Politique de confidentialité
Comment nous traitons les données sur notre site, portail de compte, boutique, documentation, application mobile et extension WordPress auto-hébergée.
Dernière mise à jour : 3 septembre 2026
Sur cette page
1. Champ d'application et responsable
Nubesti LLC, opérant sous le nom WPsigner, est responsable des données personnelles recueillies directement via wpsigner.com, app.wpsigner.com, docs.wpsigner.com, notre boutique, le portail de compte, le service de licences, les canaux de support et les applications mobiles WPsigner sur l’App Store et Google Play.
Adresse commerciale : 1111B S Governors Ave STE 23840, Dover, Delaware, États-Unis. Les demandes de confidentialité peuvent être envoyées à support@wpsigner.com ou via notre page de contact.
Cette politique ne fait pas de Nubesti le responsable des documents et données de signataires qu'un client traite dans sa propre installation WordPress, y compris celles traitées par l’application mobile sur cette installation.
2. Le produit auto-hébergé et notre rôle
WPsigner est auto-hébergé. Les documents, modèles, signatures, données des signataires, pistes d'audit et workflows créés avec l'extension ou l’application mobile sont stockés dans l'environnement WordPress du client. Ils ne sont pas copiés ni synchronisés de façon habituelle avec Nubesti.
Lorsqu'un site sous licence interroge notre service de licences, l'extension peut envoyer un nombre agrégé de documents terminés (signés) pour ce site. Cette métrique est uniquement un chiffre. Elle n'inclut ni titres de documents, ni fichiers PDF, ni noms ou e-mails de signataires, ni images de signature, ni détails d'audit, ni autre contenu documentaire.
Le client exploitant le site décide pourquoi et comment traiter les données des signataires et en est normalement le responsable. Nubesti ne reçoit ces données que si le client les transmet volontairement ou accorde un accès temporaire pour le support. Nous recommandons de retirer toute donnée personnelle ou sensible inutile avant de partager du matériel de support.
Les services optionnels de KYC, SMS, WhatsApp, stockage cloud ou automatisation ne se connectent à des tiers que si le client les configure et les active. Les conditions et avis de confidentialité de ces fournisseurs s'appliquent.
3. Application mobile
L’application mobile WPsigner pour iOS et Android est publiée par Nubesti LLC.
L’app accompagne l’extension WordPress auto-hébergée. Elle ne crée pas de compte cloud WPsigner et ne stocke pas les documents signés sur les serveurs Nubesti. Vous vous connectez avec un identifiant et un mot de passe WordPress, ou en scannant un QR émis par un administrateur sur un site sous licence.
Lorsque vous utilisez l’app :
- Sur l’appareil : l’app conserve l’URL du site WordPress et un jeton de session. La désinstallation supprime ces données locales.
- Sur le WordPress connecté : nom, e-mail, identifiants utilisateur, téléphone facultatif, photos, fichiers, documents, dessins de signature, valeurs de champs et tout autre contenu saisi sont envoyés à ce site pour que l’extension exécute le flux de signature.
- Caméra : utilisée pour scanner le QR de connexion. L’image est traitée sur l’appareil. Nubesti ne reçoit pas le flux caméra.
- Ce que nous ne collectons pas via l’app : localisation précise, identifiants publicitaires de l’appareil, contacts, numéros de compte financier, ni SDK d’analyse ou de publicité dans l’app.
Apple et Google peuvent traiter les données de téléchargement, de plantage, d’achat et de compte boutique selon leurs propres politiques lorsque vous installez l’app depuis l’App Store ou Google Play.
Le client qui exploite le WordPress connecté est normalement responsable des données de signature traitées via l’app. Nubesti est responsable des données de boutique, licence, support et site décrites ailleurs, ainsi que des demandes liées à l’app envoyées à support@wpsigner.com.
Pour une suppression pas à pas, consultez la page de suppression des données.
