Politique de confidentialité
Dernière mise à jour : 31 août 2026. Cette page décrit ce que le logiciel fait réellement de vos données, et non ce qu'il serait commode d'affirmer.
Le point qui compte pour un cabinet. Les dossiers que vous saisissez dans ACTA contiennent des informations couvertes par le secret professionnel. ACTA n'en fait aucun usage propre : elles ne sont ni analysées, ni revendues, ni utilisées pour entraîner un quelconque modèle. Un dossier n'est lisible que par les membres du cabinet qui l'a créé — et une demande portant sur un dossier d'un autre cabinet reçoit la réponse « introuvable », jamais « interdit », afin de ne pas révéler qu'il existe.
1Qui est responsable
ACTA est édité par Agana Trade, société à responsabilité limitée unipersonnelle (SARL U) au capital de 1 000 000 F CFA, immatriculée au registre du commerce et du crédit mobilier sous le numéro TG-LFW-01-2024-B13-00146, dont le siège est situé Avenue des Évalas, 15 BP 32, Adidogomé, Lomé, Togo. Représentée par Amedokou Yawo.
Contact pour toute question relative aux données : contact@myacta.app.
Le service est exploité depuis la France. Son dirigeant y réside et y assure le développement, l'administration technique et le traitement des incidents. Ce n'est pas un détail d'organisation : ce fait rend le règlement européen applicable au traitement, en plus de la loi togolaise, et vous ouvre donc les droits des deux textes.
Deux rôles distincts. Pour les données de votre compte (identité, cabinet, coordonnées), ACTA est responsable de traitement. Pour les données de vos dossiers — vos clients, vos adversaires, vos pièces — vous restez responsable de traitement et ACTA n'agit que comme sous-traitant, sur vos seules instructions.
2Quel droit s’applique
Deux textes, et non un seul. La loi togolaise n° 2019-014 du 29 octobre 2019 relative à la protection des données à caractère personnel, parce que le responsable du traitement y est établi. Et le règlement (UE) 2016/679 (RGPD), parce que le traitement est réalisé depuis un établissement situé dans l'Union. Les droits énoncés plus bas vous sont ouverts au titre des deux.
Formalités préalables. La démarche auprès de l'Instance de protection des données à caractère personnel (IPDCP, Lomé) est en cours de préparation et n'a pas encore été déposée. Nous le disons plutôt que de le taire : l'article 6 de la loi subordonne la mise en œuvre d'un traitement à la réception du récépissé, et vous avez le droit d'en tenir compte avant de nous confier un dossier.
3Quelles données, et pourquoi
Votre compte. Adresse e-mail, mot de passe (jamais stocké en clair — seule une empreinte bcrypt l'est), nom, profession, nom du cabinet, numéro de téléphone. Nécessaires pour ouvrir le compte, vous authentifier et vous adresser les rappels.
Vos dossiers. Références, intitulés, juridictions, parties, audiences, échéances, actes et pièces jointes, provisions et mouvements financiers. Saisis par vous, conservés pour vous être restitués.
Données techniques. Journaux de connexion, adresse IP (utilisée pour limiter les tentatives d'authentification abusives), et rapports d'erreur automatiques. Ces derniers sont expurgés : les mots de passe, jetons et cookies ne sont jamais transmis.
Aucun traçage publicitaire, aucun cookie tiers, aucune revente. Les seuls cookies déposés servent à vous garder connecté et à protéger les formulaires contre la falsification de requête.
4Où vos données sont hébergées
Cette section mérite d'être lue attentivement si votre déontologie vous impose des contraintes de localisation.
- Neon— base de données principale — dossiers, comptes, échéances(États-Unis (AWS Ohio))
- Vercel— hébergement de l’application(infrastructure mondiale)
- Upstash— cache et limitation de débit(infrastructure mondiale)
- Resend— envoi des e-mails de vérification(États-Unis)
- Cloudinary— stockage des pièces jointes(États-Unis)
- Meta / WhatsApp— rappels d’échéance et d’audience(États-Unis et Irlande)
- Sentry— rapports d’erreur technique(Union européenne)
Vos données sont donc transférées hors de l'Union européenne. Ces transferts s'appuient sur les clauses contractuelles types de la Commission européenne. Si cette localisation est incompatible avec vos obligations, écrivez-nous avant de créer un compte : mieux vaut le savoir avant d'y verser un dossier.
Seuls les rappels WhatsApp transmettent une donnée à un tiers de leur propre initiative : le numéro du destinataire, la référence du dossier et l'échéance concernée sont nécessairement communiqués à Meta pour que le message parte. Si cela ne vous convient pas, laissez votre numéro de téléphone vide : aucun rappel ne sera émis.
5Combien de temps
- Compte et dossiers — tant que le compte existe, puis effacés sur demande de suppression.
- Codes de vérification — 15 minutes, puis purgés automatiquement toutes les heures.
- Journaux techniques d'appels externes — 90 jours.
- Rapports d'erreur — 30 jours chez Sentry.
6Vos droits
Vous disposez d'un droit d'accès, de rectification, d'effacement, de portabilité, de limitation et d'opposition. Écrivez à contact@myacta.app : une réponse vous sera adressée sous un mois.
L'effacement d'un compte entraîne celui des dossiers du cabinet dont il est titulaire. Demandez plutôt un export au préalable si ces dossiers doivent être conservés — vos obligations de conservation d'archives professionnelles vous incombent et ACTA ne s'y substitue pas.
En cas de désaccord persistant, deux autorités peuvent être saisies : l'IPDCP — Instance de protection des données à caractère personnel, Lomé (ipdcp.tg), autorité de la loi togolaise — et la CNIL (cnil.fr), autorité du lieu depuis lequel le traitement est réalisé. L'autorité de protection de votre propre pays reste également compétente.
7Sécurité, et ses limites
Les mots de passe sont hachés, les échanges chiffrés en transit, les cookies inaccessibles au JavaScript de la page, et chaque action d'administration est journalisée. Les accès entre cabinets sont cloisonnés au niveau de la base, pas seulement de l'interface.
Ce à quoi l'éditeur a accès, et ce à quoi il n'a pas accès. Aucun accès applicatif aux dossiers : l'administration d'ACTA peut compter des dossiers, jamais en lire un — la limite est vérifiée automatiquement à chaque déploiement, et un compte d'administration qui n'est pas membre de votre cabinet reçoit la même réponse qu'un inconnu. Un accès technique à la base de données subsiste néanmoins pour l'exploitation et le traitement des incidents ; il est encadré par un engagement de confidentialité et n'est pas utilisé pour consulter le contenu d'un dossier. Nous préférons l'écrire que laisser croire à une impossibilité technique qui n'existe pas.
Aucun système n'est inviolable. En cas de violation de données susceptible d'engendrer un risque pour vos droits, vous serez informé sans délai injustifié, ainsi que l'autorité compétente dans les 72 heures.
8Modifications
Toute évolution de cette politique sera datée en tête de page. Un changement affectant la localisation des données ou la liste des prestataires vous sera signalé par e-mail avant son entrée en vigueur.
ACTA — gestion d'audiences, dossiers et provisions en zone OHADA.