Aller au contenu principal

Politique de confidentialité

Site internet legal.nc - Dernière mise à jour : 19 septembre 2026

LEGALIS SARL s'engage à protéger la vie privée des personnes dont les données personnelles sont traitées dans le cadre du Service legal.nc. La présente Politique de confidentialité (la « Politique ») a pour objet d'informer, de manière transparente et complète, sur la nature des données collectées, les finalités poursuivies, les bases légales mobilisées, les durées de conservation, les destinataires et les droits dont disposent les personnes concernées.

La présente Politique est régie par la réglementation applicable à la Nouvelle-Calédonie en matière de protection des données personnelles, et notamment :

  • L'ordonnance n° 2018-1125 du 12 décembre 2018 étendant et adaptant à la Nouvelle-Calédonie la loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés, ensemble le décret n° 2019-536 du 29 mai 2019 ;
  • La loi n° 78-17 du 6 janvier 1978 modifiée relative à l'informatique, aux fichiers et aux libertés (ci-après la « loi Informatique et Libertés »), telle qu'applicable en Nouvelle-Calédonie depuis le 1er juin 2019 ;
  • Le Règlement (UE) 2016/679 du 27 avril 2016 (RGPD), dans la mesure de son applicabilité en Nouvelle-Calédonie par renvoi de la loi Informatique et Libertés modifiée.

1. Définitions

Dans la présente Politique, les termes suivants ont la signification qui leur est attribuée ci-dessous :

  • « Service » ou « Site » ou « legal.nc » : la plateforme accessible à l'adresse https://legal.nc, dédiée à l'agrégation, à la structuration et à la mise à disposition d'annonces légales et d'informations juridiques relatives aux entreprises de Nouvelle-Calédonie.
  • « Éditeur » ou « nous » : LEGALIS SARL, en qualité de responsable de traitement.
  • « Utilisateur » : toute personne physique accédant au Site ou utilisant le Service, qu'elle soit ou non titulaire d'un compte.
  • « Données personnelles » : toute information se rapportant à une personne physique identifiée ou identifiable, au sens de l'article 4 du RGPD.
  • « Personne concernée » : la personne physique dont les données personnelles sont traitées.
  • « Sources officielles » : l'ensemble des supports officiels et habilités à publier des informations à caractère légal en Nouvelle-Calédonie, listés à l'article 6.2 de la présente Politique.
  • « Fiche dirigeant » : la fiche unifiée d'une personne physique exerçant ou ayant exercé un mandat social au sein d'une entreprise calédonienne, construite par l'Éditeur à partir de l'agrégation des informations issues des Sources officielles.

2. Responsable du traitement et Délégué à la Protection des Données

2.1 Responsable du traitement

LEGALIS SARL

L'identité complète et l'adresse postale du Responsable du traitement figurent dans les Mentions légales du Site.

2.2 Délégué à la Protection des Données (DPO)

Pour toute question relative au traitement des données personnelles ou à l'exercice des droits, l'Éditeur peut être contacté à l'adresse : [email protected].

3. Champ d'application - Cinq traitements distincts

Pour une transparence maximale, l'Éditeur distingue cinq traitements de données personnelles, chacun ayant ses propres finalités, bases légales et durées de conservation :

N°TraitementPersonnes concernées
1Création et gestion du compte utilisateurUtilisateurs inscrits
2Navigation et sécurité du SiteTout visiteur du Site
3Mise à disposition des informations issues des sources officiellesDirigeants et mandataires sociaux figurant dans les annonces légales et registres publics
4Traitement par l'intelligence artificielleIndirectement, les personnes concernées par le traitement n°3 uniquement (contenu d'annonces légales). Aucune donnée d'Utilisateur n'est transmise à l'IA.
5Facturation et paiementUtilisateurs ayant souscrit un abonnement payant

Chacun de ces traitements est détaillé ci-après.

4. Traitement n°1 - Création et gestion du compte utilisateur

4.1 Données collectées

Lors de la création d'un compte sur legal.nc (Gratuit, Pro ou Entreprise), l'Éditeur collecte les données suivantes :

DonnéeCaractère
Adresse e-mailObligatoire
Mot de passe (stocké sous forme de hash irréversible)Obligatoire
Nom et prénomSelon formule
Profession ou fonction (avocat, notaire, expert-comptable, etc.)Facultatif
Cabinet ou entreprise de rattachementFacultatif
Numéro RIDET (si compte professionnel)Facultatif

4.2 Finalités

  • Création et gestion du compte ;
  • Authentification de l'Utilisateur ;
  • Fourniture des fonctionnalités du Service selon la formule souscrite ;
  • Envoi des alertes personnalisées paramétrées par l'Utilisateur ;
  • Envoi du récapitulatif quotidien des annonces publiées (newsletter, désactivable à tout moment, voir l'article 4.6) ;
  • Communications relatives au Service (mises à jour, maintenance, sécurité).

4.3 Base légale

Exécution du contrat (article 6.1.b du RGPD) auquel l'Utilisateur a souscrit en acceptant les Conditions Générales d'Utilisation et, le cas échéant, les Conditions Générales de Vente.

4.4 Durée de conservation

Type de compteDurée
Compte Gratuit actifDurée d'utilisation, notification à 12 mois d'inactivité, suppression définitive après 24 mois (procédure article 14 de la présente Politique)
Compte Pro / Entreprise actifDurée de l'abonnement
Après résiliation (tous comptes)5 ans à compter de la fin de la relation commerciale (prescription commerciale de droit commun, article L. 110-4 du Code de commerce applicable en Nouvelle-Calédonie)

4.5 Destinataires

Les données du compte sont accessibles uniquement aux services internes de l'Éditeur en charge du Service (administration, support technique, facturation), strictement dans le cadre de leurs missions.

4.6 Newsletter quotidienne

Lors de la création de son compte, l'Utilisateur est inscrit au récapitulatif quotidien des annonces publiées, envoyé par email. Cette inscription est portée à sa connaissance au moment de la création du compte, et aucun envoi n'intervient tant que l'adresse email n'a pas été vérifiée.

