Politique de confidentialité
Application, espace en ligne et site Scealia. Dernière mise à jour : 7 octobre 2026
- Vos preuves restent sur votre téléphone. Celles que vous mettez en ligne y sont chiffrées sur le téléphone : Scealia ne peut lire ni leur contenu, ni leur fiche, ni leur titre.
- Seule une empreinte est inscrite sur la blockchain : ni le contenu, ni la position, ni votre identité.
- Les serveurs de Scealia sont en France, chez Scaleway, à Paris. Pendant la bêta seulement, l'application interroge à chaque lancement deux prestataires dont les serveurs sont aux États-Unis : Expo, pour les mises à jour, et Talsec, pour le contrôle d'intégrité. Ils ne reçoivent que des informations techniques sur l'application et le téléphone : jamais vos preuves, ni leur contenu, ni leur position, ni votre nom ou votre adresse électronique.
- Ni publicité, ni outil de mesure d’audience, ni revente de données, ni décision automatisée.
Article 1. Responsables du traitement
Les traitements décrits ici sont mis en œuvre par Andy Amoordon et Samuel Fauvel, responsables conjoints au sens de l'article 26 du règlement (UE) 2016/679 (le « RGPD »), agissant pour le compte de la société Scealia SAS en formation, qui reprendra ces engagements à son immatriculation (« Scealia »). Le pacte conclu entre eux répartit leurs obligations à ce titre ; ses grandes lignes sont communiquées sur demande. Toute demande peut être adressée à contact@scealia.com, quel que soit le responsable visé.
La présente politique s'applique à l'application mobile Scealia, à l'espace en ligne (scealia.com/app) et au site scealia.com. Les termes en majuscule sont définis dans les conditions générales d'utilisation (les « CGU »).
Article 2. Données, finalités, bases légales et durées
| Traitement | Données | Finalité et base légale | Durée |
|---|---|---|---|
| Capture | Le fichier et sa Fiche : date et heure de la prise de vue et du calcul de l'Empreinte, fuseau et langue du téléphone ; position précise, altitude, cap, vitesse et, pour une vidéo, les positions de l'enregistrement ; orientation et batterie ; marque, modèle et système ; type de réseau et adresse IP locale ; version de l'application ; résultats des contrôles ; un aléa. | Établir la Preuve demandée. Exécution du contrat. | Sur le téléphone, jusqu'à leur suppression par l'utilisateur. Elles ne parviennent à Scealia que dans les cas décrits ci-dessous. |
| Inscription sur la blockchain | Une Empreinte, calculée sur la Fiche ou sur la liste des Fiches inscrites ensemble ; pour la relire, l'application passe par le serveur de Scealia, qui interroge le réseau, si bien qu'aucun tiers ne reçoit l'adresse IP du téléphone. Sans compte : l'adresse IP du téléphone, transformée par une fonction à clé et gardée en mémoire six heures au plus ; l'adresse elle-même, en mémoire quinze minutes au plus, pour limiter le nombre de requêtes. | Dater la Preuve : exécution du contrat. Prévenir les abus : intérêt légitime. | Empreinte : permanente, la blockchain ne permet pas de l'effacer ; seule, elle ne révèle ni le contenu ni la personne. Sur demande, ou à la suppression de la Preuve, la clé qui permet de déchiffrer son contenu est détruite : l'Empreinte ne peut plus alors être rattachée à aucun contenu. Inscriptions groupées en attente, sans adresse IP : 7 jours. |
| Compte | Prénom, nom, adresse électronique, mot de passe (conservé haché), type de compte, dates de création, de confirmation et de connexion. | Gérer le compte. Exécution du contrat. | Jusqu'à la suppression du compte ; 30 jours pour un compte jamais confirmé et vide. |
| Connexion et sécurité | Sessions : adresse IP, navigateur ou application, dates. Journal de sécurité : compte, adresse électronique saisie, action, résultat, adresse IP, navigateur, y compris les tentatives pour une adresse sans compte. | Protéger les comptes. Intérêt légitime. | Session : jusqu'à son expiration (60 jours sans utilisation), puis 7 jours. Journal : un an ; à la suppression du compte, ses lignes perdent l'adresse électronique, l'adresse IP et le navigateur. |
| Coffre en ligne | Le fichier, la Fiche et le titre, chiffrés sur le téléphone. En clair : type, date de capture, Empreinte, données de l'inscription, taille et dates d'envoi. La clé de chiffrement de l'utilisateur, elle-même chiffrée par sa phrase secrète, qui n'est jamais transmise. | Conserver et transmettre les Preuves. Exécution du contrat. | Jusqu'au retrait par l'utilisateur ou la suppression du compte ; une copie remplacée ou effacée reste 30 jours dans le stockage. |
