Des workflows de conformité bénéficiant d'un soutien à l'IA traçable.
Des demandes liées au RGPD à la vérification des contrats et des fournisseurs : Smart Legal Pro met en place un flux de travail clair et vérifiable, avec des options d'exportation et une procédure d'escalade.
Commencez gratuitement
- Droit par pays
- Conforme au RGPD
- Pas d'entraînement de l'IA
- Masquage des données à caractère personnel
- Transmission à un avocat
- Sept langues
Toute personne responsable de la conformité examine d'abord un nouvel outil sous l'angle de ce qui ne va pas. Où se trouvent les données, qui peut les voir, combien de temps sont-elles conservées, et que se passe-t-il lorsque quelqu'un demande un accès ou exige une suppression.
Cette page y répond, sans faire de publicité. L'application et la base de données se trouvent dans l'UE, la transmission est chiffrée, chaque table fait l'objet d'une restriction d'accès ligne par ligne, les données à caractère personnel sont masquées avant d'être transmises au fournisseur d'IA, et les contenus ne sont pas utilisés pour entraîner des modèles. Chacune de ces affirmations est formulée intégralement dans un véritable texte juridique, vers lequel nous renvoyons ci-dessous.
Ce que nous n'affirmons pas est tout aussi important. Il n'existe ni certification ISO ou SOC 2, ni connexion à deux facteurs pour les utilisateurs finaux, ni chiffrement de bout en bout au niveau des documents. Cela figure expressément plus bas — pour que vous n'ayez pas à le découvrir vous-même au cours de votre audit.
Ce qui est prévu à cet effet en exploitation
Quatre éléments qui font la différence entre un chat IA et un processus de travail vérifiable.
Le RGPD et le contexte contractuel sous un même toit
Les documents, les questions juridiques et les échanges qui s'ensuivent sont regroupés au même endroit, plutôt que dispersés dans différents outils.
Nouvelles évaluations en cas de nouveaux éléments
Les nouvelles informations peuvent être intégrées de manière claire et réévaluées.
Exportations vérifiables
Des résultats servant de justificatifs structurés pour les validations internes et les audits externes.
Modèle de sécurité et modèle de rôles
Hébergement dans l'UE, RLS, masquage des données à caractère personnel et délimitation claire des responsabilités pour une utilisation en production.
- Questions juridiques sans document
- Discussion avec des questions complémentaires concernant la demande
- Analyse, exportations, transfert de dossier à un avocat
- Assistant de rédaction et modèles
Nous ne promettons pas de certifications que nous n'avons pas.
L'accès et la suppression comme fonction, et non comme processus par boîte aux lettres
Le droit d'accès prévu aux articles 15 et 20 du RGPD s'exerce directement dans le compte : un fichier structuré couvrant tous les domaines, sans ticket et sans délai d'attente. Si un domaine ne peut pas être extrait intégralement, cela est signalé dans le fichier plutôt que passé sous silence. La suppression du compte peut également être déclenchée par vous-même — avec un délai pendant lequel elle peut être annulée.
- Profil, documents, analyses, courriers et discussions dans un fichier structuré
- Opérations de crédits et de paiement comme preuve de la relation contractuelle
- Entrées de journal relatives à votre propre compte
- Mention explicite si un domaine n'a pas pu être extrait intégralement
Limites
Ce que nous n'affirmons pas
Quatre points qui, d'expérience, sont abordés en premier lors d'un audit de sécurité — et pour lesquels la réponse est non.
Aucune certification ISO 27001 ou SOC 2
La plateforme n'est pas certifiée et ne dispose d'aucune attestation. Les mesures techniques et organisationnelles sont décrites dans le contrat de sous-traitance et y sont vérifiables — un certificat ne remplace pas cela, et nous n'en revendiquons aucun.
Pas de connexion à deux facteurs pour les utilisateurs finaux
Un deuxième niveau d'authentification n'existe actuellement que pour les administrateurs de la plateforme, pas pour les comptes ordinaires. Si cela est requis pour votre validation, il s'agit aujourd'hui d'un critère d'exclusion — et vous devez le savoir avant le déploiement, non après.
Pas de chiffrement de bout en bout au niveau des documents
Les données sont chiffrées lors de la transmission et au repos, et l'accès est restreint ligne par ligne. Il n'existe pas de véritable chiffrement de bout en bout dans lequel l'exploitant lui-même serait techniquement dans l'impossibilité de lire quoi que ce soit.
Aucun engagement de disponibilité en pourcentage
Nous n'annonçons aucun taux de service garanti. Les objectifs de reprise et de perte de données ainsi que la conservation des copies de sauvegarde sont réglés dans le contrat de sous-traitance ; nous ne garantissons aucune disponibilité au-delà de cela.
Conservation et suppression
Les délais figurant dans la politique de confidentialité — simplement regroupés ici pour que vous n'ayez pas à les chercher.
- Conservation des entrées de journal
- 12 mois
- À consulter dans la politique de confidentialité, section relative à la conservation.
- Journaux serveur et de sécurité, IP tronquée
- 14 jours
- À consulter dans la politique de confidentialité, section relative à la conservation.
- Délai avant la suppression définitive du compte
- 30 jours
- Annulable dans le délai imparti. Les obligations légales de conservation des données de paiement demeurent inchangées.
Questions fréquentes issues des audits de sécurité
Les justificatifs dans leur version d'origine
Tout cela est consultable sans inscription — délibérément avant la décision, et non après.

Commencer gratuitement
Lexi vous indique la voie la plus rapide : d'abord un classement structuré, puis, si nécessaire, un transfert en toute sécurité vers des avocats agréés.
Pas de carte bancaire requise · Conforme RGPD · Commencer gratuitement
Consulter les tarifs