Registre des activités de traitement

Extrait public — article 30 du RGPD

STELLARMEET, éditrice du service LegalBotik, tient un registre des activités de traitement conformément à l’article 30 du Règlement (UE) 2016/679. La présente page en publie l’extrait accessible au public. La version complète est tenue à disposition de la CNIL et de toute autorité de contrôle sur demande.

Responsable de traitement — STELLARMEET, SAS au capital de 1 000 €, SIREN 935 065 094, 25 rue de Ponthieu, 75008 Paris.

Point de contact données personnelles contact@legalbotik.fr (objet : « RGPD »).

Gestion des comptes utilisateurs

Finalité
Création, authentification, administration du compte, support client, sécurité du service.
Base légale
Exécution du contrat (art. 6.1.b RGPD)
Catégories de données
  • Identité (nom, prénom, email)
  • Données d'identification technique (identifiant, mot de passe haché)
  • Données de connexion (adresse IP, user-agent, horodatages)
Personnes concernées
Utilisateurs du service LegalBotik
Destinataires
Personnel habilité STELLARMEET, prestataires techniques contractuels
Durée de conservation
Durée du compte + 3 ans à compter de la dernière activité
Transferts hors UE
Données hébergées prioritairement en Union européenne. Connexion tierce optionnelle (ex. Google) encadrée contractuellement.
Mesures de sécurité
  • Chiffrement des communications
  • Authentification sécurisée
  • Limitation des tentatives de connexion
  • Accès restreint au personnel habilité

Génération et stockage des documents juridiques

Finalité
Fourniture de l'aide à la rédaction, conservation des versions, export par l'utilisateur, assistance en cas de problème.
Base légale
Exécution du contrat (art. 6.1.b) et, pour les catégories particulières au sens de l'article 9, consentement explicite (art. 9.2.a)
Catégories de données
  • Données saisies par l'utilisateur dans les formulaires (identité, situation administrative, éléments contractuels)
  • Pièces téléversées volontairement (ex. récépissés, avis d'imposition, décisions)
  • Contenu des documents générés
Personnes concernées
Utilisateurs du service et tiers mentionnés dans leurs documents (ex. co-contractants, administrations, tribunaux)
Destinataires
Personnel habilité STELLARMEET, prestataires de stockage et d'inférence IA (sans entraînement sur vos contenus)
Durée de conservation
Documents actifs : durée du compte + 3 ans. Pièces OQTF : 12 mois max. Suppression sur demande sous 30 jours.
Transferts hors UE
Transferts hors UE éventuels encadrés par clauses contractuelles types et mesures de sécurité complémentaires.
Mesures de sécurité
  • Chiffrement en transit et au repos
  • Isolation des données par compte utilisateur
  • Journalisation des accès sensibles
  • Pseudonymisation des journaux techniques

Facturation et suivi des paiements

Finalité
Facturation des prestations, comptabilité, recouvrement, lutte contre la fraude au paiement.
Base légale
Exécution du contrat (art. 6.1.b) et obligation légale comptable (art. 6.1.c — Code de commerce L. 123-22 et CGI art. 286)
Catégories de données
  • Identité et coordonnées de facturation
  • Plan souscrit, montant, TVA, devise, date de paiement
  • Empreinte du moyen de paiement (sans numéro de carte côté LegalBotik)
Personnes concernées
Utilisateurs ayant souscrit un plan payant
Destinataires
Personnel habilité STELLARMEET, prestataire de paiement certifié, expert-comptable (mandat de confidentialité)
Durée de conservation
10 ans à compter de la clôture de l'exercice (obligation légale)
Transferts hors UE
Traitement prioritaire en Union européenne, selon les garanties du prestataire de paiement.
Mesures de sécurité
  • Aucun numéro de carte bancaire stocké par LegalBotik
  • Paiement délégué à un prestataire certifié PCI-DSS
  • Accès comptabilité restreint

Gestion des demandes de contact

Finalité
Traitement des messages reçus via le formulaire de contact (support, question commerciale, réclamation, droits RGPD).
Base légale
Exécution de mesures précontractuelles ou contractuelles (art. 6.1.b) et intérêt légitime du responsable à répondre (art. 6.1.f)
Catégories de données
  • Identité, email, motif, contenu du message
Personnes concernées
Visiteurs et utilisateurs ayant rempli le formulaire
Destinataires
Équipe support STELLARMEET, prestataire de messagerie
Durée de conservation
3 ans à compter du dernier échange utile
Transferts hors UE
Aucun transfert hors UE identifié pour ce traitement.
Mesures de sécurité
  • Filtrage anti-spam
  • Limitation de débit
  • Accès limité aux personnes autorisées

Journaux techniques et sécurité

Finalité
Détection et investigation d'incidents, lutte contre les abus, garantie de la disponibilité du service.
Base légale
Intérêt légitime (art. 6.1.f)
Catégories de données
  • Identifiant utilisateur (si authentifié), adresse IP, user-agent, chemin d'accès, code de réponse
Personnes concernées
Tout visiteur et utilisateur
Destinataires
Équipe technique STELLARMEET, hébergeur du site
Durée de conservation
12 mois, purge automatique
Transferts hors UE
Journaux techniques pouvant transiter hors UE, encadrés par clauses contractuelles types.
Mesures de sécurité
  • Minimisation des données journalisées
  • Pas de conservation du contenu des documents dans les logs
  • Contrôles d'accès par rôle

Analyse d’impact (DPIA)

Certains traitements comportent par leur nature (catégories de données particulières au sens de l’article 9, usage de l’IA pour générer des pièces à portée juridique) un risque élevé au sens de l’article 35 RGPD. Ils font à ce titre l’objet d’une analyse d’impact, dont une synthèse publique est disponible sur la page /dpia.

Droits des personnes

Les modalités d’exercice des droits (accès, rectification, effacement, limitation, portabilité, opposition) sont décrites dans la politique de confidentialité.