Base légale : intérêt légitime de l'Éditeur (article 6.1.f du RGPD) à informer ses Utilisateurs de l'actualité du Service auquel ils se sont inscrits, dans le cadre du régime applicable à la prospection pour des services analogues à ceux souscrits.

L'Utilisateur peut s'opposer à cet envoi à tout moment et sans motif : chaque email contient un lien de désinscription en un clic, et le paramétrage est également accessible depuis les réglages du compte. La désinscription prend effet immédiatement et aucune réinscription automatique n'est effectuée.

5. Traitement n°2 - Navigation et sécurité du Site

5.1 Données collectées automatiquement

Lors de la consultation du Site, les données suivantes sont collectées automatiquement :

DonnéeFinalité spécifique
Adresse IPSécurité, limitation de débit, lutte contre l'extraction automatisée
User-agent (navigateur, OS)Détection des appareils, sécurité anti-bot
Empreinte d'appareilGestion des sessions multi-devices selon la formule
Pages consultées et requêtes de rechercheSécurité, détection des comportements anormaux
Horodatage des actionsJournalisation des actions
Référent (URL d'origine)Sécurité, détection des sources de trafic anormales
Tentatives d'authentification (réussies et échouées)Sécurité du compte
Empreinte cryptographique pseudonymisée injectée dans le rendu HTML des fiches consultées (associée côté serveur à l'identifiant de l'Utilisateur)Traçabilité en cas de violation des Conditions Générales d'Utilisation, lutte contre la redistribution non autorisée des Contenus

5.2 Finalités

  • Sécurité : authentification, prévention des intrusions, détection des comportements anormaux ;
  • Limitation de débit : préservation de la disponibilité du Service pour l'ensemble des Utilisateurs légitimes ;
  • Lutte contre le scraping et l'extraction automatisée : protection de la base de données au sens des articles L. 341-1 et suivants du Code de la propriété intellectuelle (voir Mentions légales, article 4.2) ;
  • Détection des bots et défis anti-robots via le service Cloudflare Turnstile ;
  • Bannissement automatique des adresses IP et des comptes ayant déclenché les dispositifs de sécurité.

5.3 Base légale

Intérêt légitime de l'Éditeur (article 6.1.f du RGPD) à :

  • Sécuriser le Service et les données qu'il héberge ;
  • Préserver l'intégrité de la base de données (article L. 341-1 et suivants du CPI) ;
  • Détecter et prévenir les abus, fraudes et tentatives d'extraction non autorisées ;
  • Assurer la disponibilité du Service pour l'ensemble des Utilisateurs légitimes.

5.4 Durée de conservation et justification

Type de logDuréeJustification
Logs de sécurité (authentification, ban, dispositifs anti-bot)12 moisDurée nécessaire à la détection de schémas de scraping persistants ; mise en relation possible avec des bans antérieurs
Logs techniques (erreurs serveur, performance)30 joursDurée standard de diagnostic technique
Journal d'actions du compteDurée d'abonnement + 30 joursTraçabilité des actions effectuées par l'Utilisateur
Cookies de session2 heuresAuthentification active

La durée de 12 mois pour les logs de sécurité est conforme à la pratique recommandée par la CNIL en matière de lutte contre la fraude et de protection contre les atteintes répétées aux mesures techniques de sécurité.

5.5 Destinataires

Les logs de sécurité sont accessibles uniquement aux administrateurs techniques de l'Éditeur, à des fins exclusives de sécurité du Service.

6. Traitement n°3 - Mise à disposition au public des informations issues des sources officielles

Cette section concerne les personnes physiques figurant dans les annonces légales et les fiches dirigeants générées par l'agrégation des informations publiées dans les Sources officielles. Ces personnes ne sont pas, en règle générale, des Utilisateurs du Service.

6.1 Cadre légal calédonien et publicité légale

Conformément au droit applicable en Nouvelle-Calédonie, les annonces légales relatives aux entreprises (constitutions, modifications statutaires, changements de dirigeants, dissolutions, liquidations, etc.) ont une vocation légale de publicité. Elles sont publiées dans des supports habilités, conformément aux exigences du droit commercial et du droit des sociétés applicables en Nouvelle-Calédonie.

Cette publicité légale a pour finalité d'informer le public, et notamment les tiers susceptibles d'entrer en relation avec une entreprise (cocontractants, fournisseurs, clients, salariés, créanciers), de l'identité, de la situation juridique et des dirigeants de cette entreprise.

Les personnes ayant communiqué ces informations dans le cadre de leur activité professionnelle ou sociale (création d'entreprise, prise de mandat, etc.) peuvent ainsi raisonnablement s'attendre, au moment de leur publication initiale, à ce que ces données fassent l'objet d'une diffusion publique et d'une réutilisation, y compris commerciale, dans le cadre de la mission générale d'information du public sur la vie économique.

6.2 Sources officielles utilisées

L'Éditeur collecte ces informations exclusivement depuis les sources suivantes, mises à jour quotidiennement :

Annonces légales :

Publications officielles :

Marchés publics :

L'Éditeur ne collecte aucune donnée personnelle relative aux dirigeants ou aux entreprises depuis d'autres sources que celles listées ci-dessus (cf. article 6.3 sur l'absence d'enrichissement tiers).

6.3 Catégories de données traitées

Les données personnelles traitées dans le cadre de ce traitement, dans la limite des informations légalement publiées dans les Sources officielles, peuvent comprendre :

Données relatives aux entreprises (qui ne sont pas, en tant que telles, des données personnelles, mais sont citées pour transparence) :

  • Dénomination sociale, forme juridique, RIDET ;
  • Adresse du siège, activité, capital social ;
  • Évolutions juridiques (constitutions, modifications, dissolutions) ;
  • Mandataires sociaux successifs.

Données relatives aux dirigeants et mandataires sociaux (données personnelles) :

  • Nom, prénoms, civilité ;
  • Date et lieu de naissance (si publiés dans l'annonce) ;
  • Nationalité (si publiée) ;
  • Fonction et nature du mandat ;
  • Date de prise de fonction et, le cas échéant, date de cessation ;
  • Liens entre la personne et plusieurs entreprises (cumul de mandats).

