Conditions générales de vente
Notacor
Version 3.0, en vigueur au 17 septembre 2026
Article 1. Objet et champ d'application
1.1 Les présentes conditions générales de vente (les « CGV ») définissent les conditions dans lesquelles la société Notacor (le « Prestataire ») met à disposition son service logiciel accessible en ligne à l'adresse app.notacor.fr (le « Service ») au profit d'un office notarial (le « Client »).
1.2 Le Service est réservé aux professionnels. Il est exclusivement destiné aux notaires, aux offices notariaux et aux sociétés titulaires d'un office notarial. Il ne s'adresse pas aux consommateurs au sens du code de la consommation. Le Service relevant du champ de l'activité principale du Client, les dispositions des articles L. 221-3 et L. 215-1 du code de la consommation ne lui sont pas applicables.
1.3 Les présentes CGV forment, avec les documents suivants, l'intégralité de l'accord des parties (le « Contrat ») :
- le bon de commande signé entre les parties ;
- l'accord de sous-traitance de données à caractère personnel, qui constitue l'annexe 1 des présentes CGV ;
- les conditions générales d'utilisation du Service.
En cas de contradiction, l'ordre de prévalence est le suivant : (1) l'accord de sous-traitance pour ce qui concerne la protection des données à caractère personnel ; (2) le bon de commande ; (3) les présentes CGV ; (4) les conditions générales d'utilisation.
1.4 Acceptation. La signature du bon de commande emporte acceptation sans réserve des présentes CGV, de l'accord de sous-traitance qui leur est annexé et des conditions générales d'utilisation. Conformément à l'article 28.9 du RGPD, l'accord de sous-traitance est conclu par écrit du seul fait de cette acceptation, sans qu'une signature distincte soit requise.
1.5 Toute condition contraire figurant dans les documents du Client, notamment ses conditions générales d'achat, est inopposable au Prestataire à défaut d'acceptation écrite et expresse de ce dernier.
Article 2. Définitions
Administrateur : utilisateur disposant du rôle le plus étendu, désigné par le Client, habilité à créer, modifier et supprimer les comptes des autres utilisateurs.
Bon de commande : le document signé entre les parties portant le prix, la date de mise en service, l'identité de l'Administrateur et l'acceptation des documents contractuels.
Client : l'office notarial, personne physique ou morale, ayant souscrit au Service.
Données Client : les données à caractère personnel relatives aux clients du Client, importées et traitées dans le Service.
Moteur : l'ensemble constitué des règles de détection du Prestataire, de leurs seuils, paramètres et versions, des modèles de calcul et de leur calibration, ainsi que de la méthode et des paramètres de réconciliation d'identité.
Éléments Protégés : le Moteur, ainsi que les éléments produits par son application, à savoir les situations détectées, leur qualification, le motif de détection, les valeurs des indicateurs calculés et la priorisation. Les Éléments Protégés constituent des secrets d'affaires du Prestataire au sens de l'article L. 151-1 du code de commerce.
Période Souscrite : la période mensuelle au titre de laquelle l'abonnement est facturé.
Résultats : les données produites par le Service à partir des Données Client, comprenant le fichier corrigé et normalisé, les éléments d'enrichissement rattachés à une personne, les situations détectées et leur motif, ainsi que les indicateurs calculés.
Service : la solution logicielle accessible en mode SaaS à l'adresse app.notacor.fr, dans sa version en vigueur.
Utilisateur : toute personne physique disposant d'un compte nominatif d'accès au Service, créé par un Administrateur du Client.
Article 3. Description du service
3.1 Le Service permet au Client, à partir d'un export de son fichier clients réalisé depuis son logiciel métier :
- d'améliorer la qualité de ce fichier : rapprochement des doublons, signalement des personnes décédées, normalisation des adresses ;
- d'identifier les clients auxquels une mission relevant du secteur non tarifé peut utilement être proposée, selon des critères objectifs que le Client paramètre lui-même ;
- d'estimer le potentiel associé et de prioriser les situations détectées ;
- de préparer un brouillon de message de recontact, soumis à sa validation ;
- d'assurer la traçabilité des accès, des validations et des prises de contact.
3.2 Le Service constitue une aide à la décision. Il ne procède à aucun envoi automatique de message. Toute prise de contact avec un client du Client relève de sa seule décision, de sa seule initiative et de sa seule responsabilité.
3.3 Canaux. Les brouillons de message préparés par le Service sont exclusivement destinés à un envoi postal ou à un courrier électronique, conformément à l'article 14 du code de déontologie des notaires (décret n° 2023-1297 du 28 décembre 2023) et à l'article 14.3 du règlement professionnel du notariat (arrêté du 29 janvier 2024). Le Service ne propose ni ne facilite aucun recontact par téléphone, par message textuel adressé sur un terminal mobile ou par démarchage physique. Chaque brouillon comporte un bloc relatif aux modalités de détermination des honoraires, paramétré par le Client sous sa responsabilité.
3.4 Le Prestataire n'intervient à aucun moment dans l'appréciation de l'opportunité d'un recontact, dans la rédaction définitive d'un message adressé à un client du Client, ni dans son envoi. Il n'entre en relation, à aucun titre, avec un client du Client.
3.5 Le Service n'est pas un logiciel de rédaction d'actes. Il ne se substitue ni au logiciel métier du Client, ni à l'appréciation professionnelle du notaire, ni à l'exécution de son devoir de conseil.
3.6 Le Prestataire peut faire évoluer le Service à tout moment. Les évolutions ne peuvent avoir pour effet de réduire substantiellement les fonctionnalités essentielles souscrites sans que le Client en soit informé au moins trente (30) jours à l'avance et dispose, à défaut d'accord, d'un droit de résiliation sans indemnité avec remboursement au prorata temporis.
Article 4. Souscription et période d'essai
4.1 Souscription. La souscription s'effectue par la signature du bon de commande. Elle suppose la création d'un compte Administrateur, la communication des informations nécessaires à la facturation et l'enregistrement d'un moyen de paiement valide.
4.2 Enregistrement du moyen de paiement. Le moyen de paiement est enregistré dès la signature du bon de commande, par l'intermédiaire de Stripe. Aucune somme n'est prélevée avant le terme de la période d'essai.
4.3 Période d'essai. Le Client bénéficie d'une période d'essai gratuite de trente (30) jours à compter de l'activation de son compte. Pendant cette période, le Service est accessible dans ses fonctionnalités complètes et aucune somme n'est due.
4.4 Terme de la période d'essai. Le Client est informé par courrier électronique sept (7) jours avant le terme de la période d'essai de la date du premier prélèvement et de son montant. À défaut de résiliation notifiée avant ce terme, l'abonnement se poursuit à titre payant et le premier paiement est prélevé au trente-et-unième (31ᵉ) jour.
4.5 Résiliation pendant l'essai. Le Client peut résilier à tout moment pendant la période d'essai, sans motif ni frais, depuis le Service ou par écrit à contact@notacor.fr. Les Données Client et les Résultats sont alors traités conformément aux articles 13 et 14.
4.6 Usage postérieur à une résiliation pendant l'essai. En cas de résiliation pendant la période d'essai, le Client peut exploiter les Résultats obtenus pour les besoins de sa propre relation avec ses clients. Les interdictions de l'article 11.6 lui demeurent applicables sans limitation de durée.
4.7 Unicité. La période d'essai n'est accordée qu'une seule fois par Client.
Article 5. Durée et renouvellement
5.1 Durée. L'abonnement est souscrit pour une durée d'un (1) mois, renouvelable par tacite reconduction pour des périodes successives d'un (1) mois.
5.2 Résiliation. Le Client peut résilier à tout moment, moyennant un préavis de trente (30) jours, la résiliation prenant effet au terme de la Période Souscrite en cours. Le préavis applicable en cas de changement de fournisseur au sens de l'article 15 se substitue à celui-ci lorsqu'il est plus favorable au Client.
5.3 Articulation avec la période d'essai. La durée d'un (1) mois prévue au 5.1 court à compter du premier jour de la première période payante, soit au lendemain du terme de la période d'essai.
5.4 Toute résiliation est notifiée depuis le Service ou par courrier électronique à contact@notacor.fr. Le Prestataire en accuse réception.
Article 6. Prix
6.1 Tarif. Le tarif applicable est celui figurant au bon de commande signé entre les parties. Il s'entend hors taxes, la taxe sur la valeur ajoutée au taux en vigueur s'y ajoutant. Il couvre l'ensemble des Utilisateurs de l'office, sans limitation de nombre.
6.2 Communication du barème. Le Prestataire ne publie pas son barème. Conformément à l'article L. 441-1 du code de commerce, il le communique, avec les présentes CGV, sur support durable, à tout acheteur professionnel qui en fait la demande écrite à contact@notacor.fr.
6.3 Aucun frais de mise en service, de paramétrage ou d'accompagnement initial n'est facturé.
6.4 Prestations complémentaires. Toute prestation non comprise dans l'abonnement, notamment une formation approfondie, un développement spécifique ou une assistance à la migration, fait l'objet d'un devis préalable accepté par écrit.
6.5 Garantie tarifaire. Le tarif applicable au Client est garanti pendant toute la période d'essai et pendant les douze (12) premiers mois d'abonnement payant.
6.6 Révision tarifaire. À l'issue de la période de garantie du 6.5, le Prestataire peut réviser ses tarifs. Toute révision est notifiée au Client par écrit trente (30) jours au moins avant son entrée en vigueur, laquelle intervient au terme de la Période Souscrite en cours.
Le Client qui n'accepte pas la révision peut résilier le Contrat, sans indemnité ni pénalité, par écrit avant la date d'entrée en vigueur du nouveau tarif ; la résiliation prend alors effet au terme de la Période Souscrite en cours, au tarif antérieur. À défaut d'opposition notifiée dans ce délai, la révision est réputée acceptée et s'applique à compter de la Période Souscrite suivante.
Article 7. Facturation et paiement
7.1 Les factures sont émises par voie électronique et mises à disposition dans le Service.
7.2 Moyens de paiement. Le paiement s'effectue par carte bancaire ou par prélèvement SEPA, par l'intermédiaire du prestataire de paiement Stripe. Les données de carte et l'identifiant de compte bancaire sont saisis dans des champs hébergés par Stripe et transmis directement à celui-ci. Aucune donnée de carte bancaire ni aucun identifiant de compte bancaire complet n'est conservé par le Prestataire.
7.3 Échéance. Les sommes sont payables d'avance, à la date d'échéance de chaque Période Souscrite. Le premier prélèvement intervient au terme de la période d'essai, dans les conditions de l'article 4.4.
7.4 Mandat de prélèvement SEPA. Le Client qui opte pour le prélèvement SEPA signe un mandat collecté par Stripe. Le Client est informé que :
- ce mandat relève du schéma SEPA Core, y compris pour un compte professionnel ;
- il ouvre droit au remboursement sans justification dans un délai de huit (8) semaines à compter de la date de débit, et, au-delà et jusqu'à treize (13) mois, en cas de prélèvement non autorisé ;
- conformément aux stipulations de ce mandat, la notification préalable de chaque prélèvement intervient au plus tard deux (2) jours calendaires avant la date de débit. Pour des échéances successives d'un même montant, une notification unique peut mentionner plusieurs dates de prélèvement à venir ;
- la notification comporte le montant, la date de débit, la référence du mandat et l'identifiant créancier SEPA ;
- la révocation du mandat auprès de sa banque ou du Prestataire vaut retrait du moyen de paiement et oblige le Client à en enregistrer un autre sans délai.
