La présente politique de confidentialité explique comment la SASU Dynamic Foundries (« nous ») collecte, utilise et protège vos données à caractère personnel lorsque vous utilisez FileSendX (« le Service »), accessible à l'adresse https://filesendx.com, conformément au Règlement général sur la protection des données (UE) 2016/679 (« RGPD ») et à la loi française n° 78-17 du 6 janvier 1978 (Loi Informatique et Libertés).
Responsable du traitement
- Société : SASU Dynamic Foundries (RCS Paris 102 801 206)
- Adresse : 15 Boulevard Saint-Marcel, 75013 Paris, France
- E-mail : contact@dynamic-foundries.com
Nous n'avons pas désigné de Délégué à la protection des données (DPO) : nous ne remplissons pas les critères de l'article 37 du RGPD (pas de suivi systématique à grande échelle, pas de traitement à grande échelle de données sensibles, pas d'organisme public). Pour toute question relative à la protection des données, écrivez-nous à contact@dynamic-foundries.com — nous répondons sous 30 jours.
Données collectées
Données que vous fournissez
- Données de compte : nom d'utilisateur, adresse e-mail et mot de passe (stocké sous forme de hash irréversible)
- Données de transfert : fichiers envoyés, noms de fichiers originaux, tailles, e-mails des destinataires et messages facultatifs
- Données de facturation : les détails du moyen de paiement sont traités directement par Stripe et ne sont pas stockés sur nos serveurs. Nous conservons votre identifiant client Stripe, votre forfait et l'historique de facturation.
Données collectées automatiquement
- Données techniques : adresse IP, type et version du navigateur, système d'exploitation
- Données d'utilisation : pages visitées, date et heure d'accès (collectées via Google Analytics uniquement avec votre consentement)
- Métadonnées de transfert : dates d'envoi, compteurs de téléchargement et dates d'expiration
- Cookies : voir la section Cookies ci-dessous
Finalité et base légale
| Finalité | Base légale (RGPD art. 6) |
|---|---|
| Création et gestion du compte | Exécution du contrat (art. 6(1)(b)) |
| Transfert et livraison de fichiers | Exécution du contrat (art. 6(1)(b)) |
| Traitement des paiements et facturation | Exécution du contrat (art. 6(1)(b)) |
| Notifications e-mail (confirmations de transfert, validation de compte) | Exécution du contrat (art. 6(1)(b)) |
| Analyse du site (Google Analytics, sous consentement) | Consentement (art. 6(1)(a)) |
| Sécurité, vérification CAPTCHA et prévention de la fraude | Intérêt légitime (art. 6(1)(f)) |
| Conformité légale et réglementaire | Obligation légale (art. 6(1)(c)) |
Conservation des données
| Type de donnée | Durée de conservation |
|---|---|
| Données de compte | Duration of the account; deleted within 30 days of account closure |
| Données de facturation et factures | 10 ans (obligations comptables françaises, art. L123-22 Code de commerce) |
| Fichiers envoyés | Supprimés automatiquement à l'expiration (3 à 90 jours selon le forfait). Supprimés immédiatement si le compte est supprimé. |
| Métadonnées de transfert (noms, e-mails destinataires, messages) | Durée du compte ; supprimés à la suppression du compte |
| Données d'analyse (Google Analytics) | 26 mois |
| Journaux serveur | 12 mois |
| Support communications | 3 years after resolution |
Sous-traitants
Nous utilisons les services tiers suivants susceptibles de traiter vos données :
| Service | Finalité | Localisation |
|---|---|---|
| OVH SAS | Hébergement web et stockage | France (UE) |
| Stripe Payments Europe Ltd. (avec transferts vers Stripe, Inc. — États-Unis) | Traitement des paiements | Irlande (UE) ; transferts vers les États-Unis sous le EU-US Data Privacy Framework |
| Google LLC (Google Analytics) | Analyse du site (sous consentement) | États-Unis (cadre EU-US Data Privacy Framework) |
| Google LLC (Google Fonts) | Delivery of the Inter web font (IP address is shared with Google as a technical necessity of font delivery) | États-Unis (cadre EU-US Data Privacy Framework) |
| Tailwind Labs, Inc. (Tailwind CDN) | Delivery of the Tailwind CSS framework used to style the site (IP address is shared with the CDN as a technical necessity of file delivery) | États-Unis (cadre EU-US Data Privacy Framework) |
| Cloudflare, Inc. et ses filiales européennes (Turnstile) | CAPTCHA / protection anti-bots à l'inscription | UE et États-Unis (EU-US Data Privacy Framework) |
Cookies
Le Service utilise des cookies — petits fichiers texte stockés sur votre terminal. Le tableau ci-dessous recense chaque cookie susceptible d'être déposé lors de votre utilisation de FileSendX, conformément aux recommandations de la CNIL sur la transparence des cookies.
