Politique de confidentialité
Dernière mise à jour: le 8 octobre 2026
1. Introduction
Chez Ex Nunc Intelligence SA (nous, notre ou Ex Nunc), nous reconnaissons l’importance de votre vie privée et de la transparence.
La présente politique de confidentialité (la « Politique de confidentialité ») décrit comment nous traitons vos données personnelles lorsque vous interagissez avec notre solution Silex, accessible via l’application web à l’adresse https://app.silex.legal/ (« notre Solution » ou « Silex »), ou via le site https://silex.legal/, ainsi qu’avec les services que nous fournissons dans ce cadre (conjointement avec la fourniture de Silex, « nos Services »). Silex est une solution SaaS (Software as a Service) qui fournit des services d'intelligence artificielle (recherche, chatbot, etc.) destinés à aider les professionnels du droit dans leurs recherches et tâches juridiques.
En utilisant nos Services, vous reconnaissez expressément que nous pouvons traiter vos données personnelles conformément à la présente Politique de confidentialité.
La Politique de confidentialité fait partie intégrante et est incorporée dans les conditions d’utilisation de Silex (« CGU ») accessibles via https://silex.legal/conditions-generales-dutilisation . Les termes débutant par une majuscule qui ne sont pas définis dans la Politique de confidentialité ont la signification qui leur est donnée dans les CGU.
2. Version résumée
Ce qui suit résume, sans la remplacer, le contenu de la présente Politique de confidentialité. Nous vous recommandons de la lire en entier.
- Notre rôle. Nous, Ex Nunc Intelligence SA, agissons en tant que responsable du traitement de vos données personnelles pour nos propres activités, mais pas pour celles de prestataires tiers (voir la section 3) ; toutefois, si nous traitons vos données pour fournir nos Services à une organisation à laquelle vous êtes affilié (« votre Organisation »), nous agissons en principe en tant que sous-traitant de votre Organisation. Veuillez vous référer aux politiques relatives à la protection des données de votre Organisation pour obtenir des informations sur la manière dont elle traite vos données (voir la section 7) ;
- Les données que nous collectons. Nous collectons les données personnelles que vous nous fournissez, que votre Organisation nous transmet ou que des tiers nous fournissent. Nous collectons également automatiquement certaines informations lorsque vous interagissez avec les Services (voir la section 4) ;
- Comment nous les utilisons. Nous traitons vos données personnelles conformément aux lois suisses ainsi qu’aux autres lois sur la protection des données qui nous sont applicables. En particulier, nous ne traitons vos données que lorsque nous disposons d’un motif valable de le faire (voir la section 5) et uniquement pour des raisons spécifiques, principalement afin de fournir nos Services, d’exploiter Silex et pour les autres motifs légitimes décrits dans la présente Politique de confidentialité (voir la section 6) ;
- Stockage, traitement et transferts. Les données persistantes, y compris la base de données, les documents et les sauvegardes chiffrées, sont stockées en Suisse auprès d’Infomaniak, à Genève. Azure Switzerland North, à Zurich, est utilisé uniquement pour le calcul, le traitement applicatif et l’inférence IA : aucune donnée n’y est stockée. L’inférence LLM implique une fenêtre temporaire de déchiffrement en mémoire, qui entraîne une exposition résiduelle au US CLOUD Act pendant cette seule fenêtre. Une migration vers des GPU suisses est prévue en 2027. Les autres sous-traitants et les garanties applicables aux transferts sont décrits aux sections 8 et 9 ;
- Conservation. Les données sont conservées pendant toute la durée d'activité du compte. Sur demande explicite ou lors de la clôture du compte, elles sont supprimées sans délai de la base de données active, et au plus tard dans un délai de 14 jours ; les copies résiduelles présentes dans les sauvegardes chiffrées sont purgées 14 jours après la suppression effective. Les journaux techniques (logs) sont conservés pendant 30 jours, puis définitivement supprimés. Certaines données doivent être conservées plus longtemps en vertu d'obligations légales (voir la section 10) ;
- Sécurité. Nous mettons en œuvre des mesures de sécurité appropriées et nous nous efforçons de protéger vos données personnelles. Cependant, aucune infrastructure informatique n'est totalement sûre et nous ne pouvons pas garantir que la nôtre le soit (voir la section 11) ;
- Vos droits. Vous pouvez nous contacter à l’adresse e-mail data@silex.legal pour exercer vos droits concernant vos données personnelles (voir les sections 13 et 14).
3. Qui est responsable du traitement de vos données personnelles ?
Ex Nunc Intelligence SA, CHE-439.808.328, EPFL Innovation Park, Bâtiment I, 1015 Lausanne, Suisse, est responsable du traitement de vos données personnelles. Vous trouverez nos coordonnées ci-dessous dans la section 14.
