Politique de confidentialité

DocUnlock, Inc. (« DocUnlock », « Société », « nous » ou « notre ») fournit des services de traitement de documents et d'automatisation aux courtiers en douane (« Service »). La présente Politique de confidentialité décrit la manière dont nous collectons, utilisons, divulguons et protégeons les données personnelles en lien avec notre site Web www.docunlock.com (le « Site marketing »), notre application à l'adresse app.docunlock.com (la « Plateforme ») et le Service.

La présente Politique de confidentialité s'applique à tous les visiteurs du Site Marketing et à tous les utilisateurs de la Plateforme et du Service. Il doit être lu conjointement avec nos conditions d'utilisation (https://www.docunlock.com/legal/terms-of-service) et, le cas échéant, notre accord de traitement des données (https://www.docunlock.com/legal/data-processing-agreement).

En accédant au Site Marketing ou en utilisant le Service, vous reconnaissez avoir lu et compris la présente Politique de confidentialité.

1. RESPONSABLE DU TRAITEMENT

Le responsable du traitement des données personnelles collectées via le site marketing et des données liées au compte est :

DocUnlock, Inc. PO Box 15683 San Francisco, CA 94115, États-Unis

Courrier électronique : privacy@docunlock.com
Délégué à la protection des données : dpo@docunlock.com

Lorsque DocUnlock traite les données personnelles contenues dans les données du client pour le compte d'un client (comme décrit dans la section 4), le client agit en tant que responsable du traitement des données et DocUnlock agit en tant que processeur des données. Dans ce contexte, la politique de confidentialité du client régit le traitement de ces données, et notre accord de traitement des données définit les obligations de DocUnlock.

2. DONNÉES PERSONNELLES QUE NOUS COLLECTONS

Nous collectons différentes catégories de données personnelles en fonction de la manière dont vous interagissez avec nous.

2.1 Site de commercialisation (www.docunlock.com)

Lorsque vous visitez le site marketing, nous collectons des données limitées à des fins d'analyse et de sécurité :

Données collectées automatiquement :

  • Adresse IP (anonymisée lorsque cela est techniquement possible)
  • Type et version du navigateur
  • Type d'appareil et système d'exploitation
  • URL de référence et pages visitées
  • Date, heure et durée de la visite
  • Situation géographique générale (niveau du pays/de la région, dérivé de l'adresse IP)

Données que vous fournissez

  • Nom, adresse e-mail, nom de l'entreprise et intitulé du poste si vous soumettez un formulaire de contact ou de demande de démonstration
  • Contenu de communication si vous nous envoyez un e-mail ou si vous communiquez avec notre équipe commerciale

Technologies utilisées

  • Gestionnaire de balises Google : Système de gestion des balises pour le déploiement de scripts d'analyse. GTM elle-même ne collecte pas de données personnelles.
  • PosteHog : Configuré en mode sans cookie avec l'anonymisation IP activée. Aucun cookie n'est placé sur les visiteurs du site marketing.
  • HubSpot : Utilisé pour la planification de réunions, les formulaires de contact et la gestion de la relation client. HubSpot peut placer des cookies internes pour suivre les visites de pages par des contacts identifiés (c'est-à-dire des personnes qui ont soumis un formulaire ou réservé une réunion). HubSpot ne suit pas les visiteurs anonymes qui n'ont pas volontairement fourni leurs informations.

Nous n'utilisons pas actuellement de cookies publicitaires tiers, de pixels de suivi intersites ou de technologies de retargeting sur le site marketing.

2.2 Plateforme et service (app.docunlock.com)

Lorsque les clients utilisent la Plateforme, nous collectons :

Données du compte

  • Nom, adresse e-mail et intitulé du poste des utilisateurs autorisés.
  • Nom de l'entreprise, adresse de facturation et informations de paiement.
  • Informations d'identification du compte (les mots de passe sont stockés sous forme hachée uniquement).

Données d'utilisation

  • Utilisation des fonctionnalités, données de session et journaux d'interactions.
  • Rapports d'erreurs et données de performance (collectés via Sentry).
  • Données analytiques (collectées via PostHog).

