Politique de confidentialité

Dernière mise à jour : 28 juillet 2026

Document en cours de finalisation. Les mentions signalées par [À COMPLÉTER] attendent l'immatriculation de la société. Cette page ne doit pas être mise en ligne en l'état.

Notacor traite le fichier client d'offices notariaux, couvert par le secret professionnel. Cette politique décrit ce qui est traité, où, par qui, pendant combien de temps, et avec quelles garanties. Elle se lit avec les conditions générales d'utilisation et les conditions générales de vente.

1. Périmètre et rôles

Cette politique décrit le traitement des données à caractère personnel dans le cadre de l'application Notacor (app.notacor.fr), éditée par [À COMPLÉTER : raison sociale, forme juridique] (« Notacor »).

Trois ensembles de données doivent être distingués, car les rôles diffèrent :

DonnéesResponsable de traitementNotacor agit comme
Clients de l'office notarial, importés dans l'applicationL'office notarialSous-traitant, article 28 du RGPD
Utilisateurs de l'application (notaires et collaborateurs)NotacorResponsable de traitement
Visiteurs du site notacor.fr ayant rempli un formulaireNotacorResponsable de traitement
L'essentiel tient au premier ensemble. C'est là que se trouvent les données couvertes par le secret professionnel du notaire. La section 2 y est entièrement consacrée, et l'annexe en fixe les conditions contractuelles de sous-traitance.

2. Données des clients de l'office

2.1 Rôle des parties

L'office notarial détermine les finalités et les moyens du traitement de son fichier client : il en est le responsable de traitement. Notacor traite ces données uniquement sur instruction documentée de l'office, en qualité de sous-traitant au sens de l'article 28 du RGPD. Les conditions de cette sous-traitance figurent à l'annexe.

2.2 Base légale

Le traitement repose sur l'article 6.1.e du RGPD : l'exécution d'une mission d'intérêt public dont est investi le notaire, officier public. Le devoir de conseil qui pèse sur le notaire en constitue le fondement. Aucun consentement préalable des clients de l'office n'est donc requis, ce qui n'écarte ni le droit d'opposition, ni l'obligation d'information.

2.3 Catégories de données traitées

  • Identité - civilité, nom, prénoms, date de naissance, âge.
  • Situation familiale - statut matrimonial, identité du conjoint ou partenaire.
  • Coordonnées - adresse postale normalisée au niveau de la commune, code postal, code INSEE, coordonnées géographiques de la commune, adresse électronique, téléphone.
  • Décès - indicateur de décès et date, issus du fichier des personnes décédées de l'INSEE ou renseignés par l'office.
  • Activité économique - mandats sociaux, sociétés et structures détenues, numéros SIREN et SIRET, forme juridique, code d'activité, dates de création et de cessation, adresse du siège, commune de résidence du dirigeant.
  • Scores et priorisation - indicateurs calculés de fiabilité du rapprochement, de potentiel patrimonial et de transmission, de priorité et d'urgence.
  • Suivi de la relation - date du dernier contact, statut « ne pas contacter », opposition exercée et son canal, notes libres saisies par l'office.
  • Brouillons de message - texte préparé en vue d'un recontact, versionné, jamais envoyé automatiquement.
Ce qui n'est jamais importé. L'application ne reçoit que l'export du fichier clients. Aucun dossier, aucun acte, aucune pièce justificative, aucun élément comptable de l'office n'y est déposé.

2.4 Sources

  • L'office lui-même - export du fichier clients depuis son logiciel métier, puis corrections saisies dans l'application.
  • Registre national des entreprises (INPI) - mandats sociaux et structures détenues, sous licence de réutilisation.
  • Fichier des personnes décédées (INSEE, via data.gouv.fr) - détection des décès.
  • Base Adresse Nationale (Géoplateforme) - normalisation des adresses au niveau de la commune.

