Notacor

Politique de confidentialité

Notacor, version 3.0, en vigueur au 17 septembre 2026

Préambule : deux situations distinctes

Notacor intervient à deux titres différents selon les données concernées. La distinction est importante, car elle détermine à qui vous devez vous adresser pour exercer vos droits.

1. Notacor agit en qualité de responsable de traitement pour les données qu'elle collecte pour son propre compte : celles des visiteurs de son site notacor.fr, de ses prospects, de ses clients et des utilisateurs de son application. Ces traitements sont décrits en partie I.

2. Notacor agit en qualité de sous-traitant pour les données des clients des offices notariaux, traitées dans l'application app.notacor.fr. Dans ce cas, c'est l'office notarial qui est responsable de traitement. Ces traitements sont décrits en partie II.

Si vous êtes le client d'un office notarial et que vous souhaitez exercer vos droits sur vos données, adressez-vous directement à votre notaire. Notacor ne peut pas répondre à votre demande au fond ; elle la transmettra à l'office concerné.

Partie I. Traitements dont Notacor est responsable

1. Responsable de traitement

Notacor, société par actions simplifiée au capital de 1 500 euros, immatriculée au registre du commerce et des sociétés de Paris sous le numéro 108 709 858, dont le siège social est situé 47 rue Vivienne, 75002 Paris.

Contact : contact@notacor.fr

Référent protection des données : Nicolas Leblanc, contact@notacor.fr

2. Visiteurs du site vitrine notacor.fr

2.1 Ce que le site ne fait pas

Le site notacor.fr ne dépose aucun cookie. Il n'embarque aucun outil de mesure d'audience : le service Vercel Web Analytics n'est pas activé, et aucun script tiers n'est chargé. Il n'existe par conséquent aucun suivi des visiteurs, ni d'une visite à l'autre, ni d'un site à l'autre.

Aucune donnée relative aux clients d'un office notarial ne transite par ce site. L'import de fichiers s'effectue exclusivement depuis l'application app.notacor.fr, après création de compte et authentification.

2.2 Hébergement du site

Le site est hébergé par Vercel, Inc. (440 N Barranca Avenue #4133, Covina, CA 91723, États-Unis). En cette seule qualité d'hébergeur, Vercel traite les adresses IP des visiteurs aux fins de routage des requêtes et de protection contre les attaques par déni de service. Ce traitement est nécessaire à la fourniture du site et repose sur l'intérêt légitime de Notacor à le rendre accessible et à le protéger (article 6.1.f du RGPD).

Ce traitement implique un transfert hors de l'Union européenne, encadré par les garanties prévues au chapitre V du RGPD : clauses contractuelles types de la Commission européenne et cadre de protection des données UE, États-Unis. Vous pouvez obtenir copie de ces garanties en écrivant à contact@notacor.fr.

2.3 Formulaire de demande de démonstration

C'est le seul formulaire du site, et le seul traitement par lequel vous nous transmettez des données.

Données collectées. Nom, prénom, nom de l'office, adresse électronique professionnelle. Ces quatre champs, à l'exclusion de tout autre.

Finalité. Vous répondre, organiser la démonstration et, le cas échéant, préparer la mise en service.

Base légale. L'exécution de mesures précontractuelles prises à votre demande (article 6.1.b du RGPD).

Comment vos données circulent. Le formulaire est traité par une fonction serveur opérée par Cloudflare, Inc. (101 Townsend Street, San Francisco, CA 94107, États-Unis), qui enregistre votre demande dans un espace de travail Notion (Notion Labs, Inc., 2300 Harrison Street, San Francisco, CA 94110, États-Unis) hébergé sur le compte professionnel de Notacor, et nous en adresse notification à contact@notacor.fr par l'intermédiaire de Google Workspace (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Irlande), également utilisé pour la visioconférence de la démonstration.

Sécurité. L'accès à l'espace Notion et à la messagerie est limité aux seuls associés de Notacor, par comptes nominatifs protégés par une authentification à double facteur. Aucun de ces outils n'est utilisé à des fins publicitaires et aucune de ces données n'est cédée, louée ou communiquée à un tiers.

Transferts. Ces trois prestataires impliquent un transfert hors de l'Union européenne, encadré par les clauses contractuelles types de la Commission européenne et, le cas échéant, par le cadre de protection des données UE, États-Unis.

Durée de conservation. Trois (3) ans à compter du dernier contact.

Caractère obligatoire. Les quatre champs sont nécessaires au traitement de votre demande. À défaut, celle-ci ne peut être traitée.

