Politique de confidentialité - Honorium
Version : 1.0 Date de mise à jour : 28 juin 2026 Site concerné :
1. Responsable du traitement
Le responsable du traitement des données personnelles traitées via le site et le service Honorium est :
Timo RAINIO, Entrepreneur individuel Avocat au Barreau de Lyon 10 rue de la Charité, 69002 Lyon Courriel : contact@avocat-rainio.com
Lorsque la présente politique vise des traitements réalisés par des services tiers activés par l’utilisateur (par exemple PayPal, Google, Nextcloud ou un fournisseur d’IA), ces services peuvent également intervenir selon leurs propres politiques de confidentialité.
2. Principe général : un service conçu en priorité en local
Honorium est conçu selon une logique local-first. Cela signifie que, dans le fonctionnement standard du service, une part importante des données métier est conservée dans le navigateur de l’utilisateur, sur son terminal, et non dans une base centrale exploitée par Honorium.
En pratique :
les données de dossier, diligences, temps, montants, paramètres cabinet, exports et éléments de travail peuvent rester stockés localement dans le navigateur ;
Honorium n’accède pas matériellement, en pratique, aux données qui demeurent exclusivement sur le terminal de l’utilisateur et ne sont pas transmises au serveur ou à un service tiers ;
certaines données techniques, de compte, d’abonnement, de sécurité ou liées à des connecteurs activés peuvent en revanche être traitées côté serveur ou par des prestataires tiers.
Cette architecture vise à limiter la circulation de données sensibles, particulièrement dans un contexte d’usage professionnel par des avocats et cabinets.
3. Quelles données peuvent être traitées
Selon les fonctionnalités utilisées, Honorium peut traiter les catégories de données suivantes :
3.1. Données de compte et d’abonnement
adresse e-mail ;
identifiant local d’installation ;
identifiants d’abonnement ou de transaction ;
statut d’abonnement, plan, licence, quota ;
informations utiles au support ou au suivi du compte.
3.2. Données techniques
journaux techniques ;
informations relatives au navigateur, à l’appareil ou à la session ;
traces nécessaires à la sécurité, à la prévention des abus et au diagnostic.
3.3. Données métier saisies dans l’application
Selon l’usage que vous faites d’Honorium, l’application peut contenir ou manipuler :
identité et coordonnées de clients ;
informations de dossiers ;
diligences, temps passés, temps estimés, temps facturés ;
honoraires, frais, débours, paramètres de rentabilité ;
notes, justifications, exports, sources et métadonnées importées.
Important : ces données peuvent rester exclusivement stockées dans votre navigateur tant que vous ne les exportez pas, ne les synchronisez pas ou ne déclenchez pas un traitement externe.
3.4. Données issues de connecteurs ou services tiers
Si vous activez certaines fonctionnalités, Honorium peut traiter :
des informations nécessaires au paiement via PayPal ;
des événements de calendrier via Google Calendar ou Nextcloud ;
des métadonnées de fichiers via Google Drive ou Nextcloud ;
des contenus transmis à un service d’IA ou de transcription, si vous activez volontairement ces fonctions ;
des données nécessaires à la création d’un brouillon d’export vers un outil tiers, tel qu’Invoice Ninja, si vous utilisez cette fonctionnalité.
3.5. Données audio
Si vous utilisez une fonction de dictée ou de transcription, un enregistrement vocal ou son contenu transcrit peut être traité par le navigateur ou par un prestataire externe, selon le mode choisi.
4. Finalités et bases légales
Honorium traite les données personnelles pour les finalités suivantes :
a) Fourniture du service et gestion du compte
Finalités :
création et administration du compte ;
gestion de l’accès au service ;
gestion du plan gratuit ou payant ;
suivi de la licence, des quotas et de l’abonnement.
Base légale :
exécution du contrat ou de mesures précontractuelles (article 6, §1, b) RGPD).
b) Paiement, facturation, conformité comptable et preuve
Finalités :
traitement de l’abonnement ;
vérification du statut de paiement ;
gestion administrative, comptable et probatoire.
Base légale :
exécution du contrat ;
obligation légale lorsque la conservation est imposée par la réglementation applicable ;
éventuellement intérêt légitime pour la preuve et la défense des droits.
c) Sécurité, prévention des abus et maintenance
Finalités :
protection de l’infrastructure ;
prévention de la fraude ;
détection d’incidents ;
journalisation technique ;
correction des dysfonctionnements.
