Mentions légales & Politique de confidentialité
Conformément à la loi n°2004-575 du 21 juin 2004 (LCEN) et au Règlement (UE) 2016/679 (RGPD)
1. Éditeur du site
Le site DossierJuridique.fr est édité par :
- Raison sociale : Dossier Juridique
- Nom du titulaire : Thomas Gayon
- Forme juridique : EI (Entreprise Individuelle)
- Siège social : 9 allée de la Chardonnière, 69270 Fontaines-sur-Saône, France
- SIRET : 10214573700015
- RCS : Immatriculé au Registre du Commerce et des Sociétés de Lyon sous le numéro 102 145 737
- TVA Intracommunautaire : TVA non applicable, art. 293 B du CGI
- Directeur de la publication : Thomas Gayon
- Contact : mail@dossierjuridique.fr
1.1 Point de contact unique (Règlement (UE) 2022/2065 — DSA, Art. 11 et 12)
Conformément aux articles 11 et 12 du Digital Services Act, DossierJuridique.fr désigne un point de contact unique, accessible par voie électronique :
- Pour les autorités (États membres, Commission, Comité européen des services numériques — Art. 11) : mail@dossierjuridique.fr
- Pour les destinataires du service (utilisateurs — Art. 12) : mail@dossierjuridique.fr
- Langues acceptées : français, anglais.
Pour le signalement d'un contenu estimé illicite sur la marketplace (mécanisme DSA Art. 16/17), voir les Conditions Générales d'Utilisation.
2. Hébergement
Le site est hébergé par :
- Nom de l'hébergeur : OVHcloud SAS
- Adresse : 2 rue Kellermann, 59100 Roubaix, France
- Contact : 1007 (depuis la France)
3. Propriété intellectuelle
L'ensemble des éléments constituant ce site (structure, textes, code, design) est protégé par le droit d'auteur. Toute reproduction, représentation ou diffusion, totale ou partielle, sans autorisation expresse de l'éditeur est interdite.
Les documents générés par ce service sont produits à partir des informations fournies par l'utilisateur et d'un modèle d'intelligence artificielle. Leur contenu appartient à l'utilisateur qui les a générés.
4. Conditions d'accès — Service réservé aux majeurs
L'accès au service dossierjuridique.fr est réservé aux personnes majeures (âgées de 18 ans ou plus) ayant la capacité juridique d'agir en leur nom propre ou au nom d'une personne morale.
En créant un compte et en utilisant le service, vous déclarez avoir au moins 18 ans et disposer de la pleine capacité juridique. L'éditeur se réserve le droit de clôturer tout compte dont le titulaire ne satisferait pas à cette condition.
5. Limitation de responsabilité (informative)
Les documents générés par ce service (lettres de mise en demeure, synthèses, plans d'action, chronologies, références légales) sont fournis à titre informatif uniquement. Ils ne constituent pas un avis juridique et ne remplacent pas la consultation d'un avocat ou d'un professionnel du droit.
L'éditeur ne saurait être tenu responsable de l'utilisation faite des documents générés, ni de l'exactitude des informations produites par l'intelligence artificielle, qui peut comporter des erreurs ou des omissions.
Il est fortement recommandé de faire valider tout document par un professionnel du droit avant tout envoi ou dépôt officiel.
6. Politique de confidentialité
Note V8.29.4 : cette section reprend les obligations RGPD Art. 13. Pour la politique de confidentialite detaillee en page dediee (11 sections + transferts hors UE + droit retrait consentement + profilage Art. 22), voir /politique-confidentialite.
