Politique de confidentialité
La présente politique de confidentialité décrit comment Datavocat SAS collecte, utilise et protège vos données personnelles conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi Informatique et Libertés.
1. Responsable du traitement
Le responsable du traitement des données est :
Datavocat SAS
Siège social : [adresse complète]
Email du DPO : dpo@datavocat.fr
2. Données collectées
2.1 Données d'inscription
- Nom et prénom
- Adresse email professionnelle
- Nom du cabinet
- Mot de passe (chiffré)
2.2 Données d'utilisation
- Demandes d'analyse (requêtes textuelles)
- Résultats d'analyse générés
- Historique de navigation dans l'application
- Préférences de l'interface (thème, notifications)
2.3 Données clients
L'Utilisateur peut saisir des données relatives à ses clients : nom, prénom, email, téléphone, entreprise. Ces données sont stockées sous la seule responsabilité de l'Utilisateur.
2.4 Données techniques
- Adresse IP
- Type de navigateur et système d'exploitation
- Pages consultées et horodatage
3. Finalités du traitement
| Finalité | Base légale | Durée de conservation |
|---|---|---|
| Fourniture du service d'analyse | Exécution du contrat | Durée du compte + 1 an |
| Gestion du compte utilisateur | Exécution du contrat | Durée du compte + 1 an |
| Amélioration du service | Intérêt légitime | 26 mois (anonymisées) |
| Communication commerciale | Consentement | Jusqu'au retrait du consentement |
| Obligations légales | Obligation légale | Durée légale applicable |
4. Destinataires des données
Vos données sont accessibles uniquement aux :
- Membres autorisés de l'équipe Datavocat
- Sous-traitants techniques :
- Supabase — hébergement base de données (UE)
- Vercel — hébergement application
- Anthropic — traitement IA (API Claude)
Aucune donnée n'est vendue, louée ou transmise à des tiers à des fins commerciales.
5. Transferts hors UE
Certains sous-traitants (Vercel, Anthropic) sont situés aux États-Unis. Les transferts sont encadrés par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework.
6. Sécurité des données
Datavocat met en œuvre les mesures de sécurité suivantes :
- Chiffrement des données en transit (TLS 1.3) et au repos (AES-256)
- Authentification sécurisée avec hachage des mots de passe (bcrypt)
- Row Level Security (RLS) — isolation des données par utilisateur
- Sauvegardes automatiques quotidiennes
- Journalisation des accès et surveillance des anomalies
7. Vos droits
Conformément au RGPD, vous disposez des droits suivants :
- Droit d'accès — obtenir une copie de vos données
- Droit de rectification — corriger vos données inexactes
- Droit à l'effacement — demander la suppression de vos données
- Droit à la portabilité — recevoir vos données dans un format structuré
- Droit d'opposition — vous opposer au traitement de vos données
- Droit à la limitation — restreindre le traitement
Pour exercer ces droits, contactez-nous à : dpo@datavocat.fr
Nous nous engageons à répondre dans un délai de 30 jours. En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés).
8. Cookies
8.1 Cookies utilisés
| Cookie | Finalité | Durée | Type |
|---|---|---|---|
| sb-*-auth-token | Authentification Supabase | Session | Strictement nécessaire |
| datavocat_theme | Préférence thème clair/sombre | 1 an | Fonctionnel |
| datavocat_preferences | Préférences utilisateur | 1 an | Fonctionnel |
8.2 Cookies tiers
Datavocat n'utilise aucun cookie publicitaire, de traçage ou d'analyse tiers (pas de Google Analytics, pas de pixels de suivi).
9. Traitement par intelligence artificielle
Les demandes d'analyse sont transmises à l'API Claude (Anthropic) pour générer les résultats. Les données sont :
- Transmises de manière chiffrée
- Non utilisées pour entraîner les modèles d'IA (API commerciale)
- Non conservées par Anthropic au-delà du traitement de la requête
10. Modification de la politique
Datavocat se réserve le droit de modifier la présente politique. Les utilisateurs seront informés de toute modification substantielle par email ou notification dans l'application.
Dernière mise à jour : 10 mars 2026