Dernière mise à jour : mai 2026
🔒 Résumé en clair
Vos données sont stockées en Europe (Supabase / UE), protégées par des contrôles d'accès stricts, jamais vendues, et vous pouvez les supprimer à tout moment en un clic.
Dossierly (service en bêta privée — entité légale en cours d'immatriculation)
Responsable du traitement : Uribel Grisales (personne physique)
Localisation : France
Email principal : uribelg2@gmail.com
Contact données personnelles / RGPD : privacy@dossierly.fr
Numéro SIRET : En cours d'immatriculation. Pendant la phase bêta, le responsable du traitement est une personne physique (Uribel Grisales). Une adresse postale complète sera publiée lors de l'immatriculation officielle de la société Dossierly.
Nous collectons uniquement les données nécessaires au service :
| Données | Finalité | Conservation |
|---|---|---|
| Email, mot de passe (haché) | Authentification | Durée du compte |
| Nom, prénom, date de naissance | Pré-remplissage dossiers | Durée du compte |
| N° titre de séjour, CPAM, CAF | Pré-remplissage (accès restreint RLS) | Durée du compte |
| Adresse, téléphone | Documents administratifs | Durée du compte |
| Documents et fichiers | Suivi des dossiers | Jusqu'à suppression du compte |
| Logs d'accès | Sécurité | 90 jours |
Le traitement est fondé sur :
OPENAI_API_KEY configuré) — données non utilisées pour l'entraînement via l'API enterprise — DPAGROQ_API_KEY configuré) — politique de rétention : 0 jour — alternative privacy-first à OpenAIANTHROPIC_API_KEY configuré) — Zero Data Retention activé par défaut sur l'API — politique de confidentialitéGEMINI_API_KEY configuré) — utilisé pour l'analyse de documents PDF, soumis à la politique API GeminiAucune donnée n'est vendue à des tiers. Le recours aux prestataires IA est optionnel. Si l'assistant IA est activé, les données de contexte que vous choisissez de partager (situation, ville, type de visa) sont transmises au prestataire IA actif. Votre consentement explicite est requis avant tout envoi de données à ces prestataires.
Les transferts de données vers des prestataires hors Espace Économique Européen (Railway, OpenAI, Anthropic, Google) sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne, conformément à l'article 46 du RGPD.
Conformément au RGPD, vous disposez des droits suivants, exerçables depuis votre espace :
Vous pouvez aussi contacter privacy@Dossierly.fr ou introduire une réclamation auprès de la CNIL.
Toutes les communications sont chiffrées en transit (HTTPS/TLS). Les données personnelles sont soumises à des contrôles d'accès stricts via Row Level Security (Supabase RLS). Les mots de passe sont hachés par Supabase Auth (bcrypt). Les numéros sensibles (titre de séjour, sécurité sociale) sont protégés par des politiques RLS au niveau de la base de données. Lorsque vous utilisez l'assistant IA, certaines données de profil (situation, ville, type de visa) peuvent être transmises aux prestataires IA listés à la section 4, uniquement avec votre consentement explicite préalable.
Dossierly utilise uniquement des cookies techniques nécessaires au fonctionnement du service (session d'authentification). Aucun cookie publicitaire ou de tracking n'est utilisé.