Dans la présente politique, nous vous indiquons de façon transparente le type de données que nous recueillons, l’utilisation que nous en faisons ainsi que la manière dont nous les partageons. Vous trouverez également un descriptif de vos droits et des procédures qui vous sont ouvertes. Nous décrivons enfin nos politiques de sécurité au service d’une prestation sûre. 

 

Cette politique est conforme au règlement européen 2016/679/UE du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation des données et à la directive 2016/680/UE du 27 avril 2016 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel transposée en droit français par la loi n° 2018/493 du 20 juin 2018 relative à la protection des données personnelles. Elle s’applique à toutes les fonctionnalités et tous les onglets de la Plateforme LegalCluster.  

 

1/ Quels types de données recueillons-nous ? 

 

  1. Les données personnelles traitées par notre Plateforme peuvent provenir :  

 

  1. Soit d’une transmission directe et volontaire de votre part via le formulaire d’inscription ; 
  1. Soit d’une transmission automatique par la connexion effectuée sur vos profils Linkedin après avoir recueilli votre consentement préalable ; 

 

1.2 Dans le cadre de votre navigation sur la plateforme LegalCluster, nous recueillons, pour la durée du contrat prorogée de la durée légale de prescription, les données mentionnées ci-dessous : 

 

  1. Vos informations propres comprenant votre photographie, vos nom et prénom, votre adresse postale, votre parcours universitaire et professionnel, et les barreaux d’inscription pour les avocats, ainsi que vos langues parlées. L’objectif est de vous permettre d’être facilement identifiable par les autres Utilisateurs du LegalCluster. S’agissant des données légalement non obligatoires – c’est-à-dire votre photographie, votre parcours et vos langues parlées – vous pouvez décider, à tout moment, que ce soit lors de la création de votre profil ou au cours de votre utilisation de la Plateforme, de ne pas doter votre profil de telles informations ou de les en retirer.  

 

  1. Vos informations professionnelles qui comprennent des précisions sur votre emploi (intitulé de l’emploi, le département et l’entreprise où vous exercez votre emploi), sur votre domaine d’expertise, sur vos expériences professionnelles antérieures et vos honoraires (à titre indicatif, et seulement si vous souhaitez l’indiquer), ainsi que vos coordonnées professionnelles (adresse mail et numéro de téléphone). L’objectif est de permettre aux autres Utilisateurs de la plateforme LegalCluster de rapidement comprendre votre profil professionnel et de vous contacter facilement. Exceptée la communication de vos coordonnées professionnelles qui est une obligation légale, vous pouvez décider, à tout moment, que ce soit lors de la création de votre profil ou au cours de votre utilisation de la Plateforme, de ne pas doter votre profil de telles informations ou de les en retirer. 

 

  1. Le détail de vos visites incluant votre fréquence d’utilisation de la plateforme LegalCluster, les activités effectuées sur notre Plateforme ainsi que le contenu que vous choisissez d’y charger. Cette analyse a pour but d’améliorer l’offre de service.  

 

 

  1. Le détail de vos visites incluant votre fréquence d’utilisation de la plateforme LegalCluster, les activités effectuées sur notre Plateforme afin d’améliorer l’offre de service.  

 

  1. L’identité des Experts sollicités et des Experts présents dans votre liste de contact dans le but d’accroître la qualité de la prestation de service rendue. Ces données feront en effet l’objet d’une étude en interne par notre responsable de traitement, chargé d’effectuer des statistiques destinées à visualiser nos actions d’amélioration prioritaires.  

 

  1. Les avis et recommandations mises à la suite de la prestation rendue par un Utilisateur de la Plateforme LegalCluster. Les objectifs d’un tel traitement sont de garantir, d’améliorer et de développer la qualité de nos services et de valoriser les différents profils présents sur notre plateforme. Bien que facultative, cette notation a également comme but de nous permettre d’améliorer la personnalisation de votre compte. 

 

  1. L’identité des Utilisateurs pouvant inviter d’autres Utilisateurs sur la Plateforme LegalCluster. Pour garantir une sécurité d’accès à la plateforme, il incombe au Client de sélectionner ses Utilisateurs autorisés à inviter d’autres Utilisateurs sur la plateforme. En vertu d’une logique de sécurité de notre plateforme, nous recueillons l’identité de ces Utilisateurs au moment du choix et lorsque ceux-ci invitent de nouveaux Utilisateurs sur notre Plateforme. 