4. Données que nous recueillons
- Compte et commandes : nom, e-mail, identifiant, entreprise et facturation, champs fiscaux le cas échéant, commandes, licences, statut de paiement et références de transaction.
- Licence et mises à jour : clé de licence, domaine ou URL et versions installées de WordPress, PHP et WPsigner. Les sites sous licence peuvent aussi transmettre un nombre agrégé de documents terminés (signés). Les journaux de sécurité standard peuvent aussi contenir IP, date, heure et agent utilisateur.
- Données de l’app mobile : comme indiqué à la section 3, l’app conserve l’URL et un jeton de session sur l’appareil et n’envoie les données de signature qu’au WordPress connecté. Nubesti ne reçoit pas ces documents via l’app.
- Support et contact : nom, e-mail, objet, message, correspondance et fichiers ou détails techniques que vous choisissez de fournir.
- Site et consentement : IP, navigateur, appareil, page référente, pages visitées et événements d'interaction. Les données d'analyse et de publicité non essentielles ne sont recueillies qu'avec consentement, et pas lorsque Global Privacy Control est activé.
- Attribution d'affiliation : si vous arrivez via un lien d'affilié, nous pouvons stocker un code de parrainage first-party et l'URL d'arrivée. Le service de licences peut aussi enregistrer une IP hachée et un pays approximatif pour attribuer un achat ultérieur. Cela ne sert pas à créer un profil publicitaire.
- Marketing : e-mail, statut d'abonnement et interactions avec les campagnes lorsque vous acceptez les communications promotionnelles.
Le service de licences et l’app mobile ne sont pas conçus pour recueillir le contenu des documents signés des clients. Nous ne recevons pas non plus les numéros complets de carte ou identifiants PayPal. Via le site, le service de licences et l’app, nous ne recueillons pas de numéros de sécurité sociale, pièces d'identité, géolocalisation précise ni modèles biométriques de signataires.
5. Pourquoi nous traitons les données
Nous utilisons les données personnelles pour créer et sécuriser des comptes, traiter les commandes, délivrer des licences, fournir les mises à jour, assurer le support, faire fonctionner la connexion de l’app à un WordPress sous licence, prévenir la fraude et les abus, maintenir nos services, satisfaire aux obligations fiscales et comptables, comprendre les performances du site, mesurer l’usage du produit (nombre agrégé de documents signés), mesurer les campagnes et envoyer le marketing demandé.
Les contrôles de licence, les activations de sites et le nombre agrégé de documents signés sont nécessaires pour fournir et faire respecter la licence commerciale achetée. Nous les utilisons pour activer les sites, livrer les mises à jour, appliquer les limites du forfait et détecter le partage non autorisé de clés ou les abus. Nous n’utilisons pas cette télémétrie à des fins publicitaires et ne la vendons pas.
Lorsque le RGPD, le UK GDPR ou la LGPD exigent une base légale, nous nous appuyons sur : le contrat pour fournir les services achetés, y compris l’activation de licence, l’app mobile et la prévention des abus ; l’obligation légale pour la fiscalité, la comptabilité et les demandes légales valides ; l’intérêt légitime pour la sécurité, la prévention de la fraude, l’analyse produit fondée sur des métriques agrégées et l’exploitation ; et le consentement pour l’analyse non essentielle, les balises publicitaires et les e-mails promotionnels.
6. Boutique et paiements
Notre portail et notre boutique fonctionnent avec WooCommerce. Les paiements peuvent être traités par Stripe, WooPayments ou PayPal, selon l’option choisie. Ces prestataires traitent les identifiants de paiement selon leurs propres avis.
Nubesti reçoit les informations nécessaires à l’exécution de la commande : confirmation ou échec du paiement, référence, moyen de paiement, facturation, remboursements et informations de fraude ou de litige. Nous ne stockons pas les numéros de carte complets ni les codes de sécurité.
Le téléchargement de l’app depuis l’App Store ou Google Play est gratuit. Tout paiement, remboursement ou règle de la boutique pour un article payant, s’il est proposé plus tard, est géré par Apple ou Google selon leurs conditions.
