Politique de confidentialité
Dernière mise à jour : 29 août 2026
Gabarit à faire valider. Ce texte est un modèle de départ, non un document juridique définitif. Faites-le relire par un professionnel du droit et adaptez-le à votre situation (hébergeur, juridiction, traitements réels) avant toute mise en production.
Cette politique explique de façon transparente quelles données FileXvert traite, pourquoi, pendant combien de temps et comment exercer vos droits.
1. Responsable du traitement
Tant que la souscription Premium est fermée, le responsable du traitement à titre non professionnel est [Nom et prénom du responsable à compléter], établi à [Adresse du responsable à compléter]. Aucune société ni activité payante n’est présentée comme active.
Pour toute question relative à vos données : contact@filexvert.fr.
2. Vos fichiers restent sur votre appareil
La conversion et l’édition PDF s’exécutent localement dans votre navigateur. Le contenu, le nom et les pages de vos fichiers ne sont ni téléversés, ni stockés, ni consultés par FileXvert ou par ses prestataires.
3. Données, finalités, bases légales et durées
FileXvert limite chaque traitement aux informations nécessaires à la finalité annoncée.
Compte et authentification
Données : adresse e-mail, nom, image éventuelle, identifiants du fournisseur de connexion, jetons techniques et empreinte de mot de passe pour les comptes concernés.
Finalité : créer le compte, sécuriser la connexion et fournir les fonctions réservées.
Base légale : exécution du contrat ou mesures précontractuelles demandées par l’utilisateur.
Conservation : pendant la vie du compte ; le compte et ses connexions sont supprimés à la demande depuis l’espace Compte, sauf données soumises à une obligation légale distincte.
Historique des conversions
Données : formats source et cible, catégorie, taille, statut et durée technique ; jamais le fichier ni son nom.
Finalité : afficher l’historique du compte et améliorer le fonctionnement du service.
Base légale : exécution du service demandé.
Conservation : jusqu’à la suppression du compte, qui efface cet historique en cascade.
Retours et demandes
Données : message, catégorie, page concernée et adresse e-mail facultative ; identifiant du compte si la personne est connectée.
Finalité : répondre, corriger un défaut et planifier les améliorations.
Base légale : intérêt légitime à améliorer le service et, lorsqu’une réponse est demandée, démarche de l’utilisateur.
Conservation : trois ans au maximum ; lors de la suppression d’un compte, l’adresse et le lien au compte sont retirés des retours conservés.
Mesure d’audience première partie
Données : chemin consulté, domaine référent et condensé pseudonyme de l’adresse IP et du navigateur, renouvelé chaque jour ; l’adresse IP et le user-agent ne sont jamais stockés dans la table d’audience.
Finalité : compter les pages vues et visiteurs quotidiens, comprendre les parcours et dimensionner le service sans suivi entre plusieurs jours ou plusieurs sites.
Base légale : intérêt légitime de l’éditeur à mesurer et améliorer son propre service.
Conservation : vingt-cinq mois au maximum ; le condensé change chaque jour et les anciennes lignes sont automatiquement purgées.
8. Sécurité
Données : compteurs pseudonymisés dérivés de l’adresse IP, du compte ou de l’adresse saisie.
Finalité : limiter les tentatives de connexion, le spam, les requêtes excessives et la fraude.
Base légale : intérêt légitime à protéger les utilisateurs et le service.
Conservation : pendant de courtes fenêtres correspondant aux limites appliquées, puis purge périodique des compteurs expirés.
4. Destinataires et prestataires
Les données sont accessibles uniquement aux personnes habilitées et, selon la fonction utilisée, aux prestataires nécessaires :
- l’hébergeur et le fournisseur de base de données indiqués dans les mentions légales ;
5. Transferts hors de l’Espace économique européen
Certains prestataires peuvent traiter des données aux États-Unis. Ces transferts doivent être encadrés par une décision d’adéquation applicable, le cadre UE–États-Unis pour les entités certifiées ou les clauses contractuelles types de la Commission européenne. Les garanties exactes dépendent du prestataire et peuvent être obtenues auprès du contact indiqué ci-dessus.
6. Cookies et stockage local
FileXvert utilise uniquement les traceurs nécessaires avant votre choix. Les traceurs publicitaires restent bloqués tant que vous n’avez pas accepté.
- Authentification et sécurité Auth.js : cookies de session, de redirection et anti-CSRF, limités à la session ou à la durée nécessaire à la connexion.
- Langue, thème et choix publicitaire : préférences fonctionnelles stockées sur le terminal ; l’accord ou le refus publicitaire expire après six mois.
- Audience FileXvert : aucun cookie et aucun identifiant durable ; un condensé serveur différent chaque jour empêche le suivi dans le temps.
- Google AdSense : cookies et autres traceurs déposés uniquement après consentement explicite, selon les finalités présentées dans le panneau de préférences.
Vous pouvez refuser aussi facilement qu’accepter, puis modifier ou retirer votre choix à tout moment avec le lien « Cookies » présent dans le pied de page.
7. Vos droits
Selon le traitement et sa base légale, vous disposez des droits suivants :
- accès, rectification et limitation des données vous concernant ;
- effacement, notamment au moyen du bouton de suppression du compte ;
- opposition aux traitements fondés sur l’intérêt légitime ;
- portabilité des données fournies lorsque le traitement repose sur le contrat ou le consentement ;
- retrait du consentement à tout moment, sans effet rétroactif sur les traitements déjà réalisés.
Adressez votre demande à contact@filexvert.fr. Une preuve d’identité peut être demandée uniquement en cas de doute raisonnable. Nous répondons en principe sous un mois.
Si la réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL).
8. Sécurité
FileXvert applique des mesures de minimisation, de contrôle d’accès, de chiffrement des échanges, de hachage des mots de passe et de limitation des requêtes. Aucun système ne pouvant être garanti sans risque, tout incident avéré est traité conformément aux obligations applicables.
9. Décisions automatisées et données sensibles
FileXvert ne prend aucune décision produisant un effet juridique sur la seule base d’un traitement automatisé et ne demande aucune donnée sensible. Les fichiers traités localement restent sous le contrôle exclusif de l’utilisateur.
10. Évolution de cette politique
Cette politique est mise à jour lorsque les traitements, les prestataires ou les règles applicables évoluent. La date de révision figure en haut de page.