L'Éditeur ne traite que les données effectivement publiées dans les Sources officielles. Aucun enrichissement par recoupement avec des bases tierces (réseaux sociaux, sites web personnels, photographies, données fiscales, scores de solvabilité, etc.) n'est effectué.

6.4 Finalités

  • Mise à disposition du public d'informations économiques et juridiques structurées, contribuant à la transparence de la vie économique en Nouvelle-Calédonie ;
  • Recherche et consultation par les professionnels (avocats, notaires, experts-comptables, journalistes, institutions financières) dans le cadre de leur activité ;
  • Mise en relation graphique des entreprises, dirigeants et cabinets, permettant la visualisation des liens d'affaires et de mandats ;
  • Suivi des évolutions juridiques des entreprises calédoniennes via des alertes paramétrables.

6.5 Base légale - Intérêt légitime

Le traitement est fondé sur l'article 6.1.f du RGPD (intérêt légitime), considéré sous deux angles :

a) Intérêt légitime de l'Éditeur :

  • Mettre à disposition du public, dans des conditions techniques et ergonomiques modernes, des informations qui ont par nature vocation à être publiques en application du droit calédonien ;
  • Exercer son activité économique de plateforme d'information juridique et économique.

b) Intérêt légitime du public :

  • Avoir accès à des informations économiques et juridiques fiables, structurées et facilement consultables ;
  • Pouvoir exercer un contrôle citoyen et professionnel sur la vie économique calédonienne ;
  • Disposer des éléments nécessaires à la sécurité juridique des relations d'affaires (vérification de l'identité d'un cocontractant, de la qualité d'un dirigeant à engager une société, de la solidité d'une entreprise, etc.).

L'Éditeur souligne que son activité prolonge la mission d'information du public expressément voulue par la loi n° 55-4 du 4 janvier 1955 concernant les annonces judiciaires et légales, applicable en Nouvelle-Calédonie, et qu'elle ne se substitue pas aux Sources officielles, lesquelles demeurent seules à faire foi en cas de doute, de contentieux ou pour tout acte juridique opposable. La structuration améliorée des données ne crée pas une finalité nouvelle distincte de la publicité légale d'origine, mais améliore son accessibilité, dans la lignée de la logique reconnue par la Cour de justice de l'Union européenne dans son arrêt du 9 mars 2017, Camera di Commercio, Industria, Artigianato e Agricoltura di Lecce contre Salvatore Manni, C-398/15.

Compte tenu du nombre de personnes concernées par ce traitement (plusieurs dizaines de milliers de dirigeants et mandataires sociaux) et du caractère par nature public des données traitées, l'information individuelle de chaque personne concernée au titre de l'article 14 (1) et (2) du RGPD se révèle impossible ou exigerait des efforts disproportionnés au sens de l'article 14 (5) (b) du RGPD. En conséquence, et conformément à la même disposition, l'Éditeur rend l'information publique au moyen de la présente Politique de confidentialité, dont l'accès est librement et gratuitement assuré à toute personne concernée depuis la page d'accueil du Site et depuis le pied de page de l'ensemble des pages du Service.

6.6 Test de mise en balance

Conformément aux exigences jurisprudentielles relatives à l'intérêt légitime, l'Éditeur a procédé à un test de mise en balance entre les intérêts poursuivis et les droits et libertés des personnes concernées :

CritèreAnalyse
Caractère légitime de l'intérêt poursuiviLa mise à disposition du public d'informations issues de la publicité légale obligatoire répond à un intérêt général d'information sur la vie économique, expressément voulu par le législateur calédonien.
Nécessité du traitementLes données traitées sont strictement celles qui ont été légalement publiées dans les Sources officielles. Aucun enrichissement tiers n'est effectué.
Attente raisonnable des personnes concernéesLes dirigeants ayant accepté un mandat social s'inscrivent dans un cadre réglementaire imposant la publication de leur identité et de leur fonction. La réutilisation par un tiers diffuseur entre dans le champ de leurs attentes raisonnables.
Absence d'effet disproportionnéAucune donnée sensible n'est traitée. Aucun scoring de solvabilité, profilage comportemental ou décision automatisée affectant la personne concernée n'est mis en œuvre.
Mesures de protectionLes données sont strictement limitées à celles publiées officiellement. Un droit d'opposition pour motifs légitimes est ouvert (article 13). Un droit de rectification est prévu en cas de donnée inexacte.
Cadre législatif fondateurLa loi n° 55-4 du 4 janvier 1955 concernant les annonces judiciaires et légales, applicable en Nouvelle-Calédonie, organise une publicité destinée au public dans des supports habilités par arrêté du Haut-commissaire de la République. La réutilisation par un tiers diffuseur prolonge cette mission expressément voulue par le législateur, dans la lignée de la jurisprudence CJUE Manni précitée.
Effet d'agrégation maîtriséL'amélioration de l'accessibilité (recherche, structuration, mise en relation graphique) ne crée pas une finalité nouvelle distincte de la publicité légale d'origine. Aucun enrichissement par recoupement avec des bases tierces n'est effectué (cf. art. 6.3 et 6.8).
ConclusionL'intérêt légitime de l'Éditeur et du public prévaut sur les inconvénients pour les personnes concernées, dont les données sont traitées dans des conditions strictement conformes à leur publication initiale.

6.7 Durée de conservation

Les données issues des Sources officielles sont conservées tant qu'elles demeurent accessibles dans les Sources officielles d'origine, augmentées de la durée des prescriptions légales applicables (notamment en matière commerciale et de responsabilité civile).

Lorsqu'une information est retirée d'une Source officielle (par exemple, expiration d'un délai d'archivage du JONC), l'Éditeur procède à la mise à jour ou à la suppression correspondante sur legal.nc dans un délai raisonnable.

