Politique de confidentialité : ce que Biffer collecte, et surtout ce qu'il ne collecte pas
Cette politique de confidentialité décrit les données traitées par le site biffer.fr et par le logiciel Biffer. Le responsable de traitement est OPCADIA, SARL au capital de [à compléter], 80 cours Docteur Long, 69003 Lyon, RCS Lyon 529 187 395, représentée par son gérant Romain Rissoan, formateur et consultant. Le point central tient en une phrase : le logiciel ne transmet aucun document. Aucun fichier, aucun fragment de texte, aucune donnée détectée ne quitte votre ordinateur, et le compte local du logiciel reste sur votre machine.
Le site, la connexion initiale dans le logiciel et le contrôle de licence, eux, collectent le strict nécessaire pour vous remettre une clé, gratuite ou illimitée, en vérifier la validité, encaisser un paiement et répondre à vos signalements : votre adresse email, l'identifiant technique de votre ordinateur, votre clé et la version du logiciel. Nous indiquons ci-dessous chaque donnée, sa finalité, sa base légale, sa durée de conservation, les prestataires qui y ont accès et la manière d'exercer vos droits. Cette page complète les mentions légales.
Le logiciel Biffer ne transmet aucun document
Biffer est un logiciel de bureau conçu pour fonctionner hors ligne. Il n'ouvre de connexion vers biffer.fr que dans deux cas : la première utilisation sur un ordinateur, où le logiciel transmet votre adresse email et l'identifiant technique de la machine pour recevoir sa clé ; et le contrôle de licence, décrit plus bas, qui présente cette clé au serveur au plus une fois par jour. Rien d'autre ne circule : c'est l'architecture du produit.
- Vos documents ne quittent pas votre ordinateur. L'analyse, la détection des données personnelles, leur remplacement par des alias et la réécriture du fichier s'exécutent localement. Aucun fichier, aucun extrait, aucun nom détecté n'est envoyé à nos serveurs ni à un tiers.
- Aucune télémétrie d'usage. Le logiciel n'envoie ni statistiques d'utilisation, ni rapports de plantage, ni liste des documents traités.
- Le compte local reste sur la machine. Vos préférences, les politiques choisies par type de donnée, vos champs personnalisés, le compteur mensuel de fichiers de l'offre gratuite et votre clé sont enregistrés dans un dossier de votre bibliothèque utilisateur, et nulle part ailleurs. Le compteur n'est jamais transmis.
- La clé se vérifie localement. Si le contrôle auprès de biffer.fr échoue, rien ne se bloque : Biffer fonctionne sur un poste isolé du réseau, et vos tables de correspondance ne sont lisibles que par vous.
Coupez le réseau, lancez Biffer, traitez un document : tout fonctionne. La page logiciel hors ligne explique ce que ce choix implique au regard du RGPD, notamment l'absence de sous-traitant pour vos documents.
Les données collectées par le site et leurs finalités
Le site biffer.fr traite six catégories de données, chacune pour une finalité précise, sans les croiser avec des sources extérieures.
