Mentions légales

Accord de traitement des données

Cette traduction vous est fournie à titre informatif. En cas de divergence, la version anglaise prévaut.

Le présent Accord de traitement des données (l'« Accord ») fait partie intégrante des Conditions d'utilisation conclues entre vous (le « Client », le « Responsable du traitement ») et Nodebyte OÜ (« nous », le « Sous-traitant »), société immatriculée en Estonie. Il s'applique lorsque nous traitons des données personnelles pour votre compte dans le cadre de la fourniture de Mediastilo (le « Service ») et reprend les exigences de l'article 28 du Règlement général sur la protection des données (RGPD).

Lorsque vous utilisez le Service pour traiter des données personnelles concernant vos propres contacts, vos audiences ou les personnes évoquées dans les contenus que vous produisez, vous êtes le responsable du traitement de ces données et nous sommes votre sous-traitant. Le présent Accord encadre ce traitement. Il ne couvre pas les données que nous traitons en tant que responsable du traitement (vos données de compte et de facturation), qui relèvent de notre Politique de confidentialité.

Dernière révision : 20 juillet 2026

1. Rôles

Pour les Données personnelles du Client traitées dans le cadre du Service, vous êtes le Responsable du traitement et nous sommes le Sous-traitant. Vous déterminez les finalités et les moyens du traitement. Nous ne traitons ces données que pour fournir le Service et uniquement sur vos instructions.

2. Objet et modalités du traitement

  • Objet : la fourniture du Service conformément aux Conditions.
  • Durée : tant que votre compte est actif, puis selon les délais de suppression de la section 9.
  • Nature et finalité : hébergement, stockage, transmission et traitement des Données personnelles du Client afin que vous puissiez surveiller des sources, générer et analyser du contenu et le publier, y compris le traitement par notre fournisseur d'IA pour produire des résultats à votre demande.
  • Catégories de personnes concernées : les personnes mentionnées dans les contenus et sources que vous traitez, les destinataires des contenus que vous publiez et les membres de l'équipe que vous invitez.
  • Catégories de données personnelles : tout ce que vous choisissez d'inclure dans les contenus, prompts, documents et paramètres que vous soumettez. Vous ne devez pas inclure de catégories particulières de données personnelles sans base légale pour les traiter.

3. Vos instructions

Nous ne traitons les Données personnelles du Client que sur vos instructions documentées, qui comprennent les Conditions, le présent Accord, votre configuration du Service et votre utilisation de ses fonctionnalités. Nous vous informerons si, selon nous, une instruction enfreint le droit de la protection des données, sauf si la loi nous l'interdit. Si la loi nous oblige à traiter les données pour une autre raison, nous vous en informerons au préalable, sauf si cette loi l'interdit.

4. Confidentialité

Nous veillons à ce que les personnes autorisées à traiter les Données personnelles du Client soient soumises à une obligation de confidentialité appropriée et soient formées et informées de leurs obligations. Nous limitons l'accès aux personnes qui en ont besoin pour fournir et assister le Service.

5. Sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les Données personnelles du Client contre la destruction accidentelle ou illicite, la perte, l'altération, ainsi que la divulgation ou l'accès non autorisés, en tenant compte de l'état de l'art, des coûts de mise en œuvre et du risque. Ces mesures comprennent le chiffrement des données en transit et au repos, des contrôles d'accès, des sauvegardes chiffrées et une surveillance. Un résumé figure dans la section « Comment nous protégeons les données » de notre Politique de confidentialité.

6. Sous-traitants ultérieurs

Vous nous accordez une autorisation générale de recourir à des sous-traitants ultérieurs pour nous aider à fournir le Service. Nos sous-traitants actuels, avec pour chacun sa finalité, les données qu'il traite et sa localisation, sont listés sur notre page Sous-traitants, qui fait partie intégrante du présent Accord.

Nous imposons à chaque sous-traitant ultérieur, par contrat écrit, des obligations de protection des données au moins aussi protectrices que celles du présent Accord, et nous restons responsables envers vous de l'exécution de chacun d'eux. Nous mettrons à jour la page Sous-traitants avant qu'un nouveau sous-traitant ne commence à traiter des Données personnelles du Client. Vous pouvez vous opposer à un nouveau sous-traitant pour des motifs raisonnables liés à la protection des données, comme indiqué sur cette page ; si nous ne pouvons proposer aucune alternative raisonnable, vous pouvez résilier la partie concernée du Service et obtenir un remboursement au prorata des frais prépayés non utilisés.

7. Assistance

Compte tenu de la nature du traitement et des informations dont nous disposons, nous vous aiderons :

  • à répondre aux demandes des personnes concernées exerçant leurs droits, notamment grâce aux fonctionnalités du Service qui vous permettent d'accéder aux données, de les exporter, de les rectifier et de les supprimer vous-même ;
  • à respecter vos obligations en matière de sécurité, de notification des violations, d'analyses d'impact relatives à la protection des données et de consultation préalable d'une autorité de contrôle.

8. Violations de données personnelles

Si nous avons connaissance d'une violation affectant des Données personnelles du Client, nous vous en informerons dans les meilleurs délais après en avoir pris connaissance et vous fournirons, au fur et à mesure qu'elles deviennent disponibles, les informations dont vous avez raisonnablement besoin pour remplir vos propres obligations de notification.

9. Restitution et suppression

À la clôture de votre compte, nous supprimons les Données personnelles du Client selon les délais prévus par les Conditions et la Politique de confidentialité : une période de récupération de 30 jours, puis une suppression définitive, les sauvegardes expirant ensuite. D'ici là, le Service vous permet d'exporter et de supprimer vos données vous-même. Nous supprimerons ou restituerons les Données personnelles du Client à votre demande, sauf si la loi nous impose de les conserver, auquel cas nous ne les conservons que pendant la durée et dans la mesure exigées par cette loi.

10. Transferts internationaux

Lorsque la fourniture du Service implique un transfert de Données personnelles du Client en dehors de l'Espace économique européen, nous nous appuyons sur un mécanisme de transfert valable, à savoir une décision d'adéquation lorsqu'elle s'applique (y compris le cadre de protection des données UE-États-Unis lorsque le prestataire est certifié) ou des clauses contractuelles types assorties de mesures supplémentaires. Les détails figurent sur la page Sous-traitants et à la section 6 de notre Politique de confidentialité.

11. Audits

Nous mettrons à votre disposition les informations raisonnablement nécessaires pour démontrer notre conformité à l'article 28 du RGPD, et nous permettrons et contribuerons à la réalisation d'audits, y compris d'inspections, menés par vous ou par un auditeur que vous désignez. Afin de protéger les données des autres clients et notre sécurité, les audits ont lieu moyennant un préavis raisonnable, au maximum une fois par an sauf exigence contraire d'une autorité de contrôle ou survenance d'une violation, sous obligation de confidentialité et sans perturber nos activités. Nous pouvons répondre à une demande d'audit en fournissant la documentation pertinente et en répondant à vos questions.

12. Responsabilité et ordre de priorité

La responsabilité de chaque partie au titre du présent Accord est soumise aux limitations et exclusions prévues par les Conditions. En cas de contradiction entre le présent Accord et le reste des Conditions concernant le traitement des Données personnelles du Client, le présent Accord prévaut.

13. Contact

Questions relatives à la protection des données au titre du présent Accord : contact@heap-software.com

Nodebyte OÜ, Tallinn, Estonie.