6.1 Responsable du traitement
Thomas Gayon — mail@dossierjuridique.fr
6.2 Données personnelles collectées
Dans le cadre de l'utilisation du service, les données suivantes sont collectées :
- Compte utilisateur : adresse email (identifiant unique), nom, adresse postale, numéro de téléphone (optionnels), plan d'abonnement
- Dossiers juridiques : description du litige, chronologie des faits, informations sur la partie adverse, catégorie et montant du litige, score de viabilité
- Pièces justificatives : documents PDF ou images téléchargés volontairement pour analyse
- Données de paiement : identifiant Stripe (stripe_customer_id), statut et montant de l'abonnement
- Données techniques : sessions de connexion (token opaque), adresse IP (journaux d'audit), horodatage des actions
6.3 Finalité et base légale du traitement
Les données sont traitées pour les finalités suivantes :
- Fourniture du service (art. 6.1.b RGPD) — génération des documents, gestion du compte, relances automatiques, facturation
- Intérêt légitime (art. 6.1.f RGPD) — sécurité, prévention de la fraude, journaux d'audit
- Consentement (art. 6.1.a RGPD) — témoignages publiés sur le site, mesure d'audience
- Obligation légale (art. 6.1.c RGPD) — journalisation sécurité, conservation comptable des factures (10 ans, CGI Art. 242 nonies A)
6.4 Durée de conservation
Durées réellement appliquées par nos traitements automatiques. Le détail complet figure au §7 de la politique de confidentialité ; les deux listes disent la même chose.
- Pièces justificatives téléversées : supprimées 24 heures après le téléversement
- Archive ZIP du dossier : supprimée 7 jours après la génération
- Enregistrement du dossier en base (description, parties, montant) : supprimé — et non simplement anonymisé — 9 jours après la génération, délai couvrant la relance amiable automatique à J+8. Aucun enregistrement anonymisé n'est conservé au-delà
- Compte utilisateur : conservé tant que le compte est actif ; anonymisé après 3 ans d'inactivité
- Sessions de connexion : 30 jours (renouvellement automatique à chaque connexion)
- Journaux d'audit : 12 mois glissants — journal des générations IA : 90 jours — journaux techniques applicatifs : 30 jours
- Sauvegardes : copie locale jusqu'à 3 mois après suppression du compte ; sauvegarde distante chiffrée 30 jours en quotidien et jusqu'à 12 mois en mensuel — hébergées en France, utilisées uniquement pour restaurer le service
- Données de paiement : durée légale de conservation comptable (10 ans, art. L123-22 Code de commerce + CGI Art. 242 nonies A)
- Factures B2B : 10 ans en stockage WORM Object Lock Scaleway ; cette mesure ne constitue pas une certification NF Z42-013 du service
- Choix cookies : 180 jours (environ 6 mois) ; durées des traceurs détaillées dans la politique cookies
6.5 Destinataires et sous-traitants
Vos données personnelles sont transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service :
- OVHcloud SAS (Roubaix, France — UE) — hébergement des serveurs (datacenters Strasbourg & Roubaix). Politique de confidentialité →
- OpenAI Ireland Ltd (Dublin, Irlande — entité contractante UE ; traitement sur infrastructure aux États-Unis) — génération IA des documents via
gpt-4.1-minietgpt-4.1(cas complexes), ainsi que l'analyse OCR des pièces jointes (gpt-4.1-miniVision). Transfert encadré par les Clauses Contractuelles Types (CCT 2021/914). Politique de confidentialité → - Stripe Payments Europe Ltd (Dublin, Irlande — entité contractante UE ; traitement possible aux États-Unis) — traitement des paiements et abonnements. Transfert encadré par le cadre EU-US Data Privacy Framework et les CCT 2021/914. Politique de confidentialité →
- Brevo SAS (Paris, France — UE) — envoi des emails transactionnels (confirmation, notifications, magic links). Politique de confidentialité →
- YouSign SAS (Paris, France — UE) — signature électronique eIDAS des documents (plan Pro et Cabinet). Politique de confidentialité →
- PostHog (logiciel d'analyse d'audience open-source auto-hébergé sur notre infrastructure OVH France — aucun transfert hors UE ; l'éditeur PostHog Inc. n'a accès à aucune de vos données) — mesure d'audience (pages vues, taux d'abandon, entonnoir de conversion), chargée uniquement après votre consentement. Données pseudonymisées, pas de cookie persistant (
persistence: 'memory'), pas d'autocapture (autocapture: false). Aucun enregistrement de session (session replay) n'est réalisé, sur aucune page du site. Politique de confidentialité de l'éditeur → - AR24 SAS (Paris, France — UE) — envoi de lettres recommandées électroniques (LRE) avec accusé de réception. Politique de confidentialité →
