Zero Knowledge — DIKOOEn savoir plus

Contrat de sous-traitance (RGPD article 28)

Encadre les traitements de données personnelles réalisés par DIKOO pour le compte de l'Avocat dans le cadre des services THERESAII, DIXOO, DIKSII et ACTOO.

Dernière mise à jour : 2 juin 2026

Préambule

Le présent Contrat de sous-traitance (« le Contrat ») encadre les traitements de données personnelles que DIKOO réalise pour le compte de l'Avocat dans le cadre de la fourniture des services THERESAII, DIXOO, DIKSII et ACTOO impliquant le traitement de données relatives aux clients, dossiers, parties et tiers de l'Avocat.

Les Parties reconnaissent que, pour ces traitements :

  • l'Avocat agit en qualité de responsable de traitement ;
  • DIKOO (Abalon Web Service) agit en qualité de sous-traitant.

Le Contrat fait partie intégrante des Conditions Générales et est accepté lors de la souscription d'un abonnement.

Champ d'application

DIKOO intervient sous deux qualités distinctes :

  • en qualité de responsable de traitement pour les données de fonctionnement de la plateforme (compte de l'Avocat, facturation, métadonnées de rendez-vous, statistiques agrégées) — régies par la Politique de confidentialité ;
  • en qualité de sous-traitant de l'Avocat pour les données clients que l'Avocat saisit ou téléverse via THERESAII, DIXOO, DIKSII et ACTOO — régies par le présent Contrat.

Le présent Contrat ne couvre pas les consultations en visioconférence, dont DIKOO ne conserve aucun contenu (audio, vidéo, messages échangés), conformément à la Politique de confidentialité (secret professionnel) ; DIKOO n'agit pour celles-ci que comme opérateur technique sans accès aux contenus.

Les obligations professionnelles de l'Avocat (conseil juridique, déontologie, responsabilité civile professionnelle) demeurent régies par les CGU et la réglementation de la profession d'avocat. Le présent Contrat porte exclusivement sur le traitement des données à caractère personnel.

Définitions

Les termes « données à caractère personnel », « traitement », « responsable de traitement », « sous-traitant », « personne concernée » et « violation de données à caractère personnel » ont le sens que leur donne le Règlement (UE) 2016/679 (« RGPD »).

Objet

Le Contrat définit les conditions dans lesquelles DIKOO traite, sur instruction de l'Avocat, les données personnelles nécessaires à la fourniture des services souscrits, au nom et pour le compte de l'Avocat.

Description du traitement

  • Nature : hébergement, stockage, structuration, analyse documentaire (DIKSII), génération assistée d'actes (DIXOO), assistance (THERESAII) et gestion de la relation client (ACTOO).
  • Finalité : permettre à l'Avocat d'utiliser les services souscrits dans le cadre de son activité professionnelle.
  • Catégories de données : toute donnée personnelle contenue dans les pièces, dossiers et saisies de l'Avocat, notamment données d'identité, coordonnées, données professionnelles et financières, et, le cas échéant, données sensibles au sens de l'article 9 du RGPD selon la nature des dossiers.
  • Catégories de personnes concernées : clients de l'Avocat, parties adverses, tiers et personnes mentionnées dans les dossiers et documents.
  • Durée : pour la durée de l'abonnement, sous réserve de l'article 4.11.

Obligations de DIKOO (sous-traitant)

4.1 Traitement sur instruction documentée

DIKOO ne traite les données que sur instruction documentée de l'Avocat, dont les présentes Conditions Générales et l'utilisation des services constituent l'instruction initiale. Si DIKOO estime qu'une instruction constitue une violation du RGPD, il en informe l'Avocat sans délai.

4.2 Confidentialité

DIKOO veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité et sensibilisées à la protection des données à caractère personnel.

