialité.

13. Évolution

Dernière mise à jour : 5 août 2026.