Pe scurt: Conseil National des Barreaux și-a actualizat în 2026 recomandarea privind digitalizarea dosarelor clienților. Articolul 66-5 din legea din 1971 rămâne fundamentul, însă șapte obligații practice au fost adăugate — iar mai multe dintre acestea sunt verificate chiar în timpul auditului Ordre. Iată care sunt acestea și modul în care un seif digital instalat la sediul dumneavoastră răspunde acestor cerințe fără a vă bloca cabinetul la un furnizor străin.
Așteptați auditul Ordre în șase luni. Știți că va trebui să explicați cum protejați secretul profesional în documentele pe care clienții vi le trimit — prin e-mail, prin WhatsApp, pe Drive-ul partajat pe care ați sfârșit prin a-l deschide anul trecut. Ideea vă provoacă disconfort. Aveți dreptate: grila de evaluare a auditorului nu mai seamănă cu cea din 2019.
De la ultima actualizare a recomandării CNB privind digitalizarea, auditorii dispun de o listă clară de puncte de verificat. Majoritatea derivă direct din articolul 66-5 al legii din 31 decembrie 1971, care stabilește secretul ca fiind absolut, general și nelimitat în timp. Restul provine din RGPD, din RIN și din jurisprudența acumulată privind scurgerile de date începând cu 2020. Iată o privire de ansamblu.

Ce spune exact articolul 66-5
Articolul 66-5 protejează „toate corespondențele schimbate între client și avocatul său, între avocat și confrații săi”, cu excepția celor care poartă mențiunea „oficială”. Textul extinde această protecție „notelor de convorbire și, mai general, tuturor documentelor din dosar”. Termenul document (pièce) este larg în mod deliberat: acesta acoperă PDF-ul pe care vi l-a trimis clientul, scanarea pe care ați realizat-o la cabinet, nota pe care ați luat-o după discuție și tabelul Excel cu cronologia pe care l-ați construit pentru a pregăti concluziile.
Consecința este clară: imediat ce unul dintre aceste obiecte părăsește perimetrul dumneavoastră controlat — căsuța poștală Gmail, un Drive partajat cu stagiarul, un transfer WeTransfer — secretul nu mai este protejat în mod formal. Curtea de Casație a reamintit acest lucru de mai multe ori: materializarea digitală nu elimină obligația, ci o transferă asupra celui care alege instrumentul.
Cele 7 obligații practice verificate de auditor
1. Trasabilitatea accesului
Auditorul dorește să poată reconstitui cine, în cadrul cabinetului, a accesat un dosar anume, la ce dată și de pe ce post de lucru. Un Drive partajat care înregistrează doar deschiderea unui fișier nu este suficient. Este necesar un jurnal de audit a cărui integritate o puteți dovedi — adică faptul că nimeni nu îl poate modifica ulterior, nici măcar dumneavoastră.
2. Separarea pe dosar
Compartimentarea este solicitată în mod explicit. Documentele dintr-un dosar nu trebuie să fie accesibile unui colaborator care nu este implicat în acesta. Pe un Drive structurat pe dosare, toată lumea vede totul în mod implicit. Pe un seif digital care aplică principiul privilegiului minim, accesul este explicit, dosar cu dosar.
3. Marcarea temporală opozabilă a recepției
Atunci când un client depune un document, trebuie să puteți dovedi la ce dată a fost primit — nu trimis. Marcajul temporal al unui e-mail în Gmail poate fi contestat; acesta depinde de serverul de mesagerie. Un document depus într-un seif care vă aparține și care înscrie data primirii în jurnalul său imuabil are o valoare probatorie mult mai mare.
4. Stocarea criptată la repaus
Nu doar criptarea în tranzit (TLS) — ci criptarea fișierului atunci când acesta stă pe disc. Majoritatea soluțiilor Drive pentru publicul larg nu criptează datele per client. Un seif profesional trebuie să cripteze cel puțin per dosar, ideal cu o cheie pe care o gestionați dumneavoastră.
5. Dovada ștergerii la finalizarea dosarului
RGPD impune o durată de păstrare limitată. La închiderea dosarului, trebuie să puteți demonstra că documentele au fost șterse — sau arhivate într-o formă care respectă scopul inițial. Un serviciu Drive care păstrează totul la infinit nu este conform.
6. Rezistența la rechiziționarea străină
Dacă documentele dumneavoastră sunt stocate la un furnizor american — TaxDome, HoneyBook, SuiteDash, Notion — acestea sunt accesibile prin solicitări în temeiul Cloud Act, fără a fi informat. Secretul profesional francez nu se opune unei rechiziționări americane. Pentru un cabinet de avocatură penală sau de afaceri sensibile, acest lucru este inacceptabil.
7. Portabilitatea reală a datelor
RGPD oferă clientului dreptul la portabilitate. Avocatul trebuie să poată, la cerere, să returneze documentele unui dosar într-un format lizibil. Multe soluții SaaS fac această operațiune atât de lentă sau de ineficientă, încât devine descurajantă. Un seif instalat pe propriul server exportă un fișier ZIP în câteva secunde.

De ce un seif instalat pe propriul server îndeplinește toate cele șapte criterii simultan
Logica este simplă. Când seiful funcționează pe site-ul dvs. WordPress, găzduit la OVH, Scaleway sau Infomaniak, aveți control deplin asupra codului, serverului și jurisdicției. Trasabilitatea, separarea, marcarea temporală și criptarea devin parametri pe care îi controlați direct. Rezistența la cererile străine de accesare a datelor este mecanică: niciun furnizor terț nu are controlul.
Aceasta este exact promisiunea Client Vault Pro: un plugin WordPress pe care îl instalați, asupra căruia păstrați proprietatea și care acoperă cele șapte obligații ale auditului fără a fi nevoie să apelați la un furnizor SaaS străin. Dețineți controlul, iar clienții dumneavoastră rămân în siguranță.
Ce puteți face începând cu această lună
Nu trebuie să așteptați auditul pentru a progresa. Trei acțiuni, în această ordine. Unu: faceți un inventar onest. Enumerați unde sunt stocate în prezent documentele din ultimele zece dosare ale dumneavoastră. Veți fi probabil surprins. Doi: identificați cel mai expus punct vulnerabil — de obicei, documentele primite prin WhatsApp sau prin e-mail necriptat. Trei: alegeți un canal suveran pentru următorul dosar pe care îl deschideți. Nu pentru toate, doar pentru următorul. Veți vedea diferența în ceea ce privește trasabilitatea încă din prima săptămână.
În ziua auditului, trebuie să puteți răspunde fără ezitare la cele șapte întrebări. Cea mai bună modalitate de a vă pregăti este să nu așteptați până în ultima zi.



