POLITIQUE DE PROTECTION DE LA VIE PRIVÉE
ANTHEMIS — LeA GROUP BELGIUM SA
Version : 1.0 — Date d’entrée en vigueur : 24 septembre 2026
Responsable du traitement : LeA Group Belgium SA, société anonyme de droit belge (BCE / TVA : BE 0873.098.285), agissant sous la marque Anthemis
Siège social : Avenue Louise 500/137, 1050 Bruxelles, Belgique
Siège d’exploitation : Rue Emile Francqui 3, 1435 Mont-Saint-Guibert, Belgique
Contact vie privée : [email protected] | Tél. : +32 498 90 17 99
1. Qui sommes-nous ?
Anthemis est une marque d’édition juridique. Ce n’est pas une société distincte. La personne morale qui décide pourquoi et comment vos données sont traitées — le « responsable du traitement » au sens de l’article 4, 7) du Règlement général sur la protection des données (RGPD) — est LeA Group Belgium SA.
LeA Group Belgium SA exerce ses activités en Belgique francophone sous la marque Anthemis et en Belgique néerlandophone sous la marque LeA Uitgevers. Elle fait partie du groupe LeA, dont la société mère est Legitech Sàrl, établie au Luxembourg. Dans la présente politique, « nous », « notre » et « Anthemis » désignent LeA Group Belgium SA.
Nous n’avons pas désigné de délégué à la protection des données (DPO), car notre activité ne relève d’aucun des cas où cette désignation est obligatoire (article 37 du RGPD). Toute question relative à vos données peut être adressée à [email protected]. Cette adresse est suivie par une personne responsable des questions de protection des données.
2. À qui s’adresse cette politique ?
La présente politique vous informe, conformément aux articles 12 à 14 du RGPD, sur la manière dont nous traitons vos données à caractère personnel si vous êtes :
● visiteur de notre site web www.anthemis.be ;
● client : acheteur d’ouvrages, abonné à nos revues, codes ou services documentaires ;
● destinataire de nos newsletters et informations éditoriales ;
● participant à nos colloques, formations, conférences ou webinaires ;
● auteur, directeur de collection, membre d’un comité de rédaction ou autre collaborateur scientifique ;
● fournisseur, consultant externe ou prestataire indépendant, ou l’interlocuteur de l’un d’eux ;
● candidat à un emploi ;
● personne citée dans une décision de justice que nous recevons en vue de sa publication après anonymisation ;
● actionnaire ou mandataire de notre société, dans le cadre de nos relations avec les banques et les notaires.
Ne sont pas couverts par cette politique :
● les données de nos travailleurs, qui font l’objet d’une note d’information interne distincte ;
● la plateforme LexNow et son outil d’intelligence artificielle LexGAIN, qui relèvent de leur propre politique de confidentialité ;
● les traitements réalisés par Legitech Sàrl pour ses propres activités au Luxembourg.
Notre politique cookies, qui détaille les cookies et traceurs utilisés sur notre site, complète ce documente.
3. D’où proviennent vos données ?
Nous collectons la plupart de vos données directement auprès de vous : lorsque vous passez commande, vous abonnez, vous inscrivez à un événement ou à une newsletter, nous envoyez un manuscrit, une facture ou une candidature, ou nous contactez.
Certaines données nous parviennent par un tiers :
● votre employeur ou votre cabinet, lorsqu’il vous inscrit à une formation ou souscrit un abonnement dont vous êtes l’utilisateur ;
● le SPF Justice ou les juridictions, qui nous transmettent des décisions de justice en vue de leur publication dans nos revues (voir la section 6) ;
● votre navigateur, lors de votre visite sur notre site, par l’intermédiaire de cookies et traceurs (voir notre politique cookies).
