Politique de confidentialité

État: 25.02.2026

Remarque importante: Nous prenons très au sérieux la protection de vos données personnelles. Cette déclaration de confidentialité vous informe sur la manière dont nous traitons vos données personnelles dans le cadre de notre site web et de nos services. Le traitement est effectué conformément au Règlement général sur la protection des données (RGPD) et à la loi fédérale sur la protection des données (BDSG).

1. Responsable du traitement des données

Le responsable au sens du RGPD est:

Antonio Blago
E-mail: service@tmpilot.ai
Site web: www.tmpilot.ai

Pour toute question concernant la protection des données, vous pouvez nous contacter à tout moment à l'adresse e-mail mentionnée ci-dessus.

2. Informations générales sur le traitement des données

2.1 Étendue du traitement

Nous ne traitons les données personnelles de nos utilisateurs que dans la mesure où cela est nécessaire pour fournir un site web fonctionnel et nos services. Le traitement se fait généralement uniquement avec le consentement de l'utilisateur ou lorsque le traitement est autorisé par des dispositions légales.

2.2 Bases légales

Le traitement des données personnelles est effectué sur la base des bases légales suivantes du RGPD:

  • Art. 6 Abs. 1 lit. a DSGVO: Consentement de l'utilisateur
  • Art. 6 Abs. 1 lit. b DSGVO: Exécution du contrat ou mesures précontractuelles
  • Art. 6 Abs. 1 lit. c DSGVO: Respect des obligations légales
  • Art. 6 Abs. 1 lit. f DSGVO: Intérêts légitimes du responsable

2.3 Suppression des données et durée de stockage

Les données personnelles sont supprimées dès que le but du stockage n'est plus valable. Un stockage peut également avoir lieu si cela est prévu par des dispositions légales (par exemple, délais de conservation fiscale de 6 à 10 ans).

3. Collecte et traitement des données personnelles

3.1 Inscription et compte utilisateur

Données collectées:

  • Adresse e-mail (champ obligatoire)
  • Mot de passe (stocké de manière chiffrée avec pbkdf2:sha256)
  • Prénom et nom
  • Nom de l'entreprise (facultatif)
  • Adresse IP lors de l'inscription
  • Date d'inscription

But: Fourniture du compte utilisateur, authentification, sécurité

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

Durée de stockage: Jusqu'à la suppression du compte plus 30 jours de période de sauvegarde

3.2 Recherche de marque

Données collectées:

  • Nom de marque saisi
  • Description du produit
  • Classes de Nice déterminées
  • Résultats de recherche et analyse des risques

But: Réalisation de la recherche de marque dans les registres EUIPO et DPMA

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

Durée de stockage: Tant que le compte est actif ; 30 jours après la suppression du compte

3.3 Données de paiement

Données collectées:

  • Informations de paiement (traitées via Stripe)
  • Adresse e-mail depuis Stripe Checkout
  • Historique des transactions

But: Traitement du paiement unique pour le rapport premium (29 EUR)

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

Durée de stockage: 10 ans (obligation de conservation fiscale)

Traitement des paiements: Le traitement des paiements se fait exclusivement via Stripe. Nous ne stockons pas les données complètes des cartes de crédit. stripe.com/privacy

Création automatique du compte. Lors de l'achat, nous créons un compte utilisateur avec l'adresse e-mail que tu indiques pendant le paiement. La base juridique est l'art. 6, § 1, let. b du RGPD : le compte est la voie d'accès au rapport que tu as acheté. Sont enregistrés l'adresse e-mail, le nom et l'origine de la commande. Tu peux faire supprimer le compte à tout moment.

3.4 Fichiers journaux du serveur

À chaque accès à notre site web, les données suivantes sont automatiquement enregistrées dans des fichiers journaux du serveur:

  • Adresse IP de l'ordinateur accédant
  • Date et heure de l'accès
  • Nom et URL du fichier récupéré
  • Type et version du navigateur
  • Système d'exploitation

But: Garantie de la sécurité du système, diagnostic des erreurs

Base légale: Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime)

Durée de stockage: 7 jours, puis suppression automatique

3.5 Communication par e-mail

Données collectées:

  • Adresse e-mail
  • contenu du message
  • horodatage

But: communication, support, envoi de rapports premium et confirmations de paiement

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

3.5a Catégories d'e-mails et options de révocation

Nous envoyons des e-mails dans différentes catégories. Les e-mails transactionnels (factures, confirmations de paiement, informations sur la révocation et la sécurité, demandes de clients aux cabinets) sont légalement ou contractuellement requis et ne peuvent pas être désabonnés. Tous les e-mails promotionnels et informatifs (par exemple, demande d'évaluation, rappel de panier, rapports mensuels, recommandations d'avocats) peuvent être désabonnés individuellement à tout moment par les moyens suivants :

  • Clique sur "Se désabonner" en bas de chaque e-mail promotionnel (désabonnement en un clic selon RFC 8058)
  • Gestion de toutes les catégories sous /einstellungen (utilisateurs connectés) ou /anwalt-dashboard/einstellungen (cabinets)
  • E-mail à service@tmpilot.ai avec la demande de désabonnement

Base légale pour les e-mails promotionnels: Art. 6 Abs. 1 lit. a DSGVO (Consentement) bzw. Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime dans le cadre d'une relation commerciale existante selon § 7 al. 3 UWG).

