Mémoire · Documents juridiques

Politique de confidentialité

En vigueur depuis le 28 août 2026 · version confidentialite-2026-08-28

L'essentiel
  • Zevra collecte uniquement les données nécessaires au fonctionnement de ses services et ne les revend jamais à des tiers.
  • Vos données sont conservées pour des durées limitées et précises selon leur nature (de 13 mois pour les cookies à 10 ans pour les données de facturation).
  • Lorsque vous utilisez les outils IA avec des dossiers clients, c'est vous qui restez responsable du traitement : Zevra agit uniquement en tant que sous-traitant, encadré par un DPA.
  • Vous disposez de 8 droits sur vos données (accès, rectification, effacement, etc.) et pouvez les exercer en un simple e-mail.
  • Cette politique est conforme au RGPD (UE 2016/679) et à la loi Informatique et Libertés du 6 janvier 1978.

Responsable du traitement

La société qui collecte et utilise vos données personnelles est :

Raison sociale
ZEVRA, SAS
Capital social
1 000 euros
Immatriculation
RCS de Toulon — SIREN 101 202 216
Siège social
Le Pradet (83)
Contact données personnelles
contact@zevra.tech
En clair

Le "responsable du traitement" est l'entité qui décide pourquoi et comment vos données sont utilisées. C'est Zevra. Si vous avez une question sur vos données, c'est à Zevra que vous vous adressez.

Données collectées et finalités

Zevra collecte des données dans cinq situations distinctes, chacune encadrée par une base légale spécifique.

En clair — Base légale

Le RGPD exige que chaque traitement de données repose sur une justification juridique appelée "base légale". Les trois principales sont : votre consentement, l'exécution d'un contrat avec vous, et l'intérêt légitime de l'entreprise (sous réserve que vos droits priment).

2.1 Formulaire de contact et prise de rendez-vous

Zevra collecte votre nom, prénom, adresse e-mail, profession et votre message. Ces données servent à répondre à vos demandes et à organiser des échanges commerciaux.

Base légale : intérêt légitime (art. 6.1.f RGPD) ou mesures précontractuelles (art. 6.1.b RGPD).

2.2 Inscription et accès aux services

Pour les services Store, Club, Bootcamp et Studio, Zevra collecte votre nom, prénom, adresse e-mail, données de facturation et informations professionnelles. Ces données servent à créer votre compte, fournir les services et établir les factures.

Base légale : exécution du contrat (art. 6.1.b RGPD).

2.3 Navigation sur le site

Zevra collecte votre adresse IP, le type de navigateur utilise, les pages visitées et la durée de visite. Ces données servent à analyser les performances du site et améliorer votre expérience.

Base légale : consentement (art. 6.1.à RGPD) pour les cookies et traceurs non essentiels.

2.4 Utilisation des outils IA du Store

Zevra collecte les documents et données que vous soumettez aux outils (MCP Factory, Supernovia, My Légal Assistant, Ma JP de Reve, Lexform Pro, Assistant IA cabinet). Ces données servent à exécuter le service demandé et améliorer les outils.

Base légale : exécution du contrat (art. 6.1.b RGPD).

Point important — Données de tiers dans vos dossiers

Lorsque vous soumettez aux outils IA des documents contenant des données personnelles de tiers (parties à un litige, données de dossiers, etc.), vous agissez en qualité de responsable du traitement et Zevra devient votre sous-traitant. Un Accord de Traitement des Données (DPA) encadre obligatoirement cette relation.

2.5 Candidatures et relations partenaires

Zevra collecte les informations professionnelles et coordonnées que vous communiquez spontanément. Ces données servent à gérer les relations commerciales et partenariales.

Base légale : intérêt légitime (art. 6.1.f RGPD).

Durée de conservation

Zevra conserve vos données uniquement le temps nécessaire aux finalités pour lesquelles elles ont été collectées, ou pour respecter ses obligations légales.

Catégorie de donnéesDurée de conservation
Données de contact et prospects3 ans à compter du dernier contact
Données clients (comptes, contrats)5 ans à compter de la fin de la relation contractuelle
Données de facturation10 ans — obligation légale (art. L.123-22 Code de commerce)
Données de navigation et cookies13 mois maximum (recommandation CNIL)
Documents traités via les outils IADurée de la session ou selon les paramètres du compte, au maximum 12 mois
Candidatures non retenues2 ans maximum
En clair

À l'issue de ces durées, vos données sont supprimées ou anonymisées. La conservation de 10 ans des données de facturation est imposée par la loi et ne dépend pas du choix de Zevra.

