Avis de confidentialité
Qui nous sommes
Andrii Co. est une société à but lucratif de l'État de Washington employant un ou plusieurs Notary Public titulaires d'une licence dans l'État de Washington, États-Unis. Nous offrons des services mobiles de notarisation et d'apostille dans la grande région de Seattle ; nos bureaux sont situés à Bothell, dans l'État de Washington.
La personne responsable au sens du RGPD et des autres lois nationales sur la protection des données des États membres ainsi que des autres réglementations en matière de protection des données est :
Andrii Co.816 Evergreen Point Rd Unit 288
Medina, WA 98039-4780
UBI number: 604505773
D-U-N-S® Number: 117198250
Email: privacy@andrii.co
Espace client
If you create an account in our customer portal (hosted at andrii.net, separate from this marketing site), we process the personal data you enter there to schedule and deliver your services:
- Account details — your name, email address, and phone number.
- Passkey credentials — we use passkeys (WebAuthn) instead of passwords. Your device keeps the private key, and biometrics such as Face ID, Touch ID, or Windows Hello never leave your device; we store only the matching public key and a device label.
- Appointment details — the service you book, the date and time, and any meeting address you enter (including a customer address for mobile signings).
- Order, document, and shipment details — the documents you add to an order (type and apostille destination), any draft you upload, the resulting notarized or apostilled files, and the recipient name, address, phone, and email for any shipment.
We are the controller of this portal data. It is stored on our application backend at andrii.net, and a sign-in token is kept in your browser's localStorage (not a cookie) to keep you signed in. We use this data only to provide, schedule, perform, ship, and account for the services you request, and we do not sell it or share it with advertising networks.
Retention. We keep your account and order records for as long as your account is active and for as long as professional, tax, and legal recordkeeping requires. Entries in the notarial journal are kept for 10 years under RCW 42.45.180, and audio-video recordings of any remote online notarization are retained for the period required by Washington's notary rules (chapter 308-30 WAC).
Vérification d'identité
Notarial work requires us to establish who is signing, and the paperwork for a power of attorney, a consent, or an apostille has to repeat a person's details exactly as their identity documents show them — often in the destination country's own script. When the service you ask for needs them, we therefore record, in addition to the account details above:
- Your name in full — both in its native script (for example Cyrillic) and in Latin letters, because the destination country's document usually requires a particular one of them.
- Your date of birth.
- Your taxpayer number, where the destination document requires one — for example a Ukrainian ІПН/РНОКПП or a Russian ИНН.
- Your identity document — which kind it is, its number, the country that issued it, and when it expires (a passport, or a driver's licence or ID card).
- Your registration (residence) address, where the document requires it.
- Our own working notes about your matter.
Most of this you give us directly. Some of it we read from the document itself: rather than retype it, our notary may scan the machine-readable strip of a passport or the barcode on a driver's licence, which is quicker and avoids transcription mistakes. Documents you upload to an order — and the finished notarised or apostilled files — also routinely contain identity details, scans, and signatures.
If your passport has a chip. With your agreement, our app can read it on the device in front of you. The photograph and the signature held in the chip never leave that device and we never receive them. What reaches our server is only the chip's cryptographic security data, which lets the server check for itself that the passport is genuine and unaltered. We keep the result of that check — confirmed, or not proven, and why — not the data it was performed on.
How we protect it. This profile is encrypted in our database under a key kept apart from it. It is visible only to the notary: it never appears in your account pages, in any list, in a booking made through an AI assistant, or in anything a courier or other third party receives. The one exception is you — "Download my data" on the Account page includes your own profile (our internal working notes excepted).
Legal bases. Performing the service you asked for — Art. 6(1)(b) GDPR — and, for the notarial act itself, our legal obligation as a Washington notary — Art. 6(1)(c) GDPR, RCW 42.45.
How long we keep it. For as long as your account exists; it is erased when the account is deleted. The exception is the notarial journal: an entry already recorded there must be kept for 10 years under RCW 42.45.180 and cannot be deleted on request.
Réservation via un assistant IA
We publish a connector that lets an AI assistant — ChatGPT, Claude, or another that supports one — look up our availability, quote a price, and send us a booking request on your behalf. Using it is entirely your choice, and nothing else in this notice depends on whether you do.