La Politique de confidentialité ne s'applique qu'aux traitements de données personnelles effectués par nous ou à notre demande. Nous pouvons fournir des liens vers des sites web, des contenus ou des services de tiers. Toutefois, nous ne sommes pas responsables de leurs politiques relatives à la protection des données. La collecte et l'utilisation de vos données personnelles par ces prestataires tiers sont régies par leurs politiques respectives relatives à la protection des données, que nous vous recommandons de lire attentivement.
Comme indiqué plus en détail dans la présente Politique de confidentialité, nous pouvons traiter vos données personnelles dans le cadre des services professionnels que nous fournissons à votre employeur ou à votre Organisation. La Politique de confidentialité ne régit pas la manière dont votre Organisation traite vos données personnelles par le biais des Services. Vous devez vous référer aux politiques de votre Organisation pour obtenir des renseignements sur la manière dont vos données sont traitées dans ce cadre. Veuillez vous référer à la section 7 ci-dessous pour de plus amples informations à cet égard.
4. Comment collectons-nous vos données personnelles ?
Nous recueillons les données personnelles que vous ou votre Organisation nous fournissez.Nous collectons les données personnelles que vous ou votre Organisation nous fournissez en utilisant les Services, par exemple lorsque vous utilisez notre Solution, créez ou gérez un compte utilisateur, remplissez des formulaires, vous abonnez à notre newsletter ou participez à une transaction.
Vous devez remplir les champs de données identifiés comme obligatoires. Si un ou plusieurs de ces champs ne sont pas remplis, nous ne serons pas en mesure de vous donner accès aux Services. Vous n’êtes pas tenu de remplir les champs de données facultatifs pour accéder aux Services. Ces champs peuvent être remplis ultérieurement via votre compte utilisateur.
Certaines données personnelles vous concernant peuvent également nous être fournies directement par nos utilisateurs.
Même si vous n'êtes pas un utilisateur de nos Services, nous pouvons collecter certaines informations vous concernant si elles nous sont fournies par l'un de nos utilisateurs. Ces informations peuvent être transmises via les prompts (requêtes) soumis à Silex ou via les fichiers téléversés dans Silex par nos utilisateurs. Les données collectées dépendent entièrement du contenu que nos utilisateurs choisissent de soumettre ou de téléverser dans Silex.
Certaines données personnelles sont également collectées de manière automatisée, notamment pour surveiller l'utilisation des Services.
Nous pouvons aussi collecter automatiquement des données personnelles, notamment au moyen de cookies et d’autres technologies similaires, ainsi qu’au moyen d’un système de suivi interne, afin de surveiller l'utilisation des Services et d’en mesurer la consommation, comme décrit plus loin dans la présente Politique de confidentialité.
Vous pouvez définir certaines autorisations relatives à la collecte automatique de vos données personnelles lorsque vous configurez votre appareil ou votre navigateur Internet, en fonction des fonctionnalités disponibles. [Vous pouvez également définir certains paramètres pour la collecte automatisée de vos données personnelles à travers le plugin de réglage des cookies disponible sur Silex.]
Les données que nous traitons peuvent contenir des données sensibles.
Les informations que vous fournissez peuvent contenir des données sensibles vous concernant, en particulier des données relatives au casier judiciaire, aux condamnations pénales, aux décisions de justice, aux procédures judiciaires en cours ou passées, à la santé, aux opinions politiques, aux convictions religieuses ou philosophiques, à l'appartenance syndicale, ainsi que des données biométriques ou concernant la vie sexuelle ou l'orientation sexuelle (« Données sensibles »). Cela peut notamment être le cas lorsqu’un utilisateur soumet des documents juridiques, des dossiers clients ou d'autres contenus dans le cadre de l'utilisation de Silex. En particulier, nos utilisateurs étant libres de poser des questions relatives à leurs dossiers, nous pouvons traiter indirectement, par l’intermédiaire de ces questions, des données personnelles concernant des condamnations ou toute autre donnée sensible qu'ils auraient eux-mêmes renseignée.
Nous traitons ces Données sensibles conformément aux autres lois applicables en matière de protection des données et à la présente Politique de confidentialité.
5. De quelle manière traitons-nous vos données personnelles ?
Nous traitons vos données personnelles conformément aux lois applicables et uniquement si nous avons un motif valable de le faire.
Nous traitons vos données personnelles conformément aux lois applicables, en particulier à la loi fédérale sur la protection des données ainsi que, dans la mesure où elles s’appliquent à nous, à d’autres législations sur la protection des données, en particulier au règlement général de l’UE sur la protection des données (« RGPD »), manuellement ou automatiquement à l’aide d’outils informatiques.
Cela signifie que nous ne traitons vos données personnelles que pour des raisons spécifiques (voir la section 6) et uniquement si nous disposons d'un motif valable de le faire.
Informations additionnelles sur nos motifs légitimes
- Quels sont nos motifs légitimes ?
- Nécessité contractuelle. Le traitement des données est nécessaire pour remplir nos obligations contractuelles envers vous ou pour prendre des mesures précontractuelles à votre demande. Tel est notamment le cas lorsque le traitement est nécessaire pour vous fournir les Services, comme indiqué dans la section 6 ci-dessous. Lorsque le RGPD s’applique, ce type de traitement est fondé sur l’article 6(1)(b) du RGPD.
