Politique de confidentialité
Service Reaper — cabinet Harlington · Version du 18 août 2026
Qui traite vos données, et à quel titre
Le cabinet HARLINGTON, Société d'exercice libéral par actions simplifiée (SELAS), dont le siège est 43 rue de Rennes, 75006 Paris, France (SIREN 842 870 891), est responsable des traitements décrits ci-dessous, mis en oeuvre au moyen de la plateforme Reaper.
Deux situations doivent être distinguées, car elles n'ouvrent pas les mêmes droits. Si vous êtes CLIENT du cabinet ou UTILISATEUR de la plateforme (créancier, avocat, commissaire de justice, apporteur d'affaires), vos données sont traitées dans le cadre de la relation contractuelle qui nous lie. Si vous êtes DÉBITEUR d'un client du cabinet, vous n'avez aucune relation contractuelle avec nous : vos données nous ont été transmises par votre créancier, et l'article 14 du RGPD nous impose de vous en informer — c'est l'objet de la présente page et de la mention figurant au pied des courriers que vous recevez.
Contact pour toute question relative à vos données : acte@harlington.eu.
Pourquoi nous traitons vos données, et sur quel fondement
Gestion des comptes et exécution du service (dépôt de contrats, analyse assistée, contreseing de l'avocat, facturation) : exécution du contrat (art. 6-1-b du RGPD).
Recouvrement amiable puis judiciaire des créances (relance, mise en demeure, transmission au commissaire de justice) : intérêt légitime du créancier et du cabinet à obtenir le paiement de sommes dues (art. 6-1-f), lutte contre les impayés expressément reconnue comme intérêt légitime au considérant 47 du RGPD ; obligations légales attachées au ministère du commissaire de justice (art. 6-1-c).
Vigilance en matière de lutte contre le blanchiment et le financement du terrorisme (criblage des listes de sanctions internationales et de personnes politiquement exposées) : obligation légale (art. 6-1-c), articles L. 561-1 et suivants du Code monétaire et financier. Les données transmises au service de criblage se limitent au nom, à la date de naissance, à la nationalité et au pays. Aucune décision défavorable n'est prise de façon automatisée : une correspondance déclenche une revue humaine par un avocat.
Conservation de la preuve des actes et des envois : intérêt légitime à établir et défendre des droits en justice (art. 6-1-f) et obligations légales de conservation propres à la profession d'avocat.
Comptabilité et facturation : obligation légale (art. 6-1-c).
Quelles données, et d’où elles viennent
Données d'identification et de contact (nom, prénom, adresse postale et électronique, téléphone, date et lieu de naissance le cas échéant), données professionnelles (dénomination, SIREN, forme juridique, adresse du siège, représentant légal), données contractuelles et financières (contrats déposés, montants, échéances, IBAN, statut des paiements), documents justificatifs (pièces d'identité, extraits Kbis) et données d'usage de la plateforme (journaux d'accès, actions réalisées).
Si vous êtes débiteur, ces données proviennent de votre créancier et du contrat qui vous lie à lui, complétées le cas échéant par des registres publics (Registre national des entreprises, BODACC).
Qui les reçoit
À l'intérieur du cabinet : les avocats et personnels habilités, tenus au secret professionnel.
Le créancier concerné et, le cas échéant, le commissaire de justice mandaté, destinataire des seules données nécessaires à son ministère.
Nos sous-traitants, qui agissent sur nos seules instructions et sont liés par un accord conforme à l'article 28 du RGPD : hébergement et base de données (Union européenne), paiement (Stripe, Irlande), envoi des courriers électroniques (Resend, États-Unis, encadré par les clauses contractuelles types), analyse automatisée par modèle de langage (Anthropic Ireland, sans entraînement sur nos données), pseudonymisation préalable à cette analyse, criblage des sanctions et personnes politiquement exposées, comptabilité (Pennylane), agrégation bancaire, sur consentement, pour les clients du module Banque et pour les comptes d’exploitation du cabinet (Powens), signature électronique (DocuSign).
Nous ne vendons aucune donnée et ne les utilisons à aucune fin de prospection tierce.
Combien de temps nous les conservons
Les données des dossiers sont conservées pendant la durée de la relation puis archivées pour la durée nécessaire à l'établissement et à la défense de droits en justice, ainsi qu'au respect des obligations de conservation propres à la profession d'avocat et à la comptabilité.
Le contenu des échanges avec l'assistant juridique est purgé au terme de quatre-vingt-dix jours. Les statistiques d'ouverture des lettres d'information sont conservées treize mois.