7. Cookies, analyse et publicité
Nous utilisons un stockage essentiel pour faire fonctionner le site et mémoriser votre choix. Si vous arrivez avec un paramètre d’affiliation tel que ?ref=, nous pouvons déposer un cookie first-party nommé wpslm_ref jusqu’à 60 jours pour attribuer un achat ultérieur à ce partenaire. Ce cookie ne sert pas à afficher des publicités.
Google Tag Manager n’est chargé qu’après Tout accepter, et seulement si le navigateur n’envoie pas le signal d’opposition Global Privacy Control (GPC). Il peut alors charger Google Analytics 4, Google Ads, Meta Pixel et Microsoft Clarity. Ces services peuvent recevoir des identifiants en ligne, l’IP, des données d’appareil, des pages, des événements et l’attribution des campagnes.
Vous pouvez refuser ces balises via Tout refuser ou modifier votre choix dans Préférences de cookies en pied de page. Nous honorons le GPC comme opposition à la vente, au partage et à la publicité ciblée sur ce site : les balises d’analyse et de publicité ne se chargeront pas. Le retrait du consentement empêche la collecte future non essentielle mais n’annule pas les traitements antérieurs licites. Nous ne répondons pas à l’ancien signal « Do Not Track ».
L’application mobile ne charge pas ces balises d’analyse ou de publicité du site. Nous ne vendons pas de données personnelles contre de l’argent. Nous ne vendons ni ne partageons la télémétrie de licence. Google Ads et Meta Pixel peuvent être considérés comme un « partage » ou une publicité ciblée selon le droit californien et d’autres États américains lorsque ces balises sont actives. Refuser les cookies non essentiels ou activer le GPC est l’opposition disponible.
8. Prestataires et divulgations
Nous ne divulguons que les données raisonnablement nécessaires à chaque service. Selon le contexte, un prestataire peut agir comme sous-traitant ou responsable indépendant :
- Infrastructure et sécurité : Cloudflare, Cloudways, DigitalOcean, SiteGround et Amazon Web Services.
- Formulaires et communications : Formspree, Google Workspace et Zoho ZeptoMail.
- Commerce et paiements : WooCommerce/Automattic, Stripe, WooPayments et PayPal.
- Distribution de l’app : Apple (App Store) et Google (Google Play) traitent les données d’installation, de mise à jour, de plantage et de compte boutique selon leurs propres avis.
- Analyse et publicité sous consentement : Google Tag Manager, Google Analytics, Google Ads, Meta et Microsoft Clarity.
Nous pouvons aussi divulguer des informations lorsque la loi l’exige, pour protéger les utilisateurs ou nos services, enquêter sur une fraude ou un incident, ou dans le cadre d’une fusion, d’un financement, d’une acquisition ou d’une cession d’actifs avec des garanties appropriées. Nous ne vendons pas de listes clients ou d’e-mails.
9. Transferts internationaux
Nubesti est établie aux États-Unis et nos prestataires y opèrent ainsi que dans d’autres pays. Vos informations peuvent donc être traitées hors de votre pays de résidence.
Lorsque c’est requis, nous utilisons des mécanismes de transfert reconnus proposés par nos prestataires, tels que les décisions d’adéquation, le Data Privacy Framework UE-États-Unis ou les clauses contractuelles types, avec des garanties techniques et organisationnelles appropriées.
10. Conservation
Nous conservons les données de compte, commande et licence pendant leur activité puis seulement le temps nécessaire au support, à l'historique des transactions, à l'exécution des accords, aux litiges, à la prévention de la fraude et aux obligations fiscales, comptables et légales.
L’app conserve l’URL et le jeton de session sur l’appareil jusqu’à déconnexion ou désinstallation. Les données de signature envoyées à un WordPress suivent les politiques de ce site. Nubesti n’en conserve pas de copie.
