Données personnelles

Politique de confidentialité

Cette page décrit les traitements de données personnelles réalisés dans le cadre du pré-lancement de Lexuria. Les champs entre crochets doivent être complétés avant publication publique.

1. Responsable du traitement

Lexuria est un projet en pré-lancement accessible sur lexuria.ai et édité par Adrien Villani, personne physique. Responsable du traitement : Adrien Villani Adresse personnelle de l’éditeur : 26 Rue de Tourville - Saint-Germain-En-Laye - 78100 - France SIREN / SIRET : Société en cours d'immatriculation Contact données personnelles : privacy@lexuria.ai Aucun délégué à la protection des données n’est désigné à ce stade. Le contact ci-dessus est le point de contact pour les demandes relatives aux données personnelles.

2. Personnes concernées et données collectées

Cette politique concerne les visiteurs, utilisateurs particuliers, utilisateurs professionnels, adhérents de l’annuaire, auteurs proposant un article, personnes demandant un rendez-vous et personnes contactant Lexuria. Selon les services utilisés, Lexuria peut traiter des données d’identification, de compte, de contact, de navigation, de sécurité, de conversation IA, de documents transmis volontairement, de profil professionnel public, de rendez-vous, de paiement si cette fonctionnalité est activée, et de consentement. Lexuria recommande de ne transmettre que les informations nécessaires à la demande. Les utilisateurs doivent éviter de communiquer des données concernant des tiers sans base légale appropriée.

3. Tableau des traitements

Le tableau ci-dessous synthétise les principaux traitements réalisés ou prévus pendant le pré-lancement. Les durées indiquées constituent les durées de conservation appliquées, sous réserve d’une obligation légale contraire ou de la conservation intermédiaire strictement nécessaire à la preuve d’un droit.

FinalitéDonnéesBase légaleDurée / critèreDestinataires
Création et gestion du compteNom, prénom, email, téléphone, type de compte, identifiants techniques, données de session.Exécution du service, mesures précontractuelles, intérêt légitime de sécurité.Durée du compte, puis suppression dans un délai de 30 jours après sa clôture, sauf conservation intermédiaire imposée par la loi ou nécessaire à la preuve d’un droit.Supabase, prestataires d’hébergement et d’authentification.
Chat IA juridique et reprise de conversationMessages, réponses, historique, résumés de contexte, sources, signaux de recherche, éventuels documents transmis.Exécution du service ; intérêt légitime à assurer la continuité, la sécurité et l’amélioration du service.12 mois à compter du dernier échange, sauf suppression anticipée demandée par l’utilisateur ou conservation nécessaire à la sécurité ou à une obligation légale.Mistral AI, Supabase, sources officielles ou web utilisées pour enrichir les réponses.
Pièces jointes et extraction de texteFichiers, noms de fichiers, types MIME, tailles, chemins de stockage, URLs signées, texte extrait.Exécution du service demandé par l’utilisateur.12 mois à compter du dernier échange auquel le fichier est rattaché, sauf suppression anticipée ou obligation légale contraire.Supabase Storage, prestataires techniques strictement nécessaires.
Annuaire professionnel et fiche publiqueIdentité professionnelle, activité, coordonnées, photo ou logo, description, domaines, barreau ou profession, horaires, fiche publique et justificatifs nécessaires à la vérification professionnelle.Consentement à la publication et exécution du service adhérent.Pendant la publication de la fiche, puis suppression dans un délai de 30 jours après sa désactivation, sauf conservation intermédiaire nécessaire à la preuve d’un droit. Le fichier physique d’un justificatif validé est supprimé 30 jours après la décision ; seules la nature du justificatif, la décision et ses dates sont conservées pour maintenir et démontrer le statut de vérification.Visiteurs du site pour les données publiées, Supabase, prestataires techniques.
Proposition, modération et publication d’articles juridiquesIdentité et signature de l’auteur, photographie facultative, article, résumé, mots-clés, images, crédits, historique de modération, dates de soumission et de publication.Exécution du service de publication demandé par l’adhérent ; intérêt légitime à modérer, sécuriser et promouvoir les contenus ; consentement lorsqu’une autorisation distincte est nécessaire pour publier une photographie.Pendant la préparation et la publication de l’article. En cas de retrait, suppression publique dans un délai raisonnable puis archivage intermédiaire limité à la preuve des droits, autorisations, décisions de modération ou litiges en cours.Visiteurs du site et réseaux sociaux officiels pour les éléments publiés, équipe de modération Lexuria, Supabase, Vercel et prestataires techniques.
Rendez-vous et mise en relationNom, email, téléphone, motif, date, notes, adresse éventuelle, pièce jointe éventuelle, statut du rendez-vous.Mesures précontractuelles, exécution du service, intérêt légitime de suivi.La pièce jointe est supprimée 30 jours après la fin du rendez-vous. Les autres données du rendez-vous sont conservées pendant son suivi, puis jusqu’à 3 ans en archivage intermédiaire à compter du dernier contact en cas de preuve ou de contestation.Professionnel contacté, Supabase, prestataires email le cas échéant.
Contact, support et notificationsNom, email, message, objet de la demande, données nécessaires à la réponse.Intérêt légitime à répondre aux demandes ; mesures précontractuelles lorsque la demande porte sur un service.12 mois à compter de la réception de la demande, puis suppression, sauf obligation légale ou litige en cours.Resend, prestataires email, personnes habilitées à traiter la demande.
Sécurité, quotas, logs et prévention des abusAdresse IP, identifiants techniques, horodatages, résultat de la vérification anti-robots, événements de sécurité, erreurs, logs d’usage, compteurs de quotas.Intérêt légitime à sécuriser le service et prévenir les abus.6 mois, portée à 12 mois uniquement lorsqu’un événement est nécessaire à l’analyse d’un incident de sécurité ou d’un abus.Cloudflare Turnstile, Supabase, hébergeur, prestataires techniques et personnes habilitées.
Paiement et abonnement si fonctionnalité activéeIdentifiants de transaction, statut d’abonnement, facture, email, données nécessaires au paiement.Exécution du contrat et obligations légales comptables/fiscales.Durée légale applicable aux pièces comptables et données de facturation si paiement activé.Prestataire de paiement, prestataires comptables et techniques.
Cookies et préférencesPréférences de confidentialité, traceurs strictement nécessaires, données de session, données de navigation Google Analytics et compteur agrégé de consultation des fiches professionnelles si la mesure est acceptée.Nécessité technique pour les traceurs indispensables ; consentement pour les mesures d’audience.6 mois pour le choix de consentement ou de refus ; 13 mois au maximum pour les traceurs Google Analytics après accord.Lexuria, Google Analytics et prestataires strictement nécessaires au fonctionnement du site.