Données sur les clients

  • Documents chargés par les clients à des fins de traitement, y compris les documents d'expédition, les factures commerciales, les connaissements, les listes de colisage et autres documents commerciaux.
  • Sorties des déclarations douanières générées par le Service (par exemple, Sommaire des entrées 7501, In-Bond 7512).
  • Tous les dérivés ou résultats traités générés par le biais du Service.

Les données clients peuvent contenir des données personnelles de tiers, y compris, mais sans s'y limiter : les noms, adresses, numéros d'identification fiscale (tels que les EIN), les coordonnées des importateurs, des exportateurs, des destinataires, des expéditeurs et d'autres parties identifiées dans la documentation commerciale. DocUnlock traite ces données uniquement pour le compte et selon les instructions du client, comme décrit dans la section 4.

2.3 Données que nous ne collectons pas

Nous ne collectons pas intentionnellement de catégories sensibles ou spéciales de données personnelles (telles que l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses, les données de santé ou les données biométriques). Si de telles données sont accidentellement contenues dans les données du client, il incombe au client de s'assurer qu'une base légale existe en vertu de la loi applicable.

Nous ne collectons pas de données personnelles auprès de personnes âgées de moins de 18 ans. Le Service est une plateforme interentreprises destinée aux professionnels du courtage en douane et ne s'adresse pas aux mineurs.

3. COMMENT NOUS UTILISONS LES DONNÉES PERSONNELLES

3.1 Finalités et bases légales

Répondre aux demandes de renseignements et aux demandes de démonstration — Données : données de contact fournies via des formulaires ou par e-mail ; Base : intérêts légitimes (engagement précontractuel)

Analyses des sites de marketing — Données : données des visiteurs collectées automatiquement ; Base : intérêts légitimes (amélioration et sécurité du site Web)

Fourniture et exploitation du Service — Données : données de compte, données d'utilisation, données clients ; Base : exécution du contrat

Support client et gestion des comptes — Données : données du compte, historique des communications ; Base : exécution du contrat

Traitement des données clients (analyse de documents, génération de dossiers douaniers) — Données : Données du client, y compris les données personnelles qu'elles contiennent ; Base : exécution du contrat (en tant que sous-traitant pour le compte du client)

Surveillance des erreurs et stabilité de la plateforme — Données : données d'utilisation, rapports d'erreurs (via Sentry) ; Base : intérêts légitimes (fiabilité du service)

Analyse et amélioration de la plateforme — Données : données d'utilisation (via PostHog) ; Base : intérêts légitimes (amélioration du service)

Analyses commerciales internes — Données : données agrégées d'utilisation et de performance (via Hex) ; Base : intérêts légitimes (opérations commerciales)

Traitement de la facturation et des paiements — Données : données de compte et de paiement ; Base : exécution du contrat ; obligation légale

Surveillance de la sécurité et prévention des fraudes — Données : journaux d'accès, adresses IP, données de session ; Base : intérêts légitimes (sécurité) ; obligation légale

Conformité aux obligations légales — Données : conformément à la loi applicable ; Base : Obligation légale

Création de données agrégées pour améliorer le service — Données : données anonymisées et irréversibles dérivées des modèles d'utilisation et des mesures de performance du système — non dérivées du contenu des données clients ; Base : intérêts légitimes (voir Conditions d'utilisation, section Données agrégées)

DocUnlock a effectué des évaluations des intérêts légitimes pour chaque objectif en s'appuyant sur les intérêts légitimes comme base légale. Ces évaluations sont disponibles sur demande en contactant dpo@docunlock.com.

3.2 Traitement des données des clients en tant que sous-traitant

Lorsque les clients téléchargent des documents d'expédition et des documents commerciaux sur la Plateforme, DocUnlock traite les données personnelles contenues dans ces documents uniquement pour fournir le Service, en particulier pour analyser les documents et générer des déclarations douanières complètes. Dans ce contexte :

  • Le client est le responsable du traitement des données et détermine la base légale du traitement.
  • DocUnlock agit en tant que processeur de données et traite les données uniquement conformément aux instructions du client et à notre accord de traitement des données.
  • DocUnlock n'utilise pas les données client, ni aucune donnée personnelle contenue dans les données client, pour entraîner, affiner ou améliorer un modèle d'apprentissage automatique ou d'IA, qu'il soit exploité par DocUnlock ou par un sous-traitant tiers, sauf si le client a fourni un consentement écrit explicite.
  • DocUnlock n'utilise pas les données personnelles contenues dans les données des clients à ses propres fins indépendantes, sauf pour créer des données agrégées comme décrit dans la section 3.1 ci-dessus et dans les conditions d'utilisation.