- Intérêts légitimes. Le traitement est nécessaire à la réalisation de nos intérêts légitimes, et uniquement dans la mesure où vos intérêts ou vos libertés et droits fondamentaux n'imposent pas de renoncer au traitement. Lorsque le RGPD s’applique, ce type de traitement est fondé sur l’article 6(1)(f) du RGPD.
- Consentement. Nous obtenons votre consentement préalable de manière claire et univoque. Le Consentement peut être retiré à tout moment. Toutefois, le retrait du Consentement n’affecte pas la licéité des traitements effectués avant ce retrait. Pour les enfants de moins de 16 ans, le Consentement doit être fourni par un adulte titulaire de l'autorité parentale. Lorsque le RGPD s’applique, ce type de traitement est fondé sur l’article 6(1)(a) du RGPD.
- Obligation légale. Le traitement est nécessaire pour satisfaire à nos obligations légales ou réglementaires. Lorsque le RGPD s’applique, ce type de traitement est fondé sur l’article 6(1)(c) du RGPD.
Qu'en est-il des données sensibles ?
En outre, nous ne traitons vos Données sensibles que si nous avons obtenu votre consentement explicite pour une ou plusieurs finalités spécifiques, ou si nous pouvons nous appuyer sur une autre justification conformément aux lois applicables en matière de protection des données.
Qu'en est-il lorsque nous agissons en tant que sous-traitant ?
Lorsque nous agissons en tant que sous-traitant pour l'Organisation à laquelle vous êtes affilié, notre traitement de vos données est régi par le contrat entre nous et votre Organisation (voir section 7).
Si vous n'êtes pas un client ou un utilisateur de nos Services, mais que vos données personnelles sont contenues dans des fichiers de nos utilisateurs, nous traitons vos données personnelles en tant que sous-traitant pour fournir nos Services à nos utilisateurs. Dans ce cas, notre traitement de vos données personnelles est régi par un contrat entre nous et l’utilisateur concerné. La Politique de confidentialité ne traite pas de la manière dont nos utilisateurs utilisent vos données personnelles. Veuillez vous référer à la politique de l’utilisateur qui nous a transmis vos données et le contacter directement pour toute question relative à l'utilisation de vos données personnelles par celui-ci.
Informations additionnelles sur le profilage et les décisions automatisées
Nous ne traitons pas vos données personnelles pour établir un profil vous concernant (profilage).
6. Pour quelles finalités traitons-nous vos données personnelles ?
Nous ne prenons pas non plus de décisions exclusivement fondées sur un traitement automatisé qui produiraient des effets juridiques à votre égard ou vous affecteraient de manière significative (décisions individuelles automatisées).
Nous traitons vos données personnelles pour les motifs suivants :
Pour fournir nos Services et faire fonctionner Silex
Nous traitons principalement vos données personnelles pour exploiter Silex et/ou vous fournir les Services, y compris pour vous permettre de créer et de gérer un compte utilisateur.
Nous n’utilisons en aucun cas vos données personnelles pour entraîner, affiner ou améliorer les modèles d’intelligence artificielle et/ou d’apprentissage automatique qui sous-tendent nos Services.
Informations additionnelles
- Pour traiter les souscriptions d’abonnement et les paiements. Pour passer une commande, vous devez fournir les renseignements qui vous sont demandés (p. ex. coordonnées, adresses de facturation et de livraison, informations de paiement).
Nous collectons également automatiquement des données relatives à votre utilisation de Silex conformément à notre notice d’information sur les cookies.
Nous utilisons des services tiers pour les paiements. En fonction du mode de paiement sélectionné, vous pourrez par exemple être redirigé vers le site d'un prestataire de paiement en ligne qui est chargé de traiter le paiement. Nous ne transmettons à ces tiers que les données nécessaires aux opérations qu'ils effectuent.
Le traitement des données relatives aux commandes est fondé sur notre Nécessité contractuelle de vous fournir les produits et Services demandés.
Nous sommes tenus par la loi de conserver certaines informations, telles que les contrats et autres pièces comptables, pendant une certaine période, généralement au moins 10 ans.
- Pour des opérations de maintenance et de support. Nous utilisons les données pour maintenir nos Services, dépanner et diagnostiquer les problèmes, et fournir des services d'assistance à nos utilisateurs.
Qu'en est-il si vous n'êtes pas un client ou un utilisateur de nos Services ?
Si vous n'êtes pas un utilisateur, nous traitons vos données personnelles si elles nous sont fournies par l'un de nos utilisateurs, par exemple parce que vous êtes client d'une organisation à laquelle cet utilisateur est affilié. Dans ce cas, nous traitons principalement vos données personnelles afin de fournir Silex et les Services à votre Organisation, sur la base d'un contrat entre nous et votre Organisation. La Politique de confidentialité ne régit pas la manière dont votre Organisation traite vos données personnelles ni la manière dont nous traitons vos données pour le compte de votre Organisation. Veuillez vous référer aux politiques de votre Organisation et contacter directement celle-ci pour toute question relative à l'utilisation de vos données personnelles.
