Politique de confidentialité
Conformément au Règlement (UE) 2016/679 (RGPD), Art. 13 — Information lors de la collecte des données à caractère personnel
Note : cette page expose dans le détail nos engagements RGPD. Pour les informations éditeur, hébergeur, CGV et propriété intellectuelle, voir Mentions légales. Pour l'utilisation de l'intelligence artificielle, voir Politique IA et Comment fonctionne notre IA.
1. Responsable du traitement
Thomas Gayon — entrepreneur individuel (EI) éditant DossierJuridique.fr.
- SIRET : 10214573700015 — RCS Lyon 102 145 737
- Siège : 9 allée de la Chardonnière, 69270 Fontaines-sur-Saône, France
- Contact protection des données : mail@dossierjuridique.fr — c'est à cette adresse que s'exercent tous vos droits (articles 15 à 22 du RGPD).
- Délégué à la protection des données (DPO) : aucun DPO n'est désigné. L'article 37 ne fixe pas de seuil de 1 000 utilisateurs ni de nombre de salariés : l'obligation dépend notamment du suivi régulier et systématique ou du traitement de données sensibles à grande échelle dans les activités de base. L'éditeur demeure le responsable du traitement ; il ne se présente pas comme un DPO indépendant. Un DPO externe peut être désigné si l'analyse des activités le requiert. Les obligations de protection des données restent applicables.
2. Données personnelles collectées
Dans le cadre de l'utilisation du service, les données suivantes sont collectées :
- Compte utilisateur : adresse email (identifiant unique), prénom, nom, adresse postale et numéro de téléphone demandés dans le formulaire d'inscription, informations professionnelles selon le type de compte, plan d'abonnement
- Dossiers juridiques : description du litige, chronologie des faits, informations sur la partie adverse, catégorie et montant du litige, score de viabilité
- Pièces justificatives : documents PDF ou images téléchargés volontairement pour analyse
- Données de paiement : identifiant Stripe (stripe_customer_id), statut et montant de l'abonnement
- Données techniques : sessions de connexion (token opaque), adresse IP (journaux d'audit), horodatage des actions
2.1 Données concernant des tiers — information au titre de l'Art. 14 RGPD (collecte indirecte)
Lorsque vous renseignez votre dossier, vous pouvez saisir des données concernant un tiers — en particulier la partie adverse (identité, coordonnées, éléments du litige). Ces données ne sont pas collectées directement auprès de la personne concernée, mais auprès de vous, utilisateur. Conformément à l'Art. 14 RGPD :
- Source des données : vous-même (l'utilisateur), à partir des informations en votre possession dans le cadre de votre litige.
- Finalité et base légale : préparation du document demandé. Le contrat avec l'utilisateur ne constitue pas, à lui seul, une base contractuelle pour traiter les données d'une partie adverse. Le traitement des tiers nécessite une base propre à la finalité et à la situation ; le recours à l'intérêt légitime exige une appréciation de la nécessité et des droits des personnes. Les données sensibles nécessitent en plus une exception de l'article 9, telle que la défense d'un droit en justice lorsqu'elle est applicable. Les données pénales relèvent de l'article 10 et de l'article 46 de la loi Informatique et Libertés. Ne transmettez que les données nécessaires.
- Catégories de données, destinataires et durée de conservation : identiques à celles de votre dossier (voir §5 et §7).
- Droits de la personne concernée : la partie adverse bénéficie des mêmes droits que vous (voir §8) ; ils s'exercent auprès du point de contact protection des données (voir §11).
- Modalités d'information (Art. 14) : l'information individuelle est due dans les conditions de cet article. L'absence de relation directe avec une personne n'accorde aucune exemption automatique. Une exception de l'article 14.5 doit être justifiée pour la situation concernée et accompagnée de garanties ; cette page d'information générale ne remplace pas, à elle seule, l'information individuelle lorsqu'elle est due.