| Liens de vérification | La Preuve visée, la durée, l'accès ou non au contenu, le nombre de consultations et la date de la dernière, sans l'adresse IP des visiteurs. Lien court d'une photo datée : l'empreinte du code et une enveloppe chiffrée que Scealia ne sait pas ouvrir. Envoi par Scealia : le courriel indique le nom et l'adresse électronique de l'utilisateur ; l'adresse du destinataire n'est pas conservée. | Faire vérifier une Preuve. Exécution du contrat. | Jusqu'à la fin du lien (expiration ou retrait), puis 90 jours. |
| Transmission | L'adresse électronique du destinataire ; le destinataire voit l'adresse électronique de l'utilisateur. | Transmettre une Preuve. Exécution du contrat. | Jusqu'au retrait de la transmission, puis 90 jours. |
| Qualité d'avocat | Nom, barreau, adresse électronique professionnelle confirmée par un code, numéro SIREN. Seul le SIREN est envoyé à l'API Recherche d'entreprises de l'État. La décision est prise par une personne. | Indiquer de façon fiable qu'un destinataire est avocat. Intérêt légitime. | Demande non confirmée : 30 jours ; refusée : 12 mois après le refus ; vérifiée : tant que le compte existe. |
| Espace cabinet | Dossiers, pièces, notes, demandes de pièces et liens de vérification adverse créés par l'avocat. | Scealia agit pour le compte de l'avocat, comme sous-traitant (article 28 du RGPD). | Jusqu'à leur suppression par l'avocat ou celle du compte ; demande de pièces close : 12 mois après la clôture. |
| Acceptation des conditions | Document, version, empreinte du texte, date, canal (application ou espace en ligne), version de l'application, et une empreinte de l'adresse électronique calculée avec une clé secrète. Sans compte, l'acceptation reste sur le téléphone. | Pouvoir prouver l'acceptation du contrat. Intérêt légitime. | 5 ans ; la dernière acceptation est gardée tant que le compte existe. |
| Contrôle d'intégrité (freeRASP, Talsec) | Pendant la bêta seulement, à chaque lancement : l'état de l'application et du téléphone, des identifiants de l'installation et de l'appareil, le modèle et l'adresse IP ; Talsec en déduit une localisation approximative et l'opérateur. | Protéger l'application et la fiabilité des Preuves. Intérêt légitime. Talsec utilise aussi ces données pour ses propres fins (amélioration de ses produits, rapports de sécurité) : il en est alors seul responsable. | Talsec ne publie pas de durée de conservation. |
| Mises à jour (Expo) | Pendant la bêta seulement, à chaque lancement : l'adresse IP, un identifiant d'installation tiré au hasard, la plateforme, la version de l'application et de la mise à jour, le canal. | Installer les mises à jour, notamment de sécurité. Intérêt légitime. | Expo ne publie pas de durée de conservation pour ces données ; ses sauvegardes sont effacées 90 jours après leur création. |
| Rapports d'erreur | Nature, message et pile de l'erreur, écran, version, système et modèle ; adresses, liens et identifiants retirés ; ni compte ni adresse IP. Actifs par défaut, désactivables dans les Réglages. | Corriger les erreurs. Intérêt légitime. | 90 jours. |
| Signalements | Texte, catégorie, écran, version, système, modèle et derniers écrans visités ; capture d'écran seulement si l'utilisateur la joint ; compte seulement s'il demande à être recontacté. | Traiter le signalement. Intérêt légitime. | 12 mois ; captures : 90 jours. |
| Motif de suppression du compte | Le motif choisi, facultatif, sans lien avec le compte. | Améliorer le service. Intérêt légitime. | 12 mois. |
| Cartes et adresses | Plan IGN : les images de carte et l'adresse d'un point sont demandées à l'IGN par le serveur de Scealia, qui ne transmet pas l'adresse IP du téléphone et n'en garde pas trace ; l'adresse d'un point n'est cherchée que pour un compte connecté. Carte de Google ou d'Apple : seulement après accord dans les Réglages ; Google ou Apple reçoivent alors l'adresse IP du téléphone et les zones affichées, donc la position des Preuves. Dans l'espace en ligne, « Ouvrir » dans Google Maps transmet la position à Google. | Situer la Preuve. Exécution du contrat (Plan IGN) ; consentement (Google, Apple), retirable à tout moment dans les Réglages. | Aucune conservation par Scealia. |
