Mentions légales
Politique de confidentialité
Dernière mise à jour le 27 avril 2026 · conforme au GDPR et à la loi indienne DPDP 2023
En résumé : nous ne collectons que ce qui est nécessaire au fonctionnement du Service, nous ne regardons jamais à l'intérieur de vos fichiers, nous ne vendons pas vos données personnelles, et vous pouvez tout exporter ou supprimer à tout moment.
1. Qui nous sommes
Uploadex est exploité par Brixial Technologies Pvt Ltd (« Brixial », « nous »), une société à responsabilité limitée constituée en Inde le 26 décembre 2023. Brixial est le « Responsable du traitement » au sens du Règlement général sur la protection des données de l'UE (GDPR) et le « Data Fiduciary » au sens de la loi indienne sur la protection des données personnelles numériques de 2023 (« loi DPDP ») pour les données personnelles traitées via Uploadex.
Cette Politique de confidentialité explique quelles données personnelles nous traitons, pourquoi nous les traitons, combien de temps nous les conservons, avec qui nous les partageons, et comment vous pouvez exercer vos droits. Elle s'applique au site web Uploadex à l'adresse uploadex.net ainsi qu'à chaque service, API et sous-domaine exploité à partir de celui-ci (le « Service »).
2. Données personnelles que nous traitons
Nous ne collectons que les données nécessaires pour fournir, sécuriser et améliorer le Service.
- Données de compte — adresse e-mail, nom affiché, mot de passe haché, langue préférée et paramètres du compte. Nécessaires pour créer un compte et s'y connecter.
- Métadonnées de fichier — nom du fichier, taille, type MIME, hachage SHA-256, horodatages de téléversement et d'expiration. Nécessaires pour lister, prévisualiser et livrer vos fichiers.
- Contenu des fichiers — stocké sous forme chiffrée au repos (AES-256-GCM). Nous n'ouvrons, ne lisons, n'analysons à des fins publicitaires et n'entraînons aucun modèle d'apprentissage automatique sur le contenu de vos fichiers en aucun cas. Les analyses de sécurité automatisées (voir §9) examinent des empreintes cryptographiques, pas le contenu.
- Données d'utilisation et d'appareil — adresse IP, chaîne user-agent, URL de provenance, chemin de requête, codes d'état HTTP et horodatages. Générées chaque fois que vous interagissez avec le Service.
- Communications d'assistance — le contenu des e-mails, tickets ou messages de chat que vous envoyez à notre équipe d'assistance, et nos réponses.
- Cookies et stockage local — cookies strictement nécessaires à l'authentification et à la sécurité (par ex. jetons CSRF, identifiants de session) et un cookie de préférence qui enregistre votre choix de thème. Nous n'utilisons pas de cookies de publicité, de profilage ou de suivi intersites.
Nous ne collectons pas sciemment de données personnelles sensibles telles que des données de santé, biométriques, des numéros de compte financier, la caste, la religion, les opinions politiques ou l'orientation sexuelle.
3. Pourquoi nous les traitons (finalités et bases légales)
Au titre du GDPR, nous devons nous appuyer sur une ou plusieurs bases légales pour chaque finalité. La loi DPDP exige une finalité déterminée et, le cas échéant, votre consentement. Le tableau ci-dessous expose ce que nous faisons et pourquoi.
- Fournir le Service — stocker, prévisualiser et livrer les fichiers que vous téléversez. Base : exécution d'un contrat (GDPR art. 6(1)(b)) ; exécution d'un contrat au titre du §7(a) de la DPDP.
- Assurer la sécurité du Service — détecter les abus, prévenir la distribution de malwares, enquêter sur les incidents, limiter le débit des clients automatisés. Base : intérêts légitimes (GDPR art. 6(1)(f)) ; usage légitime au titre du §7(i) de la DPDP.
- Respecter la loi — répondre aux demandes légales, signaler aux autorités les préoccupations relatives à la sécurité des enfants, tenir les journaux réglementaires au titre de la loi de 2000 sur les technologies de l'information et des règles de 2021 (Intermediary Guidelines and Digital Media Ethics Code). Base : obligation légale (GDPR art. 6(1)(c)) ; respect de la loi au titre du §7(c) de la DPDP.
- Communiquer avec vous — répondre aux demandes d'assistance, envoyer les avis essentiels du service (par ex. alertes de sécurité, modifications de politique). Base : intérêts légitimes / exécution d'un contrat.
- Améliorer le Service — analyses agrégées et anonymisées telles que le total des téléversements par région ou la vitesse de transfert médiane. Base : intérêts légitimes.
Nous ne traitons pas de données personnelles à des fins de publicité, de profilage, de prise de décision automatisée produisant des effets juridiques, ou de vente à des tiers.
4. Combien de temps nous les conservons (conservation)
- Fichiers que vous téléversez — conservés jusqu'à ce que vous les supprimiez ou que votre compte soit fermé. Les fichiers supprimés sont purgés de tout le stockage principal sous 24 heures et des caches périphériques sous 72 heures.
- Données de compte — conservées pendant toute la durée de vie de votre compte. Supprimées sous 30 jours après la fermeture de votre compte, sauf si la loi nous oblige à les conserver plus longtemps.
- Journaux d'utilisation et de sécurité — 14 jours, puis automatiquement tronqués. Des indicateurs agrégés et non identifiants peuvent être conservés plus longtemps.
- Communications d'assistance — 24 mois à compter du dernier message, à des fins de formation et d'assurance qualité.
- Registres exigés par la loi — les registres réglementaires (par ex. ceux imposés par la règle 3(1)(h) des règles informatiques de 2021) sont conservés pendant la durée minimale exigée par la loi applicable.