Vous pouvez à tout moment vous opposer à ce traitement et demander la suppression de votre demande en écrivant à contact@notacor.fr.

3. Utilisateurs de l'application app.notacor.fr

Il s'agit des collaborateurs des offices notariaux disposant d'un compte d'accès.

Données collectées. Identité, adresse électronique professionnelle, office de rattachement, rôle attribué, données d'authentification (mot de passe haché, second facteur), journal des connexions et des actions réalisées dans l'application.

Finalités. Création et gestion des comptes ; authentification et sécurité ; gestion des habilitations ; traçabilité des accès et des actions ; support ; envoi de courriers électroniques de service.

Base légale. L'exécution du contrat conclu avec l'office (article 6.1.b du RGPD) et l'intérêt légitime de Notacor à assurer la sécurité et la traçabilité de son service (article 6.1.f du RGPD).

Durée de conservation. Données de compte : durée du contrat, puis suppression dans les trente (30) jours suivant son terme. Journal des accès et des actions : douze (12) mois, durée portée à cinq (5) ans sur demande de l'office.

Mesure d'usage du produit. L'usage de l'application fait l'objet d'une mesure au moyen de l'outil PostHog, hébergé dans l'Union européenne. Ce dispositif est une composante du service, acceptée par l'office au titre du contrat qu'il a souscrit.

La mesure d'usage porte exclusivement sur la manière dont les utilisateurs professionnels se servent de l'outil : quels écrans sont ouverts, quelles actions sont déclenchées, combien de temps une étape prend, à quel endroit un parcours est abandonné. Sa finalité unique est d'identifier les points d'amélioration de l'application.

Aucune donnée relative aux clients de l'office n'est transmise à cet outil, et aucune information couverte par le secret professionnel notarial. L'outil ne dispose d'aucun moyen de lire le texte affiché dans l'application : la capture automatique du contenu des pages est désactivée, ainsi que les pages vues automatiques, les cartes de chaleur, les journaux de console, la capture de canevas et les mesures réseau. Il n'existe aucun enregistrement d'écran ni de session. Les adresses IP ne sont pas conservées. Seuls les événements explicitement définis dans le code sont émis, après assainissement.

Base légale de la mesure d'usage. L'exécution du contrat conclu avec l'office et l'intérêt légitime de Notacor à maintenir, sécuriser et améliorer son service (articles 6.1.b et 6.1.f du RGPD). Vous disposez du droit de vous opposer à un traitement fondé sur l'intérêt légitime, dans les conditions du §8.

Destinataires. Les personnes habilitées au sein de Notacor ; l'administrateur du compte de l'office ; les prestataires listés au §5.

4. Clients de Notacor et gestion contractuelle

Données collectées. Coordonnées professionnelles des représentants et interlocuteurs de l'office, données de facturation, historique des échanges.

Finalités. Gestion de la relation contractuelle, facturation, recouvrement, obligations comptables, support.

Base légale. Exécution du contrat (article 6.1.b) ; respect d'une obligation légale pour les obligations comptables et fiscales (article 6.1.c).

Coordonnées bancaires. Les données de carte bancaire et l'identifiant de compte bancaire sont saisis dans des champs hébergés par Stripe et transmis directement à ce prestataire, sans transiter par les pages, les serveurs ni les journaux de Notacor. Notacor ne conserve que le pays, le nom de l'établissement bancaire, les derniers caractères de l'identifiant de compte, et les identifiants du compte de facturation et du mandat.

Durée de conservation. Durée du contrat, puis cinq (5) ans à compter de son terme au titre de la prescription commerciale. Pièces comptables : dix (10) ans conformément à l'article L. 123-22 du code de commerce.

Destinataires. Les personnes habilitées au sein de Notacor ; le prestataire de paiement ; l'expert-comptable.

5. Destinataires et sous-traitants

Les données sont accessibles au seul personnel habilité de Notacor, par comptes nominatifs. Elles transitent par les prestataires suivants.

5.1 Prestataires traitant les données des clients des offices

PrestataireRôleLocalisation
Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, RCS Paris 433 115 904Hébergement de l'application, base de données, stockage d'objets, journalisationFrance, région fr-par
Scaleway Transactional EmailCourriers électroniques de service et d'authentificationFrance, région fr-par
Mistral AI SAS, 15 rue des Halles, 75001 Paris, RCS Paris 952 418 325Génération assistée du brouillon de message, sur données pseudonymisées ne comportant aucun identifiant directUnion européenne

Aucun autre prestataire n'a accès aux données des clients des offices. Aucune de ces données ne quitte l'Union européenne.

