Politique de confidentialité
Dernière mise à jour : 27 juillet 2026
En bref
- Les fichiers que vous traitez avec nos outils sont supprimés automatiquement de notre stockage sous 24 heures. Nous n’en gardons pas de bibliothèque.
- Cinq de nos convertisseurs d’images n’envoient jamais rien : ils fonctionnent dans votre navigateur et le fichier ne quitte pas votre appareil.
- Les documents enregistrés dans le coffre-fort y restent jusqu’à ce que vous les supprimiez. Ils ne sont visibles que par votre compte.
- Nous ne vendons pas vos données, nous ne faisons pas de publicité, et aucun prestataire auquel nous faisons appel n’a le droit d’entraîner des modèles d’IA sur vos documents.
- Ce site n’exécute aucune mesure d’audience. La Politique de cookies donne la liste exacte de ce que nous plaçons dans votre navigateur.
1. Qui nous sommes
DocFather est un produit de IT Nest Limited, une société privée à responsabilité limitée par actions immatriculée dans la région administrative spéciale de Hong Kong. Nous sommes le responsable du traitement des données personnelles décrites ici.
IT Nest Limited, Office 3906, 39/F, The Center, 99 Queen's Road Central, Central, Hong Kong (BRN 77297048)
Contact : [email protected]
Cette politique couvre docfather.com, l’application iOS DocFather et le bot Telegram @DocFatherBot. Là où les trois se comportent différemment, elle le précise. Écrivez-nous à l’adresse ci-dessus plutôt qu’au siège social : un e-mail d’assistance atteint une personne, un courrier postal non.
2. Les fichiers que vous traitez avec les outils
Cinq convertisseurs d’images ne nous concernent pas du tout. JPG en PNG, PNG en JPG, JPG en WEBP, WEBP en JPG et HEIC en JPG convertissent dans votre navigateur. Aucun fichier, et aucune copie, n’est jamais envoyé où que ce soit.
Tous les autres outils ont besoin d’un serveur. Votre navigateur dépose le fichier directement dans notre stockage Cloudflare R2, par une connexion chiffrée ; le traitement s’exécute, puis le résultat est réécrit dans le même stockage pour que vous le téléchargiez. Le fichier envoyé comme le résultat sont supprimés automatiquement par une règle de stockage 24 heures après le dépôt. Le lien avec lequel vous téléchargez le résultat cesse de fonctionner au bout de 6 heures, et le lien avec lequel votre navigateur dépose le fichier au bout de 15 minutes.
Nous conservons la trace du fait que l’opération a eu lieu, décrite à la section 5. Nous ne conservons pas le fichier.
Certaines opérations nécessitent un prestataire spécialisé, et seulement le temps du traitement :
- CloudConvert pour la conversion de format et la compression
- Anthropic pour les fonctions IA : résumés, discussion, analyse, extraction et génération de documents
- DeepL pour la traduction de documents
- Mistral AI pour la lecture du texte des scans et des photos
Nous ne leur envoyons que ce qu’exige l’opération demandée. Tous les quatre sont utilisés au travers d’API professionnelles payantes dont les conditions interdisent d’entraîner des modèles sur le contenu que nous transmettons.
3. Les documents du coffre-fort
Le coffre-fort sert à conserver, il fonctionne donc autrement. Quand vous y enregistrez un document, nous gardons trois choses : le fichier d’origine dans Cloudflare R2, le texte que nous en avons extrait, et un petit ensemble de métadonnées comme le type de document, le titre et les dates. Le texte et les métadonnées sont stockés dans notre base de données Cloudflare D1, afin que la recherche puisse répondre à des questions sur vos documents.
Soyons précis sur le chiffrement. Cloudflare chiffre notre stockage et notre base de données au repos, et tout circule par une connexion chiffrée. Nous n’ajoutons pas une seconde couche par-dessus, et nous ne détenons aucune clé propre à chaque document qui nous empêcherait de lire un fichier. Quiconque vous annonce un coffre-fort « chiffré de bout en bout » décrit quelque chose que nous ne faisons pas. Nous préférons le dire plutôt que de laisser le mot travailler pour nous sans l’avoir mérité.
Le coffre-fort fait lui aussi appel à des prestataires d’IA. Quand vous enregistrez un document, un scan ou une photo part chez Mistral AI pour que son texte soit lu, et le début du texte extrait part chez Anthropic pour que le type, le titre et les dates soient renseignés. Quand vous interrogez votre coffre-fort, les titres des documents, les métadonnées et les passages utiles partent chez Anthropic pour produire la réponse. C’est ainsi que le coffre-fort répond à des questions au lieu de se contenter de lister des noms de fichiers, et il vaut mieux le savoir avant d’y ranger un passeport ou un contrat.