6.8 Limites éthiques et techniques du traitement

L'Éditeur s'engage expressément à ne pas mettre en œuvre les traitements suivants sur les données issues des Sources officielles :

  • Aucun scoring de solvabilité ou notation financière des dirigeants ou des entreprises ;
  • Aucun profilage comportemental des personnes concernées ;
  • Aucune décision automatisée produisant des effets juridiques ou affectant significativement une personne concernée au sens de l'article 22 du RGPD ;
  • Aucune collecte de données sensibles au sens de l'article 9 du RGPD (origine raciale ou ethnique, opinions politiques, convictions religieuses, données de santé, orientation sexuelle, données biométriques) ;
  • Aucun enrichissement des fiches dirigeants par recoupement avec des bases tierces ou des données issues de réseaux sociaux ;
  • Aucune revente ou cession des données à des tiers à des fins de prospection commerciale ;
  • Aucune utilisation des données pour entraîner, affiner ou calibrer des modèles d'intelligence artificielle tiers (voir article 4.2 des Mentions légales) ;
  • Aucune mise en relation graphique, fonctionnalité de recherche ou fonctionnalité d'analyse ayant pour objet ou pour effet la révélation indirecte de données sensibles au sens de l'article 9 du RGPD (notamment opinions politiques, convictions religieuses ou philosophiques, appartenance syndicale, données de santé, orientation sexuelle, origine raciale ou ethnique). Les visualisations et analyses proposées par le Service portent exclusivement sur les liens commerciaux, juridiques et économiques entre entreprises, dirigeants et cabinets, tels qu'ils ressortent des annonces et publications légales issues des Sources officielles.

Les alertes personnalisées paramétrées par les Utilisateurs (mots-clés, secteurs, types d'annonces, entreprises ou dirigeants spécifiques) constituent un dispositif de notification à la demande de l'Utilisateur et ne sauraient être qualifiées de profilage au sens de l'article 4.4 du RGPD. L'Éditeur ne procède à aucune analyse comportementale automatisée, ni des Utilisateurs, ni des personnes faisant l'objet d'une alerte paramétrée par un Utilisateur. Lorsqu'un Utilisateur professionnel paramètre des alertes nominatives portant sur des personnes tierces dont il assure le suivi pour le compte de ses propres clients ou mandants, ces opérations relèvent de la zone restreinte de sous-traitance encadrée par le Contrat de sous-traitance des données accessible à https://legal.nc/dpa.

7. Traitement n°4 - Intelligence artificielle

7.1 Recours à l'intelligence artificielle

Le Service legal.nc met en œuvre des composants d'intelligence artificielle pour assurer la structuration, l'enrichissement et la mise en relation des informations issues des Sources officielles, ainsi que pour améliorer la pertinence des résultats de recherche.

Ces traitements ont pour objet d'organiser des informations qui ont par nature vocation à être publiques, et ne portent ni sur le profilage des personnes concernées, ni sur l'analyse de leurs comportements.

7.2 Principes fondamentaux

Le traitement par l'IA repose sur les principes suivants :

  • Finalité exclusive : les composants IA sont utilisés exclusivement pour les fonctionnalités du Service. Aucun usage secondaire n'est effectué ;
  • Minimisation : seules les données strictement nécessaires sont transmises aux composants IA ;
  • Non-entraînement : les données traitées par les composants IA ne sont jamais utilisées pour entraîner, affiner ou calibrer des modèles, qu'ils soient internes ou externes. Cet engagement est contractuellement imposé aux fournisseurs IA tiers ;
  • Contrôle humain : aucune décision produisant des effets juridiques ou affectant significativement une personne concernée n'est prise sur le seul fondement d'un traitement automatisé.

7.3 Fournisseur IA tiers - OpenRouter

L'Éditeur recourt à la plateforme OpenRouter (OpenRouter, Inc., société de droit américain) comme agrégateur d'API d'intelligence artificielle, qui route les requêtes vers différents modèles d'IA fournis par des tiers spécialisés.

Les requêtes transmises à OpenRouter portent exclusivement sur le contenu des annonces et publications légales issues des Sources officielles, à des fins de structuration et de classification. Aucune donnée personnelle d'Utilisateur n'est transmise à la plateforme IA.

Les transferts vers OpenRouter sont encadrés par les clauses contractuelles types de la décision (UE) 2021/914 et par l'engagement contractuel des fournisseurs de ne pas réutiliser les données aux fins d'entraînement.

En cas de changement substantiel de fournisseur IA susceptible d'affecter le traitement des données, l'Éditeur en informera les Utilisateurs.

7.4 Absence de décision automatisée au sens de l'article 22 du RGPD

L'Éditeur ne prend aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques ou affectant significativement les personnes concernées (Utilisateurs ou personnes figurant dans les fiches), au sens de l'article 22 du RGPD.

Les enrichissements automatiques sont des opérations de structuration de données déjà publiques, et non des décisions concernant les personnes.

8. Traitement n°5 - Facturation et paiement

8.1 Données collectées

Pour les Utilisateurs ayant souscrit un abonnement payant (Pro ou Entreprise) :

  • Nom et prénom du titulaire de l'abonnement ;
  • Adresse de facturation ;
  • Numéro RIDET (si professionnel) ;
  • Historique des factures et paiements ;
  • Type de moyen de paiement (carte bancaire, virement) et 4 derniers chiffres de la carte utilisée.

8.2 Données NON collectées

L'Éditeur ne stocke jamais les numéros complets de carte bancaire ni les cryptogrammes de sécurité (CVV). Le traitement des données bancaires est intégralement réalisé par le prestataire de paiement Stripe, conformément à ses propres conditions et certifications.

8.3 Base légale

  • Exécution du contrat (article 6.1.b du RGPD) pour la fourniture du Service payant ;
  • Obligation légale (article 6.1.c du RGPD) pour la conservation des factures à des fins comptables et fiscales.

8.4 Durée de conservation

DonnéeDurée
Historique des factures10 ans (obligations comptables NC)
Données de transaction (4 derniers chiffres carte, type)13 mois après la transaction
Lien avec le compteDurée de l'abonnement + 5 ans (alignement sur la prescription commerciale, article L. 110-4 du Code de commerce applicable en Nouvelle-Calédonie)

9. Cookies et traceurs

9.1 Cookies fonctionnels du Site

Le Site dépose les cookies suivants, strictement nécessaires à son fonctionnement :

CookieFinalitéDurée
Cookie de sessionAuthentification et maintien de la session2 heures
Jeton de sécurité (CSRF)Protection des formulairesSession
Préférence d'apparenceMémorisation du thème (clair/sombre) et de la barre latérale6 mois

Conformément à l'article 82 de la loi Informatique et Libertés modifiée (issu de la refonte opérée par l'ordonnance n° 2018-1125 du 12 décembre 2018) et à la doctrine de la CNIL, ces cookies sont strictement nécessaires à la fourniture du service expressément demandé par l'Utilisateur et sont exemptés de consentement préalable.

