RGPD et signature électronique
La signature électronique implique le traitement de données personnelles : nom, email, téléphone, pièce d'identité (Niveau 4), adresse IP, journal d'audit. Le PSC doit respecter le RGPD : finalité, minimisation, conservation limitée, droits d'accès/rectification/effacement, sécurité.
Données conservées par un PSC
Universign et autres PSC conservent les preuves de signature pendant la durée légale de conservation (généralement 10 ans pour les contrats commerciaux). Conformément au RGPD : pas de transfert hors UE sans clauses contractuelles types.
RGPD vs Cloud Act US
Le Cloud Act américain permet aux autorités US d'exiger l'accès aux données stockées par toute entreprise US. Pour des données sensibles, choisir un PSC 100% européen (comme Universign) évite ce risque. Voir notre page souveraineté.
