Politique de confidentialité — Nota
Quelles données personnelles Nota traite, pour qui, pourquoi, où, combien de temps — et comment exercer vos droits. Ce texte complète les conditions générales et l'accord de sous-traitance de Nota ; il ne remplace pas la politique de confidentialité du site ltcai.be, qui couvre un périmètre différent (voir l'encadré ci-dessous).
Sommaire de cette page
- 1. Qui nous sommes et à quoi s'applique cette politique
- 2. Deux rôles distincts : qui est responsable de quoi
- 3. Traitements dont LTC est responsable : le détail
- 4. Hébergement et localisation : Union européenne uniquement
- 5. Intelligence artificielle : nos engagements
- 6. Cookies et traceurs (application Nota)
- 7. Sécurité
- 8. Vos droits et vos recours
- 9. Mises à jour de la présente politique
Nota est une suite logicielle destinée aux études notariales belges (gestion de dossiers, GED, assistance à la rédaction par IA), éditée par LTC Group SRL (« LTC »), société belge — BCE 1036.831.317, Rue du Noir Jambon 13, 7830 Thoricourt. Pour toute question relative aux données personnelles : Cyrille Liétard — référent protection des données — contact@ltcai.be.
1. Qui nous sommes et à quoi s'applique cette politique
LTC n'a pas désigné de délégué à la protection des données (DPO). Les conditions de désignation obligatoire de l'article 37.1 du RGPD ne sont pas réunies dans son chef : LTC n'est pas un organisme public, ses activités de base ne consistent pas en un suivi régulier et systématique à grande échelle, et elle ne traite pas à grande échelle, pour son compte propre, de données visées aux articles 9 et 10 — les données de dossiers étant traitées pour le compte des Études, sur leurs instructions. Le rôle de « référent protection des données » est donc un point de contact interne, et non un DPO au sens des articles 37 à 39 : il est exercé par un fondateur également responsable technique, cumul qui serait susceptible de soulever une question de conflit d'intérêts au regard de l'article 38.6. Nous préférons le dire clairement plutôt que de laisser croire à une fonction qui n'existe pas. La désignation sera réévaluée avec l'entrée en production et la croissance du parc.
La présente politique s'applique à l'outil Nota : application web, portail client des études et Compagnon local optionnel. Elle décrit quelles données personnelles sont traitées, par qui, pourquoi, où, combien de temps, et comment exercer vos droits. Elle complète les conditions générales d'utilisation de Nota et le contrat de sous-traitance (DPA, art. 28 RGPD) conclu avec chaque étude notariale cliente (« l'Étude »). Nota est en préparation de pilote (démarrage visé T4 2026) : cette politique décrit le service tel que conçu et s'applique dès son ouverture.
2. Deux rôles distincts : qui est responsable de quoi
2.1 Les données des dossiers de l'Étude — l'Étude est responsable, LTC est sous-traitant
Les données que l'Étude traite dans Nota — dossiers, personnes, biens, documents, mails connectés, y compris les pièces déposées par les clients de l'Étude via le portail — relèvent de la responsabilité de l'Étude. C'est elle, en tant que responsable du traitement, qui en détermine les finalités et les moyens, dans le cadre de sa mission notariale et de son secret professionnel (art. 458 du Code pénal).
LTC agit exclusivement comme sous-traitant au sens de l'art. 28 RGPD : LTC traite ces données sur instruction documentée de l'Étude, conformément au DPA, qui encadre les finalités, les catégories de données (dont le numéro de registre national et, par la nature des dossiers notariaux, d'éventuelles données relevant des art. 9 et 10 RGPD), les mesures de sécurité, les sous-traitants ultérieurs, l'assistance et la notification des violations.
Concrètement, pour ces données :
- Les personnes concernées (clients de l'Étude et parties aux actes) exercent leurs droits auprès de leur notaire, responsable du traitement — pas auprès de LTC.