7.5 Retard de paiement. Tout retard entraîne de plein droit, sans mise en demeure préalable, des pénalités au taux de trois (3) fois le taux d'intérêt légal calculées sur le montant TTC dû, ainsi qu'une indemnité forfaitaire pour frais de recouvrement de quarante (40) euros conformément aux articles L. 441-10 et D. 441-5 du code de commerce, sans préjudice d'une indemnisation complémentaire sur justificatifs.
7.6 Suspension. En cas de non-paiement persistant quinze (15) jours après une mise en demeure restée infructueuse, le Prestataire peut suspendre l'accès au Service, sans que cette suspension n'ouvre droit à indemnité ni ne dispense le Client du paiement des sommes dues. L'accès est rétabli dans les meilleurs délais après régularisation. La suspension ne fait pas obstacle à l'exercice des droits du Client au titre des articles 13, 14 et 15.
7.7 Aucune compensation ne peut être opérée par le Client sans accord écrit préalable du Prestataire.
7.8 Les sommes versées au titre d'une Période Souscrite ne sont pas remboursables, sauf dans les cas expressément prévus par le Contrat.
Article 8. Disponibilité, maintenance et support
8.1 Disponibilité. Le Prestataire s'engage à un taux de disponibilité mensuel du Service de 99 %, calculé sur le mois calendaire, hors périodes exclues au 8.2. Cet engagement n'est assorti d'aucune pénalité ni d'aucun crédit de service.
8.2 Exclusions. Sont exclues du calcul les périodes d'indisponibilité résultant d'une maintenance planifiée annoncée conformément au 8.3, d'une maintenance d'urgence rendue nécessaire par une faille de sécurité ou un incident critique, d'un cas de force majeure, d'un fait du Client, d'un Utilisateur ou d'un tiers, d'une défaillance du réseau internet ou des équipements du Client, ou d'une suspension légitime au titre des articles 7.6 ou 12.
8.3 Maintenance planifiée. Les opérations de maintenance planifiée sont réalisées en dehors des heures d'activité de l'office, après 18 heures ou le week-end. Le Client en est informé par courrier électronique et par une bannière affichée dans le Service, quatre (4) jours au moins avant l'intervention.
8.4 Support. Le support est accessible par courrier électronique à contact@notacor.fr, du lundi au vendredi hors jours fériés, de 9 heures à 18 heures. Le Prestataire s'efforce d'accuser réception dans un délai d'un jour ouvré. Aucun délai de résolution n'est garanti.
8.5 Le Prestataire est tenu d'une obligation de moyens dans l'exécution du Service.
Article 9. Obligations du client
9.1 Le Client s'engage à :
- utiliser le Service conformément au Contrat, aux conditions générales d'utilisation et à la réglementation applicable ;
- n'importer que des données licitement collectées, exactes et strictement nécessaires, dans le périmètre défini à l'annexe 1 de l'accord de sous-traitance, soit cinq champs requis et un champ facultatif ;
- ne pas importer de données relevant des articles 9 ou 10 du RGPD, ni de numéro de téléphone, ni le contenu d'actes, de minutes ou de pièces de dossier ;
- assurer la gestion des comptes de ses Utilisateurs et le retrait sans délai des accès des personnes quittant l'office ;
- veiller à la confidentialité des identifiants de connexion.
9.2 Conformité de la sollicitation personnalisée. Le Client est seul responsable de la légalité et de la conformité déontologique des prises de contact qu'il effectue à la suite de l'utilisation du Service. Il lui appartient notamment de respecter :
(a) l'article 14 du code de déontologie des notaires (décret n° 2023-1297 du 28 décembre 2023), qui interdit au notaire toute démarche à caractère publicitaire destinée à proposer ses services à des tiers, y compris par personne interposée, et qui autorise la sollicitation personnalisée dès lors qu'elle procure à son destinataire une information utile et sincère ;
(b) l'article 14.3 du règlement professionnel du notariat (arrêté du 29 janvier 2024), qui en fixe le formalisme : respect de la vie privée du destinataire, forme écrite, par courrier postal ou par courrier électronique adressé à une personne déterminée, à l'exclusion de tout démarchage physique ou téléphonique et de tout message textuel adressé sur un terminal mobile. Il en résulte également que toute sollicitation en rapport avec une affaire particulière est interdite, que l'information délivrée doit être exempte de tout élément comparatif ou dénigrant, et que la sollicitation portant sur une prestation non soumise à un tarif réglementé précise les modalités de détermination des honoraires ;
(c) l'article L. 34-5 du code des postes et des communications électroniques, relatif à la prospection par voie électronique.
Ces deux textes sont entrés en vigueur le 1er février 2024 et se complètent : le décret porte le fond, l'arrêté porte la forme.
9.3 Interdiction d'interposition. Le Client reconnaît que le code de déontologie des notaires lui interdit toute démarche à caractère publicitaire proposant ses services à des tiers, y compris par personne interposée. Le Prestataire n'agit à aucun titre comme auteur, émetteur ou intermédiaire d'une sollicitation adressée aux clients du Client.
9.4 Contrôle de la chambre. Le Client est informé que les règles professionnelles prévoient un contrôle a posteriori de ses instruments de communication par sa chambre. Le Service met à sa disposition un journal d'audit destiné à lui permettre d'y répondre. Le Client demeure seul juge du paramétrage des critères de détection et de l'appréciation du caractère générique de l'offre de service qu'il formule. Il est informé que certains signaux, en particulier ceux fondés sur la survenance d'un événement individuel identifié, sont susceptibles de conduire à une sollicitation en rapport avec une affaire particulière, prohibée. Il lui appartient d'en apprécier l'usage sous sa seule responsabilité, le cas échéant après consultation de sa chambre.
9.5 Le Prestataire met à disposition des fonctionnalités destinées à faciliter le respect de ces obligations, notamment la limitation des canaux proposés, le suivi des oppositions et l'insertion du bloc relatif aux honoraires. Cette mise à disposition ne constitue ni une garantie de conformité, ni un conseil déontologique, ni un transfert de responsabilité.
9.6 Le Client garantit le Prestataire contre toute réclamation d'un tiers, notamment d'un de ses propres clients, résultant d'un manquement au présent article.
9.7 Le Client demeure seul responsable de l'appréciation de l'opportunité professionnelle des propositions qu'il adresse à ses clients, ainsi que de l'exécution de son devoir de conseil.
Article 10. Protection des données, hébergement et sous-traitants
10.1 Qualification. Le traitement des Données Client est régi par l'accord de sous-traitance figurant en annexe 1 des présentes, dans lequel le Client agit en qualité de responsable de traitement et le Prestataire en qualité de sous-traitant au sens de l'article 28 du RGPD.
Le Prestataire n'est pas sous-traitant d'une mission notariale au sens de l'article 2.2 du règlement professionnel du notariat. Il ne reçoit aucun client du Client, ne délivre aucune consultation ni aucun conseil juridique, ne rédige et ne reçoit aucun acte, n'exerce aucune activité de négociation immobilière ou de gestion locative, et n'accomplit aucune démarche requérant l'identification du notaire.
Le Prestataire s'engage au respect du secret professionnel notarial par son personnel et par ses sous-traitants ultérieurs, dans les conditions de l'article 6 dudit accord.
10.2 Données du Prestataire. Le traitement des données relatives aux Utilisateurs et aux interlocuteurs du Client, pour lequel le Prestataire agit en qualité de responsable de traitement, est décrit dans la politique de confidentialité accessible à l'adresse notacor.fr/confidentialite.
10.3 Hébergement. Les Données Client sont hébergées par Scaleway SAS (8 rue de la Ville l'Évêque, 75008 Paris, RCS Paris 433 115 904) sur une infrastructure de cloud européenne, en région fr-par. Elles ne font l'objet d'aucun transfert hors de l'Union européenne.
10.4 Génération assistée. La rédaction du brouillon de message est opérée au moyen des modèles de Mistral AI (SAS, 15 rue des Halles, 75001 Paris, RCS Paris 952 418 325), hébergés sur une infrastructure située dans l'Union européenne. Mistral AI intervient en qualité de sous-traitant ultérieur au sens de l'article 28.4 du RGPD.
Le Prestataire garantit que ses sous-traitants ultérieurs présentent des garanties suffisantes au sens de l'article 28 du RGPD, sont tenus aux mêmes obligations de confidentialité et de respect du secret professionnel notarial, et ne réutilisent pas les Données Client à des fins d'entraînement ou d'affinage de modèles.
Le Prestataire va au-delà de cette garantie : aucune donnée d'identification directe n'est transmise au modèle de langage. Le brouillon est généré au moyen de marqueurs de substitution, remplacés localement après génération. Le périmètre exact de ce qui est transmis figure à l'article 7.5 de l'accord de sous-traitance.
10.5 Données de facturation. Les données nécessaires à la facturation et au prélèvement, soit l'identité de l'office, les coordonnées du signataire et les coordonnées bancaires, sont traitées par Stripe Payments Europe, Limited (One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlande, CRO 513174) dans les conditions de l'article 7, et non au titre des Données Client. Le contrat conclu avec ce prestataire prévoit un transfert de données personnelles vers les États-Unis, encadré par les clauses contractuelles types de la Commission européenne et par le cadre de protection des données UE, États-Unis. Aucune donnée relative aux clients de l'Office n'est transmise à ce prestataire.
10.6 Site vitrine. Le site notacor.fr est hébergé par Vercel, Inc. (États-Unis). Ce site ne traite aucune Donnée Client : il ne comporte que des pages publiques et ne dispose d'aucun outil de mesure d'audience activé. Seule l'application app.notacor.fr, hébergée en France chez Scaleway, traite les Données Client.
10.7 Mesure d'usage du produit. Le Service comporte une mesure de l'usage qui en est fait par les Utilisateurs, aux seules fins d'identification des points d'amélioration de l'outil. Cette mesure est une composante du Service et le Client l'accepte en souscrivant.
Elle porte exclusivement sur des événements d'interaction : ouverture d'un écran, déclenchement d'une action, durée d'une étape, achèvement ou abandon d'un parcours. Aucune Donnée Client n'est transmise à l'outil de mesure, ni aucune information couverte par le secret professionnel notarial. L'outil ne dispose d'aucun moyen de lire le texte affiché dans le Service et ne procède à aucun enregistrement d'écran ni de session.
10.8 Données anonymisées. Le Client donne instruction au Prestataire de procéder à l'anonymisation d'une partie des Données Client, aux fins de production de statistiques agrégées destinées à l'amélioration du Service et à l'établissement de repères comparatifs entre offices, dans les conditions et sous les garanties de l'article 12 de l'accord de sous-traitance. Le Client peut retirer cette instruction à tout moment, sans justification et sans frais, sans incidence sur les conditions tarifaires du Contrat.
10.9 Autorisation générale et opposition. En souscrivant, le Client autorise de manière générale le recours aux sous-traitants ultérieurs visés au présent article et listés à l'annexe 2 de l'accord de sous-traitance. Le Prestataire informe le Client de tout ajout ou remplacement envisagé au moins trente (30) jours avant sa mise en œuvre. Le Client peut s'y opposer pour un motif légitime tenant à la protection des données ou au secret professionnel et, à défaut de solution alternative, résilier sans pénalité dans les conditions de l'article 5.
10.10 Alignement avec le cadre de confiance de la profession. Le Conseil supérieur du notariat a annoncé, par communiqué du 8 juillet 2026, un partenariat de dix-huit mois avec Mistral AI, opéré sur l'infrastructure de cloud européenne de Scaleway, destiné à organiser un cadre de confiance de l'intelligence artificielle dans les offices notariaux. Ce déploiement s'accompagne de la publication d'une Charte IA de la profession, le Conseil précisant que les notaires demeurent libres de recourir ou non aux outils ainsi mis à disposition et peuvent retenir d'autres solutions respectant cette Charte.