2.5 Finalités

  • améliorer la qualité du fichier : rapprochement des doublons, signalement des personnes décédées, normalisation des adresses ;
  • identifier les clients pour lesquels une mission hors-tarifé mérite d'être proposée, selon des critères objectifs paramétrés par l'office ;
  • estimer le potentiel associé et prioriser les opportunités ;
  • préparer un brouillon de message de recontact, soumis à validation ;
  • assurer la traçabilité des accès, des validations et des prises de contact.

Les données ne sont utilisées à aucune autre fin. Elles ne sont ni cédées, ni louées, ni mutualisées entre offices.

2.6 Décision humaine

Aucune décision produisant des effets juridiques n'est prise de manière automatisée. L'application signale et qualifie ; le notaire valide ou écarte chaque opportunité, et décide seul d'un éventuel contact. Des garde-fous sont appliqués : aucune relance n'est proposée avant douze mois, et le statut « ne pas contacter » est respecté.

2.7 Recours à un modèle de langage

La rédaction du brouillon de message fait appel à un modèle de langage opéré par Mistral AI, société française, sur une infrastructure située dans l'Union européenne. L'application vérifie au démarrage que l'hôte appelé appartient à une liste d'autorisation restreinte, et refuse de fonctionner dans le cas contraire.

Ce qui est transmis au modèle. Uniquement le libellé de la mission, le signal qui la déclenche, le critère objectif retenu, l'apport concret pour le client et le nom de l'office. Ni nom, ni prénom, ni civilité, ni adresse, ni adresse électronique, ni téléphone, ni date de naissance ne sont transmis. Le message est rédigé avec des marqueurs de substitution, remplacés localement après génération. Cette restriction est appliquée par un schéma strict qui rejette toute donnée non prévue. Les données ainsi transmises demeurent pseudonymisées au sens du RGPD et Mistral AI figure à ce titre parmi les sous-traitants ultérieurs.

Aucune donnée n'est transmise à un fournisseur de modèle soumis à une législation extraterritoriale de type Cloud Act. Les données ne servent ni à l'entraînement ni à l'affinage d'un modèle.

2.8 Hébergement et localisation

L'application, ses bases de données et son stockage de fichiers sont hébergés chez Scaleway, opérateur français, dans la région fr-par (Paris, France). Le stockage d'objets est verrouillé par une garde technique qui refuse tout point de terminaison situé hors de cette infrastructure, ainsi que toute connexion non chiffrée.

Les données des clients des offices ne quittent pas l'Union européenne.

2.9 Sous-traitants ultérieurs

Sous-traitantRôleLocalisation
ScalewayHébergement : calcul, base de données, stockage, secrets, journalisationFrance (fr-par)
Scaleway Transactional EmailCourriers électroniques de service et d'authentificationFrance (fr-par)
Mistral AIRédaction assistée du brouillon de message, sur données pseudonymiséesUnion européenne
SentryDétection des erreurs applicativesUnion européenne
PostHogMesure d'usage du produitUnion européenne
StripePaiement de l'abonnement de l'office. Aucune donnée client de l'étude.États-Unis, garanties appropriées

Les données transmises à Sentry et à PostHog font l'objet d'un filtrage automatique qui retire les données personnelles avant émission. Les enregistrements de session masquent l'intégralité des champs de saisie, des textes et des médias.

Notacor informe l'office de tout changement dans cette liste et lui laisse la faculté de s'y opposer dans les conditions de l'annexe.

