Cette version française est une traduction informative. En cas de divergence, le document juridique en russe prévaut.
← Accueil
CasusLegal

Politique de confidentialité
(politique relative au traitement des données à caractère personnel)

v. 1.1 du 27.09.2026
En bref : nous traitons uniquement les données nécessaires au fonctionnement du service — connexion au compte, paiement, assistance et statistiques anonymisées. Nous ne vendons pas les données à caractère personnel et ne les transmettons pas à des tiers, sauf lorsque cela est nécessaire à la fourniture des services (prestataire de paiement, hébergement, envoi d’e-mails et de messages). Le consentement peut être retiré à tout moment par l’intermédiaire des canaux d’assistance.

1. Dispositions générales

1.1. La présente Politique de confidentialité (ci-après la « Politique ») définit les modalités de traitement des données à caractère personnel des utilisateurs du service d’information de recherche de jurisprudence CasusLegal (ci-après le « Service ») et est publiée en application des exigences de la loi fédérale du 27.07.2006 n° 152-ФЗ « Sur les données à caractère personnel » (ci-après la « loi n° 152-ФЗ »), notamment de la partie 2 de l’article 18.1.

1.2. Le responsable du traitement des données à caractère personnel est l’entrepreneur individuel Кирилл Андреевич Трубицын (ИНН 701717643609, ОГРНИП 326774600693071) (ci-après le « Responsable »), qui fournit des services aux conditions des offres publiques publiées sur le site du Service. Les coordonnées bancaires et les coordonnées de contact du Responsable figurent sur les factures émises ou sont communiquées sur demande par l’intermédiaire des canaux de retour d’information (p. 10.1).

1.3. La Politique s’applique à tous les produits du Service : le site www.casus.legal, le chat web et l’espace personnel (lk.casus.legal), le bot Telegram, les connecteurs MCP (mcp/sip/kas/kud.casus.legal et les adresses des arrondissements de cassation), y compris l’adresse unifiée mcp.casus.legal/one/mcp et l’application CasusLegal One pour ChatGPT, l’espace entreprise (lk.casus.legal/corp) et l’API.

1.4. En utilisant le Service, en s’y inscrivant ou en adressant une demande, l’utilisateur confirme son consentement à la présente Politique. Lorsque la loi exige un consentement distinct au traitement des données à caractère personnel, celui-ci est demandé explicitement (case à cocher dans le formulaire).

2. Données traitées

2.1. Données du compte : adresse e-mail, nom (la manière dont vous souhaitez être appelé), mot de passe (conservé uniquement sous forme de hachage cryptographique).

2.2. Données Telegram — lors de la connexion ou de l’association via Telegram : identifiant du compte, nom, nom d’utilisateur, lien vers l’avatar ; lors de l’utilisation du bot Telegram, également le contenu du dialogue avec le bot.

2.3. Données des clients professionnels : dénomination de l’organisation, ИНН, КПП, ОГРН, adresse légale, coordonnées bancaires, adresse e-mail, ainsi que les noms et prénoms des salariés destinataires des codes d’accès, lorsque le Client les indique dans son espace.

2.4. Demandes adressées à l’assistance : texte de la demande, fichiers joints, coordonnées pour la réponse.

2.5. Données techniques : adresse IP, données du navigateur et de l’appareil (User-Agent), cookies nécessaires au fonctionnement de la session, journal des accès au Service (heure, outil appelé, volume), compteurs anonymisés de fréquentation des pages.

2.6. Données de paiement (numéro de carte, etc.) : le Responsable ne collecte ni ne conserve : les paiements sont traités par le prestataire de paiement YooKassa (ООО НКО « YooMoney »). Seuls l’existence et le montant du paiement sont transmis au Responsable.