4. Pourquoi traitons-nous vos données, sur quelle base et combien de temps ?
Le tableau ci-dessous reprend les traitements inscrits dans notre registre des activités de traitement (article 30 du RGPD). Pour chacun, il précise la finalité, les données concernées, la base juridique qui le rend licite (article 6 du RGPD) et la durée de conservation.
|
Traitement |
Finalité et données |
Base juridique |
Durée de conservation |
|
Gestion des clients, des commandes et des abonnements |
Création et gestion de votre compte client ; traitement et livraison de vos commandes (ouvrages, revues, abonnements) ; service après-vente. Données : nom, prénom, profession, coordonnées (adresse postale, e-mail, téléphone), adresses de livraison et de facturation, numéro d’entreprise ou de TVA, données relatives aux paiements. |
Exécution du contrat ou de mesures précontractuelles prises à votre demande (art. 6, § 1er, b) RGPD). |
Durée de la relation contractuelle, puis 10 ans (prescription de droit commun des actions personnelles, art. 2262bis de l’ancien Code civil). |
|
Paiement en ligne |
Encaissement des paiements effectués sur notre site (ouvrages, abonnements, inscriptions) et rapprochement avec vos commandes. Données : coordonnées, montant, date, référence de la commande, statut et moyen de paiement. Les données complètes de votre carte bancaire sont traitées par notre prestataire de paiement et ne sont pas conservées par nous. |
Exécution du contrat (art. 6, § 1er, b) RGPD). |
10 ans à compter du 1er janvier qui suit la clôture de l’exercice (pièces justificatives : art. 315 CIR 92 et art. 60 Code TVA). |
|
Expédition des ouvrages et des revues |
Livraison physique de vos commandes et de vos abonnements, suivi des envois et traitement des réclamations de livraison. Données : nom, adresse de livraison et, le cas échéant, numéro de téléphone ou adresse e-mail pour le suivi de livraison. |
Exécution du contrat (art. 6, § 1er, b) RGPD). |
Le temps de la livraison et du traitement d’une éventuelle réclamation ; les données de commande suivent ensuite la durée du dossier client. |
|
Échanges avec des tiers dans le cadre de votre dossier client |
Contacts avec des administrations, des autorités judiciaires ou des institutions financières, lorsque l’exécution de votre commande ou une obligation légale l’impose (par exemple une réquisition judiciaire ou un contrôle fiscal). Données : données de votre dossier client strictement nécessaires. |
Exécution du contrat (art. 6, § 1er, b) RGPD) ou obligation légale (art. 6, § 1er, c) RGPD). |
Durée de conservation du dossier client (voir ci-dessus). |
|
Facturation, comptabilité et obligations fiscales |
Émission des factures, suivi des paiements, tenue de la comptabilité, déclarations fiscales. Données : identité, coordonnées, numéro d’entreprise ou de TVA, données de facturation et de paiement. |
Obligation légale (art. 6, § 1er, c) RGPD) : Livre III, titre 3, chapitre 2 du Code de droit économique ; Code des impôts sur les revenus 1992 ; Code de la TVA. |
10 ans à compter du 1er janvier qui suit la clôture de l’exercice (art. 315 CIR 92 et art. 60 Code TVA, tels que modifiés par la loi du 20 novembre 2022). |
|
Newsletters et informations éditoriales |
Envoi d’informations sur nos parutions, revues, formations et événements, selon les centres d’intérêt juridiques que vous indiquez. Données : adresse e-mail, nom, prénom, profession, préférences thématiques (droit des affaires, droit social, droit pénal, etc.). |
Consentement (art. 6, § 1er, a) RGPD ; art. XII.13 du Code de droit économique). Vous pouvez le retirer à tout moment via le lien de désinscription présent dans chaque envoi. |
Jusqu’au retrait de votre consentement ou, à défaut, 2 ans après votre dernière interaction. Votre adresse est ensuite conservée dans une liste d’opposition, uniquement pour garantir que vous ne serez plus sollicité. |
|
Mesure de l’audience de nos e-mails |
Mesure des taux d’ouverture et de clic de nos newsletters au moyen de pixels de suivi. Données : identifiant en ligne, statut d’ouverture et de clic. |
Consentement (art. 6, § 1er, a) RGPD), recueilli lors de l’inscription à la newsletter. |
13 mois |
|
Colloques, formations, conférences et webinaires |
