Vos documents sont en sécurité chez nous.
AutoSignly est un produit d’une société polonaise opérant exclusivement au sein de l’infrastructure de l’Union européenne. Nous appliquons les normes eIDAS qualifiées, nous préparons la certification ISO 27001:2022, et nous disposons d’une assurance responsabilité civile de 1 000 000 PLN. Nous expliquons ci-dessous, en toute transparence, comment nous travaillons.
Sans carte bancaire · Sans abonnement · Sans engagement
eIDAS · PAdES-B-LTA
Cachet qualifié KIR · horodatage TSA · journal d’audit immuable
ISO 27001:2022 – en préparation
Procédures en place · objectif de certification : T4 2026
Couverture de responsabilité Lloyd’s jusqu’à 1 000 000 PLN
Assurance responsabilité civile professionnelle avec extension RGPD et cyber
Données stockées uniquement dans l’UE
Serveurs et traitement au sein de l’Union européenne
Vos données, protégées
Ce que nous faisons pour sécuriser vos documents.
Pas de jargon technique – seulement ce qui compte vraiment pour vous, en bref.
Un accès réservé à vous et aux personnes que vous invitez
Vos documents ne sont visibles que par vous et les personnes que vous invitez à signer. Les données sensibles – comme les coordonnées personnelles ou les numéros de compte – sont chiffrées dans la base de données, et la clé est stockée séparément : consulter la seule base de données ne révèle rien.
Vos données restent en Europe
Nous stockons vos documents exclusivement sur des serveurs situés dans l’Union européenne, avec une copie de sauvegarde dans un second pays. Rien ne quitte l’UE.
Surveillé en permanence
Nos systèmes sont surveillés 24 heures sur 24, et les données sont sauvegardées régulièrement. Au moindre signe préoccupant, nous réagissons immédiatement.
Votre document reste le vôtre, durablement
Vous pouvez télécharger votre document signé sous forme de fichier PDF autonome à tout moment – il conserve sa valeur juridique quoi qu’il advienne d’AutoSignly.
Une société polonaise, le droit de l’UE
AutoSignly est un produit de la société polonaise 16IT sp. z o.o. Vos données sont protégées par le droit polonais et le RGPD – et non par des lois étrangères qui permettraient à d’autres gouvernements d’y accéder (comme le Cloud Act américain).
Un document, trois niveaux de sécurité juridique.
Trois niveaux de signature électronique, avec une vérification croissante de l’identité du signataire. Chacun conforme au règlement européen eIDAS (910/2014).
Signature simpleSimple Electronic Signature
Le signataire clique sur « J’accepte » – sans vérification d’identité. Le document est scellé par le cachet électronique non qualifié d’AutoSignly, qui atteste le moment et l’intégrité du consentement.
Comment ça marche
Le destinataire reçoit un lien par email → ouvre le document dans un navigateur → place le cachet par glisser-déposer → clique sur « Signer ». Pas de code, pas d’installation, pas d’inscription.
Signature avec identité vérifiéeLe choix le plus courant
L’identité du signataire est en plus vérifiée – par exemple avec un code SMS envoyé sur son téléphone. Le document est scellé à trois reprises par un cachet qualifié de KIR (Krajowa Izba Rozliczeniowa, la chambre de compensation nationale polonaise).
Comment ça marche
Lien par email → navigateur → vérification par code SMS unique → « Signer ». Un code à usage unique envoyé sur le téléphone, renvoyable après 5 minutes. Fonctionne dans de nombreux pays.
Signature qualifiéeQualified Electronic Signature
Équivalente à une signature manuscrite dans tous les pays de l’UE (article 25 eIDAS, article 78² du Code civil polonais). Nécessite un certificat qualifié – à acheter auprès de n’importe quel prestataire qualifié (KIR Szafir, CenCert, Asseco eCert). La clé privée ne quitte jamais la carte USB du signataire.
