← Retour à l'accueil
NL FR

Déclaration de confidentialité

Comment nous traitons vos données et les fichiers partagés via downloadlink.nl.

Version : 1.1 • Dernière mise à jour : 29-07-2026

1. Qui sommes-nous ?

downloadlink.nl est responsable du traitement des données à caractère personnel décrit dans la présente déclaration. Pour toute question, vous pouvez nous joindre via Patricklankhorst@hotmail.com.

2. Quelles données traitons-nous ?

De vous en tant que client :

  • Coordonnées : nom, adresse e-mail, nom de l'entreprise (via le formulaire de demande).
  • Données de compte et de paiement : numéro de client, formule choisie, données de transaction via Mollie/PayPal (aucun numéro de carte bancaire).
  • Données d'utilisation : fichiers journaux, adresses IP, informations de navigateur, téléversements de fichiers.
  • Données de planification : si vous utilisez le module de planification, nous traitons des données concernant vos collaborateurs — nom, discipline, heures contractuelles, heures planifiées et heures libres, et pour les heures enregistrées en dehors de la planification, également le projet et la personne qui y a travaillé. Pour l'assistance IA dans la planification, une partie de ces données est transmise avec les noms à Anthropic aux États-Unis : l'aperçu hebdomadaire IA envoie ces données automatiquement peu après l'ouverture de la planification, même si vous n'utilisez pas le bouton IA ; la proposition de planification IA, uniquement lorsque vous en faites la demande. Nous conservons la réponse de l'IA au maximum 30 jours, afin que la même question n'ait pas à être renvoyée. Voir le point 6 pour les destinataires et les garanties hors UE.
  • Communication : e-mails ou demandes d'assistance.
  • Données que vous saisissez vous-même au sujet d'autres personnes : les adresses e-mail des destinataires à qui vous envoyez un lien, votre carnet d'adresses (adresse e-mail et nom) et les noms des membres d'équipe que vous rattachez à votre compte. Nous utilisons les adresses des destinataires pour envoyer votre lien, pour vous afficher le statut par destinataire et pour envoyer d'éventuels rappels ; l'envoi passe par notre fournisseur d'e-mail (voir le point 6). Votre carnet d'adresses et vos membres d'équipe ne sont utilisés à aucune autre fin. Si des collègues partagent un même identifiant de connexion, nous tenons le carnet d'adresses personnel séparé pour chaque personne ; un compte d'équipe dispose en outre d'un carnet d'adresses partagé qui est volontairement visible par tous les utilisateurs de ce compte. C'est vous qui décidez à qui vous écrivez ; nous traitons ces données pour votre compte. Les adresses des destinataires sont conservées tant que le paquet existe : s'il expire ou si vous le supprimez, elles disparaissent avec lui. Votre carnet d'adresses et vos membres d'équipe restent conservés jusqu'à ce que vous les effaciez ou que vous supprimiez votre compte.
  • Vérification des destinataires : si vous activez pour un envoi l'option de destinataire vérifié, nous envoyons à ce destinataire un code par e-mail. Nous conservons alors son adresse e-mail, l'adresse IP depuis laquelle le code a été demandé et confirmé, et l'horodatage de la confirmation. Nous ne conservons pas le code lui-même, seulement une empreinte chiffrée irréversible qui nous permet de vérifier un code saisi. C'est précisément la preuve pour laquelle vous activez cette option : dans votre aperçu, vous voyez par destinataire si et quand il s'est vérifié, et la preuve de livraison (pdf) mentionne également l'adresse IP. Nous effaçons les codes non utilisés 7 jours après leur expiration ; le reste disparaît avec l'envoi.
  • Attribution publicitaire : si vous êtes arrivé via une annonce Google, nous conservons l'ID de clic (gclid) et l'horodatage afin de mesurer quelle annonce fonctionne. Tant que votre inscription est en cours, cet ID de clic figure sur la même ligne que votre adresse e-mail et votre adresse IP ; nous supprimons cette ligne au plus tard sept jours après que l'inscription a été finalisée ou a expiré. Ensuite, il ne reste que l'ID de clic avec l'horodatage, sans adresse e-mail, et nous l'exportons manuellement vers Google Ads ; après 90 jours, nous supprimons également cela. Nous ne déposons aucun cookie à cette fin et ne chargeons aucun script publicitaire ou de suivi de tiers : pendant votre visite, notre propre code de page mémorise l'ID de clic dans le stockage de session de votre navigateur, et celui-ci disparaît dès que vous fermez l'onglet.

