POLITIQUE DE CONFIDENTIALITÉ — PROJET confidentialite-2026-08-16-draft-1 PROJET NON OUVERT À L’ACCEPTATION. Responsable, hébergeur, régions, contrats et transferts restent à confirmer. ## Responsable Identité, adresse et contact vie privée ou DPO : BLOQUANT_OUVERTURE_COMMERCIALE. ## Données, finalités et bases Compte : identité, e-mail, authentification — mesures précontractuelles et contrat. Abonnement : statut, échéances, identifiants Stripe, factures — contrat et obligations comptables. Support : messages transmis — contrat et résolution des incidents. IA : consignes et extraits affichés dans le manifeste — décision granulaire pour la tâche demandée. Sécurité : journaux minimisés — intérêt légitime de sécurité. Cette information n’est pas un consentement global aux traitements nécessaires au contrat. ## Destinataires et transferts Stripe, Supabase, Mistral, Brevo et l’hébergeur doivent être confirmés dans le tableau dédié. Aucun engagement d’hébergement exclusivement européen avant vérification. ## Durées Compte et support : à fixer. Comptabilité : durée légale à valider. Manifestes IA : 12 mois ; consommation agrégée : 24 mois. Recherche juridique : 7 jours ; caches OCR jusqu’à modification, effaçables. ## Sécurité Métadonnées locales sensibles protégées au repos par Windows ; sauvegardes portables AES-256-GCM ; transport HTTPS. Les documents sources et copies ne sont pas tous chiffrés. Les extraits autorisés sont traités en clair par les services nécessaires. Aucun système n’offre une sécurité absolue. ## Droits Selon la situation : accès, rectification, effacement, limitation, opposition, portabilité et retrait du consentement lorsqu’il constitue la base. Contact : BLOQUANT_OUVERTURE_COMMERCIALE. Réclamation auprès de la CNIL. ## Dossiers clients Le cabinet demeure en principe responsable de traitement ; DROITVIA est sous-traitant. Un accord distinct précisera instructions, confidentialité, sécurité, sous-traitants ultérieurs, assistance, incidents, audit et sort des données.