Version 1.1 — 8 septembre 2026

Politique de confidentialité

Cette page explique comment DCC Vérif’Acte Mali utilise et protège les informations confiées au service.

1. Responsable du traitement

Le responsable du traitement est DOULA CONSULTING ET CONSEILS (D.C.C), SASU, SIRET 925 011 439 00013, dont le siège est situé 1 rue du Grand Noyer, 91070 Bondoufle, France.

Contact relatif aux données personnelles : infos@doulacc.com — 06 44 02 09 71.

2. Données traitées

Le service peut traiter les informations du compte (nom, prénom, adresse e-mail, téléphone), les informations saisies dans une demande, les actes et pièces transmis, le texte extrait par OCR, les corrections et validations, les échanges de complément, les rapports produits ainsi que les traces nécessaires à la sécurité et au suivi des opérations.

L’utilisateur doit être autorisé à transmettre les données concernant une autre personne, notamment un enfant ou un membre de sa famille.

3. Finalités et fondements

  • Créer et sécuriser le compte utilisateur.
  • Recevoir, analyser et comparer les documents à la demande du client.
  • Produire, valider et remettre un rapport.
  • Échanger sur les pièces manquantes et assurer le suivi du dossier.
  • Prévenir les accès non autorisés, vérifier l’intégrité et conserver une preuve des opérations.
  • Répondre aux obligations légales et aux demandes d’exercice de droits.

Ces traitements reposent, selon le cas, sur l’exécution du service demandé, le consentement lorsqu’il est requis, les obligations légales et l’intérêt légitime de DCC à sécuriser son service et défendre ses droits. Aucune décision produisant un effet juridique n’est prise automatiquement : le rapport demeure soumis à une appréciation humaine.

4. Destinataires et hébergement

Les données sont accessibles uniquement aux utilisateurs concernés, au personnel DCC autorisé selon son rôle et aux prestataires techniques strictement nécessaires à l’hébergement, à l’envoi des messages et à la sauvegarde. Elles ne sont ni vendues ni utilisées à des fins publicitaires.

L’application, PostgreSQL et le stockage documentaire sont hébergés auprès de Render Services, Inc., sur des ressources configurées dans la région de Francfort, Allemagne. Les messages transactionnels sont acheminés au moyen de la messagerie professionnelle LWS de DCC.

Lorsque l’intervention d’un prestataire implique un traitement hors de l’Espace économique européen, DCC veille à l’existence d’un mécanisme contractuel ou d’une garantie appropriée exigée par la réglementation applicable.

5. Durées de conservation prévues

  • Dossiers et documents : pendant le traitement, puis au maximum 3 ans après la clôture, sauf suppression anticipée ou nécessité légale/contentieuse.
  • Comptes : pendant leur utilisation, puis au maximum 3 ans après la dernière activité.
  • Journaux de sécurité : durée cible de 12 mois, sauf incident nécessitant une conservation plus longue.
  • Demandes relatives aux droits : jusqu’à 5 ans afin de prouver leur traitement.

DCC réalise un contrôle périodique des données arrivant à échéance. Une conservation plus longue doit être documentée et justifiée.

6. Sécurité

Le service utilise notamment HTTPS, des espaces authentifiés, des permissions par rôle, des contrôles de fichiers, des noms de stockage aléatoires, des empreintes d’intégrité, une journalisation des téléchargements et des sauvegardes contrôlées. Aucun dispositif ne supprimant totalement le risque, tout incident suspect doit être signalé immédiatement à DCC.

7. Vos droits

Vous pouvez demander l’accès, la rectification, l’effacement, la limitation ou l’opposition lorsque ces droits sont applicables, ainsi que la portabilité des données concernées. Une vérification d’identité proportionnée peut être demandée. DCC répond dans les délais prévus par la réglementation ; une prolongation peut être nécessaire pour une demande complexe, avec information du demandeur.

Depuis votre espace, vous pouvez télécharger un export et déposer une demande d’effacement. Vous pouvez également écrire à infos@doulacc.com.

Si la réponse ne vous satisfait pas, vous pouvez saisir la Commission nationale de l’informatique et des libertés (CNIL).

8. Cookies et évolution

Le service utilise uniquement les cookies techniques nécessaires à la session, à l’authentification et à la protection contre les requêtes frauduleuses. Aucun cookie publicitaire n’est prévu.

Cette politique peut évoluer. Sa version et sa date sont indiquées en haut de page ; une modification importante pourra nécessiter une nouvelle information ou un nouveau consentement.

Phase pilote : aucun paiement en ligne ni cookie publicitaire n’est utilisé. La présente politique devra être réexaminée avant l’ajout d’un prestataire de paiement, d’un outil de mesure d’audience ou d’un nouveau sous-traitant.