| Statistiques d'usage | Des nombres tirés des données du service : comptes, Preuves, liens, versions de l'application. | Piloter le service. Intérêt légitime. | Aucune donnée personnelle dans les statistiques. |
| Liste d'attente (site) | Adresse électronique et preuve du consentement (adresse IP, date) ; pour un cabinet pilote, son nom et un contact. | Informer du lancement. Consentement, retirable par le lien de chaque courriel. | Jusqu'au retrait du consentement, ou 3 ans après le dernier contact. |
| Formulaire de contact (site) | Nom, adresse électronique, message, adresse IP, date. | Répondre. Intérêt légitime. | 3 ans après le dernier échange. |
| Journaux techniques et sauvegardes | Journaux techniques du serveur web, du site et du service, pour corriger les erreurs : date, adresse demandée sans ses paramètres, navigateur, résultat, messages d'erreur. L'adresse IP n'y figure que tronquée à ses deux premiers nombres, sauf moins d'un jour dans le journal d'erreurs du serveur web ; aucune adresse électronique ; aucune ligne pour les adresses qui portent un jeton ou une position (liens, vérification, carte, inscription sans compte). Sauvegardes chiffrées de la base. | Sécurité, disponibilité et correction des erreurs. Intérêt légitime. | Serveur web : 6 mois ; site et service : renouvelés par tranches, 30 et 50 Mo au plus ; site : 12 mois ; sauvegardes : 7 jours sur le serveur, 90 jours dans un stockage à Paris. |
Aucune catégorie particulière de données (article 9 du RGPD) n'est demandée ; une Preuve peut toutefois en montrer, et l'utilisateur en répond (CGU, article 6). Aucun traitement ne donne lieu à une décision automatisée ni à un profilage.
Article 3. Destinataires
Les données ne sont ni vendues ni louées. Seuls les responsables y ont accès, ainsi que les destinataires ci-dessous, chacun pour ce qui le concerne.
| Destinataire | Rôle | Données reçues | Lieu | Cadre |
|---|---|---|---|---|
| Scaleway SAS | Hébergement des serveurs, de la base, du coffre en ligne et des sauvegardes | Les données conservées par Scealia, qu'il héberge sans les exploiter ; le coffre en ligne et les sauvegardes y sont chiffrés, illisibles pour lui. | France (Paris) | Sous-traitant (article 28) |
| Infomaniak Network SA | Envoi des courriels | L'adresse électronique du destinataire et le contenu du courriel : confirmation d'adresse, réinitialisation du mot de passe, envoi d'un lien de vérification. | Suisse | Sous-traitant ; décision d'adéquation |
| Expo (650 Industries, Inc.) | Mises à jour de l'application, pendant la bêta | L'adresse IP, un identifiant d'installation tiré au hasard, la plateforme, les versions de l'application et de la mise à jour, le canal. | États-Unis | Sous-traitant ; Data Privacy Framework |
| Talsec | Contrôle d'intégrité (freeRASP), pendant la bêta | L'état de l'application et du téléphone, des identifiants de l'installation et de l'appareil, le modèle, l'adresse IP. | République tchèque ; serveurs aux États-Unis (Amazon Web Services) | Responsable de ses propres traitements ; hébergeur certifié au Data Privacy Framework |
| IGN | Images de carte et adresse d'un point, demandées par le serveur de Scealia | Les coordonnées de la zone affichée ou du point cherché, sans l'adresse IP ni l'identité de l'utilisateur. | France | Service public |
| API Recherche d'entreprises (État) | Vérification du SIREN d'un avocat | Le SIREN seul. | France | Service public |
| Réseau Polygon | Inscription des Empreintes | Les Empreintes, et l'adresse publique du portefeuille de Scealia qui les inscrit. | Mondial | Public par nature |
| Google ou Apple | Carte du système, après accord | L'adresse IP du téléphone et les zones de carte affichées, donc la position des Preuves. | États-Unis | Consentement ; Data Privacy Framework |
Article 4. Transferts hors de l'Union européenne
Les serveurs de Scealia sont en France. Les données vont en Suisse pour l'envoi des courriels (Infomaniak), pays couvert par une décision d'adéquation de la Commission européenne. Elles vont aux États-Unis, pendant la bêta seulement, pour les mises à jour (Expo) et le contrôle d'intégrité (Talsec, par son hébergeur), et, après accord, pour la carte de Google ou d'Apple, dans le cadre du Data Privacy Framework UE–États-Unis. La blockchain, enfin, est publique et mondiale : seules des Empreintes y figurent.