4.3 Sécurité

DIKOO met en œuvre les mesures techniques et organisationnelles appropriées au sens de l'article 32 du RGPD. Ces mesures — notamment le chiffrement de bout en bout côté client, l'architecture à divulgation nulle de connaissance (Zero-Knowledge) et l'hébergement dans l'Union européenne — sont décrites dans les CGU (section Sécurité) et sur la page Sécurité, et sont réputées faire partie intégrante du présent Contrat. Elles sont régulièrement réévaluées au regard de l'état de l'art.

4.4 Engagement relatif à l'intelligence artificielle

Les données et documents confiés par l'Avocat ne sont ni utilisés ni transmis à des tiers à des fins d'entraînement, de réentraînement ou d'ajustement (fine-tuning) de modèles d'intelligence artificielle. Le fournisseur du moteur d'intelligence artificielle (Anthropic) est lié par un accord de traitement excluant la réutilisation des contenus traités à de telles fins.

4.5 Sous-traitants ultérieurs

L'Avocat autorise DIKOO à recourir à des sous-traitants ultérieurs pour des activités de traitement spécifiques (notamment hébergement, base de données, paiement, communication et moteur d'intelligence artificielle). La liste à jour de ces sous-traitants, précisant leur rôle et leur localisation, est tenue à la disposition de l'Avocat sur la page Politique de confidentialité. DIKOO informe l'Avocat de tout ajout ou remplacement au moins trente (30) jours calendaires à l'avance. L'Avocat peut s'opposer à un changement pour un motif légitime dans ce délai ; son seul recours, en cas d'objection justifiée, est la résiliation. Chaque sous-traitant ultérieur est tenu d'offrir des garanties équivalentes à celles du présent Contrat ; DIKOO demeure responsable devant l'Avocat de leur exécution.

4.6 Transferts hors Union européenne

Les données sont hébergées dans l'Union européenne. Tout transfert vers un pays tiers n'intervient que vers un pays reconnu adéquat par la Commission européenne ou sous réserve de garanties appropriées au sens du chapitre V du RGPD, notamment la conclusion de clauses contractuelles types. Les modalités détaillées et la liste des destinations figurent dans la Politique de confidentialité (section Transferts hors UE).

4.7 Notification des violations

DIKOO notifie à l'Avocat toute violation de données à caractère personnel le concernant dans les meilleurs délais après en avoir pris connaissance, et au plus tard sous soixante-douze (72) heures, en lui communiquant les informations utiles pour lui permettre, le cas échéant, de notifier la violation à l'autorité de contrôle compétente.

4.8 Assistance

DIKOO assiste l'Avocat, dans la mesure du raisonnable et compte tenu de la nature du traitement, pour la réalisation d'analyses d'impact relatives à la protection des données, les demandes des autorités de contrôle et la sécurité du traitement.

4.9 Droits des personnes concernées

Il appartient à l'Avocat d'informer les personnes concernées et de répondre à leurs demandes. Toute demande d'exercice de droits reçue directement par DIKOO est transmise à l'Avocat dès réception.

4.10 Documentation et audit

DIKOO met à la disposition de l'Avocat la documentation nécessaire pour démontrer le respect de ses obligations et pour permettre la réalisation d'audits, ou fournit les attestations de conformité équivalentes de ses prestataires.

4.11 Sort des données en fin de contrat

À l'expiration de l'abonnement, DIKOO procède, au choix de l'Avocat exprimé dans un délai de trente (30) jours, à la restitution dans un format structuré ou à la suppression des données traitées pour son compte, sans conservation de copie, sauf obligation légale de conservation. À défaut d'instruction de l'Avocat dans ce délai, les données sont supprimées.

Obligations de l'Avocat (responsable de traitement)

L'Avocat garantit disposer d'une base légale pour les traitements qu'il met en œuvre au moyen des services, informe les personnes concernées, ne transmet que des données qu'il est en droit de traiter et veille au respect du RGPD pendant toute la durée du traitement.

Entrée en vigueur

Le Contrat entre en vigueur à la souscription de l'abonnement et reste applicable pendant toute sa durée. Dernière mise à jour : 2 juin 2026.