Base légale :
intérêt légitime du responsable du traitement (article 6, §1, f) RGPD).
d) Fonctionnalités optionnelles activées par l’utilisateur
Finalités :
import d’événements ;
récupération de métadonnées ;
génération de brouillons ou d’exports ;
analyse ou transcription via un service tiers ;
utilisation de connecteurs externes.
Base légale :
exécution du service demandé par l’utilisateur ;
et, selon la fonctionnalité, consentement ou action volontaire de l’utilisateur, notamment lorsque l’activation implique un service tiers ou un traitement non nécessaire au fonctionnement standard.
e) Cookies et mécanismes non strictement nécessaires
Finalités :
uniquement si de tels traceurs sont ajoutés à l’avenir pour une finalité non strictement nécessaire.
Base légale :
consentement préalable de l’utilisateur.
5. Données traitées localement et données traitées côté serveur
5.1. Données restant localement sur votre terminal
Dans le parcours standard, Honorium peut conserver localement dans votre navigateur :
paramètres de l’application ;
données clients ;
dossiers ;
diligences ;
feuilles de travail ou préfacturation ;
sources et métadonnées ;
exports ;
historiques ou cartes de pseudonymisation ;
certaines traces internes utiles au fonctionnement.
Ces données restent sous votre contrôle direct tant qu’elles ne sont pas transmises hors de votre terminal.
5.2. Données pouvant être traitées côté serveur
Honorium peut traiter côté serveur, selon l’usage :
l’adresse e-mail de compte ou d’abonnement ;
l’identifiant d’installation ;
les informations relatives au plan et au statut de l’abonnement ;
les journaux techniques ;
les demandes de support ;
les informations nécessaires à la vérification ou à l’activation d’un abonnement ;
les données que vous choisissez d’envoyer à un service tiers via une fonctionnalité activée.
6. Destinataires des données
Les données peuvent être destinées, selon les cas, à :
l’éditeur d’Honorium et les personnes habilitées à intervenir pour l’exploitation, la maintenance ou le support ;
les prestataires techniques intervenant comme sous-traitants ou prestataires au sens du RGPD, dans le respect de l’article 28 ;
PayPal, lorsque vous souscrivez ou gérez un abonnement ;
Google ou Nextcloud, si vous activez les connecteurs correspondants ;
un prestataire d’IA ou de transcription, si vous utilisez volontairement une fonctionnalité d’analyse ou de dictée distante ;
un outil tiers d’export ou de facturation, si vous demandez expressément un tel export ;
les autorités compétentes, auxiliaires de justice, conseils ou juridictions, lorsque la loi l’impose ou que cela est nécessaire à la défense des droits du responsable du traitement.
7. Transferts hors Union européenne / EEE
Certains prestataires activés via Honorium peuvent être situés ou traiter des données en dehors de l’Union européenne ou de l’Espace économique européen, selon leur propre infrastructure.
Lorsque de tels transferts existent, ils sont encadrés par les mécanismes juridiques appropriés prévus par la réglementation applicable, tels que :
décision d’adéquation ;
clauses contractuelles types ;
ou tout autre mécanisme reconnu.
Des informations complémentaires sur les garanties applicables peuvent être demandées à l’adresse de contact mentionnée ci-dessus.
8. IA, pseudonymisation et validation humaine
Lorsque vous activez une fonctionnalité d’IA distante :
l’envoi n’a lieu que pour exécuter la fonctionnalité demandée ;
Honorium peut mettre en œuvre une pseudonymisation préalable de certains éléments identifiants ;
cette pseudonymisation réduit l’exposition des données, mais ne constitue pas une anonymisation parfaite ;
vous demeurez responsable de la sélection des contenus transmis et de leur compatibilité avec vos obligations professionnelles, déontologiques et de confidentialité ;
les résultats générés par l’IA doivent faire l’objet d’une validation humaine systématique.
Honorium n’a pas pour objet de prendre des décisions automatisées produisant des effets juridiques ou significatifs sans intervention humaine. Il n’existe pas, dans l’usage normal du service, de décision entièrement automatisée au sens de l’article 22 du RGPD.
9. Durées de conservation
Les durées de conservation varient selon la nature du traitement.
