Données personnelles
Politique de confidentialité
Cette page décrit les traitements de données personnelles réalisés dans le cadre du pré-lancement de Lexuria. Les champs entre crochets doivent être complétés avant publication publique.
1. Responsable du traitement
Lexuria est un projet en pré-lancement accessible sur lexuria.ai et édité par Adrien Villani, personne physique. Responsable du traitement : Adrien Villani Adresse personnelle de l’éditeur : 26 Rue de Tourville - Saint-Germain-En-Laye - 78100 - France SIREN / SIRET : Société en cours d'immatriculation Contact données personnelles : privacy@lexuria.ai Aucun délégué à la protection des données n’est désigné à ce stade. Le contact ci-dessus est le point de contact pour les demandes relatives aux données personnelles.
2. Personnes concernées et données collectées
Cette politique concerne les visiteurs, utilisateurs particuliers, utilisateurs professionnels, adhérents de l’annuaire, auteurs proposant un article, personnes demandant un rendez-vous et personnes contactant Lexuria. Selon les services utilisés, Lexuria peut traiter des données d’identification, de compte, de contact, de navigation, de sécurité, de conversation IA, de documents transmis volontairement, de profil professionnel public, de rendez-vous, de paiement si cette fonctionnalité est activée, et de consentement. Lexuria recommande de ne transmettre que les informations nécessaires à la demande. Les utilisateurs doivent éviter de communiquer des données concernant des tiers sans base légale appropriée.
3. Tableau des traitements
Le tableau ci-dessous synthétise les principaux traitements réalisés ou prévus pendant le pré-lancement. Les durées indiquées constituent les durées de conservation appliquées, sous réserve d’une obligation légale contraire ou de la conservation intermédiaire strictement nécessaire à la preuve d’un droit.
4. Assistant IA, sources et absence de décision automatisée
Les questions, documents et éléments de contexte transmis dans le chat peuvent être envoyés à des prestataires IA ou utilisés pour rechercher des sources publiques ou officielles utiles à la réponse. Lexuria n’utilise pas les conversations pour entraîner un modèle propriétaire. Les contenus transmis aux prestataires le sont pour fournir la fonctionnalité demandée, générer une réponse, retrouver le contexte ou améliorer la sécurité et la stabilité du service. Les réponses IA sont des aides à l’information et à l’orientation. Elles ne produisent pas de décision juridique automatisée à l’égard de l’utilisateur et ne remplacent pas l’analyse d’un professionnel compétent.
5. Destinataires et sous-traitants
Les données peuvent être accessibles, dans la limite de leurs missions, aux prestataires suivants ou catégories de prestataires : - Supabase, région West EU (Paris) : authentification, base de données, stockage et services associés ; - Cloudflare Turnstile : vérification anti-robots sur les formulaires d’authentification sensibles ; - Mistral AI : traitement des requêtes IA et génération de réponses ; - Resend : envoi d’emails transactionnels ou de contact ; - Google Custom Search : recherche web lorsque cette fonctionnalité est activée ; - Google Analytics : mesure d’audience après consentement du visiteur ; - API publiques ou officielles : Légifrance, Judilibre, INSEE/Sirene, PISTE ou sources équivalentes utilisées pour enrichir les réponses ; - hébergeur du site public : Vercel Inc, 440 N Barranca Avenue, Covina, CA 91723, États-Unis, privacy@vercel.com, https://vercel.com ; - prestataire de paiement : Fonctionnalité en cours de développement, mise a jour du prestataire à venir. ; - professionnels de l’annuaire lorsqu’un utilisateur demande un rendez-vous ou une mise en relation. Lexuria ne vend pas les données personnelles des utilisateurs.
6. Transferts hors Union européenne
La base de données et le stockage Supabase utilisés par Lexuria sont configurés dans la région West EU (Paris). Certains autres prestataires, notamment Vercel, Google ou Resend, peuvent néanmoins traiter ou rendre accessibles des données depuis des pays situés hors de l’Union européenne ou de l’Espace économique européen. Lorsque de tels transferts existent, ils doivent être encadrés par une base juridique appropriée, par exemple une décision d’adéquation, des clauses contractuelles types, des mesures complémentaires ou tout mécanisme reconnu par le RGPD. Pour chaque transfert concerné, Lexuria vérifie le mécanisme applicable et les garanties contractuelles du prestataire. Une copie des garanties pertinentes peut être demandée à privacy@lexuria.ai, sous réserve de la protection des informations confidentielles.