5.2 Prestataires techniques ne traitant aucune donnée de client d'office

PrestataireRôleLocalisation
Functional Software, Inc., exerçant sous le nom Sentry, 45 Fremont Street, 8ᵉ étage, San Francisco, CA 94105, États-UnisDétection des erreurs applicatives, après filtrage automatique des données personnelles. Conservation 90 joursInstance européenne hébergée en Allemagne
PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, États-UnisMesure d'usage du produit par les utilisateurs professionnels. Aucune donnée de client d'office. Aucune lecture du texte affiché. Aucun enregistrement d'écranUnion européenne, région eu-central-1 (Francfort), infrastructure Amazon Web Services
Stripe Payments Europe, Limited, One Wilton Park, Wilton Place, Dublin 2, D02 FX04, Irlande, CRO 513174Facturation et prélèvement de l'abonnement de l'officeIrlande, avec transfert vers les États-Unis

PostHog. Les données sont hébergées dans l'Union européenne, mais la société PostHog, Inc. est établie aux États-Unis, adhérente au cadre de protection des données UE, États-Unis. Ses propres sous-traitants ultérieurs pour l'instance européenne sont Amazon Web Services, PlanetScale, Modal Labs, Wiz et Cloudflare. Le réglage de suppression des adresses IP est activé : les adresses IP ne sont pas conservées avec les événements. Aucune donnée relative aux clients d'un office n'est transmise à PostHog.

5.3 Prestataires traitant uniquement des données de prospects

PrestataireRôleLocalisation
Vercel, Inc., 440 N Barranca Avenue #4133, Covina, CA 91723, États-UnisHébergement du site vitrine. Traite les adresses IP des visiteurs pour le routage et la protection contre le déni de serviceÉtats-Unis
Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, États-UnisTraitement du formulaire de demande de démonstrationÉtats-Unis
Notion Labs, Inc., 2300 Harrison Street, San Francisco, CA 94110, États-UnisEnregistrement des demandes de démonstration dans l'espace professionnel de NotacorÉtats-Unis
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, D04 E5W5, Irlande, CRO 368047Messagerie professionnelle et visioconférenceIrlande, avec transfert vers les États-Unis

Aucun de ces quatre prestataires ne traite de donnée relative aux clients d'un office notarial.

5.4 Ce que Notacor ne fait pas

Aucune donnée n'est vendue, louée ni cédée à des tiers, notamment à des fins publicitaires ou de profilage commercial. Aucune donnée d'un office n'est mutualisée avec celle d'un autre office sous une forme identifiante.

Des données peuvent être communiquées aux autorités administratives ou judiciaires lorsque la loi l'impose. S'agissant des données couvertes par le secret professionnel notarial, Notacor informe préalablement l'office concerné, sauf interdiction légale, afin de lui permettre d'exercer ses droits et, le cas échéant, d'opposer le secret professionnel.

6. Transferts hors Union européenne

Les données relatives aux clients des offices notariaux ne quittent pas l'Union européenne. Elles sont hébergées en France chez Scaleway, en région fr-par, et la génération assistée est opérée sur une infrastructure située dans l'Union européenne.

Quatre traitements accessoires impliquent un transfert hors de l'Union européenne, aucun ne portant sur des données de clients d'office :

  1. l'hébergement du site vitrine (Vercel) ;
  2. le traitement du formulaire de démonstration (Cloudflare) et son enregistrement (Notion) ;
  3. la messagerie et la visioconférence (Google Workspace, dont l'accord de traitement prévoit un transfert vers les États-Unis) ;
  4. la facturation de l'abonnement (Stripe, dont l'accord de traitement prévoit un transfert vers sa société mère aux États-Unis).

Ces transferts sont encadrés par les garanties prévues au chapitre V du RGPD : clauses contractuelles types de la Commission européenne et, le cas échéant, cadre de protection des données UE, États-Unis. Copie de ces garanties peut être obtenue à contact@notacor.fr.

7. Alignement avec le cadre de confiance de la profession

Le Conseil supérieur du notariat a annoncé, par communiqué du 8 juillet 2026, un partenariat de dix-huit mois avec Mistral AI, opéré sur l'infrastructure de cloud européenne de Scaleway, destiné à organiser un cadre de confiance de l'intelligence artificielle dans les offices notariaux. Ce déploiement s'accompagne de la publication d'une Charte IA de la profession, le Conseil précisant que les notaires demeurent libres de recourir ou non aux outils ainsi mis à disposition et peuvent retenir d'autres solutions respectant cette Charte.

Les briques techniques retenues par Notacor, Scaleway pour l'hébergement et Mistral AI pour la génération assistée, sont celles retenues par le Conseil supérieur du notariat.