| Nom | Émetteur | Finalité | Durée | Catégorie |
|---|---|---|---|---|
session | FileSendX (cookie interne) | Authentification et protection CSRF. Stocke un identifiant de session signé permettant aux utilisateurs connectés de rester authentifiés. | Session (effacé à la fermeture du navigateur ou à la déconnexion) | Strictement nécessaire |
cookie_consent | FileSendX (cookie interne) | Mémorise votre choix sur le bandeau cookies (accepté ou refusé) afin que le bandeau ne réapparaisse pas à chaque page. | 1 an | Strictement nécessaire |
_ga | Google LLC | Google Analytics — distingue les visiteurs uniques. Déposé uniquement après votre acceptation de la catégorie « mesure d'audience » dans le bandeau de consentement. | 2 ans | Mesure d'audience (consentement requis) |
_ga_<property-id> | Google LLC | Google Analytics 4 — conserve l'état de session par propriété. Déposé uniquement après votre acceptation de la catégorie « mesure d'audience ». | 2 ans | Mesure d'audience (consentement requis) |
cf_clearance, __cf_bm | Cloudflare, Inc. | Cloudflare Turnstile — état du défi anti-bot. Déposé uniquement sur les pages affichant le widget de défi (inscription, réinitialisation de mot de passe). | 30 minutes (__cf_bm) à 30 jours (cf_clearance) | Strictement nécessaire (sécurité) |
__stripe_mid, __stripe_sid | Stripe Payments Europe Ltd. | Stripe — prévention de la fraude et continuité de session pour le traitement des paiements. Déposé uniquement sur les pages chargeant le widget Stripe Elements (paiement, mise à jour de moyen de paiement). | 30 minutes (__stripe_sid) à 1 an (__stripe_mid) | Strictement nécessaire (contractuel) |
Vous pouvez revenir sur votre consentement à tout moment via le lien « Gérer mes cookies » présent dans le pied de page, ou via les réglages de votre navigateur. La désactivation des cookies strictement nécessaires peut empêcher l'utilisation du Service.
Sécurité des données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
- Chiffrement en transit (TLS/HTTPS)
- Passwords stored using a strong, salted, industry-standard one-way hashing function
- Mises à jour de sécurité régulières
- Contrôles d'accès et authentification des systèmes internes
- Web Application Firewall (WAF)
Aucune méthode de transmission ou de stockage n'est sûre à 100 %. Si vous découvrez une vulnérabilité, contactez-nous immédiatement à contact@dynamic-foundries.com.
Vos droits
Au titre du RGPD, vous disposez des droits suivants sur vos données personnelles :
- Droit d'accès (art. 15) — obtenir une copie de vos données
- Droit de rectification (art. 16) — corriger les données inexactes
- Droit à l'effacement (art. 17) — demander la suppression de vos données
- Droit à la limitation du traitement (art. 18) — limiter l'usage de vos données
- Droit à la portabilité (art. 20) — recevoir vos données dans un format structuré, lisible par machine
- Droit d'opposition (art. 21) — vous opposer au traitement fondé sur l'intérêt légitime
- Droit de retirer le consentement (art. 7(3)) — retirer votre consentement à tout moment pour les traitements fondés sur celui-ci
Pour exercer ces droits, contactez-nous à contact@dynamic-foundries.com. Nous répondrons sous 30 jours. Vous pouvez aussi supprimer votre compte et les données associées depuis vos paramètres.
Si vous estimez que vos droits n'ont pas été respectés, vous pouvez saisir l'autorité française de protection des données :
- CNIL — Commission Nationale de l'Informatique et des Libertés
- 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07
- www.cnil.fr
Transferts internationaux
Certains sous-traitants peuvent transférer des données hors de l'Espace économique européen (EEE). Le cas échéant, nous veillons à ce que des garanties appropriées soient en place, notamment le cadre EU-US Data Privacy Framework ou les Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
Données des mineurs
Le Service ne s'adresse pas aux enfants de moins de 15 ans, âge du consentement numérique au sens de l'article 7-1 de la loi française Informatique et Libertés. Nous ne collectons pas sciemment de données à caractère personnel auprès d'enfants. Si vous pensez qu'un enfant nous a transmis de telles données, contactez-nous : nous les supprimerons rapidement.
Décision individuelle automatisée
FileSendX ne prend aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, qui serait fondée exclusivement sur un traitement automatisé au sens de l'article 22 du RGPD. Nous n'effectuons aucun profilage, scoring ni évaluation automatisée de contenu sur les fichiers que vous téléversez ou sur vos habitudes d'utilisation.
Notification des violations de données
En cas de violation de données à caractère personnel susceptible d'engendrer un risque élevé pour vos droits et libertés, nous vous en informerons dans les meilleurs délais conformément à l'article 34 du RGPD. Le cas échéant, nous notifierons également la CNIL dans les 72 heures suivant la prise de connaissance de la violation (article 33 du RGPD).
Sort de vos données après votre décès
Conformément à l'article 85 de la loi française Informatique et Libertés, vous pouvez nous adresser des directives générales ou particulières relatives à la conservation, à l'effacement et à la communication de vos données à caractère personnel après votre décès. Les directives générales peuvent être confiées à un tiers de confiance numérique certifié par la CNIL. Les directives particulières concernant les données que nous détenons peuvent nous être adressées directement à contact@dynamic-foundries.com. À défaut de directives, vos héritiers peuvent exercer certains droits en votre nom, dans les conditions prévues à ce même article 85.
Modifications de cette politique
Nous pouvons mettre à jour cette politique de confidentialité de temps à autre. En cas de modifications substantielles, nous vous informerons par e-mail ou via le Service. La date de dernière mise à jour est indiquée ci-dessous.
Dernière mise à jour : mai 2026