← Retour à OURPASS

Politique de confidentialité

Service OURPASS — partage à usage unique de mots de passe et de messages confidentiels

Dernière mise à jour : 23 août 2026

1. Qui traite vos données

Le responsable du traitement est OURTECH, société par actions simplifiée unipersonnelle, dont le siège social est situé 5 rue le Four à Tuiles, 95260 Mours (France), immatriculée sous le SIRET 93028048200017.

Pour toute question relative à vos données : contact@ourpass.fr.

2. Deux rôles distincts, selon la personne concernée

OURPASS met en relation deux catégories de personnes, et notre rôle n'est pas le même pour chacune. Cette distinction commande le reste du document.

  • Le titulaire du compte — la personne qui se crée un compte et envoie des liens. Pour ses données, OURTECH est responsable de traitement.
  • Le destinataire d'un lien — la personne qui reçoit un contenu. Ses coordonnées sont fournies par le titulaire du compte. Pour ces données, OURTECH agit en sous-traitant au sens de l'article 28 du RGPD : c'est l'organisation émettrice qui décide de la finalité et des moyens.

3. Données traitées, finalités et bases légales

DonnéeFinalitéBase légaleConservation
Adresse e-mail, organisation, mot de passe du compte (haché) Création et gestion du compte, authentification Exécution du contrat Durée du compte, puis 3 mois
Adresse e-mail ou numéro de mobile du destinataire Acheminement du lien sécurisé Exécution du contrat (pour le compte de l'organisation émettrice) 10 jours après l'expiration du lien
Contenu transmis — mot de passe ou message confidentiel — chiffré (AES-256-GCM) Mise à disposition du contenu jusqu'à sa consultation Exécution du contrat Effacé dès la consultation, ou dès l'expiration du lien
Enregistrement du lien (jeton, dates, statut, sans contenu) Historique d'activité, statistiques de volume Intérêt légitime 13 mois
Adresse IP, pays, région, ville, navigateur lors de la consultation Traçabilité de l'accès au contenu, preuve de remise, détection d'usage anormal Intérêt légitime (sécurité des accès) 6 mois
Adresse IP, pays, région, ville, navigateur lors d'un dépôt Preuve de dépôt communiquée au demandeur, et distinction entre le dépôt attendu et un dépôt fait par un tiers Intérêt légitime (sécurité des accès) 6 mois
Jeton de l'extension de navigateur, conservé sous forme d'empreinte Authentifier l'extension sans redemander le mot de passe à chaque envoi Exécution du contrat Jusqu'à sa révocation, par l'utilisateur ou depuis son compte
Journaux techniques applicatifs Diagnostic d'incident, sécurité Intérêt légitime 6 mois
Données de facturation (abonnements) Facturation et obligations comptables Obligation légale 10 ans (Code de commerce)

Les durées de 6 mois retenues pour les journaux et la géolocalisation suivent la recommandation de la CNIL relative à la journalisation (2021), qui fixe cette durée comme référence pour les traces techniques.

Une règle prime sur toutes les autres

Un lien encore consultable n'est jamais touché par une suppression. Un lien est considéré comme actif tant qu'il n'a pas été consulté et que sa durée de validité — jusqu'à trente jours, au choix de l'émetteur — n'est pas écoulée. Les délais du tableau ci-dessus ne commencent donc à courir qu'à partir du moment où le lien cesse d'être utilisable, jamais depuis sa création.

Concrètement : un contenu transmis avec une validité de trente jours reste disponible pendant ces trente jours, même si d'autres règles de conservation sont plus courtes.

Comment ces durées sont appliquées

Une tâche automatique s'exécute chaque jour et applique l'ensemble de ces règles. Elle est journalisée : chaque exécution consigne le nombre d'enregistrements traités par règle. Aucune suppression n'est laissée à une intervention manuelle.

4. Géolocalisation des consultations

Lorsqu'un destinataire ouvre un lien, l'adresse IP de sa connexion est enregistrée et convertie en une localisation approximative — pays, région, ville. Cette information permet au titulaire du compte de vérifier que le secret a bien été consulté par la personne attendue, et de repérer une consultation depuis un endroit inattendu.

