Politique de confidentialité
En vigueur le 16 août 2026
1. Qui nous sommes
La présente Politique de confidentialité explique comment Lexo365, exploité par Scribble Solutions (« Lexo365 », « nous »), recueille, utilise, communique et conserve des renseignements personnels dans le cadre du service de gestion de cabinet Lexo365 (le « Service »).
Contact : info@lexo365.com.
2. Portée — utilisateurs du cabinet et données des clients
La présente politique vise deux catégories de renseignements qu’il ne faut pas confondre :
Renseignements sur les utilisateurs du cabinet : renseignements concernant les avocats et le personnel qui s’abonnent à Lexo365 et s’y connectent (comptes, noms, courriels, utilisation du Service). Ces personnes font partie du personnel de l’Abonné.
Renseignements sur les clients : renseignements personnels concernant les propres clients, contacts et parties liées de l’Abonné que l’Abonné ou ses utilisateurs saisissent dans le Service (noms, coordonnées, dossiers d’identification et de connaissance du client, notes, documents et contenus similaires). Les clients de l’Abonné ne sont pas les clients de Lexo365.
3. Rôles — responsable et sous-traitant
Pour les renseignements de compte des utilisateurs du cabinet que nous recueillons afin d’exploiter le Service (inscription, authentification, facturation de l’abonnement, soutien), Lexo365 détermine les fins et les moyens du traitement et agit comme organisation responsable de ces renseignements en vertu du droit applicable.
Pour les renseignements personnels des clients que le cabinet saisit dans le Service, le cabinet (l’Abonné) est le responsable. Lexo365 est un sous-traitant / fournisseur de services : nous hébergeons et traitons ces renseignements selon les instructions du cabinet afin de fournir la plateforme. Nous n’utilisons pas les renseignements personnels des clients à nos propres fins de marketing et nous ne les vendons pas.
4. Renseignements recueillis auprès des utilisateurs du cabinet
Nous recueillons les renseignements que vous fournissez lorsque vous inscrivez un cabinet ou acceptez une invitation : nom, courriel, mot de passe (stocké sous forme de hachage par notre fournisseur d’authentification), nom du cabinet, identifiant d’URL, pays, langue et rôle.
Nous recueillons aussi des renseignements techniques et d’utilisation nécessaires à l’exploitation du Service : adresse IP, agent utilisateur, événements de connexion, utilisation des fonctions, et registres d’acceptation des politiques (version de l’ensemble, politiques acceptées, moment, IP et agent utilisateur).
Si vous configurez des clés BYOK ou d’autres intégrations, nous stockons des identifiants chiffrés et des métadonnées connexes. Nous n’enregistrons pas les clés de modèles de langage en clair.
5. Renseignements personnels des clients saisis par le cabinet
L’Abonné décide des renseignements personnels des clients à saisir (par exemple noms, coordonnées, pièces d’identité et données de connaissance du client, notes, documents, courriels synchronisés par le cabinet et dossiers). Lexo365 traite ce contenu pour fournir les fonctions que l’Abonné active.
L’Abonné est responsable de disposer d’un fondement juridique et des consentements requis de ses clients, notamment en vertu des règles des barreaux, de la LPRPDE, de la Loi 25 du Québec et de tout autre droit applicable. Le consentement portal ou de connaissance du client recueilli auprès d’un client à l’accueil est le consentement du cabinet envers son client, et non la présente politique.
6. Utilisation des renseignements
Nous utilisons les renseignements des utilisateurs du cabinet pour créer et sécuriser les comptes, fournir le Service, communiquer au sujet du Service, appliquer l’Ensemble de politiques, prévenir les abus et nous conformer à la loi.
Nous utilisons les Données de l’Abonné, y compris les renseignements personnels des clients, uniquement pour fournir, maintenir, sécuriser et soutenir le Service pour ce cabinet, y compris les sauvegardes, le débogage et les fonctions d’IA facultatives que le cabinet active.
Nous ne vendons pas de renseignements personnels.
7. IA, BYOK et pseudonymisation
Les fonctions d’IA facultatives envoient des invites à des fournisseurs de modèles de langage que le cabinet configure avec ses propres clés (BYOK). Avant ces appels, Lexo365 applique une pseudonymisation des renseignements personnels (substitution par jetons) afin d’éviter que des identifiants bruts ne quittent le périmètre de confiance du cabinet.
Il n’existe pas de centres de données canadiens pour les modèles généralement utilisés. La conformité du traitement transfrontalier lié à l’IA repose donc sur la pseudonymisation, des mesures contractuelles et la configuration des fournisseurs par le cabinet — et non sur la résidence canadienne du modèle. Les résultats de l’IA sont uniquement d’assistance et doivent être vérifiés par un avocat titulaire d’un permis, comme le précise le Cahier des charges.
8. Sous-traitants
Nous recourons à des sous-traitants pour exploiter le Service, notamment Supabase (base de données, authentification, stockage), Vercel (hébergement de l’application) et DocRaptor (génération de documents). Les fournisseurs de modèles BYOK traitent des invites pseudonymisées lorsque le cabinet active les fonctions d’IA.
Ces parties traitent les renseignements selon des instructions afin de fournir leurs services. Nous ne les autorisons pas à vendre les Données de l’Abonné.
9. Conservation et suppression
Nous conservons les renseignements des utilisateurs du cabinet et les Données de l’Abonné tant que le compte est actif et dans la mesure nécessaire pour fournir le Service. Après la fermeture du compte, l’Abonné peut demander une exportation pendant trente (30) jours. Nous supprimons ensuite ou anonymisons de façon irréversible les données dans les systèmes de production, sous réserve des sauvegardes chiffrées (généralement jusqu’à trente (30) jours) et de toute conservation juridiquement requise.
Les registres d’acceptation des politiques peuvent être conservés à titre de preuve de l’entente. L’Abonné demeure responsable de ses propres obligations professionnelles de conservation des dossiers clients.
10. Sécurité
Nous utilisons des mesures administratives, techniques et physiques adaptées à la nature du Service, notamment le chiffrement en transit, l’isolation des locataires par sécurité au niveau des rangées, et le chiffrement de secrets désignés. Aucun mode de transmission ou de stockage n’est parfaitement sûr.
11. LPRPDE, Loi 25 du Québec et orientation CCPA
Nous concevons le Service en tenant compte du droit canadien du secteur privé en matière de protection des renseignements personnels, notamment la Loi sur la protection des renseignements personnels et les documents électroniques (LPRPDE) et la Loi sur la protection des renseignements personnels dans le secteur privé du Québec (Loi 25), ainsi que, le cas échéant, du California Consumer Privacy Act (CCPA) pour certains renseignements d’affaires d’utilisateurs de cabinets américains.
Selon votre rôle et votre ressort, vous pouvez avoir des droits d’accès, de rectification ou de suppression, de retrait du consentement le cas échéant, et de portabilité. Les utilisateurs du cabinet doivent nous écrire à info@lexo365.com. Les personnes dont les renseignements ont été saisis par un cabinet devraient généralement s’adresser à ce cabinet, qui est le responsable des renseignements personnels des clients. Nous assisterons le cabinet dans la mesure raisonnablement requise.
Nous ne vendons pas de renseignements personnels. Nous n’utilisons pas les renseignements personnels des clients à des fins de publicité comportementale intercontextes.
12. Contact
Questions et demandes relatives à la confidentialité : info@lexo365.com. Lexo365, exploité par Scribble Solutions.