Pour plus de détails sur les obligations de DocUnlock en tant que sous-traitant, consultez notre accord de traitement des données à l'adresse https://www.docunlock.com/legal/data-processing-agreement.

4. COMMENT NOUS PARTAGEONS LES DONNÉES PERSONNELLES

Nous ne vendons, ne louons ni n'échangeons pas de données personnelles. Nous partageons les données personnelles uniquement dans les circonstances suivantes :

Prestataires de services et sous-traitants. Nous partageons les données personnelles avec des prestataires de services tiers qui nous aident à fournir le Service. Chaque fournisseur est lié par des obligations écrites en matière de protection des données. Nos sous-traitants actuels sont :

Plateforme Google Cloud — Finalité : hébergement de l'infrastructure ; données consultées : toutes les données clients et les données de compte

Anthropique — Finalité : traitement des documents AI/LLM ; Données consultées : données du client soumises pour traitement

IA ouverte — Finalité : traitement des documents AI/LLM ; Données consultées : données du client soumises pour traitement

PosteHog — Finalité : analyse des produits ; Données consultées : données d'utilisation, identifiants d'appareils, adresse IP anonymisée

Sentinelle — Objectif : surveillance des erreurs ; données consultées : rapports d'erreurs, données de session, informations sur l'appareil

HubSpot — Finalité : CRM, planification et communications commerciales ; Données consultées : nom du contact, e-mail, nom de l'entreprise, historique des communications, données de planification

Les données clients soumises aux fournisseurs d'AI/LLM (Anthropic et OpenAI) sont traitées uniquement dans le but de fournir le Service. DocUnlock maintient des engagements contractuels avec chaque fournisseur d'AI/LLM selon lesquels les données clients ne sont pas utilisées pour la formation des modèles, le réglage ou l'amélioration de tout système d'IA ou d'apprentissage automatique. Ces restrictions s'appliquent indépendamment du fait que le client ait choisi d'y participer ou non, et aucune option d'inscription n'est proposée pour une telle utilisation.

Exigences légales. Nous pouvons divulguer des données personnelles si la loi, la réglementation, une procédure légale ou une demande gouvernementale exécutoire l'exigent, ou pour établir, exercer ou défendre des droits légaux. Lorsque la loi l'autorise, DocUnlock fournira un préavis raisonnable au client concerné avant de divulguer ses données en réponse à une telle demande.

Transferts d'entreprises. En cas de fusion, d'acquisition, de réorganisation ou de vente d'actifs, les données personnelles peuvent être transférées dans le cadre de la transaction. Nous informerons les parties concernées de tout transfert de ce type et des choix qu'elles pourraient avoir concernant leurs données.

Avec le consentement ou les instructions du client. Nous pouvons partager des données selon les instructions du client ou avec son consentement explicite.

Un registre complet des sous-processeurs avec les activités de traitement et les mécanismes de transfert est disponible à l'annexe A des conditions d'utilisation et à l'annexe III de l'accord de traitement des données.

5. TRANSFERTS DE DONNÉES INTERNATIONAUX

DocUnlock est basé aux États-Unis. Les données personnelles collectées via le site marketing et traitées via la plate-forme sont stockées et traitées aux États-Unis.

6. CONSERVATION DES DONNÉES

Nous ne conservons les données personnelles que le temps nécessaire aux fins décrites dans la présente Politique de confidentialité, sous réserve des conditions suivantes :

Données sur les visiteurs du site marketing — Conservation : 24 mois à compter de la collecte ; Base : intérêts légitimes (analyses)

Données relatives aux demandes de contact/de démonstration — Conservation : durée de l'engagement commercial plus 24 mois, ou jusqu'à la demande de suppression ; Base : intérêts légitimes (précontractuels)

Données du compte — Conservation : durée du contrat ; base : exécution du contrat

Données sur les clients — Conservation : durée du contrat ; suppression dans les 90 jours suivant la résiliation ; base : exécution du contrat

Enregistrements de facturation et de paiement — Conservation : jusqu'à 7 ans après la résiliation ; Base : Obligation légale (fiscale/comptabilité)