2.10 Durées de conservation

DonnéeDurée
Fichier déposé lors de l'importSupprimé immédiatement après traitement, que celui-ci réussisse ou échoue. Une règle de cycle de vie de 7 jours sert de filet.
Données clients dans l'applicationPendant toute la durée du contrat, puis supprimées dans les conditions prévues aux conditions générales de vente.
Opposition exercée par un clientConservée sans limitation de durée, y compris après un nouvel import, afin de garantir qu'elle ne soit jamais levée par inadvertance.
Journal des accès et des actions[À COMPLÉTER : durée retenue. Usage courant : 6 à 12 mois pour la traçabilité opérationnelle, davantage si l'office souhaite pouvoir démontrer son devoir de conseil sur une période plus longue.]
Mesure d'usage du produit30 jours

2.11 Sécurité

Les mesures suivantes sont mises en œuvre :

  • Cloisonnement - chaque office dispose de son propre schéma de base de données. L'identifiant de l'office est systématiquement issu du jeton d'authentification signé, jamais d'un paramètre transmis par le navigateur.
  • Chiffrement - en transit par TLS, imposé techniquement ; au repos sur le stockage d'objets et sur la base de données managée.
  • Authentification - comptes nominatifs, mot de passe d'au moins douze caractères mêlant majuscule, minuscule et chiffre, double facteur disponible, jeton d'accès de courte durée et session limitée à vingt-quatre heures.
  • Habilitations - trois rôles distincts, portés par le jeton : administrateur, éditeur, lecteur.
  • Journal d'audit - inscriptions en ajout seul, la modification et la suppression étant bloquées au niveau de la base de données elle-même.
  • Analyse antivirale - tout fichier importé est analysé avant traitement ; en production, un échec de l'analyse bloque l'import.
  • Minimisation vers les outils tiers - filtrage automatique des données personnelles avant tout envoi aux outils de supervision et de mesure.

2.12 Droits des clients de l'office

Les personnes figurant dans le fichier d'un office exercent leurs droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition auprès de cet office, qui en est le responsable de traitement. Notacor apporte à l'office l'assistance nécessaire pour y répondre.

L'opposition exercée par un client est enregistrée de façon définitive : elle survit aux imports ultérieurs et ne peut être levée depuis l'application.

2.13 Violation de données

Notacor notifie à l'office toute violation de données à caractère personnel dans les meilleurs délais après en avoir pris connaissance, et au plus tard dans les quarante-huit (48) heures, avec les éléments permettant à l'office de remplir ses propres obligations de notification à la Commission nationale de l'informatique et des libertés et, le cas échéant, aux personnes concernées.

3. Données des utilisateurs de l'application

Pour les notaires et collaborateurs qui utilisent l'application, Notacor est responsable de traitement.

  • Données - nom, adresse électronique, téléphone, office de rattachement, rôle, données d'authentification, journal des connexions, données d'usage du produit.
  • Finalités - ouverture et gestion des comptes, authentification, sécurité, facturation, assistance, amélioration du produit, et relance commerciale des inscriptions abandonnées.
  • Bases légales - exécution du contrat pour la fourniture du service et la facturation ; intérêt légitime pour la sécurité, l'amélioration du produit et la relance des inscriptions abandonnées ; obligation légale pour la conservation des pièces comptables.
  • Conservation - pendant la durée du contrat, puis trois ans à compter du dernier contact pour les données de relation commerciale, et dix ans pour les pièces comptables.

Ces personnes exercent leurs droits auprès de Notacor, à l'adresse contact@notacor.fr.

4. Données collectées sur le site notacor.fr

Le site vitrine ne collecte que les informations transmises volontairement au moyen de ses formulaires de contact, de rappel et de démonstration : nom et prénom, adresse électronique professionnelle, nom de l'office et, le cas échéant, un message libre.

Ces données servent exclusivement à répondre à la demande et à organiser la mise en route. Elles sont conservées trois ans à compter du dernier contact. Leur traitement repose sur le consentement de la personne, qui peut le retirer à tout moment.

Aucun fichier client, aucune donnée d'un client d'office ne transite par le site vitrine : l'import s'effectue exclusivement depuis l'application, après création de compte.

Des prestataires techniques interviennent pour l'hébergement du site et la gestion des demandes entrantes. Certains peuvent être établis hors de l'Union européenne ; les transferts correspondants sont encadrés par les garanties appropriées prévues au chapitre V du RGPD.