Pour nos intérêts commerciaux légitimes liés à la fourniture des Services, y compris pour assurer la sécurité des Services, améliorer nos Services, ainsi qu'à des fins de suivi ou de statistiques.
Nous pouvons également traiter vos données personnelles pour nos opérations commerciales légitimes liées à la fourniture de nos Services, afin de (i) garantir que nos Services sont fournis de manière efficace et sûre, par exemple au moyen d’analyses internes de leur stabilité et de leur sécurité, de mises à jour et du dépannage ; (ii) assurer la sécurité de notre infrastructure et de nos réseaux informatiques ; (iii) recourir à des services nécessaires à la fourniture de nos Services auprès de tiers à un tarif concurrentiel, par exemple lorsque nous choisissons d’utiliser certains services offerts par des fournisseurs tiers plutôt que de les réaliser en interne ; et (iv) améliorer et développer les Services, notamment en suivant leur performance ou leur utilisation et à des fins statistiques.
Dans ce cadre, nous nous fondons généralement sur nos Intérêts Légitimes. Nous pouvons également traiter vos données si nous avons obtenu votre Consentement préalable. Vous pouvez retirer votre Consentement ou vous opposer à ces activités de traitement à tout moment.
Plus d'informations
Informations supplémentaires sur le traitement de vos données personnelles pour nos intérêts commerciaux légitimes :
Pour garantir la fourniture efficace et sûre de notre solution. En plus des données personnelles que vous ou votre Organisation nous fournissez lors de la connexion à votre compte utilisateur ou lorsque vous interagissez avec Silex ou publiez du contenu, nous recueillons automatiquement des informations techniques sur vos interactions avec Silex, telles que l’adresse IP, la date et l’heure d’accès, les informations sur votre navigateur web, vos préférences et d’autres informations liées à vos interactions avec Silex, y compris vos informations de navigation sur Silex.
Nous traitons ces données pour établir une connexion avec votre appareil sur Internet, vous identifier lorsque vous utilisez Silex, contrôler l’utilisation de Silex et gérer sa stabilité et sa sécurité.
Pour protéger la sécurité de nos systèmes informatiques, de notre architecture et de nos réseaux. Nous utilisons des données pour protéger la sécurité de nos systèmes informatiques, de notre architecture et de nos réseaux, par exemple pour détecter et empêcher le fonctionnement des logiciels malveillants en analysant les contenus de manière systématique et automatisée.
- À des fins d’analyse interne et statistique, pour améliorer nos Services. Sauf si vous vous opposez à un tel traitement, nous pouvons traiter vos données personnelles, en particulier les données relatives à votre utilisation des Services et à vos habitudes et préférences, par exemple le contenu que vous avez consulté, la date et l’heure d’accès et vos préférences, à des fins d’analyse interne et statistique, afin de mieux comprendre les besoins de nos utilisateurs, d’optimiser leur expérience et d’améliorer l’ergonomie et la fonctionnalité des Services en général. Vous pouvez vous opposer à de telles activités de traitement à tout moment (voir la section 13 pour obtenir des renseignements supplémentaires sur vos droits).
- Nous utilisons dans ce cadre des outils analytiques fournis par des fournisseurs connus sur le marché, notamment des outils de mesure d’audience. La politique relative à la protection des données de ces fournisseurs de services s’applique dans ce contexte.
Vous trouverez des renseignements supplémentaires concernant l’utilisation des cookies à cette fin, y compris concernant la durée pendant laquelle les données recueillies sont conservées. Les données collectées par d’autres moyens sont supprimées ou anonymisées [30] jours après leur collecte.
Anonymisation des données. Nous pouvons combiner vos données personnelles avec d'autres informations, les agréger ou effacer toute information permettant de vous identifier, les anonymiser, de sorte qu'elles ne soient plus considérées comme des données personnelles en vertu de la législation applicable en matière de protection des données. Dans ce cas, la présente Politique de confidentialité ne s'appliquera plus à ces données et nous pourrons les utiliser à des fins non prévues par la présente Politique de confidentialité, par exemple à des fins analytiques, d’analyse comparative, d’exploration de données (data mining) ou pour développer et commercialiser de nouveaux services. Vous pouvez vous opposer à l'anonymisation ou à l'agrégation de vos données personnelles à cette fin à tout moment (voir la section 13 ci-dessous pour des informations supplémentaires sur vos droits).
Pour vous envoyer notre newsletter et d’autres informations publicitaires.
Si vous vous abonnez à notre newsletter, nous collectons vos coordonnées, à savoir votre nom et votre adresse e-mail, et les utilisons pour vous envoyer notre newsletter, sur la base de votre consentement. Vous pouvez à tout moment vous désinscrire du service de la newsletter, auquel cas vos coordonnées seront supprimées.