Les briques techniques retenues par le Prestataire, Scaleway pour l'hébergement et Mistral AI pour la génération assistée, sont celles retenues par le Conseil supérieur du notariat.
Ce choix technologique commun ne vaut ni agrément, ni certification, ni recommandation du Prestataire par le Conseil supérieur du notariat, dont le Prestataire n'est ni partenaire, ni prestataire, ni membre du laboratoire commun.
Article 11. Propriété intellectuelle
11.1 Propriété du Prestataire. Le Service, son code source, son architecture, ses interfaces, ses bases de données, sa documentation et ses marques demeurent la propriété exclusive du Prestataire.
11.2 Secret des affaires. Les Éléments Protégés constituent un ensemble d'informations qui ne sont pas généralement connues ni aisément accessibles, qui revêtent une valeur commerciale du fait de leur caractère secret et qui font l'objet de mesures de protection raisonnables. Ils sont protégés au titre du secret des affaires, dans les conditions des articles L. 151-1 et suivants du code de commerce et de la directive (UE) 2016/943.
Le Moteur n'est en aucun cas communiqué au Client, ni restitué, ni accessible par le Service.
11.3 Éléments affichés dans le Service. Le Service affiche au Client, pour chaque situation détectée, la règle appliquée et ses paramètres, afin de lui permettre de vérifier, de contester ou d'écarter la détection. Cet affichage est consenti au seul bénéfice du Client, pour les besoins internes de son office et pendant la durée du Contrat. Il ne fait pas perdre aux éléments concernés leur caractère secret.
Les éléments ainsi affichés sont expressément identifiés comme confidentiels et couverts par le secret des affaires du Prestataire, par une mention portée à l'écran et sur tout document généré. Le Client s'engage à les traiter comme tels, à en restreindre l'accès aux seules personnes de son office qui en ont besoin, et à ne les communiquer à aucun tiers. Cette obligation survit sans limitation de durée à la cessation du Contrat.
11.4 Droit du producteur de base de données. Le Prestataire est producteur, au sens de l'article L. 341-1 du code de la propriété intellectuelle, de la base de données constituée par l'agrégation, la vérification et la présentation des données issues des sources publiques et de leur rapprochement. Il prend l'initiative et le risque d'investissements financiers, matériels et humains substantiels au titre de l'obtention, de la vérification et de la présentation de son contenu, notamment au titre de la réconciliation d'identité et du contrôle de la qualité des rapprochements. Il bénéficie à ce titre de la protection des articles L. 341-1 et suivants du même code.
La présente stipulation ne porte pas sur le fichier clients du Client, dont il demeure seul titulaire.
11.5 Licence. Le Prestataire concède au Client, pour la durée du Contrat, un droit d'usage personnel, non exclusif, non cessible et non transférable du Service, limité aux besoins internes de son office.
11.6 Usage des Résultats, pendant et après le Contrat. Le Client peut librement exploiter les Résultats, pendant et après le Contrat, pour les besoins de sa propre relation avec ses clients.
Le Client s'interdit en revanche, pendant le Contrat et sans limitation de durée après son terme :
(a) de communiquer les Résultats à un tiers, autre que ses associés, collaborateurs, conseils et sa chambre, tenus à une obligation équivalente ;
(b) de les mettre à disposition, à titre gratuit ou onéreux, d'un éditeur de logiciel, d'un prestataire de services ou de toute personne exerçant ou envisageant d'exercer une activité concurrente de celle du Prestataire ;
(c) de les utiliser, directement ou indirectement, pour concevoir, développer, entraîner, calibrer, évaluer ou commercialiser un service concurrent, ou pour reconstituer les règles, seuils, paramètres ou modèles du Prestataire ;
(d) d'en extraire ou d'en réutiliser une partie qualitativement ou quantitativement substantielle au sens de l'article L. 342-1 du code de la propriété intellectuelle.
Ces stipulations reprennent la logique des articles 4 et 5 du règlement (UE) 2023/2854, qui interdisent au destinataire de données d'en faire usage pour développer un produit concurrent.
11.7 Interdictions générales. Le Client s'interdit de reproduire, décompiler, désassembler, procéder à l'ingénierie inverse du Service, d'en extraire ou réutiliser une partie substantielle des bases de données, d'en concéder l'accès à un tiers, de le revendre, de le mettre à disposition d'un autre office ou de l'utiliser à des fins de développement d'un service concurrent. Sont également interdits les accès automatisés non autorisés, notamment par robot, script ou aspirateur de données.
11.8 Données Client. Le Client demeure propriétaire de son fichier clients et titulaire de l'ensemble des droits y afférents. Le Prestataire ne dispose que du droit de le traiter aux fins d'exécution du Service, dans les conditions de l'accord de sous-traitance.
11.9 Retours et suggestions. Le Client concède au Prestataire, à titre gratuit, non exclusif, mondial, irrévocable et pour la durée légale des droits de propriété intellectuelle, le droit d'utiliser, reproduire, adapter et exploiter, y compris commercialement, les retours, suggestions, signalements de dysfonctionnement, idées d'amélioration et demandes d'évolution qu'il communique. Cette licence ne porte en aucun cas sur les Données Client, sur les Résultats, ni sur une information couverte par le secret professionnel notarial. Le Client ne peut prétendre à aucune rémunération ni attribution à ce titre.
11.10 Marquage. Les Éléments Protégés sont identifiés comme tels par une mention « Confidentiel, secret des affaires, Notacor » portée à l'écran, dans les en-têtes d'export et sur tout document généré par le Service. Cette mention vaut information du Client au sens de l'article L. 151-1 du code de commerce.
11.11 Référencement. Le Prestataire ne peut citer le nom du Client, ni utiliser son enseigne ou sa marque à des fins de référence commerciale, sans son accord écrit préalable et spécifique.
Article 12. Confidentialité et secret professionnel
12.1 Chaque partie s'engage à conserver confidentielles les informations de toute nature dont elle a connaissance à l'occasion du Contrat, et à ne les divulguer à aucun tiers, pendant la durée du Contrat et cinq (5) ans après son terme.
12.2 Sont expressément couverts par cette obligation, du côté du Prestataire, les Éléments Protégés définis à l'article 2, en particulier les règles de détection et leurs paramètres affichés dans le Service. S'agissant de ces éléments, l'obligation de confidentialité du Client n'est pas limitée dans le temps, conformément à l'article 11.3.
12.3 Par exception, l'obligation de secret professionnel notarial pesant sur le Prestataire au titre de l'article 6 de l'accord de sous-traitance n'est pas limitée dans le temps.
12.4 Ne sont pas confidentielles les informations qui sont ou deviennent publiques sans manquement, qui étaient déjà licitement connues de la partie réceptrice, qui lui sont communiquées par un tiers non tenu au secret, ou dont la divulgation est imposée par une disposition légale ou une décision de justice.
Article 13. Résiliation
13.1 Résiliation à l'initiative du Client. Dans les conditions des articles 4.5, 5.2 et 15.
13.2 Résiliation pour manquement. En cas de manquement grave de l'une des parties, non réparé dans un délai de trente (30) jours à compter d'une mise en demeure adressée par lettre recommandée avec demande d'avis de réception restée infructueuse, l'autre partie peut résilier le Contrat de plein droit, sans préjudice de tous dommages et intérêts.
13.3 Résiliation immédiate. Le Prestataire peut suspendre l'accès au Service ou résilier le Contrat sans préavis ni indemnité en cas d'utilisation manifestement contraire à la loi, à l'ordre public ou aux stipulations de l'article 11, d'atteinte à la sécurité ou à l'intégrité du Service, ou de constatation d'un import de données manifestement illicite.
13.4 La résiliation par le Prestataire pour un motif du 13.2 ou du 13.3 n'ouvre droit à aucun remboursement des sommes versées. La résiliation par le Client pour un manquement du Prestataire ouvre droit au remboursement au prorata temporis de la Période Souscrite non consommée.
13.5 Effets. La résiliation entraîne la cessation du droit d'accès au Service au terme de la Période Souscrite en cours. Les Données Client et les Résultats sont traités conformément à l'article 14.
Article 14. Sort des données et réversibilité
14.1 Principe. À l'expiration ou à la résiliation du Contrat, le Prestataire procède, au choix du Client exprimé par écrit, à la restitution des données dans les conditions du 14.3 ou à leur suppression pure et simple, conformément à l'article 28.3.g du RGPD.
14.2 Délai. Les données sont conservées trente (30) jours à compter de la date d'effet de la résiliation, puis supprimées. Pendant ce délai, le Client peut demander leur restitution par écrit à contact@notacor.fr. La restitution est gratuite et intervient dans un délai maximal de trente (30) jours à compter de la demande.
14.3 Périmètre de la restitution.
Sont restitués au Client, à sa demande, l'intégralité des éléments suivants :
| Élément | Détail |
|---|---|
| Fichier clients corrigé et normalisé | Identité, coordonnées, adresse normalisée au niveau de la commune, lieu de naissance s'il a été transmis |
| Résultat de la remise à plat | Rapprochement des doublons, indicateur et date de décès |
| Enrichissements issus des registres publics | Mandats sociaux, sociétés et structures, SIREN et SIRET, forme juridique, code d'activité, dates de création et de cessation, adresse du siège |
| Suivi de la relation | Oppositions et leur canal, statuts « ne pas contacter », notes libres, dates de dernier contact |
| Brouillons de message validés par le Client | Le texte validé, dans sa version envoyée |
| Journal d'audit | Extrait relatif au Client, sur demande |
Ne sont pas restitués les Éléments Protégés définis à l'article 2, à savoir :
- le Moteur, ses règles, seuils, paramètres et versions, les modèles de calcul et leur calibration, la méthode et les paramètres de réconciliation d'identité, ainsi que la documentation technique interne du Prestataire ;
- les situations détectées et leur qualification ;
- le motif de détection, sous réserve du 14.4 ;
- les valeurs des indicateurs calculés et la priorisation ;
- les brouillons de message non validés par le Client.
Ces éléments constituent des actifs du Prestataire protégés au titre de la propriété intellectuelle (articles L. 341-1 et suivants du code de la propriété intellectuelle) et du secret des affaires (articles L. 151-1 et suivants du code de commerce, directive (UE) 2016/943). Ils sont à ce titre exclus de la définition des données exportables au sens du règlement (UE) 2023/2854, laquelle écarte tout actif ou donnée du fournisseur protégé au titre de la propriété intellectuelle ou constituant un secret d'affaires.
Les données anonymisées visées à l'article 12 de l'accord de sous-traitance ne sont pas davantage concernées par la restitution.
14.4 Motif de détection, demande individuelle. Le Client peut obtenir le motif de détection relatif à une personne déterminée, sur demande écrite motivée identifiant cette personne. Le Prestataire y répond sans frais dans un délai de quinze (15) jours. Cette faculté ne peut être exercée de manière systématique, sérielle, ou portant sur un ensemble de personnes ; un tel usage constituerait un contournement du présent article et un manquement grave au sens de l'article 13.2.
14.5 Réserve impérative. Les articles 14.3 et 14.4 sont sans incidence sur les droits que le Client tient de la réglementation relative à la protection des données à caractère personnel, ni sur les droits des personnes concernées. Si un élément non restitué devait, sur demande motivée du Client ou d'une autorité de contrôle, être nécessaire à l'exercice d'un droit d'une personne concernée, notamment de son droit d'accès au titre de l'article 15 du RGPD, le Prestataire le communiquerait sans délai et sans frais, pour ce seul usage et pour la seule personne concernée.
14.6 Format. La restitution s'effectue dans un format structuré, couramment utilisé et lisible par machine (CSV encodé en UTF-8, séparateur point-virgule), accompagné d'un dictionnaire de données décrivant chaque colonne, au moyen d'un lien de téléchargement sécurisé à usage unique valable trente (30) jours et protégé par un second facteur.
