Politique de confidentialité
Informations sur le traitement des données personnelles conformément au Règlement UE 2016/679 (GDPR)
Dernière mise à jour : 20 mars 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
2. Types de données collectées
Dans le cadre de la fourniture de ses services, LexGo collecte les catégories suivantes de données personnelles :
a) Données d'identification et de contact
Nom, prénom, adresse email, numéro de téléphone, adresse de résidence/domicile.
b) Données relatives au dossier juridique
Description de la situation juridique, domaine de compétence, documents téléchargés, communications échangées avec l'avocat.
c) Données de navigation
Adresse IP, type de navigateur, système d'exploitation, pages visitées, temps passé sur le site.
d) Données d'authentification
Identifiants de connexion, jetons de session, codes OTP pour la vérification à deux facteurs.
3. Finalités et bases juridiques
- Fourniture du service (art. 6.1.b GDPR) — Analyse du dossier, mise en relation avec un avocat, gestion du dossier.
- Réponse aux demandes de contact (art. 6.1.b GDPR)
- Obligations légales (art. 6.1.c GDPR)
- Sécurité de la plateforme (art. 6.1.f GDPR)
- Amélioration du service (art. 6.1.f GDPR)
4. Utilisation de l'intelligence artificielle
LexGo utilise un système d'IA pour analyser le dossier juridique, identifier le domaine de compétence, proposer la mise en relation avec l'avocat le plus adapté et générer des résumés.
Important : les conversations avec l'IA sont traitées en temps réel et ne sont pas utilisées pour entraîner des modèles. L'utilisateur a le droit de demander une intervention humaine (art. 22 GDPR).
5. Communication et diffusion des données
- Avocats du réseau LexGo — limité aux données nécessaires au dossier ;
- Fournisseurs de services technologiques — hébergement, messagerie, traitement IA ;
- Autorités compétentes — lorsque la loi l'exige.
Les données ne sont pas partagées avec des tiers à des fins de marketing ou de profilage commercial.
6. Transfert de données hors UE
Certaines données peuvent être transférées vers les États-Unis dans le cadre du service d'IA (Anthropic). Ces transferts sont effectués sur la base des Clauses Contractuelles Types (CCT) et du EU-U.S. Data Privacy Framework.
7. Durée de conservation
- Données du dossier juridique : durée du dossier + 10 ans ;
- Données de contact (formulaire) : durée nécessaire + 12 mois ;
- Données de navigation : maximum 6 mois ;
- Données d'authentification : durée du compte + 30 jours.
8. Droits de la personne concernée
Conformément aux art. 15 à 22 du GDPR : accès, rectification, effacement, limitation, portabilité, opposition, retrait du consentement.
Contact : info@lexgogroup.it
Réclamations : Garante Privacy
9. Mesures de sécurité
- HTTPS/TLS
- Mots de passe hachés avec bcrypt
- Protection CSRF
- Rate limiting
- TOTP pour les accès admin
- Jetons de session pour les documents
- Sauvegardes régulières
10. Modifications de la présente politique
Le responsable du traitement se réserve le droit d'apporter des modifications. La version mise à jour sera toujours disponible sur cette page.