Nous conservons également la date et l’heure de votre inscription et de votre consentement, sur la base de notre obligation légale de pouvoir démontrer notre conformité aux prescriptions applicables. Nous analysons également votre utilisation de notre newsletter, par exemple si vous l’avez ouverte ou avez cliqué sur certains liens, et traitons ces données afin d’optimiser et d’améliorer notre newsletter, sur la base de notre Intérêt Légitime.
Indépendamment de votre abonnement à notre newsletter, si vous avez souscrit à nos Services, nous pouvons utiliser l’adresse e-mail que vous nous avez communiquée à cette occasion pour vous informer de nos activités et services similaires. Vous pouvez vous opposer à cette utilisation, au moment de la collecte de votre adresse e-mail puis à tout moment, notamment au moyen du lien de désinscription figurant dans chacun de nos e-mails ou en nous contactant (voir les coordonnées à la section 14). Cette activité de traitement est fondée sur notre Intérêt Légitime à promouvoir certaines offres et activités de notre entreprise auprès de nos clients ou utilisateurs existants.
Pour nous conformer à nos obligations légales ou à d’autres Intérêts Légitimes.
Nous pouvons également traiter vos données personnelles si nous avons l’obligation légale de le faire ou pour d’autres motifs légitimes. Cela sera par exemple le cas si nous devons divulguer certains renseignements aux autorités, les conserver à des fins fiscales ou comptables, ou les utiliser pour l’établissement, l’exercice ou la défense de prétentions juridiques. Les données personnelles que nous traitons à cette fin sont celles que nous avons recueillies pour l’une des finalités indiquées ailleurs dans cette section 6. Nous conservons les données personnelles pendant la durée de l’obligation légale qui nous est imposée.
7. Nos activités avec votre Organisation
Si vous êtes un utilisateur final d'un Service que nous fournissons à votre Organisation, ou si nous traitons pour toute autre raison vos données personnelles pour le compte de votre Organisation, par exemple si vous n'êtes pas un utilisateur mais que vos données personnelles nous sont fournies par votre Organisation, veuillez lire ce qui suit :
- Dans les situations décrites ci-dessus, notre traitement de vos données personnelles est régi par un contrat entre nous et votre Organisation. Nous traiterons vos données personnelles en tant que sous-traitant pour fournir nos Services à nos clients ou, dans certains cas, en tant que responsable du traitement pour nos opérations commerciales légitimes liées à la fourniture de ces Services, comme détaillé dans la présente Politique de confidentialité.
- La Politique de confidentialité ne traite pas de la manière dont votre Organisation collecte et utilise vos données personnelles ou de la manière dont nous traitons vos données lorsque nous agissons en tant que sous-traitant pour votre Organisation. Veuillez vous référer à la politique relative à la protection des données de votre Organisation pour obtenir des informations sur ses activités de traitement.
- Certaines informations vous concernant peuvent nous être fournies directement par votre Organisation. Dans ce cas, il incombe à votre Organisation de veiller à ce que vos données personnelles soient collectées et nous soient transférées conformément à toutes les lois applicables et sur la base d'un motif justificatif approprié.
- Si vous avez des demandes ou des questions concernant notre traitement de vos données personnelles pour le compte de votre Organisation, veuillez contacter directement votre Organisation. Par exemple, si vous souhaitez demander l'accès, la correction, la modification ou la suppression de données personnelles inexactes qui ont été transmises à l'origine par votre Organisation, veuillez adresser votre demande à votre Organisation. Si votre Organisation nous demande de supprimer vos données personnelles, nous donnerons suite à cette demande dans les meilleurs délais et conformément au cadre légal applicable.
- Si vous avez des questions sur nos opérations commerciales légitimes liées à la fourniture de nos Services à votre Organisation, veuillez nous contacter comme indiqué à la section 14.
8. Dans quelles circonstances communiquons-nous vos données personnelles à des tiers ?
Nous pouvons communiquer vos données personnelles à des tiers si cela est nécessaire pour la fourniture des Services ou pour d’autres motifs légitimes.
- Fournisseurs de services. Nous pouvons communiquer vos données personnelles à des sous-traitants dans la mesure strictement nécessaire à l'exploitation des Services. Chacun d'eux est lié par un accord de traitement des données (DPA). Il s'agit de : (i) Infomaniak (Suisse, Genève), pour le stockage de la base de données, des documents et des sauvegardes chiffrées : l'ensemble des données persistantes, sous forme chiffrée ; (ii) Microsoft Azure (Azure Switzerland North, Zurich), pour le calcul, le traitement applicatif et l'inférence IA : données de compte (nom, prénom, e-mail, fonction, numéro de téléphone), feedbacks, ainsi que les requêtes et documents soumis à Silex, traités uniquement en mémoire et jamais stockés sur Azure ; (iii) HubSpot, pour la gestion de la relation client (CRM) : nom, prénom, e-mail, fonction, numéro de téléphone, adresse de facturation et historique des échanges ; (iv) Resend, pour l'envoi d'e-mails transactionnels : nom, prénom et e-mail ; (v) Stripe, pour les paiements : nom, prénom, e-mail et adresse de facturation. Aucune Donnée Client n'est utilisée pour entraîner ou affiner des modèles d'IA. Les pays et garanties applicables aux éventuels transferts sont précisés à la section 9.