14.7 Suppression. À défaut de demande formulée dans le délai du 14.2, les données sont définitivement supprimées, y compris des sauvegardes, sans que la responsabilité du Prestataire puisse être recherchée à ce titre. Les sauvegardes et instantanés font l'objet d'une suppression selon leur cycle de rotation, dans un délai maximal de trente (30) jours supplémentaires, pendant lequel ils ne font l'objet d'aucun accès ni d'aucune exploitation. Une attestation de suppression est délivrée sur demande.
14.8 Suppression des Éléments Protégés. Les Éléments Protégés relatifs au Client ne sont pas conservés par le Prestataire au-delà des délais du 14.7. Leur non-restitution ne constitue donc pas une conservation, mais une suppression sans remise préalable.
14.9 Le Prestataire recommande au Client de conserver, indépendamment du Service, une copie à jour de son fichier clients dans son logiciel métier.
Article 15. Changement de fournisseur
Conformément au chapitre VI du règlement (UE) 2023/2854 :
15.1 Le Client peut à tout moment demander à changer de fournisseur de services de traitement de données ou à rapatrier ses données sur sa propre infrastructure. Le Prestataire ne pose aucun obstacle commercial, technique, contractuel ou organisationnel à cette démarche.
15.2 Préavis. Le processus est engagé au plus tard deux (2) mois après la notification écrite du Client, ou dans un délai plus court si le Client le demande.
15.3 Période transitoire. La migration intervient dans un délai de trente (30) jours calendaires à compter du terme du préavis. Pendant cette période, le Contrat demeure applicable, le Prestataire maintient la continuité du service et apporte une assistance raisonnable au Client et aux tiers qu'il autorise. Si ce délai est techniquement impossible, le Prestataire en informe le Client dans les quatorze (14) jours ouvrables suivant la demande et propose une période alternative n'excédant pas sept (7) mois. Le Client peut prolonger une fois cette période pour la durée qu'il juge appropriée.
15.4 Récupération. À l'issue de la période transitoire, le Client dispose de trente (30) jours au moins pour récupérer d'éventuelles données manquantes, avant suppression définitive.
15.5 Frais. Aucun frais de changement de fournisseur n'est facturé.
15.6 Périmètre. Le périmètre exportable est celui de l'article 14.3. Les Éléments Protégés définis à l'article 2 constituent des actifs du Prestataire protégés au titre de la propriété intellectuelle et du secret des affaires. Ils sont exclus de la définition des données exportables au sens du règlement (UE) 2023/2854, laquelle écarte expressément tout actif ou donnée du fournisseur protégé à ce titre, et le règlement ne fait pas obligation au fournisseur de divulguer ou de transférer de tels actifs.
15.7 Les interdictions de l'article 11.6 demeurent applicables aux Résultats transférés.
Article 16. Garanties et responsabilité
16.1 Garantie du Prestataire. Le Prestataire garantit que le Service est conforme à sa documentation et qu'il dispose des droits nécessaires à sa mise à disposition. Il ne garantit pas que le Service sera exempt d'erreur ni qu'il fonctionnera sans interruption.
16.2 Absence de garantie de résultat. Les indicateurs, scores et situations détectées reposent sur des méthodes statistiques et sur la qualité des données importées. Le Prestataire ne garantit ni leur exactitude individuelle, ni l'obtention d'un quelconque résultat commercial, ni la réalisation d'un chiffre d'affaires. Il appartient au Client de vérifier la pertinence de chaque proposition avant toute action.
16.3 Plafond de responsabilité. La responsabilité du Prestataire, tous préjudices et tous faits générateurs confondus, est limitée, par période de douze (12) mois consécutifs, au montant total des sommes hors taxes effectivement versées par le Client au cours des douze (12) mois précédant le fait générateur, sans pouvoir être inférieure à cinq mille (5 000) euros.
16.4 Dommages exclus. Le Prestataire n'est en aucun cas responsable des dommages indirects, notamment perte de chiffre d'affaires, perte de clientèle, perte de chance, atteinte à l'image, préjudice commercial ou perte de données imputable au Client.
16.5 Exclusions du plafond. Les limitations des articles 16.3 et 16.4 ne s'appliquent pas en cas de dol, de faute lourde, d'atteinte aux personnes, ni dans les cas où la loi les prohibe. Le plafond spécifique de l'article 14 de l'accord de sous-traitance s'applique aux manquements qui y sont visés.
16.6 Prescription. Toute action fondée sur le Contrat doit être engagée dans un délai de douze (12) mois à compter de la survenance du fait générateur, à peine de forclusion, dans les limites autorisées par la loi.
Article 17. Force majeure
Aucune des parties ne peut être tenue responsable d'un manquement résultant d'un cas de force majeure au sens de l'article 1218 du code civil. La partie affectée en informe l'autre sans délai. Si l'empêchement se prolonge au-delà de soixante (60) jours, chaque partie peut résilier le Contrat de plein droit, sans indemnité, par lettre recommandée avec demande d'avis de réception.
Article 18. Dispositions diverses
18.1 Modification des CGV. Le Prestataire peut modifier les présentes CGV. Toute modification est notifiée au Client trente (30) jours avant son entrée en vigueur. Le Client qui refuse la modification peut résilier le Contrat, sans indemnité, avant cette date, avec remboursement au prorata temporis. À défaut, la modification est réputée acceptée.
18.2 Cession. Le Contrat ne peut être cédé par le Client sans accord écrit préalable du Prestataire. Le Prestataire peut céder le Contrat dans le cadre d'une opération de restructuration, de fusion ou de cession de son activité, sous réserve d'en informer le Client, qui dispose alors d'un droit de résiliation sans indemnité dans un délai de trente (30) jours.
18.3 Sous-traitance. Le Prestataire peut recourir à des sous-traitants pour l'exécution du Service, dans les conditions de l'accord de sous-traitance, et demeure responsable de leur exécution à l'égard du Client.
18.4 Indépendance. Le Contrat ne crée entre les parties aucune société, aucun mandat, aucune franchise ni aucun lien de subordination.
18.5 Nullité partielle. Si une stipulation est déclarée nulle ou inapplicable, les autres demeurent en vigueur. Les parties se rapprochent pour lui substituer une stipulation d'effet équivalent.
18.6 Non-renonciation. Le fait pour une partie de ne pas se prévaloir d'un manquement ne vaut pas renonciation à s'en prévaloir ultérieurement.
18.7 Preuve. Les registres informatisés du Prestataire, conservés dans des conditions raisonnables de sécurité, sont admis comme mode de preuve des connexions, des opérations et des communications entre les parties.
18.8 Notifications. Toute notification est valablement effectuée par courrier électronique aux adresses déclarées par les parties, sauf lorsque le Contrat exige une lettre recommandée avec demande d'avis de réception.
18.9 Signature électronique. Le bon de commande peut être signé par voie électronique. Les parties reconnaissent la valeur probatoire d'une telle signature.
18.10 Survie. Les articles 11, 12, 14, 16 et 19 survivent au terme du Contrat.
Article 19. Droit applicable et juridiction
19.1 Le Contrat est régi par le droit français.
19.2 Les parties conviennent de rechercher une solution amiable préalablement à toute action contentieuse. À défaut d'accord dans un délai de trente (30) jours à compter de la notification du différend, l'action peut être portée devant la juridiction compétente.
19.3 Tout litige relatif à la formation, à l'interprétation, à l'exécution ou à la cessation du Contrat est soumis à la compétence exclusive des tribunaux compétents du ressort de la cour d'appel de Paris, y compris en cas de pluralité de défendeurs, d'appel en garantie ou de procédure d'urgence.
Identification du prestataire
Notacor, société par actions simplifiée au capital de mille cinq cents (1 500) euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 709 858, dont le siège social est situé 47 rue Vivienne, 75002 Paris. Numéro de TVA intracommunautaire : FR 66 108 709 858.
Le Prestataire est représenté par la société White Enterprises, société par actions simplifiée unipersonnelle au capital de mille vingt-quatre (1 024) euros, immatriculée au registre du commerce et des sociétés de Lille Métropole sous le numéro 953 357 050, dont le siège social est situé 99 rue de Prague, 59800 Lille, en sa qualité de Présidente, elle-même représentée par Monsieur Antoine Leblanc, son Président.
Toute signature de bon de commande reprend cette qualité. Le Prestataire peut être représenté à l'acte par un délégataire muni d'une délégation de pouvoir écrite, dont copie est remise au Client sur simple demande.
Annexe 1 des présentes conditions générales de vente : accord de sous-traitance de données à caractère personnel. Voir le document « Accord de sous-traitance de données à caractère personnel, annexe 1 des conditions générales de vente », publié à l'adresse notacor.fr/cgv#dpa et faisant partie intégrante des présentes.
Accord de sous-traitance de données à caractère personnel
Annexe 1 des conditions générales de vente Notacor
Version 3.0, en vigueur au 17 septembre 2026
Préambule
Le présent accord (l'« Accord ») constitue l'annexe 1 des conditions générales de vente Notacor. Il n'est pas signé séparément : son acceptation résulte de la signature du bon de commande par l'office notarial, conformément à l'article 1.4 des conditions générales de vente et à l'article 28.9 du RGPD, qui exige un écrit sans imposer de signature distincte.
Il est conclu entre :
Notacor, société par actions simplifiée au capital de mille cinq cents (1 500) euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 709 858, dont le siège social est situé 47 rue Vivienne, 75002 Paris, représentée par la société White Enterprises, société par actions simplifiée unipersonnelle au capital de mille vingt-quatre (1 024) euros, RCS Lille Métropole 953 357 050, siège social 99 rue de Prague, 59800 Lille, en sa qualité de Présidente, elle-même représentée par Monsieur Antoine Leblanc, son Président,
ci-après « Notacor » ou le « Sous-traitant »,
et l'office notarial identifié au bon de commande, ci-après l'« Office » ou le « Responsable de traitement »,
ci-après ensemble les « Parties ».
L'Office exerce une activité notariale. À ce titre, il détient et traite des données à caractère personnel relatives à ses clients.
Notacor édite une solution logicielle en mode SaaS accessible à l'adresse app.notacor.fr (le « Service »), permettant à un office notarial d'améliorer la qualité de son fichier clients et d'identifier, selon des critères objectifs qu'il paramètre lui-même, les clients auxquels une mission relevant du secteur non tarifé peut utilement être proposée.
Dans le cadre de l'exécution du Service, Notacor est amenée à traiter des données à caractère personnel pour le compte et sur instruction de l'Office. Le présent Accord définit les conditions dans lesquelles Notacor effectue ces opérations, conformément à l'article 28 du règlement (UE) 2016/679 du 27 avril 2016 (le « RGPD ») et à la loi n° 78-17 du 6 janvier 1978 modifiée.
Les Parties reconnaissent que les données concernées sont, en outre, couvertes par le secret professionnel auquel le notaire est astreint en application de l'article 226-13 du code pénal, du code de déontologie des notaires (décret n° 2023-1297 du 28 décembre 2023) et du règlement professionnel du notariat (arrêté du 29 janvier 2024). L'Accord comporte à ce titre des stipulations spécifiques.
Article 1. Définitions
Les termes « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant », « personne concernée », « violation de données à caractère personnel », « pseudonymisation » et « autorité de contrôle » ont le sens qui leur est donné par l'article 4 du RGPD.
Données : les données à caractère personnel traitées par Notacor pour le compte de l'Office dans le cadre du Service.
Contrat principal : les conditions générales de vente Notacor et le bon de commande signé entre les Parties, auxquels le présent Accord est annexé.
Sous-traitant ultérieur : tout sous-traitant auquel Notacor recourt pour l'exécution d'activités de traitement spécifiques pour le compte de l'Office.