Destinataires des données

Zevra ne transmet vos données qu'aux catégories de personnes strictement nécessaires :

  • Les membres de l'équipe Zevra habilités, dans la limite de leurs attributions.
  • Les prestataires techniques agissant en qualité de sous-traitants : hébergement Vercel, solution de paiement, outil CRM, outils d'e-mailing, fournisseurs de modèles IA.
  • Les autorités compétentes, uniquement dans le cadre d'obligations légales ou d'une réquisition judiciaire.
En clair

Zevra ne vend ni ne loue vos données personnelles à des tiers à des fins commerciales. Jamais.

Transferts hors Union européenne

Certains prestataires de Zevra traitent des données en dehors de l'Union européenne. Chaque transfert est encadré par les garanties prévues au Chapitre V du RGPD.

  • Vercel Inc. (hébergement, États-Unis) : transfert encadré par les clauses contractuelles types de la Commission européenne et le Data Privacy Framework UE-États-Unis.
  • Fournisseurs de modèles IA (OpenAI, Anthropic, Google selon les outils) : transfert encadré par les clauses contractuelles types applicables.
En clair — Clauses contractuelles types

Les "clauses contractuelles types" (CCT) sont des contrats standardisés approuvés par la Commission européenne. Ils obligent les entreprises hors UE à protéger vos données selon les mêmes standards qu'en Europe.

Cookies et traceurs

Le site utilise des cookies et technologies similaires. Conformément à la délibération CNIL n° 2020-092 du 17 septembre 2020, Zevra recueille votre consentement avant tout dépôt de cookie non strictement nécessaire.

Cookies strictement nécessaires — aucun consentement requis

Ces cookies sont indispensables au fonctionnement du site. Ils assurent l'authentification, la gestion de session, la sécurité et la mémorisation de vos préférences de consentement.

Cookies soumis à consentement

  • Cookies analytiques — mesure d'audience et performance du site.
  • Cookies de personnalisation — adaptation du contenu à vos préférences.

Vous pouvez modifier vos préférences à tout moment via le bandeau cookies disponible sur le site, ou en configurant directement votre navigateur.

En clair

Le retrait de votre consentement n'a aucun effet rétroactif : il ne remet pas en cause la licéité des traitements effectués avant ce retrait. Il prend effet pour l'avenir uniquement.

Vos droits

Conformément aux articles 15 à 22 du RGPD et à la loi Informatique et Libertés, vous disposez de huit droits sur vos données personnelles.

Droit d'accès
Obtenir la confirmation que vos données sont traitées et recevoir une copie. (art. 15 RGPD)
Droit de rectification
Faire corriger des données inexactes ou compléter des données incomplètes. (art. 16 RGPD)
Droit à l'effacement
Demander la suppression de vos données dans les cas prévus par le RGPD. (art. 17 RGPD)
Droit à la limitation
Demander la suspension temporaire du traitement de vos données. (art. 18 RGPD)
Droit à la portabilité
Recevoir vos données dans un format structure, lisible par machine. (art. 20 RGPD)
Droit d'opposition
Vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection. (art. 21 RGPD)
Retrait du consentement
Retirer à tout moment votre consentement pour les traitements fondés sur cette base.
Directives post-mortem
Définir des instructions relatives au sort de vos données après votre décès.

Comment exercer vos droits

Droit de réclamation auprès de la CNIL

Si vous estimez que le traitement de vos données ne respecte pas la réglementation, vous pouvez introduire une réclamation auprès de la Commission Nationale de l'Informatique et des Libertés.

Autorité de contrôle
Commission Nationale de l'Informatique et des Libertés (CNIL)
Adresse postale
3 Place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07
Site internet
www.cnil.fr

Sécurité des données

Zevra met en œuvre les mesures techniques et organisationnelles appropriées pour garantir la sécurité et la confidentialité de vos données, conformément à l'article 32 du RGPD.

Ces mesures comprennent notamment :

  • Le chiffrement des données en transit (HTTPS/TLS).
  • Le contrôle strict des accès aux systèmes et aux données.
  • La pseudonymisation des données sensibles via Lexform Pro.
  • Des audits de sécurité réguliers.
En cas de violation de données

Si une violation de données est susceptible d'engendrer un risque pour vos droits et libertés, Zevra notifie la CNIL dans les 72 heures (art. 33 RGPD). Si le risque est élevé, Zevra vous en informe également sans délai injustifié (art. 34 RGPD).

Modifications de la politique

Zevra se réserve le droit de modifier la présente politique à tout moment pour refléter les évolutions légales, réglementaires ou techniques.

La date de dernière mise à jour est indiquée en tête de document. Toute modification substantielle est notifiée aux utilisateurs concernés par e-mail ou via un avis visible sur le site.

En clair

Si Zevra modifié de manière importante la façon dont vos données sont utilisées, vous en serez informé avant que le changement ne prenne effet. Vous n'aurez pas à surveiller cette page régulièrement pour rester informé.

Adressez votre demande par e-mail en joignant une copie d'un justificatif d'identité.

contact@zevra.tech

Zevra s'engage à répondre dans un délai d'un mois.