- Événements. Si vous vous inscrivez à des événements que nous organisons, les prestataires auxquels nous faisons appel pour les organiser auront accès aux informations nécessaires pour fournir leurs services.
- Votre Organisation. Si vous utilisez un Service que nous fournissons à votre Organisation, nous partageons avec celle-ci certaines données, telles que des données d'interaction et des données de diagnostic, pour lui permettre de gérer les Services.
- Nécessité juridique. Nous pouvons également communiquer vos données personnelles lorsque nous avons une obligation légale ou un intérêt légitime à le faire, par exemple (i) pour donner suite à une requête d’une autorité judiciaire ou conformément à une obligation imposée par la loi ; (ii) pour intenter ou défendre une prétention en justice ; ou (iii) dans le cadre d’une restructuration, notamment si nous transférons nos actifs à une autre société.
9. Dans quelles circonstances vos données personnelles sont transférées à l’étranger ?
Les données persistantes, notamment la base de données, les documents et les sauvegardes chiffrées, sont stockées exclusivement en Suisse auprès d’Infomaniak, à Genève. Azure Switzerland North, à Zurich, est utilisé uniquement pour le calcul, le traitement applicatif et l’inférence IA ; aucune donnée n’y est stockée.
Certains de nos sous-traitants étant des sociétés établies ou contrôlées à l'étranger, des données personnelles peuvent être rendues accessibles hors de Suisse. Une telle communication n'a lieu que vers un État reconnu comme assurant un niveau de protection adéquat, ou moyennant des garanties appropriées, notamment des clauses contractuelles types. Les garanties applicables à chaque sous-traitant sont les suivantes :
- Infomaniak (Suisse, Genève) : aucun transfert à l'étranger ;
- Microsoft Azure (Azure Switzerland North, Zurich ; opéré par Microsoft, société américaine) : clauses contractuelles types intégrées au DPA de Microsoft. L'inférence LLM implique une fenêtre temporaire de déchiffrement en mémoire, pendant laquelle subsiste une exposition résiduelle au US CLOUD Act ; une migration vers des GPU suisses est prévue en 2027 ;
- Stripe (États-Unis) : certification au Swiss-U.S. et EU-U.S. Data Privacy Framework, complétée par des clauses contractuelles types ;
- Resend (États-Unis) : clauses contractuelles types prévues par le DPA de Resend ;
- HubSpot (compte hébergé dans l'Union européenne, à Francfort ; HubSpot Inc., États-Unis) : certification au Swiss-U.S. et EU-U.S. Data Privacy Framework, complétée par des clauses contractuelles types.
Vous pouvez obtenir des renseignements supplémentaires et une copie des garanties pertinentes en nous contactant à l'adresse indiquée à la section 14.
10. Combien de temps conservons-nous vos données personnelles ?
Vos données ne sont pas conservées plus longtemps que nécessaire. Nous supprimons ou anonymisons vos données personnelles dès qu'elles ne sont plus nécessaires à l’accomplissement des finalités visées dans la section 6 ci-dessus. Cette durée varie en fonction du type de données concernées et des exigences légales applicables. Vous trouverez davantage d'informations pour chaque type de traitement dans la section 6.
Les informations relatives à votre compte utilisateur sont conservées tant que votre compte est actif. Elles sont supprimées dans un délai maximal de 14 jours après une demande explicite de suppression ou la clôture du compte, sauf si la loi impose leur conservation. Les copies résiduelles présentes dans les sauvegardes chiffrées sont purgées 14 jours après la suppression effective. Les journaux techniques (logs) sont conservés pendant 30 jours, puis définitivement supprimés. Lorsque nous agissons comme sous-traitant, des données peuvent être conservées pendant la durée prévue par le contrat conclu avec votre Organisation, sous réserve des obligations légales applicables.
Compte tenu des obligations légales à notre charge, certaines informations se rapportant notamment à la relation contractuelle doivent être conservées pendant au moins 10 ans.
11. Quelles mesures de sécurité sont appliquées ?
Nous nous employons à assurer la sécurité de vos données personnelles et avons mis en place des mesures physiques, techniques et organisationnelles dans le but de les protéger et d’empêcher tout accès non autorisé. Nous utilisons dans la mesure du possible des méthodes d’authentification à deux facteurs. Nous limitons l’accès à vos données personnelles aux personnes qui ont besoin d’y accéder aux fins décrites dans la présente Politique de confidentialité. En outre, nous utilisons des protocoles et mécanismes de sécurité standard pour la transmission de données sensibles. Lorsque vous saisissez des informations sensibles sur notre solution, celles-ci sont chiffrées au moyen de la technologie de sécurité des couches de transport (Transport Layer Security ; TLS).