 

  1. Les données financières comprenant vos informations bancaires ainsi que le détail des opérations financières ou comptables réalisées pour accéder à notre Plateforme. Ces informations nous garantissent le paiement correspondant à l’inscription sur la Plateforme. 

 

1.3 Outre les informations décrites dans l’article 1.2 et en vertu du Chapitre Ier du décret n° 2011-219 du 25 février 2011 relatif à la conservation et à la communication des données permettant d’identifier toute personne ayant contribué à la création d’un contenu mis en ligne, nous recueillons les informations suivantes vous concernant :  

 

  1. Votre identification attribuée au moment de votre première connexion (soit vos identifiant et mot de passe initialement attribués d’office pour permettre votre 1ère connexion sur la Plateforme) pour une durée d’un an après la création de vos identifiants pérennes. 

 

  1. Vos données d’authentification, comprenant votre identifiant et votre mot de passe, pendant la durée du contrat, puis un an après la suppression de votre compte ou pendant cinq ans après votre dernière utilisation si votre compte n’a pas été supprimé. 

 

  1. Les caractéristiques de votre ligne internet utilisées pour chacune de vos connexions et opérations, pour une durée d’un an après toute connexion sur notre plateforme. 

 

1.4 Pour les données particulières ci-dessous : 

 

  1. Les contrats commerciaux passés avec nos clients sont conservés, en vertu de l’article L110-4 du code de commerce, pour une durée de cinq ans, s’ils sont signés sous format papier. Les contrats commerciaux signés sous format électronique sont conservés, en vertu de l’article L213-1 du code de la consommation, pour une durée de dix ans. 

 

  1. Les signatures électroniques réalisées sur la Plateforme LegalCluster sont permises grâce à un contrat de sous-traitance signé avec l’entreprise DocuSign. Dans le cadre de ce contrat, nous nous lions à la politique de confidentialité  de la société sous-traitante. Dans ce cadre, vos données traitées au cours de vos opérations effectuées sur le territoire européen sont protégées conformément au règlement européen 2016/679/UE du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation des données et à la directive 2016/680/UE du 27 avril 2016 relative à la protection des personnes physiques à l’égard du traitement des données à caractère personnel. Notre sous-traitant a ici une obligation de sécurité, de confidentialité et de documentation dans l’exercice de cette activité et, en cas de tout manquement à cette obligation, la responsabilité incombe à notre sous-traitant. 

 

2/ Comment ces données sont-elles utilisées et traitées ? 

 

2.1 Vos données personnelles sont recueillies dans le but :  

 

  1. D’assurer une exécution de bonne foi du contrat signé ; 
  1. D’améliorer l’offre de services fournie en étant au plus proche de votre besoin ; 
  1. De respecter les obligations légales, nos Conditions générales d’utilisation et notre présente Politique de confidentialité ; 
  1. Garder un contact avec nos clients afin de les informer des potentielles modifications sur la plateforme LegalCluster ; 
  1. Vérifier votre identité. 

 

2.2 Les données personnelles décrites dans l’article 1.2 de la présente politique sont conservées pour la durée nécessaire aux finalités décrites dans les Conditions générales d’utilisation c’est-à-dire pour la durée de la relation contractuelle. 

 

Une fois la durée effective du contrat achevée ou si un compte a été supprimé ou s’il n’est plus utilisé par la personne sans toutefois être supprimé, nous conservons vos données personnelles pour les besoins de l’archivage et conformément aux règles légales de prescription. Ce délai de conservation est d’un an lorsque le compte a été fermé par l’Utilisateur et de cinq ans après la dernière connexion. Au-delà de ces délais d’un ou cinq ans, nous nous engageons à ne plus disposer de données vous concernant. 

 

2.3 Le traitement des données recueillies automatiquement à partir de votre compte LinkedIn fait l’objet d’une demande de consentement préalable matérialisée par la connexion volontaire de l’Utilisateur aux moyens de ses informations d’authentification personnels. 

 

2.4 Vos données personnelles sont traitées en interne par notre Responsable de Traitement et sont stockées en Europe, dans le cloud Microsoft Azure, afin de limiter les flux étrangers de vos données et de garantir ainsi une plus grande sécurité dans leur traitement. 

 

3/ Quels sont vos droits sur vos données personnelles ? 

