← Retour

Mentions légales & confidentialité

Informations légales et traitement des données personnelles

Mentions légales

Éditeur : scope — service édité par Hugo Cheravola, société en cours de constitution. Les présentes mentions seront complétées à l’immatriculation (dénomination, forme juridique, capital, SIREN, siège social). Directeur de la publication : Hugo Cheravola.

Nature du service : scope est un logiciel destiné aux professionnels du conseil en gestion de patrimoine. L’éditeur n’est ni conseiller en investissements financiers, ni intermédiaire en assurance, ni courtier ; il n’est pas immatriculé à l’ORIAS et ne fournit aucun conseil en investissement. Les cabinets utilisateurs exercent sous leur propre statut et leurs propres immatriculations, dont ils répondent seuls.

Contact : contact@scopepatrimoine.fr.

Hébergement : base de données et services applicatifs hébergés dans l’Union européenne — Neon (Francfort, Allemagne) et Render (Francfort, Allemagne).

Conditions générales d’utilisation

Objet : scope est un outil d’aide au conseil patrimonial (capture d’entretien, comptes rendus, livrables d’aide). Les documents produits sont des brouillons : aucun document n’est présenté comme définitif sans la validation du conseiller, qui le relit, le complète et l’endosse sous sa responsabilité.

Compte : l’accès est réservé aux professionnels disposant d’un compte cabinet. L’utilisateur est responsable de la confidentialité de ses identifiants.

Disponibilité : le service est fourni « en l’état », sans garantie de disponibilité continue ; les fonctionnalités peuvent évoluer.

Responsabilité : les préconisations et documents restent sous la seule responsabilité du conseiller ; scope ne constitue pas un conseil en investissement.

Politique de confidentialité

Rôles : chaque cabinet utilisateur est responsable de traitement des données de ses clients — il décide de ce qu’il collecte, de la base légale et de l’information de ses clients. scope intervient comme sous-traitant au sens de l’art. 28 du RGPD, pour le compte du cabinet et sur ses seules instructions. Un accord de sous-traitance est fourni sur demande.

Données traitées : identité et données patrimoniales des foyers clients, comptes rendus d’entretien, livrables. Aucun enregistrement audio n’est conservé sur nos serveurs.

Finalité & base légale : exécution de la mission de conseil (exécution contractuelle / intérêt légitime). Les données ne sont ni vendues ni cédées à des tiers à des fins commerciales.

Hébergement & localisation : les données du cabinet et de ses clients sont hébergées dans l’Union européenne, à Francfort.

Sous-traitants : la liste ci-dessous est celle des services qui interviennent réellement dans le traitement — y compris ceux qui ne le font que selon un réglage du conseiller. Toute évolution sera publiée ici avant sa mise en œuvre.

  • Neon — base de données (données du cabinet et de ses clients). Société de droit américain, hébergement à Francfort, Union européenne.
  • Render — hébergement de l’API et du tableau de bord. Société de droit américain, hébergement à Francfort, Union européenne.
  • OpenAI Ireland Ltd — traitement par le modèle de langage des textes d’entretien, en mode « IA fournie par l’éditeur » — le mode par défaut de tout cabinet qui n’a pas saisi sa propre clé (jamais d’audio). Avant l’envoi, les noms des membres du foyer, e-mails, numéros de téléphone, IBAN et adresses sont remplacés par des jetons. Contrat conclu avec l’entité irlandaise ; accord de sous-traitance signé le 28 juillet 2026 ; transferts hors Union européenne encadrés par les clauses contractuelles types ; pas d’entraînement des modèles sur ces données.
  • Fournisseur de la clé du cabinet (OpenAI ou Anthropic) — en mode « clé du cabinet », les mêmes textes, pseudonymisés de la même façon, sont traités par le fournisseur que le cabinet a choisi et avec lequel il contracte directement ; l’appel part de l’appareil du conseiller ou de notre serveur selon la fonction. Points d’entrée hors Union européenne.
  • Brevo (Sendinblue SA) — acheminement des e-mails envoyés depuis scope (comptes rendus et documents PDF joints, adressés aux clients du cabinet) et des SMS d’invitation à signer (numéro de téléphone du client et lien de signature). France / Union européenne.
  • Documenso — signature électronique des documents remis aux clients, sur une instance auto-hébergée par scope chez OVH (Strasbourg, France) : document PDF à signer, nom et adresse e-mail du signataire, adresse IP au moment de la signature.
  • Stripe — facturation de l’abonnement du cabinet : identité et coordonnées de facturation du cabinet, aucune donnée de client final. Société de droit américain ; transferts encadrés par les clauses contractuelles types.
  • Sentry — supervision technique (région européenne), active côté serveur et dans l’application mobile, où le conseiller peut la désactiver dans les Réglages. Ce qu’elle reçoit : message d’erreur et trace technique, route appelée sous sa forme générique, identifiant d’installation de l’application, modèle d’appareil et version du système, adresse IP technique de la connexion. Ce qu’elle ne reçoit jamais : contenu d’entretien, documents, clés. Dans l’application mobile, l’historique joint à un incident est filtré : ce que l’application écrit dans son journal technique n’est pas envoyé, et les identifiants contenus dans les adresses appelées sont remplacés par un repère neutre. Côté serveur, tout incident passe par un filtre avant de partir : les secrets reconnus (clés, jetons, identifiants de connexion) sont remplacés par un marqueur, les messages trop longs sont tronqués, et le descriptif de la requête — adresse appelée, en-têtes, corps — est retiré de l’envoi.
  • Expo / EAS — construction et distribution de l’application mobile. États-Unis ; aucune donnée de dossier client n’y transite, transferts encadrés par les clauses contractuelles types.
  • Hugging Face — hébergement du modèle de transcription téléchargé par l’application mobile au premier lancement. États-Unis ; seule l’adresse IP de l’appareil transite lors du téléchargement, aucune donnée d’entretien.
  • Apple — trois rôles, tous selon les réglages du conseiller. (1) Le calendrier iOS, si le conseiller l’active dans scope : le nom du client et l’horaire du rendez-vous sont écrits dans le calendrier de l’iPhone, qu’iOS synchronise vers le compte du conseiller (iCloud, Google ou Exchange, selon son réglage). (2) TestFlight, pour la distribution des versions de test de l’application. (3) La sauvegarde iCloud de l’appareil. Les fichiers de travail de l’application mobile (transcriptions d’entretien conservées sur l’appareil, comptes rendus en attente d’envoi) sont écrits dans l’espace de stockage de l’application. Ils en sont exclus de la sauvegarde iCloud et iTunes, et protégés par le chiffrement de fichiers d’iOS : ils sont illisibles tant que l’appareil est verrouillé — à la seule exception du brouillon de l’entretien en cours, qui doit rester inscriptible pendant une capture écran éteint et n’est donc déchiffrable qu’après le premier déverrouillage suivant un démarrage. États-Unis ; transferts encadrés par les clauses contractuelles types et, le cas échéant, par le cadre de protection des données UE–États-Unis (Data Privacy Framework).