5. Cookies

Le site vitrine ne dépose aucun cookie de mesure d'audience ni de publicité. Seuls des cookies strictement nécessaires à son fonctionnement peuvent être utilisés.

L'application dépose des cookies de session indispensables à l'authentification, ainsi que des identifiants de mesure d'usage du produit destinés à en améliorer l'ergonomie. L'utilisateur peut configurer son navigateur pour limiter ou refuser les cookies non essentiels ; le refus des cookies de session empêche l'accès à l'application.

6. Délégué à la protection des données

[À COMPLÉTER : identité et coordonnées du délégué à la protection des données. La désignation est obligatoire pour l'office notarial, officier public ; elle mérite d'être également assurée côté Notacor compte tenu du volume et de la sensibilité des données traitées.] Toute demande peut être adressée à contact@notacor.fr.

7. Réclamation

Toute personne estimant, après avoir contacté le responsable de traitement concerné, que ses droits ne sont pas respectés peut introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés : www.cnil.fr.

8. Évolution de la politique

Cette politique peut être mise à jour pour refléter l'évolution du service ou de la réglementation. Toute modification substantielle est portée à la connaissance des offices clients par courrier électronique. La version applicable est celle publiée à la date de la consultation.


Annexe - Conditions de sous-traitance (article 28 du RGPD)

La présente annexe s'applique au traitement, par Notacor, des données à caractère personnel figurant dans le fichier client d'un office notarial. Elle fait partie intégrante du contrat conclu entre l'office (le « responsable de traitement ») et Notacor (le « sous-traitant »).

A.1 Objet, durée, nature et finalité

Le traitement a pour objet l'amélioration de la qualité du fichier client de l'office et l'identification des missions hors-tarifé susceptibles d'être proposées au titre du devoir de conseil. Il porte sur les catégories de données et de personnes décrites à la section 2 et dure le temps du contrat d'abonnement.

A.2 Obligations du sous-traitant

Notacor s'engage à :

  • ne traiter les données que sur instruction documentée de l'office, y compris pour tout transfert hors de l'Union européenne, sauf obligation légale contraire dont il informe l'office au préalable ;
  • garantir que les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité et sont informées du caractère professionnel du secret attaché à ces données ;
  • mettre en œuvre les mesures techniques et organisationnelles décrites à la section 2.11 ;
  • n'engager de sous-traitant ultérieur qu'après information de l'office, celui-ci disposant d'un délai de trente (30) jours pour s'y opposer par écrit et, en cas d'opposition maintenue, d'une faculté de résiliation sans frais ;
  • imposer à chaque sous-traitant ultérieur des obligations équivalentes aux présentes, et demeurer pleinement responsable de leur exécution ;
  • assister l'office, compte tenu de la nature du traitement, pour répondre aux demandes d'exercice de droits des personnes concernées ;
  • assister l'office dans la réalisation des analyses d'impact et dans la notification des violations de données, dans le délai prévu à la section 2.13 ;
  • mettre à disposition de l'office toute information nécessaire pour démontrer le respect des présentes obligations, et permettre la réalisation d'audits, y compris par un tiers mandaté et soumis à confidentialité, dans la limite d'un audit par an sauf incident ;
  • au terme du contrat, restituer puis supprimer les données dans les conditions prévues aux conditions générales de vente.

A.3 Obligations du responsable de traitement

L'office s'engage à ne transmettre que des données qu'il est légitimement habilité à traiter, à documenter ses instructions, à informer les personnes concernées conformément aux articles 13 et 14 du RGPD, à tenir à jour les oppositions exercées, et à veiller au respect des règles déontologiques de la profession dans l'usage qu'il fait des résultats.

A.4 Registre

Chaque partie tient le registre des traitements qui lui incombe au titre de l'article 30 du RGPD. Notacor tient celui des activités de traitement effectuées pour le compte de l'office et le communique sur demande.

Retour à l'accueil