Politique de confidentialité
Dernière mise à jour : 6 juillet 2026
Katibia est conçu pour des professionnels soumis au secret professionnel. Cette politique décrit, sans jargon inutile, ce que nous collectons, pourquoi, où ça passe, et vos droits au titre de la loi 09-08 relative à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.
1. Qui est responsable ?
Pour les données de compte et de facturation des cabinets, Katibia est responsable de traitement. Pour les données contenues dans les dossiers déposés par un cabinet (données de ses clients), le cabinet est responsable de traitement et Katibia agit comme sous-traitant : nous ne traitons ces données que sur instruction du cabinet, pour fournir le service.
2. Données traitées
- Compte : nom du cabinet, nom de l'avocat, e-mail, téléphone, ville, mot de passe (haché, jamais stocké en clair).
- Dossiers : documents déposés (jugements, actes, pièces), contacts clients, échéances, notes — uniquement ceux que le cabinet choisit de déposer.
- Techniques : journaux de connexion et d'usage (horodatage, action), consommation IA par cabinet.
3. Où passent les données ? Le point important.
Certaines fonctions de Katibia ne peuvent pas s'exécuter sans transmettre du contenu à un fournisseur d'IA. Nous préférons l'écrire clairement plutôt que de laisser croire l'inverse.
Ce qui est transmis — la lecture automatique des documents déposés (OCR) envoie les images des pages ; la recherche sémantique envoie le texte à vectoriser ainsi que votre requête ; l'assistant envoie votre question et les extraits de dossier nécessaires ; le tri des e-mails envoie l'expéditeur, l'objet et le corps du message.
La pseudonymisation — sur les flux qui s'y prêtent (analyse de dossier, rédaction d'actes, conversation rattachée à une affaire), les noms et références nominatives sont remplacés par des alias avant l'envoi, et la table de correspondance reste sur notre infrastructure, isolée par cabinet. Elle ne couvre pas encore toutes les catégories de données ni tous les flux : elle réduit l'exposition, elle ne la supprime pas.
Les appels transitent par OpenRouter vers des fournisseurs configurés pour ne pas conserver les données ni les utiliser à des fins d'entraînement (« zero data retention » lorsque disponible). Vos documents et votre base restent hébergés sur notre infrastructure : seul ce qui est nécessaire à l'exécution de la fonction demandée est transmis, le temps de la requête.
Ces traitements sont aujourd'hui indissociables des fonctions concernées : nous ne proposons pas encore de les désactiver individuellement. Si votre cabinet suit des dossiers pour lesquels aucune transmission à un tiers n'est acceptable, n'y déposez pas les pièces correspondantes — les autres fonctions de Katibia (dossiers, échéances, agenda, honoraires) fonctionnent sans appel à un modèle d'IA.
4. Finalités
- Fournir le service (gestion de dossiers, OCR, recherche juridique, rédaction assistée).
- Sécuriser la plateforme (journaux, limitation de débit, quotas).
- Facturer et communiquer avec le cabinet.
Nous n'utilisons jamais les données des cabinets pour entraîner des modèles, ni à des fins publicitaires, ni pour les céder à des tiers.
5. Durées de conservation
- Données de compte : durée de l'abonnement + 12 mois.
- Dossiers et documents : tant que le cabinet est client ; supprimés sur demande ou dans les 90 jours suivant la résiliation.
- Journaux techniques : 12 mois maximum.
6. Vos droits (loi 09-08)
Chaque personne concernée dispose d'un droit d'accès, de rectification et d'opposition. Le cabinet peut à tout moment exporter l'intégralité de ses données depuis son espace et demander leur suppression définitive à contact@katibia.com (traitement sous 30 jours). La déclaration des traitements auprès de la CNDP est en cours ; cette page sera mise à jour avec les récépissés.
7. Sécurité
Chiffrement en transit (TLS), isolation stricte des données par cabinet (testée automatiquement à chaque mise à jour), authentification à deux facteurs disponible, sauvegardes régulières, secrets applicatifs chiffrés. Détail sur la page Sécurité & conformité.
8. Sous-traitants
- Hostinger — hébergement de l'infrastructure.
- OpenRouter — passerelle vers les modèles d'IA (extraits pseudonymisés uniquement).
Toute évolution de cette liste sera reflétée sur cette page.