Comment Transdoc collecte, utilise, conserve et protège vos données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
Dernière mise à jour : 17 avril 2026
Modèle · à adapter aux informations officielles de la société. La présente politique constitue un exemple à faire valider par le DPO et à aligner avec la cartographie effective des traitements et des sous-traitants.
Préambule
La protection de la vie privée et des données à caractère personnel constitue un engagement fort de Legal230 SAS, éditrice du service Transdoc. La présente politique décrit, de manière transparente, les traitements de données mis en œuvre dans le cadre de la navigation sur le Site et de la fourniture de nos prestations de traduction assermentée. Elle est rédigée en conformité avec le Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et la loi n° 78-17 du 6 janvier 1978 modifiée (« Informatique et Libertés »).
1. Responsable du traitement
Le responsable du traitement des données à caractère personnel collectées via le Site est :
Legal230 SAS, société par actions simplifiée au capital de 100 000 €
Legal230 SAS a désigné un Délégué à la protection des données (DPO) chargé de veiller à la conformité des traitements et de servir de point de contact privilégié avec les personnes concernées et la CNIL :
Courrier postal : Legal230 SAS · À l'attention du DPO, 128 rue La Boétie, 75008 Paris, France
3. Données personnelles collectées
Nous collectons uniquement les données strictement nécessaires aux finalités poursuivies, selon le principe de minimisation (article 5.1.c du RGPD). Les catégories de données traitées sont les suivantes :
Données d'identité : civilité, nom, prénom, date de naissance (lorsque nécessaire à l'exécution de la traduction).
Coordonnées : adresse postale de facturation et de livraison, adresse e-mail, numéro de téléphone.
Documents transmis : documents sources téléversés pour traduction (actes d'état civil, diplômes, jugements, etc.) pouvant contenir des données à caractère personnel et, dans certains cas, des données dites sensibles au sens de l'article 9 du RGPD (santé, religion, condamnations, origine ethnique). Leur traitement est strictement limité à la fourniture de la prestation.
Données de paiement : information de facturation et identifiant de transaction. Les données complètes de carte bancaire ne sont jamais conservées par Transdoc ; elles sont traitées directement par notre prestataire PCI-DSS (Stripe).
Données de connexion : adresse IP, logs de connexion, type de navigateur, pages consultées, horodatage, pour des finalités de sécurité et de mesure d'audience.
Données de relation client : historique des commandes, échanges avec le support, préférences de communication.
Cookies et traceurs : identifiants techniques déposés sur le terminal de l'utilisateur, détaillés à l'article 11.
4. Finalités des traitements
Les données sont traitées pour les finalités suivantes :
Fourniture du service (gestion des commandes, exécution des traductions, livraison, support client) ;
Facturation et comptabilité (émission des factures, archivage, obligations fiscales) ;
Gestion de la relation client (espace personnel, historique, SAV, réclamations) ;
Prospection et communication commerciale (newsletters, informations sur nos services) ;
Amélioration du service (statistiques anonymisées, analyse d'audience, retours d'expérience) ;
Sécurité du Site (prévention de la fraude, lutte contre les tentatives d'intrusion, journalisation) ;
Respect des obligations légales (lutte contre le blanchiment, conservation des factures, réponses aux réquisitions judiciaires).
5. Bases légales des traitements
Chaque traitement repose sur une base légale précise, conformément à l'article 6 du RGPD :
Exécution du contrat (article 6.1.b) : gestion des commandes, livraison, support client, espace personnel.
Obligation légale (article 6.1.c) : facturation, comptabilité, conservation des justificatifs, lutte contre la fraude.
Intérêt légitime (article 6.1.f) : sécurisation du Site, lutte contre les abus, prospection à destination des clients existants sur des produits similaires, amélioration continue du service.
Consentement (article 6.1.a) : dépôt de cookies non essentiels, newsletters aux prospects, communications ciblées.
Le consentement, lorsqu'il constitue la base légale du traitement, peut être retiré à tout moment sans que ce retrait n'affecte la licéité du traitement fondé sur le consentement effectué avant ce retrait.
6. Destinataires des données
Vos données sont destinées, selon leur nature et la finalité du traitement, aux catégories de destinataires suivantes :
Personnels habilités de Legal230 SAS (équipes production, support, comptabilité, juridique) dans la stricte limite de leurs missions ;
Traducteurs assermentés partenaires intervenant dans l'exécution de votre commande, soumis à un engagement de confidentialité individuel et à un accord de sous-traitance conforme à l'article 28 du RGPD ;
Prestataires techniques : hébergeur (OVHcloud, France), prestataire de paiement (Stripe), prestataire d'envoi d'emails transactionnels, outil de support client, outil de mesure d'audience ;
Transporteurs (La Poste ou équivalent) pour l'expédition de l'original papier ;
Autorités administratives ou judiciaires compétentes, sur réquisition régulière et dans le respect du cadre légal applicable.
Transdoc ne cède, ne loue ni ne vend les données personnelles de ses clients à des tiers à des fins commerciales.
7. Transferts hors Union européenne
En principe, les données sont hébergées et traitées au sein de l'Union européenne, principalement en France. Dans l'hypothèse où un transfert vers un pays tiers ne bénéficiant pas d'une décision d'adéquation de la Commission européenne devrait intervenir (ex. certains sous-traitants techniques), Legal230 SAS met en œuvre des garanties appropriées conformément à l'article 46 du RGPD :
Clauses contractuelles types adoptées par la Commission européenne (décision d'exécution 2021/914) ;
Évaluation d'impact des transferts (Transfer Impact Assessment) ;
Mesures techniques et organisationnelles complémentaires (chiffrement, pseudonymisation).
Les personnes concernées peuvent obtenir une copie de ces garanties sur demande auprès du DPO.
