IAT Search — Politique de confidentialité

Date d'entrée en vigueur : 2 juillet 2026  ·  Dernière mise à jour : 2 juillet 2026  ·  Version 2.0

La présente Politique de confidentialité décrit la manière dont IAT Search collecte, utilise et protège les données à caractère personnel, conformément au Règlement (UE) 2016/679 (Règlement général sur la protection des données, « RGPD ») et au Décret législatif italien 196/2003 tel que modifié par le Décret législatif 101/2018 (Code italien de la protection des données).

1. Responsable du traitement

INDEX RERUM S.R.L. SEMPLIFICATA UNIPERSONALE — società a socio unico
Via del Pucino 61, 34151 Trieste, Italie
N° de TVA 01453040329 · N° REA TS 218152 · Capital social 3 000 EUR (intégralement libéré)
Courriel : support@admintribunals.com

Pour toute question relative à la protection des données, demande d'exercice de vos droits ou réclamation, veuillez contacter le Responsable du traitement à l'adresse indiquée ci-dessus.

2. Données à caractère personnel collectées

2.1 Données de compte

2.2 Données d'utilisation

2.3 Données de facturation et de mesure d'usage

La facturation, l'émission des factures et le traitement des paiements — tant pour les abonnements que pour les achats ponctuels de packs de crédits — sont assurés exclusivement par Paddle.com Market Limited (« Paddle »), qui agit en qualité de vendeur officiel (Merchant of Record) pour l'ensemble des transactions (voir Section 5). Cela signifie que c'est Paddle, et non le Responsable du traitement, qui est le vendeur juridique de l'abonnement ou du pack de crédits à votre égard : Paddle émet la facture, calcule et perçoit toute TVA ou taxe sur les ventes applicable selon votre juridiction, et gère les remboursements et oppositions selon ses propres conditions.

Le Responsable du traitement ne collecte, ne traite et ne conserve aucun détail de carte de paiement à aucun moment. De Paddle, le Responsable du traitement ne reçoit que les données strictement nécessaires à la gestion de votre compte sur ce Service : un identifiant client Paddle, votre adresse électronique de facturation, votre pays (aux fins de la déclaration fiscale par juridiction), le plan et le cycle de facturation, ainsi que le statut de chaque transaction (payée, remboursée, échouée). Les enregistrements nécessaires à la conformité fiscale et comptable propre du Responsable du traitement au regard du droit italien sont conservés selon les modalités décrites à la Section 4.

Pour faire fonctionner l'allocation d'usage mensuelle du plan Premium et le système de crédits, le Responsable du traitement conserve, au sein de votre compte, une mesure de votre usage des fonctionnalités IA par rapport à l'allocation mensuelle, le solde de vos crédits achetés et un journal des mouvements de crédits (réinitialisations de l'allocation, achats et consommation). Ces données sont générées par votre utilisation du Service, sont utilisées uniquement pour fournir et mesurer le service contracté, et ne sont utilisées à aucune autre fin.

2.4 Données techniques et journaux

3. Bases juridiques du traitement

Catégorie de donnéesFinalitéBase juridique (Art. 6 RGPD)
Données de compte (adresse électronique, nom, hachage du mot de passe) Enregistrement, authentification, gestion du compte Art. 6, par. 1, point b — exécution du contrat
Historique des requêtes et décisions sauvegardées Fourniture du Service ; permettre à l'utilisateur de retrouver ses analyses antérieures Art. 6, par. 1, point b — exécution du contrat
Formule d'abonnement et données de quota Contrôle d'accès ; application des limitations par niveau de service Art. 6, par. 1, point b — exécution du contrat
Registres de facturation Obligations fiscales et comptables au titre du droit italien Art. 6, par. 1, point c — obligation légale
Journaux du serveur Surveillance de la sécurité, diagnostic des erreurs, prévention des abus Art. 6, par. 1, point f — intérêt légitime
Adresse électronique (communications relatives au Service) Vérification du compte, réinitialisation du mot de passe, mises à jour de la politique Art. 6, par. 1, point b — exécution du contrat

