Retour

Politique de confidentialité

Dernière mise à jour : 20 février 2026

1. Responsable du traitement

ProtectMyId

Email : contact@protectmyid.fr

ProtectMyId® est responsable du traitement des données personnelles collectées sur cette plateforme, conformément au Règlement Général sur la Protection des Données (RGPD).

2. Données collectées

Pour les particuliers (déclarants)

  • Identité : nom, prénom, date de naissance, adresse email
  • Documents volés : type de document, numéro (hashé), informations du titulaire (chiffrées)
  • Circonstances : date, lieu, description, référence du récépissé de dépôt
  • Pièces justificatives : récépissé de dépôt (plainte, perte ou main courante). La plainte et le procès-verbal ne sont jamais collectés.

Pour les organismes professionnels

  • Entreprise : raison sociale, numéro SIRET, adresse, coordonnées
  • Représentant légal : nom, prénom, email professionnel
  • Données d'utilisation : historique des recherches (requêtes hashées)
  • Justificatif d'immatriculation (extrait Kbis) : collecté uniquement pour vérifier l'existence légale de l'organisme et le pouvoir de son représentant.

3. Finalité du traitement

  • Permettre aux victimes de déclarer leurs documents volés
  • Permettre aux organismes de vérifier si un document a été déclaré volé
  • Valider les déclarations et les inscriptions d'organismes
  • Assurer la sécurité et l'intégrité de la plateforme

4. Base légale du traitement

Particuliers (déclarants) : le traitement repose sur l'exécution du contrat (article 6.1.b du RGPD). En créant un compte et en acceptant les Conditions générales d'utilisation, vous concluez avec ProtectMyId un contrat de service dont le blocage et la déclaration de vos documents sont l'objet. Le traitement de vos données est nécessaire à l'exécution de ce service ; il ne repose pas sur votre consentement.

Organismes (vérification) : le traitement repose sur l'intérêt légitime (article 6.1.f du RGPD) de prévenir la fraude documentaire et l'usurpation d'identité, intérêt partagé par les victimes, les organismes et la collectivité.

Données d'infraction : les éléments relatifs à un vol, une perte ou une fuite sont traités dans le strict respect de l'article 10 du RGPD. Seul le récépissé de dépôt est collecté ; la plainte et le procès-verbal ne le sont jamais.

5. Mesures de sécurité

Chiffrement AES-256-GCM

Les données personnelles sensibles (noms, dates de naissance, lieux) sont chiffrées avec l'algorithme AES-256-GCM.

Hachage SHA-256

Les numéros de documents sont hashés avec HMAC-SHA256, rendant impossible leur lecture directe.

Traçabilité complète

Chaque accès et chaque action est journalisé dans un audit log immuable.

Contrôle d'accès strict

Authentification multi-facteurs, tokens JWT avec rotation, et contrôle de rôles.

6. Vos droits

Conformément au RGPD, vous disposez des droits suivants :

  • Droit d'accès : consulter vos données personnelles
  • Droit de rectification : corriger des données inexactes
  • Droit à l'effacement : supprimer votre compte et vos données
  • Droit à la portabilité : exporter vos données dans un format lisible
  • Droit d'opposition : vous opposer au traitement de vos données
  • Droit à la limitation : restreindre le traitement de vos données

Pour exercer vos droits, contactez-nous à : dpo@protectmyid.fr

7. Durée de conservation

Données de compte actif : conservées pendant toute la durée d'utilisation du service.

Après suppression du compte : données anonymisées ou effacées sous 30 jours.

Logs d'audit : conservés 12 mois à des fins de sécurité.

Extrait Kbis : conservé le temps de la relation contractuelle comme preuve de la vérification (KYC), puis supprimé.

8. Cookies

ProtectMyId utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service (session d'authentification). Aucun cookie de tracking ou publicitaire n'est utilisé.