9.2 Mesure d'audience cookieless - Cloudflare Web Analytics

Pour mesurer la fréquentation du Site, l'Éditeur utilise Cloudflare Web Analytics, solution sans cookie ni empreinte numérique persistante (« cookieless »). Aucun identifiant n'est déposé sur le terminal de l'Utilisateur, aucune donnée individuelle n'est collectée et aucun profilage n'est réalisé. Seules des statistiques agrégées et anonymes (pages vues, navigateur agrégé, pays) sont produites.

Conformément aux lignes directrices de la CNIL relatives aux cookies et autres traceurs, ce dispositif strictement limité à la mesure d'audience anonymisée et au seul service de l'Éditeur n'est pas soumis au recueil du consentement.

9.3 Mesure d'audience interne - Attribution des inscriptions

Lorsqu'un Utilisateur arrive sur le Site depuis une campagne identifiée de l'Éditeur (lien publicitaire, bannière partenaire ou lien de campagne balisé), un cookie interne et chiffré mémorise l'origine de cette visite, afin que l'Éditeur sache quelles campagnes amènent réellement des inscriptions et puisse arbitrer ses dépenses.

CookieFinalitéDurée
Mesure d'origine (acquisition)Rattacher une inscription à la campagne d'où provient le visiteur30 jours

Ce cookie est déposé uniquement en cas d'arrivée depuis une campagne. Une arrivée directe ou depuis un moteur de recherche n'en déclenche aucun. Il est émis par le Site lui-même, n'est lu par aucun tiers, n'est transmis à personne, et ne permet aucun suivi de la navigation sur d'autres sites. Il ne sert ni au ciblage publicitaire, ni au profilage, ni à la personnalisation des contenus.

Conformément aux lignes directrices de la CNIL relatives aux cookies et autres traceurs, ce dispositif strictement limité à la mesure d'audience et au seul service de l'Éditeur, dont la durée de vie de 30 jours reste très inférieure au plafond de 13 mois recommandé, n'est pas soumis au recueil du consentement. L'Utilisateur peut néanmoins le supprimer à tout moment depuis les réglages de son navigateur.

9.4 Cookies de sécurité - Cloudflare Turnstile

Pour la protection du Site contre les attaques et l'extraction automatisée, l'Éditeur recourt aux services de Cloudflare (Cloudflare, Inc., société de droit américain). Cloudflare peut déposer des cookies strictement nécessaires à la sécurité, ainsi que des cookies sur le domaine challenges.cloudflare.com lors d'une vérification anti-bot. Aucun de ces cookies n'a de finalité publicitaire ou analytique.

Les transferts vers Cloudflare sont encadrés par les clauses contractuelles types de la décision (UE) 2021/914, par la certification de Cloudflare au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023), et par les engagements contractuels propres à ce sous-traitant.

9.5 Cookies du prestataire de paiement - Stripe

Lorsque l'Utilisateur procède au paiement d'un abonnement par carte, il est redirigé vers la plateforme sécurisée de Stripe (Stripe Payments Europe, Ltd), qui peut déposer ses propres cookies (notamment sur js.stripe.com), strictement nécessaires à la sécurisation de la transaction et à la prévention de la fraude. Ces cookies relèvent de la politique du prestataire de paiement.

Les transferts vers Stripe sont encadrés par les clauses contractuelles types de la décision (UE) 2021/914, par la certification de Stripe au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023) et par sa certification PCI-DSS niveau 1.

9.6 Mesure publicitaire - Google Ads (soumise à consentement)

Le Site intègre le tag Google Ads (fourni par Google LLC), à seule fin de mesure de conversion publicitaire : mesurer les inscriptions et abonnements consécutifs aux campagnes de l'Éditeur. Aucune mesure d'audience Google Analytics (GA4) n'est activée et aucun profilage publicitaire n'est réalisé sur le Site.

Ce dispositif fonctionne en mode « consentement » (Google Consent Mode v2). Par défaut, et tant que l'Utilisateur n'a pas donné son accord, les paramètres ad_storage, ad_user_data et ad_personalization sont positionnés sur « denied » : aucun cookie publicitaire (_gcl_*) n'est déposé et le tag n'émet que des mesures agrégées et anonymes (« cookieless »).

Les cookies publicitaires ne sont déposés qu'après consentement explicite de l'Utilisateur, recueilli via le bandeau de consentement (catégorie « Mesure publicitaire (Google Ads) », voir 9.7). En cas de refus ou d'absence de choix, le mode cookieless est maintenu. Le consentement peut être retiré à tout moment via « Gestion des cookies » en pied de page.

Les transferts vers Google LLC (États-Unis) sont encadrés par les clauses contractuelles types de la décision (UE) 2021/914 et par la certification de Google au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023).

Indépendamment de ce tag, lorsque l'Utilisateur arrive sur le Site via une annonce Google Ads, l'URL d'arrivée peut contenir un identifiant technique de clic (« gclid ») ajouté par Google. L'Éditeur enregistre cet identifiant côté serveur, sans dépôt de cookie, et le rattache au compte en cas de création de compte, à seule fin de mesure interne de l'efficacité de ses campagnes publicitaires (base légale : intérêt légitime). Cette donnée n'est transmise à aucun tiers, y compris Google, ne sert à aucun profilage, et est conservée pour la durée de vie du compte.

9.7 Bandeau de consentement

Le Site affiche un bandeau de consentement conforme aux lignes directrices de la CNIL, permettant d'accepter ou de refuser, au même niveau, les cookies soumis à consentement. À la date de la présente Politique, la seule finalité concernée est la mesure publicitaire Google Ads (voir 9.6).

