Politique de Confidentialité
Protection des données personnelles - Conforme au RGPD
Dernière mise à jour : Septembre 2026
Le responsable du traitement de vos données personnelles est :
CGMCONSULT — SASU (société par actions simplifiée unipersonnelle)
Capital social : 200,00 €
SIREN : 104 165 592 — SIRET siège : 104 165 592 00015
RCS : 104 165 592 R.C.S. Paris — TVA : FR 36 104 165 592
15 Avenue des Champs-Élysées
75008 Paris, France
Délégué à la Protection des Données (DPO) :
Email : dpo@directavocat.fr
Adresse postale : DPO - Direct Avocat, 15 Avenue des Champs-Élysées, 75008 Paris
2.1 Pour les utilisateurs particuliers
a) Orientation juridique par IA
Données : Description du problème juridique, catégorie de droit, degré d'urgence
Base légale : Consentement (RGPD art. 6.1.a) + consentement explicite pour données sensibles le cas échéant (art. 9.2.a)
Durée de conservation : 6 mois après la consultation (ou 3 ans si mise en relation effective)
b) Mise en relation avec avocats
Données : Nom, prénom, email, téléphone, ville, description du litige
Base légale : Exécution du contrat (RGPD art. 6.1.b)
Durée de conservation : 3 ans après la dernière activité
c) Géolocalisation
Données : Position géographique (ville, code postal) ou coordonnées GPS
Base légale : Consentement explicite (RGPD art. 6.1.a + ePrivacy)
Finalité : Proposer des avocats à proximité
Durée de conservation : Durée de la session (suppression automatique)
d) Lutte anti-fraude et sécurité
Données : Adresse IP, logs de connexion, comportement sur le site
Base légale : Intérêt légitime (RGPD art. 6.1.f) - Test LIA effectué
Durée de conservation : 12 mois maximum
e) Analytics et amélioration du service
Données : Pages visitées, durée de session, parcours utilisateur (anonymisées)
Base légale : Consentement (via bannière cookies)
Durée de conservation : 25 mois maximum
2.2 Pour les avocats partenaires
Données : Identité, inscription au Barreau, coordonnées professionnelles, domaines de compétence, tarifs, agenda, statistiques de performance, avis clients
Base légale : Exécution du contrat d'abonnement (RGPD art. 6.1.b)
Durée de conservation : Pendant la durée du contrat + 5 ans (obligations comptables et fiscales)
b) Préférences d'alertes et notifications
Données : Choix d'activation des rappels (rendez-vous 24h/2h, audiences 24h/2h, notifications de nouvelles demandes client et substitution)
Base légale : Exécution du contrat (RGPD art. 6.1.b) — l'avocat configure lui-même ses préférences
Finalité : Envoyer les rappels par email uniquement pour les alertes que l'avocat a explicitement activées
Durée de conservation : Pendant la durée du contrat + suppression à la résiliation
c) Synchronisation Google Calendar
Données : Jeton d'accès OAuth Google (si l'avocat a explicitement activé la synchronisation)
Base légale : Consentement explicite de l'avocat (RGPD art. 6.1.a) — autorisation via connexion OAuth sécurisée
Finalité : Synchroniser les rendez-vous créés sur la plateforme vers l'agenda Google de l'avocat
Durée de conservation : Jusqu'au retrait du consentement par l'avocat (révocable à tout moment)
d) Modèles de réponses et historique
Données : Contenu des modèles de réponses pré-rédigés, historique des dossiers traités et substitutions passées
Base légale : Exécution du contrat (RGPD art. 6.1.b)
Durée de conservation : Pendant la durée du contrat + 3 ans (archivage professionnel)
⚠️ Attention - Données sensibles
Lors de la description de votre problème juridique, vous pourriez révéler des informations relevant de catégories particulières de données au sens du RGPD (art. 9) :
- Données de santé
- Origine raciale ou ethnique
- Opinions politiques, religieuses ou philosophiques
- Orientation sexuelle
- Données relatives à des infractions, condamnations ou mesures de sûreté
Consentement explicite requis :
Si votre description contient de telles données, un consentement explicite vous sera demandé via une case à cocher dédiée :
"☐ J'accepte que Direct Avocat traite les données sensibles contenues dans ma description dans le seul but de me mettre en relation avec l'avocat adapté. Je comprends que ces données seront supprimées automatiquement après 6 mois."