Des personnes avec qui vous partagez — destinataires, signataires, déposants et visiteurs d'un portail. Nous enregistrons ces données du fait de votre utilisation du service, et vous les retrouvez en grande partie vous-même : ensemble, elles constituent la preuve qu'un élément est arrivé ou a été signé. Dans cette mesure, nous agissons sur vos instructions — informez-en donc vous-même vos destinataires. Par ailleurs, nous utilisons ces mêmes enregistrements pour maintenir le service sécurisé et disponible (détection des abus et des surcharges) ; nous en sommes nous-mêmes responsables.

  • Données de téléchargement : pour toute personne qui ouvre une page de téléchargement ou récupère un fichier, nous enregistrons la date/l'heure, l'adresse IP et les informations du navigateur. En tant qu'expéditeur, vous retrouvez les téléchargements dans leur intégralité — adresse IP comprise — sur la page d'activité de votre paquet, dans l'export CSV, sur la preuve de livraison (PDF) et via l'API. Nous conservons ces enregistrements pendant 12 mois au maximum.
  • Adresses e-mail des destinataires : si vous envoyez un paquet par e-mail, nous conservons à qui il a été envoyé, la date du premier envoi et celle du dernier (en cas de rappel). L'adresse et le premier envoi figurent également sur la preuve de livraison. Ces données disparaissent dès que le paquet lui-même est supprimé.
  • Vérification par code e-mail : si votre envoi est protégé par un code, nous conservons l'adresse e-mail, l'horodatage et l'adresse IP du destinataire qui a demandé et saisi le code. Une vérification réussie (adresse, horodatage, IP) figure sur la preuve de livraison — c'est là sa valeur en matière de conformité. Ces données disparaissent dès que l'envoi est supprimé ; un code jamais utilisé, au plus tard 7 jours après son expiration.
  • Signature : lors d'une demande de signature, nous enregistrons le nom, l'adresse e-mail, l'horodatage, l'adresse IP et l'appareil/le navigateur du signataire. Ces données figurent sur le certificat de signature imprimé dans le document PDF lui-même — c'est ce qui confère à la signature sa valeur probante. Vous pouvez retirer une demande en cours ; la demande reste ensuite dans votre aperçu et disparaît avec votre compte.
  • Envois via un lien de boîte de réception : nom, adresse e-mail, message et adresse IP de la personne qui vous transmet des fichiers. Un envoi qui n'a jamais été finalisé est effacé après 48 heures. Un envoi finalisé reste dans votre aperçu — même si vous révoquez le lien — et disparaît avec votre compte.
  • Visite d'un portail client ou d'une dataroom : pour chaque affichage et téléchargement, l'horodatage, l'adresse IP et les informations du navigateur, visibles pour le propriétaire du portail. Au maximum 12 mois.
  • Tentatives de téléchargement bloquées : si un téléchargement est bloqué parce qu'une limite de téléchargement a été atteinte, nous enregistrons le motif, l'adresse IP et les informations du navigateur. Nous le faisons pour détecter les abus et les surcharges ; l'administrateur de votre environnement le retrouve dans le tableau de bord des statistiques. 12 mois au maximum.

3. À quoi servent ces données ?

  • Exécution du contrat (hébergement et échange de fichiers, facturation, assistance).
  • Fonctions d'IA dans le service : la lettre d'accompagnement que le destinataire voit avec votre envoi, la reconnaissance de texte d'un scan (OCR), la lecture automatique des reçus et factures que vous importez dans la comptabilité, et, dans le planning hebdomadaire, le résumé de la semaine et la proposition de planification. Le contenu correspondant est alors transmis à notre sous-traitant IA Anthropic aux États-Unis : les noms de fichiers et une partie du contenu de votre envoi, la page scannée, le reçu ou la facture, ou les données de planification avec noms, disciplines et heures (voir le point 6). Cela se produit dès que vous utilisez la fonction ; le résumé de la semaine est en outre préparé à l'avance peu après l'ouverture du planning, même sans que vous le demandiez. D'un scan, nous ne conservons rien ; la lettre d'accompagnement est liée à l'envoi et disparaît avec lui ; ce que l'IA lit dans un reçu est enregistré dans votre propre administration ; et le résumé de la semaine et la proposition de planification sont conservés dans un cache temporaire qui est nettoyé dès qu'un nouveau résultat d'IA s'y ajoute — tout ce qui date de plus de 30 jours en est alors supprimé.
  • Sécurité et disponibilité du service (surveillance, détection des abus).
  • Obligations légales (administration, règles fiscales).
  • Contact et service client.
  • Statistiques de téléchargement pour l'expéditeur (savoir si et quand un paquet a été récupéré).
  • Mesurer quelle annonce ou quelle porte d'entrée a mené à une inscription (agrégé, sans cookie).

