RGPD · Article 13

Politique de confidentialité

Conforme au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée. Dernière mise à jour : 9 mai 2026.

1. Responsable de traitement

Chanel Services — micro-entreprise dirigée par Frédéric CHANEL.

AvocatLeads ne désigne pas de Délégué à la protection des données (DPO) car les critères de l'article 37 RGPD ne sont pas remplis. Toute demande relative à vos données personnelles peut être adressée au contact ci-dessus.

2. Finalités et bases légales du traitement

Vos données personnelles sont traitées pour les finalités suivantes :

FinalitéBase légale (RGPD Art. 6)Données concernées
Création et gestion de votre compteExécution du contrat (6.1.b)Email, nom, cabinet, barreau, spécialités, zones
Authentification et sécuritéExécution du contrat (6.1.b)Email, mot de passe haché, jetons JWT, IP
Fourniture des signaux et courriers IAExécution du contrat (6.1.b)Profil avocat + signaux publics traités
Facturation et obligations comptablesObligation légale (6.1.c)Email, plan, identifiants Stripe
Alertes email / SMS marketingConsentement (6.1.a)Email, téléphone (opt-in séparés)
Détection de fraude (multi-comptes)Intérêt légitime (6.1.f)Adresse IP au moment de l'inscription
Logs techniques et amélioration du serviceIntérêt légitime (6.1.f)IP pseudonymisée, actions, identifiants de requête

Notre intérêt légitime, lorsqu'il est invoqué, est de garantir la sécurité du service, de prévenir les abus et d'améliorer l'outil pour nos utilisateurs avocats. Vous pouvez vous opposer à un traitement fondé sur l'intérêt légitime à tout moment.

3. Destinataires et sous-traitants

Les sous-traitants suivants accèdent à certaines de vos données pour notre compte :

Sous-traitantRôleLocalisationGaranties
SupabaseAuthentification + stockageFrankfurt, UEDPA standard, intra-UE
RailwayHébergement backend + base de donnéesFrankfurt, UEDPA standard, intra-UE
VercelHébergement frontend (CDN)UE + USAClauses contractuelles types (SCC)
StripePaiement et facturationIrlande, UEPCI-DSS, DPA standard
BrevoEnvoi d'emails et SMSParis, UEDPA standard, intra-UE
AnthropicAPI IA (analyse + génération courriers)San Francisco, USASCC + DPA Anthropic. Aucune donnée d'entraînement.
SentryMonitoring d'erreursFrankfurt, UE (de.sentry.io)DPA standard, IP pseudonymisée, intra-UE

4. Transferts hors Union européenne

Certaines données peuvent être transférées vers les États-Unis (Anthropic, Sentry, CDN Vercel). Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), qui constituent une garantie appropriée au sens de l'article 46 RGPD.

Concernant Anthropic : les données envoyées sont principalement issues des 11 sources publiques que nous exploitons (BODACC, Infogreffe, SIRENE, Journal Officiel, BOAMP, AMF, ICPE, SITADEL, INPI brevets, INPI marques, CNIL) et le profil de l'avocat (nom, cabinet, barreau). Aucune donnée n'est utilisée pour entraîner les modèles d'IA. Le détail technique de ce transfert est documenté dans notre registre des traitements.

5. Durées de conservation

  • Données du compte (email, nom, profil) : durée de votre abonnement puis suppression sur demande, ou 3 ans après la dernière connexion en l'absence de demande explicite.
  • Signaux et données de prospection : 2 ans à compter de la publication, puis purge automatique.
  • Notes et courriers générés : durée du compte, supprimés immédiatement à la fermeture.
  • Données de facturation : 10 ans (obligation comptable, art. L123-22 du code de commerce).
  • Logs techniques : 12 mois maximum.
  • Adresse IP d'inscription (anti-fraude) : 24 heures.

6. Vos droits (articles 15 à 22 RGPD)

  • Accès : consulter ou exporter vos données depuis l'écran Paramètres (format JSON).
  • Rectification : modifier votre profil à tout moment.
  • Effacement : supprimer votre compte depuis Paramètres. Vos données sont anonymisées immédiatement, à l'exception des informations conservées pour des obligations légales (facturation).
  • Portabilité : exporter vos données au format JSON structuré.
  • Limitation et opposition : contactez-nous pour suspendre un traitement ou vous opposer à un traitement fondé sur l'intérêt légitime.
  • Retrait du consentement : pour les alertes email/SMS, désactivez l'opt-in dans Paramètres ou utilisez le lien de désinscription présent dans chaque email. Le retrait n'affecte pas la licéité des traitements antérieurs.

Pour exercer ces droits, écrivez à contact@chanelservices.fr. Nous répondons sous un mois (article 12 RGPD).

Réclamation : vous avez le droit d'introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), www.cnil.fr/fr/plaintes.

7. Caractère obligatoire des données

Les données marquées comme requises (email, mot de passe, nom, barreau, spécialités, zones géographiques) sont nécessaires à la fourniture du service. Sans elles, nous ne pouvons pas créer votre compte ni cibler les signaux pertinents pour votre pratique.

Le téléphone est facultatif et n'est utilisé que si vous activez explicitement les alertes SMS (plans Pro et Cabinet).

8. Traitements automatisés (article 22 RGPD)

AvocatLeads utilise des modèles d'intelligence artificielle pour :

  • attribuer un score d'urgence et de pertinence à chaque signal public ;
  • générer des suggestions de courriers de prise de contact ;
  • estimer une probabilité de conversion à partir de l'historique d'usage de votre compte.

Ces traitements ne produisent aucun effet juridique à votre égard ni à l'égard des entreprises mentionnées : ils ne servent qu'à organiser la veille et suggérer des contenus que vous restez libre d'utiliser ou non. Aucune décision automatisée n'est prise sans intervention humaine. Vous pouvez à tout moment nous demander une explication sur le fonctionnement de ces scores en écrivant à contact@chanelservices.fr.

9. Sécurité des données

Vos données sont stockées sur des serveurs en zone européenne (Frankfurt). Les communications sont chiffrées en TLS 1.2+ et les données au repos en AES-256. Les mots de passe sont hachés (bcrypt via Supabase) et jamais stockés en clair.

En cas de violation de données susceptible d'engendrer un risque pour vos droits, nous vous notifierons et notifierons la CNIL dans les 72 heures (article 33 RGPD), conformément à notre procédure interne de gestion des incidents.

10. Cookies

AvocatLeads utilise uniquement des cookies techniques nécessaires au fonctionnement du service (session d'authentification, préférence de thème). Aucun cookie publicitaire ou de tracking tiers n'est utilisé. Aucun consentement préalable n'est donc requis (exemption ePrivacy pour cookies strictement nécessaires).

11. Modifications de la présente politique

Toute modification matérielle de cette politique sera notifiée par email aux utilisateurs ayant un compte actif au moins 30 jours avant son entrée en vigueur. L'historique des versions est conservé sur demande.