3. Finalité et base légale du traitement
Les données sont traitées pour les finalités suivantes :
- Fourniture du service (Art. 6.1.b RGPD) — génération des documents, gestion du compte, relances automatiques, facturation
- Intérêt légitime (Art. 6.1.f RGPD) — sécurité, prévention de la fraude, journaux d'audit
- Consentement (Art. 6.1.a RGPD) — témoignages publiés sur le site, mesure d'audience PostHog/Clarity, rappels par email pour reprendre un brouillon commencé dans un outil gratuit (case à cocher dédiée, voir §7.4)
- Obligation légale (Art. 6.1.c RGPD) — conservation comptable des factures (10 ans, Art. L123-22 du Code de commerce)
- Rétractation en ligne (Art. 6.1.c RGPD, Art. L.221-21 et D.221-5 du Code de la consommation) — enregistrement de votre déclaration et remise du reçu ; conservation de la preuve pour la gestion des réclamations et la défense des droits (Art. 6.1.f RGPD).
- Signalements et modération des modèles tiers (Art. 6.1.c RGPD, Art. 16 et 17 du règlement sur les services numériques lorsque ces obligations s'appliquent) — réception, examen humain et communication de la décision ; conservation de la preuve pour les réclamations et la défense des droits (Art. 6.1.f RGPD).
4. Intérêts légitimes poursuivis
Lorsque le traitement repose sur l'intérêt légitime (Art. 6.1.f RGPD), les finalités poursuivies sont :
- Sécurité du système : prévention des attaques (bot scanning, brute-force, SSRF), journalisation des erreurs et accès
- Prévention de la fraude : détection des comportements anormaux (rate-limiting, audit IP)
- Mesure d’audience : les traceurs utilisés pour analyser les parcours sont soumis à votre consentement ; une donnée pseudonymisée reste une donnée personnelle.
Le recours à l'intérêt légitime nécessite une appréciation de la finalité, de la nécessité et des droits et libertés des personnes concernées. Vous pouvez exercer votre droit d'opposition (Art. 21) à tout moment via mail@dossierjuridique.fr.
5. Destinataires et catégories de destinataires
Vos données personnelles sont transmises aux sous-traitants suivants, dans le cadre strict de la fourniture du service. La liste complète, avec localisation, finalité et lien vers leur politique de confidentialité, est disponible sur /mentions-legales section 6.5.
Catégories de destinataires :
- Hébergement et infrastructure : OVHcloud SAS (France, UE), Scaleway SAS (France, UE)
- Génération IA (parcours création de dossier juridique) : OpenAI Ireland Ltd (entité contractante UE ; infrastructure US, CCT 2021/914) — modèles
gpt-4.1-minietgpt-4.1pour la génération des documents juridiques,gpt-4.1-mini(Vision) pour l'analyse OCR des pièces jointes - Outils internes de génération de modèles (marketplace) : Anthropic PBC (États-Unis, CCT) — utilisé pour la pré-rédaction interne des templates de documents publiés sur le catalogue marketplace. Ce sous-traitant n'a pas accès aux données utilisateurs collectées dans le parcours de création de dossier juridique
- Paiements : Stripe Payments Europe Ltd (Irlande, UE ; infrastructure US possible, EU-US DPF + CCT 2021/914)
- Emails transactionnels et rappels de brouillon (outils gratuits) : Brevo SAS (France, UE)
- Signature électronique eIDAS : YouSign SAS (France, UE)
- LRE recommandée électronique : AR24 SAS (France, UE)
- Mesure d'audience : PostHog (auto-hébergé sur notre infrastructure OVH France — pas de transfert hors UE), Microsoft Corporation Clarity (États-Unis, Clauses Contractuelles Types 2021/914)
- Sécurité anti-bot : Cloudflare Inc. (États-Unis, CCT)
- Horodatage cryptographique : FreeTSA (empreinte SHA-256, sans document ; localisation et garanties contractuelles à confirmer)
- APIs gouvernementales : Légifrance, JUDILIBRE, API Recherche Entreprises, API Adresse (France, aucune donnée utilisateur transmise)
- SEO et webmastering : Google LLC (États-Unis, CCT — Search Console + Analytics GTM)
- Informations légales d'entreprise : API publique
recherche-entreprises.api.gouv.fr(DINUM, France, UE — données SIRENE ouvertes) - CI/CD code source : GitHub Inc. (États-Unis, CCT, aucune donnée utilisateur)
Les données ne sont pas revendues ni utilisées à des fins publicitaires.
