Politique de confidentialité et sous-traitants
Version du 4 octobre 2026. [Projet à valider par le cabinet et son délégué à la protection des données.]
Responsable de traitement
EJDB, 49 rue de Courcelles, 75008 Paris, éditeur du Service, pour les données de compte et de facturation. L'organisation utilisatrice est responsable des données qu'elle saisit sur ses propres clients ; l'éditeur agit alors comme sous-traitant au sens de l'article 28 du RGPD.
Données traitées
- Compte : adresse e-mail, organisation, rôle, journal des connexions.
- Dossiers : faits déclarés (dates, prix, qualités des parties), noms des parties fournis par l'utilisateur, diagnostics, notes, journal d'événements.
- Pièces : le texte collé pour extraction n'est pas conservé par l'éditeur ; seules les réponses reportées le sont.
Finalités et bases légales
Exécution du contrat (fourniture du Service), intérêt légitime (sécurité, journal d'audit), obligations légales (facturation).
Sous-traitants
| Prestataire | Rôle | Données | Localisation | Garanties |
|---|---|---|---|---|
| Supabase Inc. | Base de données, authentification | Toutes les données du Service | Union européenne (AWS eu-west-1, Irlande) | Chiffrement au repos et en transit, isolation par organisation, clauses contractuelles types |
| Anthropic PBC | Assistance IA facultative (extraction, rédaction) | Textes pseudonymisés uniquement (voir ci-dessous) | États-Unis | Clauses contractuelles types, pas d'entraînement sur les données, suppression dans les délais contractuels |
| Pappers SAS | Registre des sociétés | Numéro SIREN interrogé | France | Données publiques |
| Vercel Inc. | Exécution de l'application | Données en transit | Région Paris (fonctions), États-Unis (siège) | Clauses contractuelles types, chiffrement en transit |
| Stripe Payments Europe Ltd. | Paiement des abonnements | Adresse de facturation, moyen de paiement (jamais transmis à l'éditeur) | Irlande | Prestataire de services de paiement agréé, PCI DSS niveau 1 |
| Supabase Inc. (e-mails transactionnels) | Envoi des liens de connexion | Adresse e-mail | Union européenne | Clauses contractuelles types |
Pseudonymisation avant assistance IA
Avant tout envoi au prestataire d'intelligence artificielle, le texte est traité localement : les noms des parties enregistrées sur le dossier, les adresses e-mail, numéros de téléphone, IBAN, numéros de sécurité sociale, numéros SIREN ou SIRET annoncés comme tels, adresses postales, dates de naissance, références cadastrales et noms précédés d'une civilité sont remplacés par des jetons neutres ; les originaux ne quittent pas l'infrastructure de l'éditeur et sont réinjectés au retour. Cette pseudonymisation est automatique et a des limites : un texte libre peut contenir des éléments identifiants qu'aucun motif ne reconnaît (une rue sans numéro, une profession, une situation familiale). L'utilisateur garde la maîtrise de ce qu'il colle et peut relire le texte pseudonymisé avant envoi.
Pseudonymisation avant assistance IA
Avant tout envoi à Anthropic, les noms des parties renseignés dans le dossier, les adresses e-mail, numéros de téléphone, IBAN, SIREN et numéros de sécurité sociale sont remplacés par des jetons. La correspondance reste sur nos serveurs et sert à réinjecter les valeurs d'origine dans le texte retourné. L'envoi est refusé si un nom connu subsiste. Les noms non renseignés dans le dossier ne sont pas détectés : l'utilisateur est invité à les renseigner avant d'utiliser ces fonctions.
Conservation
Pendant la durée du contrat, puis quatre-vingt-dix jours en lecture seule, puis suppression sous trente jours sauf obligation légale. Journaux techniques : douze mois.
Sécurité
Chiffrement TLS en transit, chiffrement au repos, politiques de sécurité par ligne appliquées dans la base, lien de connexion à usage unique, journal d'audit chaîné par empreinte SHA-256, accès administrateur limité et journalisé.
Droits
Accès, rectification, effacement, limitation, portabilité et opposition : contact@bensaid-avocats.fr. Réclamation possible auprès de la CNIL.