Politique de Confidentialité de ChatLegalIA

La présente politique de confidentialité a pour but d’informer les Utilisateurs de la plateforme ChatLegal.IA (ci-après « la Plateforme » ou « nos Services »), éditée par la société Legalix (ci-après « Legalix », « nous »), sur :

  • La manière dont sont collectées et traitées leurs données à caractère personnel. Sont considérées comme données personnelles toutes informations permettant d’identifier un Utilisateur de manière directe ou indirecte (ex : nom, prénom, adresse email, adresse IP, données de localisation, Contenus Utilisateur contenant des informations identifiantes).
  • Les droits dont ils disposent concernant ces données.
  • La personne responsable du traitement des données à caractère personnel collectées et traitées.
  • Les destinataires de ces données.
  • La politique du site en matière de « cookies ».

Cette politique de confidentialité complète les mentions légales et les Conditions Générales de Vente consultables par les Utilisateurs. En accédant ou en utilisant nos Services, vous acceptez les pratiques décrites dans cette politique.

Legalix est le responsable du traitement des données collectées au sens du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (ci-après « RGPD »).

Pour toute question relative à cette politique ou pour exercer vos droits, vous pouvez contacter notre Délégué à la Protection des Données (DPO) :
Par email : contact@chatlegalia.fr 
Par courrier postal : Madame Lontchi, SAS LEGALIX, sis 16 rue de Civry, 75016 Paris.

Principes Généraux relatifs à la collecte et au traitement des données personnelles

Conformément aux dispositions de l’article 5 du RGPD, la collecte et le traitement des données des Utilisateurs de la Plateforme respectent les principes suivants :

  • Licéité, loyauté et transparence : Les données ne peuvent être collectées et traitées qu’avec le consentement de l’Utilisateur propriétaire des données, ou sur la base d’une autre obligation légale. Chaque fois que des données à caractère personnel sont collectées, il est indiqué à l’Utilisateur que ses données sont collectées, et pour quelles raisons.
  • Finalités déterminées, explicites et légitimes : La collecte et le traitement des données sont exécutés pour répondre à un ou plusieurs objectifs déterminés dans la présente politique.
  • Minimisation de la collecte et du traitement des données : Seules les données nécessaires à la bonne exécution des objectifs poursuivis par la Plateforme sont collectées.
  • Conservation des données réduite dans le temps : Les données sont conservées pour une durée limitée, dont l’Utilisateur est informé.
  • Intégrité et confidentialité des données collectées et traitées : Le responsable du traitement des données s’engage à garantir l’intégrité et la confidentialité des données collectées.

Pour être licite, et ce conformément aux exigences de l’article 6 du RGPD, la collecte et le traitement des données à caractère personnel ne pourront intervenir que s’ils respectent au moins l’une des conditions ci-après énumérées :

  • L’Utilisateur a expressément consenti au traitement ;
  • Le traitement est nécessaire à la bonne exécution d’un contrat (notamment l’abonnement aux Services) ;
  • Le traitement répond à une obligation légale ;
  • Le traitement s’explique par une nécessité liée à la sauvegarde des intérêts vitaux de la personne concernée ou d’une autre personne physique ;
  • Le traitement peut s’expliquer par une nécessité liée à l’exécution d’une mission d’intérêt public ou qui relève de l’exercice de l’autorité publique ;
  • Le traitement et la collecte des données à caractère personnel sont nécessaires aux fins des intérêts légitimes et privés poursuivis par le responsable du traitement ou par un tiers.

Données à caractère personnel collectées et traitées


Nous collectons différents types d’informations :

  • Création de compte et abonnement : Nom, prénom, adresse électronique, informations de paiement (via notre prestataire sécurisé). Votre adresse IP peut être enregistrée.
  • Utilisation des Services (notamment « Rédacteur d’Actes », « Mon Assistant Juridique », etc.) : Documents, textes, requêtes et autres informations que vous téléchargez, saisissez ou générez (ci-après « Contenus Utilisateur »). Ces Contenus peuvent inclure des données personnelles vous concernant ou concernant des tiers.
  1. Informations collectées automatiquement (Données de navigation et Cookies) :
    Lorsque vous visitez la Plateforme, des informations techniques et de navigation peuvent être collectées (type de navigateur, système d’exploitation, pages visitées, durée de la visite, source du trafic, résolution d’écran, localisation géographique approximative). Certaines de ces informations sont collectées via des cookies.
    Un cookie est un fichier de petite taille stocké sur votre terminal. Il nous aide à améliorer votre expérience. Vous pouvez gérer vos préférences en matière de cookies via les paramètres de votre navigateur ou notre outil de gestion des cookies.
    Nous utilisons principalement des cookies essentiels au fonctionnement et à la sécurité de la Plateforme, ainsi que des cookies d’analyse pour améliorer nos services (sous réserve de votre consentement lorsque requis).

Consentement

 L’utilisation de la Plateforme et le renseignement des formulaires emportent consentement au traitement des données dans les conditions exposées. Vous pouvez retirer votre consentement à tout moment pour les traitements qui y sont soumis.