Article 2. Objet et qualification des parties
2.1 L'Office agit en qualité de responsable du traitement. Il détermine les finalités et les moyens des traitements mis en œuvre au moyen du Service, définit les critères objectifs de sélection des clients à recontacter, valide chaque action de recontact et demeure seul décisionnaire de toute prise de contact.
2.2 Notacor agit en qualité de sous-traitant au sens de l'article 28 du RGPD. Elle traite les Données uniquement sur instruction documentée de l'Office.
2.3 Absence de sous-traitance d'une mission notariale. Les Parties conviennent expressément que la qualité de sous-traitant au sens de l'article 28 du RGPD est distincte de la sous-traitance d'une mission notariale au sens de l'article 2.2 du règlement professionnel du notariat.
Notacor n'est pas sous-traitant d'une mission notariale. En particulier, elle :
- ne reçoit aucun client de l'Office, ni physiquement, ni par téléphone, ni par aucun autre canal ;
- ne délivre aucune consultation, aucun conseil juridique et aucune analyse juridique personnalisée ;
- ne rédige aucun acte, authentique ou sous seing privé, et n'en reçoit aucun ;
- n'exerce aucune activité de négociation immobilière ni de gestion locative ;
- n'accomplit aucune formalité ni aucune démarche requérant l'identification ou l'habilitation du notaire ;
- n'entre en relation, à aucun titre et par aucun canal, avec un client de l'Office.
Son intervention se limite à la fourniture d'un traitement informatique portant sur des données que l'Office lui confie, dont il conserve la maîtrise et dont il valide individuellement chaque exploitation.
2.4 Les traitements mis en œuvre, leur nature, leur finalité, leur durée, les catégories de données et les catégories de personnes concernées sont décrits en annexe 1.
2.5 L'Accord ne confère à Notacor aucun droit de propriété ni aucun droit d'usage sur les Données, en dehors de ce qui est strictement nécessaire à l'exécution du Service et de ce qui est expressément prévu à l'article 12.
2.6 Notacor n'intervient à aucun moment dans l'appréciation de l'opportunité d'un recontact, dans la rédaction définitive d'un message adressé à un client de l'Office, ni dans son envoi. Aucun message n'est envoyé automatiquement par le Service.
Article 3. Instructions documentées
3.1 Notacor ne traite les Données que sur instruction documentée de l'Office. Constituent des instructions documentées : le présent Accord et ses annexes ; le Contrat principal ; les paramétrages effectués par l'Office dans le Service, notamment les critères objectifs de détection ; toute instruction écrite complémentaire adressée par l'Office.
3.2 Notacor informe immédiatement l'Office si une instruction constitue, selon elle, une violation du RGPD ou de toute autre disposition applicable. Notacor peut suspendre l'exécution de l'instruction concernée jusqu'à sa confirmation ou sa modification par l'Office. Sa responsabilité ne saurait être engagée du fait d'une telle suspension.
3.3 Notacor ne traite les Données pour aucune finalité qui lui serait propre, sous réserve de l'article 12.
Article 4. Obligations de l'office
L'Office garantit à Notacor :
4.1 Qu'il dispose d'une base légale valable, au sens de l'article 6 du RGPD, pour l'ensemble des traitements mis en œuvre au moyen du Service, y compris pour la réutilisation des données de ses clients à des fins de recontact et de proposition de missions relevant du secteur non tarifé. Les Parties conviennent que cette base légale relève, sauf disposition contraire adoptée par l'Office, de l'intérêt légitime au sens de l'article 6.1.f du RGPD, dont l'Office aura documenté la mise en balance. Notacor met à sa disposition un modèle d'analyse d'intérêt légitime, à titre de documentation d'aide.
4.2 Qu'il a procédé, le cas échéant, à l'analyse d'impact prévue à l'article 35 du RGPD.
4.3 Qu'il a délivré aux personnes concernées l'information requise par les articles 12 à 14 du RGPD, y compris s'agissant de l'origine des données issues de sources publiques et de l'existence d'un droit d'opposition. Notacor met à sa disposition un modèle d'information des personnes concernées, à titre de documentation d'aide.
4.4 Périmètre des données transmises. Que les Données transmises sont exactes, licitement collectées, et strictement limitées aux champs définis en annexe 1, soit cinq champs requis et un champ facultatif :
- requis : nom, prénom(s), date de naissance, adresse électronique, dernière résidence connue ;
- facultatif : lieu de naissance, dont la seule finalité est la fiabilisation du rapprochement avec les registres publics, par levée des homonymies.
L'absence du lieu de naissance n'empêche pas le traitement ; sa transmission relève de la seule appréciation de l'Office. L'Office s'interdit de transmettre des données relevant des articles 9 ou 10 du RGPD, tout numéro de téléphone, ainsi que le contenu des actes, des minutes ou des pièces de dossier.
4.5 Conformité déontologique. Qu'il respecte, dans l'usage qu'il fait des résultats produits par le Service, l'ensemble de la réglementation et des règles déontologiques applicables à la sollicitation personnalisée, et notamment :
(a) l'article 14 du code de déontologie des notaires (décret n° 2023-1297 du 28 décembre 2023), qui pose le principe de fond : le notaire s'abstient de toute démarche à caractère publicitaire destinée à proposer ses services à des tiers, y compris par personne interposée, et la sollicitation personnalisée est autorisée dès lors qu'elle procure à son destinataire une information utile et sincère ;
(b) l'article 14.3 du règlement professionnel du notariat (arrêté du 29 janvier 2024), qui en fixe le formalisme :
- respect de la vie privée du destinataire ;
- forme écrite, par envoi postal ou courrier électronique adressé à une personne physique ou morale déterminée ;
- exclusion de tout démarchage physique ou téléphonique et de tout message textuel adressé sur un terminal téléphonique mobile ;
- interdiction de toute sollicitation personnalisée en rapport avec une affaire particulière ;
- respect des principes de dignité, de loyauté, de confraternité et de délicatesse, et exclusion de tout élément comparatif ou dénigrant ;
- lorsque la sollicitation porte sur une prestation non soumise à un tarif réglementé, mention des modalités de détermination des honoraires ;
- contrôle a posteriori des instruments de communication par la chambre des notaires, qui apprécie leur légitimité et leur utilité et vérifie leur contenu et l'usage qui en est fait.
Ces deux textes sont entrés en vigueur le 1er février 2024 et se complètent : le décret porte le fond, l'arrêté porte la forme.
(c) l'article L. 34-5 du code des postes et des communications électroniques, s'agissant de la prospection par voie électronique.
4.6 Que l'Office est seul responsable de la légalité et de la conformité déontologique des sollicitations qu'il adresse à ses clients, du choix des critères de détection qu'il paramètre et de l'appréciation du caractère générique de l'offre de service qu'il formule.
Notacor met à disposition des fonctionnalités destinées à faciliter le respect de ces obligations, notamment la limitation des canaux de recontact aux seuls envois postaux et courriers électroniques, le suivi des oppositions, l'insertion dans les brouillons d'un bloc relatif aux modalités de détermination des honoraires, et un journal d'audit destiné à permettre à l'Office de répondre au contrôle de sa chambre. La mise à disposition de ces fonctionnalités ne constitue ni une garantie de conformité, ni un conseil déontologique, ni un transfert de responsabilité.
4.7 Que l'Office a été informé que certains signaux de détection, en particulier ceux fondés sur la survenance d'un événement individuel identifié, sont susceptibles de conduire à une sollicitation en rapport avec une affaire particulière, prohibée. Il lui appartient d'en apprécier l'usage sous sa seule responsabilité, le cas échéant après consultation de sa chambre.
4.8 Qu'il assure la gestion des habilitations de ses propres utilisateurs, la confidentialité de leurs identifiants et le retrait sans délai des accès des personnes quittant l'Office.
Article 5. Obligations générales de Notacor
5.1 Confidentialité. Veiller à ce que les personnes autorisées à traiter les Données s'engagent à en respecter la confidentialité, par un engagement écrit individuel dont le modèle figure en annexe 5, signé préalablement à tout accès. Cet engagement survit sans limitation de durée à la cessation des fonctions de la personne concernée.
5.2 Limitation des accès. Ne donner accès aux Données qu'aux seules personnes dont l'intervention est strictement nécessaire à l'exécution du Service, à la maintenance ou au support, selon le principe du moindre privilège, et journaliser ces accès.
5.3 Sécurité. Mettre en œuvre et maintenir les mesures techniques et organisationnelles décrites en annexe 3, conformément à l'article 32 du RGPD. Notacor peut faire évoluer ces mesures, sous réserve que le niveau de sécurité global ne soit pas diminué.
5.4 Assistance. Aider l'Office, compte tenu de la nature du traitement et des informations à sa disposition, à respecter ses obligations au titre des articles 32 à 36 du RGPD. Notacor met à disposition de l'Office un modèle d'analyse d'impact, un modèle d'analyse d'intérêt légitime et un modèle d'information des personnes concernées, à titre de documentation d'aide, sans que ces documents constituent un conseil juridique ni engagent Notacor sur leur suffisance.
5.5 Droits des personnes. Aider l'Office, par des mesures techniques et organisationnelles appropriées, à donner suite aux demandes d'exercice des droits prévus au chapitre III du RGPD. Lorsque Notacor reçoit directement une demande d'une personne concernée, elle s'abstient d'y répondre au fond et la transmet à l'Office dans un délai de cinq (5) jours ouvrés. Le Service comporte des fonctionnalités permettant à l'Office d'accéder aux Données d'une personne, de les rectifier, de les effacer ou d'enregistrer son opposition.
5.6 Documentation. Tenir un registre des catégories d'activités de traitement effectuées pour le compte de l'Office, conformément à l'article 30.2 du RGPD, et le mettre à disposition sur demande.
5.7 Référent. Désigner un point de contact pour toute question relative à la protection des données, joignable à contact@notacor.fr.
5.8 Réquisitions. Informer l'Office, sauf interdiction légale, de toute demande contraignante émanant d'une autorité administrative ou judiciaire portant sur les Données, préalablement à toute communication, afin de permettre à l'Office d'exercer ses droits et, le cas échéant, d'opposer le secret professionnel.
Article 6. Secret professionnel notarial
6.1 Les Parties reconnaissent expressément que les Données sont couvertes par le secret professionnel auquel le notaire est astreint en application de l'article 226-13 du code pénal, du code de déontologie des notaires et du règlement professionnel du notariat.
6.2 Notacor reconnaît que cette obligation de secret est distincte et plus exigeante que l'obligation de confidentialité résultant du RGPD, et qu'elle s'applique à toute information portée à sa connaissance dans le cadre de l'exécution du Service, quelle qu'en soit la forme et qu'elle constitue ou non une donnée à caractère personnel.
6.3 En conséquence, Notacor s'engage à :
- ne divulguer aucune information couverte par le secret professionnel à un tiers, sauf aux sous-traitants ultérieurs listés en annexe 2, eux-mêmes tenus par une obligation équivalente ;
- imposer à chacun de ses salariés, dirigeants, stagiaires et prestataires ayant accès aux Données la signature préalable de l'engagement individuel figurant en annexe 5. Lorsqu'un dirigeant est une personne morale, l'engagement est souscrit par la personne physique qui la représente ainsi que par toute autre personne physique agissant pour son compte et ayant accès aux Données ;
- tenir à jour et communiquer à l'Office, sur simple demande, la liste nominative des personnes ayant accès aux Données ;
- s'abstenir de toute exploitation, reproduction, communication ou conservation des Données en dehors de ce qui est strictement nécessaire à l'exécution du Service.
6.4 Cette obligation de secret n'est pas limitée dans le temps. Elle survit à la cessation du présent Accord et du Contrat principal.
