Pourquoi un avocat Tech à Lyon ?
Éditer un SaaS, traiter de la donnée, déployer de l'IA : trois activités sous tension réglementaire forte (RGPD, AI Act, NIS 2, DSA, Data Act). Un cadre mal posé bloque les ventes B2B, fait fuir les investisseurs, et expose à des sanctions CNIL massives.
Le cabinet accompagne éditeurs SaaS, DPO, start-ups IA et directions tech sur la conformité, les contrats clients, la PI logicielle et les contentieux. Vocabulaire tech maîtrisé, pas de juridisme déconnecté.
Quelques sujets traités
- Rédaction de CGU/CGV SaaS, DPA RGPD, SLA, contrats partenaires
- Mise en conformité AI Act (classification des systèmes, obligations, documentation)
- Audit RGPD complet : registre, AIPD, durées, transferts internationaux (SCC, BCR)
- Réponse à un contrôle CNIL ou à une réclamation utilisateur
- Cession de propriété intellectuelle logicielle, audit open source
- Contentieux contrefaçon logicielle, atteinte à une base de données
Notre méthode en 4 étapes
- Cartographie : Audit express du produit, des flux de données, des contrats et de l'IP existante.
- Plan d'action : Priorisation des risques (bloquants ventes, exposition CNIL, AI Act) et chiffrage.
- Documentation produit : CGU, DPA, registre, AIPD, modèles contractuels : un kit utilisable au quotidien.
- DPO externe / suivi : Forfait mensuel possible pour l'évolution réglementaire et les questions courantes.
Questions fréquentes
Mon SaaS doit-il être conforme RGPD si je vends en B2B ?
Oui dès que vous traitez des données personnelles, même incidentes (emails pro, logs, IP). La conformité RGPD est aussi un prérequis B2B : les grands comptes l'exigent dans tous leurs appels d'offres.
Qu'est-ce que l'AI Act change pour ma start-up IA ?
Selon le niveau de risque du système (interdit, haut risque, risque limité, minimal), des obligations de transparence, de documentation, d'évaluation et parfois de marquage CE s'appliquent. La classification correcte est la première étape.
Comment protéger le code de mon SaaS ?
Par le droit d'auteur (automatique), des contrats de cession avec chaque développeur (salarié, freelance, prestataire) et une politique open source claire. Sans cession écrite, le code peut ne pas vous appartenir.
Que faire en cas de contrôle CNIL ?
Coopérer, ne rien improviser, et faire intervenir l'avocat dès la notification. La qualité de la réponse écrite conditionne souvent l'issue (clôture, mise en demeure, sanction).
Pouvez-vous être notre DPO externe ?
Oui, en complément ou à la place d'un DPO interne. Forfait mensuel, accès direct, documentation tenue, réponses aux demandes d'exercice de droits.
Quels contrats prévoir avec mes clients SaaS ?
CGU/CGV (ou MSA en gros B2B), DPA RGPD obligatoire si données personnelles, SLA pour les engagements de niveau de service, et parfois un security addendum. Le cabinet fournit un kit.
Et pour les contrats avec OpenAI, Anthropic ou un fournisseur de modèle ?
Lecture des CGU fournisseur, négociation quand c'est possible, sécurisation des données envoyées (prompts, fine-tuning), clauses miroir vers vos propres clients. Sujet récurrent.
Sécurisons votre stack juridique tech
Un premier échange offert pour cadrer la conformité et les contrats prioritaires.
Prendre rendez-vous Écrire un email