6. Transferts hors Union européenne (Art. 44-49 RGPD)
Certains prestataires traitent des données hors UE, notamment aux États-Unis. Les garanties invoquées selon les prestataires sont les suivantes ; leur portée dépend de l'entité, du service et des conditions contractuelles applicables :
- Clauses Contractuelles Types (CCT 2021/914) de la Commission européenne — OpenAI (parcours utilisateur), Anthropic (outil interne de pré-rédaction des modèles marketplace, hors parcours utilisateur), Microsoft, Cloudflare, Google, GitHub
- EU-US Data Privacy Framework (décision d'adéquation Commission UE 2023) — Stripe, Microsoft
- FreeTSA : la localisation suisse annoncée auparavant n'est pas établie ; aucune décision d'adéquation n'est invoquée pour ce service sans vérification de son destinataire et de sa localisation.
La pseudonymisation des textes réduit certaines données transmises, sans garantir leur anonymat. Les images confiées à l’analyse Vision peuvent contenir des personnes, noms, coordonnées ou autres données lisibles et ne sont pas masquées automatiquement avant leur envoi à OpenAI. Masquez les éléments inutiles et ne transmettez que les pièces nécessaires. Les durées de purge locale ne décrivent pas celles des prestataires. La liste complète des sous-traitants avec leur localisation est sur /mentions-legales section 6.5.
7. Durée de conservation
Les délais ci-dessous décrivent les règles de conservation et de purge configurées dans le service. Les suppressions automatiques interviennent au passage des tâches planifiées ; leur fonctionnement doit être contrôlé. Les sauvegardes suivent les délais distincts indiqués ci-dessous.
7.1 Données liées à un dossier
- Pièces justificatives téléversées : supprimées du serveur 24 heures après le téléversement (purge horaire). Elles ne sont pas conservées au-delà du temps nécessaire à l'analyse
- Archive ZIP du dossier : supprimée 7 jours après la génération
- Enregistrement du dossier en base (description du litige, données des parties, montant, score de viabilité) : supprimé — et non simplement anonymisé — 9 jours après la génération. Ce délai couvre la relance amiable automatique planifiée à J+8. Aucun enregistrement, même anonymisé, n'est conservé au-delà
7.2 Compte, sécurité et facturation
- Compte utilisateur : conservé tant que le compte est actif ; un compte resté inactif pendant 3 ans est anonymisé (recommandation CNIL)
- Sessions de connexion : 30 jours (renouvellement automatique à chaque connexion), purge horaire des sessions expirées
- Journaux d'audit (adresse IP, horodatage des actions) : 12 mois glissants
- Journal des générations IA (traçabilité AI Act, sans contenu de dossier) : 90 jours
- Journaux techniques applicatifs (logs serveur centralisés sur notre infrastructure) : 30 jours
- Sauvegardes : après suppression de votre compte, une copie peut subsister jusqu'à 3 mois dans nos sauvegardes locales, hébergées en France et utilisées uniquement pour restaurer le service ; la sauvegarde distante, chiffrée et hébergée en France, est conservée 30 jours en quotidien et jusqu'à 12 mois en mensuel
- Données de paiement : durée légale de conservation comptable (10 ans, Art. L123-22 Code de commerce + CGI Art. 242 nonies A)
- Factures B2B : 10 ans en stockage WORM Object Lock Scaleway. Cette mesure technique ne constitue pas une certification NF Z42-013 du service
- Déclarations de rétractation : nom, prénom, email, éléments du contrat, déclaration, reçu horodaté et état de traitement sont conservés pendant 5 ans à compter de la demande, puis purgés par la tâche planifiée. Cette durée est un choix de conservation de la preuve pour les réclamations et la défense des droits, et non une durée légale universelle. Aucun justificatif joint n'est demandé. L'éditeur accède à ces informations pour traiter la demande ; Brevo reçoit les données nécessaires à l'envoi du reçu. Cette preuve peut subsister après la suppression du compte, sous réserve de vos droits et des motifs justifiant sa conservation.
