Informations légales
Politique de confidentialité
Archer · archer.law
Dernière mise à jour : 9 août 2026
Le présent document est disponible en français, néerlandais et anglais. En cas de divergence entre les versions linguistiques, la version française prévaut.
Cette politique explique quelles données personnelles nous traitons, pourquoi, combien de temps, avec qui nous les partageons et quels sont vos droits. Elle s'applique au site archer.law et aux services associés (« le Service »).
1. Responsable du traitement
RND CONCIERGE SERVICES - FZCO (licence IFZA n° 63620), DSO-IFZA, IFZA Properties, Dubai Silicon Oasis, Dubaï, Émirats arabes unis, représentée par Romain Debecq.
Contact général et données personnelles : bonjour@archer.law
Archer étant établi hors de l'Union européenne et offrant ses services à des personnes situées dans l'Union, le RGPD s'applique intégralement à nos traitements (art. 3, § 2 RGPD). La désignation d'un représentant dans l'Union (art. 27 RGPD) est en cours ; ses coordonnées seront publiées ici dès sa désignation.
2. Les données que nous traitons
Données de compte : nom, prénom, adresse email, mot de passe (haché), langue, préférences. Si vous déposez un document sans créer de compte, un compte provisoire est ouvert pour porter votre analyse : il ne contient aucune adresse email tant que vous ne l'avez pas confirmée par un code, et il est supprimé avec votre document sous 24 heures si vous ne la confirmez pas. Si vous vous connectez via Google : les informations de profil transmises par Google (nom, email).
Documents et contenus de dossier : les documents que vous téléversez (courriers, contrats, PV, factures…), les descriptions de votre situation, les catégories et objectifs que vous renseignez. Ces contenus peuvent contenir des données sensibles (par exemple des données relatives à des infractions, à la santé ou à la situation familiale) : nous ne les collectons que parce que vous choisissez de nous les transmettre pour obtenir le Service, et nous les traitons exclusivement à cette fin.
Données générées par le Service : analyses, scores, courriers produits, historique du dossier, échanges avec l'assistant et avec les juristes.
Données de facturation : formule, historique d'achats, statut de paiement. Nous ne stockons pas vos numéros de carte : ils sont traités directement par notre prestataire de paiement (Stripe).
Données techniques : logs de connexion, adresse IP, type de navigateur, événements techniques nécessaires à la sécurité et au fonctionnement.
Cookies et traceurs : voir la Politique cookies.
3. Pourquoi et sur quelle base légale
| Finalité | Base légale |
|---|---|
| Créer et gérer votre compte, fournir le Service (analyses, lettres, suivi, chat) | Exécution du contrat (art. 6.1.b RGPD) |
| Analyser un document déposé avant la création d'un compte, et vous envoyer le code qui confirme votre adresse | Votre demande expresse d'exécution immédiate, recueillie par une case non pré-cochée au moment du dépôt (art. 6.1.b) ; consentement explicite pour les données sensibles éventuelles (art. 9.2.a) |
| Traiter les contenus de dossier, y compris d'éventuelles données sensibles ou relatives à des infractions que vous nous confiez | Votre demande explicite de service ; consentement explicite lorsque requis (art. 9.2.a) ; constatation, exercice ou défense de droits en justice (art. 9.2.f) |
| Facturation, comptabilité, lutte contre la fraude | Exécution du contrat et obligations légales (art. 6.1.b et 6.1.c) |
| Emails de service (confirmations, avancement de dossier, sécurité) | Exécution du contrat |
| Emails d'information et d'offres Archer | Intérêt légitime pour les clients existants, avec droit d'opposition à tout moment ; consentement sinon |
| Sécurité, prévention des abus, logs | Intérêt légitime (art. 6.1.f) |
| Publicité et mesure d'audience via traceurs tiers | Consentement préalable (voir Politique cookies) |
| Amélioration du Service (statistiques agrégées, corrections) | Intérêt légitime, sur données minimisées |
Ce que nous ne faisons pas : nous ne vendons pas vos données ; nous n'utilisons pas le contenu de vos dossiers pour de la publicité ; nous n'autorisons pas nos prestataires d'IA à entraîner leurs modèles sur vos contenus.
4. Intelligence artificielle
Le Service utilise des modèles d'IA fournis par Anthropic (États-Unis) pour analyser vos documents et générer des contenus. Vos documents et messages sont transmis à ce prestataire strictement pour produire l'analyse demandée, dans le cadre d'un contrat qui interdit leur utilisation à d'autres fins, y compris l'entraînement de modèles. Les analyses produites sont des estimations automatisées ; elles ne constituent pas une décision produisant des effets juridiques prise exclusivement de manière automatisée au sens de l'art. 22 RGPD : vous restez seul décisionnaire des suites données à votre dossier, et un juriste peut intervenir selon votre formule.