Les documents du coffre-fort y restent jusqu’à ce que vous les supprimiez ou que vous supprimiez votre compte. Supprimer un document efface à la fois le fichier et le texte qui en a été extrait.
4. Les données de compte
Sur le site et dans l’application iOS, la connexion est assurée par Google Firebase Authentication, avec Google, une adresse e-mail et un mot de passe, ou un lien de connexion à usage unique. Nous en recevons et conservons votre identifiant de compte, votre adresse e-mail et votre nom affiché. Dans le bot Telegram, il n’y a ni Firebase ni e-mail : les utilisateurs du bot sont identifiés par l’identifiant de leur compte Telegram, leur nom d’utilisateur et leur prénom.
À côté de cela, nous conservons votre langue, votre solde de crédits et l’état de votre abonnement. Votre fiche de compte est créée à la première requête authentifiée, ce qui peut être une simple visite de la page du compte plutôt qu’une inscription volontaire.
Si vous demandez un lien de connexion par e-mail, nous transmettons votre adresse à Resend pour l’acheminement du message, et nous conservons votre adresse ainsi qu’une empreinte à sens unique du lien pendant 15 minutes, afin que le lien serve une seule fois puis expire. Cette demande est protégée par Cloudflare Turnstile.
Les utilisateurs connectés peuvent enregistrer jusqu’à dix images de signature pour les réutiliser. Elles sont conservées sous votre compte jusqu’à ce que vous les supprimiez. Aucune règle automatique ne les efface, puisque leur raison d’être est justement d’être encore là la prochaine fois.
5. Les traces de ce que vous faites
Nous conservons une trace technique de chaque opération que vous lancez : de quel outil il s’agissait, quand, combien de pages, ce qu’elle nous a coûté et combien de crédits elle vous a coûté, combien de temps elle a pris, et si elle a échoué. À côté, nous conservons vos mouvements de crédits, vos achats, les crédits versés par abonnement et l’usage des codes promo. Ces enregistrements font fonctionner la facturation, les remboursements et l’assistance, et ils sont tenus par utilisateur, et pas seulement de façon agrégée.
Ils enregistrent qu’une opération a eu lieu et quelle était son ampleur. Ils ne contiennent pas le contenu de vos documents.
Les adresses IP. Nous limitons le nombre d’appels aux outils gratuits et au lien de connexion par adresse IP, ce qui veut dire que votre IP est conservée dans une clé de courte durée pendant environ une heure. C’est de la lutte contre les abus, pas de la mesure.
Les erreurs. Quand quelque chose échoue, l’erreur est transmise à un groupe Telegram privé pour que nous la remarquions. Ces alertes peuvent contenir le nom du fichier en cause, et les noms de fichiers en disent souvent long. Elles ne contiennent pas le fichier lui-même.
6. Mesure d’audience et votre navigateur
Ce site n’exécute aucune mesure d’audience. Pas de Google Analytics, pas de pixel publicitaire, pas d’enregistrement de session, pas de carte de chaleur. Il ne dépose pas non plus le moindre cookie. Ce qu’il garde bien dans votre navigateur, ce sont les quelques valeurs nécessaires pour vous maintenir connecté, énumérées une par une dans la Politique de cookies.
L’application iOS, elle, est différente. Elle utilise TelemetryDeck pour compter quelles fonctions sont utilisées, et elle nous envoie un rapport lorsqu’elle plante ou rencontre une erreur. Ce rapport contient le modèle de l’appareil, la version du système, la version de l’application et un identifiant d’appareil. TelemetryDeck ne construit aucun profil publicitaire et n’utilise aucun identifiant publicitaire. Rien de tout cela n’a lieu sur ce site.
7. Les paiements
Les paiements sont traités par Stripe sur le web, par Apple pour les achats intégrés et par Telegram pour les Stars. Nous ne voyons ni ne conservons jamais de numéro de carte. Pour préparer un paiement ou un abonnement, nous transmettons à Stripe votre adresse e-mail et nos identifiants de compte internes, afin que le paiement puisse être rattaché à votre solde, et Stripe nous renvoie la confirmation et le détail de l’achat.