4. Durées de conservation

Catégorie de donnéesDurée de conservationFondement
Données de compte Jusqu'à la suppression du compte, plus un délai de grâce de 30 jours pour la récupération Nécessité contractuelle
Historique des requêtes et décisions sauvegardées Jusqu'à ce que l'utilisateur supprime les enregistrements individuels ou clôture son compte Nécessité contractuelle ; maîtrise par l'utilisateur
Registres de facturation et fiscaux 10 ans à compter de la date de la transaction sous-jacente Art. 2220 du Code civil italien (Codice Civile) — conservation obligatoire des documents comptables
Journaux d'accès au serveur 90 jours, puis purge automatique Intérêt légitime ; proportionnalité
Jetons d'authentification (cookies) Jusqu'à la déconnexion ou la fin de session du navigateur Nécessité technique
Droit à l'effacement et données de facturation. Si vous demandez la suppression de votre compte, l'ensemble des données de compte, de l'historique des requêtes et des décisions sauvegardées sera définitivement supprimé. Toutefois, les registres de facturation et fiscaux soumis à l'obligation de conservation de 10 ans au titre de l'Art. 2220 du Code civil italien ne peuvent être effacés avant l'expiration de cette période. Les enregistrements conservés exclusivement aux fins du respect des obligations légales seront isolés du traitement actif et ne seront utilisés à aucune autre fin.

5. Sous-traitants et sous-traitants ultérieurs

Le Responsable du traitement fait appel aux sous-traitants tiers suivants, chacun étant lié par un accord de traitement des données (DPA) et soumis à des garanties équivalentes au RGPD :

Sous-traitantRôleLocalisationDonnées transférées
Hetzner Online GmbH Infrastructure cloud et hébergement Allemagne (UE) L'ensemble des données applicatives est conservé sur des serveurs situés dans l'Espace économique européen. Aucun transfert hors EEE.
Paddle.com Market Limited Vendeur officiel (Merchant of Record) : facturation, émission de factures, traitement des paiements, collecte des taxes — abonnements et packs de crédits Royaume-Uni (avec sa filiale UE Paddle.com Market BV aux Pays-Bas) Paddle est le vendeur juridique des abonnements et le responsable de la relation de paiement avec vous. Paddle détermine de manière indépendante les moyens de traitement de vos données de paiement (coordonnées de carte, adresse de facturation, identifiants fiscaux) au titre de sa propre Politique de confidentialité et des cadres d'adéquation UE/Royaume-Uni applicables. Le Responsable du traitement ne reçoit de Paddle que les métadonnées d'abonnement limitées décrites à la Section 2.3. Politique de confidentialité de Paddle : paddle.com/legal/privacy.
Resend (Resend Inc.) Acheminement des courriels transactionnels (vérification de compte, réinitialisation de mot de passe, notifications relatives au Service) États-Unis (avec une infrastructure d'envoi UE) Votre adresse électronique et le contenu des messages transactionnels (liens de vérification, liens de réinitialisation de mot de passe, avis relatifs au Service) sont transmis à Resend aux fins d'acheminement. Les transferts sont encadrés par les Clauses contractuelles types (CCT). Resend agit en qualité de sous-traitant pour le compte du Responsable du traitement.
Anthropic, PBC Fournisseur de modèle de langage IA (API Claude) États-Unis Le texte de vos requêtes juridiques et les extraits de décisions récupérés sont transmis à l'API Anthropic aux fins de génération des réponses IA. Anthropic traite ces données conformément à sa politique d'utilisation de l'API et n'utilise pas, par défaut, les entrées API pour entraîner ses modèles. Les transferts sont encadrés par les Clauses contractuelles types (CCT). Les utilisateurs doivent éviter d'inclure, dans leurs requêtes, des données à caractère personnel de tiers ou des informations confidentielles relatives à leurs clients.
Google LLC / LinkedIn Ireland Unlimited Company (uniquement si vous choisissez de vous connecter via Google ou LinkedIn) Fournisseurs d'identité OAuth (authentification) États-Unis (Google) / Irlande (LinkedIn) Si vous choisissez de vous authentifier via Google ou LinkedIn, vous êtes redirigé vers le fournisseur choisi, qui vous authentifie et renvoie un identifiant stable de sujet ainsi que votre adresse électronique et (le cas échéant) votre nom. Le Responsable du traitement ne reçoit pas votre mot de passe ni aucun autre identifiant de compte. Le fournisseur est responsable de traitement indépendant pour la transaction d'authentification ; les transferts vers Google sont encadrés par les Clauses contractuelles types (CCT).

