Politique de confidentialité
Dernière mise à jour : 26 avril 2026 · Phase teaser (avril – fin août 2026)
Responsable du traitement
Le responsable du traitement des données collectées via legal-gen.fr est Laurent Jachimiak, fondateur d’Elginux, domicilié à Parentis-en-Born (40160), France. Contact : contact@elginux.fr.
SIRET : à compter de mai 2026. Avant cette date, LegalGen est en phase de pré-lancement, sans activité commerciale.
Données collectées — sur la page d’accueil et la newsletter
Sur la page d’accueil de legal-gen.fr, nous collectons exclusivement ton adresse email pour la notification de lancement, sous réserve de ton consentement explicite (case à cocher non pré-cochée avant envoi).
Sont également journalisés à des fins de preuve de consentement et de sécurité (anti-spam) : un hash partiel de ton adresse IP, le user-agent du navigateur, la page d’origine, l’horodatage de l’inscription, et le texte exact du consentement coché. Aucun autre traceur, aucun cookie analytics ni publicitaire n’est posé.
Données collectées — sur le formulaire de commande /generer
Le formulaire de commande LegalGen (page /generer) collecte des informations supplémentaires nécessaires à la rédaction de tes documents-types personnalisés :
- Identité de l’entreprise : raison sociale, forme juridique, SIREN, adresse du siège, site web, directeur de la publication.
- Coordonnées : email professionnel, téléphone (optionnel).
- Activité : description, secteur, type de clientèle (B2B / B2C).
- Cartographie RGPD : types de données collectées par le client final (email, nom, IP, cookies, paiement, etc.), sous-traitants techniques utilisés (Resend, Stripe, etc.), hébergeur du site.
- Métadonnées techniques : hash partiel d’IP, user-agent, referer, horodatage — pour la sécurité (rate-limit, anti-bot).
Finalité : permettre à Laurent (Elginux) de générer tes documents-types via Claude Sonnet, de les relire et de te les livrer par email sous 48 h ouvrées. Ces données sont nécessaires à l’exécution de mesures précontractuelles puis du contrat de service LegalGen (RGPD art. 6.1.b).
Destinataires : (1) Resend Inc. en transit email (DPA signé), (2) Laurent Jachimiak (Elginux) en interne. Les données ne sont partagées avec aucun tiers commercial. Pendant la phase pré-Stripe (avant mai 2026), le formulaire envoie un récap complet à laurent@elginux.fr via Resend ; aucune base de données n’est utilisée pour la phase HITL.
Durée de conservation : le récap email est conservé dans la boîte Gmail Laurent pendant 3 ans après livraison (suivi commande et SAV). À l’activation de Stripe (mai 2026), les commandes payées seront conservées 10 ans pour les obligations comptables (Code de commerce L.123-22).
Sous-traitant IA : la génération elle-même mobilise Claude Sonnet (Anthropic, sous-traitant adhérent DPF), mais cette opération est déclenchée manuellement par Laurent en mode HITL — aucune donnée n’est envoyée automatiquement à Anthropic depuis le formulaire.
Finalités
- T’envoyer un seul email de notification à l’ouverture publique du générateur (fin août 2026).
- T’envoyer un seul email de confirmation d’inscription dans les minutes suivant ton opt-in.
- Conserver la preuve de ton consentement éclairé, conformément au RGPD.
Aucune autre finalité. Aucune séquence marketing, aucune relance, aucune revente, aucun partage avec un tiers commercial.
Base légale
Le traitement repose sur ton consentement (RGPD, art. 6.1.a), recueilli explicitement via une case à cocher non pré-cochée. Le texte de consentement coché est conservé verbatim comme preuve.
Durée de conservation
- Adresse email : jusqu’à 6 mois après le lancement public (jusqu’à fin février 2027), ou jusqu’à ta demande de suppression — sauf si tu décides de rester inscrit·e à la newsletter post-lancement (auquel cas une nouvelle collecte avec son propre consentement te sera proposée).
- Logs de consentement (hash IP, user-agent, timestamp, texte) : 5 ans après la fin du traitement, comme preuve en cas de demande réglementaire (durée standard CNIL).
Hébergement et sous-traitants en phase teaser
La landing est hébergée sur Vercel Inc. (région Europe — Francfort). La base de données est assurée par Supabase Inc. (région UE — Francfort, Allemagne). La gestion des contacts emails est confiée à Resend Inc., prestataire basé aux États-Unis adhérent au Data Privacy Framework (DPF UE/États-Unis).
Aucun autre sous-traitant n’a accès aux données personnelles. Les contrats DPA (Data Processing Agreement) sont signés avec chaque prestataire conformément à l’article 28 RGPD.
Sous-traitants additionnels au lancement
À compter du lancement (30 juin 2026 pour la v0.5, 31 août 2026 pour la v1), LegalGen utilisera également les sous-traitants suivants :
- Anthropic PBC (États-Unis, DPF) — génération des documents-types via Claude Sonnet 4.6. Les données du formulaire sont envoyées à Anthropic pour traitement, sans mémorisation durable côté Anthropic (pas d’entraînement sur les données client). DPA : anthropic.com/legal/dpa.
- Stripe Payments Europe Ltd (Irlande) — traitement des paiements pack one-shot et abonnement. DPA : stripe.com/dpa.
- Vercel Inc. (États-Unis, DPF) — hébergement applicatif et stockage Blob temporaire des PDF générés (purge 30 jours).
Les données sensibles au sens de l’article 9 RGPD (santé, biométrique, opinions politiques) ne sont jamais collectées par LegalGen.
Tes droits
En vertu du RGPD (art. 15 à 22), tu disposes des droits suivants sur tes données :
- Droit d’accès à tes données
- Droit de rectification
- Droit à l’effacement (« droit à l’oubli »)
- Droit à la limitation du traitement
- Droit à la portabilité
- Droit d’opposition
- Droit de retirer ton consentement à tout moment
Pour exercer ces droits, contacte contact@elginux.fr. Délai de réponse : 1 mois maximum.
En cas de litige non résolu, tu peux introduire une réclamation auprès de la CNIL : cnil.fr/fr/plaintes.