Politique de confidentialité – LexCH
Dernière mise à jour : août 2026
1. Responsable du traitement
Le responsable du traitement des données personnelles est :
Aaron Boccadamo
Danijel Balcakovic
Via Carona 38
6900 Paradiso, Tessin – Suisse
E-mail : info@lexlegal.ch
LexCH n'est actuellement pas inscrite au Registre du commerce suisse.
Pour toute question relative à la protection des données ou pour exercer vos droits, veuillez nous contacter à l'adresse ci-dessus.
2. Champ d'application
La présente politique s'applique au traitement des données personnelles effectué par l'intermédiaire de :
- l'application LexCH
- les éventuelles pages web liées au service
- les fonctionnalités d'inscription, de connexion, de chat IA, d'archive de documents, de dossiers juridiques, de notifications et de préférences utilisateur
- les communications entre l'utilisateur et LexCH
3. Données personnelles traitées
Nous traitons les données fournies directement par l'utilisateur, les données générées lors de l'utilisation du service et les données techniques collectées automatiquement.
3.1 Données de compte
- adresse e-mail
- nom
- mot de passe (haché, jamais en clair)
- photo de profil
- méthode de connexion (e-mail/mot de passe, Google, Apple)
- plan souscrit, période de facturation, date d'activation et d'expiration
- langue préférée
- statut et date de vérification de l'e-mail
- date d'acceptation des conditions et du consentement à la newsletter
3.2 Données d'accès et techniques
- adresse IP
- user-agent et navigateur
- système d'exploitation
- type d'appareil, fabricant, modèle
- résolution d'écran
- fuseau horaire
- géolocalisation approximative (pays, ville)
- date et heure des accès
3.3 Données du chat IA
- messages saisis
- réponses de l'IA
- titre de la conversation
- données techniques (date, heure, IP, ID de conversation)
3.4 Documents téléversés
- fichiers téléversés
- nom, type et taille du fichier
- contenu et texte extraits
- métadonnées et informations IA (délais, catégories, classifications)
3.5 Archive personnelle de documents
- documents téléversés
- titre, description, catégorie, notes
- texte extrait
- informations IA associées
3.6 Paramètres, préférences et consentements
- langue et thème
- canton et commune préférés
- préférences de notification
- préférences IA (ton, style, niveau de détail)
- consentements aux cookies ou technologies analogues
3.7 Notifications push
- token de l'appareil
- nom de l'appareil
- plateforme
3.8 Données d'utilisation de l'IA
- tokens consommés
- date et heure de chaque requête
3.9 Données temporaires de vérification et de sécurité
- codes/tokens de vérification ou de réinitialisation
- durées de validité et d'expiration
3.10 Autorisations de l'appareil
LexCH demande les autorisations suivantes sur l'appareil, uniquement si l'utilisateur les accorde explicitement et uniquement lors de la première utilisation de la fonctionnalité concernée :
- Caméra (
CAMERA) : utilisée exclusivement pour (a) prendre une photo de profil, (b) numériser des documents papier pour l'analyse IA, (c) capturer des images à joindre à une conversation. Les images restent sur l'appareil et ne sont téléversées sur nos serveurs que si l'utilisateur confirme l'envoi. Aucun accès en arrière-plan et aucun enregistrement vidéo. - Galerie / Stockage (
READ_MEDIA_IMAGES/READ_EXTERNAL_STORAGE) : pour permettre à l'utilisateur de sélectionner des images ou documents existants à analyser ou à joindre. - Notifications (
POST_NOTIFICATIONS) : pour recevoir des notifications push (ex. réponse IA disponible, mises à jour juridiques, délais). Désactivables à tout moment depuis les paramètres du système ou de l'application. - Internet (
INTERNET) : nécessaire pour communiquer avec les serveurs LexCH (API juridiques, authentification, IA).
L'utilisateur peut révoquer les autorisations à tout moment depuis les paramètres du système. La révocation n'entraîne pas de perte de données, mais peut limiter certaines fonctionnalités.
4. Finalités du traitement
Les données personnelles sont traitées pour :
- créer et gérer le compte
- assurer un accès sécurisé à l'application
- fournir les fonctionnalités du service, y compris les fonctionnalités IA
- analyser les contenus soumis par l'utilisateur
- générer des réponses, résumés, classifications, estimations et suggestions via l'IA
- stocker et organiser les documents dans l'archive personnelle
- gérer le plan souscrit
- envoyer des communications de service et des vérifications
- envoyer des newsletters (avec consentement uniquement)
- améliorer les performances, la sécurité et la stabilité
- prévenir les abus, fraudes et accès non autorisés
- respecter les obligations légales ou défendre des droits
5. Utilisation de l'intelligence artificielle
LexCH utilise des systèmes d'intelligence artificielle pour traiter les contenus soumis par les utilisateurs et fournir :
- des analyses
- des résumés
- des classifications
- des suggestions
- des ébauches
- des estimations
- l'identification d'éléments pertinents
Les résultats de l'IA ont une finalité informative et d'assistance et ne constituent pas des décisions juridiquement contraignantes ni des conseils juridiques professionnels.