2.6.1. Données lors de l’utilisation par l’intermédiaire d’un assistant IA (connecteurs, CasusLegal One dans ChatGPT). Le Service reçoit uniquement les informations transmises par l’assistant lors de l’appel de l’outil : texte de la requête de recherche ou expressions, filtres (juridiction, année, article, type d’acte), numéros des actes et titre de la sélection lors de l’exportation. Le Service ne reçoit ni ne demande l’historique des échanges avec l’assistant. Le texte de la requête n’est pas enregistré dans la base de données ni dans les journaux d’accès ; le cache du Service conserve pendant 30 jours au maximum des données dérivées de la requête (représentation numérique de la requête et liste de ses reformulations, comprenant la requête elle-même). Pour chaque accès sont enregistrés l’heure, l’outil appelé, la durée, l’identifiant du compte ou du code d’accès, l’adresse IP et le User-Agent du client. Lorsqu’une connexion est établie via ChatGPT ou d’autres assistants cloud, les accès au Service sont effectués par les serveurs du développeur de l’assistant ; c’est donc l’adresse IP de ces serveurs, et non celle de l’appareil de l’utilisateur, qui est enregistrée.

2.6.2. Données d’authentification du connecteur : lors de la connexion au connecteur, le mot de passe est vérifié et n’est pas conservé ; le jeton d’accès délivré à l’assistant n’est conservé que sous forme de hachage. Le registre des connexions conserve l’identifiant du client-assistant, le User-Agent, les dates de la première et de la dernière connexion et le nombre de connexions.

2.7. Le Responsable ne demande ni ne traite délibérément de catégories particulières de données à caractère personnel ni de données biométriques. L’utilisateur ne doit pas inclure dans ses requêtes adressées au Service ni dans ses demandes d’assistance des données à caractère personnel excessives concernant des tiers ; il assume la responsabilité de leur inclusion.

3. Finalités du traitement

3.1. Les données sont traitées aux fins suivantes : (a) inscription et authentification de l’utilisateur, fonctionnement de l’espace personnel ; (b) exécution du contrat — fourniture de l’accès au Service, enregistrement des paiements, émission des factures et des documents de clôture ; (c) assistance technique et réponse aux demandes ; (d) notifications de service (confirmation de l’adresse e-mail, expiration de l’abonnement, documents) ; (e) sécurité, prévention des abus et des défaillances techniques ; (f) établissement de statistiques anonymisées sur l’utilisation du Service.

3.2. Aucun envoi publicitaire par e-mail ou messagerie n’est effectué sans le consentement de l’utilisateur.

4. Fondements juridiques

4.1. Le traitement repose sur : l’exécution du contrat auquel la personne concernée est partie (l’offre du Service) ; le consentement de la personne concernée ; les intérêts légitimes du Responsable en matière de protection du Service contre les abus ; l’exécution des obligations imposées au Responsable par la législation (comptabilité fiscale et générale).

5. Cookies et statistiques

5.1. Le Service utilise des cookies nécessaires au fonctionnement de la session (authentification dans l’espace personnel), ainsi qu’un compteur interne anonymisé de fréquentation des pages. Aucun outil de suivi publicitaire tiers n’est utilisé.

5.2. La désactivation des cookies dans le navigateur est possible, mais elle rendra impossible la connexion à l’espace personnel.

6. Transmission des données à des tiers

6.1. Les données à caractère personnel ne sont ni vendues ni transmises à des tiers à leurs propres fins. Une transmission n’est possible que dans la mesure nécessaire au fonctionnement du Service :

6.2. Les requêtes de l’utilisateur adressées au Service sont traitées à l’aide de modèles d’intelligence artificielle de prestataires tiers ; le texte de la requête est transmis au prestataire du modèle dans la mesure nécessaire à la formulation de la réponse, sans les données d’authentification de l’utilisateur.

6.3. Lors d’une recherche via les connecteurs et CasusLegal One, le texte de la requête de recherche (sans les données d’authentification de l’utilisateur) est transmis à : Voyage AI — pour construire la représentation numérique de la requête (recherche sémantique) ; OpenRouter et au prestataire du modèle utilisé par son intermédiaire — pour établir les reformulations de la requête ; TypeSafe — pour déterminer la base à laquelle la requête se rapporte. Ces prestataires sont des sociétés étrangères et leur traitement peut être effectué en dehors de la Fédération de Russie.

6.4. Infrastructure du Service : hébergement des applications (Railway), base de données (Supabase), stockage des sauvegardes chiffrées (Cloudflare R2), hébergement du site. Ces prestataires traitent les données uniquement dans la mesure nécessaire au fonctionnement du Service.