- Cloudflare, Inc. (San Francisco, États-Unis) — protection anti-bot Turnstile (vérification CAPTCHA invisible). Transfert encadré par les CCT. Politique de confidentialité →
- Google LLC (Mountain View, États-Unis) — Google Search Console (analyse du positionnement SEO, aucune donnée utilisateur transmise) et Google Analytics 4 via Google Tag Manager (mesure d'audience anonymisée, chargé uniquement après consentement). Transfert encadré par les CCT. Politique de confidentialité →
- Microsoft Corporation (Redmond, États-Unis) — Microsoft Clarity (heatmaps et enregistrements de session anonymisés pour amélioration UX, chargé via Google Tag Manager uniquement après consentement). Masquage automatique des champs sensibles activé (
maskAllInputs). Transfert encadré par les Clauses Contractuelles Types 2021/914 (arrêt Schrems II). Politique de confidentialité → - Annuaire des entreprises (DINUM, France — UE) — consultation d'informations légales d'entreprises via l'API publique
recherche-entreprises.api.gouv.fr(données SIRENE ouvertes). Service public → - Anthropic, PBC (San Francisco, États-Unis) — outil interne de pré-rédaction des modèles types publiés au catalogue marketplace (Claude Opus 4.8), exécuté hors ligne par l'éditeur. Aucune donnée d'utilisateur ne lui est transmise : ce modèle n'est appelé par aucun chemin de l'application servie. Il figure dans cette liste par transparence, non parce qu'il traiterait vos données. Transfert encadré par les CCT 2021/914. Politique de confidentialité →
- Scaleway SAS (Paris, France — UE) — stockage des sauvegardes chiffrées et conservation immuable des factures (10 ans au titre des obligations comptables ; aucune certification NF Z42-013 du service n’est revendiquée). Souveraineté française. Politique de confidentialité →
- FreeTSA — demande d'horodatage RFC 3161 à partir d'une empreinte SHA-256, sans transmettre le document. La localisation et les garanties contractuelles de cet opérateur restent à confirmer ; une empreinte n'est pas qualifiée automatiquement d'anonyme. Service →
- APIs gouvernementales françaises (Légifrance, JUDILIBRE, API Recherche Entreprises, API Adresse) — accès aux textes juridiques et complétion automatique d'adresses / numéros SIRET. Services publics français — aucune donnée personnelle utilisateur transmise.
- GitHub, Inc. (San Francisco, États-Unis) — hébergement du code source applicatif et chaîne de déploiement (CI/CD). Aucune donnée personnelle utilisateur transmise. Transfert encadré par les CCT 2021/914. Politique de confidentialité →
Les données ne sont pas revendues ni utilisées à des fins publicitaires.
Notification de modification (RGPD Art. 28 §2)
Conformément à l'article 28 §2 du RGPD, vous serez informé(e) par email de tout ajout, retrait ou modification substantielle d'un sous-traitant à la présente liste. Les clients professionnels (offre Cabinet) recevront ces notifications de manière proactive à l'adresse email associée à leur compte.
En cas de désaccord avec un changement de sous-traitant, vous disposez du droit de résilier votre abonnement sans frais ni pénalité dans un délai de 30 jours suivant la notification, conformément aux Conditions Générales d'Utilisation.
Dernière mise à jour de cette liste : 23 septembre 2026. Modification de cette révision : retrait de Sentry / Functional Software, Inc. — la détection d'erreurs par ce prestataire est désactivée, plus aucune donnée ne lui est transmise. Ce retrait réduit le nombre de destinataires de vos données et n'appelle aucune action de votre part.
6.6 Vos droits
Conformément au RGPD, vous disposez des droits suivants sur vos données :
- Droit d'accès (art. 15) : obtenir confirmation que vos données sont traitées et en obtenir une copie
- Droit de rectification (art. 16) : corriger des données inexactes
- Droit à l'effacement (art. 17) : demander la suppression de vos données
- Droit à la limitation (art. 18) : limiter le traitement
- Droit à la portabilité (art. 20) : recevoir vos données dans un format structuré (accessible depuis votre espace client → "Exporter mes données")
- Droit d'opposition (art. 21) : vous opposer au traitement
Pour exercer ces droits, contactez le responsable du traitement (aucun délégué à la protection des données n'est désigné) :
Email : mail@dossierjuridique.fr
Nous nous engageons à répondre dans un délai d'un mois (art. 12.3 RGPD).