Journaux du système et des accès — Conservation : 24 mois ; Base : intérêts légitimes (sécurité) ; obligation légale

Données agrégées/anonymisées — Conservation : indéfiniment ; Base : les données personnelles ne sont plus divulguées une fois rendues anonymes

Données de sauvegarde — Conservation : jusqu'à 90 jours après la suppression de la production (cryptée, inaccessible du point de vue fonctionnel) ; Base : intérêts légitimes (reprise après sinistre)

Les copies de sauvegarde sont chiffrées, leur accès est contrôlé et leur accès est restauré uniquement en cas de panne du système ou de reprise après sinistre. Elles ne sont pas accessibles pour un traitement normal ou en réponse à des demandes des personnes concernées. En cas de résiliation d'un contrat client, les clients peuvent demander la suppression de leurs données dans un délai de 90 jours. Après cette période, et à l'expiration de la fenêtre de conservation des sauvegardes de 90 jours, toutes les données client, y compris les copies de sauvegarde et les données détenues par les sous-traitants, sont définitivement supprimées par rotation automatique.

Pour plus de détails sur le traitement des données après la résiliation, consultez la section Conservation des données des Conditions d'utilisation.

7. COOKIES ET TECHNOLOGIES DE SUIVI

7.1 Site de commercialisation (www.docunlock.com)

Le site marketing utilise une bannière de consentement aux cookies pour gérer les cookies non essentiels. La bannière respecte automatiquement les signaux du Global Privacy Control (GPC) : les visiteurs dont le GPC est activé sont automatiquement désactivés des cookies non essentiels sans autre interaction. Les visiteurs dont le GPC n'est pas activé sont invités à accepter ou à refuser les cookies non essentiels avant que de tels cookies ne soient définis.

Le site marketing utilise les technologies suivantes :

  • Gestionnaire de balises Google : Système de gestion des balises qui déploie des scripts d'analyse et de planification. GTM elle-même ne collecte pas de données personnelles mais facilite le chargement d'autres outils.
  • PosteHog : Configuré en mode sans cookie avec l'anonymisation IP activée. Aucun cookie n'est placé sur les visiteurs du site marketing. Utilisé pour comprendre le comportement des visiteurs, les performances des pages et les sources de trafic.
  • HubSpot : Utilisé pour la planification de réunions et les formulaires de contact. HubSpot peut placer des cookies internes sur les personnes qui ont volontairement soumis un formulaire ou réservé une réunion, afin de suivre les visites de pages ultérieures effectuées par les contacts identifiés. HubSpot ne place pas de cookies sur les visiteurs anonymes et ne les suit pas.

Nous n'utilisons pas actuellement de cookies publicitaires tiers, de pixels de suivi intersites ou de technologies de retargeting sur le site marketing. Si cela change, nous mettrons à jour cette politique et, le cas échéant, solliciterons votre consentement avant le déploiement de telles technologies.

7.2 Plateforme (app.docunlock.com)

La Plateforme utilise :

  • Gestionnaire de balises Google : Gestion des balises pour le déploiement d'outils d'analyse et de surveillance.
  • PosteHog : Analyses des produits pour comprendre l'utilisation des fonctionnalités et améliorer le Service. Configuré avec des cookies internes.
  • Sentinelle : Surveillance des erreurs et suivi des performances pour maintenir la stabilité de la plateforme. Sentry collecte les rapports d'erreur et le contexte de session associé, mais ne suit pas les utilisateurs à des fins d'analyse.

7.3 Détails des cookies

Analyses PostHog — Site : Plateforme uniquement ; Type : Fonctionnel ; Objectif : Analyse de l'utilisation et amélioration du produit ; Durée : session/1 an ; Partie : Première partie

HubSpot — Site : Site marketing uniquement ; Type : Fonctionnel ; Objectif : Suivi des visites de pages par les contacts identifiés qui ont soumis un formulaire ou réservé une réunion ; Durée : session/1 an ; Partie : Première partie

Sentinelle — Site : plateforme uniquement ; Type : fonctionnel ; Objectif : surveillance et diagnostic des erreurs ; Durée : session ; Partie : Première partie

Cookies de session — Site : Plateforme ; Type : Strictement nécessaire ; Objectif : Authentification et gestion des sessions ; Durée : session ; Partie : Première partie

Cookies de sécurité — Site : Plateforme ; Type : strictement nécessaire ; Objectif : protection CSRF, jetons de sécurité ; Durée : session ; Partie : Première partie

7.4 Vos choix

Le site marketing utilise une bannière de consentement qui détecte et respecte automatiquement les signaux du Global Privacy Control (GPC), en excluant les visiteurs ayant activé le GPC de tous les cookies non essentiels sans aucune action supplémentaire. Les visiteurs dont le GPC n'est pas activé seront invités à accepter ou à refuser les cookies non essentiels.

