Aller au contenu
Sobiome/Documentation
ChangelogDashboard →
Conformité

DPA & RIN

Documents juridiques téléchargeables encadrant la relation entre Sobiome (sous-traitant RGPD) et votre cabinet (responsable de traitement) — et conformité au Règlement Intérieur National des avocats.

Data Processing Agreement (DPA)

Conformément à l'Art. 28 du RGPD, tout client Sobiome (responsable de traitement) doit signer un DPA avec Sobiome (sous-traitant) qui encadre :

  • L'objet et la durée du traitement
  • La nature et la finalité des traitements (hébergement de présence numérique, génération de pages, suivi performance)
  • Les types de données traitées (cf. Article 4 RGPD)
  • Les catégories de personnes concernées (vos prospects, vos clients, vos visiteurs site)
  • Les obligations et droits respectifs des parties
Note
Le DPA Sobiome est annexé automatiquement à vos CGV lors de la signature (étape 8 du funnel d'onboarding). Vous pouvez le télécharger à tout moment dans /dashboard/legal/dpa.

Sous-traitants ultérieurs autorisés

Sobiome utilise les sous-traitants ultérieurs suivants. Tous sont soumis à un DPA Art. 28 :

Sous-traitantFinalitéLocalisation
VercelHébergement appEU (Frankfurt/Paris)
SupabaseBase de donnéesEU (Frankfurt)
StripePaiementsEU (Dublin) + transfert USA encadré (SCC)
ResendEmails sortantsEU
Anthropic (Bedrock)IA ClaudeEU (Frankfurt) via AWS Bedrock
PostHogAnalyticsEU (self-hosted)
SentryMonitoring erreursEU (Frankfurt)

Tout ajout ou changement de sous-traitant est notifié 30 jours à l'avance par email à l'adresse de contact RGPD de votre cabinet (vous pouvez vous opposer).

Conformité RIN (avocats)

Le Règlement Intérieur National des avocats encadre strictement la communication publique. SHIELD audite votre site en continu contre les contraintes RIN :

  • Art. 10.3 RIN — publicité de l'avocat → SHIELD bloque les claims promesse de résultat
  • Art. 10.4 RIN — sollicitation personnalisée → SHIELD vérifie les emails outbound pour ne pas contrevenir aux règles barreau
  • Vademecum CNB 2020 — éléments comparatifs/dénigrants exclus → SHIELD interdit le name-and-shame nominatif (benchmark anonymisé OK)
Attention
SHIELD est un outil d'aide au diagnostic. La responsabilité finale de conformité au RIN reste celle de l'avocat (cf. doctrine SHIELD Disclaimer). Pour les cas complexes, votre Ordre est l'autorité.

Vos droits RGPD

Vous pouvez exercer à tout moment vos droits :

  • Accès (Art. 15) — copie complète des données vous concernant
  • Rectification (Art. 16)
  • Effacement (Art. 17) — "droit à l'oubli"
  • Limitation (Art. 18)
  • Portabilité (Art. 20) — export structuré JSON
  • Opposition (Art. 21)

Contact unique : contact@sobiome.com. Réponse sous 30 jours (Art. 12.3 RGPD).

Notification CNIL

En cas de violation de données (data breach) :

  1. Lorsque la violation présente un risque pour les personnes, Sobiome notifie la CNIL si possible sous 72 h après en avoir pris connaissance (Art. 33 RGPD)
  2. Lorsque le risque est élevé, Sobiome informe les cabinets et personnes concernés dans les meilleurs délais (Art. 34 RGPD)
  3. Le DPA encadre les responsabilités respectives en cas de breach

Le DPO Sobiome est joignable à contact@sobiome.com pour toute question.