Mémoire · Documents juridiques
Politique de confidentialité
En vigueur depuis le 28 août 2026 · version confidentialite-2026-08-28
- Zevra collecte uniquement les données nécessaires au fonctionnement de ses services et ne les revend jamais à des tiers.
- Vos données sont conservées pour des durées limitées et précises selon leur nature (de 13 mois pour les cookies à 10 ans pour les données de facturation).
- Lorsque vous utilisez les outils IA avec des dossiers clients, c'est vous qui restez responsable du traitement : Zevra agit uniquement en tant que sous-traitant, encadré par un DPA.
- Vous disposez de 8 droits sur vos données (accès, rectification, effacement, etc.) et pouvez les exercer en un simple e-mail.
- Cette politique est conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978.
Responsable du traitement
La société qui collecte et utilise vos données personnelles est :
- Raison sociale
- ZEVRA, SAS
- Capital social
- 1 000 euros
- Immatriculation
- RCS de Toulon — SIREN 101 202 216
- Siège social
- Le Pradet (83)
- Contact données personnelles
- contact@zevra.tech
Le "responsable du traitement" est l'entité qui décide pourquoi et comment vos données sont utilisées. C'est Zevra. Si vous avez une question sur vos données, c'est à Zevra que vous vous adressez.
Données collectées et finalités
Zevra collecte des données dans cinq situations distinctes, chacune encadrée par une base légale spécifique.
Le RGPD exige que chaque traitement de données repose sur une justification juridique appelée "base légale". Les trois principales sont : votre consentement, l'exécution d'un contrat avec vous, et l'intérêt légitime de l'entreprise (sous réserve que vos droits priment).
2.1 Formulaire de contact et prise de rendez-vous
Zevra collecte votre nom, prénom, adresse e-mail, profession et votre message. Ces données servent à répondre à vos demandes et à organiser des échanges commerciaux.
Base légale : intérêt légitime (art. 6.1.f RGPD) ou mesures précontractuelles (art. 6.1.b RGPD).
2.2 Inscription et accès aux services
Pour les services Store, Club, Bootcamp et Studio, Zevra collecte votre nom, prénom, adresse e-mail, données de facturation et informations professionnelles. Ces données servent à créer votre compte, fournir les services et établir les factures.
Base légale : exécution du contrat (art. 6.1.b RGPD).
2.3 Navigation sur le site
Zevra collecte votre adresse IP, le type de navigateur utilise, les pages visitées et la durée de visite. Ces données servent à analyser les performances du site et améliorer votre expérience.
Base légale : consentement (art. 6.1.à RGPD) pour les cookies et traceurs non essentiels.
2.4 Utilisation des outils IA du Store
Zevra collecte les documents et données que vous soumettez aux outils (MCP Factory, Supernovia, My Légal Assistant, Ma JP de Reve, Lexform Pro, Assistant IA cabinet). Ces données servent à exécuter le service demandé et améliorer les outils.
Base légale : exécution du contrat (art. 6.1.b RGPD).
Lorsque vous soumettez aux outils IA des documents contenant des données personnelles de tiers (parties à un litige, données de dossiers, etc.), vous agissez en qualité de responsable du traitement et Zevra devient votre sous-traitant. Un Accord de Traitement des Données (DPA) encadre obligatoirement cette relation.
2.5 Candidatures et relations partenaires
Zevra collecte les informations professionnelles et coordonnées que vous communiquez spontanément. Ces données servent à gérer les relations commerciales et partenariales.
Base légale : intérêt légitime (art. 6.1.f RGPD).
Durée de conservation
Zevra conserve vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour respecter ses obligations légales.
| Catégorie de données | Durée de conservation |
|---|---|
| Données de contact et prospects | 3 ans à compter du dernier contact |
| Données clients (comptes, contrats) | 5 ans à compter de la fin de la relation contractuelle |
| Données de facturation | 10 ans — obligation légale (art. L.123-22 Code de commerce) |
| Données de navigation et cookies | 13 mois maximum (recommandation CNIL) |
| Documents traités via les outils IA | Durée de la session ou selon les paramètres du compte, au maximum 12 mois |
| Candidatures non retenues | 2 ans maximum |
À l'issue de ces durées, vos données sont supprimées ou anonymisées. La conservation de 10 ans des données de facturation est imposée par la loi et ne dépend pas du choix de Zevra.
Destinataires des données
Zevra ne transmet vos données qu'aux catégories de personnes strictement nécessaires :
- Les membres de l'équipe Zevra habilités, dans la limite de leurs attributions.