- LTC assiste l'Étude dans le traitement de ces demandes (recherche, export, rectification, suppression) sous 5 jours ouvrés, conformément au DPA.
- Les durées de conservation sont paramétrées par l'Étude. À la fin du contrat, LTC restitue l'intégralité des données dans des formats ouverts, puis les supprime sous 60 jours ; les sauvegardes sont purgées par expiration (35 jours).
- L'accès du personnel LTC aux données de production est restreint, nominatif, journalisé et limité au support, sur autorisation de l'Étude.
2.2 Les données pour lesquelles LTC est responsable du traitement
LTC est responsable du traitement pour les données nécessaires à sa propre relation avec les Études et leurs utilisateurs : comptes utilisateurs, journaux techniques, facturation, support et prospection B2B. Ces traitements sont détaillés au §3.
3. Traitements dont LTC est responsable : le détail
| Traitement | Finalités | Base légale | Catégories de données | Durée de conservation | Destinataires |
|---|---|---|---|---|---|
| Comptes utilisateurs | Créer, gérer et sécuriser les comptes des utilisateurs de l'Étude | Exécution du contrat (art. 6.1.b) | Nom, prénom, e-mail professionnel, rôle dans l'Étude, identifiants (mot de passe haché, 2FA) | Durée du contrat, puis suppression sous 60 jours | Personnel LTC habilité ; OVHcloud (hébergement, UE) |
| Journaux techniques | Sécurité, détection d'incidents, diagnostic | Intérêt légitime (art. 6.1.f — sécurité du service) | Identifiant de compte, horodatages, adresse IP, événements de connexion et événements techniques | 12 mois maximum | Personnel LTC habilité ; OVHcloud |
| Facturation | Gestion contractuelle, facturation, comptabilité | Contrat (art. 6.1.b) et obligation légale (art. 6.1.c) | Coordonnées de facturation de l'Étude et de ses contacts, historique de facturation et de paiement | Durées légales comptables et fiscales belges (7 à 10 ans) | Personnel LTC habilité ; administrations et conseils comptables lorsque la loi l'exige |
| Support | Traiter les demandes d'assistance (e-mail, visio) | Exécution du contrat (art. 6.1.b) | Identité et coordonnées du demandeur, contenu des échanges, éléments techniques de diagnostic | 24 mois après la clôture de la demande | Personnel LTC habilité ; OVHcloud |
| Prospection B2B | Présenter Nota et les services LTC aux études notariales | Intérêt légitime (art. 6.1.f — prospection professionnelle), avec droit d'opposition à tout moment | Coordonnées professionnelles (nom, fonction, e-mail professionnel, étude), historique des échanges | 3 ans après le dernier contact ; arrêt immédiat en cas d'opposition | Équipe commerciale LTC uniquement |
LTC ne vend ni ne loue aucune donnée personnelle et ne partage aucune donnée à des fins publicitaires.
4. Hébergement et localisation : Union européenne uniquement
- Production et pilote : instance OVHcloud (France, UE — ISO 27001) dédiée à Nota — applicatif, base de données, stockage des documents, sauvegardes et IA propriétaires LTC, sans mutualisation avec d'autres charges.
- Inférence LLM : Claude (Anthropic) via AWS Bedrock, régions UE (Francfort), exclusivement sur des données pseudonymisées par Veil™ (voir §5), avec zéro rétention des requêtes et des réponses ; DPA et clauses contractuelles types (SCC) AWS en place.
- Connecteur mail Microsoft 365 (optionnel) : Microsoft Ireland, EU Data Boundary — uniquement si l'Étude l'active.