What reaches us. Only what you ask the assistant to send: the service you want, your full legal name, an email address and/or a phone number, the meeting address for a mobile signing, your preferred time, how many documents and of what kind, and any note you add. A booking made this way is a request, not a confirmed appointment — we follow up to confirm it.
What we send back. Availability, prices, turnaround estimates, and general apostille guidance carry no personal data. For a request you have already made, a status check returns only its reference, the service, its status and its times — deliberately never the meeting address, the names on the order, or our notes, so that none of those can be copied into a chat transcript. If you additionally sign in through the assistant, it can list, book, reschedule and cancel your own bookings, and that listing does include each booking's location.
No payment ever happens in the chat. We take no card or bank details through an assistant.
The assistant's provider sees your conversation. Whatever you type to ChatGPT, Claude, or any other assistant is processed by that provider under its own privacy policy and its own terms with you, before any of it reaches us. We are not the controller of that conversation and we cannot delete it for you — ask the provider. Once your request reaches us it becomes an ordinary booking record, covered by the rest of this notice.
Données que nous collectons
- Journaux de requêtes. Notre hébergeur enregistre l'adresse IP, l'agent utilisateur et l'horodatage de chaque requête de page. Conservés 14 jours, utilisés uniquement pour la sécurité, la prévention des abus et le débogage.
- Rapports d'erreur. Lorsqu'un problème survient dans votre navigateur — un script échoue, un fichier ne se charge pas — la page nous envoie une courte description technique : le message d'erreur, le fichier et la ligne, ainsi que l'adresse de la page consultée. Les adresses web sont coupées avant tout
?ou#, de sorte que les identifiants et liens à usage unique qu'elles peuvent contenir ne sont jamais transmis, et tout ce qui ressemble à une adresse e-mail ou à un jeton de sécurité est masqué dans le message. Votre adresse IP n'est pas conservée et rien ne vous identifie, ni votre session ; les rapports identiques sont fusionnés en un seul compteur. Conservés au maximum 30 jours sur notre propre serveur et utilisés uniquement pour détecter et corriger les défauts. Base légale : notre intérêt légitime à un service fonctionnel — art. 6(1)(f) RGPD. - Choix relatif aux témoins. Un seul enregistrement JSON dans le
localStoragede votre navigateur. Jamais transmis à nos serveurs. Voir le tableau ci-dessous. - Analyse (uniquement si vous y consentez). Google Analytics 4 mesure les visites et les pages vues de manière agrégée. En cas de refus, GA ne reçoit qu'un signal de modélisation sans témoin et sans identifiant.
- Informations que vous nous envoyez. Noms, texte de documents, coordonnées et pièces jointes — uniquement ce que vous choisissez d'envoyer à notary@andrii.co.
- Données de paiement. Lorsque vous utilisez le bouton Stripe « Buy », les détails de carte vont directement à Stripe — nous ne les voyons jamais.
- Données de réservation, d'identité et de commande. Si vous faites effectivement appel à nos services, nous traitons davantage que ce qui précède — voir « Espace client », « Vérification d'identité » et « Réservation via un assistant IA » pour savoir quoi, pourquoi et pendant combien de temps.
Finalités et bases juridiques
Lorsque le RGPD ou une loi similaire s'applique, nous ne traitons les renseignements personnels que sur une base juridique. En bref :
| Traitement | Base juridique |
|---|---|
| Données de compte, de réservation et de commande — planifier, exécuter, expédier et facturer les services que vous demandez. | Exécution d'un contrat — art. 6(1)(b) du RGPD. |
| Établir qui est le signataire et consigner les éléments d'identité que doit comporter un acte notarié, une apostille ou un document consulaire. | Exécution d'un contrat — art. 6(1)(b) du RGPD ; et, pour l'acte notarié lui-même, obligation légale — art. 6(1)(c) du RGPD, RCW 42.45. |
| Tenue du registre notarial et des enregistrements audio-vidéo des notarisations en ligne à distance. | Obligation légale — art. 6(1)(c) du RGPD ; RCW 42.45.180 et chapitre 308-30 WAC. |
| Journaux de sécurité, historique des adresses IP et des appareils de connexion, prévention de la fraude. | Notre intérêt légitime à sécuriser le service — art. 6(1)(f) du RGPD. |
| Témoins d'analyse et tout marketing futur. | Consentement — art. 6(1)(a) du RGPD ; désactivé par défaut et révocable à tout moment. |
Témoins et technologies similaires
Les témoins (cookies) sont de petits fichiers texte placés sur votre appareil pour stocker des données qu'un serveur web du domaine d'origine peut relire. Nous utilisons des témoins — et un stockage équivalent du navigateur (localStorage) — pour enregistrer et respecter vos préférences et, avec votre consentement, pour analyser la performance du site. Nous n'utilisons pas de témoins à des fins publicitaires, de ciblage social ou de connexion. Notre espace client distinct comporte une connexion, mais conserve son jeton de connexion dans votre navigateur plutôt que dans un témoin — voir la section « Espace client » ci-dessous.
