⚠️ Cette traduction est fournie à titre indicatif. La version anglaise fait foi.
Voir la version anglaise →Le présent Accord de Traitement des Données (« DPA ») fait partie intégrante des Conditions d'Utilisation entre [ENTITY_NAME] (« sous-traitant », « nous ») et le client (« responsable du traitement », « vous ») utilisant le service LIA. Il s'applique chaque fois que le responsable du traitement est établi dans l'Espace Économique Européen (EEE), au Royaume-Uni ou en Suisse, ou lorsque le RGPD s'applique de manière extraterritoriale au traitement effectué par le responsable du traitement.
Les termes utilisés dans le présent DPA ont la signification qui leur est donnée dans le Règlement (UE) 2016/679 (« RGPD »). Les « Données à Caractère Personnel » désignent toute information se rapportant à une personne physique identifiée ou identifiable.
Le sous-traitant traitera les Données à Caractère Personnel pour le compte du responsable du traitement uniquement aux fins de la fourniture du Service LIA telle que décrite dans les Conditions d'Utilisation. Le présent DPA reste en vigueur pendant la durée du contrat de service et pendant toutes les périodes de conservation qui suivent la résiliation.
Le traitement est limité aux opérations nécessaires à la fourniture du Service LIA :
Catégories de personnes concernées : utilisateurs autorisés du responsable du traitement (développeurs, musiciens, prestataires).
Catégories de Données à Caractère Personnel : adresses électroniques, mots de passe hachés (Supabase Auth), noms d'affichage, métadonnées de paiement (pas de détails de carte), messages de chat, journaux d'utilisation, adresses IP (hachées avant stockage).
Le responsable du traitement déclare avoir obtenu toutes les bases juridiques nécessaires (art. 6 RGPD) pour les Données à Caractère Personnel traitées dans le cadre du présent DPA, et avoir informé les personnes concernées conformément aux articles 13 et 14 du RGPD.
Le Service est hébergé dans l'Union européenne (Francfort, Allemagne. Hostinger / supabase.com région UE). Les Données à Caractère Personnel sont traitées au sein de l'EEE. Lorsque les sous-traitants ultérieurs traitent des données en dehors de l'EEE (par exemple, fournisseurs d'inférence IA aux États-Unis), les transferts sont régis par :
Aucune Donnée à Caractère Personnel n'est transférée vers des juridictions sans décision d'adéquation de l'UE ou garanties appropriées.
Le responsable du traitement autorise le sous-traitant à faire appel à des sous-traitants ultérieurs. La liste actuelle est disponible sur /api/legal/subprocessors (point de terminaison authentifié, droit d'accès art. 15 RGPD). Le sous-traitant notifiera au responsable du traitement tout changement prévu au moins 30 jours à l'avance, donnant au responsable du traitement un délai raisonnable pour s'y opposer.
Le sous-traitant notifiera au responsable du traitement, sans retard injustifié (et en tout état de cause dans les 72 heures suivant la prise de connaissance), toute violation affectant les Données à Caractère Personnel traitées dans le cadre du présent DPA. La notification comprendra :
À la résiliation du contrat de service et sur demande écrite du responsable du traitement, le sous-traitant supprimera ou retournera toutes les Données à Caractère Personnel. Les copies de sauvegarde seront supprimées au prochain cycle normal de rotation des sauvegardes (maximum 90 jours).
La responsabilité au titre du présent DPA est régie par les limitations énoncées dans les Conditions d'Utilisation, sauf lorsque cette limitation entre en conflit avec l'article 82 du RGPD (droit à la réparation).
Le présent DPA est régi par les lois de la République italienne. Le tribunal compétent est celui du siège social du responsable du traitement, ou lorsque celui-ci se trouve hors de l'EEE, le tribunal de [SEDE_LEGALE], Italie.
Les réclamations concernant le traitement de vos Données à Caractère Personnel peuvent être adressées à l'autorité de contrôle compétente. En France : CNIL (Commission Nationale de l'Informatique et des Libertés), 3 Place de Fontenoy (TSA 80715) 75334 PARIS CEDEX 07.
Pour toute question relative au présent DPA : [email protected]