Politique de confidentialité
Comment EDIVIA collecte, utilise, conserve et protège vos données personnelles, conformément au Règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée.
1. Objet de la présente politique
La présente politique explique de manière transparente comment EDIVIA (entreprise individuelle exploitée par Frédéric DIU) collecte, utilise, conserve et protège les données à caractère personnel des utilisateurs du site edivia.fr et des connecteurs LexIA Pro, LexIA Juris et LexIA Suite.
2. Responsable du traitement
Le responsable du traitement des données personnelles est :
| Responsable | Frédéric DIU, entrepreneur individuel sous le nom commercial EDIVIA |
| Adresse | 8 Boulevard Saint-Georges, 04860 Pierrevert — France |
| SIREN | 522 256 924 |
| Courriel | contact@edivia.fr |
EDIVIA n'a pas désigné de Délégué à la Protection des Données (DPO), le traitement ne relevant pas des cas où une telle désignation est obligatoire au sens de l'article 37, 1, a à c, du RGPD.
3. Données personnelles collectées
Via le site edivia.fr
- Identification (formulaire de contact, newsletter) : nom, prénom, raison sociale, fonction, adresse électronique professionnelle
- Navigation : adresse IP, navigateur, système d'exploitation, pages consultées, durée de visite, données issues des cookies
- Communication : contenu des messages adressés à l'éditeur
Lors d'une souscription aux services LexIA
- Facturation : nom, raison sociale, adresse, pays, TVA intracom (B2B), email professionnel
- Paiement : EDIVIA ne stocke pas les données de carte bancaire. Le traitement du paiement est confié à Lemon Squeezy, conforme PCI-DSS niveau 1
- Compte client : identifiant utilisateur, clés d'activation MCP, dates de souscription et d'expiration
Lors de l'utilisation des connecteurs LexIA
- Logs techniques : horodatage des requêtes, identifiant du compte client, nom de l'outil invoqué, code de réponse. EDIVIA ne collecte ni ne stocke le contenu des requêtes utilisateur ni les paramètres passés à l'outil
- Données de quota : nombre de requêtes effectuées, à des fins de facturation et de prévention des abus
EDIVIA ne collecte aucune donnée personnelle relative aux tiers que l'utilisateur consulterait via les connecteurs (par exemple le nom du propriétaire d'une parcelle cadastrale). Ces données restent traitées au sein de la session de l'assistant d'IA de l'utilisateur et ne transitent pas par les serveurs EDIVIA.
4. Finalités et bases légales du traitement
Conformément à l'article 5 de la loi n° 78-17 du 6 janvier 1978 modifiée et à l'article 6 du RGPD :
| Finalité | Base légale |
|---|---|
| Gestion du compte client et exécution du contrat d'abonnement | Exécution d'un contrat |
| Facturation et obligations comptables | Obligation légale (Code de commerce, CGI) |
| Support client | Exécution d'un contrat |
| Newsletter clients (évolutions du service) | Intérêt légitime |
| Prospection commerciale (non-clients) | Consentement (opt-in explicite) |
| Mesure d'audience | Consentement ou intérêt légitime selon le cookie |
| Sécurité des systèmes et prévention des fraudes | Intérêt légitime |
| Réponse aux demandes d'exercice de droits | Obligation légale (RGPD) |
5. Durées de conservation
- Compte client actif : pendant toute la durée de l'abonnement
- Compte client clôturé : 3 ans après la fin de l'abonnement
- Données comptables (factures, paiements) : 10 ans (article L. 123-22 du Code de commerce)
- Données fiscales : 6 ans (article L. 102 B du LPF)
- Données de prospection : 3 ans à compter du dernier contact
- Logs techniques des connecteurs : 12 mois
- Logs d'investigation d'erreur : 7 jours
- Cookies de mesure d'audience anonymisés : 13 mois maximum (recommandation CNIL)
6. Destinataires et sous-traitants
| Sous-traitant | Service | Localisation |
|---|---|---|
| Cloudflare, Inc. | Hébergement site, connecteurs MCP, base de données | Datacenters UE (configuration EU-only) |
| Lemon Squeezy LLC | Paiements et facturation | États-Unis et UE |
| Resend, Inc. | Emails transactionnels | Datacenters UE |
| OVH SAS | Messagerie professionnelle contact@edivia.fr | Datacenters France |
Tous ces sous-traitants interviennent dans un cadre conforme à l'article 28 du RGPD via un Data Processing Addendum (DPA) signé entre EDIVIA et chacun d'eux.
EDIVIA ne vend, ne loue, ni ne cède jamais les données personnelles à des tiers à des fins commerciales.
7. Transferts hors Union européenne
Les transferts de données vers des sous-traitants ayant leur siège aux États-Unis (Cloudflare, Lemon Squeezy, Resend) sont encadrés par les Clauses Contractuelles Types (SCC) approuvées par la Commission européenne le 4 juin 2021, et le cas échéant par la décision d'adéquation Data Privacy Framework du 10 juillet 2023 lorsque le sous-traitant y est certifié.
8. Sécurité des données
EDIVIA met en œuvre des mesures techniques et organisationnelles appropriées, conformément à l'article 32 du RGPD :
- Chiffrement des données en transit (TLS 1.3 minimum)
- Chiffrement des données au repos pour les données sensibles
- Authentification forte des accès administrateurs
- Journalisation des accès et opérations sensibles
- Procédure de gestion des violations de données (notification CNIL sous 72 h, information des personnes en cas de risque élevé)
9. Vos droits
Conformément aux articles 15 à 22 du RGPD et aux articles 48 à 56 de la loi n° 78-17 modifiée, vous disposez des droits suivants :
- Droit d'accès (RGPD art. 15)
- Droit de rectification (RGPD art. 16)
- Droit à l'effacement (RGPD art. 17)
- Droit à la limitation du traitement (RGPD art. 18)
- Droit à la portabilité (RGPD art. 20)
- Droit d'opposition (RGPD art. 21)
- Droit de retrait du consentement (RGPD art. 7, 3)
- Droit de définir des directives post-mortem (article 85 de la loi n° 78-17)
Pour exercer vos droits, écrivez à contact@edivia.fr avec un justificatif d'identité si nécessaire. Réponse sous un mois (prorogeable de deux mois en cas de demande complexe — article 12, 3 du RGPD).
Droit d'introduire une réclamation auprès de la CNIL — 3 Place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 · www.cnil.fr
10. Mineurs
Les services EDIVIA sont destinés exclusivement à des professionnels et ne s'adressent pas aux personnes âgées de moins de 18 ans. EDIVIA ne collecte pas sciemment de données concernant des mineurs.
11. Cookies et traceurs
Le site edivia.fr utilise uniquement des cookies strictement nécessaires à son fonctionnement (préférences d'affichage, session de souscription Lemon Squeezy), conformément à l'article 82 de la loi n° 78-17 du 6 janvier 1978 modifiée. Aucun cookie de tracking publicitaire ni de mesure d'audience tierce n'est déposé sans consentement préalable. Les modalités détaillées (inventaire des cookies, durées, gestion du consentement, paramétrage du navigateur) figurent dans la Politique de gestion des cookies.
12. Modifications de la politique
EDIVIA se réserve le droit de modifier la présente politique à tout moment. En cas de modification substantielle, les utilisateurs disposant d'un compte client sont informés par courriel au moins 30 jours avant l'entrée en vigueur des modifications.
Document à jour au 23 mai 2026 — version 1.0.