Ce site n'utilise que le stockage listé ci-dessous. Les catégories optionnelles sont désactivées par défaut ; activez-les via la bannière de témoins lors de la première visite ou à tout moment via le lien « Paramètres des témoins » dans le pied de page. Lorsque cela est requis, nous obtenons votre consentement avant de placer ou d'utiliser des témoins optionnels qui ne sont pas (i) strictement nécessaires à la fourniture du site, ou (ii) nécessaires à la fourniture d'une communication.
| Nom | Fournisseur | Objet | Conservation |
|---|---|---|---|
consent_v1 | Andrii Co. (ce site) | Enregistre votre choix de témoins sous forme d'un enregistrement JSON dans localStorage. | 13 mois dans votre navigateur uniquement. |
pap_lang | Andrii Co. (ce site) | Mémorise la dernière langue choisie pour ne pas vous redemander. | Jusqu'à effacement des données du navigateur. |
_ga, _ga_RS49EHPYXJ | Google Analytics 4 (Google LLC) | Distingue les utilisateurs et conserve l'état de session pour la mesure agrégée du trafic. | 2 ans — uniquement après votre consentement. |
andrii_portal_token | Andrii Co. (espace client) | Vous maintient connecté à l'espace client — un jeton de connexion dans localStorage (pas un témoin), créé uniquement à la connexion. | Jusqu'à votre déconnexion ou l'expiration du jeton (14 jours). |
andrii_apple_resume:booking | Andrii Co. (ce site) | Sauvegarde brièvement votre formulaire de réservation en cours afin de le restaurer après une connexion ou un rechargement. Ne contient jamais votre choix de témoins ni de jeton de connexion. | 15 minutes dans votre navigateur uniquement. |
Si votre navigateur envoie un signal Global Privacy Control (GPC), nous le considérons comme un refus des témoins optionnels — un « tout refuser » automatique est enregistré sans nouvelle demande.
Vous disposez aussi d'outils au niveau du navigateur pour contrôler les témoins et technologies similaires. La plupart des navigateurs permettent de limiter quels sites peuvent placer des témoins, d'effacer les témoins déjà déposés ou de les bloquer entièrement ; vous pouvez ainsi retirer votre consentement à tout moment. Cela peut empêcher le bon fonctionnement des parties du site qui dépendent du stockage marqué « Toujours activé » ci-dessus (sélecteur de langue, paiement).
Tiers
- Google Analytics 4 (Google LLC). Nous utilisons Consent Mode v2 : en cas de refus, GA ne reçoit qu'un signal de modélisation sans témoin et sans identifiant. Politique de confidentialité de Google.
- Stripe (Stripe, Inc.). Si vous payez en ligne via un paiement hébergé par Stripe, vos détails de paiement vont directement à Stripe — nous ne voyons jamais votre carte. Avis de confidentialité de Stripe.
- Fournisseurs CDN —
unpkg.compour Phosphor Icons,fonts.googleapis.cometfonts.gstatic.compour les polices. Ces fournisseurs voient votre adresse IP en marge du téléchargement de leurs fichiers. - Firebase Hosting (Google LLC). Héberge ce site et produit les journaux décrits ci-dessus.
- Google Maps Platform (Google LLC). Recherche d'adresses et itinéraires pour les réservations — lorsque vous saisissez une adresse de rendez-vous ou de livraison, notre serveur l'envoie à Google pour suggérer et localiser les adresses.