Bien que nous prenions les mesures appropriées pour protéger vos données personnelles, aucun service numérique n’est complètement sûr. Par conséquent, nous ne pouvons garantir que les données que vous nous fournissez sont protégées contre tout accès non autorisé ou tout vol par des tiers. Nous n’assumons aucune responsabilité à cet égard.
Internet est un environnement global. Par conséquent, en nous envoyant des informations par voie électronique, ces données peuvent être transférées à l’échelle internationale sur Internet en fonction de votre emplacement. Internet n’est pas un environnement sécurisé et la présente Politique de confidentialité s’applique à notre utilisation de vos données personnelles une fois qu’elles sont sous notre contrôle seulement. Compte tenu de la nature d’Internet, toute transmission de données via Internet se fait à vos propres risques.
Si nous avons des raisons raisonnables de croire qu’une personne non autorisée a accédé à vos données personnelles, nous vous informerons rapidement de cet événement par e-mail, si nous disposons de votre adresse, et/ou par tout autre canal de communication approprié, y compris en affichant un avis sur Silex, conformément aux exigences légales applicables.
Comment utilisons-nous des cookies ou d’autres outils analytiques ?
Nous et nos prestataires de services tiers utilisons des cookies et d'autres technologies similaires (« Cookies ») en lien avec notre Solution afin de fournir nos Services, de nous assurer qu'ils fonctionnent correctement, d'analyser nos performances et de personnaliser votre expérience. Ces technologies peuvent traiter automatiquement des données sur votre appareil électronique et/ou transférer des données personnelles vous concernant à nous ou à des tiers.
Vous pouvez consulter notre Notice d’information sur les Cookies pour obtenir des informations supplémentaires sur notre utilisation des Cookies et sur la façon dont vous pouvez exercer un contrôle sur ceux-ci.
12. Notification d’une violation de données et analyse d’impact
En cas de violation de la sécurité des données susceptible d’entraîner un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, nous notifierons l’autorité de contrôle compétente dans les meilleurs délais conformément aux lois applicables, et nous informerons les personnes concernées lorsque cela est nécessaire en vertu de ces lois.
Lorsque nos activités de traitement sont susceptibles d’entraîner un risque élevé pour la personnalité ou les droits fondamentaux des personnes concernées, nous réalisons une analyse d’impact relative à la protection des données conformément aux lois applicables.
13. Quels sont vos droits en ce qui concerne le traitement de vos données personnelles ?
Vous avez le droit d’accéder à vos données personnelles que nous traitons et pouvez notamment demander qu’elles soient supprimées, mises à jour ou corrigées.
Si vous utilisez un Service fourni par votre Organisation, vous devez adresser vos demandes concernant notre utilisation de vos données personnelles pour le compte de votre Organisation directement à la personne de contact désignée par votre Organisation, y compris toute demande d'exercice de vos droits concernant vos données personnelles (voir la section 7).
Dans les autres cas, vous pouvez nous contacter directement pour exercer vos droits. Sauf disposition contraire de la loi, vous avez à tout moment le droit de savoir si nous traitons des données personnelles vous concernant, d’en connaître le contenu et d’en vérifier l’exactitude et, dans la mesure autorisée par la loi, de demander qu’elles soient complétées, mises à jour, corrigées ou supprimées. Vous avez également le droit de nous demander de cesser tout traitement spécifique de données personnelles qui auraient été obtenues ou traitées en violation du droit applicable et de vous opposer à tout traitement de données personnelles fondé sur un motif légitime. Toutefois, si vous n'êtes pas un utilisateur de nos Services, vous devez adresser à votre Organisation toute demande relative à l'utilisation de vos données personnelles par celle-ci, y compris toute demande d'exercice de vos droits en matière de protection des données.
Si vous disposez d'un compte utilisateur, vous pouvez y consulter, mettre à jour, corriger ou supprimer les données personnelles disponibles dans votre compte utilisateur.
Si vous nous demandez de supprimer vos données personnelles de nos systèmes, nous donnerons suite à votre demande dans un délai maximal de 14 jours, sauf si nous devons conserver vos données pour un motif légal ou un autre motif légitime. Les copies résiduelles présentes dans les sauvegardes chiffrées sont purgées 14 jours après la suppression effective.
Lorsque nous nous fondons sur votre Consentement pour traiter vos données personnelles, nous recueillons votre Consentement libre et spécifique en vous fournissant des indications aussi précises que possible. Vous pouvez révoquer votre Consentement à tout moment, sans que ce retrait n'affecte la licéité des traitements effectués avant celui-ci.
Ce qui précède ne limite pas les autres droits que vous pourriez avoir en vertu de la législation applicable en matière de protection des données dans certaines circonstances.
Informations additionnelles
En particulier, si le RGPD s'applique au traitement de vos données personnelles, le RGPD vous accorde certains droits en tant que personne concernée lorsque les conditions applicables sont remplies :
- Droit d'accès (art. 15 RGPD) - vous avez le droit d’accéder à vos données personnelles et de nous demander des copies de celles-ci.