4. Sur quelles bases légales ?

  • Exécution d'un contrat (prestation de services et paiements).
  • Obligation légale (obligation de conservation comptable).
  • Intérêt légitime (sécurité, prévention des abus, communication professionnelle).

5. Combien de temps conservons-nous les données ?

Nous ne conservons pas les données à caractère personnel plus longtemps que nécessaire. Données administratives et de facturation : 7 ans (obligation légale de conservation). Données de compte et d'utilisation : au maximum 12 mois après la fin du service, sauf si la législation impose une durée plus longue.

Concrètement : les fichiers et les envois disparaissent automatiquement à la date d'expiration choisie par l'expéditeur. Si vous supprimez votre compte, il est immédiatement désactivé et vos liens de téléchargement cessent aussitôt de fonctionner. Dans un délai de 30 jours, nous effaçons définitivement vos fichiers et vos données de compte ; seules les données de facturation (7 ans, obligation légale de conservation) et les journaux de sécurité sont conservés. Vos données disparaissent ensuite de nos sauvegardes quotidiennes de la base de données dans un délai de 14 jours : celles-ci se trouvent sur notre serveur chez Render et en copie chez Backblaze B2, expirent automatiquement et servent exclusivement à la restauration après une panne. Les données d'utilisation et de visite contenant la date/l'heure, l'adresse IP et les informations du navigateur — téléchargements et affichage dans le navigateur, tentatives de téléchargement bloquées, statistiques de visite, visites d'un dossier partagé, notifications envoyées et appareils associés — sont conservées au maximum 12 mois, les données d'attribution publicitaire 90 jours, et les journaux de sécurité (qui s'est connecté et quand) au maximum 12 mois.

Une partie des données est indissociablement liée à une livraison, une signature ou une soumission. Celles-ci n'ont pas de durée de conservation fixe : elles restent conservées tant que l'envoi, le document ou votre compte existe. Cela vaut pour :

  • Données de contrôle liées à un fichier partagé pour vérification — qui l'a ouvert et quand, avec l'adresse IP et les informations du navigateur. C'est la preuve qu'une vérification a bien eu lieu ; nous ne supprimons donc pas ces données après 12 mois. Elles disparaissent dès que vous supprimez le paquet, ainsi qu'à la suppression de votre compte.
  • Vérifications avec un code d'accès — l'adresse e-mail et l'adresse IP d'un destinataire qui a saisi un code. Ces données sont nécessaires pour la preuve de livraison et sont conservées tant que l'envoi existe ; pour un envoi sans date d'expiration, donc jusqu'à ce que vous le supprimiez vous-même. Les codes que personne n'a utilisés sont effacés 7 jours après leur expiration.
  • Données de signature — pour un document signé numériquement, nous enregistrons l'adresse IP et les informations du navigateur du signataire. Elles font partie intégrante de la signature et sont conservées tant que votre compte existe. Révoquer une demande ou la laisser expirer ne modifie que son statut ; cela ne supprime pas ces données.
  • Envois via un lien de dépôt — pour un envoi finalisé, nous conservons l'adresse IP de l'expéditeur, afin que l'envoi reste visible pour vous. Ces données sont conservées tant que votre compte existe. Les envois restés inachevés disparaissent automatiquement après 48 heures.