- Google Cloud (Google LLC). Héberge notre serveur applicatif
andrii.netet conserve ses sauvegardes chiffrées. - Google Workspace / Gmail (Google LLC). Achemine nos courriels transactionnels — codes de vérification, confirmations de rendez-vous, reçus.
- Infobip (Infobip Ltd.). Envoie nos SMS, y compris les codes de vérification, au numéro de téléphone que vous fournissez.
- Telnyx (Telnyx LLC). Envoie et reçoit nos SMS — les codes de connexion et de vérification, les notifications relatives à votre compte et à vos rendez-vous, les mises à jour sur l'état de vos commandes et leur livraison, les messages que vous nous envoyez et nos réponses du service à la clientèle, les réponses automatiques à STOP, HELP et START et, uniquement pour les clients qui y ont consenti, les textos de marketing — et gère l'enregistrement de nos numéros pour la messagerie toll-free et A2P. Reçoit votre numéro de mobile et le contenu de ces messages.
- Apple (Apple Inc.). Connexion avec Apple, si vous la choisissez, et notifications poussées de notre application iOS.
- Fournisseurs d'assistants IA (par exemple OpenAI, Anthropic) — uniquement si vous choisissez de nous joindre par l'intermédiaire d'un assistant. Ce fournisseur traite votre conversation selon sa propre politique de confidentialité avant que quoi que ce soit ne nous parvienne ; nous ne lui transmettons rien de notre propre initiative et n'avons aucun accès à l'historique de vos échanges. Voir « Réservation via un assistant IA » ci-dessus.
- MaxMind GeoLite2. Localisation approximative de l'adresse IP d'un visiteur, résolue localement sur notre propre serveur — aucune donnée n'est envoyée à MaxMind.
- Nova Poshta (y compris son service intérieur ukrainien). Reçoit le nom, le téléphone et l'adresse du destinataire des envois que vous demandez.
- CDEK. De même, pour les livraisons vers la région de la CEI.
- FedEx, DHL Express, UPS, USPS et Canada Post. De même, pour les envois postaux et par messagerie vers d'autres destinations.
- Plateformes RON (Proof / BlueNotary). Seront nommées ici au lancement de la notarisation en ligne à distance — la séance se déroule alors sur la plateforme selon ses propres conditions.
- SANS Internet Storm Center / DShield (SANS Institute, États-Unis). Notre serveur expose un service leurre (« pot de miel ») qu'aucun client n'atteint jamais : il n'authentifie personne, ne conserve aucune donnée et n'existe que pour observer les attaques dirigées contre nous. Les tentatives de connexion qui le visent sont transmises à l'Internet Storm Center, un jeu de données public de télémétrie d'attaques utilisé par les chercheurs en sécurité : l'heure, l'adresse IP source ainsi que le nom d'utilisateur et le mot de passe présentés par l'auteur de l'attaque — souvent des identifiants volés à un tiers et rejoués. L'ISC publie ce qu'il reçoit et indique que les données transmises ne peuvent pas être supprimées : une transmission est donc permanente, publique et hors de notre pouvoir de retrait. Aucune donnée client n'est concernée : rien de votre compte, de vos documents ni de ce que vous nous envoyez n'est transmis. Base juridique : notre intérêt légitime à la sécurité des réseaux et de l'information (art. 6(1)(f) RGPD). Politique de confidentialité de l'ISC.
- AbuseIPDB (AbuseIPDB LLC, société à responsabilité limitée de Pennsylvanie, États-Unis). Une base de données publique de réputation d'adresses IP que les exploitants de réseaux consultent avant de décider de bloquer une adresse. Lorsqu'une adresse nous attaque, nous pouvons déposer un signalement à son encontre : l'adresse, l'heure et une brève description de ce qui a été tenté, rédigée à partir d'un vocabulaire fixe. Quiconque recherche cette adresse peut lire le signalement, les conditions d'AbuseIPDB lui permettent de republier les signalements, et ceux-ci n'expirent pas — seul leur poids décroît avec le temps. Nos signalements ne comportent délibérément aucun identifiant, aucune saisie ni aucun autre contenu fourni par la partie signalée. AbuseIPDB dispose d'une procédure de demande de retrait pour un signalement que vous estimez erroné. Base juridique : notre intérêt légitime à la sécurité des réseaux et de l'information (art. 6(1)(f) RGPD). Politique de confidentialité d'AbuseIPDB.
