Dernière mise à jour : 22 avril 2026
Chez LexCP.ai, nous accordons une importance capitale à la protection de vos données personnelles. La présente politique de confidentialité a pour objectif de vous informer, de manière claire et transparente, sur la manière dont nous collectons, utilisons, conservons et protégeons vos données.
Cette politique est conforme au Règlement Général sur la Protection des Données (RGPD — Règlement UE 2016/679) et à la Loi Informatique et Libertés modifiée.
Le responsable du traitement des données collectées sur le site LexCP.ai est :
Nous collectons uniquement les données strictement nécessaires à la fourniture de nos services :
| Type de données | Exemples | Base légale |
|---|---|---|
| Identification | Nom, prénom, email | Exécution du contrat |
| Authentification | Mot de passe (chiffré), token de session | Exécution du contrat |
| Profil métier | Type d'utilisateur (entreprise / acheteur public) | Exécution du contrat |
| Abonnement | Plan souscrit, historique de paiement | Exécution du contrat + obligation légale |
| Utilisation | Questions posées à l'IA, documents uploadés | Exécution du contrat |
| Technique | Adresse IP, navigateur, logs de connexion | Intérêt légitime (sécurité) |
Les informations de paiement (numéro de carte, cryptogramme, date d'expiration) sont collectées et traitées exclusivement par notre prestataire Stripe (certifié PCI-DSS niveau 1). LexCP.ai ne stocke ni n'a accès à vos données bancaires.
Vos données sont utilisées pour les finalités suivantes :
Vos données sont hébergées en Union Européenne, plus précisément :
| Catégorie | Durée |
|---|---|
| Compte actif | Durée de l'abonnement + 3 ans après inactivité |
| Données de facturation | 10 ans (obligation comptable — Code de commerce) |
| Documents uploadés (DCE) | 90 jours après analyse, puis suppression automatique |
| Historique des conversations IA | Durée de l'abonnement, suppression à la clôture |
| Logs techniques | 12 mois maximum |
| Prospects non inscrits | 3 ans à compter du dernier contact |
Conformément au RGPD, vous disposez des droits suivants sur vos données personnelles :
Vous pouvez demander à tout moment une copie de l'ensemble des données que nous détenons sur vous.
Vous pouvez demander la correction de données inexactes ou incomplètes directement depuis votre espace personnel ou par email.
Vous pouvez demander la suppression de vos données, sous réserve des obligations légales de conservation (données comptables notamment).
Vous pouvez demander la suspension temporaire du traitement de vos données dans certains cas (contestation d'exactitude, opposition, etc.).
Vous pouvez récupérer vos données dans un format structuré, couramment utilisé et lisible par machine (JSON, CSV).
Vous pouvez vous opposer à tout moment au traitement de vos données pour des motifs légitimes (hors traitements nécessaires au contrat).
Pour exercer vos droits, contactez-nous à :
contact@lexcp.aiNous nous engageons à répondre à votre demande dans un délai maximum de 30 jours.
Si vous estimez que vos droits ne sont pas respectés, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés (CNIL) :
Pour fournir nos services, nous faisons appel à des sous-traitants soigneusement sélectionnés, qui traitent vos données conformément à nos instructions et dans le respect du RGPD :
| Sous-traitant | Finalité | Localisation |
|---|---|---|
| Supabase / AWS | Hébergement base de données, authentification, stockage fichiers | Irlande (UE) |
| Vercel | Hébergement application web | Europe (CDN) |
| Stripe | Traitement des paiements | Irlande (UE) |
| Resend | Envoi d'emails transactionnels | Europe |
| Anthropic | Traitement par intelligence artificielle | États-Unis (avec clauses contractuelles types UE) |
| OVHcloud | Gestion du nom de domaine | France (UE) |
Chaque sous-traitant a signé un accord de traitement des données conforme à l'article 28 du RGPD.
Le site LexCP.ai utilise uniquement des cookies strictement nécessaires au fonctionnement du service. Aucun cookie publicitaire ou de tracking tiers n'est déposé.
Ces cookies étant essentiels au service, ils ne nécessitent pas de consentement préalable conformément à la position de la CNIL.
La majorité de vos données sont hébergées et traitées au sein de l'Union Européenne.
Certains traitements impliquent toutefois un transfert vers les États-Unis, notamment :
Ces transferts sont encadrés par des Clauses Contractuelles Types (CCT) approuvées par la Commission Européenne, garantissant un niveau de protection équivalent à celui de l'UE.
Nous nous réservons le droit de modifier la présente politique de confidentialité à tout moment, afin de tenir compte des évolutions légales, jurisprudentielles, techniques ou éditoriales.
En cas de modification substantielle, vous en serez informé par email au moins 15 jours avant son entrée en vigueur.
Pour toute question relative à la présente politique de confidentialité ou au traitement de vos données personnelles :
© 2026 LexCP.ai — Tous droits réservés