Aucun transfert de données hors EEE au sens des articles 44 et suivants du RGPD : tous les traitements ont lieu dans l'Union européenne (OVHcloud France ; AWS Bedrock régions UE ; Microsoft EU Data Boundary si activé). Le risque d'accès par une autorité d'un pays tiers, inhérent au recours à un fournisseur soumis à une législation extraterritoriale (AWS, Microsoft), est traité frontalement : pseudonymisation systématique en amont (Veil™), absence de rétention des données d'inférence, chiffrement avec clés détenues par LTC, et clauses contractuelles types (SCC 2021/914) en garantie résiduelle. OVHcloud (société française) n'est pas concerné. La chaîne de sous-traitance est volontairement courte (OVHcloud, AWS, Microsoft) ; la liste est publiée et tout changement fait l'objet d'une notification préalable avec droit d'objection de 30 jours (voir le DPA).
5. Intelligence artificielle : nos engagements
- Aucune donnée des Études ne sert à entraîner ou à affiner un modèle d'IA — ni par LTC, ni par ses fournisseurs. Cette exclusion est structurelle, inscrite au DPA et permanente : elle n'est pas une option et ne peut pas être désactivée.
- Aucune donnée nominative de dossier n'est transmise à un LLM cloud. Avant tout appel, le texte est pseudonymisé par Veil, le moteur propriétaire de LTC ; la table de correspondance reste en mémoire vive, chez LTC, et n'est jamais transmise ni conservée côté fournisseur d'inférence. Les données pseudonymisées par Veil™ demeurent des données à caractère personnel au sens du RGPD (considérant 26).
- Le contenu généré par IA est signalé comme tel dans l'interface (transparence, art. 50 du règlement IA) et systématiquement validé par un humain : le notaire relit, corrige, valide et signe. Nota ne prend aucune décision automatisée produisant des effets juridiques.
6. Cookies et traceurs (application Nota)
Nota utilise uniquement des cookies techniques strictement nécessaires au fonctionnement du service : session, authentification et sécurité. Ils expirent à la déconnexion ou à la fin de la session. Nota n'emploie aucun cookie publicitaire, aucun traceur analytique tiers et aucun dispositif de suivi à des fins commerciales.
Ce paragraphe décrit l'application Nota elle-même, pas le site que vous consultez. Le site ltcai.be a sa propre politique de cookies, distincte : voir politique de cookies du site.
7. Sécurité
Synthèse des principales mesures — le détail figure dans Sécurité :
- Chiffrement systématique : TLS 1.2+/1.3 en transit, AES-256 au repos (base de données, stockage, sauvegardes) ; clés gérées par LTC.
- Contrôle d'accès par rôles (RBAC) au sein de chaque Étude, moindre privilège et revue périodique des accès.
- Authentification forte : e-mail et mot de passe fort avec double authentification (2FA TOTP), obligatoire pour les administrateurs ; l'intégration d'itsme (OIDC) comme mode d'authentification forte, en particulier pour le portail client, fait l'objet d'une démarche d'onboarding en cours.
- Journal d'audit inaltérable (append-only) de tout accès et de toute action sur les données de dossiers, consultable par l'administrateur de l'Étude.
- Sauvegardes quotidiennes chiffrées (rétention 35 jours, en UE), avec tests de restauration périodiques.
8. Vos droits et vos recours
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, dans les conditions prévues par le RGPD.
- Données d'un dossier notarial : adressez votre demande à votre notaire (l'Étude), responsable du traitement ; LTC l'assiste dans le traitement de votre demande.
- Données dont LTC est responsable (§3) : écrivez à contact@ltcai.be. LTC répond dans un délai d'un mois, prorogeable dans les conditions de l'art. 12.3 RGPD.
Vous pouvez à tout moment introduire une réclamation auprès de l'Autorité de protection des données (Belgique), Rue de la Presse 35, 1000 Bruxelles — autoriteprotectiondonnees.be.
9. Mises à jour de la présente politique
Cette politique est versionnée et datée. Toute modification substantielle est notifiée aux Études par e-mail et dans l'application avant son entrée en vigueur. L'historique des versions est disponible sur demande auprès de contact@ltcai.be ; la version applicable est celle publiée dans Nota.
LTC Group SRL · BCE 1036.831.317 · Rue du Noir Jambon 13, 7830 Thoricourt · contact@ltcai.be