Politique de confidentialité
Dernière mise à jour : 5 août 2026
LexSafe est un outil destiné aux avocats, conçu pour minimiser l'exposition des données de leurs clients. La présente politique décrit les données traitées, leurs finalités et les mesures de protection. Elle est susceptible de relever de la nLPD (Suisse) et du RGPD (UE) selon la localisation du cabinet et des personnes concernées [à confirmer selon votre situation].
1. Responsable du traitement
Weinnovate AI, SASU au capital de 1 000 €, 12 rue de la Part-Dieu, 69003 Lyon (France), SIREN 943 742 080. Contact vie privée : ja.moser@weinnovate.ai [désigner un référent RGPD dédié si nécessaire].
2. Rôles : le cabinet reste maître des données de ses clients
Pour les données relatives aux dossiers et aux clients, le cabinet utilisateur agit comme responsable du traitement et LexSafe (Weinnovate AI) comme sous-traitant. Un contrat de sous-traitance (DPA) doit encadrer cette relation [à mettre en place].
3. Données traitées
- Compte cabinet : email, nom, nom du cabinet, mot de passe (stocké haché, jamais en clair).
- Dossiers : référence, intitulé, parties (nom du client et de la partie adverse), description, juridiction, étapes de suivi.
- Documents : fichiers téléversés par l'avocat ou par le client, et leurs métadonnées (nom, taille, date, auteur du dépôt).
- Accès client : code d'accès unique par dossier (le client n'a pas de compte).
- Requêtes de recherche : anonymisées localement avant tout envoi (voir section 6).
4. Finalités
- Fournir les fonctionnalités : anonymisation, recherche juridique, gestion des dossiers, espace client.
- Authentifier les cabinets et cloisonner les données entre cabinets.
- Assurer la sécurité et le bon fonctionnement du service.
5. Sous-traitants et flux de données
- Supabase (base de données, stockage des fichiers, authentification) — région Europe (Stockholm, Suède). Héberge les comptes, dossiers et documents.
- Anthropic (Claude) — traitement par IA des requêtes de recherche déjà anonymisées et de la synthèse de jurisprudence. Anthropic est établie aux États-Unis ; les données identifiantes sont retirées avant tout envoi (section 6). [cadrer le transfert hors UE : clauses contractuelles types / DPA Anthropic]
- entscheidsuche.ch et Fedlex — bases publiques suisses interrogées pour la recherche (jurisprudence et législation). Seuls des termes de recherche anonymisés leur sont transmis.
- Hébergeur de l'application : Vercel Inc. (États-Unis).
6. Principe : anonymisation locale
L'anonymisation des documents s'effectue localement (texte collé : dans le navigateur ; fichiers : sur l'infrastructure de l'application), sans appel à un service tiers. Les requêtes de recherche sont également anonymisées dans le navigateur : noms, sociétés, emails, IBAN, numéros AVS et adresses sont retirés avant tout envoi à Anthropic ou aux bases de jurisprudence. Les données identifiantes ne quittent donc pas votre poste par ce biais.
7. Durées de conservation
Les données sont conservées le temps de l'utilisation du service, puis supprimées [délai à définir]. La suppression d'un dossier efface ses documents et fichiers associés. La suppression du compte entraîne l'effacement des données rattachées.
8. Sécurité
- Chiffrement en transit (TLS) et au repos (côté hébergeur).
- Fichiers stockés dans un espace privé ; téléchargement uniquement via des liens signés temporaires.
- Cloisonnement strict des données entre cabinets ; accès client limité au seul dossier concerné.
9. Vos droits
Conformément à la réglementation applicable, vous disposez de droits d'accès, de rectification, d'effacement, de limitation et de portabilité. Pour les exercer : ja.moser@weinnovate.ai. Vous pouvez également saisir l'autorité compétente ([PFPDT en Suisse / CNIL en France / autre]).