| Donnée | Finalité | Base légale |
|---|---|---|
| Adresse email (saisie dans le logiciel ou sur le site) | Créer votre compte, vous connecter par lien envoyé par email, vous remettre vos clés, vous attribuer une licence achetée par votre organisation | Exécution du contrat (article 6.1.b du RGPD) |
| Identifiant machine (transmis par le logiciel ou saisi sur le site) | Générer une clé liée à votre ordinateur (clé gratuite, cinq fichiers par mois, ou clé illimitée) et la réattribuer en cas de changement de poste | Exécution du contrat |
| Contrôle de licence (identifiant machine, clé, version du logiciel, système ; adresse IP, pays et date enregistrés côté serveur) | Vérifier la validité de la clé, lutter contre la fraude, délivrer une clé mise à jour après un achat, signaler une nouvelle version | Intérêt légitime (lutte contre la fraude) et exécution du contrat |
| Données de paiement transmises par Stripe (adresse email, montant, date, identifiant de transaction, numéro de facture, quatre derniers chiffres de la carte) | Enregistrer votre achat, rattacher les licences à votre compte, vous adresser la facture, répondre à une contestation | Exécution du contrat et obligation légale (comptabilité) |
| Signalements de bugs et d'idées (message, version du logiciel, email facultatif) | Corriger les défauts, faire évoluer le logiciel, vous répondre si vous l'avez demandé | Intérêt légitime (amélioration du produit) |
| Journaux techniques de l'hébergeur (adresse IP, horodatage, page demandée) | Sécurité du site, détection des abus, bon fonctionnement du service | Intérêt légitime (sécurité) |
L'identifiant machine est un code technique propre à votre ordinateur, affiché dans Biffer ; il ne décrit ni votre matériel ni vos documents. Le compteur mensuel est tenu localement, sans jamais nous être renvoyé : nous ne savons ni combien de fichiers vous traitez, ni lesquels. Pour un achat de plusieurs licences, le titulaire du compte voit les adresses email attributaires et les identifiants des postes activés, rien de plus.
Le paiement par carte bancaire est traité par Stripe : les données de carte sont saisies sur ses pages et ne transitent jamais par biffer.fr. Nous recevons uniquement votre adresse email, le montant, la date, l'identifiant de la transaction, le numéro de facture et les quatre derniers chiffres de la carte. L'email de confirmation d'achat contient votre clé de licence, lorsque votre ordinateur nous est déjà connu, et les liens vers la facture hébergée par Stripe (consultation en ligne et PDF). Le traitement de vos données par Stripe est décrit dans sa propre politique de confidentialité.
Nous n'utilisons aucun outil de mesure d'audience ni pixel publicitaire, et nous ne revendons aucune donnée. Le formulaire de signalement n'exige pas d'adresse email.
Durée de conservation et destinataires
Nous conservons chaque donnée le temps nécessaire à sa finalité, puis nous la supprimons.
- Données du compte (email, identifiants machine, historique des clés et des licences) : tant que le compte est actif, puis trois ans après la dernière connexion, afin de pouvoir répondre à une demande de transfert de clé. Un compte sans licence achetée est supprimé sur simple demande.
- Journal des contrôles de licence (identifiant machine, clé, version, système, adresse IP, pays, date, résultat) : vingt-quatre mois à compter de chaque contrôle, pour détecter un usage anormal d'une clé et documenter une suspension.
- Données de paiement et factures (identifiant de transaction, montant, date, facture émise) : dix ans au titre des obligations comptables.
- Signalements : deux ans à compter de la réception, le temps de traiter le défaut signalé et de vérifier qu'il ne réapparaît pas.
- Journaux techniques : selon la durée fixée par l'hébergeur pour les besoins de sécurité, sans conservation prolongée de notre part.
Trois prestataires interviennent dans le fonctionnement du site :
- Cloudflare, Inc. (San Francisco, États-Unis), sous-traitant au sens de l'article 28 du RGPD, héberge le site, le compte client et la distribution du logiciel. Les transferts hors de l'Union européenne sont encadrés par les clauses contractuelles types de la Commission européenne.
- Brevo (Sendinblue SAS, Paris, France), sous-traitant, assure l'envoi des emails transactionnels : lien de connexion, confirmation d'achat, attribution d'une licence, réponse à un signalement.
- Stripe Payments Europe, Ltd. (Dublin, Irlande) traite les paiements par carte en qualité de responsable de traitement pour les données de carte, qu'elle collecte directement et que nous ne voyons jamais.
Aucun autre destinataire n'a accès à vos données, sauf obligation légale. Au sein d'OPCADIA, seul Romain Rissoan consulte les comptes, les paiements, les contrôles de licence et les signalements, dans le cadre du support décrit sur la page contact.