Comment ça marche
Lien par email → application de bureau AutoSignly → carte USB QSCD + code PIN → la signature est créée localement. Alternativement, un certificat personnel sur carte peut être lié à l’application mObywatel (5 signatures gratuites – réservées aux particuliers ; impossible de signer des contrats d’entreprise de cette façon). AutoSignly orchestre le flux – nous ne délivrons pas de certificats.
Certification et responsabilité
Nous nous préparons à la certification ISO 27001 et nous sommes financièrement responsables.
Nous construisons un système de management de la sécurité de l’information (ISMS) conforme à ISO/IEC 27001:2022. Quel que soit le stade de certification – nous disposons d’une assurance responsabilité civile de 1 000 000 PLN via Lloyd’s of London.
Système de management de la sécurité de l’information
16IT sp. z o.o. se prépare à la certification ISO/IEC 27001:2022 par un organisme de certification accrédité. L’ISMS couvre l’ensemble du cycle de vie des données : de l’intégration des employés, en passant par l’exploitation des systèmes, jusqu’à la réponse aux incidents et la reprise après sinistre.
1 000 000 PLN
Montant de l’assurance responsabilité civile – police Lloyd’s of London
Section 1 – Responsabilité civile professionnelle
Protection contre les réclamations pour erreur professionnelle, service défectueux ou négligence dans la fourniture du service de signature électronique et de traitement des documents.
Section 2 – RGPD et responsabilité cyber
Couvre les coûts d’un incident de violation de données personnelles (RGPD), de cybercriminalité, de restauration des systèmes et d’éventuelles réclamations des personnes concernées.
Assureur : Lloyd’s of London · Responsabilité professionnelle étendue avec couverture RGPD et cyber
FAQ
Questions sur la sécurité.
Réponses à ce qu’il vaut la peine de vérifier avant de signer votre premier document.
Vous n’avez pas trouvé votre question ? Écrivez-nous – nous répondons de façon claire et directe.
Une question qui n’est pas dans la liste ? Contactez-nous – nous répondons le jour même.
Nous contacter →AutoSignly ou 16IT peuvent-ils accéder à mes documents ?+
Seuls vous et les personnes que vous invitez à signer pouvez voir le document. Les données sensibles – comme les coordonnées personnelles ou les numéros de compte – sont stockées de façon chiffrée dans la base de données, et la clé nécessaire pour les lire est conservée séparément, de sorte que consulter la seule base de données ne révèle rien. Notre équipe ne consulte pas vos documents dans le cadre de son travail quotidien, et chaque accès est journalisé. Nous ne divulguons vos données que sur ordre d’un tribunal polonais – jamais à la demande d’un gouvernement étranger.
Comment protégez-vous les données contre les attaques et les violations ?+
Vos données sont protégées par plusieurs mesures indépendantes : la connexion au site est toujours chiffrée, les données sur les serveurs sont chiffrées, et un pare-feu filtre le trafic pour se protéger des attaques. Nos systèmes sont surveillés 24 heures sur 24, et nous réagissons immédiatement au moindre signe préoccupant. Si une violation de vos données personnelles devait tout de même survenir, nous la signalons à l’autorité de contrôle (UODO) dans les 72 heures – comme l’exige le RGPD.
Que signifie « prêt pour ISO 27001 » ?+
Nous avons déjà mis en place les procédures et les mesures de sécurité exigées par la norme ISO 27001 – notamment la gestion des risques, le contrôle d’accès, la réponse aux incidents et les plans de reprise après sinistre. La certification elle-même est délivrée par un organisme d’audit indépendant et accrédité après un audit formel – nous visons de le passer au T4 2026. « Prêt pour ISO 27001 » signifie donc que les procédures sont déjà en place chez nous, et que la certification en sera la confirmation formelle.
Comment fonctionne la vérification d’identité pour une signature électronique ?+
Avec une signature électronique à identité vérifiée, le signataire confirme qu’il s’agit bien de lui grâce à un code SMS à usage unique envoyé sur son téléphone. Nous enregistrons chaque confirmation d’identité de ce type dans l’historique du document. La vérification via le nœud national (profil de confiance / mObywatel) et la confirmation via une application bancaire – arrivent bientôt.