Politique de confidentialité
belcuria — service de recherche juridique en ligne
Dernière mise à jour : 25 juin 2026
Voir aussi : Conditions générales & mentions légales →
La présente politique de confidentialité décrit la manière dont vos données à caractère personnel sont collectées, utilisées, conservées et protégées dans le cadre du service belcuria — outil de recherche juridique en ligne interrogeant les corpus publics belges Fisconet+ et Juportal — fourni à distance par le Prestataire, Elisha Drion, personne physique exerçant une activité indépendante en Belgique.
Nous attachons une grande importance à la protection de votre vie privée et nous nous engageons à traiter vos données conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD ») et à la loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel. En utilisant notre service, vous reconnaissez avoir pris connaissance de la présente politique.
1. Responsable du traitement
Le responsable du traitement de vos données à caractère personnel est :
- Nom et prénom : Elisha Drion ;
- Qualité : personne physique exerçant une activité indépendante ;
- Adresse professionnelle : 208 avenue de Messidor, 1180 Bruxelles, Belgique ;
- Numéro d’entreprise (BCE) : 0776.666.033 ;
- Numéro de TVA : BE 0776.666.033 ;
- Adresse e-mail : [email protected] ;
- Téléphone : +32 474 30 65 40.
Le Prestataire détermine les finalités et les moyens du traitement de vos données dans le cadre de la fourniture de son service.
2. Délégué à la protection des données / Point de contact
Aucun délégué à la protection des données n’a été désigné, la situation du Prestataire ne le rendant pas obligatoire. Toute demande relative à vos données personnelles peut être adressée directement au Prestataire à l’adresse [email protected].
3. Catégories de données collectées
Le service est conçu pour minimiser les données traitées. Le Prestataire est susceptible de collecter et de traiter les catégories suivantes :
- Données d’identification et de contact : adresse e-mail de votre compte ;
- Données de compte et d’authentification : liens de connexion à usage unique (authentification sans mot de passe) ;
- Données de paiement et de facturation : identifiant client auprès de notre prestataire de paiement, formule d’abonnement et historique de facturation — les données de votre moyen de paiement sont gérées par le prestataire de paiement et ne transitent pas par belcuria ;
- Données de communication : échanges avec le support ;
- Contenus fournis dans le cadre du service : vos questions et les documents que vous joignez éventuellement ;
- Données techniques et de connexion : adresse IP, pays, type de navigateur, volumes d’utilisation, activité des outils de recherche, et une empreinte à sens unique (hash) de votre question — le texte de vos questions et réponses n’est pas conservé dans le journal technique.
Lorsque la synchronisation est activée, votre historique de conversations et vos documents joints sont chiffrés de bout en bout sur votre appareil (à connaissance nulle) avant tout stockage ; nous ne conservons alors que des données chiffrées que nous ne pouvons pas lire.
Catégories particulières (article 9 RGPD) : le Prestataire ne demande pas de données relevant des catégories particulières (données de santé, opinions politiques, convictions religieuses, etc.). Nous vous invitons à ne pas en communiquer dans vos questions ou documents.
4. Finalités et bases juridiques du traitement
Vos données sont traitées pour les finalités suivantes, chacune fondée sur une base juridique déterminée :
| Finalité | Données concernées | Base juridique |
|---|---|---|
| Fourniture du service et gestion de la relation contractuelle | E-mail du compte, données de connexion, contenus des demandes | Exécution du contrat (art. 6(1)(b) RGPD) |
| Gestion des demandes de contact et de support | E-mail, contenu des messages | Mesures précontractuelles (art. 6(1)(b)) ou intérêt légitime (art. 6(1)(f)) |
| Facturation et obligations comptables et fiscales | Identifiant client, données de facturation | Obligation légale (art. 6(1)(c) RGPD) |
| Sécurité du service et prévention de la fraude | Données techniques, journaux, empreinte (hash) de la question | Intérêt légitime (art. 6(1)(f) RGPD) |
| Gestion des demandes d’exercice des droits RGPD | E-mail, contenu de la demande | Obligation légale (art. 6(1)(c) RGPD) |
| Statistiques et amélioration du service | Données agrégées / anonymisées | Intérêt légitime (art. 6(1)(f)) ou données anonymes |
| Cookies strictement nécessaires | Données techniques de session | Art. 129 de la loi du 13 juin 2005 |
Intérêt légitime : lorsque le traitement est fondé sur l’intérêt légitime du Prestataire, celui-ci veille à ce que cet intérêt ne porte pas atteinte de manière disproportionnée à vos droits et libertés. Vous pouvez obtenir davantage d’informations sur la mise en balance effectuée en contactant le Prestataire.
