Seiful clienților suveran. Pe WordPress-ul tău. Instalat în 3 minute.

Sécurité & souveraineté

Articolul 66-5 și seiful digital: ce trebuie să știe orice cabinet de avocatură înainte de următorul audit al Baroului

De Dragan Stamenkovic Actualizat 6 min de lecture
Article 66-5 et coffre numérique : ce que tout cabinet d'avocat doit savoir avant son prochain audit Ordre

Pe scurt: Conseil National des Barreaux și-a actualizat în 2026 recomandarea privind digitalizarea dosarelor clienților. Articolul 66-5 din legea din 1971 rămâne fundamentul, însă șapte obligații practice au fost adăugate — iar mai multe dintre acestea sunt verificate chiar în timpul auditului Ordre. Iată care sunt acestea și modul în care un seif digital instalat la sediul dumneavoastră răspunde acestor cerințe fără a vă bloca cabinetul la un furnizor străin.

Așteptați auditul Ordre în șase luni. Știți că va trebui să explicați cum protejați secretul profesional în documentele pe care clienții vi le trimit — prin e-mail, prin WhatsApp, pe Drive-ul partajat pe care ați sfârșit prin a-l deschide anul trecut. Ideea vă provoacă disconfort. Aveți dreptate: grila de evaluare a auditorului nu mai seamănă cu cea din 2019.

De la ultima actualizare a recomandării CNB privind digitalizarea, auditorii dispun de o listă clară de puncte de verificat. Majoritatea derivă direct din articolul 66-5 al legii din 31 decembrie 1971, care stabilește secretul ca fiind absolut, general și nelimitat în timp. Restul provine din RGPD, din RIN și din jurisprudența acumulată privind scurgerile de date începând cu 2020. Iată o privire de ansamblu.

Play Pause
Play Pause
/
Unmute Mute
Settings Playback Accessibility
Announcements
Keyboard Animations
Enter Fullscreen Exit Fullscreen
ClientVault RO

Ce spune exact articolul 66-5

Articolul 66-5 protejează „toate corespondențele schimbate între client și avocatul său, între avocat și confrații săi”, cu excepția celor care poartă mențiunea „oficială”. Textul extinde această protecție „notelor de convorbire și, mai general, tuturor documentelor din dosar”. Termenul document (pièce) este larg în mod deliberat: acesta acoperă PDF-ul pe care vi l-a trimis clientul, scanarea pe care ați realizat-o la cabinet, nota pe care ați luat-o după discuție și tabelul Excel cu cronologia pe care l-ați construit pentru a pregăti concluziile.

Consecința este clară: imediat ce unul dintre aceste obiecte părăsește perimetrul dumneavoastră controlat — căsuța poștală Gmail, un Drive partajat cu stagiarul, un transfer WeTransfer — secretul nu mai este protejat în mod formal. Curtea de Casație a reamintit acest lucru de mai multe ori: materializarea digitală nu elimină obligația, ci o transferă asupra celui care alege instrumentul.

cabinetuldvs.ro/clienti/reglem
Dosar DUPONT vs SCI Beaulieu · Plegoarie
Etapa 4/7 · Documente · 71% opozabile
Documente validate
12
+3 săptămâna asta
Etape opozabile
5 / 7
71% opozabil
Audit cu marcaj temporal
milisecundă
PDF
Concluzii apărător.pdf · 3,2 MB
acum 1 h
VALIDAT
PDF
Mandat ad litem semnat.pdf · 412 KB
acum 6 h
VALIDAT
DOC
Audit marcat plegoarie.docx · 244 KB
în așteptare
ÎN AȘTEPTARE

Cele 7 obligații practice verificate de auditor

1. Trasabilitatea accesului

Auditorul dorește să poată reconstitui cine, în cadrul cabinetului, a accesat un dosar anume, la ce dată și de pe ce post de lucru. Un Drive partajat care înregistrează doar deschiderea unui fișier nu este suficient. Este necesar un jurnal de audit a cărui integritate o puteți dovedi — adică faptul că nimeni nu îl poate modifica ulterior, nici măcar dumneavoastră.

