Politique de confidentialité
Dernière mise à jour : 12 juin 2026
La présente politique décrit le traitement des données à caractère personnel dans l'application LexCabinet, logiciel de gestion pour cabinets d'avocats utilisé au sein de l'Union européenne (notamment en France) et au Maroc. Selon le pays d'établissement du cabinet utilisateur, le traitement est régi par le Règlement (UE) 2016/679 (RGPD) et la loi n° 78-17 du 6 janvier 1978 (Informatique et Libertés — contrôle de la CNIL), ou par la loi marocaine n° 09-08 (contrôle de la CNDP). Dans tous les cas, le secret professionnel de l'avocat s'impose (en France : art. 66-5 de la loi n° 71-1130 du 31 décembre 1971 ; au Maroc : loi n° 28-08).
1. Responsable du traitement et sous-traitant
Chaque cabinet d'avocats utilisateur est le responsable du traitement (art. 4.7 RGPD / art. 1 loi n° 09-08) des données de ses clients et de ses dossiers. L'éditeur de LexCabinet agit en qualité de sous-traitant (art. 28 RGPD), traitant les données uniquement sur instruction documentée du cabinet et pour les seules finalités du service.
L'accomplissement des formalités éventuelles auprès de l'autorité compétente (registre des traitements au titre de l'art. 30 RGPD pour la CNIL ; déclaration/autorisation auprès de la CNDP au Maroc) relève du cabinet responsable du traitement.
2. Données traitées
- Comptes utilisateurs (avocats, collaborateurs) : nom, prénom, e-mail, téléphone, rôle.
- Clients : nom, identifiants légaux le cas échéant (SIREN en France ; CIN/ICE au Maroc), adresse, coordonnées.
- Dossiers et audiences : intitulé, juridiction, parties, échéances, pièces — pouvant inclure des données judiciaires sensibles.
- Facturation et comptabilité : honoraires, règlements, mouvements CARPA.
- Données techniques : journaux d'accès et d'audit, à des fins de sécurité et de traçabilité.
3. Finalités
- Gestion des dossiers, des audiences, des délais et de l'agenda du cabinet.
- Facturation, suivi des règlements et obligations comptables et fiscales.
- Communication avec les clients, y compris via le portail client.
- Sécurité, prévention des conflits d'intérêts et traçabilité (audit).
4. Destinataires et sous-traitants ultérieurs
Les données ne sont accessibles qu'au cabinet concerné. Le cloisonnement entre cabinets est imposé techniquement. Les sous-traitants techniques sont :
- Vercel Inc. (hébergement applicatif, États-Unis / régions UE) ;
- Supabase (base de données, région Union européenne) ;
- Sentry (supervision des erreurs, région UE, sans données personnelles par défaut) ;
- Le prestataire d'envoi d'e-mails configuré par le cabinet (notifications, codes du portail).
5. Transferts hors de l'Union européenne / hors du Maroc
L'hébergement implique des transferts de données vers l'Union européenne et, s'agissant de la diffusion applicative, vers les États-Unis. Pour les responsables de traitement soumis au RGPD, ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne (art. 46 RGPD) et, le cas échéant, par le Data Privacy Framework UE–États-Unis (décision d'adéquation de la Commission du 10 juillet 2023) pour les prestataires certifiés. Pour les cabinets soumis à la loi n° 09-08, le responsable du traitement veille au respect des conditions de transfert qu'elle prévoit. Les bases de données sont hébergées en région Union européenne.
6. Durée de conservation
Les données sont conservées pour la durée de la relation contractuelle et, au-delà, pendant les durées légales de conservation et de prescription applicables (notamment comptables, fiscales et de responsabilité professionnelle). Certaines données techniques (codes d'accès temporaires, journaux) font l'objet d'une conservation limitée puis d'une suppression automatique.
7. Sécurité
Les mesures de sécurité comprennent notamment :
- chiffrement des échanges (TLS) et des secrets stockés (AES-256) ;
- cloisonnement strict des données par cabinet (isolation applicative et politiques d'accès au niveau de la base) ;
- accès aux pièces via des liens signés à durée limitée ;
- journalisation des opérations sensibles (piste d'audit) ;
- authentification individuelle et gestion des droits par rôle.
8. Vos droits
Selon le régime applicable (art. 15 à 22 RGPD et loi n° 78-17 en France ; loi n° 09-08 au Maroc), toute personne concernée dispose des droits suivants, à exercer auprès du cabinet responsable du traitement (coordonnées figurant dans la convention conclue avec le client, ou à l'adresse [À COMPLÉTER]) :
- Droit d'accès (art. 15 RGPD) : obtenir une copie des données la concernant. Le cabinet peut en générer un export complet sur demande.
- Droit de rectification (art. 16 RGPD) : faire corriger des données inexactes.
- Droit à la limitation (art. 18 RGPD) : obtenir la limitation d'un traitement contesté.
- Droit d'opposition (art. 21 RGPD) : s'opposer, pour un motif légitime, à un traitement.
- Droit à la portabilité (art. 20 RGPD) : recevoir ses données dans un format structuré et lisible par machine.
- Droit d'effacement (art. 17 RGPD) : ce droit s'applique dans les limites des obligations légales de conservation qui s'imposent à l'avocat et du secret professionnel. Lorsque la conservation est légalement requise ou nécessaire à la constatation, l'exercice ou la défense de droits en justice (art. 17.3 RGPD), le cabinet peut être tenu de refuser la suppression et en informe la personne concernée.
En cas de difficulté, la personne concernée peut saisir l'autorité de contrôle compétente : la CNIL (France / Union européenne) ou la CNDP (Maroc).
9. Contact
Pour toute question relative à la présente politique : [À COMPLÉTER] (adresse e-mail de contact / délégué à la protection des données).