⚠️ En toute transparence : la suppression automatisée des PIÈCES D'IDENTITÉ à l'issue du contrôle d'identité n'est pas encore outillée. Elle est identifiée comme action corrective par notre analyse d'impact ; d'ici là, la suppression s'opère sur demande, dans les conditions décrites ci-dessous.
Vos droits
Vous disposez des droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité prévus par les articles 15 à 22 du RGPD, ainsi que du droit de définir des directives relatives au sort de vos données après votre décès.
Ces droits s'exercent auprès de acte@harlington.eu. Nous répondons dans un délai d'un mois, prolongeable de deux mois en cas de complexité.
Deux limites doivent être énoncées honnêtement plutôt que découvertes au moment de la demande. D'une part, le secret professionnel de l'avocat et les obligations légales de conservation peuvent faire obstacle à l'effacement. D'autre part, en matière de recouvrement, le droit d'opposition et le droit à l'effacement peuvent être écartés lorsque nous justifions de motifs légitimes et impérieux, ou de la nécessité de constater, d'exercer ou de défendre des droits en justice (art. 17-3-e et 21-1). Dans ce cas, nous vous indiquons lesquelles de vos données subsistent et à quel titre.
Vous pouvez introduire une réclamation auprès de la Commission nationale de l'informatique et des libertés (CNIL), 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
Transferts hors de l’Union européenne
L'hébergement et la base de données sont situés dans l'Union européenne. Deux flux sortent de l'Union et sont encadrés : l'envoi des courriers électroniques (Resend, États-Unis) et les accès de support du groupe de notre hébergeur, tous deux couverts par les clauses contractuelles types de la Commission européenne (décision d'exécution (UE) 2021/914).
La rémunération de certains apporteurs d'affaires est opérée par la société ANTICA SLU, établie en Andorre, pays ne bénéficiant pas d'une décision d'adéquation. Ce flux ne concerne QUE les données d'identification et de coordonnées bancaires des apporteurs eux-mêmes — aucune donnée de créancier, de débiteur ou de dossier n'est transmise à cette entité. Il est fondé sur la nécessité de l'exécution du contrat conclu avec l'apporteur (art. 49-1-b), la mise en place de clauses contractuelles types étant en cours.
Traceurs, et ce que nous ne faisons pas
Le service n'utilise que les cookies strictement nécessaires à son fonctionnement (session d'authentification, sécurité). Aucun cookie de mesure d'audience ni de publicité n'est déposé : aucun bandeau de consentement n'est donc requis, et aucun consentement ne vous est demandé pour des finalités que nous n'exerçons pas.
Les courriers électroniques adressés aux débiteurs ne contiennent PAS de pixel de suivi. Un tel traceur relèverait de l'article 82 de la loi n° 78-17 du 6 janvier 1978 et supposerait un consentement que la seule mention en pied de message ne recueille pas. La preuve de la réception repose sur le téléchargement volontaire de la copie de l'acte, qui vaut accusé de réception.
Décision automatisée et intelligence artificielle
La plateforme recourt à des modèles de langage pour analyser les contrats déposés, en extraire des éléments et proposer des rédactions. Ces traitements sont des AIDES À LA DÉCISION : aucun acte n'est produit ni validé sans l'intervention et le contreseing d'un avocat, et aucun refus n'est prononcé automatiquement.
Vous ne faites donc l'objet d'aucune décision fondée exclusivement sur un traitement automatisé produisant des effets juridiques à votre égard au sens de l'article 22 du RGPD.
Les documents sont pseudonymisés avant analyse. Le prestataire d'analyse n'entraîne aucun modèle sur les données du cabinet.
Sécurité
Cloisonnement des accès par rôle et par cabinet gestionnaire, appliqué au niveau de la base de données elle-même ; chiffrement AES-256-GCM des champs les plus sensibles (identité des représentants, IBAN) ; espace de stockage privé et liens de téléchargement signés d'une durée de vie de cent vingt secondes ; analyse antivirus de tout fichier déposé, bloquante par défaut ; journal d'audit inaltérable à hachage chaîné ; déconnexion automatique après vingt minutes d'inactivité par défaut, ce délai étant réglable par l'administrateur du compte.
Par exactitude : le chiffrement AES-256-GCM porte sur des CHAMPS de la base de données, non sur le contenu des fichiers déposés, lesquels sont protégés par le contrôle d'accès et la brièveté des liens de téléchargement.
Modifications
La présente politique peut être mise à jour. La version en vigueur est celle publiée sur cette page, datée en tête.