8. Qui d’autre traite vos données
La liste complète, avec le rôle de chacun et ce qui lui parvient :
| Prestataire | À quoi il sert | Ce qui lui parvient |
|---|---|---|
| Cloudflare | Hébergement, stockage des fichiers (R2), base de données (D1), protection anti-robots (Turnstile) | Chaque fichier que vous traitez ou enregistrez, chaque compte et chaque écriture de crédits, ainsi que l’adresse IP de chaque requête |
| Google Firebase | La connexion et, dans l’application iOS, les notifications push | Adresse e-mail, nom affiché, méthode de connexion, jeton push de l’appareil |
| CloudConvert | Conversion de format et compression des fichiers | Le fichier que vous convertissez, récupéré depuis notre stockage le temps du traitement |
| Anthropic | Toutes les fonctions IA : résumés, discussion, analyse, extraction, génération de documents, métadonnées et recherche du coffre-fort | Le texte du document sur lequel vous travaillez, ou la partie dont la fonction a besoin |
| Mistral AI | Lecture du texte des scans et des photos (OCR) | Les pages numérisées ou les images à reconnaître |
| DeepL | Traduction de documents | Le document en cours de traduction |
| Stripe | Paiements par carte et gestion des abonnements sur le web | Votre adresse e-mail et nos identifiants de compte internes, plus ce que vous saisissez directement chez Stripe |
| Apple | Achats intégrés et abonnements dans l’application iOS | Les événements d’achat et d’abonnement. Apple ne nous dit pas qui vous êtes |
| Resend | Envoi des liens de connexion et des autres e-mails transactionnels | Votre adresse e-mail et le contenu de cet e-mail |
| Telegram | Le produit @DocFatherBot, les paiements en Stars et les alertes d’erreur internes | Pour les utilisateurs du bot, les informations de votre compte Telegram et les documents que vous lui envoyez. Pour tout le monde, des rapports d’erreur pouvant contenir un nom de fichier |
| TelemetryDeck | Mesure d’usage dans l’application iOS uniquement, jamais sur ce site | Des événements d’application et le type d’appareil, sans identifiant publicitaire ni profil publicitaire |
9. Combien de temps nous conservons
- Les fichiers que vous traitez : supprimés automatiquement 24 heures après le dépôt.
- Les liens de téléchargement : 6 heures. Les liens de dépôt : 15 minutes.
- Les traces d’opération : 24 heures. Pour les outils de discussion et de question, elles comprennent la réponse produite.
- Le lien de connexion : 15 minutes, conservé sous forme d’empreinte à sens unique.
- L’adresse IP servant à limiter les appels : environ une heure.
- Les documents du coffre-fort et les signatures enregistrées : jusqu’à ce que vous les supprimiez.
- Le compte, les crédits et les traces techniques : jusqu’à la suppression de votre compte, après quoi nous ne gardons que ce que les règles fiscales et comptables nous imposent de garder.
10. Vos droits
Si vous vous trouvez dans l’Union européenne, au Royaume-Uni ou dans un pays doté d’une législation comparable, vous avez le droit d’obtenir une copie de vos données, de les rectifier, de les effacer, de les recevoir dans un format portable, de vous opposer à leur utilisation ou d’en demander la limitation, et d’introduire une réclamation auprès de votre autorité de protection des données.
Une partie, vous pouvez la faire vous-même, immédiatement : supprimer tel ou tel document depuis la page du coffre-fort ou depuis l’application, et supprimer les signatures enregistrées depuis l’outil de signature.
Pour le reste, y compris la suppression de votre compte et l’export de vos données, écrivez à [email protected] depuis l’adresse e-mail du compte. Nous traitons ces demandes à la main plutôt que par un bouton, alors accordez-nous jusqu’à 30 jours, qui sont le maximum légal et non notre objectif. Supprimer votre compte efface votre fiche de compte, les documents du coffre-fort, les signatures enregistrées, l’historique des crédits et les traces techniques.
11. Où vont vos données
IT Nest Limited est établie dans la région administrative spéciale de Hong Kong, et les prestataires de la section 8 opèrent aux États-Unis et dans l’Union européenne. Si vous êtes dans l’Union européenne ou au Royaume-Uni, vos données sont donc traitées en dehors.
La Commission européenne n’a pas adopté de décision d’adéquation pour Hong Kong. Lorsque le droit de l’Union européenne ou du Royaume-Uni exige une garantie pour un transfert, celle-ci est apportée par les clauses contractuelles types figurant dans les conditions de traitement des données des prestataires énumérés ci-dessus, que nous acceptons en utilisant leurs services.
12. Les mineurs
DocFather ne s’adresse pas aux enfants de moins de 16 ans, et nous ne collectons pas sciemment leurs données. Si vous pensez qu’un enfant a créé un compte, écrivez-nous et nous le supprimerons.
13. Modifications
Si nous modifions cette politique de façon substantielle, nous mettrons à jour cette page ainsi que la date en haut. Les changements importants touchant au coffre-fort seront annoncés par e-mail.