1. Responsable du traitement
Le responsable du traitement des données personnelles est Certis Block SARL, éditeur de la plateforme Lexaaf. Adresse : Cocody-Angré, CHU Lot 1050 Ilot 90E, Abidjan, Côte d'Ivoire. Contact : dpo@golexaaf.com.
2. Données collectées
- Compte : email, nom, numéro de téléphone (vérifié)
- Préférences : langue, pays, opt-in WhatsApp
- Conversations : questions posées au bot, fiches consultées, documents générés
- Paiements : informations transmises au PSP (Jèko) sans stockage des moyens de paiement
- Consultations avocat : transcript chat conservé sous secret professionnel pendant 5 ans
- Données techniques : adresse IP, user agent, logs d'accès (12 mois)
3. Finalités
- Fournir le service (réponse aux questions, génération de documents, mise en relation)
- Améliorer la pertinence du triage IA (avec données anonymisées)
- Communications de service (jamais à des fins commerciales sans opt-in explicite)
- Respect des obligations légales (factures, comptabilité)
4. Base légale
Le traitement est fondé sur l'exécution du contrat (CGU) entre vous et Lexaaf, ainsi que sur votre consentement pour les communications optionnelles (WhatsApp opt-in, newsletter).
5. Destinataires
Les données ne sont jamais cédées à des tiers à des fins commerciales. Sont destinataires :
- Les avocats partenaires (uniquement pour les consultations qu'ils acceptent, et limités aux informations nécessaires)
- Les prestataires de paiement (Jèko) pour traiter les transactions
- L'hébergeur souverain pour le stockage technique
- Les autorités publiques sur réquisition légale
6. Durée de conservation
- Compte actif : tant que vous l'utilisez, + 3 ans après dernière activité
- Documents générés : 5 ans (durée légale de conservation comptable)
- Transcripts consultation avocat : 5 ans sous secret professionnel
- Logs techniques : 12 mois
7. Vos droits
Vous disposez des droits suivants :
- Droit d'accès, de rectification, d'effacement
- Droit à la portabilité de vos données
- Droit d'opposition au traitement
- Droit de retirer votre consentement à tout moment
Pour exercer ces droits, contactez dpo@golexaaf.com. Vous pouvez aussi saisir l'Autorité ivoirienne de Régulation des Télécommunications (ARTCI) en cas de contestation.
8. Sécurité
Lexaaf met en œuvre les mesures techniques et organisationnelles appropriées : chiffrement TLS, chiffrement des données sensibles au repos, contrôle d'accès strict, audit régulier, hébergement sur infrastructure souveraine.
9. Cookies
Lexaaf utilise des cookies strictement nécessaires au fonctionnement du service (authentification, panier). Aucun cookie publicitaire ni traceur tiers n'est déployé sans votre consentement explicite.