En cas de réponse insatisfaisante, vous pouvez introduire une réclamation auprès de la CNIL : www.cnil.fr
Décisions automatisées (art. 22 RGPD) : DossierJuridique.fr ne prend aucune décision automatisée produisant des effets juridiques ou affectant significativement la personne concernée au sens de l'article 22 du RGPD. Les documents juridiques générés par IA (mises en demeure, synthèses, plans d'action) ainsi que le score de viabilité (indicateur informatif 0-100) constituent des projets indicatifs sans effet juridique propre. L'utilisateur reste seul décisionnaire de leur envoi, modification ou contestation. Une révision humaine (avocat, expert juridique) est recommandée avant tout envoi pour les litiges complexes ou à enjeu important. Voir notre page Transparence IA pour le détail des garanties Art. 50 AI Act.
6.7 Violations de données — notification CNIL (Art. 33 RGPD)
En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, nous nous engageons à :
- Notifier la CNIL dans un délai de 72 heures après en avoir pris connaissance (art. 33 RGPD), via le téléservice de notification de violations
- Informer les personnes concernées sans délai injustifié si la violation est susceptible d'engendrer un risque élevé (art. 34 RGPD), par email à l'adresse enregistrée dans leur compte
- Documenter la violation dans notre registre interne (nature, étendue, mesures prises), conformément à l'art. 33.5 RGPD
Contact en cas de violation : mail@dossierjuridique.fr
6.8 Cookies et traceurs
Ce site n'utilise aucun cookie publicitaire ni de reciblage (pas de Facebook Pixel, pas de publicité comportementale).
Mesure d'audience (soumise à votre consentement) : après acceptation via le bandeau cookies, nous utilisons Google Analytics 4 (via Google Tag Manager — cookies _ga / _ga_*, 13 mois), Microsoft Clarity (cookies _clck / _clsk, 1 an, masquage automatique des champs sensibles) et PostHog (auto-hébergé sur notre serveur OVH France, mode mémoire sans cookie persistant). En cas de refus, aucun de ces traceurs n'est déposé. Vous pouvez modifier votre choix à tout moment via le bouton « Gérer mes cookies » en pied de page, ou nous écrire à mail@dossierjuridique.fr.
Les cookies strictement nécessaires (exemptés de consentement, Art. 82 al. 2 de la loi Informatique et Libertés) sont sid (session httpOnly, 30 jours), cookie_consent et cookie_consent_proof (mémorisation et preuve de votre choix, 180 jours).
Pixels de suivi dans les emails (recommandation CNIL du 12 mars 2026, délibération n° 2026-042) : nos gabarits d'emails transactionnels n'insèrent aucun pixel de mesure d'ouverture, et le refus de mesurer les ouvertures et les clics est transmis à notre prestataire d'envoi pour chaque message. Aucune statistique d'ouverture n'est collectée ni exploitée à des fins de prospection, de statistique ou de profilage.
7. Sources juridiques — API Légifrance
Les références légales intégrées dans les documents générés peuvent provenir de l'API Légifrance, service public de la diffusion du droit accessible sur www.legifrance.gouv.fr.
Ces références sont fournies à titre informatif. L'éditeur ne garantit pas leur exhaustivité ni leur mise à jour en temps réel.
Cycle de vie de vos données
Nous appliquons le principe de minimisation des données.