Les cookies strictement nécessaires (voir 9.1) et la mesure d'audience cookieless (Cloudflare Web Analytics, voir 9.2), ainsi que la mesure d'audience interne d'attribution des inscriptions (voir 9.3), ne sont pas soumis à ce consentement et restent actifs. Le choix de l'Utilisateur est conservé treize (13) mois et peut être modifié à tout moment via « Gestion des cookies » en pied de page.

Hormis le tag Google Ads décrit ci-dessus (chargé via le domaine googletagmanager.com, à la seule fin de mesure de conversion), aucun autre service tiers de suivi n'est intégré au Site : ni Google Analytics (GA4), ni conteneur Google Tag Manager, ni Facebook Pixel / Meta, ni Hotjar, Criteo ou cookies tiers de réseaux sociaux.

L'Utilisateur peut à tout moment configurer son navigateur pour refuser les cookies, étant précisé que le refus des cookies strictement nécessaires peut altérer le fonctionnement du Site (notamment empêcher l'authentification).

10. Sécurité des données

Conformément à l'article 32 du RGPD, l'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées pour assurer la sécurité des données personnelles, notamment :

  • Chiffrement des communications (HTTPS) ;
  • Stockage sécurisé des mots de passe (fonction de hashage avec sel) ;
  • Authentification à deux facteurs (2FA) disponible pour tous les comptes ;
  • Vérification d'appareil pour les nouvelles connexions ;
  • Limitation du nombre de sessions simultanées selon la formule souscrite ;
  • Mécanismes anti-bot et limitation de débit sur les routes sensibles ;
  • Headers de sécurité standards et protection contre les vulnérabilités courantes (catégories OWASP Top 10) ;
  • Sauvegardes régulières ;
  • Hébergement chez un prestataire certifié ISO 27001 et HDS, situé en Union européenne ;
  • Accès aux données de production limité aux personnels autorisés (principe du moindre privilège) ;
  • Engagement de confidentialité du personnel et procédure de gestion des incidents ;
  • Séparation des environnements de production, de pré-production et de développement.

Le détail des mesures techniques et la documentation de sécurité sont tenus dans le registre interne de l'Éditeur et peuvent être communiqués, dans la limite nécessaire, aux autorités compétentes ou aux clients sous accord de confidentialité.

11. Destinataires et sous-traitants

11.1 Personnel interne

Les données personnelles sont accessibles uniquement aux services internes de l'Éditeur strictement habilités, dans le cadre de leurs missions :

  • Service technique (administration, support, sécurité) ;
  • Service commercial et facturation (uniquement pour les comptes payants) ;
  • Délégué à la Protection des Données.

L'ensemble du personnel est soumis à une obligation de confidentialité.

11.2 Sous-traitants

L'Éditeur recourt aux sous-traitants suivants, contractuellement tenus à des engagements de confidentialité et de sécurité conformes aux exigences du RGPD :

Sous-traitantFinalitéLocalisationGaranties
OVH SAS (OVHcloud)Hébergement de l'infrastructure du ServiceFrance / UECertifications ISO 27001, SOC 1/2, HDS
Wildbit, LLC (Postmark)Envoi des e-mails transactionnels (alertes paramétrées, vérifications d'appareil, notifications de sécurité, confirmations et factures)États-UnisClauses contractuelles types (UE) 2021/914 module 3 (sous-traitant à sous-traitant) + certification au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023) + certification SOC 2 Type II + DPA Postmark applicable
Cloudflare, Inc.Protection contre les attaques, CDN, anti-bot (Turnstile)États-Unis (réseau global)Clauses contractuelles types (UE) 2021/914 module 3 (sous-traitant à sous-traitant) + certification au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023) + engagements contractuels propres au sous-traitant
Stripe Payments Europe, LtdTraitement des paiements par carte bancaire (abonnements Pro)Irlande / États-UnisCertification PCI-DSS niveau 1 + clauses contractuelles types (UE) 2021/914 + certification au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023)
OpenRouter, Inc.Routage des requêtes d'intelligence artificielle vers des modèles tiers (structuration et classification du contenu issu des Sources officielles uniquement)États-UnisClauses contractuelles types (UE) 2021/914 module 3 (sous-traitant à sous-traitant) + engagement contractuel de non-réutilisation des données aux fins d'entraînement, d'apprentissage, d'affinage ou de calibrage de modèles d'intelligence artificielle
Google LLCMesure de conversion publicitaire (Google Ads), soumise au consentement préalable de l’Utilisateur ; mode « cookieless » par défaut (voir 9.6)États-UnisClauses contractuelles types (UE) 2021/914 + certification au Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023)

L'Éditeur peut également recourir à des outils internes complémentaires de monitoring et de notification opérationnelle vers son équipe d'administration. La liste détaillée de ces outils, leur localisation et les garanties associées sont tenues dans le registre des activités de traitement (article 30 RGPD) et communiquées sur demande à [email protected].

Pour les Clients Pro et Entreprise qui utilisent le Service afin de traiter, dans leur Espace personnel, des données personnelles relevant de leur responsabilité propre vis-à-vis de leurs propres clients ou mandants, l'Éditeur agit en qualité de sous-traitant pour la portion correspondante des traitements. Cette zone restreinte de sous-traitance est encadrée par un Contrat de sous-traitance des données (DPA), accessible publiquement à l'adresse https://legal.nc/dpa, conformément aux exigences de l'article 28 du RGPD.

L'Éditeur ne vend, ne loue et ne cède aucune donnée personnelle à des tiers à des fins commerciales ou publicitaires.

11.3 Autorités compétentes

Les données personnelles peuvent être communiquées aux autorités compétentes (judiciaires, fiscales, administratives) dans le cadre d'une obligation légale ou d'une réquisition judiciaire dûment motivée.

12. Transferts internationaux

12.1 Hébergement principal - UE

L'ensemble des données utilisateurs (compte, navigation, facturation) et des données issues des Sources officielles est hébergé en France, dans des datacenters situés sur le territoire de l'Union européenne (cf. article 11.2).