Vos droits et la manière de les exercer
Conformément au RGPD, vous disposez des droits suivants sur les données que le site traite à votre sujet :
- droit d'accès : obtenir la copie des données que nous détenons sur vous ;
- droit de rectification : corriger une adresse email ou une information de facturation ;
- droit à l'effacement : demander la suppression de votre compte, sous réserve des données de paiement et des factures que la loi nous impose de conserver ;
- droit à la limitation et droit d'opposition, pour les traitements fondés sur notre intérêt légitime ;
- droit à la portabilité des données du compte, dans un format lisible.
Pour exercer ces droits, écrivez à contact@biffer.fr depuis l'adresse email de votre compte, ce qui nous permet de vous identifier sans vous demander de justificatif. Nous répondons dans un délai d'un mois. Si vous estimez que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL.
Ces droits concernent les données du site. Les documents que vous traitez avec Biffer ne nous sont jamais transmis ; nous ne pouvons donc ni y accéder ni les effacer.
Cookies et traceurs
Le site biffer.fr n'utilise aucun cookie de suivi, de mesure d'audience ou de publicité. Il n'y a donc pas de bandeau de consentement à accepter : aucun traceur soumis à consentement n'est déposé sur votre navigateur.
Un seul cookie est utilisé, sur l'espace compte : un cookie de session technique qui vous maintient connecté après avoir cliqué sur le lien reçu par email. Il est strictement nécessaire au fonctionnement du service, ne contient aucune information personnelle lisible, n'est pas partagé avec un tiers et expire à la fin de la session ou à la déconnexion. Au sens des lignes directrices de la CNIL, ce type de cookie est exempté de consentement.
Si cette politique évolue, nous mettrons cette page à jour avec sa date de modification, sans jamais toucher au principe de départ : aucun document ne quitte votre ordinateur.
Le contrôle de licence et les mises à jour
Une fois sa clé installée, le logiciel peut en vérifier la validité auprès de biffer.fr. Cette vérification a lieu à l'ouverture de Biffer, au plus une fois par jour, et lorsque vous cliquez sur « Vérifier les mises à jour » dans Mon compte. Sans connexion, elle est ignorée. Voici ce qui circule lors de ce contrôle, et rien d'autre :
- transmis par le logiciel : l'identifiant technique de votre ordinateur, votre clé de licence, le numéro de version de Biffer et le système d'exploitation (macOS ou Windows) ;
- enregistrés par le serveur : l'adresse IP de la requête, le pays qui en est déduit, la date et le résultat du contrôle (clé valide, révoquée ou présentée depuis un autre ordinateur) ;
- jamais transmis : vos documents, leur nom, leur contenu, les données détectées, vos réglages, votre table de correspondance et le compteur mensuel de l'offre gratuite.
Ce traitement poursuit trois finalités : la lutte contre la fraude (repérer une clé partagée entre plusieurs ordinateurs ou présentée depuis un nombre anormal d'adresses, chaque clé n'étant valable que pour un poste, comme le prévoient nos conditions générales d'utilisation et de vente) ; la délivrance d'une clé mise à jour après un achat, sans rien à saisir ; l'information sur les nouvelles versions, le serveur indiquant la dernière version publiée et la page de téléchargement, sans rien installer.
La base légale est notre intérêt légitime à protéger le logiciel contre les usages frauduleux (article 6.1.f du RGPD) et l'exécution du contrat de licence pour la remise de la clé (article 6.1.b). Le journal des contrôles est conservé vingt-quatre mois, puis supprimé. Vous pouvez vous opposer à ce traitement en nous écrivant ; nous pouvons toutefois refuser l'opposition en cas de soupçon de fraude, conformément à l'article 21 du RGPD.
Vos documents professionnels anonymisés, prêts à être diffusés publiquement ou à un outil d'IA.
Biffer tourne sur votre ordinateur sans envoyer le moindre fichier. Gratuit pour cinq fichiers par mois, illimité pour 10 € HT par poste.
100 % hors ligne · Gratuit : 5 fichiers par mois · Aucun fichier envoyé