Durée de conservation de la décision de révocation: Illimitée, tant que le compte existe, afin que la révocation soit respectée de manière permanente.

3.6 Mise en relation avec des avocats

Données collectées:

  • Prénom et nom
  • Adresse e-mail (champ obligatoire)
  • Numéro de téléphone (facultatif)
  • Message libre (facultatif)
  • Résultats de recherche de marque liés

But: Mise en relation avec des avocats spécialisés en marques

Base légale:

  • Art. 6 Abs. 1 lit. a DSGVO (Consentement) - pour le transfert au cabinet partenaire
  • Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat) - pour le service de mise en relation lui-même

Données transférées: Nom, e-mail, téléphone, résumé de la recherche de marque, au cabinet partenaire assigné

Durée de stockage: Jusqu'à la conclusion de la mise en relation plus 6 mois, sauf si le consentement est révoqué auparavant

Droit de rétractation: À tout moment par e-mail à service@tmpilot.ai

3.7 Réseau d'avocats (enregistrement du cabinet)

Données collectées:

  • Nom du cabinet, contact, e-mail, téléphone
  • Adresse (rue, code postal, ville, pays)
  • URL du site web, domaines d'expertise, description du cabinet

But: Fonctionnement du réseau d'avocats, profil public du cabinet, mise en relation de leads

Base légale:

  • Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat) - pour l'abonnement
  • Art. 6 Abs. 1 lit. a DSGVO (Consentement) - pour la publication du profil du cabinet

Données publiées: Nom du cabinet, description, domaines d'expertise, URL du site web (lien Dofollow), logo, sur la page publique du cabinet

Durée de stockage: Durée de l'abonnement plus 30 jours ; le profil sera supprimé en cas de résiliation

Données de paiement: voir section 3.3 (Stripe)

4. Cookies

4.1 Utilisation des cookies

Notre site utilise des cookies. Les cookies sont de petits fichiers texte qui sont stockés sur votre appareil.

4.2 Types de cookies

Type de cookie But Durée de stockage
Cookies de session Authentification, statut de connexion Jusqu'à la fin de la session du navigateur
Paramètres de langue Stockage de la langue préférée (fr/en) Jusqu'à 1 an
Protection CSRF Protection contre le Cross-Site Request Forgery Session ou 24 heures
Cookie de parrainage (tm_ref) Fonctionnel : enregistre le partenaire de parrainage (?ref=) par lequel vous nous avez trouvés, pour une attribution correcte des commissions. Aucun profilage, aucune transmission à des tiers. 30 jours

Tous les cookies susmentionnés sont techniquement nécessaires ou fonctionnels et sont déposés sans consentement sur la base de l'art. 6, par. 1, point f du RGPD (intérêt légitime aux partenariats de diffusion) ou du § 25, par. 2 du TDDDG. Nous n'utilisons aucun cookie de marketing ou de publicité.

4.3 Pas d'utilisation d'outils de suivi

Important: Nous n'utilisons pas d'outils de suivi tiers comme Google Analytics, Facebook Pixel ou similaires. Aucun suivi à des fins publicitaires.

5. Intégration de services tiers

5.1 Stripe (traitement des paiements)

Pour le traitement des paiements, nous utilisons le service Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.

Données transmises: E-mail, informations de paiement, données de transaction

But: Traitement des paiements sécurisé pour les rapports premium

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

Protection des données: stripe.com/privacy

5.2 OpenAI (analyses IA)

Pour l'attribution de classes de Nice et les analyses de risque basées sur l'IA, nous utilisons l'API OpenAI (GPT-4o-mini).

Données transmises: Nom de marque, description du produit, résultats de recherche (pour analyse)

But: Attribution de classes de Nice basée sur l'IA et analyse de risque premium

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

Protection des données: openai.com/privacy

Opt-Out de formation (OpenAI):
  • Nous utilisons l'API OpenAI. Vos données NE SONT PAS utilisées pour former des modèles IA.
  • DPA (contrat de traitement des données) conclu conformément à l'Art. 28 du RGPD
  • OpenAI conserve les requêtes API pendant un maximum de 30 jours pour la détection des abus

5.3 API EUIPO (registre des marques UE)

Pour la recherche dans le registre des marques de l'UE, nous utilisons l'API REST de l'Office de l'Union européenne pour la propriété intellectuelle (EUIPO).

Données transmises: Nom de marque (requête)

But: Interrogation des marques enregistrées de l'UE

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

5.4 DPMA (registre des marques allemand)

Pour la recherche dans le registre des marques allemand, nous utilisons la recherche publique de l'Office allemand des brevets et des marques (DPMA).

