Politique de confidentialité
État: 25.02.2026
1. Responsable du traitement des données
Le responsable au sens du RGPD est:
Antonio Blago
E-mail: service@tmpilot.ai
Site web: www.tmpilot.ai
Pour toute question concernant la protection des données, vous pouvez nous contacter à tout moment à l'adresse e-mail mentionnée ci-dessus.
2. Informations générales sur le traitement des données
2.1 Étendue du traitement
Nous ne traitons les données personnelles de nos utilisateurs que dans la mesure où cela est nécessaire pour fournir un site web fonctionnel et nos services. Le traitement se fait généralement uniquement avec le consentement de l'utilisateur ou lorsque le traitement est autorisé par des dispositions légales.
2.2 Bases légales
Le traitement des données personnelles est effectué sur la base des bases légales suivantes du RGPD:
- Art. 6 Abs. 1 lit. a DSGVO: Consentement de l'utilisateur
- Art. 6 Abs. 1 lit. b DSGVO: Exécution du contrat ou mesures précontractuelles
- Art. 6 Abs. 1 lit. c DSGVO: Respect des obligations légales
- Art. 6 Abs. 1 lit. f DSGVO: Intérêts légitimes du responsable
2.3 Suppression des données et durée de stockage
Les données personnelles sont supprimées dès que le but du stockage n'est plus valable. Un stockage peut également avoir lieu si cela est prévu par des dispositions légales (par exemple, délais de conservation fiscale de 6 à 10 ans).
3. Collecte et traitement des données personnelles
3.1 Inscription et compte utilisateur
Données collectées:
- Adresse e-mail (champ obligatoire)
- Mot de passe (stocké de manière chiffrée avec pbkdf2:sha256)
- Prénom et nom
- Nom de l'entreprise (facultatif)
- Adresse IP lors de l'inscription
- Date d'inscription
But: Fourniture du compte utilisateur, authentification, sécurité
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
Durée de stockage: Jusqu'à la suppression du compte plus 30 jours de période de sauvegarde
3.2 Recherche de marque
Données collectées:
- Nom de marque saisi
- Description du produit
- Classes de Nice déterminées
- Résultats de recherche et analyse des risques
But: Réalisation de la recherche de marque dans les registres EUIPO et DPMA
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
Durée de stockage: Tant que le compte est actif ; 30 jours après la suppression du compte
3.3 Données de paiement
Données collectées:
- Informations de paiement (traitées via Stripe)
- Adresse e-mail depuis Stripe Checkout
- Historique des transactions
But: Traitement du paiement unique pour le rapport premium (29 EUR)
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
Durée de stockage: 10 ans (obligation de conservation fiscale)
Création automatique du compte. Lors de l'achat, nous créons un compte utilisateur avec l'adresse e-mail que tu indiques pendant le paiement. La base juridique est l'art. 6, § 1, let. b du RGPD : le compte est la voie d'accès au rapport que tu as acheté. Sont enregistrés l'adresse e-mail, le nom et l'origine de la commande. Tu peux faire supprimer le compte à tout moment.
3.4 Fichiers journaux du serveur
À chaque accès à notre site web, les données suivantes sont automatiquement enregistrées dans des fichiers journaux du serveur:
- Adresse IP de l'ordinateur accédant
- Date et heure de l'accès
- Nom et URL du fichier récupéré
- Type et version du navigateur
- Système d'exploitation
But: Garantie de la sécurité du système, diagnostic des erreurs
Base légale: Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime)
Durée de stockage: 7 jours, puis suppression automatique
3.5 Communication par e-mail
Données collectées:
- Adresse e-mail
- contenu du message
- horodatage
But: communication, support, envoi de rapports premium et confirmations de paiement
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
3.5a Catégories d'e-mails et options de révocation
Nous envoyons des e-mails dans différentes catégories. Les e-mails transactionnels (factures, confirmations de paiement, informations sur la révocation et la sécurité, demandes de clients aux cabinets) sont légalement ou contractuellement requis et ne peuvent pas être désabonnés. Tous les e-mails promotionnels et informatifs (par exemple, demande d'évaluation, rappel de panier, rapports mensuels, recommandations d'avocats) peuvent être désabonnés individuellement à tout moment par les moyens suivants :
- Clique sur "Se désabonner" en bas de chaque e-mail promotionnel (désabonnement en un clic selon RFC 8058)
- Gestion de toutes les catégories sous /einstellungen (utilisateurs connectés) ou /anwalt-dashboard/einstellungen (cabinets)
- E-mail à service@tmpilot.ai avec la demande de désabonnement
Base légale pour les e-mails promotionnels: Art. 6 Abs. 1 lit. a DSGVO (Consentement) bzw. Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime dans le cadre d'une relation commerciale existante selon § 7 al. 3 UWG).