4. Assistant IA, sources et absence de décision automatisée

Les questions, documents et éléments de contexte transmis dans le chat peuvent être envoyés à des prestataires IA ou utilisés pour rechercher des sources publiques ou officielles utiles à la réponse. Lexuria n’utilise pas les conversations pour entraîner un modèle propriétaire. Les contenus transmis aux prestataires le sont pour fournir la fonctionnalité demandée, générer une réponse, retrouver le contexte ou améliorer la sécurité et la stabilité du service. Les réponses IA sont des aides à l’information et à l’orientation. Elles ne produisent pas de décision juridique automatisée à l’égard de l’utilisateur et ne remplacent pas l’analyse d’un professionnel compétent.

5. Destinataires et sous-traitants

Les données peuvent être accessibles, dans la limite de leurs missions, aux prestataires suivants ou catégories de prestataires : - Supabase, région West EU (Paris) : authentification, base de données, stockage et services associés ; - Cloudflare Turnstile : vérification anti-robots sur les formulaires d’authentification sensibles ; - Mistral AI : traitement des requêtes IA et génération de réponses ; - Resend : envoi d’emails transactionnels ou de contact ; - Google Custom Search : recherche web lorsque cette fonctionnalité est activée ; - Google Analytics : mesure d’audience après consentement du visiteur ; - API publiques ou officielles : Légifrance, Judilibre, INSEE/Sirene, PISTE ou sources équivalentes utilisées pour enrichir les réponses ; - hébergeur du site public : Vercel Inc, 440 N Barranca Avenue, Covina, CA 91723, États-Unis, privacy@vercel.com, https://vercel.com ; - prestataire de paiement : Fonctionnalité en cours de développement, mise a jour du prestataire à venir. ; - professionnels de l’annuaire lorsqu’un utilisateur demande un rendez-vous ou une mise en relation. Lexuria ne vend pas les données personnelles des utilisateurs.

6. Transferts hors Union européenne

La base de données et le stockage Supabase utilisés par Lexuria sont configurés dans la région West EU (Paris). Certains autres prestataires, notamment Vercel, Google ou Resend, peuvent néanmoins traiter ou rendre accessibles des données depuis des pays situés hors de l’Union européenne ou de l’Espace économique européen. Lorsque de tels transferts existent, ils doivent être encadrés par une base juridique appropriée, par exemple une décision d’adéquation, des clauses contractuelles types, des mesures complémentaires ou tout mécanisme reconnu par le RGPD. Pour chaque transfert concerné, Lexuria vérifie le mécanisme applicable et les garanties contractuelles du prestataire. Une copie des garanties pertinentes peut être demandée à privacy@lexuria.ai, sous réserve de la protection des informations confidentielles.