Données transmises: Nom de marque (requête)

But: Interrogation des marques enregistrées allemandes

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

5.5 PythonAnywhere (Hébergement)

Notre site est hébergé sur des serveurs de PythonAnywhere LLP (serveurs UE).

Données transmises: Toutes les données collectées sur le site

But: Fourniture de l'infrastructure du site

Base légale: Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime)

5.6 Ionos SMTP (Envoi d'e-mails)

Pour l'envoi d'e-mails (confirmations de paiement, rapports premium), nous utilisons Ionos SMTP.

Données transmises: Adresse e-mail, contenu de l'e-mail

But: Envoi d'e-mails de transaction

Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)

6. Transmission de données vers des pays tiers

Certains des services utilisés (Stripe, OpenAI) sont basés aux États-Unis.

La transmission de données se fait sur la base de:

  • Clauses contractuelles types (CCT): Stripe, OpenAI
  • Décision d'adéquation: Cadre de protection des données UE-États-Unis (dans la mesure où cela s'applique)

7. Vos droits en tant que personne concernée

Vous avez les droits suivants selon le RGPD:

  • Droit d'accès (art. 15 RGPD): Vous pouvez demander des informations sur vos données stockées chez nous
  • Droit de rectification (art. 16 RGPD): Vous pouvez demander la rectification de données inexactes
  • Droit à l'effacement (Art. 17 RGPD): Tu peux demander l'effacement de tes données
  • Droit à la limitation (Art. 18 RGPD): Tu peux demander la limitation du traitement
  • Droit à la portabilité des données (Art. 20 RGPD): Tu peux recevoir tes données dans un format structuré
  • Droit d'opposition (Art. 21 RGPD): Tu peux t'opposer au traitement pour des raisons liées à ta situation particulière

7.1 Exercice de tes droits

Pour exercer tes droits, merci de contacter: service@tmpilot.ai

Nous répondrons à ta demande dans les 30 jours.

7.1a Suppression de compte en libre-service

Tu peux supprimer toi-même ton compte utilisateur à tout moment - une fois connecté à /fr/account/delete .

Procédure :

  • L'accès est bloqué immédiatement et ton compte est programmé pour suppression.
  • Tu reçois un e-mail de confirmation avec un lien d'annulation.
  • Pendant 30 jours, tu peux annuler la suppression à tout moment.
  • Après ce délai de 30 jours, ton compte est définitivement supprimé : données personnelles principales, surveillances de marques et préférences e-mail sont supprimées ; les recherches terminées et les données de facturation sont anonymisées (toute référence à ta personne est supprimée).
  • Les justificatifs de facturation restent conservés sous forme anonymisée pour des raisons fiscales (10 ans, GoBD allemande).

7.2 Droit de plainte auprès de l'autorité de contrôle

Tu as le droit de porter plainte auprès d'une autorité de contrôle sur le traitement de tes données personnelles.

8. Sécurité des données

8.1 Mesures techniques

Nous mettons en place les mesures de sécurité suivantes:

  • Chiffrement SSL/TLS: Toutes les transmissions de données sont chiffrées (HTTPS)
  • Hachage des mots de passe: Les mots de passe sont hachés avec pbkdf2:sha256, pas stockés en clair
  • Authentification basée sur la session: Gestion sécurisée des sessions avec protection CSRF
  • Contrôle d'accès: Gestion stricte des autorisations pour les accès à la base de données

9. Transparence de l'IA et EU AI Act

Avertissement de transparence conformément à l'EU AI Act: TMPilot.ai utilise des systèmes d'IA (OpenAI GPT-4o-mini) pour aider à l'attribution des classes de Nice et à l'analyse des risques. L'IA ne prend pas de décisions autonomes. Toutes les recommandations sont uniquement à des fins d'information et ne remplacent pas un conseil juridique.

9.1 Systèmes d'IA utilisés

  • OpenAI GPT-4o-mini: Attribution des classes de Nice (mode JSON) et analyse des risques premium

9.2 Classification des risques

Notre application d'IA est classée comme "risque limité" selon l'EU AI Act, car elle ne prend pas de décisions automatisées ayant des effets juridiques et sert uniquement à des fins d'information.

9.3 Pas de formation avec des données utilisateurs

Les données utilisateurs ne sont PAS utilisées pour former des modèles d'IA. Nous avons conclu un DPA avec OpenAI conformément à l'Art. 28 du RGPD.

10. Protection des mineurs

Notre offre s'adresse uniquement aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données auprès des mineurs.

11. Modifications de cette déclaration de confidentialité

Nous nous réservons le droit d'adapter cette déclaration de confidentialité pour l'ajuster à l'évolution de la législation ou aux changements de nos services. La version actuelle est toujours disponible sur cette page.

Contact pour la protection des données

Responsable:
Antonio Blago
E-mail: service@tmpilot.ai
Site web: www.tmpilot.ai