Nos engagements

Sécurité et confidentialité : hébergement en France, traitement de vos documents et conformité RGPD

Conforme RGPD

Nos outils et processus internes sont mis à jour régulièrement selon le RGPD.

IA française

Nos analyses s’appuient sur les sources juridiques françaises, notamment Légifrance.

Hébergé en France

Hébergement en France : nos serveurs sont situés à Clermont-Ferrand.

Confidentialité

Vos documents ne sont ni revendus, ni utilisés pour entraîner nos modèles sans votre accord.

Lumen Juris traite des documents parmi les plus sensibles de votre organisation : contrats, clauses, données de vos cocontractants. Cette page décrit, sans effet d’annonce, où sont hébergées vos données, ce que nous en faisons, combien de temps nous les conservons, et à qui nous les confions.

Où sont hébergées vos données

Le site vitrine, l’application, les documents que vous importez et les sauvegardes associées sont hébergés en France, chez o2switch, dont les serveurs sont situés à Clermont-Ferrand (Chemin des Pardiaux, 63000).

Ces données sont donc traitées sur le territoire national : votre patrimoine contractuel n’est pas dispersé entre des juridictions dont les régimes de protection diffèrent. Seule exception, décrite plus bas : les extraits soumis à l’analyse par un modèle d’intelligence artificielle.

Ce que nous faisons de vos documents

Vos documents sont traités dans un seul but : produire l’analyse ou le document que vous demandez. Ils ne sont ni revendus, ni transmis à des tiers à des fins commerciales.

Transmission à un fournisseur d’IA. Pour produire une analyse, les extraits de document nécessaires sont transmis à un fournisseur de modèles d’intelligence artificielle. Les requêtes adressées aux bases juridiques publiques, elles, sont décorrélées de vos documents : elles portent sur des mots-clés et des références, non sur votre texte.

Entraînement des modèles. Les documents importés ne sont pas utilisés par Lumen Juris pour entraîner ses propres modèles sans consentement explicite de votre part, et nos fournisseurs sont engagés à ne pas les réutiliser à cette fin.

Accès humain. Aucun membre de l’équipe ne consulte vos documents, sauf dans trois cas : à votre demande expresse dans le cadre d’un ticket de support, pour un diagnostic technique précis, ou sur réquisition légale. Cet accès est limité aux personnes habilitées, journalisé et soumis à une obligation de confidentialité.

Suppression. Vous pouvez supprimer un document à tout moment depuis votre espace, ou demander la suppression de l’ensemble de vos contenus à rgpd@lumenjuris.com. La purge intervient dans un délai opérationnel maximal de 30 jours, sauvegardes comprises.

Les sources juridiques que nous interrogeons

La pertinence juridique de Lumen Juris ne repose pas sur des données opaques : nos modèles s’appuient sur les données publiques ouvertes de l’État français, Légifrance pour les textes en vigueur, la jurisprudence de la Cour de cassation et des cours d’appel, et l’open data gouvernementale. Cette transparence sur les sources est la condition d’une IA juridique auditable : vous savez sur quoi raisonne l’outil.

Accès, sécurité et conformité RGPD

Nous ne revendiquons que les mesures effectivement en place. Lumen Juris ne détient à ce jour aucune certification de type ISO 27001, HDS, SecNumCloud ou SOC 2, et ne s’en prévaut donc pas.

  • Chiffrement en transit : l’ensemble des échanges entre votre navigateur et nos serveurs est protégé par HTTPS/TLS.
  • Chiffrement au repos : les volumes de données et les sauvegardes sont chiffrés.
  • Contrôle des accès : principe du moindre privilège, comptes nominatifs, revues d’accès périodiques.
  • Journalisation : les opérations sensibles et les accès aux contenus sont tracés.
  • Politique de mots de passe : exigences de complexité et possibilité d’activer une authentification à double facteur lorsqu’elle est proposée.
  • Sauvegardes : cycle glissant de 30 jours, chiffrées, avec plans de continuité et de reprise.
  • Gestion des incidents : en cas de violation de données susceptible d’engendrer un risque, notification à la CNIL sous 72 heures et information des clients concernés lorsque le risque est élevé, conformément aux articles 33 et 34 du RGPD.

Combien de temps nous conservons vos données

Durées de conservation appliquées
Type de donnéeFinalitéDurée activeSauvegardesSuppression
Documents et contenus importésExécution de l’analyse demandéeJusqu’à suppression par le client ou fin du contratCycle glissant de 30 joursPurge dans un délai opérationnel maximal de 30 jours
Compte utilisateurAuthentification et administration du compteDurée de la relation contractuelleCycle glissant de 30 joursArchivage puis suppression à l’issue des obligations légales
Facturation et pièces comptablesObligation légale10 ansIncluses dans le cycle de sauvegardeSuppression au terme du délai légal
Journaux techniques et de sécuritéSécurité et détection d’anomalies90 joursNon conservés au-delàSuppression automatique, sauf incident en cours d’investigation
Préférences de consentement aux cookiesPreuve du consentement6 moisSans objetNouvelle demande de préférence à l’expiration
Cookies non essentielsMesure d’audience et confort13 mois maximumSans objetExpiration automatique

Ces durées correspondent à celles décrites dans notre politique de protection des données.

Nos sous-traitants

Principaux sous-traitants au 28 juillet 2026
PrestataireServiceDonnées concernéesLocalisationGaranties
o2switchHébergement du site, de l’application et des sauvegardesEnsemble des données du serviceClermont-Ferrand, FranceTraitement sur le territoire national, engagement contractuel de confidentialité
Fournisseur de modèles d’intelligence artificielleProduction des analyses et suggestionsExtraits de documents soumis à l’analyseCommuniquée sur demande ; un traitement hors Union européenne est possibleClauses contractuelles types et engagement de non-réutilisation à des fins d’entraînement
StripeEncaissement des abonnementsDonnées de facturation, moyens de paiement tokenisésUnion européennePrestataire de services de paiement agréé
DocuSignSignature électronique avancéeDocuments soumis à signature et identité des signatairesUnion européennePrestataire de services de confiance au sens du règlement eIDAS

La liste nominative à jour de nos sous-traitants, leur mission et leur localisation sont communiquées sur demande à rgpd@lumenjuris.com.

Une question sur la sécurité de vos données ?

Nos équipes répondent directement aux questions de sécurité, d’hébergement et de conformité.

Pour le détail des traitements, des bases légales et de vos droits, consultez notre politique de protection des données.