Finalités des traitements de données

Les données collectées sont traitées pour :

  • Fourniture, gestion et maintenance de nos Services (compte, abonnement).
  • Traitement de vos requêtes et Contenus Utilisateur pour fournir les prestations demandées (recherche, analyse, rédaction d’actes).
  • Facturation et gestion des paiements.
  • Amélioration de nos Services, développement de nouvelles fonctionnalités, personnalisation.
  • Communication (mises à jour, offres avec consentement, support).
  • Assurer la sécurité et prévenir les fraudes.
  • Respecter nos obligations légales.

Précision importante : Vos Contenus Utilisateur soumis pour traitement (ex: documents pour le « Rédacteur d’Actes ») ne sont pas utilisés pour entraîner nos modèles d’intelligence artificielle de manière générale ou au profit d’autres Utilisateurs. Leur traitement est strictement limité à la fourniture du service que vous avez sollicité.

Destinataires des données et Sous-traitants

Les données collectées sont destinées à Legalix. Elles peuvent être transmises à des sous-traitants pour :

  • Hébergement : Nos serveurs sont situés en France et certifiés ISO. Notre principal prestataire d’hébergement est Azure France. Nous utilisons également OVH pour la gestion des serveurs des e-mails notamment.
  • Paiement : Via notre prestataire de paiement sécurisé STRIPE
  • Technologies IA : Potentiellement, pour certaines briques technologiques spécifiques, sous des conditions strictes de confidentialité nous utilisons Mistral, divers modèles GPT déployés sur les serveurs AZURE et ELASTIC SEARCH.

Nos sous-traitants sont soumis à des obligations contractuelles strictes de sécurité et de confidentialité, conformément au RGPD. Vos données ne sont pas vendues, louées ou échangées à des fins commerciales.

Durée de conservation des données

  • Données de compte/abonnement : Pendant la relation contractuelle, puis archivées selon les obligations légales (5-10 ans).
  • Contenus Utilisateur :
    • Sauvegardés par l’Utilisateur (ex: notes) : Conservés tant que le compte est actif et non supprimés par vous.
  • Cookies/Données de navigation : Les cookies installés lors de la navigation sur le site expirent automatiquement à l’issue d’une durée de 12 mois sans avoir consulté le site.
  • Données de prospection : ces données sont conservées maximum 36 mois après le dernier contact, sauf retrait du consentement.

Sécurité des données collectées

Legalix met en œuvre les mesures techniques et organisationnelles appropriées (hébergement sécurisé en France, cryptage, contrôles d’accès, tests) pour protéger vos données contre la perte, l’altération, la diffusion ou l’accès non autorisés.
Nous nous engageons notamment à :

  • Héberger les données en au repos au sein de l’UE (France).
  • Limiter l’utilisation aux finalités spécifiées.
  • Ne pas divulguer les données à des tiers en dehors des cas prévus.
  • Vous informer en cas de violation de données pertinente, conformément au RGPD.
  • Anonymiser les données en amont cas de traitement en transit.

Droits des Utilisateurs

Conformément à la réglementation, vous disposez des droits suivants :

  • Droit d’accès (article 15 RGPD).
  • Droit de rectification (article 16 RGPD).
  • Droit à l’effacement (droit à l’oubli) (article 17 RGPD).
  • Droit à la limitation du traitement (article 18 RGPD).
  • Droit à la portabilité des données (article 20 RGPD).
  • Droit d’opposition (article 21 RGPD), notamment aux traitements à des fins de prospection.
  • Droit de ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé, y compris le profilage, produisant des effets juridiques vous concernant ou vous affectant de manière significative de façon similaire (article 22 RGPD)
  • Droit de définir des directives relatives au sort de vos données à caractère personnel après votre mort.
  • Droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (en France, la CNIL : https://www.cnil.fr).

 

La collecte et le traitement informatique des données nominatives par la Société Legalix a fait l’objet d’une déclaration simplifiée auprès de l’autorité française de protection des données personnelles (la Commission Nationale de l’Informatique et des Libertés – CNIL) (numéro n°2160678v0).

Vous bénéficiez d’un droit d’accès et de rectification aux informations qui vous concernent, que vous pouvez exercer en vous adressant au Responsable CNIL de la Société à l’adresse postale suivante : contact@chatlegalia.fr ou Mme Lontchi, SAS LEGALIX, sis 16 rue de Civry, 75016 Paris.

Vous pouvez également, pour des motifs légitimes, vous opposer au traitement des données vous concernant.

Chez Chat Legal.IA , nous nous engageons à protéger la vie privée de nos utilisateurs. Cette politique de confidentialité explique comment nous collectons utilisons, et protégeons les informations personnelles de ceux qui utilisent notre plateforme d’assistance vistuelle, propulsée par l’intelligence artificielle. En accédant ou en utilisant nos services, vous acceptez les pratiques décrites dans cette politique.