7. Conservation et durées de conservation

7.1. Les données sont traitées jusqu’à la réalisation des finalités du traitement : les données du compte, tant que le compte existe ; les données relatives aux paiements et les documents, pendant les durées prévues par la législation fiscale ; les journaux des demandes et les statistiques, pendant la durée nécessaire aux finalités visées au point 3.1, sous-p. (д)–(е) ; actuellement, la suppression automatique du journal des demandes n’est pas effectuée, et celui-ci ne contient pas le texte des requêtes.

7.1.1. Durées spécifiques applicables aux connecteurs : les données dérivées de la requête, conservées dans le cache, jusqu’à 30 jours ; les compilations d’actes téléchargées via un lien et les liens vers le texte intégral de l’acte, 30 jours ; le code d’autorisation, 2 minutes ; le jeton d’accès délivré à l’assistant est valable jusqu’à sa révocation (suppression du compte, désactivation de l’accès) et fait l’objet d’une vérification à chaque demande ; les enregistrements techniques d’autorisation, jusqu’à 30 jours, et le jeton de renouvellement, jusqu’à 60 jours ; le registre des connexions, tant que le compte existe. Les copies de sauvegarde de la base de données sont conservées sous forme chiffrée.

7.2. À la demande de l’utilisateur, le compte et les données qui y sont associées sont supprimés ou anonymisés, à l’exception des données dont la conservation est obligatoire en vertu de la loi.

7.3. L’utilisateur peut supprimer lui-même son compte : espace personnel (lk.casus.legal) → rubrique « Profil » → « Suppression de l’espace ». Lors de la suppression, l’adresse électronique, le nom, l’avatar et le rattachement à Telegram sont anonymisés ; l’accès aux connecteurs, au bot Telegram et au chat web est désactivé ; la conversation du chat web est supprimée ; le renouvellement automatique et le moyen de paiement enregistré sont annulés. Les informations relatives aux paiements sont conservées sous forme anonymisée pendant les durées prévues par la législation fiscale (point 7.1). La période payée mais non utilisée n’est pas automatiquement remboursée en cas de suppression volontaire ; la question du remboursement est réglée selon les modalités prévues par l’offre, par l’intermédiaire des canaux d’assistance (point 10.1).

7.3.1. En cas de suppression du compte, les enregistrements du journal des demandes restent associés au compte anonymisé. Leur suppression peut être demandée par l’intermédiaire des canaux d’assistance (point 10.1).

7.3.2. Il est possible de désactiver un connecteur ou l’application CasusLegal One dans les paramètres de l’assistant d’IA ; après la suppression du compte ou la révocation de l’accès, les jetons délivrés à l’assistant cessent d’être valables.

7.4. Il est également possible de dissocier Telegram du compte tout en conservant celui-ci : « Profil » → carte « Bot Telegram » → « Dissocier Telegram ».

8. Droits de la personne concernée par les données à caractère personnel

8.1. L’utilisateur a le droit : d’obtenir des informations sur le traitement de ses données ; d’en demander la rectification, le blocage ou la destruction ; de retirer son consentement au traitement ; de contester les actes de l’Opérateur auprès de l’autorité compétente en matière de protection des droits des personnes concernées par les données à caractère personnel (Roskomnadzor) ou devant les tribunaux.

8.2. Le retrait du consentement et les autres demandes sont adressés par l’intermédiaire des canaux d’assistance (point 10.1). Le retrait du consentement peut rendre impossible la poursuite de la fourniture des services nécessitant le traitement des données.

9. Protection des données

9.1. L’Opérateur prend les mesures juridiques, organisationnelles et techniques nécessaires pour protéger les données à caractère personnel : l’accès au Service s’effectue uniquement via une connexion sécurisée (TLS), les mots de passe sont conservés sous forme de hachages, l’accès aux données est limité et des mesures de protection contre l’accès non autorisé et la collecte automatisée de données sont appliquées.

10. Contact et modifications de la Politique

10.1. Canaux de contact : le formulaire « Écrire à l’assistance » dans l’espace personnel (lk.casus.legal), le bot Telegram du Service et, pour les clients professionnels, également l’espace professionnel (lk.casus.legal/corp). La procédure de contact est décrite sur la page d’assistance.

10.2. L’Opérateur est habilité à modifier la présente Politique. La nouvelle version est publiée sur cette page avec indication de sa version et de sa date et s’applique à compter de sa publication.

FR