8. Registre des activités de traitement (Art. 30 RGPD)
Le tableau suivant présente les principaux traitements. Il complète la politique de confidentialité, qui précise notamment les données de tiers, les destinataires et les durées. Ce résumé public ne remplace pas le registre interne prévu par l'article 30 du RGPD.
| Finalité | Base légale | Catégories de données | Conservation | Sous-traitants |
|---|---|---|---|---|
| Création et gestion de compte | Exécution du contrat (Art. 6.1.b) | Email, nom, IP de connexion, date d'inscription, version CGU | Compte actif, puis anonymisation après 3 ans d'inactivité | OVH France (hébergement) |
| Génération IA de documents juridiques | Contrat pour le service demandé (Art. 6.1.b) ; les données de tiers nécessitent une base propre et les données sensibles une exception applicable (voir politique, §2.1) | Description du litige, chronologie, données parties adverses, pièces jointes | ZIP : 7 jours ; enregistrement du dossier : suppression à 9 jours ; pièces téléversées : 24 heures, au passage des purges près | OpenAI Ireland Ltd (CCT 2021/914) |
| Traitement des paiements | Exécution du contrat (Art. 6.1.b) | Identifiant Stripe, statut abonnement, montant | Durée légale comptable (10 ans) | Stripe Payments Europe Ltd (EU-US DPF + CCT) |
| Envoi d'emails transactionnels | Intérêt légitime (Art. 6.1.f) | Email, contenu de la notification | 30 jours (logs SMTP) | Brevo SAS (UE) |
| Mesure d'audience | Consentement (Art. 6.1.a) — une donnée pseudonymisée reste personnelle | Pages vues, clics (pseudonymisés, pas d'IP stockée) | Politique de mesure d'audience : 13 mois au maximum ; choix cookies : 180 jours | PostHog auto-hébergé (OVH France) |
| Analyse comportementale UX (heatmaps, session recordings) | Consentement (Art. 6.1.a) — opt-in bandeau cookies | Clics, mouvements souris, parcours utilisateur (champs sensibles masqués) | 13 mois (limite Clarity) | Microsoft Corporation (CCT 2021/914, Data Privacy Framework) |
| Journalisation sécurité (audit) | Intérêt légitime à la sécurité et à la prévention de la fraude (Art. 6.1.f) | IP, action, horodatage | 12 mois | OVH France (hébergement) |
| Médiation IA | Consentement explicite (Art. 6.1.a) | Description du litige, parties, montants, timeline | Durée de la médiation + 5 ans | OpenAI Ireland Ltd (CCT 2021/914), YouSign SAS (UE) |
| Messagerie interne | Exécution du contrat (Art. 6.1.b) | Messages, identifiants expéditeur/destinataire | Durée du compte + 1 an | OVH France (hébergement) |
| Marketplace de modèles | Exécution du contrat (Art. 6.1.b) | Identité vendeur/acheteur, modèles, notes | Durée du compte + 3 ans | Stripe Payments Europe Ltd (EU-US DPF + CCT) |
| Annuaire professionnel | Consentement (Art. 6.1.a) | Nom, spécialités, adresse cabinet, coordonnées | Durée de l'inscription | OVH France (hébergement) |
| Prise de rendez-vous | Exécution du contrat (Art. 6.1.b) | Nom, email, date/heure, objet du RDV | 12 mois après le RDV | OVH France (hébergement) |
| Signature électronique | Exécution du contrat (Art. 6.1.b) | Nom, email, document signé, certificat eIDAS | Politique de conservation de la preuve : 10 ans, à distinguer d'une obligation universelle | YouSign SAS (UE) |
| Lettre recommandée électronique (LRE) | Exécution du contrat (Art. 6.1.b) | Nom, adresse, contenu LRE, accusé de réception | Politique de conservation de la preuve : 10 ans, à distinguer d'une obligation universelle | AR24 SAS (France) |
| Emails onboarding (J+3, J+7) | Intérêt légitime (Art. 6.1.f) | Email, prénom | 30 jours (logs SMTP) | Brevo SAS (UE) |
| Score de viabilité juridique | Exécution du contrat (Art. 6.1.b) ; données sensibles : levée Art. 9.2.f | Données du dossier, score 0-100, analyse IA | Durée du compte | OpenAI Ireland Ltd (CCT 2021/914) |
| Branding cabinet | Exécution du contrat (Art. 6.1.b) | Logo, couleurs, coordonnées cabinet | Durée de l'abonnement | OVH France (hébergement) |
