Cabinet d'avocat — Lyon

Avocat Tech, Data & IA à Lyon

Contrats SaaS, RGPD, AI Act, propriété intellectuelle : sécuriser la tech sans freiner l'innovation.

Prendre rendez-vous 06 50 71 05 60

Pourquoi un avocat Tech à Lyon ?

Éditer un SaaS, traiter de la donnée, déployer de l'IA : trois activités sous tension réglementaire forte (RGPD, AI Act, NIS 2, DSA, Data Act). Un cadre mal posé bloque les ventes B2B, fait fuir les investisseurs, et expose à des sanctions CNIL massives.

Le cabinet accompagne éditeurs SaaS, DPO, start-ups IA et directions tech sur la conformité, les contrats clients, la PI logicielle et les contentieux. Vocabulaire tech maîtrisé, pas de juridisme déconnecté.

Quelques sujets traités

Notre méthode en 4 étapes

Questions fréquentes

Mon SaaS doit-il être conforme RGPD si je vends en B2B ?
Oui dès que vous traitez des données personnelles, même incidentes (emails pro, logs, IP). La conformité RGPD est aussi un prérequis B2B : les grands comptes l'exigent dans tous leurs appels d'offres.

Qu'est-ce que l'AI Act change pour ma start-up IA ?
Selon le niveau de risque du système (interdit, haut risque, risque limité, minimal), des obligations de transparence, de documentation, d'évaluation et parfois de marquage CE s'appliquent. La classification correcte est la première étape.

Comment protéger le code de mon SaaS ?
Par le droit d'auteur (automatique), des contrats de cession avec chaque développeur (salarié, freelance, prestataire) et une politique open source claire. Sans cession écrite, le code peut ne pas vous appartenir.

Que faire en cas de contrôle CNIL ?
Coopérer, ne rien improviser, et faire intervenir l'avocat dès la notification. La qualité de la réponse écrite conditionne souvent l'issue (clôture, mise en demeure, sanction).

Pouvez-vous être notre DPO externe ?
Oui, en complément ou à la place d'un DPO interne. Forfait mensuel, accès direct, documentation tenue, réponses aux demandes d'exercice de droits.

Quels contrats prévoir avec mes clients SaaS ?
CGU/CGV (ou MSA en gros B2B), DPA RGPD obligatoire si données personnelles, SLA pour les engagements de niveau de service, et parfois un security addendum. Le cabinet fournit un kit.

Et pour les contrats avec OpenAI, Anthropic ou un fournisseur de modèle ?
Lecture des CGU fournisseur, négociation quand c'est possible, sécurisation des données envoyées (prompts, fine-tuning), clauses miroir vers vos propres clients. Sujet récurrent.

Sécurisons votre stack juridique tech

Un premier échange offert pour cadrer la conformité et les contrats prioritaires.

Prendre rendez-vous Écrire un email