2. Separarea pe dosar

Compartimentarea este solicitată în mod explicit. Documentele dintr-un dosar nu trebuie să fie accesibile unui colaborator care nu este implicat în acesta. Pe un Drive structurat pe dosare, toată lumea vede totul în mod implicit. Pe un seif digital care aplică principiul privilegiului minim, accesul este explicit, dosar cu dosar.

3. Marcarea temporală opozabilă a recepției

Atunci când un client depune un document, trebuie să puteți dovedi la ce dată a fost primit — nu trimis. Marcajul temporal al unui e-mail în Gmail poate fi contestat; acesta depinde de serverul de mesagerie. Un document depus într-un seif care vă aparține și care înscrie data primirii în jurnalul său imuabil are o valoare probatorie mult mai mare.

4. Stocarea criptată la repaus

Nu doar criptarea în tranzit (TLS) — ci criptarea fișierului atunci când acesta stă pe disc. Majoritatea soluțiilor Drive pentru publicul larg nu criptează datele per client. Un seif profesional trebuie să cripteze cel puțin per dosar, ideal cu o cheie pe care o gestionați dumneavoastră.

5. Dovada ștergerii la finalizarea dosarului

RGPD impune o durată de păstrare limitată. La închiderea dosarului, trebuie să puteți demonstra că documentele au fost șterse — sau arhivate într-o formă care respectă scopul inițial. Un serviciu Drive care păstrează totul la infinit nu este conform.

6. Rezistența la rechiziționarea străină

Dacă documentele dumneavoastră sunt stocate la un furnizor american — TaxDome, HoneyBook, SuiteDash, Notion — acestea sunt accesibile prin solicitări în temeiul Cloud Act, fără a fi informat. Secretul profesional francez nu se opune unei rechiziționări americane. Pentru un cabinet de avocatură penală sau de afaceri sensibile, acest lucru este inacceptabil.

7. Portabilitatea reală a datelor

RGPD oferă clientului dreptul la portabilitate. Avocatul trebuie să poată, la cerere, să returneze documentele unui dosar într-un format lizibil. Multe soluții SaaS fac această operațiune atât de lentă sau de ineficientă, încât devine descurajantă. Un seif instalat pe propriul server exportă un fișier ZIP în câteva secunde.

Article 66-5 et coffre numérique : ce que tout cabinet d'avocat doit savoir avant son prochain audit Ordre

De ce un seif instalat pe propriul server îndeplinește toate cele șapte criterii simultan

Logica este simplă. Când seiful funcționează pe site-ul dvs. WordPress, găzduit la OVH, Scaleway sau Infomaniak, aveți control deplin asupra codului, serverului și jurisdicției. Trasabilitatea, separarea, marcarea temporală și criptarea devin parametri pe care îi controlați direct. Rezistența la cererile străine de accesare a datelor este mecanică: niciun furnizor terț nu are controlul.

Aceasta este exact promisiunea Client Vault Pro: un plugin WordPress pe care îl instalați, asupra căruia păstrați proprietatea și care acoperă cele șapte obligații ale auditului fără a fi nevoie să apelați la un furnizor SaaS străin. Dețineți controlul, iar clienții dumneavoastră rămân în siguranță.

Ce puteți face începând cu această lună

Nu trebuie să așteptați auditul pentru a progresa. Trei acțiuni, în această ordine. Unu: faceți un inventar onest. Enumerați unde sunt stocate în prezent documentele din ultimele zece dosare ale dumneavoastră. Veți fi probabil surprins. Doi: identificați cel mai expus punct vulnerabil — de obicei, documentele primite prin WhatsApp sau prin e-mail necriptat. Trei: alegeți un canal suveran pentru următorul dosar pe care îl deschideți. Nu pentru toate, doar pentru următorul. Veți vedea diferența în ceea ce privește trasabilitatea încă din prima săptămână.

În ziua auditului, trebuie să puteți răspunde fără ezitare la cele șapte întrebări. Cea mai bună modalitate de a vă pregăti este să nu așteptați până în ultima zi.

Ai citit, acum încearcă

Toate metodele de pe acest blog, deja integrate în Client Vault.

Demo online, fără programare, fără presiune comercială. Explorezi Solo și Pro în ritmul tău. Achiziție fermă după confirmarea comenzii.