Le mode « IA fournie par l’éditeur » repose aujourd’hui sur OpenAI Ireland Ltd. Le service peut techniquement être configuré pour un autre fournisseur de modèle de langage (Anthropic PBC, États-Unis) : cette configuration n’est pas activée, et cette page serait mise à jour avant tout basculement. En mode « clé du cabinet », le cabinet choisit librement son fournisseur et contracte directement avec lui.

Recours à l’intelligence artificielle : deux cas, selon le parcours.

  • Depuis l’application mobile (capture d’un entretien, compte rendu, livrables) : la transcription est réalisée sur l’appareil, et l’audio n’en sort jamais — ni vers nos serveurs, ni vers un tiers. Il n’existe aucun mode de transcription en ligne. Le texte de l’entretien est ensuite structuré automatiquement à la fin de la capture — c’est le traitement couvert par le consentement recueilli en séance — puis, sur geste du conseiller, soumis aux autres fonctions d’IA (vérification de couverture de l’entretien, signaux, compte rendu, livrables). Ce texte est traité soit par notre serveur puis par OpenAI Ireland Ltd (mode « IA fournie par l’éditeur », le défaut), soit, avec la clé du cabinet, directement depuis l’appareil vers le fournisseur choisi (OpenAI ou Anthropic).
  • Depuis ce tableau de bord (import d’une transcription, copilote) : l’appel est effectué par notre serveur, avec la clé du cabinet (mode « clé du cabinet ») ou en mode « IA fournie par l’éditeur ». Ce dernier est couvert par un accord de sous-traitance (art. 28 RGPD) conclu avec OpenAI Ireland Ltd le 28 juillet 2026. Dans les deux cas, seuls des textes transitent — jamais d’audio, et les données ne sont pas utilisées pour entraîner les modèles.

Pseudonymisation avant envoi : quel que soit le mode, les noms des membres du foyer, les adresses e-mail, numéros de téléphone, IBAN et adresses postales sont remplacés par des jetons avant la transmission au fournisseur d’IA ; la table de correspondance ne lui est jamais transmise. Le fournisseur ne reçoit donc pas le nom du client ; le contenu de l’entretien, lui, est transmis — c’est une pseudonymisation, pas une anonymisation, et ce qui part reste une donnée personnelle.

Traçabilité : chaque appel au fournisseur d’IA est inscrit dans la piste d’audit du cabinet — fournisseur, usage, date — sans le contenu transmis. Le cabinet peut ainsi établir quel entretien a été traité par quel fournisseur, et quand.

Le traitement par le modèle de langage implique des transferts hors Union européenne, encadrés par les clauses contractuelles types. En mode « clé du cabinet », le cabinet choisit son fournisseur et reste responsable de traitement.

Durée de conservation : chaque catégorie a sa propre règle, motivée ci-dessous. Ces durées ne sont pas déclaratives — ce sont exactement celles qu’applique la purge automatique quotidienne, lue depuis la même source.

Données sensibles : les champs libres du produit — notes, transcriptions d’entretien, description de contrats de prévoyance ou de santé — peuvent contenir des données relatives à la santé, au sens de l’art. 9 du RGPD. Elles ne font l’objet d’aucun traitement spécifique : ni profilage, ni décision automatisée, ni enrichissement. Il revient au cabinet de n’y consigner que ce qui est nécessaire à sa mission (minimisation, art. 5.1.c) et de recueillir, le cas échéant, le consentement explicite de la personne.

Membres du foyer et bénéficiaires : les données de conjoints, d’enfants et de bénéficiaires désignés sont saisies par le cabinet, sans que ces personnes soient nécessairement en relation directe avec lui. L’information prévue à l’art. 14 du RGPD leur est due par le cabinet, responsable de traitement ; scope met à sa disposition un modèle de notice à cet effet.

Vos droits (RGPD) : accès, rectification, effacement, portabilité, limitation. L’export et l’effacement des données d’un foyer sont disponibles depuis sa fiche client. Ces droits s’exercent auprès du cabinet qui détient votre dossier ; pour toute question sur le service lui-même : contact@scopepatrimoine.fr. Vous pouvez également saisir la CNIL.

Mentions légales & confidentialité — scope