Inscription, organisation logistique, gestion des codes d’accès aux webinaires, facturation. Données : identité, titre, fonction, employeur, coordonnées. |
Exécution du contrat (art. 6, § 1er, b) RGPD). Intérêt légitime (art. 6, § 1er, f) RGPD) lorsque l’inscription est faite par votre employeur, ainsi que pour la bonne organisation de l’événement et la gestion des accès. |
10 ans |
|
Attestations de formation permanente |
Délivrance d’attestations justifiant votre participation et, le cas échéant, déclaration de vos heures de formation auprès de votre ordre ou institut professionnel (Avocats.be, ITAA, IRE, etc.). Données : identité, coordonnées, ordre professionnel et numéro d’inscription, présence (feuilles de présence, durée de connexion aux webinaires), résultats d’évaluation éventuels, attestations délivrées. |
Exécution du contrat (art. 6, § 1er, b) RGPD). Lorsque la déclaration est imposée par les conditions d’agrément de la formation : obligation légale (art. 6, § 1er, c) RGPD). |
10 ans à compter de l’événement, pour permettre la justification des heures de formation permanente. |
|
Relations avec les auteurs et les collaborateurs scientifiques |
Gestion des contrats d’édition, des manuscrits et des corrections ; paiement des droits d’auteur ; gestion intragroupe de certaines productions éditoriales. Données : identité, coordonnées, qualité professionnelle, coordonnées bancaires (IBAN/BIC), contrats d’édition, manuscrits, numéro d’entreprise ou, à défaut, numéro de registre national ou date de naissance, montants des droits d’auteur versés — données nécessaires à l’établissement des fiches fiscales 281.45 transmises au SPF Finances. |
Exécution du contrat d’édition (art. 6, § 1er, b) RGPD). Obligation légale (art. 6, § 1er, c) RGPD) pour l’établissement et la transmission des fiches fiscales 281.45 (art. 57 CIR 92). Lorsque la date de naissance suffit à vous identifier, nous vous la demandons de préférence à votre numéro national. Intérêt légitime (art. 6, § 1er, f) RGPD) pour la gestion intragroupe des productions éditoriales. |
10 ans après la fin du contrat d’édition et l’extinction des obligations fiscales qui s’y rapportent. |
|
Anonymisation des décisions de justice avant publication |
Suppression ou remplacement des éléments permettant d’identifier les parties et les tiers cités dans les décisions reçues, avant toute publication dans nos revues. Nous ne publions jamais de décision sous une forme non anonymisée. Données : identité, coordonnées, identifiants, données financières, et, selon le contenu de la décision, données relatives à la santé et données judiciaires. |
Intérêt légitime (art. 6, § 1er, f) RGPD) : diffuser la jurisprudence à des fins d’information juridique et doctrinale, dans le respect de la vie privée des personnes citées. Régime des traitements à des fins journalistiques, académiques et d’expression (art. 85 RGPD ; art. 24 de la loi du 30 juillet 2018). |
La version non anonymisée n’est conservée que le temps de l’anonymisation et de sa validation éditoriale, puis supprimée. Seule la version anonymisée est conservée et publiée. |
|
Gestion des fournisseurs, consultants et indépendants |
Encodage des données du fournisseur, gestion du contrat de prestation, paiement des factures. Données : identité et coordonnées de la personne de contact ou de l’indépendant, coordonnées bancaires, factures et suivi des prestations (impression, relecture, expertise, etc.). |
Exécution du contrat (art. 6, § 1er, b) RGPD). Intérêt légitime (art. 6, § 1er, f) RGPD) pour la gestion des interlocuteurs de nos fournisseurs. |
Durée du contrat, puis 10 ans (obligations comptables et fiscales ; voir la ligne « Facturation »). |
|
Recrutement |
Publication d’offres d’emploi, réception et analyse des candidatures, organisation des entretiens. Données : identité, coordonnées, CV, lettre de motivation, informations communiquées lors des entretiens. |
Mesures précontractuelles prises à votre demande (art. 6, § 1er, b) RGPD) et intérêt légitime à sélectionner les profils les plus adaptés (art. 6, § 1er, f) RGPD). |
Jusqu’à la fin de la procédure de recrutement ; en l’absence d’engagement, 3 mois au maximum, sauf si vous acceptez que votre candidature soit conservée pour de futures offres. |
|
Demandes de contact |
