RGPD & confidentialité
Comment Modes-de-Pensée applique le RGPD
Application pénale conçue pour les avocats : minimisation des données, encadrement des transferts vers les modèles LLM et respect des droits des personnes.
1. Données traitées
- Contenus saisis dans le chat pénal et l’analyse documentaire.
- Documents déposés pour analyse (texte, PDF) et exports PDF générés.
- Données techniques minimales (logs techniques non verbatim).
Les données sensibles (pénal) sont traitées uniquement pour l’assistance juridique demandée par l’utilisateur.
2. Base légale & finalités
- Exécution du service demandé (assistance pénale, analyse documentaire).
- Intérêt légitime : sécurisation, journalisation minimale, amélioration.
L’IA n’est pas un conseil juridique définitif ; elle fournit des hypothèses à vérifier.
3. Transferts vers les LLM
- Fournisseurs possibles : Mistral (UE), OpenAI / Anthropic / Gemini (hors UE).
- Pseudonymisation minimale avant envoi (emails/téléphones masqués). Évitez d’injecter des identités réelles.
- Pas d’entraînement volontaire sur les données clients. DPA/SCC à valider avec chaque fournisseur pour usage production.
Vous pouvez demander à limiter l’usage aux modèles hébergés UE si nécessaire.
4. Conservation & purge
- Exports PDF : URL signée courte durée ; suppression programmée recommandée (< 48h).
- Données Firestore : conserver uniquement le nécessaire au suivi du dossier.
- Logs : sans verbatim de pièces ; durée minimale pour la sécurité.
Les durées exactes sont paramétrables selon vos exigences cabinet (contactez-nous).
5. Droits des personnes
- Accès, rectification, suppression, limitation, opposition.
- Exercice via le contact ci-dessous ; suppression des données sur demande.
- En cas de doute, possibilité de restreindre le traitement aux modèles UE.
6. Sécurité
- Chiffrement en transit (HTTPS) et au repos (Firebase/Storage).
- Accès restreint via service account ; rotation et principe du moindre privilège.
- Pseudonymisation côté backend du chat pénal (emails/téléphones masqués avant envoi LLM).
7. Contact RGPD
Pour toute demande (accès, suppression, limitation, opposition) : contact@votredomaine.fr ou via votre interface client. Nous répondons dans les délais légaux.