9.1. Données conservées uniquement dans votre navigateur
Les données stockées uniquement localement sont conservées :
jusqu’à leur suppression par vous ;
jusqu’à l’effacement du stockage du navigateur ;
ou jusqu’à la désinstallation, au changement d’environnement ou à la perte des données locales.
Vous êtes responsable de vos sauvegardes locales. La suppression du cache, du stockage local, d’IndexedDB, du service worker ou des données du site peut entraîner la perte de données non exportées.
9.2. Données de compte, d’abonnement et de support
Elles sont conservées pendant la durée de la relation contractuelle, puis pendant la durée nécessaire :
au respect des obligations légales ;
à la gestion des réclamations ;
à la preuve et à la défense des droits.
9.3. Journaux techniques et sécurité
Ils sont conservés pour une durée proportionnée à leur finalité de sécurité, de supervision et de diagnostic.
9.4. Données transmises à des services tiers activés par l’utilisateur
Leur conservation dépend également de la politique du prestataire concerné. Nous vous invitons à consulter les politiques de confidentialité de ces services lorsque vous activez ces fonctionnalités.
10. Cookies, stockage local et technologies similaires
Honorium utilise principalement des mécanismes de stockage local du navigateur, tels que :
IndexedDB ;
localStorage ;
sessionStorage ;
cache applicatif / service worker ;
et, le cas échéant, des cookies strictement nécessaires au fonctionnement, à la sécurité ou à l’abonnement.
Les mécanismes strictement nécessaires au fonctionnement du service peuvent être utilisés sans consentement préalable.
En revanche, tout cookie ou traceur non strictement nécessaire ne devrait être déposé qu’après recueil de votre consentement, conformément au droit applicable et à la jurisprudence précitée CE, n° 433069, CE, n° 452668.
Pour plus de détails, vous pouvez consulter la page dédiée aux cookies et au stockage local du site.
11. Sécurité
Conformément à l’article 32 du RGPD, des mesures techniques et organisationnelles appropriées sont mises en œuvre pour protéger les données personnelles contre :
l’accès non autorisé ;
la divulgation non autorisée ;
la perte, l’altération ou la destruction accidentelle ou illicite ;
les usages abusifs ou frauduleux.
Ces mesures peuvent inclure, selon les traitements :
minimisation des données ;
architecture local-first ;
pseudonymisation de certains contenus ;
journalisation technique ;
contrôle des accès ;
encadrement contractuel des prestataires.
Aucune mesure de sécurité n’offrant une garantie absolue, vous devez également sécuriser votre propre environnement, votre navigateur, vos postes, vos sauvegardes et vos identifiants.
12. Vos droits
Pour les données personnelles traitées par Honorium, vous disposez, dans les conditions prévues par le RGPD, des droits suivants :
droit d’accès (article 15) ;
droit de rectification (article 16) ;
droit à l’effacement (article 17) ;
droit à la limitation du traitement (article 18) ;
droit à la portabilité lorsque les conditions sont remplies (article 20) ;
droit d’opposition dans les conditions de l’article 21 ;
droit de retirer votre consentement à tout moment lorsque le traitement repose sur le consentement.
Particularité importante des données locales
Lorsque des données sont stockées uniquement dans votre navigateur et n’ont pas été transmises à Honorium, vous pouvez souvent exercer directement certains droits :
en les consultant ;
en les modifiant ;
en les exportant ;
ou en les supprimant depuis l’application ou votre navigateur.
Honorium ne peut pas supprimer à distance des données qu’il ne détient pas.
Pour exercer vos droits concernant les données traitées côté serveur, vous pouvez écrire à :
contact@avocat-rainio.com
Une preuve d’identité peut être demandée si cela est nécessaire pour sécuriser la demande.
13. Réclamation auprès d’une autorité de contrôle
Vous disposez du droit d’introduire une réclamation auprès d’une autorité de contrôle, notamment auprès de la CNIL, si vous estimez que le traitement de vos données personnelles constitue une violation du RGPD, conformément à l’article 77 du RGPD.
14. Modification de la présente politique
La présente politique peut être modifiée à tout moment pour :
tenir compte d’une évolution légale ou réglementaire ;
refléter une évolution fonctionnelle du service ;
préciser les traitements réellement mis en œuvre.
La version applicable est celle publiée sur le site à la date de votre consultation.