Ce choix technologique commun ne vaut ni agrément, ni certification, ni recommandation de Notacor par le Conseil supérieur du notariat, dont Notacor n'est ni partenaire, ni prestataire, ni membre du laboratoire commun.

8. Sécurité

Notacor met en œuvre des mesures techniques et organisationnelles appropriées, notamment : cloisonnement des données par office, chiffrement en transit et au repos, comptes strictement nominatifs, authentification à double facteur, sessions de durée limitée, gestion des habilitations selon trois rôles, journal d'audit en ajout seul dont les enregistrements ne peuvent être ni modifiés ni supprimés, analyse antivirale des fichiers importés, filtrage des colonnes excédentaires dès la lecture, et filtrage automatique des données à caractère personnel avant tout envoi vers les outils de supervision et de mesure.

Les données recueillies par le formulaire de démonstration bénéficient des mêmes principes : accès réservé aux personnes habilitées de Notacor, par comptes nominatifs protégés par un double facteur d'authentification, transmission chiffrée, et suppression à l'issue de la durée de conservation. Chacun des prestataires concernés est lié à Notacor par un accord de traitement des données et par une obligation de confidentialité.

L'ensemble des personnes ayant accès, chez Notacor, à une donnée provenant d'un office notarial a préalablement signé un engagement individuel de confidentialité et de respect du secret professionnel notarial, sans limitation de durée.

9. Vos droits

Conformément au RGPD et à la loi du 6 janvier 1978 modifiée, vous disposez des droits suivants : droit d'accès, droit de rectification, droit à l'effacement, droit à la limitation, droit d'opposition, droit à la portabilité, et droit de définir des directives relatives au sort de vos données après votre décès.

Comment les exercer. En écrivant à contact@notacor.fr ou par courrier à l'adresse du siège. Une réponse vous sera adressée dans un délai d'un mois, prorogeable de deux mois en cas de demande complexe. Une pièce justificative d'identité pourra être demandée en cas de doute raisonnable sur votre identité.

Réclamation. Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07, www.cnil.fr.

Partie II. Traitements dont l'office notarial est responsable

10. Qui fait quoi

Lorsqu'un office notarial utilise l'application Notacor pour traiter les données de ses propres clients :

  • l'office notarial est responsable de traitement. C'est lui qui décide de recourir au service, qui définit les critères de sélection, qui valide chaque action et qui prend contact avec ses clients ;
  • Notacor est sous-traitant au sens de l'article 28 du RGPD. Elle n'agit que sur instruction documentée de l'office, dans le cadre d'un accord de sous-traitance conforme à cet article.

Notacor n'est pas sous-traitant d'une mission notariale au sens de l'article 2.2 du règlement professionnel du notariat : elle ne reçoit aucun client, ne délivre aucune consultation ni aucun conseil juridique, ne rédige et ne reçoit aucun acte, n'exerce aucune activité de négociation immobilière ou de gestion locative, et n'accomplit aucune démarche requérant l'identification du notaire.

Notacor ne traite ces données pour aucune finalité propre, ne les cède pas, ne les loue pas et ne les mutualise pas entre offices sous une forme identifiante.

11. Ce que fait l'application

Pour le compte de l'office, l'application :

  • améliore la qualité de son fichier clients : rapprochement des doublons, signalement des personnes décédées, normalisation des adresses ;
  • identifie, selon des critères objectifs paramétrés par l'office, les clients auxquels une mission relevant du secteur non tarifé peut utilement être proposée ;
  • estime le potentiel associé et priorise les situations ;
  • prépare un brouillon de message de recontact, destiné à un envoi postal ou à un courrier électronique, soumis à la validation de l'office ;
  • assure la traçabilité des accès, des validations et des prises de contact.

Aucun message n'est envoyé automatiquement. Toute prise de contact relève de la seule décision de l'office. Notacor n'entre en relation, à aucun titre, avec les clients de l'office.

Conformément à l'article 14 du code de déontologie des notaires (décret n° 2023-1297 du 28 décembre 2023) et à l'article 14.3 du règlement professionnel du notariat (arrêté du 29 janvier 2024), l'application ne propose et ne facilite aucun recontact par téléphone, par démarchage physique ou par message textuel adressé sur un terminal mobile. Les brouillons préparés comportent les modalités de détermination des honoraires de l'office, la mission proposée relevant du secteur non tarifé.

12. Quelles données, et d'où elles viennent

Données transmises par l'office. Cinq champs requis et un champ facultatif :

  • requis : nom, prénom(s), date de naissance, adresse électronique, dernière résidence connue ;
  • facultatif : lieu de naissance, dont la seule finalité est la fiabilisation du rapprochement avec les registres publics, par levée des homonymies. Son absence n'empêche pas le traitement.