Réponse aux demandes d’information, de devis ou d’assistance envoyées via le formulaire de contact de notre site ou à [email protected]. Données : identité, coordonnées, contenu de votre demande et de nos échanges. |
Intérêt légitime (art. 6, § 1er, f) RGPD) : répondre aux demandes qui nous sont adressées. Mesures précontractuelles (art. 6, § 1er, b) RGPD) lorsque votre demande porte sur la conclusion d’un contrat. |
3 ans après le dernier échange, sauf si votre demande débouche sur un contrat (durée du dossier client). |
|
Exercice de vos droits |
Traitement de vos demandes d’accès, de rectification, d’effacement, de limitation, de portabilité ou d’opposition, et conservation de la preuve de leur traitement. Données : identité, coordonnées, contenu de la demande, éléments de vérification d’identité limités au strict nécessaire, réponse apportée et date. |
Obligation légale (art. 6, § 1er, c) RGPD) : articles 12 à 22 et article 5, § 2, du RGPD. |
5 ans après la clôture de la demande (prescription de l’action en responsabilité extracontractuelle, art. 2262bis, § 1er, al. 2, de l’ancien Code civil). |
|
Cookies, mesure d’audience et publicité en ligne |
Fonctionnement et sécurité du site, gestion de vos choix en matière de cookies, mesure d’audience, publicité ciblée, chat en ligne. Données : identifiants en ligne (cookies), données de navigation, adresse IP. |
Cookies strictement nécessaires : dispensés de consentement (intérêt légitime, art. 6, § 1er, f) RGPD). Autres cookies : consentement (art. 6, § 1er, a) RGPD), recueilli par notre bandeau cookies. |
Voir notre politique cookies, qui indique la durée de vie de chaque cookie. |
|
Sécurité informatique |
Journaux de connexion et sauvegardes de nos systèmes, pour prévenir, détecter et traiter les incidents de sécurité. Données : identifiants de connexion, horodatages, adresses IP ; copies de sauvegarde des données de nos systèmes. |
Intérêt légitime (art. 6, § 1er, f) RGPD) : assurer la sécurité de nos systèmes, exigée par ailleurs par l’article 32 du RGPD. |
Journaux : 13 mois. Sauvegardes : 10 ans. |
|
Pilotage financier et amélioration de notre organisation |
Supervision financière de l’entreprise par un CFO externalisé ; projets de modernisation et de mise en conformité réglementaire. Données : données de contact, données financières et commerciales déjà présentes dans nos systèmes. |
Intérêt légitime (art. 6, § 1er, f) RGPD) : bonne gestion financière et efficacité de l’entreprise. |
Aucune conservation propre : ce traitement porte sur les données existantes, conservées selon les durées indiquées ci-dessus. |
|
Relations avec les banques et les notaires |
Ouverture et fonctionnement des comptes bancaires ; préparation des actes notariés relatifs à la vie de la société. Données : pièces d’identité, informations patrimoniales des actionnaires et mandataires. |
Intérêt légitime (art. 6, § 1er, f) RGPD) pour la gestion bancaire. Obligation légale (art. 6, § 1er, c) RGPD) pour les actes notariés exigés par la loi. |
Durée du mandat ou de la qualité d’actionnaire, puis 10 ans. |
À l’expiration de ces durées, vos données sont supprimées ou rendues anonymes. Elles peuvent être conservées plus longtemps en cas de litige, et seulement le temps de celui-ci.
5. Nos intérêts légitimes
Lorsque nous nous fondons sur notre intérêt légitime (article 6, § 1er, f) du RGPD), nous avons vérifié que cet intérêt ne l’emporte pas sur vos intérêts, libertés et droits fondamentaux. Ces intérêts sont les suivants :
● organiser correctement nos événements et gérer les accès aux webinaires, y compris lorsque votre inscription est faite par votre employeur ;
● diffuser la jurisprudence à des fins d’information juridique, après anonymisation des décisions ;
● gérer nos relations avec les auteurs et les fournisseurs, y compris au sein du groupe LeA ;
● répondre à vos demandes adressées via notre formulaire de contact ou par e-mail ;
● sélectionner les meilleurs candidats lors de nos recrutements ;
● assurer la sécurité de nos systèmes informatiques et de notre site web ;
● piloter et moderniser notre entreprise.
Vous pouvez vous opposer à tout moment à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière.
6. Êtes-vous obligé de nous fournir vos données ?