Article 5. Traceurs et stockage sur l'appareil
L'application garde sur le téléphone ce dont elle a besoin pour fonctionner : les Preuves, les réglages, les acceptations, la session (dans le stockage sécurisé du système) et les clés de chiffrement (dans le trousseau du système). Elle n'utilise ni identifiant publicitaire ni traceur de mesure d'audience. Pendant la bêta, le contrôle d'intégrité et les mises à jour lisent l'état du téléphone pour la sécurité de l'application.
Le site et l'espace en ligne ne déposent aucun cookie de mesure d'audience ou de publicité. Le site garde dans le navigateur la langue choisie et l'état de la bulle d'invitation. L'espace en ligne y garde la session, quelques préférences d'affichage et des vignettes chiffrées des Preuves ; la phrase secrète n'y est jamais enregistrée. Ces informations ne sont transmises à aucun tiers ; nécessaires au service demandé, elles sont exemptées de consentement (article 82 de la loi Informatique et Libertés).
Article 6. Suppression du compte
L'utilisateur supprime son compte dans l'application ou dans l'espace en ligne, rubrique « Mon compte ». La suppression est immédiate : sont effacés le compte, le coffre en ligne, les liens, les transmissions, les clés et l'espace cabinet ; les lignes du journal de sécurité perdent l'adresse électronique, l'adresse IP et le navigateur.
Restent ensuite :
- les copies effacées du stockage, 30 jours ;
- les sauvegardes, 7 jours sur le serveur et 90 jours dans le stockage de Paris ;
- les acceptations des conditions, 5 ans, rattachées à une empreinte de l'adresse électronique ;
- les Empreintes inscrites sur la blockchain ;
- les Certificats, Fichiers de preuve techniques et photos déjà remis à des tiers ;
- les données du téléphone, que l'utilisateur supprime en désinstallant l'application.
Article 7. Droits des personnes
Chacun dispose sur ses données des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition (articles 15 à 22 du RGPD), du droit de retirer son consentement à tout moment, et du droit de définir des directives sur le sort de ses données après son décès (article 85 de la loi Informatique et Libertés).
Ces droits s'exercent à l'adresse contact@scealia.com ; la suppression du compte se fait directement dans l'application ou l'espace en ligne. Scealia répond dans un délai d'un mois, prolongeable de deux mois pour une demande complexe, et peut demander une preuve d'identité en cas de doute raisonnable. Chacun peut aussi adresser une réclamation à la CNIL (www.cnil.fr).
Article 8. Sécurité
- Copies en ligne chiffrées de bout en bout (AES-256-GCM), sous une clé propre à chaque Preuve, qui ne parvient à Scealia que chiffrée par la phrase secrète de l'utilisateur.
- Échanges chiffrés (HTTPS) ; mots de passe conservés hachés (scrypt) ; jetons conservés sous forme d’empreinte.
- Serveurs en France ; accès restreint aux personnes habilitées ; sauvegardes chiffrées par une clé dont la partie secrète est conservée hors du serveur.
Article 9. Mineurs
Pour un utilisateur de moins de quinze ans, un traitement fondé sur le consentement (carte de Google ou d'Apple, liste d'attente) requiert aussi celui d'un titulaire de l'autorité parentale (article 45 de la loi Informatique et Libertés).
Article 10. Violation de données
En cas de violation de données susceptible d'engendrer un risque pour les droits et libertés des personnes, Scealia la notifie à la CNIL dans les 72 heures et en informe les personnes concernées si le risque est élevé (articles 33 et 34 du RGPD).
Article 11. Modification
La date de la version en vigueur figure en tête. Une modification importante est annoncée dans l'application et, aux titulaires d'un compte, par courriel.
Article 12. Contact
Scealia : contact@scealia.com.