contact@directavocat.ai

Politique de Confidentialité

Protection des données personnelles - Conforme au RGPD

Dernière mise à jour : Septembre 2026

1. Responsable du Traitement

Le responsable du traitement de vos données personnelles est :

CGMCONSULT — SASU (société par actions simplifiée unipersonnelle)
Capital social : 200,00 €
SIREN : 104 165 592 — SIRET siège : 104 165 592 00015
RCS : 104 165 592 R.C.S. Paris — TVA : FR 36 104 165 592
15 Avenue des Champs-Élysées
75008 Paris, France

Délégué à la Protection des Données (DPO) :
Email : dpo@directavocat.fr
Adresse postale : DPO - Direct Avocat, 15 Avenue des Champs-Élysées, 75008 Paris

2. Données Collectées et Finalités

2.1 Pour les utilisateurs particuliers

a) Orientation juridique par IA

Données : Description du problème juridique, catégorie de droit, degré d'urgence

Base légale : Consentement (RGPD art. 6.1.a) + consentement explicite pour données sensibles le cas échéant (art. 9.2.a)

Durée de conservation : 6 mois après la consultation (ou 3 ans si mise en relation effective)

b) Mise en relation avec avocats

Données : Nom, prénom, email, téléphone, ville, description du litige

Base légale : Exécution du contrat (RGPD art. 6.1.b)

Durée de conservation : 3 ans après la dernière activité

c) Géolocalisation

Données : Position géographique (ville, code postal) ou coordonnées GPS

Base légale : Consentement explicite (RGPD art. 6.1.a + ePrivacy)

Finalité : Proposer des avocats à proximité

Durée de conservation : Durée de la session (suppression automatique)

d) Lutte anti-fraude et sécurité

Données : Adresse IP, logs de connexion, comportement sur le site

Base légale : Intérêt légitime (RGPD art. 6.1.f) - Test LIA effectué

Durée de conservation : 12 mois maximum

e) Analytics et amélioration du service

Données : Pages visitées, durée de session, parcours utilisateur (anonymisées)

Base légale : Consentement (via bannière cookies)

Durée de conservation : 25 mois maximum

2.2 Pour les avocats partenaires

Données : Identité, inscription au Barreau, coordonnées professionnelles, domaines de compétence, tarifs, agenda, statistiques de performance, avis clients

Base légale : Exécution du contrat d'abonnement (RGPD art. 6.1.b)

Durée de conservation : Pendant la durée du contrat + 5 ans (obligations comptables et fiscales)

b) Préférences d'alertes et notifications

Données : Choix d'activation des rappels (rendez-vous 24h/2h, audiences 24h/2h, notifications de nouvelles demandes client et substitution)

Base légale : Exécution du contrat (RGPD art. 6.1.b) — l'avocat configure lui-même ses préférences

Finalité : Envoyer les rappels par email uniquement pour les alertes que l'avocat a explicitement activées

Durée de conservation : Pendant la durée du contrat + suppression à la résiliation

c) Synchronisation Google Calendar

Données : Jeton d'accès OAuth Google (si l'avocat a explicitement activé la synchronisation)

Base légale : Consentement explicite de l'avocat (RGPD art. 6.1.a) — autorisation via connexion OAuth sécurisée

Finalité : Synchroniser les rendez-vous créés sur la plateforme vers l'agenda Google de l'avocat

Durée de conservation : Jusqu'au retrait du consentement par l'avocat (révocable à tout moment)

d) Modèles de réponses et historique

Données : Contenu des modèles de réponses pré-rédigés, historique des dossiers traités et substitutions passées

Base légale : Exécution du contrat (RGPD art. 6.1.b)

Durée de conservation : Pendant la durée du contrat + 3 ans (archivage professionnel)

3. Données Sensibles et Consentement Explicite

⚠️ Attention - Données sensibles

Lors de la description de votre problème juridique, vous pourriez révéler des informations relevant de catégories particulières de données au sens du RGPD (art. 9) :

  • Données de santé
  • Origine raciale ou ethnique
  • Opinions politiques, religieuses ou philosophiques
  • Orientation sexuelle
  • Données relatives à des infractions, condamnations ou mesures de sûreté

Consentement explicite requis :

Si votre description contient de telles données, un consentement explicite vous sera demandé via une case à cocher dédiée :

"☐ J'accepte que Direct Avocat traite les données sensibles contenues dans ma description dans le seul but de me mettre en relation avec l'avocat adapté. Je comprends que ces données seront supprimées automatiquement après 6 mois."