- Signalements et décisions de modération : identité et email du signaleur lorsqu'ils sont requis, référence du contenu, motif, empreinte de l'IP, décision et suivi des notifications sont conservés 5 ans après le dernier événement parmi la création, l'examen et la décision liée. Sans événement ultérieur, le délai part de la création ; une décision prise à l'initiative de l'éditeur est conservée 5 ans après sa création. La purge quotidienne efface les signalements et décisions expirés sans republier les contenus. Cette durée relève de notre choix interne de gestion des réclamations et de défense des droits. L'éditeur traite les signalements ; les destinataires concernés reçoivent la décision motivée via Brevo. N'insérez pas de données personnelles inutiles dans le texte libre.
7.3 Mesure d'audience et consentement
- Mémorisation de votre choix cookies : 180 jours (environ 6 mois, durée retenue suivant la bonne pratique recommandée par la CNIL)
- Mesure d'audience PostHog / Google Analytics / Clarity : 13 mois au maximum, uniquement après votre consentement
7.4 Outils gratuits et rappels de brouillon
Le générateur gratuit de mise en demeure (/outils/generateur-mise-en-demeure-gratuit) enregistre un brouillon pour vous permettre de reprendre votre dossier :
- Brouillon (vos coordonnées, les parties adverses, la catégorie, le montant, la description) : 30 jours dans un cache chiffré (AES-256-GCM), accessible uniquement par le lien aléatoire affiché sur la page, puis supprimé automatiquement.
- Rappels par email : uniquement si vous avez coché la case prévue à cet effet (consentement, Art. 6.1.a RGPD ; case non cochée par défaut). Au plus trois messages dans les 24 heures suivant votre visite (H+1, H+12, H+24), chacun avec un lien de désinscription en un clic. Sans cette case, votre adresse n'est ni enregistrée comme contact ni utilisée pour vous écrire.
- Adresse d'un contact non converti : supprimée au plus tard 3 ans après sa collecte (référentiel CNIL prospects), ou dès le retrait de votre consentement.
8. Vos droits sur vos données personnelles
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès (Art. 15) : obtenir confirmation que vos données sont traitées et en obtenir une copie
- Droit de rectification (Art. 16) : corriger des données inexactes
- Droit à l'effacement (Art. 17) : demander la suppression de vos données
- Droit à la limitation (Art. 18) : limiter le traitement
- Droit à la portabilité (Art. 20) : recevoir vos données dans un format structuré (accessible depuis votre espace client → « Exporter mes données »)
- Droit d'opposition (Art. 21) : vous opposer au traitement fondé sur l'intérêt légitime
Pour exercer ces droits, contactez le responsable du traitement (aucun délégué à la protection des données n'est désigné, cf. §3) :
Email : mail@dossierjuridique.fr
Nous nous engageons à répondre dans un délai d'un mois (Art. 12.3 RGPD).
9. Droit de retrait du consentement
Lorsque le traitement repose sur le consentement (Art. 6.1.a RGPD), vous pouvez le retirer à tout moment, sans affecter la licéité des traitements effectués avant ce retrait. Modalités :
- Mesure d'audience PostHog/Clarity : retrait via le bandeau cookies (bouton « Gérer mes cookies » en pied de page)
- Témoignages publiés : retrait sur demande à mail@dossierjuridique.fr
- Génération IA de documents : retrait par suppression du compte (Art. 17)
- Rappels de brouillon des outils gratuits : lien de désinscription dans chaque email, ou demande à mail@dossierjuridique.fr (voir §7.4)
10. Décisions automatisées et profilage (Art. 22 RGPD)
DossierJuridique.fr ne prend aucune décision automatisée produisant des effets juridiques ou affectant significativement la personne concernée au sens de l'Art. 22 du RGPD.