12.2 Transferts encadrés vers les sous-traitants hors UE

Certains sous-traitants techniques (Cloudflare, OpenRouter) opèrent depuis des pays tiers à l'Union européenne, principalement les États-Unis. Ces transferts sont strictement limités aux données nécessaires à la finalité du sous-traitant concerné (cf. article 11.2) et sont encadrés par :

  • Les clauses contractuelles types adoptées par la décision (UE) 2021/914 de la Commission européenne du 4 juin 2021 ;
  • Lorsque le sous-traitant y est certifié, le Data Privacy Framework (décision d'adéquation UE/US du 10 juillet 2023), notamment pour Cloudflare ;
  • Les engagements contractuels propres à chaque sous-traitant (confidentialité, sécurité, et pour l'IA non-réutilisation des données aux fins d'entraînement).

Aucune donnée d'Utilisateur (compte, paiement, navigation détaillée) n'est transmise à OpenRouter. Seul le contenu des annonces et publications légales issues des Sources officielles, par nature publiques, transite vers OpenRouter à des fins de structuration et de classification.

12.3 Engagement de souveraineté

L'architecture du Service privilégie l'hébergement et le traitement des données personnelles des Utilisateurs au sein de l'Union européenne. Les transferts vers des pays tiers sont strictement limités aux composants techniques pour lesquels une alternative européenne équivalente n'est pas disponible à la date de la présente Politique.

13. Vos droits

13.1 Droits applicables aux Utilisateurs (titulaires d'un compte)

En application de la réglementation, les Utilisateurs disposent des droits suivants sur leurs données personnelles :

  • Droit d'accès (art. 15 RGPD) : obtenir une copie des données traitées ;
  • Droit de rectification (art. 16 RGPD) : corriger des données inexactes ou incomplètes ;
  • Droit à l'effacement (art. 17 RGPD) : demander la suppression des données, sous réserve des exceptions légales (notamment conservation des factures pendant 10 ans) ;
  • Droit à la limitation (art. 18 RGPD) : restreindre temporairement le traitement ;
  • Droit d'opposition (art. 21 RGPD) : s'opposer au traitement pour motifs légitimes ;
  • Droit à la portabilité (art. 20 RGPD) : recevoir les données dans un format structuré ;
  • Droit de retrait du consentement : à tout moment, lorsque le traitement est fondé sur le consentement ;
  • Droit de définir des directives post-mortem sur le sort des données après le décès.

13.2 Droits applicables aux personnes physiques figurant dans les fiches issues des Sources officielles

Les personnes physiques dont les données figurent dans les annonces légales et les fiches dirigeants disposent des mêmes droits, mais leur exercice présente des spécificités importantes.

a) Distinction entre la base de données legal.nc et les Sources officielles

Il est essentiel de distinguer :

  • Les données figurant sur legal.nc : sur lesquelles l'Éditeur peut agir (rectification, opposition, effacement local) ;
  • Les données figurant dans les Sources officielles (JONC, journaux d'annonces légales, etc.) : qui demeurent accessibles selon les règles propres de chaque source. L'Éditeur n'a aucun pouvoir d'effacement à la source.

Toute demande de retrait à la source doit être adressée directement à l'organisme concerné (greffe du tribunal de commerce, JONC, journal d'annonces légales habilité, ISEE, etc.).

b) Droit d'opposition - motifs légitimes propres à la situation particulière

Conformément à l'article 21 du RGPD, applicable en Nouvelle-Calédonie par renvoi de la loi Informatique et Libertés modifiée, le droit d'opposition au traitement fondé sur l'intérêt légitime ne peut être exercé qu'en justifiant de motifs légitimes propres à la situation particulière de la personne concernée, ne se bornant pas à des craintes d'ordre général.

Cette exigence, confirmée par la jurisprudence administrative française relative à l'opposition fondée sur l'intérêt légitime, implique que :

  • Une demande générique de « ne pas figurer sur legal.nc » sans motivation spécifique appellera, le cas échéant, une demande de complément de motivation par l'Éditeur avant instruction ;
  • L'opposition doit être motivée par une situation particulière de la personne (par exemple : risque de sécurité personnelle documenté, situation de violence intrafamiliale, statut protégé spécifique, préjudice professionnel ou réputationnel concret et dûment caractérisé) ;
  • L'Éditeur examine chaque demande au cas par cas et procède à la mise en balance entre l'intérêt légitime poursuivi (mission d'information du public sur la vie économique) et la situation particulière invoquée.

c) Droit de rectification

En cas d'inexactitude entre les données figurant sur legal.nc et les Sources officielles d'origine, la personne concernée peut demander la rectification à l'adresse [email protected], en justifiant de l'inexactitude par référence à la Source officielle.

L'Éditeur procède à la rectification dans un délai raisonnable et au plus tard dans les 30 jours suivant la réception de la demande complète.

d) Modalités d'exercice

Les modalités opérationnelles d'exercice du droit d'opposition (formulaire, pièces à fournir, motifs admissibles) sont précisées sur demande à l'adresse [email protected].

13.3 Modalités générales d'exercice des droits

Les droits peuvent être exercés par e-mail à [email protected] ou par courrier postal à l'adresse du siège mentionnée à l'article 2.1, à l'attention du « DPO legal.nc ».

Toute demande doit être accompagnée d'une copie d'un justificatif d'identité en cours de validité, qui sera exclusivement utilisée pour vérifier l'identité du demandeur et supprimée dans un délai maximum de 24 heures après la vérification.

L'Éditeur s'engage à répondre dans un délai de 30 jours à compter de la réception de la demande complète. Ce délai peut être prolongé de deux mois en cas de complexité ou de nombre élevé de demandes, l'Utilisateur en étant informé.

13.4 Réclamation auprès de la CNIL

Précision : depuis l'entrée en vigueur de l'ordonnance n° 2018-1125 du 12 décembre 2018, la Commission nationale de l'informatique et des libertés (CNIL), autorité de contrôle française, est compétente pour la Nouvelle-Calédonie en matière de protection des données personnelles. Cette compétence n'altère pas le droit applicable au présent Service (droit en vigueur en Nouvelle-Calédonie) ni la juridiction compétente en cas de litige (Tribunal de première instance de Nouméa).