7. Cookies et traceurs
Lexuria utilise des traceurs strictement nécessaires au fonctionnement du site, notamment pour l’authentification, la sécurité, l’accès aux espaces utilisateurs et la mémorisation de certaines préférences. Cloudflare Turnstile est chargé uniquement sur les écrans d’authentification concernés afin de distinguer les utilisateurs légitimes des robots et peut traiter des données techniques nécessaires à cette vérification. Cette protection de sécurité ne sert ni à la publicité ni au suivi marketing. Avec l’accord du visiteur, Lexuria peut comptabiliser une seule consultation par fiche professionnelle et par session de navigateur. Cette mesure est interne : seul un total quotidien rattaché à la fiche est conservé, sans identifiant du visiteur dans la table de statistiques. Le professionnel accède uniquement à un total agrégé sur 30 jours. Avec l’accord du visiteur, Google Analytics 4 mesure les pages consultées, les interactions et des informations techniques relatives au navigateur et à l’appareil afin d’établir des statistiques d’utilisation du site. Google agit comme destinataire et sous-traitant de ces données selon la configuration du service. Les fonctionnalités publicitaires, Google Signals et la personnalisation publicitaire sont désactivées par le site. Google Analytics est désactivé par défaut et n’est chargé qu’après une action positive acceptant la catégorie « Mesure d’audience ». Le visiteur peut refuser aussi simplement qu’il accepte, puis retirer son accord à tout moment depuis « Choix des cookies ». Le retrait empêche toute nouvelle collecte par Lexuria et entraîne la suppression des cookies Google Analytics accessibles depuis le site ; les données déjà collectées restent soumises à la durée de conservation configurée dans Google Analytics. Le choix d’accepter ou de refuser est horodaté, associé à la version du dispositif de consentement et conservé pendant 6 mois. À l’expiration de cette période, ou en cas de modification des finalités, le choix est demandé à nouveau. Les cookies Google Analytics « _ga » et « _ga_* » ont une durée maximale de 13 mois.
8. Données obligatoires et facultatives
Les champs signalés comme obligatoires sont nécessaires pour fournir le service demandé : création de compte, authentification, réponse à une demande, publication d’une fiche, prise de rendez-vous ou traitement d’un message. Lorsque certaines informations sont facultatives, l’utilisateur peut choisir de ne pas les fournir. L’absence d’une donnée obligatoire peut toutefois empêcher l’accès à la fonctionnalité concernée ou limiter la qualité de la réponse.
9. Mineurs
Le service Lexuria n’est pas destiné spécifiquement aux mineurs. Les mineurs ne doivent pas l’utiliser sans l’autorisation de leur représentant légal lorsque celle-ci est requise. Les utilisateurs sont invités à ne pas transmettre de données relatives à des mineurs, sauf nécessité particulière et base légale appropriée.
10. Sécurité
Lexuria met en œuvre des mesures techniques et organisationnelles adaptées au pré-lancement : - authentification des utilisateurs ; - séparation logique des données par utilisateur ; - URLs signées pour certains fichiers stockés ; - limitation de taille et de nombre pour les pièces jointes ; - restrictions d’accès administrateur ; - protection anti-robots Cloudflare Turnstile des actions d’authentification sensibles ; - journalisation technique des erreurs et abus ; - chiffrement des communications via HTTPS lorsque le site est déployé publiquement. Ces mesures doivent être complétées par une vérification des politiques Supabase RLS, des buckets de stockage, des droits d’accès, des journaux et des contrats sous-traitants avant l’ouverture large au public.
11. Droits des personnes
Conformément au RGPD, vous pouvez demander l’accès, la rectification, l’effacement, la limitation, l’opposition ou la portabilité de vos données lorsque ces droits sont applicables. Lorsque le traitement repose sur le consentement, vous pouvez retirer ce consentement à tout moment, sans remettre en cause la licéité du traitement effectué avant le retrait. Pour exercer vos droits : privacy@lexuria.ai Une vérification d’identité pourra être demandée lorsque cela est nécessaire pour protéger vos données. Lexuria répond en principe dans un délai d’un mois à compter de la réception de la demande, sauf complexité particulière ou demande manifestement excessive.
12. Réclamation auprès de la CNIL
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la CNIL : Commission Nationale de l’Informatique et des Libertés 3 Place de Fontenoy - TSA 80715 75334 Paris Cedex 07 www.cnil.fr
13. Évolution de la politique
Cette politique pourra être mise à jour pour tenir compte de l’évolution du service, de la création d’une structure juridique dédiée, du choix définitif de l’hébergeur, des sous-traitants utilisés, de nouvelles fonctionnalités ou de nouvelles obligations légales. Dernière mise à jour : 22 septembre 2026.