5. Avec qui nous les partageons
Nous ne partageons les données personnelles qu'avec les catégories de destinataires suivantes, et uniquement dans la mesure minimale nécessaire.
- Sous-traitants d'infrastructure — fournisseurs d'hébergement cloud, de diffusion de contenu et d'envoi d'e-mails agissant dans le cadre d'accords écrits de traitement des données (avec des clauses contractuelles types le cas échéant).
- Conseillers professionnels — comptables, auditeurs et avocats tenus à la confidentialité.
- Forces de l'ordre ou régulateurs — uniquement lorsque nous avons la conviction de bonne foi que la divulgation est légalement requise en vertu d'une ordonnance valide et contraignante. Nous publions un rapport de transparence annuel résumant ces demandes.
- Successeurs — si Brixial est acquise ou fait l'objet d'une réorganisation, les données personnelles peuvent être transférées sous les mêmes protections que celles énoncées ici.
Nous ne vendons ni ne louons jamais de données personnelles à quiconque.
6. Transferts internationaux
Uploadex exploite un réseau périphérique mondial. Vos données peuvent être traitées dans des juridictions situées en dehors de l'Inde et de l'Espace économique européen, notamment les États-Unis, le Royaume-Uni, Singapour et l'Allemagne. Lorsque nous transférons des données personnelles hors de l'EEE, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne (version 2021) ainsi que sur des mesures techniques supplémentaires (chiffrement en transit et au repos). Les transferts depuis l'Inde sont effectués conformément au §16 de la loi DPDP.
7. Vos droits
Sous réserve de la loi locale, vous disposez des droits suivants sur vos données personnelles :
- Accès — demander une copie des données que nous détenons à votre sujet.
- Rectification — nous demander de corriger des données inexactes ou incomplètes.
- Effacement / suppression — nous demander de supprimer vos données lorsque nous n'avons aucune base légale prépondérante pour les conserver.
- Portabilité — recevoir vos données dans un format structuré, couramment utilisé et lisible par machine.
- Opposition / retrait du consentement — vous opposer à un traitement précis, ou retirer un consentement précédemment donné.
- Réclamation / plainte — adresser une réclamation à notre responsable des réclamations (Inde) ou porter plainte auprès d'une autorité de contrôle.
Pour exercer l'un de ces droits, envoyez un e-mail à [email protected] depuis l'adresse associée à votre compte. Nous répondons sous 30 jours pour les demandes GDPR et sous 30 jours pour les demandes DPDP (prolongeables une fois de 30 jours supplémentaires lorsque la demande est complexe).
Si vous êtes dans l'EEE ou au Royaume-Uni, vous pouvez également porter plainte auprès de votre autorité nationale de protection des données. Si vous êtes en Inde, vous pouvez porter plainte auprès du Data Protection Board of India une fois qu'il sera opérationnel.
8. Sécurité
Nous prenons la sécurité de vos données au sérieux et utilisons des contrôles conformes aux normes du secteur, notamment :
- TLS 1.3 pour toutes les données en transit.
- AES-256-GCM pour le contenu des fichiers au repos.
- Argon2id pour le hachage des mots de passe de compte.
- Contrôle d'accès basé sur les rôles et journalisation d'audit pour toutes les actions administratives.
- Accès de production au moindre privilège, authentification multifacteur pour tout le personnel, et application de clés matérielles pour les rôles privilégiés.
- Tests d'intrusion annuels par des tiers et un programme public et rémunéré de divulgation de vulnérabilités.
Aucun service en ligne n'est sûr à 100 %. Si nous prenons connaissance d'une violation de données personnelles susceptible d'entraîner un risque pour vos droits, nous vous en informerons ainsi que l'autorité de contrôle compétente dans les délais requis par la loi (72 heures au titre du GDPR ; le délai prescrit au titre de la loi DPDP).
Le contenu des fichiers est chiffré en transit (TLS 1.3) et au repos (AES-256-GCM) par notre infrastructure de stockage. Uploadex ne met pas en œuvre de chiffrement de bout en bout — ce qui signifie qu'Uploadex peut accéder au contenu des fichiers lorsque la loi l'exige ou pour l'analyse de sécurité automatisée décrite au §9.
9. Analyse automatisée de sécurité des contenus
Lorsque vous téléversez un fichier, nous calculons une empreinte cryptographique unidirectionnelle de son contenu et la comparons aux listes d'empreintes du secteur de matériaux illégaux connus (par exemple, matériel d'abus sexuel sur mineurs et malwares). Nous n'ouvrons ni ne lisons pas le fichier lui-même. Si une correspondance est trouvée, nous agissons comme la loi l'exige, ce qui peut inclure la conservation du fichier, l'information d'une autorité compétente et le blocage de tout accès ultérieur.
10. Données des enfants
Uploadex ne s'adresse pas aux enfants de moins de 16 ans. Conformément au §9 de la loi DPDP, nous ne traitons pas sciemment les données personnelles d'un enfant sans le consentement vérifiable d'un parent ou d'un tuteur légal. Si vous pensez qu'un enfant nous a communiqué des données personnelles, veuillez envoyer un e-mail à [email protected] et nous les supprimerons rapidement.
11. Modifications de cette politique
Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Lorsque nous apportons une modification importante, nous mettrons à jour la date de « Dernière mise à jour » ci-dessus et informerons les comptes actifs par e-mail ou par bannière dans le produit au moins 14 jours avant son entrée en vigueur, sauf si un délai plus court est requis par la loi.
12. Nous contacter
Consultez également nos pages Conditions d'utilisation, Politique d'usage acceptable et DMCA / Droits d'auteur.