Collecte de données – Utilisation de cookies – Consentement

Pour accéder aux ressources et services de LEGALIX, les utilisateurs renseignent des données à caractère personnel telles que, notamment, leur adresse électronique, leur nom, leur adresse, leur numéro de téléphone. De même, lorsqu’un utilisateur inscrit se connecte sur le Site, son adresse IP est enregistrée.

En outre, lorsqu’un Utilisateur visite le Site, un cookie peut s’installer automatiquement sur son logiciel de navigation. Le cookie est un bloc de données qui ne permet pas d’identifier les utilisateurs mais sert à enregistrer des informations relatives à la navigation de celui-ci sur le Site. Le paramétrage du logiciel de navigation permet d’informer de la présence de cookie et éventuellement de la refuser de la manière décrite à l’adresse suivante : https://www.cnil.fr/ .

Les informations personnelles concernant les utilisateurs du site sont confidentielles.

LEGALIX est responsable du traitement des données collectées au sens du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016. Pour avoir plus d’informations sur LEGALIX, consulter nos mentions légales.

L’utilisation du site et/ou le renseignement des formulaires d’accès aux ressources de LEGALIX par l’utilisateur emporte consentement exprès et sans réserve au traitement de leurs données personnelles dans les conditions exposées aux présentes, les utilisateurs disposant du droit de retirer leur consentement ultérieurement.

Finalités des traitements de données

Les données collectées par LEGALIX à l’occasion de l’utilisation du site et de l’accès aux ressources sont traitées en vue de permettre l’accès aux ressources diffusées sur le site, l’identification des utilisateurs, l’amélioration des services, et la diffusion de contenus éditoriaux ainsi que d’opérations de prospection commerciale.

Circulation des données

LEGALIX n’utilise les données collectées auprès de ses utilisateurs que pour ses besoins propres.

Les données sont cependant susceptibles d’être transmises à des prestataires techniques auxquels LEGALIX est susceptible de faire appel en vue d’optimiser le site et les services, notamment, et de façon non limitative, pour l’hébergement du site dans des infrastructures de serveurs mutualisés, ou encore pour l’utilisation de solutions techniques de diffusion de ses contenus.

Le cas échéant, les informations personnelles concernant les utilisateurs pourront éventuellement être accessibles au prestataire, dans le strict cadre de la prestation fournie, LEGALIX s’engageant à ce que ses prestataires et sous-traitants respectent les dispositions du Règlement (UE) 2016/679 du 27 avril 2016 et ne fassent aucune utilisation des données autres que la réalisation des prestations techniques nécessaires pour permettre l’utilisation des Services.

Durée de conservation

Lorsque nos visiteurs nous fournissent de manière explicite leurs coordonnées pour télécharger une ressource ou demander à être contacté, nous collectons des données personnelles. Les données personnelles collectées par LEGALIX à l’occasion de l’accès à ses ressources sont conservées pendant une durée maximale de 36 mois à compter de leur collecte, et ce afin de pouvoir continuer à informer les utilisateurs de l’évolution de nos services, et de la disponibilité de nouveaux contenus.

Les cookies installés lors de la navigation sur le site expirent automatiquement à l’issue d’une durée de 12 mois sans avoir consulté le site.

Sécurité des données collectées

LEGALIX s’engage à assurer la confidentialité des données collectées, et à mettre en œuvre toutes les mesures techniques et organisationnelles adaptées pour préserver leur sécurité et leur intégrité, notamment contre la perte accidentelle, l’altération, la diffusion ou l’accès non autorisés.

D’une façon générale, LEGALIX s’engage à utiliser les données collectées dans le strict respect de la législation en vigueur, et notamment de Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, dit RGPD.

À ce titre LEGALIX s’engage notamment à :

– Héberger les données au sein de l’Union Européenne ;

– Ne pas utiliser les données à des fins autres que celles spécifiées aux présentes ;

– Ne pas divulguer les données à des tiers, qu’il s’agisse de personnes privées ou publiques, physiques ou morales, en dehors des prestataires techniques susvisés ;

– Informer les utilisateurs de toute violation ou faille de sécurité ayant des conséquences directes ou indirectes sur les données et/ou susceptible d’entraîner accidentellement la divulgation ou l’accès non autorisé à des données.

Droits des utilisateurs

Conformément à la loi « informatique et libertés » du 6 janvier 1978 et au Règlement (UE) 2016/679 du 27 avril 2016, les utilisateurs disposent d’un droit individuel d’accès, de rectification, d’effacement, de limitation, d’opposition et de portabilité des données qui les concernent.

Ces droits peuvent être exercés en adressant une demande écrite à l’adresse suivante : Adresse E-mail : contact@chatlegalia.fr  

Les utilisateurs disposent également du droit d’introduire des réclamations auprès de la CNIL concernant l’exercice des droits susvisés.

Modifications de la Politique de Confidentialité

En cas de mise à jour de cette politique de confidentialité, les modifications entreront en vigueur dès leur publication sur notre plateforme.