- Les prestataires techniques agissant en qualité de sous-traitants : hébergement Vercel, solution de paiement, outil CRM, outils d'e-mailing, fournisseurs de modèles IA.
- Les autorités compétentes, uniquement dans le cadre d'obligations légales ou d'une réquisition judiciaire.
Zevra ne vend ni ne loue vos données personnelles à des tiers à des fins commerciales. Jamais.
Transferts hors Union européenne
Certains prestataires de Zevra traitent des données en dehors de l'Union européenne. Chaque transfert est encadré par les garanties prévues au Chapitre V du RGPD.
- Vercel Inc. (hébergement, États-Unis) : transfert encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework UE-États-Unis.
- Fournisseurs de modèles IA (OpenAI, Anthropic, Google selon les outils) : transfert encadré par les clauses contractuelles types applicables.
Les "clauses contractuelles types" (CCT) sont des contrats standardisés approuvés par la Commission européenne. Ils obligent les entreprises hors UE à protéger vos données selon les mêmes standards qu'en Europe.
Cookies et traceurs
Le site utilise des cookies et technologies similaires. Conformément à la délibération CNIL n° 2020-092 du 17 septembre 2020, Zevra recueille votre consentement avant tout dépôt de cookie non strictement nécessaire.
Cookies strictement nécessaires — aucun consentement requis
Ces cookies sont indispensables au fonctionnement du site. Ils assurent l'authentification, la gestion de session, la sécurité et la mémorisation de vos préférences de consentement.
Cookies soumis à consentement
- Cookies analytiques — mesure d'audience et performance du site.
- Cookies de personnalisation — adaptation du contenu à vos préférences.
Vous pouvez modifier vos préférences à tout moment via le bandeau cookies disponible sur le site, ou en configurant directement votre navigateur.
Le retrait de votre consentement n'a aucun effet rétroactif : il ne remet pas en cause la licéité des traitements effectués avant ce retrait. Il prend effet pour l'avenir uniquement.
Vos droits
Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez de huit droits sur vos données personnelles.
- Droit d'accès
- Obtenir la confirmation que vos données sont traitées et recevoir une copie. (art. 15 RGPD)
- Droit de rectification
- Faire corriger des données inexactes ou compléter des données incomplètes. (art. 16 RGPD)
- Droit à l'effacement
- Demander la suppression de vos données dans les cas prévus par le RGPD. (art. 17 RGPD)
- Droit à la limitation
- Demander la suspension temporaire du traitement de vos données. (art. 18 RGPD)
- Droit à la portabilité
- Recevoir vos données dans un format structure, lisible par machine. (art. 20 RGPD)
- Droit d'opposition
- Vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection. (art. 21 RGPD)
- Retrait du consentement
- Retirer à tout moment votre consentement pour les traitements fondés sur cette base.
- Directives post-mortem
- Définir des instructions relatives au sort de vos données après votre décès.
Comment exercer vos droits
Droit de réclamation auprès de la CNIL
Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés.
- Autorité de contrôle
- Commission Nationale de l'Informatique et des Libertés (CNIL)
- Adresse postale
- 3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
- Site internet
- www.cnil.fr
Sécurité des données
Zevra met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données, conformément à l'article 32 du RGPD.
Ces mesures comprennent notamment :
- Le chiffrement des données en transit (HTTPS/TLS).
- Le contrôle strict des accès aux systèmes et aux données.
- La pseudonymisation des données sensibles via Lexform Pro.
- Des audits de sécurité réguliers.
Si une violation de données est susceptible d'engendrer un risque pour vos droits et libertés, Zevra notifie la CNIL dans les 72 heures (art. 33 RGPD). Si le risque est élevé, Zevra vous en informe également sans délai injustifié (art. 34 RGPD).
Modifications de la politique
Zevra se réserve le droit de modifier la présente politique à tout moment pour refléter les évolutions légales, réglementaires ou techniques.
La date de dernière mise à jour est indiquée en tête de document. Toute modification substantielle est notifiée aux utilisateurs concernés par e-mail ou via un avis visible sur le site.
Si Zevra modifié de manière importante la façon dont vos données sont utilisées, vous en serez informé avant que le changement ne prenne effet. Vous n'aurez pas à surveiller cette page régulièrement pour rester informé.
Adressez votre demande par e-mail en joignant une copie d'un justificatif d'identité.
Zevra s'engage à répondre dans un délai d'un mois.