- Droit de rectification (art. 16 RGPD) - vous avez le droit de nous demander de rectifier les données personnelles qui sont inexactes. Vous avez également le droit de nous demander de compléter les informations qui sont incomplètes.
- Droit à l'effacement (art. 17 RGPD) - vous avez le droit de nous demander d'effacer vos données personnelles dans certaines circonstances.
- Droit à la limitation du traitement (art. 18 RGPD) - vous avez le droit de nous demander de limiter le traitement de vos données personnelles dans certaines circonstances.
- Droit à la portabilité des données (art. 20 RGPD) - vous avez le droit de nous demander de transférer à une autre organisation ou à vous-même, dans un format structuré, couramment utilisé et lisible par machine, les données personnelles que vous nous avez fournies, dans certaines circonstances.
- Droit d’opposition (art. 21 RGPD) - vous avez le droit de vous opposer au traitement de vos données personnelles fondé sur notre Intérêt Légitime, dans certaines circonstances. Dans ce cas, nous ne traiterons plus les données personnelles, à moins que nous ne puissions démontrer qu'il existe des motifs légitimes et impérieux pour le traitement qui prévalent sur vos intérêts et vos droits et libertés, ou pour la constatation, l'exercice ou la défense de droits en justice.
En principe, aucune redevance n’est facturée pour l’exercice des droits énumérés ci-dessus et nous répondons aux demandes dans un délai d’un mois.
Vous trouverez de plus amples détails sur vos droits dans les sections 5 et 6 de la présente Politique de confidentialité pour chaque activité de traitement que nous effectuons. Si vous souhaitez exercer l'un de vos droits ou obtenir des informations supplémentaires à ce sujet, veuillez nous contacter en utilisant les coordonnées détaillées ci-dessous (voir la section 14).
Vous avez le droit d'introduire une réclamation auprès de l'autorité compétente.
Si vous n’êtes pas satisfait de la manière dont nous traitons vos données personnelles, vous pouvez, en plus des droits décrits ci-dessus, adresser une réclamation à l'autorité de surveillance compétente en matière de protection des données, en particulier dans l’État membre de votre résidence habituelle ou de votre lieu de travail, ou dans l’État où la violation alléguée a été commise.
Bien que cela ne soit pas obligatoire, nous vous recommandons de nous contacter au préalable (voir la section 14), car nous pourrions être en mesure de répondre directement à votre demande.
14. Comment nous contacter ?
Si vous pensez que vos données personnelles ont été utilisées d’une manière qui n’est pas conforme à la présente Politique de confidentialité, ou si vous avez des questions concernant la collecte ou le traitement de vos données personnelles, vous pouvez nous contacter à l’adresse data@silex.legal.
15. Modifications de la présente Politique de confidentialité
La Politique de confidentialité peut faire l’objet de modifications, auquel cas vous serez informé de toute modification vous affectant concernant nos traitements de vos données personnelles par tout moyen approprié, y compris par e-mail et/ou via Silex, par exemple au moyen de bannières, de fenêtres contextuelles ou d’autres mécanismes de notification. Si vous n’acceptez pas les modifications apportées, vous devez cesser d’accéder au Service concerné et/ou de l’utiliser.
Dernière mise à jour: le 8 octobre 2026
FAQ
Une question en tête ? Voici les réponses aux plus fréquentes.
Il vous suffit de vous rendre à l'adresse suivante: app.silex.legal/signup
Vous pouvez utiliser Silex pour vos recherches juridiques, la rédaction d'actes et bien plus encore. Le moyen le plus simple de commencer est de poser une question au chatbot en langage naturel, tout comme vous le feriez avec un confrère ou un collègue.
Oui. Une période d’essai de 7 jours est proposée pour vous permettre de tester Silex librement. Aucune obligation de donner du feedback, mais vos retours sont toujours les bienvenus.
Nous facturons par carte de crédit via notre plateforme. Pour les souscriptions annuelles, nous pouvons également établir une facture sur demande. Contactez-nous à support@silex.legal
Oui. Vous pouvez résilier votre abonnement à tout moment depuis votre compte utilisateur ; la résiliation prend effet à votre prochaine date de facturation. Votre accès reste actif jusqu'à la fin de la période en cours. Pour toute question, écrivez-nous à support@silex.legal
Non. Nous n'entraînons pas nos modèles avec vos données. Aucune de vos requêtes n’est stockée sur nos serveurs. Votre historique est uniquement conservé localement sur votre ordinateur (dans vos cookies). Attention : si vous effacez vos cookies, vous perdrez l’historique de vos échanges avec Silex.
Les sources du droit sur Silex sont mises à jour régulièrement pour refléter les changements et les évolutions législatives.
Rejoignez-nous pour façonner l’avenir de la recherche juridique.
Nous rassemblons les meilleurs experts du droit, de la technologie et du business pour repenser la manière dont la connaissance juridique est accessible, exploitée et valorisée.