Les documents juridiques générés par IA (mises en demeure, synthèses, plans d'action) ainsi que le score de viabilité (indicateur informatif 0-100) constituent des projets indicatifs sans effet juridique propre. L'utilisateur reste seul décisionnaire de leur envoi, modification ou contestation.
Profilage : aucun profilage automatisé au sens de l'Art. 4.4 RGPD n'est mis en œuvre. La mesure d'audience PostHog/Clarity utilise des données pseudonymisées et ne construit pas de profil comportemental durable (pas de cookie persistant, masquage automatique des champs sensibles).
Logique sous-jacente IA : voir /comment-fonctionne-notre-ia et /politique-ia pour le détail des garanties AI Act (Art. 50.1, 50.2, 50.4) — supervision humaine assurée par l'éditeur du site et révision humaine sur demande, engagement volontaire pour un système à risque limité (Art. 50 AI Act).
Une révision humaine (avocat, expert juridique) est recommandée avant tout envoi pour les litiges complexes ou à enjeu important.
11. Droit d'introduire une réclamation auprès de la CNIL
En cas de réponse insatisfaisante de notre part ou si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de l'autorité de contrôle compétente :
- Commission Nationale de l'Informatique et des Libertés (CNIL)
- 3 place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07, France
- Téléphone : 01 53 73 22 22
- Site : www.cnil.fr/fr/plaintes
Pour les violations de données (Art. 33 RGPD), nous nous engageons à notifier la CNIL dans un délai de 72 heures et à informer les personnes concernées sans délai injustifié si la violation est susceptible d'engendrer un risque élevé (Art. 34 RGPD). Voir détail sur /mentions-legales section 6.7.
Cookies et traceurs
Ce site n'utilise aucun cookie publicitaire ni de reciblage (pas de Facebook Pixel, pas de publicité comportementale).
Mesure d'audience (soumise à votre consentement) : après acceptation via le bandeau cookies, nous utilisons Google Analytics 4 (via Google Tag Manager — cookies _ga / _ga_*, 13 mois), Microsoft Clarity (cookies _clck / _clsk, 1 an, masquage automatique des champs sensibles) et PostHog (auto-hébergé sur notre serveur OVH France, mode mémoire sans cookie persistant). En cas de refus, aucun de ces traceurs n'est déposé. Vous pouvez modifier votre choix à tout moment via le bouton « Gérer mes cookies » en pied de page, ou nous écrire à mail@dossierjuridique.fr.
Les cookies strictement nécessaires (exemptés de consentement, Art. 82 al. 2 de la loi Informatique et Libertés) sont sid (session httpOnly, 30 jours), cookie_consent et cookie_consent_proof (mémorisation et preuve de votre choix CNIL, 13 mois).
Pixels de suivi dans les emails — depuis la recommandation CNIL du 12 mars 2026 (délibération n° 2026-042), un pixel mesurant l'ouverture d'un courriel est un traceur soumis à consentement au sens de l'Art. 82 de la loi Informatique et Libertés. Nos gabarits d'emails transactionnels n'insèrent aucun pixel de mesure d'ouverture, et nous demandons explicitement à notre prestataire d'envoi, message par message, de ne mesurer ni les ouvertures ni les clics — sur tous nos envois, relances comprises. Aucune statistique d'ouverture n'est donc collectée ni exploitée à des fins de prospection, de statistique ou de profilage. Pour vous opposer à toute mesure d'ouverture, écrivez à mail@dossierjuridique.fr.
Voir aussi la Politique cookies pour le détail complet.
Dernière mise à jour : 23 septembre 2026.
Versions précédentes archivées sur demande à mail@dossierjuridique.fr.