Les colonnes excédant ce périmètre sont écartées dès la lecture du fichier et ne sont ni chargées ni conservées.

Aucun numéro de téléphone n'est collecté ni traité.

Sources publiques dont la réutilisation est autorisée :

  • le registre national des entreprises (INPI) : mandats sociaux et structures détenues ;
  • le fichier des personnes décédées de l'INSEE, diffusé via data.gouv.fr : détection des décès ;
  • la Base Adresse Nationale (Géoplateforme) : normalisation des adresses au niveau de la commune.

Aucune autre source n'est utilisée. En particulier, le BODACC n'est pas exploité.

Données exclues. Aucune donnée relevant des articles 9 ou 10 du RGPD n'est traitée. Le contenu des actes, minutes et pièces de dossier n'est pas traité.

13. Ce que Notacor ne restitue pas à l'office

Lorsqu'un office cesse d'utiliser le service, il récupère l'intégralité de son fichier corrigé, du résultat de la remise à plat et des enrichissements issus des registres publics. Les éléments d'analyse produits par Notacor, à savoir ses règles de détection et leurs paramètres, les situations détectées, leurs motifs et les indicateurs calculés, constituent des secrets d'affaires de Notacor et ne sont pas transférés. Ils sont supprimés dans les mêmes délais que les autres données.

Cette limitation ne vous concerne pas si vous êtes le client d'un office. Elle organise le périmètre de la restitution entre Notacor et l'office. Elle ne fait pas obstacle à l'exercice de votre droit d'accès : si un élément non restitué est nécessaire pour répondre à votre demande, Notacor le communique sans délai et sans frais à votre notaire, pour ce seul usage.

14. Absence de décision automatisée

Les indicateurs et scores produits par l'application constituent une aide à la décision. Ils ne produisent, par eux-mêmes, aucun effet juridique et n'affectent aucune personne de manière significative. Toute action est validée individuellement par un collaborateur de l'office.

15. Rédaction assistée

La rédaction du brouillon de message fait appel à un modèle de langage opéré par Mistral AI, société française, sur une infrastructure située dans l'Union européenne. Seuls sont transmis le libellé de la mission, le signal déclencheur, le critère objectif retenu, l'apport concret pour le client, le nom de l'office et les modalités de détermination des honoraires.

Aucune donnée d'identification directe (civilité, nom, prénom, adresse, adresse électronique, date de naissance, lieu de naissance) n'est transmise : le message est généré au moyen de marqueurs de substitution, remplacés localement après génération. Ces données ne sont utilisées ni pour l'entraînement, ni pour l'affinage d'un modèle.

16. Durées de conservation appliquées par Notacor

DonnéeDurée
Fichier déposé lors de l'importSupprimé immédiatement à l'issue du traitement. Règle de cycle de vie de 7 jours à titre de garde-fou
Données clients dans l'applicationDurée du contrat avec l'office, puis 30 jours, puis suppression
Opposition exercée par un client de l'officeConservée sans limitation pendant la durée du contrat, y compris en cas de nouvel import, afin qu'elle ne puisse être levée par inadvertance. Restituée à l'office et supprimée au terme du contrat
Journal des accès et des actions12 mois, durée portée à 5 ans sur demande de l'office souhaitant pouvoir démontrer l'exécution de son devoir de conseil sur une période plus longue
Événements de mesure d'usage du produit1 an
Données de détection des erreurs applicatives90 jours
Préférences d'interface12 mois

17. Exercice de vos droits en tant que client d'un office

Adressez-vous à votre notaire. C'est lui le responsable de traitement : il est seul en mesure de répondre à votre demande d'accès, de rectification, d'effacement, de limitation ou d'opposition.

Si vous adressez néanmoins votre demande à Notacor, celle-ci la transmettra à l'office concerné dans un délai de cinq jours ouvrés, sans y répondre au fond, et vous en informera.

Droit d'opposition à la prospection. Vous pouvez à tout moment vous opposer à ce que votre notaire vous adresse des propositions commerciales. Cette opposition est enregistrée dans l'application et conservée sans limitation de durée, y compris si l'office procède ultérieurement à un nouvel import de son fichier.

18. Modification de la présente politique

Notacor peut faire évoluer la présente politique. La version en vigueur est celle publiée à l'adresse notacor.fr/confidentialite. En cas de modification substantielle, les personnes concernées en sont informées par tout moyen approprié.

Dernière mise à jour : 17 septembre 2026