7. Cookies et traceurs

Lexuria utilise des traceurs strictement nécessaires au fonctionnement du site, notamment pour l’authentification, la sécurité, l’accès aux espaces utilisateurs et la mémorisation de certaines préférences. Cloudflare Turnstile est chargé uniquement sur les écrans d’authentification concernés afin de distinguer les utilisateurs légitimes des robots et peut traiter des données techniques nécessaires à cette vérification. Cette protection de sécurité ne sert ni à la publicité ni au suivi marketing. Avec l’accord du visiteur, Lexuria peut comptabiliser une seule consultation par fiche professionnelle et par session de navigateur. Cette mesure est interne : seul un total quotidien rattaché à la fiche est conservé, sans identifiant du visiteur dans la table de statistiques. Le professionnel accède uniquement à un total agrégé sur 30 jours. Avec l’accord du visiteur, Google Analytics 4 mesure les pages consultées, les interactions et des informations techniques relatives au navigateur et à l’appareil afin d’établir des statistiques d’utilisation du site. Google agit comme destinataire et sous-traitant de ces données selon la configuration du service. Les fonctionnalités publicitaires, Google Signals et la personnalisation publicitaire sont désactivées par le site. Google Analytics est désactivé par défaut et n’est chargé qu’après une action positive acceptant la catégorie « Mesure d’audience ». Le visiteur peut refuser aussi simplement qu’il accepte, puis retirer son accord à tout moment depuis « Choix des cookies ». Le retrait empêche toute nouvelle collecte par Lexuria et entraîne la suppression des cookies Google Analytics accessibles depuis le site ; les données déjà collectées restent soumises à la durée de conservation configurée dans Google Analytics. Le choix d’accepter ou de refuser est horodaté, associé à la version du dispositif de consentement et conservé pendant 6 mois. À l’expiration de cette période, ou en cas de modification des finalités, le choix est demandé à nouveau. Les cookies Google Analytics « _ga » et « _ga_* » ont une durée maximale de 13 mois.

8. Données obligatoires et facultatives

Les champs signalés comme obligatoires sont nécessaires pour fournir le service demandé : création de compte, authentification, réponse à une demande, publication d’une fiche, prise de rendez-vous ou traitement d’un message. Lorsque certaines informations sont facultatives, l’utilisateur peut choisir de ne pas les fournir. L’absence d’une donnée obligatoire peut toutefois empêcher l’accès à la fonctionnalité concernée ou limiter la qualité de la réponse.

9. Mineurs

Le service Lexuria n’est pas destiné spécifiquement aux mineurs. Les mineurs ne doivent pas l’utiliser sans l’autorisation de leur représentant légal lorsque celle-ci est requise. Les utilisateurs sont invités à ne pas transmettre de données relatives à des mineurs, sauf nécessité particulière et base légale appropriée.

10. Sécurité

Lexuria met en œuvre des mesures techniques et organisationnelles adaptées au pré-lancement : - authentification des utilisateurs ; - séparation logique des données par utilisateur ; - URLs signées pour certains fichiers stockés ; - limitation de taille et de nombre pour les pièces jointes ; - restrictions d’accès administrateur ; - protection anti-robots Cloudflare Turnstile des actions d’authentification sensibles ; - journalisation technique des erreurs et abus ; - chiffrement des communications via HTTPS lorsque le site est déployé publiquement. Ces mesures doivent être complétées par une vérification des politiques Supabase RLS, des buckets de stockage, des droits d’accès, des journaux et des contrats sous-traitants avant l’ouverture large au public.

11. Droits des personnes

Conformément au RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données lorsque ces droits sont applicables. Lorsque le traitement repose sur le consentement, vous pouvez retirer ce consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant le retrait. Pour exercer vos droits : privacy@lexuria.ai Une vérification d’identité pourra être demandée lorsque cela est nécessaire pour protéger vos données. Lexuria répond en principe dans un délai d’un mois à compter de la réception de la demande, sauf complexité particulière ou demande manifestement excessive.

12. Réclamation auprès de la CNIL

Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : Commission Nationale de l’Informatique et des Libertés 3 Place de Fontenoy - TSA 80715 75334 Paris Cedex 07 www.cnil.fr

13. Évolution de la politique

Cette politique pourra être mise à jour pour tenir compte de l’évolution du service, de la création d’une structure juridique dédiée, du choix définitif de l’hébergeur, des sous-traitants utilisés, de nouvelles fonctionnalités ou de nouvelles obligations légales. Dernière mise à jour : 22 septembre 2026.