Politique de confidentialité
Version 1.2 — Juin 2026
Silexia SARL — 32 avenue Bosquet, 75007 Paris
SIRET : 894 462 217 00015 — RCS Paris
Directeur de la publication : Maxime Lehmann
Contact : bonjour@silexia.fr
Site : https://mcp.silexia.legal
Hébergeur : Scalingo SAS — 13 rue Jacques Peirotes, 67000 Strasbourg
1. Qui sommes-nous ?
Dénomination sociale : Silexia SARL
Forme juridique : Société à Responsabilité Limitée (SARL)
Capital social : 1 000 euros
Siège social : 32 avenue Bosquet, 75007 Paris
SIRET : 894 462 217 00015 — RCS Paris
Email : bonjour@silexia.fr
Site web : https://mcp.silexia.legal
Silexia SARL agit en qualité de responsable de traitement au sens du Règlement (UE) 2016/679 du 27 avril 2016 (RGPD) et de la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés.
2. Données collectées
2.1 Données collectées directement
- Données d'identification : nom, prénom, adresse email professionnelle
- Données professionnelles : nom du cabinet ou de l'entreprise, fonction, barreau d'inscription
- Données de connexion : identifiants de compte, mot de passe chiffré (non accessible par Silexia)
- Données de paiement : traitées directement par Stripe. Silexia ne stocke aucune donnée bancaire
2.2 Données collectées automatiquement
- Données de navigation : adresse IP, type de navigateur, pages visitées, durée des sessions
- Métadonnées d'usage MCP : nombre de requêtes effectuées, horodatage, base de données interrogée — collectées uniquement à des fins de gestion des quotas et de facturation
- Cookies et traceurs : détaillés dans la Politique de Cookies
3. Cas particulier — Connecteur MCP et bases officielles
3.1 Architecture technique neutre
Le connecteur MCP de Silexia est une passerelle technique hébergée que l'utilisateur relie à son propre modèle de langage (LLM) de son choix — Claude d'Anthropic, Mistral, ChatGPT d'OpenAI, Cursor ou tout autre agent compatible MCP. La connexion s'effectue de manière sécurisée via le protocole OAuth 2.0 et une clé d'accès personnelle. Dans ce cadre :
- Silexia ne stocke pas le contenu des requêtes adressées au connecteur ni des réponses retournées par les bases officielles ou par le LLM (hors fonctionnalité de veille décrite au § 3.4) ;
- Silexia conserve uniquement une trace technique de chaque appel (métadonnées, cf. § 3.2), afin de vérifier le bon fonctionnement du Service, de détecter d'éventuels dysfonctionnements et de suivre les usages (gestion des quotas et facturation) ;
- l'utilisateur reste seul responsable du choix de son LLM, de sa configuration et des données qu'il décide d'y soumettre ;
- Silexia agit en qualité de fournisseur d'un outil technique et n'exploite le contenu des échanges à aucune autre fin.
Cette architecture a été conçue pour préserver la confidentialité des données professionnelles, notamment le secret professionnel des avocats prévu à l'article 66-5 de la loi n° 71-1130 du 31 décembre 1971.
3.2 Métadonnées de requêtes MCP
Afin de gérer les quotas d'utilisation et d'assurer la facturation des abonnements, Silexia collecte et conserve des métadonnées techniques limitées associées à chaque requête MCP :
- Identifiant du compte utilisateur
- Horodatage de la requête
- Base de données officielle interrogée (ex. : Légifrance, Judilibre, RNE…)
- Statut de la requête (succès / échec)
Ces métadonnées ne comprennent en aucun cas le contenu des requêtes ni les réponses retournées. Elles sont conservées 12 mois puis supprimées automatiquement.