Les données signalées comme obligatoires dans nos formulaires sont nécessaires pour conclure ou exécuter le contrat (par exemple, livrer une commande ou vous inscrire à une formation). Si vous ne les fournissez pas, nous ne pourrons pas donner suite à votre demande. Les autres données sont facultatives. Votre inscription à nos newsletters est toujours facultative.
7. Qui a accès à vos données ?
7.1. Au sein du groupe LeA
Vos données sont accessibles aux seuls collaborateurs de LeA Group Belgium SA qui en ont besoin pour leurs missions. Certains collaborateurs de Legitech Sàrl, notre société mère établie au Luxembourg, y ont également accès lorsqu’ils assurent pour notre compte des services partagés (gestion commerciale, comptabilité, marketing, informatique, production éditoriale). Ces accès sont encadrés par une convention intragroupe.
7.2. Nos sous-traitants
Nous faisons appel à des prestataires qui traitent vos données pour notre compte et selon nos instructions. Ils sont liés par un contrat conforme à l’article 28 du RGPD :
● Environnement informatique : Microsoft (Microsoft 365 : messagerie, stockage et collaboration) ; Odoo SA (ERP/CRM, gestion des clients, des commandes et des événements, chat en ligne) ; Cloudflare (sécurité et performance du site) ; un outil d’anonymisation des décisions de justice ; plateforme de webinaire (Zoom).
● Communication et marketing : Brevo (envoi des newsletters) ; Didomi (gestion du consentement aux cookies) ; Google (Analytics, Tag Manager) pour la mesure d’audience.
● Gestion comptable et financière : VO Consulting SRL (fiduciaire : comptabilité et déclarations fiscales) ; Palana S.A. (supervision financière et projets de transformation).
7.3. Les tiers qui reçoivent vos données pour leur propre compte
● Autorités publiques (notamment le SPF Finances, les autorités judiciaires), lorsque la loi l’impose ;
● Ordres et instituts professionnels (Avocats.be, ITAA, IRE, etc.), pour la déclaration de vos heures de formation permanente, si vous le demandez ou si l’agrément l’exige ;
● Banques et notaires, dans le cadre de nos relations avec eux ;
● Transporteurs et prestataires postaux : bpost et/ou autres transporteurs), pour la livraison de vos commandes ;
● Plateformes publicitaires (Google Ads, LinkedIn Ads), uniquement si vous avez accepté les cookies publicitaires. Pour la collecte et la transmission de ces données au moyen des cookies déposés sur notre site, nous pouvons être considérés comme responsables conjoints avec ces plateformes (CJUE, 29 juillet 2019, Fashion ID, C-40/17). Chacune est ensuite seule responsable de l’usage qu’elle fait des données.
Nous ne vendons pas vos données et ne les louons pas à des tiers.
8. Vos données sont-elles transférées hors de l’Espace économique européen ?
Nous privilégions des prestataires qui hébergent vos données dans l’Union européenne. Certains transferts hors de l’Espace économique européen (EEE) peuvent toutefois avoir lieu :
● États-Unis — Google, LinkedIn, Cloudflare et Microsoft, ou leurs sous-traitants ultérieurs, peuvent accéder à certaines données depuis les États-Unis. Ces transferts reposent sur la décision d’adéquation de la Commission européenne du 10 juillet 2023 relative au cadre de protection des données UE–États-Unis (Data Privacy Framework), pour les entreprises certifiées, et, à défaut, sur les clauses contractuelles types adoptées par la Commission (décision d’exécution (UE) 2021/914).
● Royaume-Uni — Palana S.A. peut accéder à certaines données depuis le Royaume-Uni. Ce transfert repose sur les décisions d’adéquation adoptées par la Commission européenne en faveur du Royaume-Uni, renouvelées en décembre 2025.
Vous pouvez obtenir des informations complémentaires sur ces garanties, ou une copie de celles-ci, en écrivant à [email protected].
9. Comment protégeons-nous vos données ?
Nous appliquons des mesures techniques et organisationnelles adaptées aux risques (article 32 du RGPD), notamment :
● l’hébergement de nos outils (messagerie, ERP, site web) chez des prestataires cloud professionnels, et la protection de notre réseau par un pare-feu ;
● des accès nominatifs, limités aux personnes qui en ont besoin, et une politique de mots de passe robustes ;
● des postes de travail protégés par un antivirus géré de manière centralisée ;
● des sauvegardes régulières, externalisées et chiffrées ;
● des locaux dont l’accès est contrôlé et protégés par une alarme ;
● la sensibilisation de nos collaborateurs à la protection des données.