| Collaboration CRDT | Exécution du contrat (Art. 6.1.b) | Modifications en temps réel, identifiants collaborateurs | Durée du dossier | OVH France (hébergement) |
| Gestion des clés API | Exécution du contrat (Art. 6.1.b) | Clé API hashée, permissions, IP autorisées | Durée du compte | OVH France (hébergement) |
| Webhooks sortants | Exécution du contrat (Art. 6.1.b) | URL de destination, payload (métadonnées dossier), signature HMAC | 30 jours (logs) | OVH France (hébergement) |
| Programme de parrainage | Exécution du contrat (Art. 6.1.b) | Code parrain, email filleul, crédits | Durée du compte | OVH France (hébergement) |
| Rétractation en ligne et reçu | Obligation légale (Art. 6.1.c, L.221-21 et D.221-5 C. conso.) ; preuve pour réclamations et défense des droits (Art. 6.1.f) | Nom, prénom, email, contrat, déclaration et reçu horodaté, suivi | 5 ans depuis la demande, choix interne ; purge quotidienne | OVH France, Brevo pour l'envoi |
| Signalements et décisions de modération | Obligations DSA applicables (Art. 6.1.c) ; preuve pour réclamations et défense des droits (Art. 6.1.f) | Identité de contact hors exception, contenu signalé, motif, IP pseudonymisée, décision et notifications | 5 ans depuis création, dernier examen ou décision liée ; choix interne détaillé dans la politique | OVH France, Brevo pour les notifications |
Contact protection des données : Thomas Gayon — mail@dossierjuridique.fr. Aucun délégué à la protection des données (DPO) n'est désigné. Son caractère obligatoire s'apprécie selon les activités et les critères de l'article 37, sans seuil automatique d'utilisateurs ou de salariés.
Conditions Générales de Vente (CGV)
3.1. Objet
Les présentes Conditions Générales de Vente (CGV) régissent la vente de services de génération automatisée de documents juridiques via le site DossierJuridique.fr, édité par Thomas Gayon (EI), immatriculée au RCS de Lyon.
3.2. Nature du service
Le service constitue un outil logiciel de conception de documents basé sur l'intelligence artificielle (logiciel vendu en série). Il ne constitue en aucun cas un conseil juridique, une consultation ou un acte d'avocat au sens de la loi n°71-1130 du 31 décembre 1971 portant réforme de certaines professions judiciaires et juridiques.
3.3. Tarifs et Paiement
- Les prix sont indiqués en euros. TVA non applicable — Art. 293 B du CGI.
- Le paiement s'effectue comptant en ligne via le prestataire sécurisé Stripe (Stripe Payments Europe Ltd, Irlande, agréé établissement de paiement).
- L'accès au document généré est débloqué immédiatement après validation du paiement par Stripe.
3.4. Limitation de responsabilité
L'Éditeur s'engage à une obligation de moyens concernant le fonctionnement technique de la plateforme. Toutefois :
- L'Éditeur décline toute responsabilité quant à l'adéquation du document généré à la situation spécifique de l'Utilisateur ;
- L'Éditeur ne saurait être tenu responsable des suites données au litige ni de l'issue de toute procédure judiciaire ou amiable ;
- L'Éditeur décline toute responsabilité pour toute erreur, imprécision ou omission générée par le système d'intelligence artificielle ;
- L'Utilisateur assume l'entière responsabilité de l'utilisation des documents générés et de leur envoi à des tiers.
Il est vivement recommandé de consulter un avocat inscrit au barreau avant toute démarche contentieuse.
3.5. Loi applicable et litiges
Les présentes CGV sont soumises au droit français. En cas de litige relatif à l'interprétation ou à l'exécution des présentes, les parties s'efforceront de trouver une solution amiable. À défaut d'accord, les tribunaux du ressort de la Cour d'appel de Lyon seront seuls compétents.
Conformément aux articles L611-1 et L616-1 du Code de la consommation, tout consommateur peut recourir gratuitement au médiateur de la consommation compétent. Le médiateur désigné est le CM2C (Centre de la Médiation de la Consommation de Conciliateurs de Justice) — 14 rue Saint-Jean de Dieu, 75007 Paris — www.cm2c.net.
Dernière mise à jour : 23 septembre 2026