Si vous utilisez le planning, notre assistant IA y génère automatiquement un aperçu hebdomadaire IA peu après l'ouverture, et, à votre demande, une proposition de planification. Ce résultat — y compris les noms qui y figurent — est conservé au maximum 30 jours dans notre propre base de données, afin que, si les données restent inchangées, il ne soit pas nécessaire de demander à chaque fois un nouveau texte à notre fournisseur d'IA ; il est ensuite supprimé. Ce résultat n'est pas lié à un envoi et ne disparaît donc pas lorsqu'un envoi expire ; une lettre d'accompagnement IA est en revanche bien liée à cet envoi et disparaît avec lui.

6. Avec qui partageons-nous les données ?

Nous faisons appel à ces sous-traitants ultérieurs — ils traitent exclusivement sur nos instructions, dans le cadre d'un accord de sous-traitance :

  • Render — hébergement de l'application. Le service public de downloadlink.nl (application et base de données) est hébergé à Francfort (UE). Nous effectuons chaque nuit une sauvegarde de la base de données ; nous la conservons 14 jours, sur le serveur lui-même ainsi qu'en seconde copie dans le stockage objet ci-dessous. Un environnement sur mesure sur un sous-domaine propre peut, en concertation avec ce client, être hébergé dans une autre région, y compris hors UE ; cela est alors consigné avec ce client et ne s'applique jamais au service public.
  • Backblaze B2 — stockage objet de vos fichiers (EU Central, Amsterdam).
  • Brevo — e-mail transactionnel (bienvenue, notifications, réinitialisation de mot de passe).
  • Cloudflare — couche réseau et de sécurité placée devant le site web (CDN/protection DDoS) et point de passage pour les téléchargements : les fichiers eux-mêmes transitent également par leur réseau vers le destinataire, via le serveur le plus proche de lui — lequel peut se trouver hors de l'UE. Les fichiers n'y sont ni conservés ni mis en cache. L'envoi d'un paquet se fait directement de votre navigateur vers le stockage ; les fichiers plus petits que vous chargez au sein même de l'application passent également par Cloudflare à l'aller.
  • Anthropic (États-Unis) — l'IA derrière nos fonctions d'IA. Le transfert hors de l'UE s'effectue sous clauses contractuelles types de l'UE. Ci-dessous figure, pour chaque fonction, ce qui est exactement transmis.

Que transmet-on à l'IA ? Uniquement ce dont la fonction concernée a besoin, et uniquement pour ces trois fonctions :

  • Lettre d'accompagnement — la case à cocher lors du téléversement. Sont transmis : les noms de tous les fichiers du paquet, plus quelques-uns des plus petits PDF de celui-ci, tronqués aux premières pages. Le texte renvoyé figure auprès de votre paquet et disparaît en même temps que ce paquet.
  • Reconnaissance de scan (OCR) — la page elle-même est transmise sous forme d'image. Vous recevez le texte immédiatement en retour ; nous n'en conservons rien.
  • Assistance IA dans le planning — l'aperçu hebdomadaire et la proposition de répartition du travail. Sont transmis : les noms des collaborateurs, leur discipline, leurs heures libres et réservées, ainsi que les numéros de projet et les noms des prestations et des types d'heures sur lesquels ils travaillent. Attention : l'aperçu hebdomadaire est préparé à l'avance peu après l'ouverture du planning, donc même sans que vous cliquiez dessus. Nous conservons la réponse au maximum 30 jours dans un cache, afin que la même demande n'ait pas à être envoyée une seconde fois à l'IA.

En dehors de ces fonctions, rien de ce qui vous concerne ne part vers l'IA : les fichiers que vous envoyez simplement ne sont pas lus par une IA.

Par ailleurs, les parties suivantes sont responsables de traitement indépendants ; elles traitent selon leurs propres conditions de confidentialité :

  • Mollie et — pour les abonnements existants —PayPal, pour le traitement des paiements.
  • Google, Microsoft of Facebook, si vous choisissez de « vous connecter avec » l'un de ces comptes. Ces parties voient alors que vous vous connectez chez nous ; nous recevons de leur part votre adresse e-mail et l'information indiquant si elles ont confirmé cette adresse (Facebook transmet en outre votre nom et votre identifiant d'utilisateur, que nous ne conservons pas). Nous ne voyons jamais votre mot de passe auprès de cette partie. Si vous n'avez pas encore de compte avec cette adresse e-mail, un compte d'essai peut être créé immédiatement avec celle-ci. Vous voyez sur la page de connexion lesquels de ces boutons sont activés.
  • Google, si vous êtes arrivé via une annonce Google : mesure de conversion sans cookies, dans laquelle nous ne transmettons que l'ID de clic, l'horodatage et le nom de l'étape (par exemple « compte d'essai créé »), donc ni nom ni adresse e-mail. Nous conservons ces données pendant 90 jours.