Sur la Plateforme, les cookies sont limités aux catégories internes, fonctionnelles et strictement nécessaires au fonctionnement et à la surveillance du Service.

Vous pouvez gérer les cookies à tout moment via les paramètres de votre navigateur. La désactivation des cookies peut affecter les fonctionnalités de la Plateforme.

8. VOS DROITS

8.1 Droits en vertu du RGPD et du RGPD britannique

Si vous résidez dans l'EEE ou au Royaume-Uni, vous disposez des droits suivants concernant vos données personnelles :

  • Accès : Demandez une copie de vos données personnelles et des informations sur la manière dont elles sont traitées.
  • Rectification : Demander la correction de données inexactes ou incomplètes.
  • Effacement : Demandez la suppression de vos données lorsqu'elles ne sont plus nécessaires ou lorsque vous retirez votre consentement.
  • Restriction : Demandez que le traitement soit limité dans certaines circonstances.
  • Portabilité : Recevez vos données dans un format structuré, couramment utilisé et lisible par machine.
  • Objet : Vous opposer à tout moment au traitement fondé sur des intérêts légitimes (pour des raisons liées à votre situation particulière) ou au marketing direct.
  • Prise de décision automatisée : Ne pas être soumis à des décisions fondées uniquement sur un traitement automatisé qui produit des effets juridiques ou similaires.
  • Retirer le consentement : Lorsque le traitement est basé sur le consentement, retirez-le à tout moment sans affecter la licéité du traitement antérieur.

Comment exercer vos droits : Contactez-nous à l'adresse privacy@docunlock.com. Nous vous répondrons dans les meilleurs délais et dans un délai d'un (1) mois. Nous pouvons prolonger ce délai de deux (2) mois supplémentaires pour les demandes complexes, en vous en informant. Nous pouvons demander une vérification d'identité avant de traiter votre demande.

Où DocUnlock agit en tant que sous-traitant : Si vos données personnelles sont contenues dans les données client traitées pour le compte d'un client DocUnlock, veuillez adresser votre demande à ce client (le responsable du traitement des données). DocUnlock n'est pas le point de contact approprié pour les demandes relatives aux droits des personnes concernées relatives aux données personnelles contenues dans les données client, car DocUnlock ne contrôle pas la manière dont ces données sont collectées ou utilisées. DocUnlock aidera le client concerné à répondre à votre demande conformément à notre accord de traitement des données.

8.2 Droits en vertu de la CCPA/CPRA

Si vous résidez en Californie, vous avez les droits suivants :

  • Droit de savoir : Demandez la divulgation des catégories et des éléments spécifiques d'informations personnelles collectées, des objectifs de la collecte et des catégories de tiers avec lesquels elles sont partagées.
  • Droit de suppression : Demandez la suppression de vos informations personnelles, sous réserve d'exceptions légales.
  • Droit de correction : Demandez la correction d'informations personnelles inexactes.
  • Droit de refuser la vente/le partage : DocUnlock ne vend ni ne partage d'informations personnelles telles que définies par la CCPA/CPRA.
  • Non-discrimination : Nous ne ferons aucune discrimination à votre encontre pour l'exercice de vos droits.

Pour exercer vos droits, contactez-nous à l'adresse privacy@docunlock.com.

8.3 Droit de déposer une plainte

Si vous pensez que vos droits en matière de protection des données ont été violés, vous avez le droit de déposer une plainte auprès de votre autorité de surveillance locale. Autorités de surveillance de l'EEE : https://edpb.europa.eu/about-edpb/about-edpb/members_en. Royaume-Uni : le bureau du commissaire à l'information à l'adresse https://ico.org.uk.

