La présente Politique de Confidentialité a pour objet d'informer les utilisateurs du site et du service Legal Signal (accessible à l'adressehttps://legalsignal.fr) des conditions dans lesquelles leurs données à caractère personnel sont collectées, traitées et protégées.
1. Responsable du Traitement
Le responsable du traitement des données à caractère personnel est :
- Dénomination sociale / Nom : Arnaud MARTIN EI
- Forme juridique : Auto entreprise
- Siège social : 26 rue Dagorno 75 012 Paris
- SIREN / SIRET : 898150438 / 898 150 438 00015
- E-mail de contact DPO :contact@digital-advantage.com
2. Données Personnelles Collectées
Dans le cadre de l'utilisation de la plateforme Legal Signal, nous collectons uniquement les données strictement nécessaires au fonctionnement du service (principe de minimisation) :
Données d'identification et de compte (gérées par Clerk)
- Adresse e-mail, nom, prénom.
- Identifiant unique utilisateur (fourni par notre prestataire d'authentification Auth0).
Données de configuration et préférences (données métiers)
- Liste de SIREN/SIRET suivis, critères de filtres personnalisés (codes NAF, départements, types d'actes légaux).
- Canal de notification privilégié (adresse e-mail de réception, URL de Webhook Slack/Teams).
Données de facturation (gérées par Stripe)
- Historique d'abonnement, numéro de TVA intracommunautaire (si applicable).
Remarque : Aucune donnée bancaire ou numéro de carte n'est stocké sur nos serveurs. Ces données sont traitées de manière 100% sécurisée par Stripe.
Données techniques et de journalisation (logs d'exploitation)
- Adresse IP (anonymisée/pseudonymisée dans les logs), type de navigateur, horodatage des requêtes API et accès au Dashboard.
Remarque concernant les données Open Data (INSEE / BODACC) : Les informations relatives aux dirigeants figurant dans les publications officielles (BODACC / répertoire Sirene) sont issues de sources publiques ouvertes gérées sous Licence Ouverte v2.0. Legal Signal agit en tant que réutilisateur légitime de ces données publiques conformément au Code des relations entre le public et l'administration (CRPA).
3. Finalités et Bases Légales du Traitement
| Finalité du traitement | Base légale (RGPD) |
|---|---|
| Création de compte et authentification | Exécution du contrat (Art. 6.1.b) |
| Envoi des alertes quotidiennes et digests par e-mail | Exécution du contrat (Art. 6.1.b) |
| Gestion de la facturation et des abonnements | Obligation légale et contractuelle (Art. 6.1.b & c) |
| Maintenance, sécurité du service et logs d'exploitation | Intérêt légitime de l'éditeur (Art. 6.1.f) |
| Support client et réponses aux demandes | Exécution du contrat ou intérêt légitime (Art. 6.1.b/f) |
4. Destinataires des Données & Sous-traitants (Sub-processors)
Vos données ne sont jamais vendues, louées ou cédées à des tiers à des fins publicitaires ou commerciales.
Pour faire fonctionner la plateforme, nous faisons appel aux sous-traitants techniques suivants, tous rigoureusement sélectionnés pour leur conformité au RGPD :
- Auth0 (Okta) : Gestion de l'authentification sécurisée des comptes.
- Brevo (ex-Sendinblue) : Envoi des e-mails transactionnels et des alertes légales (serveurs hébergés en UE).
- Stripe Inc. : Gestion sécurisée des paiements et des abonnements.
- Hébergeur Cloud (ex: Hetzner / Scaleway / AWS EU-West) : Base de données PostgreSQL et serveurs API situés exclusivement au sein de l'Union Européenne.
5. Durée de Conservation des Données
- Données de compte et préférences : Conservées pendant toute la durée de la relation contractuelle. En cas de résiliation ou de suppression du compte, les données sont supprimées sous 30 jours.
- Données de facturation : Conservées 10 ans à compter de la clôture de l'exercice comptable (obligation légale selon le Code de commerce français).
- Logs techniques d'exploitation : Conservés pendant une durée maximale de 12 mois à des fins de sécurité et de débogage.
6. Vos Droits (Conformité RGPD)
Conformément à la réglementation européenne en vigueur, vous disposez des droits suivants concernant vos données personnelles :
- Droit d'accès (Art. 15 RGPD) : Obtenir la confirmation que vos données sont traitées et en recevoir une copie.
- Droit de rectification (Art. 16 RGPD) : Corriger toute donnée inexacte directement depuis votre Dashboard ou sur simple demande.
- Droit à l'effacement / "Droit à l'oubli" (Art. 17 RGPD) : Demander la suppression définitive de votre compte et de toutes les données associées.
- Droit à la limitation et d'opposition (Art. 18 & 21 RGPD) : Vous opposer au traitement de vos données pour des motifs légitimes.
- Droit à la portabilité (Art. 20 RGPD) : Récupérer la liste de vos règles et configurations au format JSON/CSV.
Pour exercer l'un de ces droits, envoyez un e-mail à :dpo@legalsignal.fr. Une réponse vous sera apportée sous un délai maximum de 30 jours.
En cas de litige non résolu, vous disposez également du droit d'introduire une réclamation auprès de la CNIL (Commission Nationale de l'Informatique et des Libertés) sur leur sitecnil.fr.
7. Sécurité des Données
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données contre la destruction, la perte, l'altération ou l'accès non autorisé :
- Chiffrement des communications de bout en bout via TLS/HTTPS.
- Mots de passe et jetons gérés via Auth0 (aucun mot de passe en clair stocké dans nos bases).
- Bases de données PostgreSQL isolées et sauvegardées quotidiennement.
8. Cookies et Traceurs
Legal Signal adopte une approche « Privacy First » :
- Nous n'utilisons aucun cookie publicitaire ou de ciblage tiers (pas de Google Analytics, Meta Pixel, etc.).
- Nous utilisons uniquement des cookies strictement nécessaires au fonctionnement technique du site (session d'authentification Auth0). Ces cookies sont exemptés de consentement préalable selon les recommandations de la CNIL.