Dernière mise à jour : 10 juin 2026
Politique de confidentialité
Cette politique explique quelles données Lexift collecte, pourquoi, avec qui elles sont partagées et quels sont vos droits. Elle s'applique au site et à l'application Lexift.
Confidentialité de vos requêtes.Les questions que vous posez sont transmises à des modèles d'IA tiers pour générer les réponses (voir § 5). N'y faites pas figurer d'informations permettant d'identifier directement un client ou un tiers (noms, coordonnées, numéros de dossier). Le secret professionnel reste de votre responsabilité.
1. Responsable du traitement
Le responsable du traitement est Lexift, éditeur de l'application. Pour toute question relative à vos données : contact@lexift.com.
2. Données collectées
- Données de compte : nom, prénom, adresse e-mail, et, si vous les renseignez, cabinet, profession, ville, domaines et spécialités, pays.
- Données d'usage du service : conversations, messages, requêtes, réponses générées, notes et réponses enregistrées, projets, quota consommé.
- Données de facturation : plan souscrit, montant, date, référence de transaction. Les paiements sont traités par notre prestataire Jeko ; nous ne stockons ni ne recevons vos numéros de carte ou identifiants de paiement.
- Données techniques : journaux de connexion, adresse IP, type de navigateur, horodatages, à des fins de sécurité et de bon fonctionnement.
3. Finalités et bases légales
- Fournir et exploiter le Service — exécution du contrat (CGU/CGV).
- Gérer votre compte et votre abonnement — exécution du contrat.
- Assurer la facturation et le suivi des paiements — exécution du contrat et obligation légale.
- Garantir la sécurité, prévenir les abus et les fraudes — intérêt légitime.
- Améliorer la qualité et la pertinence du Service — intérêt légitime.
- Respecter nos obligations légales et comptables — obligation légale.
4. Conversations et amélioration du service
Vos conversations sont conservées pour vous permettre d'y revenir et pour le bon fonctionnement du Service. Elles ne sont pas vendues. Elles peuvent être consultées de manière restreinte pour la sécurité, le support ou l'amélioration de la qualité. Vous pouvez supprimer vos conversations depuis l'application.
5. Destinataires et sous-traitants
Nous faisons appel à des prestataires techniques agissant pour notre compte, dans la limite des finalités ci-dessus :
- Supabase (hébergement de la base de données et authentification) — Union européenne (AWS, Paris, eu-west-3).
- Mistral AI (lecture optique des documents que vous importez — OCR) — Union européenne (France). Les documents transmis ne sont pas utilisés pour entraîner ses modèles ; ils sont automatiquement supprimés après 30 jours au plus.
- Cohere (transformation de vos questions en vecteurs pour la recherche documentaire) — traitement pouvant avoir lieu hors UE. Les données sont automatiquement supprimées après 30 jours au plus et ne sont pas utilisées pour entraîner ses modèles.
- OpenRouteret le fournisseur du modèle de langage utilisé pour la génération des réponses — traitement pouvant avoir lieu hors UE, mais effectué sans aucune conservation des données ni réutilisation pour l'entraînement de modèles (politique « Zero Data Retention »).
- Jeko (traitement des paiements) — selon ses propres conditions et politique de confidentialité.
Certains de ces prestataires sont situés hors de l'Union européenne. Dans ce cas, les transferts sont encadrés par des garanties appropriées (clauses contractuelles types ou mécanismes équivalents).
6. Durée de conservation
- Données de compte : pendant la durée de vie du compte, puis supprimées ou anonymisées après sa clôture.
- Conversations et données d'usage : jusqu'à leur suppression par vous, ou à la clôture du compte.
- Données de facturation : conservées le temps requis par les obligations légales et comptables applicables.
- Journaux techniques : durée limitée, à des fins de sécurité.
7. Vos droits
Conformément à la loi n° 2013-450 du 19 juin 2013 relative à la protection des données à caractère personnel (et, le cas échéant, au RGPD pour les personnes concernées dans l'Union européenne), vous disposez des droits d'accès, de rectification, d'effacement, d'opposition, de limitation et de portabilité de vos données.
Pour exercer ces droits, écrivez à contact@lexift.com. Vous pouvez également introduire une réclamation auprès de l'Autorité de régulation des télécommunications/TIC de Côte d'Ivoire (ARTCI), autorité de protection des données personnelles.
8. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles raisonnables pour protéger vos données : chiffrement en transit et au repos, cloisonnement des accès, contrôle d'accès par rôle et journalisation. Aucun système n'étant infaillible, nous ne pouvons garantir une sécurité absolue.
Lorsque vous importez un document pour analyse, les identités des personnes physiques qu'il contient (noms, adresses e-mail, numéros de téléphone) sont automatiquement masquées avant transmission aux modèles d'IA qui génèrent l'analyse. Le texte que vous consultez dans votre espace reste, lui, intact et accessible à vous seul·e.
9. Cookies et stockage local
Lexift utilise uniquement les cookies et le stockage local strictement nécessairesà son fonctionnement : maintien de votre session d'authentification et mémorisation de vos préférences d'affichage (par exemple le thème clair/sombre). Aucun cookie publicitaire ni de suivi tiers à des fins marketing n'est déposé.
10. Modifications
Cette politique peut être mise à jour. La date de dernière mise à jour figure en tête de page ; en cas de changement substantiel, nous vous en informerons par un moyen approprié.
Lexift