8.4 Communications commerciales

Vous pouvez vous désinscrire des communications marketing à tout moment en suivant le lien de désabonnement figurant dans tout e-mail marketing ou en contactant support@docunlock.com. La désinscription du marketing n'affecte pas les communications transactionnelles ou liées aux services.

9. SÉCURITÉ

DocUnlock met en œuvre et maintient des mesures de sécurité techniques et organisationnelles conçues pour protéger les données personnelles, notamment :

  • Chiffrement en transit (TLS 1.2+) et au repos (AES-256)
  • Contrôles d'accès basés sur les rôles avec authentification multifactorielle
  • Évaluations régulières des vulnérabilités et tests d'intrusion
  • Capacités de surveillance de la sécurité et de réponse aux incidents 24 h/24
  • Infrastructure certifiée SOC 2 Type II
  • Formation annuelle à la sécurité pour l'ensemble du personnel

Les détails complets de nos mesures de sécurité sont présentés à l'annexe B des conditions d'utilisation et à l'annexe II de l'accord de traitement des données.

Aucune méthode de transmission ou de stockage n'est totalement sûre. Bien que nous nous efforcions de protéger vos données, nous ne pouvons pas garantir une sécurité absolue.

10. NOTIFICATION DES INCIDENTS DE SÉCURITÉ

En cas d'incident de sécurité affectant les données personnelles, DocUnlock s'engage à :

  • Informer les clients concernés sans retard injustifié dès qu'ils ont connaissance de l'incident
  • Fournissez des détails sur la nature, la portée et les conséquences probables de l'incident dès qu'elles sont connues
  • Décrire les mesures prises ou prévues pour contenir l'incident et y remédier
  • Aider les clients à respecter leurs propres obligations de notification aux autorités de surveillance et aux personnes concernées
  • Procéder à un examen post-incident et mettre en œuvre les améliorations nécessaires

La capacité de DocUnlock à fournir des informations complètes sur les incidents au moment de la notification initiale peut être limitée par les premières étapes d'une enquête. DocUnlock fournira des mises à jour dès que des informations supplémentaires seront disponibles. Les procédures complètes de notification des incidents sont définies dans les conditions d'utilisation et le contrat de traitement des données.

11. LIENS VERS DES SITES TIERS

Le site ou la plateforme marketing peuvent contenir des liens vers des sites Web ou des services tiers. Nous ne sommes pas responsables des pratiques de confidentialité de ces tiers. Nous vous encourageons à consulter les politiques de confidentialité de tout site tiers que vous visitez.

12. TRANSFERTS D'ENTREPRISES

En cas de fusion, d'acquisition, de réorganisation, de faillite ou de vente de tout ou partie de nos actifs, les données personnelles peuvent être transférées dans le cadre de la transaction. Nous vous informerons avant que les données personnelles ne soient soumises à une politique de confidentialité différente et nous veillerons à ce que l'entité acheteuse soit liée par des obligations non moins protectrices que celles énoncées dans la présente Politique de confidentialité, ou nous vous donnerons la possibilité de vous désinscrire.

13. MODIFICATIONS APPORTÉES À CETTE POLITIQUE DE CONFIDENTIALITÉ

Nous pouvons mettre à jour cette Politique de confidentialité de temps à autre. Nous informerons les clients des modifications importantes par e-mail à l'adresse associée à leur compte au moins quatorze (14) jours avant l'entrée en vigueur des modifications. Les modifications non importantes prennent effet dès leur publication sur le site marketing. Lorsque des modifications affectent de manière significative le traitement des données personnelles d'une manière nécessitant votre consentement en vertu de la loi applicable, nous obtiendrons votre consentement explicite avant que les modifications n'entrent en vigueur.

La date de « dernière mise à jour » de cette Politique de confidentialité indique la date à laquelle elle a été révisée pour la dernière fois.

Informations de contact

General: support@docunlock.com
Mentions légales : legal@docunlock.com
Confidentialité : privacy@docunlock.com
Sécurité : security@docunlock.com
Délégué à la protection des données : dpo@docunlock.comCase postale 15683San Francisco, Californie 94115Général : support@docunlock.com

DocUnlock, Inc.
PO Box 15683
San Francisco, CA 94115

Dernière mise à jour : 1er janvier 2026