6.5 Notacor s'engage à ne pas transmettre les Données à une autorité d'un État tiers, y compris en réponse à une injonction fondée sur une législation extraterritoriale, sans avoir préalablement informé l'Office et, sauf interdiction légale impérative, sans avoir épuisé les voies de recours disponibles.
6.6 L'Office demeure libre d'informer sa chambre départementale du recours au Service. Notacor s'engage à fournir, sur demande, toute information technique nécessaire à cette information, y compris une copie du présent Accord et des engagements individuels signés.
Article 7. Sous-traitants ultérieurs
7.1 Autorisation générale. L'Office autorise Notacor à recourir à des sous-traitants ultérieurs, conformément à l'article 28.2 du RGPD. La liste en vigueur figure en annexe 2.
7.2 Notification des changements. Notacor informe l'Office de tout projet d'ajout ou de remplacement d'un sous-traitant ultérieur, par courrier électronique adressé à l'adresse déclarée par l'Office, au moins trente (30) jours avant la mise en œuvre effective.
7.3 Droit d'opposition. L'Office peut s'opposer à ce changement pour des motifs raisonnables et documentés tenant à la protection des données ou au secret professionnel, par écrit, dans un délai de quinze (15) jours. Les Parties se rapprochent alors de bonne foi. À défaut d'accord dans un délai de trente (30) jours, l'Office peut résilier le Contrat principal sans indemnité ni pénalité, avec remboursement au prorata temporis. Ce droit de résiliation constitue le seul remède de l'Office à ce titre.
7.4 Garanties. Notacor conclut avec chaque sous-traitant ultérieur un contrat imposant des obligations de protection des données substantiellement équivalentes à celles du présent Accord. Notacor demeure pleinement responsable, à l'égard de l'Office, de l'exécution par le sous-traitant ultérieur de ses obligations.
7.5 Sous-traitance de la rédaction assistée. L'Office est expressément informé que la rédaction du brouillon de message de recontact fait appel à un modèle de langage exploité par Mistral AI, sur une infrastructure située dans l'Union européenne. Mistral AI intervient à ce titre en qualité de sous-traitant ultérieur au sens de l'article 28.4 du RGPD, sous la responsabilité de Notacor et dans le cadre des engagements de confidentialité et de secret professionnel notarial du présent Accord.
Les données transmises sont limitées, à l'exclusion de toute autre, au libellé de la mission, au signal ayant déclenché la détection, au critère objectif retenu, à l'apport concret pour le client, au nom de l'Office et aux modalités de détermination des honoraires paramétrées par l'Office.
Aucune donnée d'identification directe (civilité, nom, prénom, adresse postale, adresse électronique, date de naissance, lieu de naissance) n'est transmise ; le message est généré au moyen de marqueurs de substitution, remplacés localement après génération. Cette restriction est appliquée par un schéma de validation strict rejetant toute donnée non prévue. Les données ainsi transmises demeurent des données pseudonymisées au sens de l'article 4.5 du RGPD. Notacor garantit contractuellement que ces données ne sont utilisées ni pour l'entraînement, ni pour l'affinage d'un modèle.
Article 8. Localisation et transferts hors Union européenne
8.1 Localisation. Les Données sont hébergées au sein de l'Union européenne, sur l'infrastructure de Scaleway située en région fr-par (Paris, France). Le stockage d'objets est protégé par une garde technique refusant tout point de terminaison situé hors de cette infrastructure ainsi que toute connexion non chiffrée.
8.2 Principe. Notacor s'engage à ce qu'aucune Donnée ne fasse l'objet d'un transfert hors de l'Union européenne, sous réserve des articles 8.3 et 8.5.
8.3 Facturation. Les données relatives à l'Office lui-même et à ses utilisateurs nécessaires à la facturation de l'abonnement sont traitées par Stripe Payments Europe, Limited (Irlande), dont le groupe est établi aux États-Unis. Ce traitement est encadré par les clauses contractuelles types adoptées par la Commission européenne et par le cadre de protection des données UE, États-Unis. Aucune donnée relative aux clients de l'Office n'est transmise à ce sous-traitant.
Stripe agit en qualité de sous-traitant pour les traitements réalisés pour le compte de Notacor, et en qualité de responsable de traitement autonome pour ses propres finalités, notamment la prévention de la fraude et le respect de ses obligations réglementaires d'établissement de paiement.
8.4 Coordonnées bancaires. Les données de carte bancaire et l'identifiant de compte bancaire de l'Office sont saisis dans des champs hébergés par Stripe, servis depuis les domaines de ce prestataire, et transmis directement à celui-ci sans transiter par les pages, les serveurs ni les journaux de Notacor. Notacor ne conserve que le constat de vérification restitué par Stripe, à savoir le pays, le nom de l'établissement bancaire et les derniers caractères de l'identifiant de compte, ainsi que les identifiants du compte de facturation et du mandat.
8.5 Transfert futur. Si un transfert hors Union européenne devait devenir nécessaire pour un autre motif, il serait soumis à la procédure de l'article 7 et encadré par les garanties appropriées prévues au chapitre V du RGPD, précédées d'une analyse d'impact du transfert.
8.6 Site vitrine. Le site notacor.fr est hébergé par Vercel, Inc. (États-Unis). Ce site ne traite aucune Donnée : il ne comporte que des pages publiques et aucun outil de mesure d'audience n'y est activé. En sa seule qualité d'hébergeur, Vercel traite les adresses IP des visiteurs pour le routage et la protection contre le déni de service. Vercel n'est pas un sous-traitant ultérieur au sens du présent Accord.
8.7 Prospection de Notacor. Les demandes de démonstration adressées par un office à Notacor, avant toute souscription, transitent par Cloudflare, Notion Labs et Google Workspace, prestataires établis aux États-Unis ou opérant un transfert vers ce pays. Ces traitements portent exclusivement sur les coordonnées professionnelles de l'office et de son interlocuteur. Aucune Donnée n'y transite. Ces prestataires ne sont pas des sous-traitants ultérieurs au sens du présent Accord.
8.8 Alignement avec le cadre de confiance de la profession. Le Conseil supérieur du notariat a annoncé, par communiqué du 8 juillet 2026, un partenariat de dix-huit mois avec Mistral AI, opéré sur l'infrastructure de cloud européenne de Scaleway, destiné à organiser un cadre de confiance de l'intelligence artificielle dans les offices notariaux, accompagné de la publication d'une Charte IA de la profession. Les briques techniques retenues par Notacor sont celles retenues par le Conseil supérieur du notariat. Ce choix technologique commun ne vaut ni agrément, ni certification, ni recommandation de Notacor par cette instance, dont Notacor n'est ni partenaire, ni prestataire, ni membre du laboratoire commun. Notacor n'entretient avec elle aucun lien contractuel.
Article 9. Violation de données à caractère personnel
9.1 Notacor notifie à l'Office toute violation de données affectant les Données, dans les meilleurs délais après en avoir pris connaissance et au plus tard dans un délai de quarante-huit (48) heures.
9.2 La notification est adressée par courrier électronique à l'adresse déclarée par l'Office et comporte, dans la mesure des informations disponibles : la description de la nature de la violation, y compris les catégories et le nombre approximatif de personnes et d'enregistrements concernés ; les coordonnées du point de contact Notacor ; les conséquences probables ; les mesures prises ou envisagées. Lorsque ces informations ne peuvent être fournies en une seule fois, elles sont communiquées de manière échelonnée sans retard indu.
9.3 Notacor coopère avec l'Office et lui apporte l'assistance nécessaire pour satisfaire à ses propres obligations de notification à la CNIL (article 33) et, le cas échéant, de communication aux personnes concernées (article 34).
9.4 La notification d'une violation par Notacor ne vaut pas reconnaissance de responsabilité.
9.5 Il appartient à l'Office, seul responsable de traitement, de décider de l'opportunité de notifier la violation et d'y procéder.
Article 10. Audit
10.1 Notacor met à la disposition de l'Office toutes les informations nécessaires pour démontrer le respect des obligations de l'article 28 du RGPD.
10.2 L'Office peut réaliser, à ses frais, un audit de conformité, une fois par période de douze (12) mois, ainsi qu'à la suite de toute violation de données affectant ses Données.
10.3 L'audit est soumis aux conditions suivantes : préavis écrit de trente (30) jours ; réalisation pendant les heures ouvrées sans perturbation de l'exploitation ; périmètre limité aux traitements effectués pour le compte de l'Office ; si l'audit est confié à un tiers, celui-ci ne doit pas être un concurrent de Notacor et doit signer un engagement de confidentialité ; exclusion de tout accès aux données d'autres clients, aux secrets d'affaires de Notacor, à son code source et à ses infrastructures partagées ; aucun test intrusif sans accord écrit préalable.
10.4 Notacor peut satisfaire à cette obligation en communiquant les rapports d'audit ou certifications de tiers indépendants dont elle dispose, ainsi qu'un questionnaire de sécurité renseigné, dès lors que ces éléments répondent aux questions posées.
10.5 Le rapport d'audit est confidentiel. L'Office communique ses conclusions à Notacor et lui laisse un délai raisonnable, qui ne peut être inférieur à trente (30) jours, pour remédier aux écarts constatés.
Article 11. Durées de conservation
| Donnée | Durée de conservation |
|---|---|
| Fichier déposé lors de l'import | Supprimé immédiatement à l'issue du traitement, qu'il ait réussi ou échoué. Règle de cycle de vie de 7 jours à titre de garde-fou technique |
| Données clients dans l'application | Durée du Contrat principal, puis dans les conditions de l'article 13 |
| Opposition exercée par un client de l'Office | Durée du Contrat principal, sans limitation, y compris en cas de nouvel import, afin qu'elle ne puisse être levée par inadvertance. Restituée à l'Office et supprimée dans les conditions de l'article 13 |
| Journal des accès et des actions | Douze (12) mois. Cette durée est portée à cinq (5) ans sur demande écrite de l'Office souhaitant pouvoir démontrer l'exécution de son devoir de conseil sur une période plus longue |
| Événements de mesure d'usage du produit | 1 an |
| Données de détection des erreurs applicatives | 90 jours |
| Préférences d'interface des utilisateurs | 12 mois |
Article 12. Données anonymisées
12.1 L'Office donne instruction à Notacor de procéder à l'anonymisation d'une partie des Données, aux fins de production de statistiques agrégées destinées à l'amélioration du Service et à l'établissement de repères comparatifs entre offices.
12.2 L'opération d'anonymisation constitue un traitement effectué par Notacor en qualité de sous-traitant, sur instruction de l'Office. Elle est réalisée dans des conditions garantissant qu'il n'est plus possible, par des moyens raisonnablement susceptibles d'être utilisés, d'individualiser une personne concernée, de la corréler à d'autres données ni d'inférer des informations la concernant.
12.3 Notacor s'engage à ce qu'aucune statistique produite en application du présent article :
- ne porte sur un agrégat comportant moins de cinq (5) offices ;
- ne permette d'identifier un office, directement ou par recoupement, notamment par la combinaison d'une maille géographique fine et d'une caractéristique de l'office ;
- ne soit publiée à une maille géographique inférieure au département.
12.4 Une fois l'anonymisation effective, les données résultantes ne constituent plus des données à caractère personnel et sortent du champ d'application du RGPD. Notacor peut les exploiter librement, y compris à des fins commerciales.
12.5 Droit d'opposition de l'Office. L'Office peut, à tout moment, sans justification et sans frais, retirer l'instruction prévue au 12.1, par demande écrite adressée à contact@notacor.fr ou au moyen du paramétrage prévu dans le Service. Ce retrait prend effet dans un délai maximal de trente (30) jours. Il ne porte pas atteinte aux agrégats déjà constitués, dont l'anonymisation est irréversible. Le retrait est sans incidence sur les autres conditions du Contrat principal, notamment tarifaires.
