Parafee Vérification d'authenticité

Politique de confidentialité

Protection des données personnelles — Parafee.

L'administration attache une grande importance à la protection des données personnelles traitées dans le cadre de l'application Parafee, conformément au Règlement général sur la protection des données (RGPD) et à la loi Informatique et Libertés.

Responsable de traitement

[Administration responsable du traitement — à compléter].

Délégué à la protection des données (DPO)

[Coordonnées du délégué à la protection des données — à compléter].

Finalités

Parafee permet de dématérialiser les circuits de validation (visa) et de signature des actes administratifs : dépôt de documents, circulation dans un circuit d'étapes, visa, signature électronique, suivi de l'avancement, preuve d'authenticité et notifications aux agents concernés.

Base légale

Le traitement repose sur l'exécution d'une mission d'intérêt public dont est investie l'administration (article 6.1.e du RGPD) et, le cas échéant, sur le respect d'obligations légales (article 6.1.c). [Base légale à confirmer par le responsable de traitement].

Données traitées

  • Identité professionnelle des agents (nom, prénom, identifiant de connexion, adresse électronique professionnelle, service ou entité de rattachement, rôles et habilitations) ;
  • données de connexion et de traçabilité (horodatage, adresse IP, type de navigateur, actions réalisées) ;
  • contenu des dossiers et documents soumis aux circuits (actes administratifs, pouvant comporter des données personnelles de tiers) ;
  • images de signature et signatures électroniques (y compris certificats) ;
  • annotations et motifs de décision.

Destinataires

Les données ne sont accessibles qu'aux agents habilités intervenant dans les circuits (initiateurs, viseurs, signataires, secrétariat, observateurs), strictement dans la limite de leurs habilitations et des dossiers où ils interviennent. Les administrateurs assurent la supervision technique sans accéder au contenu des dossiers. L'authentification repose sur des comptes propres à l'application, dont les identifiants sont gérés par l'administration. Aucune donnée n'est transférée en dehors de l'Union européenne ni communiquée à un tiers à des fins commerciales.

Hébergement et sous-traitance

L'application et ses données sont hébergées par SAS o2switch (Clermont-Ferrand, France), qui agit en qualité de sous-traitant au sens de l'article 28 du RGPD, dans le cadre d'un contrat encadrant la sécurité et la confidentialité des données. Les données sont stockées en France, sur le territoire de l'Union européenne.

Durées de conservation

  • Dossiers et actes : selon la durée d'utilité administrative propre à chaque type d'acte (par défaut dix ans après la clôture) ;
  • comptes désactivés : anonymisés après deux ans sans dossier actif ;
  • notifications et journaux applicatifs techniques : douze mois ;
  • tâches de traitement : trois mois.

Le journal d'audit, garant de la valeur probante, est conservé ; les données personnelles qu'il contient sont anonymisées lors des purges, sans rompre son intégrité.

Sécurité

Accès strictement contrôlé par habilitation et vérifié à chaque requête ; chiffrement des échanges (HTTPS) ; stockage des fichiers hors de l'espace accessible publiquement ; journal d'audit inviolable (chaînage cryptographique) ; signature électronique ; sauvegardes régulières.

Cookies et traceurs

Parafee n'utilise qu'un cookie strictement nécessaire au fonctionnement (maintien de la session authentifiée) et conserve localement votre préférence d'affichage (thème clair/sombre). Aucun traceur publicitaire ni outil de mesure d'audience tiers n'est utilisé ; aucun consentement préalable n'est donc requis.

Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement (dans les limites des obligations légales de conservation des actes administratifs), de limitation et d'opposition sur vos données. Ces droits s'exercent auprès du responsable de traitement ou du délégué à la protection des données [contact — à compléter]. Vous pouvez également introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL, www.cnil.fr).

Mise à jour

La présente politique peut être mise à jour. Dernière mise à jour : [date — à compléter].