TV(i)A Documents juridiques
Mentions légales CGV-CGU Confidentialité DPA
Sommaire
  1. 1. Qui est responsable ?
  2. 2. Deux rôles distincts
  3. 3. Données, finalités, bases légales
  4. 4. Caractère obligatoire
  5. 5. Destinataires et sous-traitants
  6. 6. Transferts hors de l'Union
  7. 7. Sécurité
  8. 8. Vos droits
  9. 9. Cookies et traceurs
  10. 10. Décisions automatisées
  11. 11. Mise à jour
Version 2026-09 · en vigueur depuis le 29 septembre 2026

Politique de confidentialité

Cette politique décrit les traitements de données à caractère personnel mis en œuvre par TV(i)A SAS dans le cadre du site tvia.eu et du service TV(i)A, conformément aux articles 12 à 14 du règlement (UE) 2016/679 (RGPD).

1. Qui est responsable ?

TV(i)A SAS, dont le siège social est situé 11 rue du Bois du Défend, 03110 Charmeil, ci-après « nous ». Référent protection des données : le Président de TV(i)A SAS, joignable à contact@tvia.eu.

Aucun délégué à la protection des données n'est désigné, la désignation n'étant pas obligatoire (article 37 du RGPD). [À VALIDER]

2. Deux rôles distincts

2.1. Pour les données des Utilisateurs (comptes, facturation, sécurité, support), TV(i)A SAS est responsable du traitement.

2.2. Pour les données contenues dans les Dossiers (parties aux opérations, propriétaires antérieurs, dirigeants de sociétés, biens, prix), l'Office notarial qui les saisit est responsable du traitement ; TV(i)A SAS agit comme sous-traitant, selon le contrat de sous-traitance publié à l'adresse tvia.eu/legal/dpa.html. Les personnes concernées par un Dossier exercent leurs droits auprès de l'Office.

3. Données traitées, finalités, bases légales

Traitements mis en œuvre
TraitementDonnéesBase légale (art. 6.1 RGPD)Durée
Création et gestion du Compte Adresse électronique (en clair : elle est l'identifiant de connexion), nom et prénom (chiffrés au repos), CRPCEN, rôle, statut de rattachement, secret de double authentification et codes de récupération (chiffrés), acceptation des Conditions (date, version). b) exécution du contrat Durée du contrat, puis période de réversibilité de 90 jours et suppression sous 30 jours. Le Service ne supprime rien de lui-même à l'échéance : la suppression est opérée manuellement au terme.
Fourniture du Service (Dossiers) Voir le point 2.2 : sous-traitance pour le compte de l'Office. Instruction de l'Office Selon le contrat de sous-traitance.
Facturation et comptabilité Identité de l'Office, adresse de facturation, historique des factures. Les données de paiement sont traitées par Stripe. c) obligation légale (art. L. 123-22 du code de commerce) 10 ans à compter de la clôture de l'exercice.
Sécurité du Service Adresses IP, horodatage des connexions et des tentatives, journaux du serveur, journal d'audit des actions. Le journal d'audit ne contient pas de donnée nominative : les adresses recherchées et les adresses électroniques des connexions échouées y sont inscrites sous forme d'empreinte. Les entrées antérieures au [À COMPLÉTER PAR L'ÉDITEUR : date de mise en production de cette correction] peuvent contenir des adresses saisies pour la recherche d'un bien et des adresses électroniques de connexions échouées, et leur sort (conservation dans la chaîne ou anonymisation par ligne de correction) est [À VALIDER]. f) intérêt légitime : sécurité des systèmes, prévention des accès frauduleux Journaux techniques : [À VALIDER : 12 mois au plus]. Journal d'audit : conservé sans limitation de durée pendant l'exploitation du Service, ses entrées étant liées par empreinte SHA-256, de sorte qu'une suppression romprait la chaîne ; à la fin de l'exploitation, archivé pendant [À VALIDER : 5 ans] puis détruit.
Courriers électroniques de service Adresse électronique. b) exécution du contrat Non conservés au-delà de l'envoi ; journal d'envoi 12 mois.
Support Adresse électronique, contenu de la demande. b) et f) 3 ans après la clôture de la demande.
Rédaction assistée Dossier pseudonymisé (voir le point 6) ; projet de clause reçu. b) exécution du contrat, à l'initiative de l'Utilisateur Le dossier pseudonymisé envoyé n'est pas conservé par nous. Le projet de clause reçu est conservé chiffré avec le Dossier, en ajout seul, accompagné de ses métadonnées de traçabilité (date, mode de rédaction, modèle, empreinte du texte, empreinte du corpus, compteurs de jetons, coût) ; il est supprimé avec le Dossier. Chez le sous-traitant : 30 jours au plus, hors contenus signalés par ses dispositifs de sécurité (jusqu'à 2 ans).
Prospection professionnelle [À COMPLÉTER PAR L'ÉDITEUR : si une prospection est menée : adresse professionnelle, fonction] f) intérêt légitime, avec droit d'opposition 3 ans après le dernier contact.

Aucune statistique d'audience n'est collectée par un tiers ; les seuls compteurs sont internes et ne reposent sur aucun traceur.

4. Caractère obligatoire

L'adresse électronique, le nom, le prénom, le numéro CRPCEN et l'activation de la double authentification sont nécessaires à l'ouverture d'un Compte ; à défaut, le Service ne peut être fourni.

5. Destinataires et sous-traitants

Ont accès aux données, dans la limite de leurs missions : le personnel habilité de TV(i)A SAS ; nos sous-traitants énumérés à l'annexe 2 du DPA, à savoir OVH SAS (hébergement, France), Stripe (paiement), Anthropic PBC (Rédaction assistée, sur données pseudonymisées) et [À COMPLÉTER PAR L'ÉDITEUR : prestataire d'envoi des courriers électroniques, ou « notre propre serveur d'envoi »] ; les autorités légalement habilitées, sur réquisition.