12.6 Les Données ne sont en aucun cas cédées, louées, mises à disposition ou mutualisées entre offices sous une forme identifiante.
Article 13. Sort des données en fin de contrat et réversibilité
13.1 Principe. À l'expiration ou à la résiliation du Contrat principal, pour quelque cause que ce soit, Notacor procède, au choix de l'Office exprimé par écrit, à la restitution des Données dans les conditions du 13.2 ou à leur suppression pure et simple, conformément à l'article 28.3.g du RGPD. À défaut de choix exprimé dans un délai de trente (30) jours à compter de la fin du Contrat principal, les Données sont supprimées.
13.2 Périmètre de la restitution. La demande est adressée par écrit à contact@notacor.fr. Notacor y procède à titre gratuit, dans un délai maximal de trente (30) jours à compter de la réception d'une demande complète.
Sont restitués :
(a) le fichier clients de l'Office dans sa version corrigée et normalisée : identité, coordonnées, adresse normalisée au niveau de la commune, et lieu de naissance s'il a été transmis ;
(b) le résultat de la remise à plat : rapprochement des doublons, indicateur et date de décès ;
(c) les éléments d'enrichissement issus des registres publics rattachés à une personne : mandats sociaux, sociétés et structures, numéros SIREN et SIRET, forme juridique, code d'activité, dates de création et de cessation, adresse du siège ;
(d) la liste exhaustive des oppositions exercées, avec leur date et leur canal, ainsi que les statuts « ne pas contacter » ;
(e) les notes libres et les dates de dernier contact saisies par l'Office et ses utilisateurs ;
(f) les brouillons de message validés par l'Office, dans leur version envoyée ;
(g) sur demande, un extrait du journal d'audit relatif à l'Office.
Ne sont pas restitués :
- les règles de détection, leurs seuils, paramètres et versions ;
- les modèles de calcul et leur calibration ;
- la méthode et les paramètres de réconciliation d'identité ;
- la documentation technique interne de Notacor ;
- les situations détectées et leur qualification ;
- le motif de détection, sous réserve du 13.3 ;
- les valeurs des indicateurs calculés et la priorisation ;
- les brouillons de message non validés par l'Office.
Fondement de l'exclusion. Ces éléments constituent des actifs de Notacor protégés au titre du droit du producteur de base de données (articles L. 341-1 et suivants du code de la propriété intellectuelle) et du secret des affaires (articles L. 151-1 et suivants du code de commerce, directive (UE) 2016/943). Ils sont à ce titre exclus de la définition des données exportables au sens du règlement (UE) 2023/2854, laquelle écarte tout actif ou donnée du fournisseur protégé au titre de la propriété intellectuelle ou constituant un secret d'affaires, et ce règlement ne fait pas obligation au fournisseur de divulguer ou de transférer de tels actifs.
Ils procèdent d'investissements substantiels de Notacor dans l'obtention, la vérification et la présentation du contenu de sa base, en particulier au titre de la réconciliation d'identité sans identifiant pivot et du contrôle de la qualité des rapprochements.
13.3 Motif de détection, demande individuelle. L'Office peut obtenir le motif de détection relatif à une personne déterminée, sur demande écrite motivée identifiant cette personne. Notacor y répond sans frais dans un délai de quinze (15) jours. Cette faculté ne peut être exercée de manière systématique, sérielle, ou portant sur un ensemble de personnes.
13.4 Réserve impérative. Les articles 13.2 et 13.3 sont sans incidence sur les droits que l'Office tient de la réglementation relative à la protection des données à caractère personnel, ni sur les droits des personnes concernées.
Si un élément non restitué devait, sur demande motivée de l'Office ou d'une autorité de contrôle, être nécessaire à l'exercice d'un droit d'une personne concernée, et notamment de son droit d'accès au titre de l'article 15 du RGPD, Notacor le communiquerait sans délai et sans frais, pour ce seul usage et pour la seule personne concernée.
Les Parties reconnaissent expressément que l'exclusion prévue au 13.2 porte sur le périmètre de la restitution contractuelle organisée entre elles, et ne saurait faire obstacle à l'exercice par une personne concernée de ses droits.
13.5 Marquage. Les éléments visés au 13.2 comme non restitués sont identifiés par la mention « Confidentiel, secret des affaires, Notacor » à l'écran, dans les en-têtes d'export et sur tout document généré par le Service. L'Office s'engage à les traiter comme des informations confidentielles de Notacor, à en restreindre l'accès aux seules personnes de son office qui en ont besoin, et à ne les communiquer à aucun tiers autre que ses conseils et sa chambre, tenus à une obligation équivalente. Cette obligation survit sans limitation de durée à la cessation du présent Accord.
13.6 Sort des éléments non restitués. Les éléments non restitués relatifs à l'Office ne sont pas conservés au-delà des délais du 13.7 : ils sont supprimés dans les mêmes conditions que les Données restituées.
13.7 Suppression. Notacor supprime l'intégralité des Données, y compris de ses sauvegardes, dans un délai de trente (30) jours à compter de la date d'effet de la résiliation, ou de la restitution si celle-ci intervient postérieurement. Les sauvegardes et instantanés font l'objet d'une suppression selon leur cycle de rotation, dans un délai maximal de trente (30) jours supplémentaires ; pendant cette période résiduelle, ils ne font l'objet d'aucun accès ni d'aucune exploitation.
13.8 Attestation. Notacor délivre à l'Office, sur demande, une attestation écrite de suppression.
13.9 Format. La restitution s'effectue dans un format structuré, couramment utilisé et lisible par machine (CSV encodé en UTF-8, séparateur point-virgule), accompagné d'un dictionnaire de données décrivant chaque colonne, au moyen d'un lien de téléchargement sécurisé à usage unique valable trente (30) jours et protégé par un second facteur. Notacor répond aux questions de l'Office relatives à la structure du fichier restitué, dans la limite de deux (2) heures d'assistance gratuite.
13.10 Usage postérieur. Les Données et éléments restitués demeurent soumis aux stipulations de l'article 11.6 des conditions générales de vente.
13.11 Exception légale. Notacor peut conserver les Données au-delà de ces délais dans la seule mesure requise par une obligation légale ou réglementaire, ou pour la constatation, l'exercice ou la défense d'un droit en justice. La conservation est alors limitée aux données strictement nécessaires, pour la durée strictement nécessaire, les Données demeurant soumises à l'article 6.
13.12 Les données anonymisées visées à l'article 12 ne sont pas concernées par le présent article.
13.13 Changement de fournisseur. L'article 15 des conditions générales de vente, pris en application du chapitre VI du règlement (UE) 2023/2854, s'applique cumulativement au présent article lorsque l'Office change de fournisseur ou rapatrie ses données sur sa propre infrastructure.
Article 14. Responsabilité
14.1 Chaque Partie répond des dommages causés par le traitement lorsqu'elle n'a pas respecté les obligations du RGPD qui lui incombent ou lorsqu'elle a agi en dehors des instructions licites de l'autre Partie ou contrairement à celles-ci, dans les conditions de l'article 82 du RGPD.
14.2 L'Office garantit Notacor contre toute réclamation, action, sanction ou condamnation résultant de l'absence ou de l'insuffisance de base légale des traitements qu'il met en œuvre, du défaut d'information des personnes concernées, de l'inexactitude ou du caractère illicite des données qu'il transmet, ou du non-respect de la réglementation applicable à la prospection commerciale et aux règles déontologiques de sa profession.
14.3 Les limitations et exclusions de responsabilité stipulées au Contrat principal s'appliquent au présent Accord, à l'exception des dommages résultant d'un manquement de Notacor aux articles 5, 6, 7 et 8, pour lesquels le plafond est porté à deux (2) fois le montant des sommes versées par l'Office au cours des douze (12) derniers mois, sans pouvoir être inférieur à dix mille (10 000) euros.
14.4 Aucune stipulation du présent Accord n'a pour effet de limiter les droits des personnes concernées au titre de l'article 82 du RGPD.
Article 15. Durée, modification et dispositions diverses
15.1 Le présent Accord entre en vigueur à la date d'effet du Contrat principal et demeure applicable pendant toute sa durée, ainsi que, s'agissant des articles 6, 13 et 14, au-delà de son terme.
15.2 Notacor peut modifier le présent Accord pour tenir compte d'une évolution législative ou réglementaire, d'une décision d'une autorité de contrôle ou d'une évolution du Service. Toute modification est notifiée par écrit trente (30) jours avant son entrée en vigueur. Si la modification réduit substantiellement le niveau de protection des Données, l'Office peut résilier le Contrat principal sans indemnité dans un délai de trente (30) jours, avec remboursement au prorata temporis.
15.3 En cas de contradiction entre le présent Accord et le Contrat principal, le présent Accord prévaut pour ce qui concerne la protection des données à caractère personnel.
15.4 Si une stipulation était déclarée nulle ou inapplicable, les autres demeureraient en vigueur.
15.5 Le présent Accord est régi par le droit français. Tout litige relève de la compétence des juridictions désignées au Contrat principal.
Annexe 1. Description des traitements
1. Nature et finalités
Notacor traite les Données pour le compte de l'Office aux seules finalités suivantes :
- Amélioration de la qualité du fichier clients : rapprochement et signalement des doublons, détection des personnes décédées, normalisation des adresses au niveau de la commune ;
- Identification des situations : détection des clients pour lesquels une mission relevant du secteur non tarifé mérite d'être proposée, selon des critères objectifs paramétrés par l'Office ;
- Estimation et priorisation : calcul d'indicateurs de fiabilité du rapprochement, de potentiel et de priorité ;
- Préparation d'un brouillon de message de recontact, destiné à un envoi postal ou à un courrier électronique à l'exclusion de tout autre canal, comportant les modalités de détermination des honoraires paramétrées par l'Office, soumis à la validation de l'Office et jamais envoyé automatiquement ;
- Traçabilité : journalisation des accès, des validations et des prises de contact déclarées.
Les Données ne sont utilisées à aucune autre fin. Elles ne sont ni cédées, ni louées, ni mutualisées entre offices.
2. Opérations réalisées
Collecte par import à l'initiative de l'Office, structuration, normalisation, rapprochement, enrichissement à partir des sources publiques listées au §5, calcul d'indicateurs, génération assistée d'un brouillon de message sur données pseudonymisées, consultation, modification par l'Office, conservation, restitution, suppression.
3. Catégories de personnes concernées
Clients et anciens clients de l'Office, personnes physiques.
L'Office s'interdit de transmettre des données relatives à des tiers à l'acte, à des prospects ou à des personnes n'ayant pas été clientes de l'Office.
4. Catégories de données traitées
4.1 Données transmises par l'Office
Cinq champs requis et un champ facultatif sont traités, à l'exclusion de tout autre.
| Champ | Statut | Usage |
|---|---|---|
| Nom | Requis | Identification, rapprochement des doublons, rapprochement avec les registres publics |
| Prénom(s) | Requis | Identification, rapprochement |
| Date de naissance | Requis | Identification, rapprochement, application des règles de détection |
| Adresse électronique | Requis | Identification du client au sein du fichier, canal de recontact autorisé |
| Dernière résidence connue | Requis | Normalisation au niveau de la commune, rapprochement avec les registres publics |
| Lieu de naissance | Facultatif | Fiabilisation du rapprochement avec les registres publics, par levée des homonymies |
Le lieu de naissance n'est utilisé à aucune autre fin que la levée des homonymies lors du croisement avec les registres publics. Son absence n'empêche pas le traitement : elle réduit seulement la précision du rapprochement. Sa transmission relève de la seule appréciation de l'Office.
