Politique de confidentialité
Dernière mise à jour : 16 août 2026
1. Qui sommes-nous ?
Le service Plaidoria est édité par Ridenn Aurélien Zavatta, entrepreneur individuel (nom commercial « Ridenn Zavatta »), SIREN 102 287 810, 1 chemin du Grand Choisy, 78780 Maurecourt, France (l’« Éditeur »). Contact pour toute question relative aux données personnelles : [email protected].
2. Deux rôles distincts au sens du RGPD
Données de compte et de facturation (email, nom, organisation, historique de paiement) : l’Éditeur est responsable de traitement.
Données contenues dans les dossiers (synthèses soumises pour génération, qui peuvent contenir des données de tiers : clients du cabinet, parties adverses, témoins) : le cabinet utilisateur est responsable de traitement ; l’Éditeur agit exclusivement en qualité de sous-traitant (article 28 RGPD), sur instruction du cabinet, pour la seule finalité de fournir le Service.
3. Données traitées et finalités
- Compte : email, nom, prénom, organisation, secret MFA (chiffré) ; finalité : création et sécurisation du compte (exécution du contrat).
- Dossiers : synthèses soumises, mémoires générés ; finalité : fourniture du Service (exécution du contrat, sur instruction du cabinet).
- Facturation : via Stripe ; l’Éditeur ne stocke aucun numéro de carte (obligation légale et exécution du contrat).
- Journaux d’audit : horodatage des actions métier (génération, paiement, pseudonymisation) ; finalité : sécurité et traçabilité (intérêt légitime et obligations légales).
- Assistant du site (chatbot) : les questions posées au chatbot public de la page d’accueil et le fil de conversation en cours sont transmis à notre fournisseur d’IA (Anthropic) pour produire la réponse (intérêt légitime : répondre aux questions des visiteurs). L’Éditeur ne stocke ni ne journalise le contenu de ces échanges ; l’adresse IP sert uniquement à limiter le nombre de requêtes, via des compteurs techniques à expiration automatique. Conformément au règlement (UE) 2024/1689 sur l’intelligence artificielle (article 50), le widget indique que les réponses sont générées par une intelligence artificielle.
4. Protection des données de dossiers
- Chiffrement au repos : le contenu brut des dossiers, les mémoires générés et les notes de recherche sont chiffrés (AES-256-GCM) en base de données.
- Pseudonymisation avant IA : avant tout envoi des données de dossiers à un modèle de langage, les données identifiantes détectables (noms précédés d’une civilité, emails, téléphones, NIR, IBAN, SIREN/SIRET, adresses, dates de naissance, plaques d’immatriculation) sont remplacées par des pseudonymes techniques. La table de correspondance est chiffrée et n’est jamais transmise à des tiers. Cette détection étant automatique, elle ne peut être exhaustive : l’utilisateur s’engage à ne soumettre que les données nécessaires.
- Vérification et confirmation par l’utilisateur : avant chaque génération, l’utilisateur voit la version pseudonymisée qui sera transmise au modèle, peut masquer lui-même tout fragment restant, puis la confirme ; la confirmation est horodatée dans le journal d’audit de son organisation et seule cette version confirmée est transmise. L’organisation peut rendre cette étape facultative (active par défaut).
- Aucun entraînement de modèle : conformément aux conditions commerciales de notre fournisseur d’IA (Anthropic), les données envoyées via l’API ne sont pas utilisées pour entraîner des modèles.
- Hébergement dans l’Union européenne : les serveurs applicatifs et bases de données sont hébergés en région UE (Amsterdam, Pays-Bas).
5. Destinataires et sous-traitants ultérieurs
- Railway Corp. (hébergement applicatif et bases de données ; région d’exécution : UE / Amsterdam).
- Anthropic (génération de texte par IA, États-Unis) : pour les données de dossiers, ne reçoit que des contenus pseudonymisés ; reçoit également les questions posées à l’assistant du site (voir section 3) ; transfert encadré par les clauses contractuelles types de la Commission européenne et l’accord de traitement des données (DPA) d’Anthropic ; aucun entraînement sur les données.
- OpenAI (classement sémantique des sources, États-Unis) : reçoit uniquement, pour calcul d’empreintes de similarité (embeddings), des textes de jurisprudence publics et des requêtes de recherche issues de contenus pseudonymisés ; aucun entraînement sur ces données (API business).
- Stripe (paiement) : traite directement les données bancaires en qualité de prestataire de services de paiement.
- Brevo (envoi des emails transactionnels, France / UE) : reçoit l’adresse email et le nom du destinataire, jamais le contenu des dossiers.
- Sentry (supervision des erreurs techniques, stockage en région Union européenne) : reçoit des rapports d’erreur techniques ; les contenus de dossiers n’y figurent pas (données dossier jamais journalisées en clair).
- Cloudflare (protection, diffusion du site et mesure d’audience sans cookie) : voit transiter le trafic du site en qualité d’intermédiaire technique (pare-feu, cache, DNS).
- DILA / Cour de cassation (API PISTE, Judilibre) : ne reçoivent que des requêtes de recherche documentaire issues de contenus pseudonymisés.
6. Durées de conservation
- Données de compte : durée de vie du compte + 5 ans (prescription contractuelle).
- Dossiers et mémoires : jusqu’à suppression par l’utilisateur ou suppression du compte ; purge définitive à l’échéance de la durée de conservation configurée pour le cabinet (90 jours par défaut après la suppression). Un traitement automatisé quotidien exécute ces suppressions.
- Factures : 10 ans (obligation comptable).
- Journaux d’audit : 3 ans.
7. Vos droits
Conformément au RGPD, vous disposez de droits d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité sur vos données. Pour les exercer : [email protected]. Vous pouvez introduire une réclamation auprès de la CNIL (cnil.fr). Pour les données de tiers contenues dans les dossiers, les demandes doivent être adressées au cabinet responsable de traitement ; l’Éditeur relaiera toute demande reçue.
8. Cookies et mesure d’audience
Le Service utilise uniquement des stockages techniques strictement nécessaires (session, authentification). Aucun cookie publicitaire ou de mesure d’audience tierce n’est déposé. La fréquentation du site est mesurée par Cloudflare Web Analytics, qui fonctionne sans cookie, sans identifiant et sans suivi individuel des visiteurs.
9. Modifications
Toute modification substantielle de la présente politique est notifiée aux utilisateurs au moins 30 jours avant son entrée en vigueur.