Lorsque l'Office active le connecteur iNot, les échanges avec Septeo Solutions Notaires ont lieu sous la responsabilité de l'Office, dans le cadre de son propre contrat avec cet éditeur.

Le Service consulte des services publics en ligne (Base adresse nationale, annuaire des entreprises, cadastre IGN, VIES) pour vérifier une adresse, un numéro SIREN ou un numéro de taxe sur la valeur ajoutée ; ces consultations ne transmettent aucune donnée relative à une personne physique autre que celles figurant dans les registres publics interrogés.

6. Transferts hors de l'Union européenne

6.1. Les données sont hébergées et sauvegardées en France (OVH SAS, Gravelines). La localisation est fixée contractuellement et ne peut être modifiée sans notre accord.

6.2. Un seul traitement implique un transfert hors de l'Union européenne : la Rédaction assistée, fonction optionnelle déclenchée par l'Utilisateur. Elle transmet à Anthropic PBC (États-Unis) une version pseudonymisée du Dossier : les noms, prénoms, dénominations, numéros SIRET et SIREN, adresses, références cadastrales, références de dossier et adresses électroniques sont remplacés par des jetons avant l'envoi ; si une valeur nominative subsiste, l'envoi est refusé. Seuls les faits fiscaux (régimes, dates, prix, département, nature des biens) sont transmis en clair. Les jetons sont réinjectés sur nos serveurs, hors de portée du sous-traitant.

Le transfert est encadré par les clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/914, modules 2 et 3), intégrées au contrat de sous-traitance d'Anthropic, complétées par cette pseudonymisation. Anthropic s'interdit d'utiliser ces contenus pour l'entraînement de ses modèles, les supprime au plus tard trente jours après l'échange — à l'exception des contenus signalés par ses dispositifs de sécurité, qu'il peut conserver jusqu'à deux ans — et notifie toute violation sous quarante-huit heures.

Le traitement est routé par défaut sur des infrastructures situées aux États-Unis, en Europe, en Asie ou en Australie ; le stockage temporaire a lieu aux États-Unis. Le fournisseur ne nous indique pas la zone d'inférence retenue pour une rédaction donnée, et nous n'en conservons aucune trace : nous ne pouvons pas affirmer qu'une rédaction déterminée a été traitée dans l'Union européenne. Nous n'invoquons pas le cadre « Data Privacy Framework » pour ce transfert.

6.3. Le paiement est opéré par Stripe. Stripe Payments Europe Ltd (Irlande) est notre cocontractant ; les transferts éventuels vers Stripe, Inc. (États-Unis) sont couverts par la certification de Stripe au cadre EU-U.S. Data Privacy Framework et, subsidiairement, par les clauses contractuelles types. [À VALIDER : entité contractante exacte et rôle de Stripe]

7. Sécurité

Chiffrement des échanges par TLS ; chiffrement AES-256-GCM des données nominatives au repos, la clé étant conservée hors de la base de données ; double authentification obligatoire ; sessions limitées à sept jours ; base de données non exposée sur Internet ; journal d'audit dont les entrées sont liées par empreinte SHA-256 ; sauvegardes quotidiennes [À COMPLÉTER PAR L'ÉDITEUR : lieu et modalités de chiffrement des sauvegardes] ; actions d'administration modifiant une donnée inscrites au journal d'audit, consultations faites dans les écrans d'administration non journalisées (article 14.2 des conditions générales) ; accès d'exploitation au serveur encadrés par une procédure écrite [À COMPLÉTER PAR L'ÉDITEUR : référence de la procédure].

En cas de violation de données, nous notifions la Commission nationale de l'informatique et des libertés sous soixante-douze heures lorsque le RGPD l'exige et informons les Offices concernés sans délai indu.

8. Vos droits

Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès. Ils s'exercent à l'adresse contact@tvia.eu ou par courrier au siège ; nous répondons sous un mois.

Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (cnil.fr). Pour les données contenues dans un Dossier, adressez-vous à l'Office qui vous a reçu ; nous l'assistons dans sa réponse.

9. Cookies et traceurs

Le site et le Service n'utilisent que des traceurs strictement nécessaires : un cookie de session d'authentification (HttpOnly, Secure), un jeton de protection contre les requêtes intersites, et le stockage local du navigateur pour des préférences d'affichage (dossier ouvert, onglet actif) et, sur la page d'accueil, l'adresse saisie pour pré-remplir l'inscription (stockage de session, jamais transmis à un tiers).

Ces traceurs sont exemptés de consentement (article 82 de la loi n° 78-17 du 6 janvier 1978 ; lignes directrices de la Commission nationale de l'informatique et des libertés du 17 septembre 2020) ; aucun bandeau de consentement n'est donc affiché. Aucun traceur publicitaire, de mesure d'audience tierce ou de réseau social n'est déposé, et aucune ressource du site n'est chargée depuis un serveur tiers.

10. Décisions automatisées

Le Service ne prend aucune décision produisant des effets juridiques ou vous affectant de manière significative. Les analyses sont des aides à la décision soumises à la vérification du notaire.

11. Mise à jour

La version en vigueur est datée en tête de page. Toute modification substantielle est notifiée aux Responsables d'Office par courrier électronique.

Mentions légales Conditions générales de vente et d'utilisation Politique de confidentialité DPA et sous-traitants

TV(i)A SAS, éditeur du service — contact@tvia.eu

© 2026 TV(i)A SAS · Hébergement OVHcloud, France · Version 2026-09