5. Caractère obligatoire ou facultatif des données
Certaines données sont nécessaires à la fourniture du service ou au respect d’obligations légales ; leur non-communication peut empêcher la conclusion ou l’exécution du contrat. Les autres données sont facultatives et leur non-communication n’affecte pas l’accès au service, mais peut limiter certaines fonctionnalités.
6. Destinataires des données
Vos données sont traitées par le Prestataire, en sa qualité de responsable du traitement, et par des sous-traitants techniques agissant pour son compte et encadrés par un contrat conforme à l’article 28 du RGPD :
- l’hébergeur (OVH) ;
- le prestataire d’authentification (connexion par lien magique) ;
- le prestataire de paiement (Stripe) ;
- le fournisseur d’outils d’intelligence artificielle.
Vos données peuvent également être communiquées aux autorités publiques compétentes lorsque la loi l’impose. Le Prestataire ne vend pas vos données à des tiers et ne les partage pas à des fins commerciales sans votre consentement préalable.
7. Transferts de données en dehors de l’Espace économique européen (EEE)
En principe, vos données sont traitées et conservées au sein de l’EEE. Si des transferts en dehors de l’EEE devaient être effectués (par exemple en raison du recours à un sous-traitant établi hors EEE), le Prestataire veille à ce que des garanties appropriées soient mises en place conformément au Chapitre V du RGPD :
- une décision d’adéquation de la Commission européenne ;
- des clauses contractuelles types adoptées par la Commission européenne ;
- des mesures supplémentaires si nécessaire, conformément aux recommandations du Comité européen de la protection des données.
Vous pouvez obtenir une copie des garanties mises en œuvre en contactant le Prestataire.
8. Durées de conservation
Vos données sont conservées pour la durée strictement nécessaire aux finalités décrites ci-dessus, dans le respect des obligations légales applicables :
| Catégorie de données | Durée de conservation |
|---|---|
| Données liées au compte et à la relation contractuelle | Durée de la relation contractuelle, puis 5 ans |
| Demandes de contact / support | 3 ans à compter de la dernière communication |
| Données de facturation et comptabilité | 10 ans (obligations comptables et fiscales belges) |
| Journaux de sécurité / données techniques | 12 mois |
| Données de prospection | Jusqu’au retrait du consentement ou 3 ans après le dernier contact |
| Cookies strictement nécessaires | Durée de la session |
| Données nécessaires à la preuve d’un droit | Pendant le délai de prescription légal applicable |
Au terme de ces délais, les données sont supprimées ou anonymisées de manière irréversible.
9. Vos droits
Conformément au RGPD (articles 15 à 22) et à la loi belge du 30 juillet 2018, vous disposez des droits suivants concernant vos données à caractère personnel :
- Droit d’accès (article 15) : obtenir la confirmation que vos données sont traitées et une copie de celles-ci ;
- Droit de rectification (article 16) : faire corriger des données inexactes ou incomplètes ;
- Droit à l’effacement (article 17) : demander la suppression de vos données dans les cas prévus par le RGPD ;
- Droit à la limitation du traitement (article 18) : demander la suspension temporaire du traitement dans certaines situations ;
- Droit à la portabilité (article 20) : recevoir vos données dans un format structuré, couramment utilisé et lisible par machine ;
- Droit d’opposition (article 21) : vous opposer au traitement fondé sur l’intérêt légitime ou à la prospection ;
- Droit de retrait du consentement : retirer votre consentement à tout moment, sans affecter la licéité du traitement antérieur ;
- Droits relatifs aux décisions automatisées (article 22) : ne pas faire l’objet d’une décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou significatifs.
Modalités d’exercice de vos droits
Vous pouvez exercer vos droits en adressant votre demande par e-mail à [email protected]. Nous nous engageons à répondre dans un délai d’un mois à compter de la réception ; ce délai peut être prolongé de deux mois en cas de complexité ou de nombre élevé de demandes, auquel cas vous en serez informé(e) dans le délai initial. Une vérification de votre identité pourra vous être demandée afin de protéger vos données.