6. Cookies

CookieTypeFinalitéDurée
auth_token Essentiel / HttpOnly Maintient votre session authentifiée. Ne peut être lu par JavaScript. Indispensable au fonctionnement du Service. Jusqu'à la déconnexion ou après 2 heures d'inactivité
oauth_state Essentiel / HttpOnly Déposé uniquement lors d'une tentative de connexion via Google ou LinkedIn. Conserve un jeton anti-CSRF utilisé pour valider la réponse du fournisseur d'identité. Supprimé dès que le flux de connexion s'achève (succès ou échec). 10 minutes
cookies_accepted Fonctionnel Enregistre que vous avez pris connaissance du présent avis sur les cookies, afin qu'il ne vous soit pas présenté à nouveau. 1 an

Aucun cookie de publicité, de profilage ou de pistage comportemental n'est utilisé. Les seuls cookies tiers susceptibles d'être déposés sont ceux placés par Paddle lors d'un paiement ou d'un achat de crédits que vous initiez activement, strictement aux fins de traiter la transaction ; ils sont régis par les propres politiques de Paddle. Une description complète des cookies et du stockage local du navigateur utilisés par le Service figure dans la Politique relative aux cookies.

7. Vos droits au titre du RGPD

En qualité de personne concernée, vous bénéficiez des droits suivants, exerçables en contactant le Responsable du traitement à l'adresse support@admintribunals.com :

Les demandes recevront réponse dans un délai de 30 jours. Ce délai peut être prolongé de deux mois supplémentaires si nécessaire, moyennant notification du motif de prolongation.

8. Mesures de sécurité

Aucune mesure de sécurité n'est infaillible. En cas de violation de données à caractère personnel susceptible d'engendrer un risque pour vos droits et libertés, vous en serez informé sans retard injustifié, conformément à l'Art. 34 du RGPD.

9. Mineurs

Le présent Service est exclusivement destiné aux professionnels du droit et ne s'adresse pas aux personnes de moins de 18 ans. Le Responsable du traitement ne collecte pas sciemment de données à caractère personnel concernant des mineurs.

10. Mises à jour de la présente politique

La présente Politique de confidentialité peut être mise à jour pour refléter des évolutions du Service, du droit applicable ou des activités de traitement. Les modifications substantielles seront communiquées aux utilisateurs enregistrés par courriel, au moins 14 jours avant leur prise d'effet. La version en vigueur et sa date d'entrée en vigueur sont indiquées en haut de la présente page.

La poursuite de l'utilisation du Service après la date d'entrée en vigueur d'une politique mise à jour vaut acceptation des modifications.

11. Contact

Responsable du traitement
INDEX RERUM S.R.L. SEMPLIFICATA UNIPERSONALE — società a socio unico
Via del Pucino 61, 34151 Trieste, Italie
N° de TVA 01453040329 · N° REA TS 218152
Courriel : support@admintribunals.com

Autorité de contrôle (Italie)
Garante per la protezione dei dati personali
Piazza Venezia 11, 00187 Roma
www.garanteprivacy.it