Protection des données

Politique de confidentialité

Dernière mise à jour : 7 août 2026

1. Principe directeur

LexSafe est conçu pour permettre l'usage de l'IA sans exposer d'information couverte par le secret professionnel. Les données identifiantes présentes dans les textes soumis (noms de personnes, sociétés, adresses, références de dossiers) sont retirées et remplacées par des jetons avant tout envoi au modèle d'IA. La réidentification a lieu côté cabinet, dans le résultat affiché.

2. Responsable du traitement

Pour les données collectées via ce site (formulaire de contact, demande de démonstration), le responsable du traitement est Weinnovate AI - ja.moser@weinnovate.ai.

Pour les données de dossiers traitées dans le cadre d'un usage de LexSafe par un cabinet, le cabinet demeure responsable du traitement et Weinnovate AI agit comme sous-traitant, sur la base d'un accord dédié.

2 bis. Cadre légal applicable

Les traitements sont réalisés conformément à la loi fédérale suisse sur la protection des données (LPD) et à son ordonnance, ainsi qu'au RGPD lorsque celui-ci s'applique. Le secret professionnel de l'avocat, notamment au sens de l'art. 13 LLCA et de l'art. 321 CP, est traité comme une contrainte de conception : l'architecture du service vise à ce qu'aucune donnée couverte par ce secret ne quitte le périmètre du cabinet en clair.

3. Données collectées via ce site

  • Données de contact que vous transmettez volontairement : nom, cabinet, adresse e-mail, message.
  • Données de réservation de démonstration, traitées par l'outil de prise de rendez-vous utilisé, selon ses propres conditions.
  • Données techniques strictement nécessaires au fonctionnement et à la sécurité du site.

Finalités : répondre à votre demande, organiser une démonstration, gérer la phase pilote. Bases légales : votre consentement et l'intérêt légitime à répondre à une sollicitation commerciale.

4. Traitement des contenus soumis à LexSafe

  • Anonymisation des éléments identifiants avant tout appel au modèle d'IA.
  • Le fournisseur d'IA ne reçoit que des textes porteurs de jetons.
  • Vos contenus ne sont pas utilisés pour entraîner de modèle d'IA.
  • La table de correspondance entre jetons et données réelles n'est pas transmise à l'IA.

5. Hébergement et transferts

Les données sont hébergées sur des infrastructures situées dans l'Union européenne. Lorsqu'un prestataire technique implique un transfert hors de l'Union européenne, celui-ci est encadré par les garanties appropriées prévues par la réglementation applicable.

6. Durées de conservation

  • Demandes de contact et de démonstration : jusqu'à 24 mois après le dernier échange.
  • Données liées à un usage de la solution : selon la durée convenue avec le cabinet, puis suppression ou restitution.

7. Sécurité

Chiffrement des échanges, cloisonnement des environnements, contrôle des accès selon le principe du moindre privilège et journalisation des opérations sensibles. Aucun accès aux contenus d'un cabinet n'est effectué en dehors des nécessités techniques strictement convenues.

8. Cookies

Le site n'utilise pas de cookie publicitaire ni de traçage à des fins de profilage. Seuls des éléments techniques nécessaires au fonctionnement peuvent être employés.

8 bis. Sous-traitants et destinataires

Nous recourons à un nombre limité de prestataires, chacun encadré par un contrat de sous-traitance et un engagement de confidentialité :

  • Hébergement applicatif et base de données, sur des infrastructures situées dans l'Union européenne.
  • Fournisseur de modèle d'IA, qui ne reçoit que des textes anonymisés porteurs de jetons.
  • Outil de prise de rendez-vous, pour la réservation des démonstrations.
  • Messagerie professionnelle, pour le suivi des échanges commerciaux.

Aucune donnée n'est vendue, louée ni transmise à des fins publicitaires. La liste nominative et à jour des sous-traitants est communiquée sur demande écrite, et avant toute mise en production chez un cabinet.

8 ter. Violation de données

En cas d'incident de sécurité susceptible d'entraîner un risque pour les personnes concernées, nous informons sans délai injustifié le cabinet responsable du traitement et, lorsque la loi l'exige, l'autorité compétente. La notification décrit la nature de l'incident, les données concernées, les mesures prises et les recommandations utiles.

8 quater. Décision automatisée et supervision humaine

LexSafe ne prend aucune décision automatisée produisant des effets juridiques. Les résultats générés sont des propositions de travail, soumises à la vérification et au jugement de l'avocat, qui conserve l'entière maîtrise du dossier.

9. Vos droits

Vous disposez d'un droit d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, ainsi que du droit de retirer votre consentement. Pour exercer ces droits, écrivez à ja.moser@weinnovate.ai. Vous pouvez également saisir l'autorité de protection des données compétente.

Nous répondons en principe dans un délai de 30 jours. En Suisse, l'autorité compétente est le Préposé fédéral à la protection des données et à la transparence (PFPDT) ; dans l'Union européenne, l'autorité de contrôle de votre lieu de résidence.

10. Modifications

Cette politique peut être mise à jour pour refléter l'évolution de la solution ou du cadre réglementaire. La version en vigueur est celle publiée sur cette page.