Politique de confidentialité
OptiDoc Bot — Dernière mise à jour : mai 2026
1. Qui sommes-nous
OptiDoc Bot est une application mobile destinée aux experts judiciaires et professionnels de justice français, permettant d'automatiser le dépôt de mémoires de frais sur Chorus Pro via OCR et RPA.
Responsable du traitement : Vincent Maël — vincent.mael@icloud.com
2. Données collectées
Nous collectons uniquement les données nécessaires au fonctionnement du service :
- Compte : adresse email, nom complet, société, SIRET, email Chorus Pro
- Documents : images de réquisitions et attestations (scan/photo), texte extrait par OCR, hash du document
- Données de dossier : numéro de dossier, date du PV, juridiction, montants HT/TTC, type de mission
- Artefacts : captures d'écran de confirmation ou d'erreur générées lors du dépôt Chorus Pro
- Données techniques : journaux d'événements de traitement, statuts des soumissions
- Consentement RGPD : date et version de la politique acceptée lors de l'inscription
3. Finalités du traitement
- Extraction automatique des informations de facturation par OCR (Google Vision API)
- Dépôt automatisé des mémoires de frais sur le portail Chorus Pro
- Suivi du statut des soumissions et notifications
- Support et diagnostic en cas d'erreur
- Gestion des abonnements (RevenueCat)
4. Base légale
Le traitement repose sur l'exécution du contrat (CGU) que vous acceptez lors de l'inscription, et sur votre consentement explicite recueilli à l'inscription pour le traitement des données de documents judiciaires.
5. Destinataires et sous-traitants
- Supabase (PostgreSQL + Storage) — hébergé sur AWS eu-west-3 (Paris, France) — stockage sécurisé des données
- Google Vision API — OCR uniquement, les images sont transmises pour analyse et ne sont pas conservées par Google au-delà du traitement
- RevenueCat — gestion des abonnements iOS et Android
- Sentry — journalisation des erreurs techniques (données anonymisées, sans PII)
Aucune donnée n'est vendue ou cédée à des tiers à des fins commerciales.
6. Durée de conservation
- Texte OCR brut : 7 jours après extraction
- Artefacts (captures d'écran, PDF source) : 30 jours après le dépôt
- Sessions RPA : 6 heures (données effacées automatiquement)
- Données de compte et historique des dossiers : durée de vie du compte, supprimées dans les 30 jours suivant la demande de suppression
7. Sécurité
- Toutes les communications sont chiffrées via HTTPS/TLS
- Les tokens d'accès sont stockés dans le trousseau sécurisé du téléphone (Expo SecureStore)
- Les credentials Chorus Pro sont chiffrés au repos (Fernet AES-128)
- L'accès aux données est limité par organisation via Row Level Security (Supabase RLS)
- Les sauvegardes Postgres sont chiffrées avec GPG
8. Vos droits (RGPD)
Conformément au Règlement (UE) 2016/679, vous disposez des droits suivants :
- Accès (Art. 15) : exportez vos données depuis l'app → Compte → Exporter mes données
- Suppression (Art. 17) : supprimez votre compte depuis l'app → Compte → Supprimer mon compte (délai de grâce : 30 jours)
- Rectification (Art. 16) : modifiez vos informations dans les paramètres du profil
- Portabilité (Art. 20) : via la fonctionnalité d'export (format JSON)
- Opposition (Art. 21) : contactez-nous à l'adresse ci-dessous
Pour exercer vos droits ou pour toute question relative à vos données, contactez-nous à : vincent.mael@icloud.com
Vous pouvez également introduire une réclamation auprès de la CNIL.
9. Cookies
L'application mobile n'utilise pas de cookies. Les tokens de session sont stockés localement sur votre appareil dans un espace sécurisé et chiffré.
10. Modifications
Nous vous notifierons de toute modification significative de cette politique par email ou via l'application. La date de dernière mise à jour est indiquée en haut de cette page.