Mesures de protection renforcées :
- Chiffrement de bout en bout des données sensibles
- Accès strictement limité (avocat destinataire uniquement)
- Suppression automatique après 6 mois (ou immédiatement sur demande)
- Journalisation de tous les accès (audits réguliers)
- DPIA (Analyse d'Impact) réalisée et mise à jour annuellement
Vos données personnelles peuvent être transmises aux catégories de destinataires suivantes :
- Personnel autorisé de Direct Avocat : équipes techniques, support client, DPO (accès strictement nécessaire)
- Avocats partenaires : uniquement l'avocat que vous avez choisi ou qui vous a été recommandé
- Prestataires techniques : hébergement cloud, services d'envoi d'emails pour les rappels automatiques, analytics (sous-traitants RGPD-conformes)
- Google (via OAuth) : uniquement si l'avocat a explicitement activé la synchronisation Google Calendar — accès limité à la création d'événements d'agenda
- Autorités légales : sur réquisition judiciaire uniquement (obligation légale RGPD art. 6.1.c)
Tous les sous-traitants sont liés par des contrats conformes à l'article 28 du RGPD garantissant la sécurité et la confidentialité de vos données.
Certains de nos sous-traitants peuvent être situés hors de l'Union Européenne (notamment AWS pour l'hébergement cloud).
Garanties mises en place :
- Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne
- Décision d'adéquation de la Commission (le cas échéant)
- Chiffrement des données en transit et au repos
- Hébergement prioritaire sur des serveurs UE
La liste des sous-traitants hors UE est disponible sur demande auprès du DPO.
Conformément au RGPD, vous disposez des droits suivants :
✓ Droit d'accès (art. 15)
Obtenir une copie de vos données personnelles
✓ Droit de rectification (art. 16)
Corriger des données inexactes ou incomplètes
✓ Droit à l'effacement / "Droit à l'oubli" (art. 17)
Demander la suppression de vos données (sous conditions)
✓ Droit à la limitation du traitement (art. 18)
Bloquer temporairement l'utilisation de vos données
✓ Droit à la portabilité (art. 20)
Récupérer vos données dans un format structuré (CSV, JSON)
✓ Droit d'opposition (art. 21)
S'opposer au traitement de vos données pour motif légitime
✓ Droit de retirer votre consentement
Retirer à tout moment votre consentement (géolocalisation, cookies, données sensibles)
✓ Droit de déposer une réclamation
Auprès de la CNIL si vous estimez que vos droits ne sont pas respectés
📧 Exercer vos droits :
Email : dpo@directavocat.fr
Courrier : DPO - Direct Avocat, 15 Avenue des Champs-Élysées, 75008 Paris
Délai de réponse : 1 mois maximum (prolongeable de 2 mois si nécessaire)
Pièce d'identité requise pour sécuriser la demande
Direct Avocat met en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque :
- Chiffrement : SSL/TLS pour les communications, AES-256 pour le stockage des données sensibles
- Authentification : Mots de passe hashés (bcrypt), authentification à double facteur disponible
- Contrôle d'accès : Principe du moindre privilège, revue trimestrielle des habilitations
- Sauvegardes : Sauvegardes quotidiennes chiffrées, stockage sur 3 sites géographiques distincts
- Surveillance : Détection d'intrusion (IDS), logs d'accès, audits de sécurité semestriels
- Formation : Sensibilisation régulière du personnel à la sécurité et à la protection des données
🔒 En cas de violation de données
Conformément à l'article 33 du RGPD, toute violation de données personnelles sera notifiée à la CNIL sous 72 heures. Si la violation présente un risque élevé pour vos droits, vous en serez informé directement.
Conformément à l'article 35 du RGPD, Direct Avocat a réalisé une Analyse d'Impact (DPIA) pour le traitement par intelligence artificielle, compte tenu :
- Du traitement potentiel de données sensibles (art. 9 RGPD)
- De l'utilisation d'une IA pour des décisions d'orientation
- De la nature des données juridiques (potentiellement délicates)
La DPIA est mise à jour annuellement et consultable sur demande auprès du DPO.
Les recommandations de la CNIL concernant les chatbots et l'IA sont strictement appliquées.
L'utilisation de cookies et traceurs est détaillée dans notre Politique Cookies accessible séparément.
En résumé :
- Cookies essentiels : Nécessaires au fonctionnement (session, sécurité) - pas de consentement requis
- Cookies analytics : Mesure d'audience - consentement via bannière
- Cookies publicitaires : Non utilisés actuellement
Vous pouvez retirer votre consentement à tout moment depuis les paramètres cookies.
Direct Avocat se réserve le droit de modifier la présente Politique de Confidentialité à tout moment.
Toute modification substantielle vous sera notifiée par email et/ou via une notification sur la plateforme, avec un délai de 30 jours avant entrée en vigueur.
La date de dernière mise à jour est indiquée en haut de cette page.
Délégué à la Protection des Données (DPO) :
Email : dpo@directavocat.fr
Adresse : DPO - Direct Avocat, 15 Avenue des Champs-Élysées, 75008 Paris
Autorité de contrôle :
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la CNIL :
Commission Nationale de l'Informatique et des Libertés (CNIL)
3 Place de Fontenoy - TSA 80715
75334 Paris Cedex 07
Tél : 01 53 73 22 22
Site web : www.cnil.fr