 

3.1 En vertu de la législation applicable, vous disposez de plusieurs droits sur vos données personnelles traitées par nos services depuis votre compte LegalCluster :  

 

  1. Un droit d’obtenir une copie lisible de vos données personnelles en notre possession ; 
  1. Un droit d’accès à vos données personnelles ; 
  1. Des droits de rectification, de modification et de suppression de vos informations erronées ; 
  1. Un droit d’opposition ou de limitation des traitements affectés à vos données personnelles ; 
  1. Un droit à la portabilité de vos données personnelles c’est-à-dire le droit d’obtenir, de la part de notre responsable de traitement, les données à caractère personnel vous concernant dans un format structuré, couramment utilisé et lisible par machine afin de les transmettre à un autre Responsable de Traitement ; 

 

Vous pouvez, à tout moment, nous contacter directement en nous faisant parvenir votre demande de jouissance de ces droits. Pour mener à bien ces démarches, nous sommes susceptibles de vous demander toute information complémentaire afin de vérifier votre identité. Nous nous engageons à répondre à votre demande dans un délai d’un mois. Ce délai pourra être allongé à deux mois en cas de complexité ou d’une masse de demandes trop importante. Dans cette dernière hypothèse, nos services vous informeront en amont. 

 

En cas de non-respect de notre part de ces engagements, vous disposez du droit d’introduire une réclamation auprès de l’autorité de contrôle compétente (en France, la Commission Nationale de l’Informatique et des Libertés, voire lien ci-dessous). Si vous souhaitez obtenir réparation d’un préjudice subi du fait de notre non-respect de ces engagements, vous avez le droit d’engager une procédure juridictionnelle devant le tribunal compétent après avoir préalablement pris contact avec notre Responsable de Traitement.  

 

3.2 Malgré la modification ou la suppression d’informations vous concernant, nous sommes susceptibles de les conserver lorsqu’une obligation légale ou un motif légitime le justifie. Sont notamment concernés les cas où vous ne respectez pas les principes posés par nos Conditions Générales d’Utilisation ou lorsque vous essayez de les contourner. 

 

3.3 Les données personnelles collectées après votre mort ne rentrent pas dans le champ d’application de ces droits. Toutefois, en nous contactant directement, vous avez la possibilité d’établir, avant votre mort, les directives définissant le sort réservé à vos données personnelles. 

 

3.4 Nous vous précisons par ailleurs que vous disposez de la possibilité de désactiver en ligne et à tout moment votre compte LegalCluster. 

 

4Comment est sécurisé notre système d’information ? 

 

Notre système d’information intègre en son sein la technologie Microsoft Office 365 et AZURE. A cet égard, notre système vous garantit :  

 

  1. Une sécurité intégrée grâce notamment à : 
  • Une surveillance continue des centres de données ; 
  • Un réseau interne de base de données séparé du réseau externe ; 
  • Des processus de référentiel sécurisés ; 
  • Des équipes dédiées à la gestion des menaces ou à l’analyse des vulnérabilités du périmètre ; 
  • Un chiffrement au repos et en transit de vos données (selon le protocole TLS) ; 
  • Une surveillance des fichiers et données empêchant ou détectant toute falsification ; 
  • Un chiffrement des messages permettant aux Utilisateurs d’envoyer des informations chiffrées aux autres Utilisateurs de la plateforme ; 
  • Un cloisonnement cryptographique des documents stockés sur notre plateforme ; 

 

  1. Une confidentialité dès la conception puisque :  
  • Vos données personnelles vous appartiennent et vous pouvez à tout moment les modifier ou les supprimer ; 
  • Nous n’utilisons vos données qu’à des fins de nécessité et de pertinence pour la réalisation efficace de l’objet de notre Plateforme ; 
  • Nous minimisons notre utilisation de vos données en ne traitant, en interne, que des données nécessaires à l’amélioration de notre offre de service ; 
  • Nous vous assurons une robustesse de bout en bout des flux de données au sein de nos systèmes d’information. 

 

  1. Un système de journalisation d’évènements (« logs ») est effectué à partir des informations stockées sur le cloud Azure de Microsoft. Il recense vos opérations effectuées sur la plateforme et collecte les dates et heures de vos connexions et déconnexions. Ces journaux permettent à nos équipes de rechercher rapidement une erreur lors de la résolution de problèmes ou sont mobilisés dans le cadre d’activité de surveillance. Ces données sont conservées pendant une durée de 90 jours dans le cloud Microsoft. 

 

  1. Une mise en conformité continue respectueuse des obligations posées par les textes légaux et normes. 

 

  1. Des opérations transparentes en vous présentant une solution hébergée dans des serveurs localisés en Europe et en restant à votre disposition pour toute question complémentaire aux Conditions générales d’utilisation et de la présente politique d’utilisation et de sécurité des données. 