4.2 Filtrage à la lecture
Si l'export produit par le logiciel métier de l'Office comporte des colonnes excédant le périmètre du §4.1, Notacor les écarte dès la lecture du fichier, ne les charge pas en base et n'en conserve aucune trace. Cette garantie constitue un engagement contractuel de Notacor.
4.3 Données produites par le Service
| Catégorie | Détail |
|---|---|
| Décès | Indicateur et date, issus du fichier des personnes décédées de l'INSEE ou renseignés par l'Office |
| Activité économique | Mandats sociaux, sociétés et structures détenues, numéros SIREN et SIRET, forme juridique, code d'activité, dates de création et de cessation, adresse du siège |
| Situations détectées | Règle appliquée, paramètres, version, motif de détection, date |
| Indicateurs calculés | Fiabilité du rapprochement, potentiel, priorité, urgence |
| Suivi de la relation | Date du dernier contact, statut « ne pas contacter », opposition exercée et son canal, notes libres saisies par l'Office |
| Brouillons de message | Texte préparé en vue d'un recontact, versionné, jamais envoyé automatiquement |
4.4 Données exclues
Aucune donnée relevant de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données génétiques, biométriques, de santé, vie ou orientation sexuelle) ni de l'article 10 du RGPD (condamnations pénales et infractions) n'est traitée.
Aucun numéro de téléphone n'est collecté ni traité, le recontact téléphonique étant exclu par le code de déontologie des notaires.
Le contenu des actes, minutes et pièces de dossier n'est pas traité.
5. Sources des données
| Source | Nature | Fondement |
|---|---|---|
| L'Office | Export du fichier clients depuis son logiciel métier, puis corrections saisies dans l'application | Transmission par le responsable de traitement |
| Registre national des entreprises (INPI) | Mandats sociaux, structures détenues | Licence de réutilisation |
| Fichier des personnes décédées (INSEE, via data.gouv.fr) | Détection des décès | Réutilisation autorisée |
| Base Adresse Nationale (Géoplateforme) | Normalisation des adresses au niveau de la commune | Réutilisation autorisée |
Aucune autre source n'est utilisée. En particulier, le BODACC n'est pas exploité par le Service. Toute source ajoutée ultérieurement fera l'objet d'une mise à jour de la présente annexe, notifiée à l'Office dans les conditions de l'article 15.2.
6. Durée du traitement
Durée du Contrat principal, augmentée des délais prévus à l'article 13 de l'Accord.
7. Décision automatisée
Le Service ne met en œuvre aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant de manière significative une personne concernée, au sens de l'article 22 du RGPD. Les indicateurs calculés constituent une aide à la décision. Toute action de recontact est validée individuellement par un utilisateur de l'Office.
Annexe 2. Liste des sous-traitants ultérieurs
Version en vigueur au 17 septembre 2026. La version à jour est publiée à l'adresse notacor.fr/sous-traitants.
Sous-traitants ultérieurs ayant accès aux Données
| Sous-traitant | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, France, RCS Paris 433 115 904 | Hébergement : calcul, base de données, stockage d'objets, gestion des secrets, journalisation | Ensemble des Données | France, région fr-par |
| Scaleway Transactional Email (même entité) | Courriers électroniques de service et d'authentification | Coordonnées des utilisateurs de l'Office uniquement | France, région fr-par |
| Mistral AI SAS, 15 rue des Halles, 75001 Paris, France, RCS Paris 952 418 325 | Rédaction assistée du brouillon de message | Données pseudonymisées limitées au périmètre de l'article 7.5. Aucune donnée d'identification directe | Union européenne |
Sous-traitants ultérieurs n'ayant accès à aucune Donnée mais intervenant sur le Service
| Sous-traitant | Rôle | Données concernées | Localisation et sous-traitants propres |
|---|---|---|---|
| Functional Software, Inc., exerçant sous le nom Sentry, 45 Fremont Street, 8ᵉ étage, San Francisco, CA 94105, États-Unis | Détection des erreurs applicatives | Données techniques relatives à l'erreur, après filtrage automatique des données à caractère personnel. Aucune Donnée | Instance européenne hébergée en Allemagne. Société mère aux États-Unis, adhérente au cadre de protection des données UE, États-Unis |
| PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, États-Unis | Mesure d'usage du produit par les utilisateurs de l'Office, aux seules fins d'identification des points d'amélioration de l'outil | Événements d'interaction explicitement définis, après assainissement. Capture automatique du contenu désactivée, aucun enregistrement d'écran ni de session, adresses IP non conservées. Aucune Donnée, aucune information couverte par le secret professionnel | Union européenne, région eu-central-1 (Francfort, Allemagne). Société mère aux États-Unis, adhérente au cadre de protection des données UE, États-Unis. Sous-traitants ultérieurs pour l'instance européenne : Amazon Web Services, PlanetScale, Modal Labs, Wiz et Cloudflare |
| Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlande, CRO 513174 | Facturation et prélèvement de l'abonnement de l'Office | Données de facturation de l'Office et de son signataire. Aucune donnée relative aux clients de l'Office | Irlande, avec transfert vers les États-Unis encadré par les clauses contractuelles types et le cadre de protection des données UE, États-Unis |
Prestataires hors du périmètre du présent Accord
Les prestataires suivants n'ont accès à aucune Donnée au sens du présent Accord. Ils ne sont donc pas des sous-traitants ultérieurs à ce titre. Ils sont mentionnés pour la complète information de l'Office.
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| Vercel, Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis | Hébergement du site vitrine notacor.fr, pages publiques uniquement. Aucun outil de mesure d'audience activé | Aucune Donnée. Adresses IP des visiteurs, traitées pour le routage et la protection contre le déni de service | États-Unis, sous garanties appropriées |
| Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-Unis | Fonction serveur traitant le formulaire de demande de démonstration du site vitrine | Nom, prénom, nom de l'office, adresse électronique professionnelle de la personne qui formule la demande | États-Unis, sous garanties appropriées |
| Notion Labs, Inc., 2300 Harrison Street, San Francisco, CA 94110, États-Unis | Espace de travail professionnel recueillant les demandes de démonstration | Nom, prénom, nom de l'office, adresse électronique professionnelle de la personne qui formule la demande | États-Unis, sous garanties appropriées |
| Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Irlande, CRO 368047 | Boîte professionnelle contact@notacor.fr et visioconférence des démonstrations | Correspondance professionnelle avec l'Office | Irlande, avec transfert vers les États-Unis sous garanties appropriées |
Engagement de Notacor. Notacor s'interdit de transmettre à ces prestataires, ou de faire figurer dans un courrier électronique, une visioconférence ou un espace de travail hébergé par eux, une quelconque Donnée au sens du présent Accord. En particulier, aucun fichier clients, aucun extrait de fichier clients, aucune situation détectée et aucune information couverte par le secret professionnel de l'Office n'y est transmise, échangée, stockée ni affichée.
Annexe 3. Mesures techniques et organisationnelles de sécurité
1. Cloisonnement. Chaque office dispose de son propre schéma de base de données. L'identifiant de l'office est systématiquement dérivé du jeton d'authentification signé et n'est jamais issu d'un paramètre transmis par le navigateur, ce qui exclut toute manipulation côté client.
2. Chiffrement en transit. TLS imposé techniquement, toute connexion non chiffrée étant refusée.
3. Chiffrement au repos. Chiffrement du stockage d'objets et de la base de données managée. Le chiffrement au repos de la base de données managée repose sur LUKS, algorithme aes-xts-plain64, clé de 512 bits, et couvre les données, les journaux et les instantanés de volume.
4. Authentification et gestion des accès. Comptes strictement nominatifs, comptes partagés interdits. Mot de passe d'au moins douze caractères comportant majuscule, minuscule et chiffre. Authentification à double facteur disponible. Jeton d'accès de courte durée, session limitée à vingt-quatre heures. Trois rôles distincts portés par le jeton : administrateur, éditeur, lecteur. Accès du personnel de Notacor limité au strict nécessaire selon le principe du moindre privilège, et journalisé.
5. Journalisation et traçabilité. Journal d'audit en ajout seul : la modification et la suppression des enregistrements sont bloquées au niveau de la base de données. Conservation douze (12) mois, portée à cinq (5) ans sur demande de l'Office.
6. Contrôle des fichiers importés. Tout fichier importé fait l'objet d'une analyse antivirale préalable au traitement. En production, un échec de l'analyse bloque l'import.
7. Minimisation à la lecture. Les colonnes excédant le périmètre de l'annexe 1 sont écartées dès la lecture du fichier et ne sont pas chargées en base.
8. Minimisation vers les outils tiers. Filtrage automatique des données à caractère personnel préalablement à tout envoi vers les outils de supervision et de mesure d'usage. La capture automatique du contenu des pages, les pages vues automatiques, les cartes de chaleur, les journaux de console, la capture de canevas, les mesures réseau et l'enregistrement de session sont désactivés : seuls des événements d'interaction explicitement définis dans le code sont émis. Aucune Donnée ni aucune information couverte par le secret professionnel ne peut ainsi être transmise à un outil de mesure.
9. Contrôle des appels sortants. L'application vérifie au démarrage que les hôtes appelés appartiennent à une liste d'autorisation restreinte et refuse de fonctionner dans le cas contraire. Le stockage d'objets refuse tout point de terminaison situé hors de l'infrastructure française désignée.
10. Sauvegardes. Sauvegardes automatiques quotidiennes de la base de données managée, conservées trente (30) jours par rotation, stockées dans la région fr-par. Test de restauration réalisé semestriellement, avec consignation du résultat.
11. Gestion des violations de données. Procédure interne documentée de détection, de qualification et de notification. Point de contact identifié. Délai contractuel de notification à l'Office : quarante-huit (48) heures.
12. Personnel. Engagement individuel de confidentialité et de respect du secret professionnel notarial signé par toute personne ayant accès aux Données, préalablement à tout accès. Revue périodique des habilitations. Retrait des accès sans délai en cas de départ.
13. Suppression. Le fichier déposé lors de l'import est supprimé immédiatement à l'issue du traitement. Une règle de cycle de vie de sept (7) jours s'applique à titre de garde-fou technique.
Annexe 4. Modalités de réversibilité
Cette annexe précise l'article 13, dont elle fait partie intégrante.
1. Déclenchement. Demande écrite adressée à contact@notacor.fr par une personne disposant du rôle d'administrateur ou par le représentant légal de l'Office. Formulable à tout moment pendant la durée du Contrat principal, ainsi que dans les trente (30) jours suivant son terme.
2. Délai. Trente (30) jours calendaires à compter de la réception d'une demande complète.
3. Coût. Gratuit. Aucun frais ne peut être facturé au titre de la restitution ni d'un changement de fournisseur.
4. Format. CSV encodé en UTF-8, séparateur point-virgule, accompagné d'un dictionnaire de données décrivant chaque colonne. Mise à disposition au moyen d'un lien de téléchargement sécurisé, à usage unique, valable trente (30) jours, protégé par un second facteur.
5. Contenu. Conformément à l'article 13.2.
6. Vérification. L'Office dispose de quinze (15) jours à compter de la mise à disposition pour signaler toute anomalie. Notacor y remédie dans un délai de quinze (15) jours.
7. Suppression consécutive. Conformément à l'article 13.7.
8. Assistance. Notacor répond aux questions de l'Office relatives à la structure et à l'exploitation du fichier restitué, dans la limite de deux (2) heures d'assistance gratuite. Au-delà, une prestation d'accompagnement peut être proposée, sur devis accepté.
Annexe 5. Modèle d'engagement individuel de confidentialité et de secret professionnel
Voir le document autonome « Engagement individuel de confidentialité et de secret professionnel », dont le texte est reproduit ici par référence et fait partie intégrante du présent Accord. Un exemplaire signé est communiqué à l'Office sur simple demande.