5. Destinataires et sous-traitants
Vos données sont traitées par les prestataires suivants, chacun pour sa fonction :
| Prestataire | Rôle | Localisation |
|---|---|---|
| Railway | Hébergement de l'application et de la base de données (MongoDB) | États-Unis / infrastructure cloud |
| Anthropic | Analyse IA des documents et génération de contenus | États-Unis |
| Stripe | Paiements | UE / États-Unis |
| SendGrid (Twilio) | Envoi des emails de service | États-Unis |
| Authentification (connexion Google) | UE / États-Unis | |
| Prestataire de services de confiance qualifié (eIDAS) | Envoi recommandé électronique, lorsque vous choisissez cette option | UE |
| TikTok, Meta | Publicité et mesure, uniquement si vous y consentez via le bandeau cookies | UE / États-Unis / autres |
Ont également accès aux données, dans la limite de leurs fonctions : les juristes salariés d'Archer (sur vos dossiers, selon votre formule) et, si vous choisissez de contacter un avocat partenaire via la marketplace, cet avocat (pour les seules informations que vous acceptez de lui transmettre ; il devient alors responsable de son propre traitement).
6. Transferts hors de l'Union européenne
Certains prestataires sont situés aux États-Unis ou hébergent des données hors UE, et Archer est lui-même établi aux Émirats arabes unis. Ces transferts sont encadrés par des garanties appropriées : décision d'adéquation (notamment le cadre UE-États-Unis pour les prestataires certifiés) ou clauses contractuelles types de la Commission européenne, complétées de mesures techniques (chiffrement en transit et au repos). Détails disponibles sur demande à bonjour@archer.law.
7. Durées de conservation
| Données | Durée |
|---|---|
| Compte et dossiers | Pendant la vie du compte |
| Document déposé sans compte confirmé | Supprimé sous 24 heures, avec le compte provisoire, si l'adresse email n'est pas confirmée |
| Trace statistique d'un dépôt (horodatages, type d'appareil, issue) | Conservée sans adresse email ni adresse IP : celles-ci sont effacées à la suppression du dépôt, et au plus tard après 30 jours |
| Après demande de suppression du compte | Suppression sous 30 jours, sauf ce qui suit |
| Factures et pièces comptables | 7 ans (obligation comptable) |
| Logs techniques et de sécurité | 12 mois maximum |
| Preuves d'envoi recommandé | Durée de conservation du prestataire qualifié, dans votre intérêt probatoire |
Des copies de sauvegarde chiffrées peuvent subsister temporairement après suppression ; elles sont purgées selon un cycle automatique.
8. Sécurité
Chiffrement des échanges (TLS), chiffrement au repos chez nos hébergeurs, contrôle d'accès strict par rôle, journalisation, mots de passe hachés, cloisonnement des environnements. Aucun système n'étant infaillible, nous vous notifierons, ainsi que l'autorité compétente, en cas de violation de données présentant un risque pour vos droits, conformément aux art. 33-34 RGPD.
9. Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de retirer votre consentement à tout moment (sans effet sur les traitements antérieurs).
Pour les exercer : bonjour@archer.law (ou depuis vos Paramètres pour la suppression du compte). Nous répondons sous un mois, prorogeable de deux mois pour les demandes complexes. Une vérification d'identité peut être demandée.
Vous pouvez introduire une réclamation auprès de l'Autorité de protection des données belge (APD) : www.autoriteprotectiondonnees.be, Rue de la Presse 35, 1000 Bruxelles, ou auprès de l'autorité de votre pays de résidence.
10. Mineurs
Le Service est réservé aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données de mineurs ; tout compte identifié comme appartenant à un mineur sera clôturé et ses données supprimées.
11. Utilisation statistique des données
Les données relatives aux dossiers traités sur le Service (nature du litige, juridiction, issue, délais, montants) sont utilisées de façon agrégée et anonymisée à des fins statistiques, d'amélioration du Service et de détection de problématiques récurrentes. Base légale : intérêt légitime (art. 6.1.f RGPD), sur données minimisées.
Aucune donnée individuelle n'est jamais communiquée à des tiers dans ce cadre. Les résultats de ces traitements ne comportent ni votre identité, ni le contenu de vos documents, ni aucun élément permettant de vous identifier ou d'identifier votre dossier.
Un seuil minimal d'agrégation est appliqué : aucune statistique n'est produite ni diffusée lorsqu'elle porterait sur un nombre de dossiers trop faible pour garantir l'anonymat des personnes concernées. En deçà de ce seuil, aucun chiffre n'est restitué.
Vous pouvez vous opposer à ce traitement à tout moment (voir la section « Vos droits »).
12. Modifications
Toute modification substantielle de cette politique vous sera notifiée (email ou avis dans le Service) avant son entrée en vigueur. La version en ligne fait foi.
Questions, demandes, exercice de droits : bonjour@archer.law