3.3 Requêtes vers les bases officielles
Lors de l'utilisation du Service, des requêtes sont adressées en temps réel aux API des bases de données suivantes :
- Légifrance (textes législatifs et réglementaires consolidés — api.piste.gouv.fr) ;
- Judilibre (jurisprudence Cour de cassation et Conseil d'État — api.piste.gouv.fr) ;
- Registre National des Entreprises – RNE (données entreprises et dirigeants — data.inpi.fr) ;
- INPI Marques (marques déposées — françaises, de l'Union européenne et internationales : recherche, détails, logos et publications BOPI — data.inpi.fr) ;
- NATINF (nomenclature nationale des infractions pénales — data.gouv.fr) ;
- Conventions collectives (recherche par SIRET et contenu — api.piste.gouv.fr) ;
- Service-public.fr / Impôts (procédures administratives et fiscales — api.service-public.fr) ;
- CNIL (registre DPO et violations de données — donnees.cnil.fr) ;
- Géoplateforme urbanisme IGN / BDNB / DVF (cadastre, PLU, diagnostics énergétiques, transactions immobilières — api.gouv.fr, data.ademe.fr, api.carto.gouv.fr) ;
- EUR-Lex / CJUE (droit de l'Union européenne et jurisprudence communautaire — eur-lex.europa.eu) ;
- Parlement européen (procédures législatives, votes, eurodéputés et documents — data.europarl.europa.eu) ;
- Questions parlementaires (questions écrites et réponses ministérielles de l'Assemblée nationale et du Sénat — data.assemblee-nationale.fr, senat.fr) ;
- Juriveille (base de veille juridique éditée par Silexia, accès en lecture).
Ces requêtes transitent par les serveurs de Silexia sans que leur contenu soit stocké ; seule la trace technique de l'appel est conservée (cf. § 3.1 et § 3.2). Chaque base officielle est soumise à ses propres conditions d'utilisation, notamment la licence ouverte Etalab v2.0 pour les données publiques françaises. Silexia ne peut être tenu responsable des indisponibilités ou modifications de ces bases. Les niveaux de disponibilité (SLA) des bases officielles sont ceux publiés par leurs éditeurs respectifs.
3.4 Veille juridique et notifications par email
Silexia propose une fonctionnalité optionnelle de veille juridique permettant à l'utilisateur de configurer un suivi automatisé de sources juridiques et d'en diffuser les résultats par email (newsletters). Contrairement au passthrough décrit au § 3.1, cette fonctionnalité suppose un stockage des données strictement nécessaires à son fonctionnement :
- la configuration des veilles (intitulé, termes de recherche, sources suivies, fréquence d'envoi) ;
- les adresses email des destinataires renseignées par l'utilisateur ;
- l'historique des envois (objet, contenu de la newsletter, destinataires, date et statut), à des fins de traçabilité et de bon fonctionnement du Service.
L'envoi des emails est assuré par notre sous-traitant Resend Inc. (DPA en vigueur). La base légale de ce traitement est l'exécution du contrat (art. 6.1.b RGPD).
L'utilisateur est seul responsable des adresses qu'il enregistre comme destinataires et s'assure de disposer du droit de leur adresser ces communications. Chaque email comporte un lien de désinscription en un clic (art. 21 RGPD ; RFC 8058).
Durées de conservation : la configuration des veilles est conservée pendant la durée de la relation contractuelle ; l'historique des envois est limité aux 10 derniers envois par veille, conservés au maximum 12 mois, au-delà desquels ils sont supprimés.
4. Finalités et bases légales des traitements
- Exécution du contrat (art. 6.1.b RGPD) : création et gestion de votre compte, fourniture des abonnements souscrits, gestion des quotas de requêtes, facturation
- Intérêt légitime (art. 6.1.f RGPD) : amélioration du Service, sécurité de la plateforme, prévention de la fraude, statistiques d'usage agrégées et anonymisées
- Consentement (art. 6.1.a RGPD) : envoi de communications marketing, dépôt de cookies non essentiels — le consentement peut être retiré à tout moment
- Obligation légale (art. 6.1.c RGPD) : conservation des données de facturation conformément aux obligations comptables et fiscales (art. L. 123-22 C.com — 10 ans)
5. Durées de conservation
- Données de compte : durée de la relation contractuelle + 2 ans après résiliation
- Données de facturation : 10 ans (obligation légale — art. L. 123-22 C.com)
- Métadonnées de requêtes MCP : 12 mois
- Logs de connexion : 12 mois
- Données de prospection : 2 ans à compter du dernier contact
- Cookies de mesure d'audience : 13 mois maximum (recommandation CNIL)
- Données de veille : configuration conservée pendant la durée de la relation contractuelle ; historique des envois limité aux 10 derniers envois par veille (12 mois maximum)
6. Destinataires des données
Vos données peuvent être transmises aux sous-traitants suivants, dans la stricte limite des finalités décrites ci-dessus, avec lesquels Silexia a conclu un accord de traitement des données (DPA) conforme au RGPD :
- Scalingo SAS — hébergement de la passerelle et des données de compte/facturation/veille, France (UE)
- Replit, Inc. — hébergement des serveurs de connexion (« MCP ») qui relaient les requêtes vers une partie des bases officielles, États-Unis (infrastructure Google Cloud). Transfert encadré (cf. § 8)
- Stripe — solution de paiement en ligne
- Resend Inc. — envoi des emails transactionnels et des newsletters de veille (DPA Resend en vigueur)
- Sentry — monitoring de l'application
Silexia ne vend jamais vos données à des tiers à des fins commerciales.