Mesures de protection renforcées :

  • Chiffrement de bout en bout des données sensibles
  • Accès strictement limité (avocat destinataire uniquement)
  • Suppression automatique après 6 mois (ou immédiatement sur demande)
  • Journalisation de tous les accès (audits réguliers)
  • DPIA (Analyse d'Impact) réalisée et mise à jour annuellement
4. Destinataires des Données

Vos données personnelles peuvent être transmises aux catégories de destinataires suivantes :

  • Personnel autorisé de Direct Avocat : équipes techniques, support client, DPO (accès strictement nécessaire)
  • Avocats partenaires : uniquement l'avocat que vous avez choisi ou qui vous a été recommandé
  • Prestataires techniques : hébergement cloud, services d'envoi d'emails pour les rappels automatiques, analytics (sous-traitants RGPD-conformes)
  • Google (via OAuth) : uniquement si l'avocat a explicitement activé la synchronisation Google Calendar — accès limité à la création d'événements d'agenda
  • Autorités légales : sur réquisition judiciaire uniquement (obligation légale RGPD art. 6.1.c)

Tous les sous-traitants sont liés par des contrats conformes à l'article 28 du RGPD garantissant la sécurité et la confidentialité de vos données.

5. Transferts Hors UE

Certains de nos sous-traitants peuvent être situés hors de l'Union Européenne (notamment AWS pour l'hébergement cloud).

Garanties mises en place :

  • Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne
  • Décision d'adéquation de la Commission (le cas échéant)
  • Chiffrement des données en transit et au repos
  • Hébergement prioritaire sur des serveurs UE

La liste des sous-traitants hors UE est disponible sur demande auprès du DPO.

6. Vos Droits RGPD

Conformément au RGPD, vous disposez des droits suivants :

✓ Droit d'accès (art. 15)

Obtenir une copie de vos données personnelles

✓ Droit de rectification (art. 16)

Corriger des données inexactes ou incomplètes

✓ Droit à l'effacement / "Droit à l'oubli" (art. 17)

Demander la suppression de vos données (sous conditions)

✓ Droit à la limitation du traitement (art. 18)

Bloquer temporairement l'utilisation de vos données

✓ Droit à la portabilité (art. 20)

Récupérer vos données dans un format structuré (CSV, JSON)

✓ Droit d'opposition (art. 21)

S'opposer au traitement de vos données pour motif légitime

✓ Droit de retirer votre consentement

Retirer à tout moment votre consentement (géolocalisation, cookies, données sensibles)

✓ Droit de déposer une réclamation

Auprès de la CNIL si vous estimez que vos droits ne sont pas respectés

📧 Exercer vos droits :

Email : dpo@directavocat.fr
Courrier : DPO - Direct Avocat, 15 Avenue des Champs-Élysées, 75008 Paris

Délai de réponse : 1 mois maximum (prolongeable de 2 mois si nécessaire)

Pièce d'identité requise pour sécuriser la demande

7. Sécurité des Données

Direct Avocat met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :

  • Chiffrement : SSL/TLS pour les communications, AES-256 pour le stockage des données sensibles
  • Authentification : Mots de passe hashés (bcrypt), authentification à double facteur disponible
  • Contrôle d'accès : Principe du moindre privilège, revue trimestrielle des habilitations
  • Sauvegardes : Sauvegardes quotidiennes chiffrées, stockage sur 3 sites géographiques distincts
  • Surveillance : Détection d'intrusion (IDS), logs d'accès, audits de sécurité semestriels
  • Formation : Sensibilisation régulière du personnel à la sécurité et à la protection des données

🔒 En cas de violation de données

Conformément à l'article 33 du RGPD, toute violation de données personnelles sera notifiée à la CNIL sous 72 heures. Si la violation présente un risque élevé pour vos droits, vous en serez informé directement.

8. DPIA - Analyse d'Impact relative à la Protection des Données

Conformément à l'article 35 du RGPD, Direct Avocat a réalisé une Analyse d'Impact (DPIA) pour le traitement par intelligence artificielle, compte tenu :

  • Du traitement potentiel de données sensibles (art. 9 RGPD)
  • De l'utilisation d'une IA pour des décisions d'orientation
  • De la nature des données juridiques (potentiellement délicates)

La DPIA est mise à jour annuellement et consultable sur demande auprès du DPO.

Les recommandations de la CNIL concernant les chatbots et l'IA sont strictement appliquées.

9. Cookies et Traceurs

L'utilisation de cookies et traceurs est détaillée dans notre Politique Cookies accessible séparément.

En résumé :

  • Cookies essentiels : Nécessaires au fonctionnement (session, sécurité) - pas de consentement requis
  • Cookies analytics : Mesure d'audience - consentement via bannière
  • Cookies publicitaires : Non utilisés actuellement

Vous pouvez retirer votre consentement à tout moment depuis les paramètres cookies.

10. Modifications de la Politique

Direct Avocat se réserve le droit de modifier la présente Politique de Confidentialité à tout moment.

Toute modification substantielle vous sera notifiée par email et/ou via une notification sur la plateforme, avec un délai de 30 jours avant entrée en vigueur.

La date de dernière mise à jour est indiquée en haut de cette page.

11. Contact et Réclamation

Délégué à la Protection des Données (DPO) :
Email : dpo@directavocat.fr
Adresse : DPO - Direct Avocat, 15 Avenue des Champs-Élysées, 75008 Paris

Autorité de contrôle :

Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :

Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715
75334 Paris Cedex 07
Tél : 01 53 73 22 22
Site web : www.cnil.fr