NimShare NimShare

Politique de confidentialité

Dernière mise à jour: 2026-07-21

Qui sommes-nous

NimShare est une plateforme de partage de fichiers et de signature auto-hébergée. Cette politique décrit comment l'exploitant de cette instance traite vos données. NimShare étant auto-hébergé, le responsable du traitement est l'organisation ou la personne qui exploite cette instance spécifique — et non l'auteur du logiciel.

Responsable du traitement

Le responsable du traitement de cette instance est indiqué dans les mentions légales.

Quelles données nous traitons

Selon votre utilisation, nous traitons :

  • Données de compte: E-mail, nom affiché, hachage du mot de passe (jamais en clair), rôle, langue préférée, graine TOTP 2FA facultative.
  • Contenu des fichiers: Tous les fichiers et dossiers que vous envoyez, ainsi que leurs métadonnées (nom, taille, type de contenu, date de modification, structure des dossiers, versions, partages directs).
  • Données d'utilisation: Les accès aux liens de partage publics sont journalisés avec une IP hachée, le pays/la ville (si GeoIP est configuré), l'agent utilisateur, le référent et l'horodatage — à des fins de prévention des abus et d'analyse forensique.
  • Processus de signature: Chaque processus de signature conserve une piste d'audit complète : qui a signé quoi et quand, adresse IP (en clair + hachée), agent utilisateur, pays/ville, type d'appareil, fuseau horaire, signature manuscrite. Base légale : art. 6, § 1, f) du RGPD.
  • Carnet d'adresses: Les contacts créés manuellement, ainsi que la visibilité des autres utilisateurs NimShare dans l'annuaire interne de votre instance.
  • Données de modération: Lorsque vous bloquez un utilisateur ou signalez un contenu, nous conservons cette relation ou ce signalement pour examen par l'administrateur.

Finalités du traitement

Exclusivement pour fournir les fonctionnalités de partage de fichiers, de signature et de collaboration, pour prévenir les abus et pour respecter les obligations légales. Aucune publicité, aucune vente, aucun profilage.

Suivi

Aucun suivi. Aucune analyse. Aucune publicité.

NimShare ne contient aucun traceur, aucun SDK publicitaire, aucune analyse tierce. L'application iOS déclare NSPrivacyTracking=false dans le manifeste App Store.

Destinataires et sous-traitants

Selon la configuration de votre instance, les fournisseurs suivants peuvent être impliqués :

  • Hébergeur: Le serveur exécutant cette instance (généralement Microsoft Azure). Les fichiers sont stockés dans un conteneur Azure Blob Storage, la base de données dans Azure SQL ou sous forme de fichier SQLite sur un volume chiffré.
  • Envoi d'e-mails: Le serveur SMTP configuré par l'instance, ou Resend/SendGrid, utilisé pour envoyer les invitations de signature, les réinitialisations de mot de passe et les notifications.
  • Fournisseur d'IA (facultatif): Si les fonctionnalités IA sont activées par l'administrateur, le contenu des documents — ainsi que, le cas échéant, votre nom d'affichage ou l'adresse e-mail d'un destinataire (pour les invitations rédigées par l'IA) — sont envoyés au fournisseur configuré (OpenAI, Anthropic, Azure OpenAI), uniquement pour cette requête spécifique, jamais pour l'entraînement. Ces fournisseurs sont contractuellement tenus de protéger ces données à un niveau équivalent au nôtre.

Traitement par IA (opt-in)

Certaines fonctionnalités IA — recherche sémantique, chat avec vos fichiers, résumés automatiques, tags intelligents, détection de risque de contenu et messages rédigés par IA — envoient des parties du contenu de vos fichiers, ou dans certains cas l'adresse e-mail d'un destinataire, à un fournisseur IA externe configuré par votre administrateur (OpenAI, Anthropic, Google Gemini ou Azure OpenAI). Cela ne se produit que pour la requête spécifique que vous effectuez et n'est jamais utilisé pour entraîner les modèles du fournisseur.

Ces fonctionnalités sont strictement opt-in : rien n'est envoyé à un fournisseur IA tant que vous n'avez pas donné votre consentement explicite dans l'application ou le tableau de bord web. Vous pouvez révoquer votre consentement à tout moment dans les paramètres de votre compte, ce qui désactive immédiatement toutes les fonctionnalités IA pour votre compte.

Conservation

Les fichiers sont conservés jusqu'à ce que vous les supprimiez manuellement ou que vous supprimiez votre compte. Les journaux d'audit de signature sont conservés pendant 10 ans à des fins probatoires. Les journaux d'accès aux liens publics sont anonymisés après 12 mois.

Vos droits

Vous disposez des droits suivants :

  • Accès aux données traitées (art. 15)
  • Rectification des données inexactes (art. 16)
  • Suppression de votre compte et de vos données DANS L'APPLICATION via « Profil → Supprimer le compte » (art. 17)
  • Export des données dans un format exploitable par machine (art. 20)
  • Limitation du traitement (art. 18)
  • Opposition (art. 21)
  • Réclamation auprès d'une autorité de protection des données

Pour exercer ces droits, contactez le responsable du traitement indiqué dans les mentions légales. Vous pouvez également supprimer votre compte directement dans l'application sous « Profil → Supprimer le compte ».

Sécurité

Les mots de passe sont hachés avec BCrypt (sel + coût 11). Toutes les connexions utilisent HTTPS/TLS. iOS stocke le jeton JWT dans le trousseau système avec kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly. Les certificats de signature sont chiffrés en AES au repos.

Mineurs

NimShare est destiné aux utilisateurs âgés de 16 ans et plus. Nous ne collectons pas sciemment de données auprès de personnes plus jeunes.

Modifications de cette politique

Nous mettons à jour cette politique lorsque les fonctionnalités ou les exigences légales évoluent. La date ci-dessus indique la version la plus récente.


Assistance · Mentions légales