Fournisseur IA : LexCH utilise l'API Google Gemini (Google LLC). Pour générer les réponses, le contenu des conversations et les documents partagés sont transmis à Google via une connexion chiffrée (TLS 1.2+). Conformément aux Conditions d'utilisation de l'API Google Gemini, ces données ne sont pas utilisées par Google pour entraîner ses modèles et ne sont pas partagées avec des tiers. Google LLC applique des normes de sécurité certifiées à l'échelle internationale (ISO 27001, SOC 2 et SOC 3).
Les utilisateurs sont invités à éviter de saisir des données personnelles de tiers non nécessaires.
6. Origine des données
Les données sont collectées :
- directement auprès de l'utilisateur
- automatiquement depuis l'appareil ou le navigateur
- par des systèmes techniques internes à des fins de sécurité et de gestion du service
Si l'utilisateur saisit des données de tiers, il est responsable du respect de la réglementation applicable.
7. Base juridique du traitement
Nous traitons les données personnelles :
- pour fournir le service demandé
- pour gérer la relation avec l'utilisateur
- pour des intérêts légitimes (sécurité, stabilité, prévention des abus, amélioration du service, défense juridique)
- sur la base du consentement, lorsque requis
- pour respecter des obligations légales
8. Communication des données à des tiers
Nous pouvons communiquer des données personnelles à des prestataires qui traitent des données pour notre compte, notamment :
- prestataires d'hébergement et d'infrastructure cloud
- prestataires de services IA (ex. Google Gemini)
- prestataires de services e-mail (SMTP)
- prestataires de notifications push et d'authentification (Firebase – Google LLC ; utilisé pour les notifications push et l'authentification sociale via Google Sign-In et Apple Sign-In)
- prestataires de gestion des abonnements et des paiements (RevenueCat Inc. ; le traitement des paiements s'effectue via Google Play Store ou Apple App Store – LexCH ne reçoit ni ne stocke les données de cartes de paiement)
- prestataires de services d'analytique ou de rapport de plantages
- prestataires de support technique, de maintenance et de sécurité
Ces prestataires sont sélectionnés et liés contractuellement de manière à garantir un traitement conforme à la réglementation applicable.
Les données peuvent également être communiquées à des autorités ou des conseillers lorsque la loi l'exige ou que cela est nécessaire pour protéger des droits ou intérêts juridiques.
Nous ne vendons pas les données personnelles.
9. Transfert des données à l'étranger
Les données peuvent également être traitées en dehors de la Suisse.
Si le pays de destination ne garantit pas un niveau de protection adéquat, nous mettons en place des garanties appropriées (ex. clauses contractuelles types), sous réserve des exceptions prévues par la loi.
Référence : PFPDT – Communication de données personnelles à l'étranger.
10. Durée de conservation
Nous conservons les données aussi longtemps que nécessaire aux finalités indiquées et, ensuite, pour des obligations légales ou la défense de droits.
En particulier :
- données de compte : pendant toute la durée du compte
- données d'accès et de sécurité : aussi longtemps que nécessaire à la sécurité
- chats, documents, archive et dossiers juridiques : tant que le compte est actif ou jusqu'à suppression
- données temporaires : uniquement le temps nécessaire
- consentements et préférences : conservés à des fins de documentation
11. Sécurité des données
La protection des données de nos utilisateurs est une priorité absolue pour LexCH. Nous appliquons les normes de sécurité les plus élevées du secteur pour garantir que vos informations personnelles, vos conversations avec l'assistant IA et vos documents restent privés, confidentiels et accessibles à vous seul.
Nos mesures techniques et organisationnelles protègent les données personnelles contre :
- les accès non autorisés
- la perte
- l'utilisation abusive
- l'altération
- la divulgation illicite
Les mesures comprennent des contrôles d'accès, la protection des identifiants, une restriction stricte des accès internes, la journalisation des événements de sécurité, une surveillance continue et d'autres mesures proportionnées au risque.
11.1 Architecture zéro connaissance – même nous ne pouvons pas lire vos données
LexCH est conçue selon une architecture zéro connaissance : les données personnelles et les contenus que vous générez sont chiffrés avec AES-256-GCM – la même norme utilisée par les banques, les gouvernements et les institutions militaires – avant d'être enregistrés dans la base de données.
La clé de chiffrement est conservée exclusivement sur notre serveur applicatif, isolé de la base de données. Cela signifie que :
- Nous, chez LexCH, ne pouvons pas lire le contenu de vos conversations IA.
- Nous ne pouvons pas lire les documents que vous téléversez dans votre archive personnelle.
- Nous ne pouvons pas lire les notes que vous saisissez.
- Même si un hébergeur, un administrateur système ou un acteur malveillant obtenait un accès physique à la base de données, il ne verrait que des données chiffrées, inutilisables sans la clé.
