Fidialex
Fidialex

Légal

Politique de confidentialité

La présente politique décrit comment Business Game Changer traite les données personnelles dans le cadre du site fidialex.fr et du service Fidialex, en application du règlement (UE) 2016/679 et de la loi n° 78-17 du 6 janvier 1978 modifiée. Version du 3 septembre 2026.

1. Qui traite vos données, et à quel titre

Business Game Changer, société par actions simplifiée au capital de 2 500 euros, siège social 8 rue de Fionie, 44240 La Chapelle-sur-Erdre, RCS Nantes 941 842 866 (ci-après « BGC »), éditeur du service Fidialex.

BGC intervient en deux qualités distinctes, qu’il convient de ne pas confondre :

  • Responsable de traitement pour les données qui lui sont propres : création et gestion des comptes, facturation, support, prospection et mesure d’usage du service.
  • Sous-traitant au sens de l’article 28 du règlement pour les contenus professionnels déposés par les utilisateurs — dossiers, pièces, dictées, documents produits, échanges du portail client. Le cabinet ou l’avocat utilisateur en reste responsable de traitement vis-à-vis de ses propres clients. Les conditions de cette sous-traitance figurent dans l’accord de sous-traitance accessible depuis l’application, qui fait partie intégrante du contrat.

2. Données traitées

2.1 Compte et identification

  • nom, prénom, adresse de messagerie professionnelle ;
  • numéro de téléphone, barreau ou structure de rattachement (facultatifs) ;
  • identifiants de connexion, le mot de passe étant stocké sous forme d’empreinte non réversible.

2.2 Facturation

  • raison sociale, numéro SIREN, adresse de facturation, numéro de TVA ;
  • historique des abonnements et des factures ;
  • les coordonnées bancaires sont saisies directement chez notre prestataire de paiement et ne transitent jamais par nos serveurs.

2.3 Usage et sécurité

  • journaux de connexion : date, heure, adresse IP, navigateur ;
  • mesures d’usage des modules, à des fins de dimensionnement et d’amélioration ;
  • rapports techniques d’erreur, lorsqu’un incident survient ;
  • échanges avec le support.

2.4 Contenus professionnels déposés (traités en sous-traitance)

  • dossiers : parties, faits, pièces, annotations, échéances ;
  • enregistrements audio de dictée et leurs transcriptions ;
  • documents produits à partir de ces éléments ;
  • échanges par le portail client, pour les niveaux qui en disposent.

Ces contenus ne sont jamais utilisés pour entraîner des modèles d’intelligence artificielle, ni par BGC, ni par ses prestataires. Le détail de leur chiffrement est donné au point 9.

3. Finalités et bases légales

FinalitéBase légale
Fourniture du service et gestion du compteExécution du contrat
Facturation, comptabilité, recouvrementObligation légale
Sécurité, journalisation, lutte contre la fraudeIntérêt légitime
Prévention des renonciations répétées à l’abonnement (empreinte de l’adresse de messagerie, domaine de messagerie, date)Intérêt légitime
Amélioration du service (mesures agrégées)Intérêt légitime
Prospection auprès de professionnelsIntérêt légitime, avec droit d’opposition
Support et relation clientExécution du contrat

4. Durées de conservation

  • compte actif : pendant toute la durée de l’abonnement ;
  • après résiliation : trente jours d’accès aux fins d’export, puis suppression définitive, y compris dans les sauvegardes au terme de leur rotation ;
  • pièces comptables et factures : dix ans, au titre du code de commerce ;
  • journaux techniques et de connexion : douze mois au maximum ;
  • rapports d’erreur : quatre-vingt-dix jours au maximum ;
  • trace des renonciations à l’abonnement, conservée pour prévenir les souscriptions répétées suivies de remboursement : trois ans ;
  • prospects et contacts commerciaux n’ayant pas souscrit : trois ans à compter du dernier échange ;
  • contenus professionnels déposés : durée déterminée par le cabinet utilisateur, qui en garde la maîtrise depuis son espace.

5. Destinataires et sous-traitants

Les données ne sont accessibles qu’aux personnes habilitées de BGC, tenues à une obligation de confidentialité, et aux prestataires techniques strictement nécessaires au fonctionnement du service :

PrestataireRôleLieu
ScalewayHébergement de l’application, des bases et des sauvegardesFrance
Stripe Payments EuropePaiement et facturationIrlande
ResendEnvoi des messages transactionnelsIrlande (société américaine)
AnthropicModèle de langage pour l’analyse et la rédaction assistéeÉtats-Unis
DeepgramTranscription des dictéesÉtats-Unis
ElevenLabs, OpenAISynthèse vocale des briefings audioÉtats-Unis
SentryCollecte des rapports d’erreur techniqueAllemagne (société américaine)
VercelHébergement du site public uniquementÉtats-Unis

Chacun de ces prestataires est lié par un contrat conforme à l’article 28 du règlement. Aucune donnée n’est vendue ni cédée à des tiers à des fins publicitaires. Tout changement de prestataire susceptible d’affecter le traitement des contenus professionnels est porté à la connaissance des cabinets utilisateurs avant sa mise en œuvre, avec faculté d’objection dans les conditions prévues par l’accord de sous-traitance.