En cas de violation de données susceptible d’engendrer un risque pour vos droits, nous la notifions à l’Autorité de protection des données dans les 72 heures. Si le risque est élevé, nous vous en informons également (articles 33 et 34 du RGPD).
10. Quels sont vos droits ?
Vous disposez des droits suivants sur vos données :
● Accès (art. 15) : savoir si nous traitons vos données et en obtenir une copie ;
● Rectification (art. 16) : faire corriger des données inexactes ou incomplètes ;
● Effacement (art. 17) : obtenir la suppression de vos données, sauf si nous devons les conserver, par exemple pour respecter une obligation légale ;
● Limitation (art. 18) : faire geler temporairement l’utilisation de vos données, par exemple le temps de vérifier leur exactitude ;
● Portabilité (art. 20) : recevoir, dans un format structuré et lisible par machine, les données que vous nous avez fournies sur la base de votre consentement ou d’un contrat, ou les faire transmettre à un autre organisme ;
● Opposition (art. 21) : vous opposer à un traitement fondé sur notre intérêt légitime, pour des raisons tenant à votre situation particulière. Votre opposition à la prospection est, quant à elle, absolue : il suffit de la formuler ;
● Retrait du consentement (art. 7, § 3) : retirer à tout moment votre consentement, sans que cela remette en cause les traitements déjà effectués.
Comment exercer vos droits ? Écrivez-nous :
● par e-mail : [email protected] ;
● par courrier : LeA Group Belgium SA (Anthemis) — Protection des données, Avenue Louise 500/137, 1050 Bruxelles, Belgique.
Nous vous répondons gratuitement, dans un délai d’un mois à compter de la réception de votre demande. Ce délai peut être prolongé de deux mois si la demande est complexe ou si nous en recevons un grand nombre ; nous vous en informerons alors dans le premier mois (article 12, § 3, du RGPD). Si nous avons un doute raisonnable sur votre identité, nous pouvons vous demander une information complémentaire, limitée à ce qui est nécessaire pour vous identifier. Nous conservons une trace de votre demande et de notre réponse pendant 5 ans, afin de pouvoir démontrer que nous avons respecté vos droits.
11. Décisions automatisées et profilage
Nous ne prenons aucune décision produisant des effets juridiques à votre égard, ou vous affectant de manière significative, sur la seule base d’un traitement automatisé (article 22 du RGPD). Les cookies publicitaires, déposés uniquement avec votre consentement, permettent d’afficher des publicités adaptées à vos centres d’intérêt ; vous pouvez retirer ce consentement à tout moment depuis le bandeau cookies.
12. Réclamation
Si vous estimez que nous ne respectons pas vos droits, nous vous invitons à nous contacter d’abord : la plupart des difficultés se règlent rapidement. Vous avez en tout état de cause le droit d’introduire une réclamation auprès de l’autorité de contrôle belge :
Autorité de protection des données (APD / GBA)
Rue de la Presse 35, 1000 Bruxelles, Belgique
Tél. : +32 (0)2 274 48 00 | E-mail : [email protected] | Site web : www.autoriteprotectiondonnees.be
Vous pouvez également saisir les juridictions compétentes (article 79 du RGPD ; article 209 de la loi du 30 juillet 2018).
13. Liens vers d’autres sites
Notre site peut contenir des liens vers d’autres sites, notamment LexNow ou nos pages sur les réseaux sociaux. Ces sites ont leurs propres règles de protection des données, que nous vous invitons à consulter. Nous ne sommes pas responsables des traitements qu’ils réalisent.
14. Modifications de la présente politique
Nous pouvons modifier la présente politique, notamment pour tenir compte d’un nouveau traitement ou d’une évolution de la réglementation. La version en vigueur est toujours disponible sur notre site, avec son numéro de version et sa date d’entrée en vigueur. En cas de modification importante, nous vous en informerons par un moyen approprié (message sur le site ou e-mail). La version néerlandaise publiée sous la marque LeA Uitgevers a un contenu identique.