Durée de conservation de la décision de révocation: Illimitée, tant que le compte existe, afin que la révocation soit respectée de manière permanente.
3.6 Mise en relation avec des avocats
Données collectées:
- Prénom et nom
- Adresse e-mail (champ obligatoire)
- Numéro de téléphone (facultatif)
- Message libre (facultatif)
- Résultats de recherche de marque liés
But: Mise en relation avec des avocats spécialisés en marques
Base légale:
- Art. 6 Abs. 1 lit. a DSGVO (Consentement) - pour le transfert au cabinet partenaire
- Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat) - pour le service de mise en relation lui-même
Données transférées: Nom, e-mail, téléphone, résumé de la recherche de marque, au cabinet partenaire assigné
Durée de stockage: Jusqu'à la conclusion de la mise en relation plus 6 mois, sauf si le consentement est révoqué auparavant
Droit de rétractation: À tout moment par e-mail à service@tmpilot.ai
3.7 Réseau d'avocats (enregistrement du cabinet)
Données collectées:
- Nom du cabinet, contact, e-mail, téléphone
- Adresse (rue, code postal, ville, pays)
- URL du site web, domaines d'expertise, description du cabinet
But: Fonctionnement du réseau d'avocats, profil public du cabinet, mise en relation de leads
Base légale:
- Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat) - pour l'abonnement
- Art. 6 Abs. 1 lit. a DSGVO (Consentement) - pour la publication du profil du cabinet
Données publiées: Nom du cabinet, description, domaines d'expertise, URL du site web (lien Dofollow), logo, sur la page publique du cabinet
Durée de stockage: Durée de l'abonnement plus 30 jours ; le profil sera supprimé en cas de résiliation
Données de paiement: voir section 3.3 (Stripe)
4. Cookies
4.1 Utilisation des cookies
Notre site utilise des cookies. Les cookies sont de petits fichiers texte qui sont stockés sur votre appareil.
4.2 Types de cookies
| Type de cookie | But | Durée de stockage |
|---|---|---|
| Cookies de session | Authentification, statut de connexion | Jusqu'à la fin de la session du navigateur |
| Paramètres de langue | Stockage de la langue préférée (fr/en) | Jusqu'à 1 an |
| Protection CSRF | Protection contre le Cross-Site Request Forgery | Session ou 24 heures |
| Cookie de parrainage (tm_ref) | Fonctionnel : enregistre le partenaire de parrainage (?ref=) par lequel vous nous avez trouvés, pour une attribution correcte des commissions. Aucun profilage, aucune transmission à des tiers. | 30 jours |
Tous les cookies susmentionnés sont techniquement nécessaires ou fonctionnels et sont déposés sans consentement sur la base de l'art. 6, par. 1, point f du RGPD (intérêt légitime aux partenariats de diffusion) ou du § 25, par. 2 du TDDDG. Nous n'utilisons aucun cookie de marketing ou de publicité.
4.3 Pas d'utilisation d'outils de suivi
5. Intégration de services tiers
5.1 Stripe (traitement des paiements)
Pour le traitement des paiements, nous utilisons le service Stripe Inc., 510 Townsend Street, San Francisco, CA 94103, USA.
Données transmises: E-mail, informations de paiement, données de transaction
But: Traitement des paiements sécurisé pour les rapports premium
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
Protection des données: stripe.com/privacy
5.2 OpenAI (analyses IA)
Pour l'attribution de classes de Nice et les analyses de risque basées sur l'IA, nous utilisons l'API OpenAI (GPT-4o-mini).
Données transmises: Nom de marque, description du produit, résultats de recherche (pour analyse)
But: Attribution de classes de Nice basée sur l'IA et analyse de risque premium
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
Protection des données: openai.com/privacy
- Nous utilisons l'API OpenAI. Vos données NE SONT PAS utilisées pour former des modèles IA.
- DPA (contrat de traitement des données) conclu conformément à l'Art. 28 du RGPD
- OpenAI conserve les requêtes API pendant un maximum de 30 jours pour la détection des abus
5.3 API EUIPO (registre des marques UE)
Pour la recherche dans le registre des marques de l'UE, nous utilisons l'API REST de l'Office de l'Union européenne pour la propriété intellectuelle (EUIPO).
Données transmises: Nom de marque (requête)
But: Interrogation des marques enregistrées de l'UE
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
5.4 DPMA (registre des marques allemand)
Pour la recherche dans le registre des marques allemand, nous utilisons la recherche publique de l'Office allemand des brevets et des marques (DPMA).