Portée du chiffrement zéro connaissance : la protection décrite ci-dessus concerne les données stockées dans les systèmes LexCH. Par nature, les fonctionnalités IA nécessitent que le contenu des conversations soit transmis au fournisseur (API Google Gemini) en clair pour générer une réponse – une caractéristique inhérente à tout service IA, gérée avec les garanties décrites au §5.
Données protégées par chiffrement AES-256-GCM
Profil utilisateur
- adresse e-mail
- nom
- canton et commune préférés
Conversations avec l'assistant IA
- titres des conversations
- contenu intégral de chaque message (questions de l'utilisateur et réponses de l'IA)
Archive personnelle de documents
- titre, description, notes du document
- nom de fichier d'origine
- texte extrait et contenu du document
- le fichier binaire lui-même, chiffré directement sur le disque
Notifications et appareils
- token de l'appareil (FCM)
- nom de l'appareil
Journaux de sécurité
- adresse IP, user-agent, résolution d'écran, fuseau horaire, pays, ville, nom de l'appareil (utilisés exclusivement pour la sécurité du compte et également chiffrés)
Protection des identifiants
- Les mots de passe ne sont jamais stockés : transformés avec Argon2id (l'algorithme recommandé par l'OWASP 2024 et vainqueur du Password Hashing Competition), ils ne peuvent pas être reconstitués – pas même par nous.
- Les tokens de session, de vérification d'e-mail et de réinitialisation de mot de passe sont protégés par hachage cryptographique.
- La recherche de l'e-mail lors de la connexion utilise un blind-index HMAC-SHA256, qui permet de vérifier l'identité sans exposer l'adresse e-mail en clair.
11.2 Transmission protégée de bout en bout
Toutes les communications entre l'application, le site web et nos serveurs s'effectuent exclusivement via HTTPS avec TLS 1.2 ou supérieur, avec un certificat valide émis par une autorité de certification reconnue. Les données sont donc protégées en transit et au repos.
11.3 Notre engagement
Nous considérons la confidentialité de nos utilisateurs comme une valeur fondamentale. LexCH a été conçue pour que vos données juridiques, vos questions à l'IA et vos documents restent exclusivement vôtres.
12. Newsletter et communications
Si vous avez donné votre consentement, nous pouvons utiliser vos coordonnées pour vous envoyer :
- des newsletters
- des mises à jour
- des communications informatives ou promotionnelles relatives à LexCH
Vous pouvez retirer votre consentement à tout moment via :
- le lien de désinscription
- les paramètres de l'application
- un e-mail à info@lexlegal.ch
13. Notifications push
Si vous activez les notifications push, nous pouvons vous envoyer des communications opérationnelles, informatives ou relatives au service sur votre appareil.
Vous pouvez les désactiver à tout moment depuis les paramètres de l'application ou de l'appareil.
14. Droits des utilisateurs
Dans les limites de la réglementation applicable, vous avez le droit de :
- savoir si nous traitons des données personnelles vous concernant
- obtenir des informations sur les données traitées
- demander la rectification de données inexactes
- demander la suppression des données, lorsque cela est autorisé
- retirer vos consentements pour l'avenir
- vous opposer à certains traitements ou en demander la limitation, le cas échéant
- demander des informations sur l'existence de décisions individuelles automatisées
Pour exercer vos droits : info@lexlegal.ch
La loi suisse (LPD) prévoit :
- un droit d'accès avec réponse, en règle générale, dans les 30 jours
- une obligation d'information en cas de décisions individuelles automatisées, dans les cas prévus par la loi
15. Décisions automatisées
LexCH utilise des outils automatisés et des systèmes IA pour fournir une assistance à l'utilisateur.
Sauf indication contraire expresse, le service n'est pas destiné à être un système qui prend des décisions individuelles automatisées juridiquement contraignantes sans intervention humaine.
Si une fonctionnalité spécifique devait impliquer une décision individuelle automatisée au sens de la réglementation applicable, l'utilisateur en sera informé conformément aux exigences légales.
16. Mineurs
LexCH est destinée aux personnes capables d'utiliser le service de manière autonome et responsable.
L'utilisateur de l'application atteste disposer de la capacité requise à cet effet selon le droit applicable.
Si nous apprenons que des données personnelles ont été traitées de manière non conforme aux règles applicables en matière d'âge ou de consentement, nous prendrons des mesures raisonnables pour limiter ou interrompre ce traitement.
17. Modifications de la présente politique
Nous pouvons mettre à jour la présente politique de confidentialité à tout moment, notamment en cas de :
- modifications du service
- modifications des fonctionnalités IA
- changement de fournisseurs
- nouvelles obligations légales applicables
La version mise à jour sera publiée dans l'application et/ou sur les canaux pertinents, avec indication de la date de dernière mise à jour.
18. Contact
Pour toute question relative à la présente politique ou pour exercer vos droits, contactez-nous à :
Aaron Boccadamo
Danijel Balcakovic
Via Carona 38
6900 Paradiso, Tessin – Suisse
E-mail : info@lexlegal.ch