Nous ne vendons jamais vos données et n'utilisons pas de cookies publicitaires ou de suivi.

Pour les fonctions d'IA, des données sont traitées en dehors de l'UE. Sur downloadlink.nl, il s'agit de la lettre d'accompagnement que vous pouvez cocher lors d'un envoi, et de la reconnaissance de texte d'un scan (OCR) dans les outils PDF. Sur les environnements professionnels où nous les proposons s'y ajoutent l'aperçu hebdomadaire et la proposition de planification dans le planning, ainsi que le contrôle des documents fournis, l'aide aux devis et les suggestions de texte dans un document Word.

Ce qui est transmis, c'est ce dont la fonction a besoin : pour la lettre d'accompagnement, les noms des fichiers de votre envoi et les premières pages de trois PDF au maximum qui en proviennent ; pour l'OCR, l'image de la page que vous faites reconnaître ; et pour la planification, les noms des collaborateurs, leur discipline et leurs heures. Ces données sont transmises à Anthropic aux États-Unis, qui les traite exclusivement pour notre compte, dans le cadre d'un accord de sous-traitance et avec des clauses contractuelles types de l'UE pour le transfert. Cela ne se produit que si vous utilisez une telle fonction ; si vous ne l'utilisez pas, vos fichiers et vos données de planification ne sont pas soumis à une IA.

Pour l'IA de planning, nous conservons le résultat au maximum 30 jours dans un cache temporaire, afin que le même aperçu n'ait pas à être recalculé à chaque fois. Pour les autres parties mentionnées ci-dessus également, nous veillons, lorsqu'elles traitent des données en dehors de l'UE, à mettre en place des garanties appropriées telles que les clauses contractuelles types de l'UE.

7. Cookies

Nous utilisons exclusivement des cookies fonctionnels — pas de cookies publicitaires, d'analyse ou de suivi, et donc pas non plus de bannière de cookies. Les voici tous les trois :

  • Un cookie de session pour vous maintenir connecté. Nous y conservons également le jeton de sécurité contre l'utilisation abusive des formulaires (CSRF) ; il ne s'agit donc pas d'un cookie distinct. Ce cookie disparaît dès que vous vous déconnectez, et expire après 12 heures sans utilisation du site. Si vous n'êtes pas connecté, il disparaît dès que vous fermez votre navigateur.
  • Un cookie de langue (dl_lang, 180 jours) que nous ne déposons que si vous choisissez vous-même une langue, afin que le site s'ouvre directement dans cette langue lors de votre prochaine visite.
  • Un cookie d'appareil (mt_device_id, environ 2 ans, prolongé à chaque visite) que nous déposons dès que vous ouvrez le planning. Il retient qui travaille sur cet appareil, afin que les modifications soient associées à la bonne personne — nécessaire parce que les collègues partagent souvent un même identifiant de connexion.

Par ailleurs, nous conservons quelques préférences dans le stockage local de votre navigateur, par exemple la personne que vous êtes dans le planning et l'adresse e-mail à laquelle vous souhaitez recevoir les notifications. Il ne s'agit pas d'un cookie : ces données restent sur votre propre appareil, ne sont pas transmises automatiquement au serveur et ne sont pas utilisées à des fins de suivi. Vous les effacez en supprimant les données de site dans votre navigateur.

8. Vos droits

Vous avez le droit de :

  • Demander l'accès à vos données à caractère personnel.
  • Demander la rectification ou l'effacement.
  • Vous opposer au traitement ou en demander la limitation.
  • Demander la portabilité de vos données.
  • Introduire une réclamation auprès de l'autorité néerlandaise de protection des données.

Vous pouvez envoyer vos demandes à Patricklankhorst@hotmail.com. Nous répondons sous 30 jours.

9. Sécurité

Nous prenons des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel contre l'usage abusif, la perte, l'accès non autorisé, la divulgation non souhaitée et la modification non autorisée.

Des questions ? N'hésitez pas à nous contacter via Patricklankhorst@hotmail.com.