 

5Nos principes liés à la confidentialité du traitement des données 

 

L’idée initiale de la plateforme LegalCluster est d’assurer la transformation digitale des fonctions juridiques et des écosystèmes juridiques, en vecteur de compétitivité. Pour parvenir à cet objectif, notre Plateforme vous assure la confidentialité de vos documents postés grâce à un système d’information robuste et la présence, sur la plateforme, d’emplacements spécifiquement dédiés au stockage de vos documents confidentiels. 

 

Toutefois, il vous revient la responsabilité de la confidentialité du mot de passe que vous avez choisi pour vous connecter à votre compte. Outre le choix d’un mot de passe de qualité, il vous incombe la charge de conserver ce mot de passe secret et de ne pas le communiquer à des personnes tierces. Vous avez également la responsabilité des documents que vous souhaitez stocker sur votre espace de travail.  

 

6/ Nos conseils pour maximiser la sécurité de vos informations 

 

Parallèlement à la politique de confidentialité menée par l’entreprise Seville More Helory et pour garantir une plus grande sécurité de votre contenu de notre Plateforme, nous vous conseillons : 

 

  1. D’utiliser votre appareil de travail dans un but purement professionnel ; 
  1. De nous contacter dans les plus brefs délais, en cas de violation ou tentative de violation suspectée sur votre compte LegalCluster et de manière générale, en cas de dysfonctionnement ; 
  1. D’utiliser un mot de passe de qualité pour vous connecter c’est-à-dire un mot de passe qui soit, pour des outils automatisés, difficile à retrouver et pour des personnes tierces difficile à deviner. Pour créer un mot de passe complexe, nous vous conseillons d’utiliser des moyens mnémotechniques comme : la conservation des premières lettres des mots d’une phrase, d’exprimer les nombres à l’aide des chiffres de 0 à 9 ou d’utiliser la phonétique. Nous vous déconseillons d’utiliser des mots de passe en lien avec votre identité ou d’utiliser un mot de passe qui vous sert déjà de mot de passe sur autre plateforme ; 
  1. De ne pas diffuser votre identifiant de connexion et votre mot de passe à autrui, y compris à des personnes qui vous semblent être de confiance ; 
  1. De ne pas enregistrer par défaut votre mot de passe sur votre navigateur Internet ; 
  1. De verrouiller votre système informatique dès que vous quittez votre poste de travail ; 
  1. D’installer sur son poste informatique un « pare-feu » logiciel (« firewall ») et des antivirus mis à jour ; 
  1. De disposer d’un système d’exploitation et d’un navigateur web mis à jour ; 
  1. De sauvegarder régulièrement vos documents dans les dossiers mis à votre disposition sur la plateforme LegalCluster en parallèle d’un enregistrement sur votre disque dur ; 
  1. De maintenir la confidentialité de vos documents en évitant de les diffuser à des personnes extérieures au dossier ; 
  1. De respecter les règles fixées par Conditions générales d’utilisation  

 

7/ Comment nous contacter ? 

 

Pour toutes questions liées à la confidentialité de la plateforme LegalCluster ou pour en savoir plus sur son fonctionnement, consulter les Conditions générales d’utilisation. Pour toute autre information, vous pouvez nous contacter :  

 

  1. Par courrier, à l’adresse suivante : 

Seville More Helory 

16 Cours Albert Ier 

75008 PARIS 

 

  1. Par courriel, en précisant l’objet de votre demande, à l’adresse suivante : 

contact@sevillemore.com 

 

8Renvoi aux conditions générales d’utilisation 

 

Pour toutes autres questions liées au fonctionnement et à l’utilisation de la plateforme LegalCluster, consulter les Conditions générales d’utilisation.  

 

9/ Renvoi sur le site de la Commission nationale de l’Informatique et des Libertés 

 

Pour toutes autres questions liées à la protection de vos données et à la législation actuellement en vigueur, consulter le site officiel de la Commission Nationale de l’Informatique et des Libertés. 

 

10Modification de notre politique de confidentialité 

 

La présente politique de confidentialité peut occasionnellement être modifiée par nos soins. Nous vous invitons donc à consulter régulièrement cette page afin de vous tenir informé des éventuelles évolutions de notre politique. Lorsqu’une modification le nécessite, nous nous engageons à vous informer et/ou solliciter votre accord.