Données transmises: Nom de marque (requête)
But: Interrogation des marques enregistrées allemandes
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
5.5 PythonAnywhere (Hébergement)
Notre site est hébergé sur des serveurs de PythonAnywhere LLP (serveurs UE).
Données transmises: Toutes les données collectées sur le site
But: Fourniture de l'infrastructure du site
Base légale: Art. 6 Abs. 1 lit. f DSGVO (intérêt légitime)
5.6 Ionos SMTP (Envoi d'e-mails)
Pour l'envoi d'e-mails (confirmations de paiement, rapports premium), nous utilisons Ionos SMTP.
Données transmises: Adresse e-mail, contenu de l'e-mail
But: Envoi d'e-mails de transaction
Base légale: Art. 6 Abs. 1 lit. b DSGVO (Exécution du contrat)
6. Transmission de données vers des pays tiers
Certains des services utilisés (Stripe, OpenAI) sont basés aux États-Unis.
La transmission de données se fait sur la base de:
- Clauses contractuelles types (CCT): Stripe, OpenAI
- Décision d'adéquation: Cadre de protection des données UE-États-Unis (dans la mesure où cela s'applique)
7. Vos droits en tant que personne concernée
Vous avez les droits suivants selon le RGPD:
- Droit d'accès (art. 15 RGPD): Vous pouvez demander des informations sur vos données stockées chez nous
- Droit de rectification (art. 16 RGPD): Vous pouvez demander la rectification de données inexactes
- Droit à l'effacement (Art. 17 RGPD): Tu peux demander l'effacement de tes données
- Droit à la limitation (Art. 18 RGPD): Tu peux demander la limitation du traitement
- Droit à la portabilité des données (Art. 20 RGPD): Tu peux recevoir tes données dans un format structuré
- Droit d'opposition (Art. 21 RGPD): Tu peux t'opposer au traitement pour des raisons liées à ta situation particulière
7.1 Exercice de tes droits
Pour exercer tes droits, merci de contacter: service@tmpilot.ai
Nous répondrons à ta demande dans les 30 jours.
7.1a Suppression de compte en libre-service
Tu peux supprimer toi-même ton compte utilisateur à tout moment - une fois connecté à /fr/account/delete .
Procédure :
- L'accès est bloqué immédiatement et ton compte est programmé pour suppression.
- Tu reçois un e-mail de confirmation avec un lien d'annulation.
- Pendant 30 jours, tu peux annuler la suppression à tout moment.
- Après ce délai de 30 jours, ton compte est définitivement supprimé : données personnelles principales, surveillances de marques et préférences e-mail sont supprimées ; les recherches terminées et les données de facturation sont anonymisées (toute référence à ta personne est supprimée).
- Les justificatifs de facturation restent conservés sous forme anonymisée pour des raisons fiscales (10 ans, GoBD allemande).
7.2 Droit de plainte auprès de l'autorité de contrôle
Tu as le droit de porter plainte auprès d'une autorité de contrôle sur le traitement de tes données personnelles.
8. Sécurité des données
8.1 Mesures techniques
Nous mettons en place les mesures de sécurité suivantes:
- Chiffrement SSL/TLS: Toutes les transmissions de données sont chiffrées (HTTPS)
- Hachage des mots de passe: Les mots de passe sont hachés avec pbkdf2:sha256, pas stockés en clair
- Authentification basée sur la session: Gestion sécurisée des sessions avec protection CSRF
- Contrôle d'accès: Gestion stricte des autorisations pour les accès à la base de données
9. Transparence de l'IA et EU AI Act
9.1 Systèmes d'IA utilisés
- OpenAI GPT-4o-mini: Attribution des classes de Nice (mode JSON) et analyse des risques premium
9.2 Classification des risques
Notre application d'IA est classée comme "risque limité" selon l'EU AI Act, car elle ne prend pas de décisions automatisées ayant des effets juridiques et sert uniquement à des fins d'information.
9.3 Pas de formation avec des données utilisateurs
Les données utilisateurs ne sont PAS utilisées pour former des modèles d'IA. Nous avons conclu un DPA avec OpenAI conformément à l'Art. 28 du RGPD.
10. Protection des mineurs
Notre offre s'adresse uniquement aux personnes de 18 ans et plus. Nous ne collectons pas sciemment de données auprès des mineurs.
11. Modifications de cette déclaration de confidentialité
Nous nous réservons le droit d'adapter cette déclaration de confidentialité pour l'ajuster à l'évolution de la législation ou aux changements de nos services. La version actuelle est toujours disponible sur cette page.
Contact pour la protection des données
Responsable:
Antonio Blago
E-mail: service@tmpilot.ai
Site web: www.tmpilot.ai