10. Droit d’introduire une réclamation
Si vous estimez que le traitement de vos données n’est pas conforme à la réglementation applicable, vous avez le droit d’introduire une réclamation auprès de l’autorité de contrôle compétente :
- Autorité de protection des données (APD) ;
- Rue de la Presse 35, 1000 Bruxelles, Belgique ;
- Téléphone : +32 (0)2 274 48 00 ;
- E-mail : [email protected] ;
- Site internet : www.autoriteprotectiondonnees.be.
11. Sécurité des données
Le Prestataire met en œuvre des mesures techniques et organisationnelles raisonnables et adaptées afin de protéger vos données contre tout accès non autorisé, toute perte, destruction ou altération, notamment :
- la limitation de l’accès aux données aux seules personnes qui en ont besoin ;
- le chiffrement des communications (en transit) et, lorsque vous l’activez, le chiffrement de bout en bout de votre historique et de vos documents (à connaissance nulle) ;
- la sécurisation des accès par une authentification sans mot de passe (lien à usage unique) ;
- la mise à jour régulière des outils et systèmes utilisés.
Aucun système ne pouvant garantir une sécurité absolue, le Prestataire s’engage à notifier toute violation de données dans les conditions prévues par le RGPD.
12. Cookies et technologies de suivi
Le site du Prestataire utilise uniquement des cookies strictement nécessaires à son fonctionnement (gestion de la session d’authentification, sécurité, mémorisation de la préférence linguistique). Conformément à l’article 129 de la loi belge du 13 juin 2005, ces cookies ne requièrent pas votre consentement préalable.
Le site ne dépose aucun cookie analytique, de préférence non essentiel, publicitaire ou de marketing, et ne recourt à aucune plateforme de gestion du consentement. Vous pouvez à tout moment configurer votre navigateur pour supprimer ou bloquer les cookies ; le blocage des cookies strictement nécessaires peut empêcher la connexion au service.
13. Données traitées via des outils d’intelligence artificielle
Dans le cadre de la fourniture du service, certaines données (vos questions et, le cas échéant, vos documents) sont traitées par des outils d’intelligence artificielle afin de générer les réponses, dans la limite des finalités déclarées. Ces outils sont opérés par des sous-traitants encadrés par un contrat conforme à l’article 28 du RGPD.
Politique de zéro rétention
Les données transmises au fournisseur de l’outil d’IA ne sont pas conservées par celui-ci au-delà de la durée techniquement nécessaire au traitement de la requête et ne sont pas utilisées pour l’entraînement des modèles, sous réserve des exceptions légalement requises ou nécessaires à la sécurité. Cette absence de conservation par le fournisseur ne remplace pas l’information sur les traitements conservés par le Prestataire.
Option de chiffrement
Lorsque vous activez la synchronisation chiffrée, votre historique est chiffré de bout en bout avant transmission et stockage : le contenu chiffré n’est pas consultable en clair par le Prestataire, sauf communication volontaire de votre part des éléments de déchiffrement ou obligation légale impérative. Des métadonnées techniques (date, volume, identifiant) peuvent néanmoins rester traitées.
14. Décisions automatisées et profilage
Le Prestataire n’utilise pas de processus de décision entièrement automatisé produisant des effets juridiques ou vous affectant de manière significative au sens de l’article 22 du RGPD. Les réponses générées par le service constituent une aide à la recherche juridique et non une décision automatisée vous concernant.
15. Modification de la présente politique
Le Prestataire se réserve le droit de modifier la présente politique de confidentialité à tout moment afin de la maintenir en conformité avec la réglementation applicable ou de refléter les évolutions du service. Toute modification substantielle sera portée à votre connaissance par un moyen approprié (notification par e-mail ou mention sur le site). La date de dernière mise à jour est indiquée en tête du présent document. Nous vous invitons à consulter régulièrement cette page.
16. Principaux textes de référence
- Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) ;
- Loi belge du 30 juillet 2018 relative à la protection des personnes physiques à l’égard des traitements de données à caractère personnel ;
- Loi belge du 13 juin 2005 relative aux communications électroniques (article 129, pour les cookies et technologies similaires).
Pour toute question relative à la présente politique ou à vos données personnelles, vous pouvez contacter le Prestataire à l’adresse [email protected].