6. Transferts hors Union européenne

Les comptes, les bases de données et les contenus professionnels sont hébergés en France. Certains traitements ponctuels font toutefois appel à des prestataires établis aux États-Unis, énumérés au tableau ci-dessus : analyse et rédaction assistée, transcription des dictées, synthèse vocale, collecte des erreurs techniques, ainsi que l’hébergement du site public.

Ces transferts sont encadrés par les clauses contractuelles types adoptées par la Commission européenne, complétées, lorsque le prestataire y adhère, par sa certification au cadre de protection des données UE–États-Unis. Les contenus transmis à ces prestataires sont limités à ce qui est nécessaire au traitement demandé et ne sont pas conservés par eux au-delà de son exécution.

7. Secret professionnel

Les contenus déposés par un avocat sont susceptibles d’être couverts par le secret professionnel institué par l’article 66-5 de la loi n° 71-1130 du 31 décembre 1971.

BGC s’interdit d’accéder au contenu des dossiers, sauf demande expresse de l’utilisateur dans le cadre du support, ou nécessité impérieuse de sécurité dûment tracée. Toute demande d’une autorité tendant à la communication de contenus est notifiée sans délai au cabinet concerné, sauf interdiction légale, afin qu’il puisse faire valoir le secret et exercer les voies de recours qui lui appartiennent.

8. Vos droits

Vous disposez des droits d’accès, de rectification, d’effacement, de limitation, de portabilité et d’opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.

Ces droits s’exercent auprès de donnees@fidialex.fr. Une réponse est apportée dans un délai d’un mois, porté à trois mois en cas de demande complexe, la prolongation étant alors motivée. L’export de vos données est par ailleurs accessible à tout moment depuis votre espace.

Lorsque la demande porte sur des contenus déposés par un cabinet dans le cadre de son exercice professionnel, elle doit être adressée à ce cabinet, seul responsable de traitement ; BGC lui apporte son concours.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l’informatique et des libertés, 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, ou sur cnil.fr.

9. Sécurité

  • chiffrement au repos du portail client : le contenu des fichiers déposés est chiffré en AES-256-GCM sous une clé propre à chaque espace client, elle-même chiffrée par une clé maîtresse gardée hors de la base ;
  • chiffrement au repos des champs sensibles des dossiers, des dictées et des transcriptions (AES-128 en mode CBC, authentifié par HMAC-SHA256), clés gérées hors de la base de données ;
  • les métadonnées d’organisation ne sont pas chiffrées à ce jour : intitulés d’espaces et de documents, noms de fichiers, messages d’accompagnement et journaux d’activité restent lisibles en base ;
  • échanges en transit chiffrés par TLS ;
  • authentification par jeton de courte durée, avec révocation et limitation du débit des tentatives ;
  • cloisonnement strict des données par cabinet ;
  • journalisation des accès et des opérations sensibles ;
  • sauvegardes chiffrées quotidiennes déposées hors du serveur de production, et restauration complète éprouvée chaque mois : restauration réelle de la dernière sauvegarde dans une base isolée, relecture des données chiffrées, journal daté de chaque épreuve ;
  • habilitations internes limitées au nécessaire.

En cas de violation de données susceptible d’engendrer un risque pour les personnes, BGC notifie la CNIL dans les soixante-douze heures et informe sans délai les cabinets concernés lorsque le risque est élevé.

10. Cookies

Le site fidialex.fr ne dépose aucun cookie de mesure d’audience, de profilage ou de publicité, et n’utilise aucun traceur tiers. Le formulaire de contact ouvre votre logiciel de messagerie : il n’enregistre rien sur nos serveurs.

L’application ne dépose que les cookies et jetons strictement nécessaires à l’ouverture de session et à la sécurité, dont le dépôt ne requiert pas de consentement. Vous pouvez les supprimer depuis les réglages de votre navigateur ; la session est alors close.

11. Contact

Pour toute question relative à cette politique ou à vos données : donnees@fidialex.fr ou par courrier au siège social. Les informations relatives à l’éditeur figurent dans les mentions légales.

Version du 3 septembre 2026, remplaçant la version du 19 mai 2026.