En cas de difficulté relative au traitement des données personnelles, et après avoir tenté de régler le différend avec l'Éditeur, toute personne concernée peut adresser une réclamation auprès de la CNIL :

CNIL - Service des plaintes
3, place de Fontenoy - TSA 80715
75334 PARIS CEDEX 07
Téléphone : +33 (0)1 53 73 22 22
www.cnil.fr

13.5 Personnes décédées et droits des héritiers

Conformément à l'article 85 de la loi Informatique et Libertés modifiée, applicable en Nouvelle-Calédonie, toute personne peut, de son vivant, définir des directives relatives au sort de ses données personnelles après son décès. Ces directives peuvent être adressées à [email protected] et seront conservées et appliquées dans le respect du droit applicable.

À défaut de directives, les héritiers d'un dirigeant décédé peuvent demander la suppression ou la modification des données figurant dans les fiches du Service en justifiant de leur qualité d'héritier et d'un intérêt légitime (notamment préjudice familial caractérisé, atteinte à la mémoire du défunt). L'Éditeur examine la demande au regard du principe de proportionnalité et de l'intérêt légitime de mise à disposition d'informations économiques historiques.

14. Suppression et inactivité

14.1 Suppression à la demande

L'Utilisateur peut à tout moment demander la suppression de son compte à l'adresse [email protected]. La suppression est effectuée dans un délai de 72 heures ouvrées après confirmation de la demande, sous réserve des données soumises à conservation légale (factures, prescription).

14.2 Inactivité prolongée

En cas d'absence totale d'activité pendant 12 mois consécutifs sur un compte Gratuit, l'Éditeur notifie l'Utilisateur par e-mail. Sans réponse dans un délai de 30 jours, le compte est suspendu, puis supprimé définitivement après 24 mois d'inactivité totale.

Pour les comptes Pro et Entreprise actifs (abonnement en cours), l'inactivité ne déclenche pas de suppression automatique.

14.3 Suppression à l'issue de la résiliation d'un abonnement

À l'issue de la résiliation d'un abonnement Pro ou Entreprise, les données sont conservées 5 ans à des fins de prescription commerciale, puis supprimées définitivement, à l'exception des données de facturation conservées 10 ans conformément aux obligations comptables.

15. Violation de données

En cas de violation de données personnelles susceptible d'engendrer un risque pour les droits et libertés des personnes concernées, l'Éditeur s'engage à :

  • Notifier la CNIL dans les meilleurs délais et, si possible, dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD ;
  • Informer les personnes concernées dans les meilleurs délais lorsque la violation est susceptible d'engendrer un risque élevé pour leurs droits et libertés, conformément à l'article 34 du RGPD ;
  • Documenter toute violation dans un registre interne (nature, données concernées, conséquences, mesures correctives) ;
  • Mettre en œuvre les mesures correctives nécessaires pour limiter les conséquences de la violation et prévenir sa récurrence.

16. Mineurs

Le Service legal.nc est réservé à un usage professionnel et s'adresse exclusivement à des personnes physiques majeures ou à des personnes morales valablement représentées. Aucune collecte volontaire de données de mineurs n'est effectuée pour la création de Comptes.

Dans l'hypothèse où une annonce ou publication légale issue des Sources officielles ferait apparaître les données personnelles d'un mineur (notamment mineur émancipé exerçant une fonction de direction dans les conditions prévues par le Code civil applicable en Nouvelle-Calédonie, mineur indivisaire dans une SCI familiale, ou mineur héritier dans le cadre d'une succession d'entreprise), l'Éditeur applique un traitement renforcé : minimisation des données affichées, exclusion de la mise en relation graphique, et droit d'opposition simplifié exercé par le représentant légal du mineur ou par le mineur lui-même devenu majeur, sans exigence de motifs légitimes propres à la situation particulière.

Si l'Éditeur découvre que des données relatives à un mineur ont été collectées en dehors de ce cadre, elles seront supprimées dans les meilleurs délais.

17. Communications et e-mails

17.1 E-mails opérationnels (obligatoires)

L'Éditeur peut envoyer les e-mails suivants, indispensables à la fourniture du Service :

  • Confirmation de création de compte ;
  • Vérification d'appareil (code à usage unique) ;
  • Réinitialisation de mot de passe ;
  • Notifications de sécurité (connexion suspecte, modification de mot de passe) ;
  • Confirmations de paiement et factures ;
  • Modifications substantielles des conditions contractuelles ou de la présente Politique.

Ces e-mails opérationnels ne peuvent pas être désactivés tant que le compte est actif.

17.2 Alertes paramétrées par l'Utilisateur

Les alertes personnalisées (mots-clés, secteur, type d'annonce) sont envoyées selon la configuration définie par l'Utilisateur dans son compte. Elles peuvent être désactivées ou modifiées à tout moment depuis l'interface.

17.3 E-mails d'information

L'Éditeur peut envoyer des e-mails d'information relatifs au Service (nouvelles fonctionnalités, améliorations, contenus éditoriaux), sur la base de l'intérêt légitime à informer ses Utilisateurs des évolutions du produit. Le destinataire peut se désinscrire à tout moment via le lien de désinscription présent dans chaque e-mail.

18. Modification de la Politique

L'Éditeur se réserve le droit de modifier la présente Politique à tout moment afin de refléter les évolutions légales, réglementaires, jurisprudentielles, techniques ou les évolutions du Service.

En cas de modification substantielle (notamment changement de finalité, ajout d'un nouveau sous-traitant, changement de base légale), les Utilisateurs disposant d'un compte sont informés par e-mail au moins 15 jours avant l'entrée en vigueur de la nouvelle version.

La version en vigueur est celle publiée sur le Site à la date de consultation, avec mention de la date de dernière mise à jour en tête du document.

19. Contact

Pour toute question relative à la protection des données personnelles ou à l'exercice des droits :

  • Délégué à la Protection des Données : [email protected]
  • Contact général : [email protected]
  • Courrier postal : à l'adresse du siège mentionnée à l'article 2.1, à l'attention du « DPO legal.nc ».

Pour les Mentions légales du Site, consultez la page dédiée.

Gratuit

Recevez la newsletter quotidienne

Les annonces légales de Nouvelle-Calédonie publiées la veille, livrées chaque matin à 5h dans votre boîte mail.

  • 100% gratuit
  • Désinscription en 1 clic