Cette localisation est approximative et déduite de l'adresse IP : elle ne constitue pas une géolocalisation du terminal et peut désigner la ville de l'opérateur plutôt que celle de la personne. Elle n'est jamais utilisée à des fins de suivi individuel en dehors de la consultation du lien concerné.

La conversion est réalisée par ipinfo.io (ipinfo.io LLC, États-Unis), auquel seule l'adresse IP est transmise, en liaison chiffrée. Ce transfert hors Union européenne est encadré par les clauses contractuelles types de la Commission européenne.

5. Destinataires

  • OVH (France) — hébergement et service d'envoi des e-mails.
  • SMSFactor (France) — acheminement des SMS.
  • Stripe (Irlande / États-Unis) — traitement des paiements. Aucune donnée de carte bancaire ne transite par nos serveurs ni n'y est conservée.
  • ipinfo.io (États-Unis) — conversion d'adresse IP en localisation.

Aucune donnée n'est vendue, louée ni cédée à des fins publicitaires.

6. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité sur vos données. Vous pouvez les exercer à l'adresse contact@ourpass.fr. Une réponse vous est apportée dans un délai d'un mois.

Si vous êtes destinataire d'un lien et souhaitez exercer vos droits, adressez-vous en priorité à l'organisation qui vous a transmis le contenu : c'est elle qui décide du traitement. Nous relaierons toute demande reçue directement.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, 75007 Paris — www.cnil.fr.

7. Sécurité

  • Les contenus transmis — mots de passe comme messages — sont chiffrés en AES-256-GCM, avec un vecteur d'initialisation distinct pour chacun. Ce mode est authentifié : au chiffrement, il calcule une empreinte du contenu et la conserve avec lui. Au déchiffrement, cette empreinte est vérifiée. Un contenu modifié en base — ne serait-ce que d'un octet, et sans connaître la clé — ne correspond plus à son empreinte : il est rejeté, et le lien ne s'ouvre pas. Un chiffrement non authentifié aurait rendu un contenu différent sans que rien ne le signale, ce qui priverait de sens la preuve de remise que nous fournissons.
  • Les mots de passe des comptes sont hachés (bcrypt) : ils ne sont ni stockés ni récupérables en clair.
  • Le jeton de l'extension n'est pas conservé en clair non plus : la base n'en garde que l'empreinte. Une copie de la base ne permettrait donc pas de s'en servir — et c'est aussi pourquoi un jeton perdu ne se réaffiche pas, il faut se reconnecter. L'extension n'accède à aucune page consultée.
  • Les liens sont à usage unique et expirent à la durée choisie par l'émetteur.
  • Les échanges avec le site sont chiffrés en HTTPS.
  • Les jetons de lien sont tirés aléatoirement et ne sont pas devinables.

8. Cookies

OURPASS n'utilise qu'un cookie de session, strictement nécessaire au maintien de votre connexion. Il expire à la fermeture du navigateur et ne sert à aucune mesure d'audience ni à aucun ciblage publicitaire. À ce titre, il est dispensé de consentement au sens de l'article 82 de la loi Informatique et Libertés.

L'extension de navigateur n'emploie pas de cookie. Elle conserve sur votre poste, dans l'espace de stockage local que le navigateur lui réserve, le seul jeton qui l'authentifie auprès du service. Ce jeton n'est pas synchronisé entre vos appareils, n'est lisible par aucun site, et disparaît lorsque vous vous déconnectez depuis l'extension ou que vous la désinstallez. L'extension n'accède qu'à ourpass.fr : elle ne déclare aucune autorisation sur les autres sites et n'insère aucun script dans les pages que vous consultez.

9. Modifications

Cette politique peut évoluer. La date de dernière mise à jour figure en tête de page. En cas de modification substantielle, les titulaires de comptes en sont informés par e-mail.

OURPASS · Mentions légales · Guide · Dossier RSSI · CGU · CGV · Contact