Nous ne vendons pas vos renseignements personnels et nous ne les partageons pas avec des réseaux publicitaires. Aucune information relative à votre mobile ne sera vendue ni partagée avec des tiers à des fins promotionnelles ou de marketing. Les données et le consentement relatifs aux SMS (votre numéro de mobile et votre accord pour recevoir des textos) ne sont jamais partagés avec des tiers ou des sociétés affiliées à ces fins. Les textos de marketing ne sont envoyés qu'aux clients qui y ont consenti séparément (la case marketing de notre formulaire de réservation ou les Préférences de communication de l'espace client) ; ce consentement est consigné dans votre compte et peut être retiré à tout moment, au même endroit ou en répondant STOP.
Si quelqu'un vous expédie des documents
Un client peut nous demander de vous livrer des documents notariés ou apostillés. Dans ce cas, nous avons reçu votre nom, votre adresse de livraison, votre numéro de téléphone et éventuellement votre adresse courriel de ce client — pas de vous. Nous n'utilisons ces renseignements que pour livrer cet envoi : ils sont transmis au transporteur qui l'achemine (par exemple FedEx, DHL Express, UPS, USPS, Canada Post, Nova Poshta ou CDEK) et conservés dans le dossier de la commande.
Vous disposez des mêmes droits sur ces renseignements que nos clients — accès, rectification, suppression, opposition — décrits sous « Vos droits » ci-dessous. Pour les exercer, écrivez à privacy@andrii.co.
Vos droits
Selon votre lieu de résidence, vous pouvez avoir le droit :
- d'accéder aux renseignements personnels que nous détenons sur vous ;
- de les corriger ou de les supprimer ;
- de vous opposer à un traitement fondé sur nos intérêts légitimes et de demander la limitation du traitement pendant l'examen de votre demande ;
- de retirer votre consentement à tout moment — utilisez le lien « Paramètres des témoins » dans le pied de page ;
- de recevoir une copie de vos données dans un format portable ;
- de porter plainte auprès d'un organisme de réglementation — par exemple le procureur général de l'État de Washington, la Federal Trade Commission des États-Unis, ou votre autorité locale de protection des données dans l'UE/au Royaume-Uni.
Si vous avez un compte dans l'espace client, les deux demandes les plus courantes sont en libre-service : « Télécharger mes données », sur la page Compte, vous remet une copie de vos données, et « Supprimer mon compte » supprime votre compte.
Pour exercer un droit, écrivez à privacy@andrii.co. Nous visons une réponse dans les 14 jours.
Transferts internationaux
Nous sommes basés dans l'État de Washington, États-Unis. Si vous nous contactez depuis l'extérieur des États-Unis, vos renseignements personnels sont transférés aux États-Unis. Nous nous appuyons sur votre consentement et sur des garanties contractuelles avec nos sous-traitants (p. ex. les Clauses contractuelles types de Google pour Analytics et Firebase Hosting).
Durées de conservation
- Enregistrement de témoins : 13 mois dans votre navigateur uniquement.
- Journaux de requêtes : 14 jours.
- Historique des adresses IP et des appareils de connexion : 180 jours.
- Journaux de requêtes de l'API : conservés dans des fichiers à rotation par taille sur notre propre serveur — quand l'espace fixe est plein, les entrées les plus anciennes sont écrasées.
- Profil d'identité (noms, date de naissance, numéro d'identification fiscale, données de la pièce d'identité, adresse d'enregistrement) : conservé tant que votre compte existe, effacé lors de sa suppression — à l'exception de ce qui est déjà inscrit au registre notarial.
- Inscriptions au registre notarial : 10 ans, comme l'exige le Revised Code of Washington 42.45.180.
- Correspondance courriel : supprimée dans les 18 mois suivant la fermeture du dossier, sauf obligation de conservation plus longue.
Enfants
Ce site n'est pas destiné aux enfants de moins de 13 ans, et nous ne collectons pas sciemment leurs données.
Modifications de cet avis
Nous mettons à jour cet avis lorsque nos pratiques changent. La date « Dernière mise à jour » ci-dessus reflète toujours la version en vigueur.