7. Vos droits
Conformément au RGPD et à la loi Informatique et Libertés modifiée, vous disposez des droits suivants :
- Droit d'accès (art. 15 RGPD) : obtenir une copie de vos données personnelles
- Droit de rectification (art. 16 RGPD) : corriger des données inexactes ou incomplètes
- Droit à l'effacement (art. 17 RGPD) : demander la suppression de vos données, sous conditions légales
- Droit à la limitation (art. 18 RGPD) : restreindre temporairement un traitement
- Droit à la portabilité (art. 20 RGPD) : recevoir vos données dans un format structuré et lisible
- Droit d'opposition (art. 21 RGPD) : vous opposer à un traitement fondé sur l'intérêt légitime ou à des fins de prospection
- Droit de retrait du consentement : à tout moment, sans effet rétroactif
Pour exercer vos droits, contactez-nous à : bonjour@silexia.fr. Nous nous engageons à répondre dans un délai d'un mois. En cas de difficulté, vous pouvez introduire une réclamation auprès de la CNIL, 3 place de Fontenoy, 75007 Paris — www.cnil.fr.
8. Transferts hors Union Européenne
Les données de compte, de facturation et de veille sont hébergées en France par Scalingo SAS et ne font l'objet d'aucun transfert hors UE.
En revanche, pour une partie des bases officielles, le relais technique entre la passerelle et l'API officielle est assuré par des serveurs de connexion (« MCP ») hébergés par Replit, Inc. aux États-Unis (infrastructure Google Cloud). Lors d'une requête vers l'une de ces bases, le contenu de la requête transite par ces serveurs américains — de manière transitoire, chiffrée (TLS) et sans stockage — avant d'atteindre l'API officielle. Seule la trace technique de l'appel (métadonnées, cf. § 3.2) est conservée, en France.
Ce transfert est encadré par les clauses contractuelles types (CCT) de la Commission européenne (décision 2021/914, modules 2 et 3), telles qu'intégrées au Data Processing Agreement de Replit, Inc., complétées par des mesures techniques (chiffrement TLS en transit, absence de stockage du contenu).
Localisation des serveurs de connexion par base :
| Hébergement | Bases concernées |
|---|---|
| États-Unis (Replit / GCP) | Judilibre, Conventions collectives, RNE, INPI Marques, Urbanisme, Service-public.fr, CNIL, NATINF, Juriveille |
| France (Scalingo) | Légifrance, EUR-Lex, Parlement européen, Questions parlementaires |
9. Sécurité
Silexia met en œuvre les mesures techniques et organisationnelles appropriées pour protéger vos données, conformément à l'article 32 du RGPD, notamment :
- Chiffrement des données en transit (TLS 1.2 minimum) et au repos
- Authentification forte sur les interfaces d'administration
- Accès aux données limité au personnel habilité, sur la base du principe du moindre privilège
- Journalisation des accès aux données sensibles
10. Cookies
Notre site utilise des cookies et traceurs. Pour en savoir plus et paramétrer vos préférences, consultez notre Politique de Cookies.
11. Modifications
Silexia se réserve le droit de modifier la présente politique à tout moment, notamment pour tenir compte des évolutions légales et réglementaires. En cas de modification substantielle, vous serez informé par notification sur le site ou via votre espace client au moins 30 jours avant l'entrée en vigueur des nouvelles dispositions.
12. Contact
Email : bonjour@silexia.fr
Courrier : Silexia SARL — 32 avenue Bosquet, 75007 Paris
Dernière mise à jour : 15 juin 2026 — Version 1.2