8. Durées de conservation
Les durées de conservation sont déterminées en fonction des finalités poursuivies, des obligations légales applicables et des délais de prescription :
Données clients actives : pendant toute la durée de la relation commerciale ;
Factures et pièces comptables :10 ans à compter de la clôture de l'exercice (article L.123-22 du Code de commerce) ;
Documents sources et traductions livrées : conservation sécurisée pendant 5 ans sur demande du client, afin de permettre la réédition en cas de besoin ; suppression automatique à défaut ;
Données de prospection commerciale (clients) : 3 ans à compter de la fin de la relation commerciale ;
Données de prospection commerciale (prospects) : 3 ans à compter du dernier contact émanant du prospect ;
Données de connexion et logs de sécurité : 12 mois (article L.34-1 du Code des postes et des communications électroniques) ;
Cookies : 13 mois maximum à compter du dépôt ;
Données liées à un contentieux : durée de la procédure majorée des délais de prescription et de recours.
Au-delà, les données sont supprimées, anonymisées ou archivées de manière restreinte uniquement lorsqu'une obligation légale l'impose.
9. Sécurité des données
Legal230 SAS met en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD, pour garantir un niveau de sécurité adapté au risque :
Chiffrement en transit : protocoles SSL/TLS (HTTPS) sur l'ensemble du Site ;
Chiffrement au repos : AES-256 pour le stockage des documents sources et des bases de données sensibles ;
Hébergement en France par OVHcloud, opérateur certifié ISO/IEC 27001, ISO/IEC 27701 et Hébergeur de données de santé (HDS) ;
Contrôle d'accès strict (authentification à double facteur, politique de mots de passe forts, principe du moindre privilège) ;
Journalisation et supervision des accès aux données sensibles ;
Sauvegardes chiffrées quotidiennes et tests de restauration réguliers ;
Sensibilisation et formation continue des équipes ;
Procédure documentée de gestion des violations de données et notification à la CNIL dans un délai de 72 heures si requis.
10. Droits des personnes concernées
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez des droits suivants sur vos données :
Droit d'accès (article 15) : obtenir confirmation que vos données sont traitées et en recevoir une copie ;
Droit de rectification (article 16) : faire corriger des données inexactes ou incomplètes ;
Droit à l'effacement ou « droit à l'oubli » (article 17) : obtenir la suppression de vos données dans les cas prévus par le règlement ;
Droit à la limitation du traitement (article 18) ;
Droit à la portabilité (article 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine ;
Droit d'opposition (article 21) : vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection ;
Droit de ne pas faire l'objet d'une décision individuelle automatisée produisant des effets juridiques (article 22) ;
Droit de retirer votre consentement à tout moment, pour les traitements fondés sur cette base ;
Directives post-mortem : en application de l'article 85 de la loi Informatique et Libertés, vous pouvez définir des directives relatives au sort de vos données après votre décès.
Par courrier postal : Legal230 SAS · À l'attention du DPO, 128 rue La Boétie, 75008 Paris
Afin de préserver la confidentialité des données, un justificatif d'identité pourra être demandé en cas de doute raisonnable. Une réponse est apportée dans un délai d'un (1) mois à compter de la réception de la demande, susceptible d'être prorogé de deux mois compte tenu de la complexité ou du nombre de demandes.
11. Cookies et traceurs
Le Site utilise des cookies et traceurs, répartis en quatre catégories :
Cookies strictement nécessaires : indispensables au fonctionnement du Site (session, panier, équilibrage de charge, sécurité). Exempts de consentement (article 82 de la loi Informatique et Libertés).
Cookies de mesure d'audience : statistiques internes et analytiques configurées conformément aux recommandations de la CNIL (mesure exemptée de consentement si paramétrée correctement, sinon soumise au consentement).
Cookies fonctionnels : mémorisation des préférences (langue, affichage, dernière étape du tunnel de commande).
Cookies marketing et de personnalisation : publicité ciblée, suivi des campagnes, partage sur les réseaux sociaux. Déposés uniquement après consentement explicite.
Lors de votre première visite, un bandeau de gestion du consentement (CMP) vous permet d'accepter, de refuser ou de paramétrer finement les catégories de cookies non strictement nécessaires. Votre choix est conservé pour une durée de six (6) mois ; vous pouvez le modifier à tout moment via le lien « Gérer les cookies » accessible en pied de page.
La durée de vie des cookies n'excède pas 13 mois. Les informations collectées via ces traceurs ne sont pas conservées au-delà de 25 mois.
12. Droit d'introduire une réclamation auprès de la CNIL
Sans préjudice de tout autre recours administratif ou juridictionnel, vous avez le droit d'introduire une réclamation auprès de l'autorité de contrôle française :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 place de Fontenoy · TSA 80715 · 75334 Paris Cedex 07
Nous vous invitons néanmoins à nous contacter au préalable afin de rechercher une solution amiable.
13. Modifications de la présente politique
La présente politique est susceptible d'évoluer afin de refléter les changements réglementaires, techniques ou organisationnels. Toute modification substantielle sera portée à la connaissance des utilisateurs par une information visible sur le Site et, le cas échéant, par courriel. La version applicable est identifiée par la date de dernière mise à jour figurant en tête de page. Nous vous encourageons à consulter régulièrement cette politique.
14. Contact
Pour toute question relative à la présente politique ou au traitement de vos données :
Notre engagement. Confidentialité des documents, hébergement en France, chiffrement de bout en bout, engagement individuel de chaque traducteur : la protection de vos données est au cœur de notre service.
Besoin d'une traduction assermentée ?
Commandez en ligne, recevez votre traduction certifiée en 48 h par un traducteur agréé. Sans déplacement, 100 % sécurisé.