Les dossiers de support sont conservés le temps nécessaire pour résoudre et documenter la demande. Les données marketing le sont jusqu'au désabonnement ou retrait du consentement. Les visites d'affiliation ne sont conservées que le temps nécessaire pour attribuer les commissions, prévenir la fraude et administrer le programme, puis supprimées ou agrégées. La conservation des données d'analyse et de publicité suit notre configuration et les contrôles des fournisseurs. Les données devenues inutiles sont supprimées ou anonymisées, sauf obligation légale.
11. Sécurité
Nous appliquons des mesures raisonnables : connexions HTTPS chiffrées, restrictions d'accès, authentification, mises à jour, surveillance, sauvegardes et protections de nos fournisseurs d'infrastructure et de paiement. L’app se connecte au WordPress du client en HTTPS et stocke le jeton de session sur l’appareil. Aucun service Internet ne peut garantir une sécurité absolue.
Les clients restent responsables de la sécurité de leur installation WordPress, hébergement, comptes administrateur, sauvegardes, configuration de l'extension, usage de l’app en kiosque ou sur un appareil partagé, et intégrations activées.
12. Vos droits
Si vous êtes dans l'Espace économique européen, au Royaume-Uni ou en Suisse, vous pouvez demander accès, rectification, effacement, limitation, opposition, portabilité, retrait du consentement ou informations sur les destinataires, et saisir votre autorité de protection des données.
Si vous vivez en Californie ou dans un autre État américain disposant d'une loi globale sur la vie privée (notamment Virginie, Colorado, Connecticut, Utah, Oregon, Texas et d'autres selon le cas), vous pouvez demander à connaître, accéder, corriger, supprimer ou obtenir une copie de vos informations personnelles, et vous opposer à la vente, au partage ou à la publicité ciblée. Nous ne vendons pas d'informations personnelles contre de l'argent. Nous ne les partageons pas pour de la publicité comportementale inter-contextes sauf si vous acceptez les cookies non essentiels. Nous honorons Global Privacy Control comme cette opposition. Nous n'utilisons ni ne divulguons d'informations personnelles sensibles pour en déduire des caractéristiques vous concernant. Nous ne vous discriminerons pas pour l'exercice d'un droit.
Nous répondons généralement sous 45 jours, ou plus tôt si la loi l'exige. Vous pouvez recourir à un mandataire ; nous pouvons vérifier votre identité et son pouvoir. Les demandes de tout pays, y compris la Californie et l'EEE, peuvent être envoyées à support@wpsigner.com ou via notre page de contact. Si nous ne pouvons pas satisfaire une demande, nous en expliquerons la raison lorsque la loi l'exige.
Pour supprimer pas à pas les données de l’app WPsigner, consultez la page de suppression des données.
13. Communications marketing
Nous envoyons newsletters et campagnes uniquement aux personnes inscrites ou ayant consenti. Vous pouvez vous désabonner dans chaque e-mail ou nous contacter. Les messages transactionnels sur achats, licences, sécurité, support ou changements importants ne sont pas du marketing et peuvent rester nécessaires.
14. Mineurs
L’application mobile WPsigner s’adresse aux utilisateurs âgés de 18 ans ou plus. Les sites WPsigner et l’extension WordPress sont des services professionnels et ne s'adressent pas aux moins de 16 ans. Nous ne recueillons pas sciemment de données directement auprès d'enfants de moins de 16 ans. Si vous pensez qu'un enfant nous a fourni des données, contactez-nous afin que nous enquêtions et les supprimions le cas échéant.
15. Modifications et contact
Nous pouvons actualiser cette politique lorsque nos services, fournisseurs ou obligations évoluent. Nous modifierons la date ci-dessus et donnerons un avis supplémentaire si un changement affecte sensiblement vos droits ou notre utilisation des données.
Nubesti LLC (WPsigner)
1111B S Governors Ave STE 23840
Dover, Delaware, États-Unis
E-mail : support@wpsigner.com
Web : Contacter WPsigner