Accord de Traitement des Données (DPA)

    Dernière mise à jour : juillet 2026

    En résumé

    • Vous êtes le responsable du traitement des données de vos clients ; nous les traitons uniquement selon vos instructions et pour fournir le service.
    • La liste des sous-traitants est publique ; tout ajout ou changement est annoncé 30 jours à l'avance et vous pouvez vous y opposer.
    • En cas de violation de sécurité affectant des données personnelles, nous vous notifions dans les 48 heures suivant sa découverte.
    • À la fin du service, vous pouvez demander une copie de vos données et leur suppression, effectuée sous 90 jours.

    Ce résumé facilite la lecture du document mais ne le remplace pas : seul le texte intégral fait foi.

    Cet Accord de Traitement des Données (DPA) fait partie des Conditions et régit le traitement des données personnelles que Phoenix IA effectue pour le compte du Client dans le cadre de la fourniture du Service Noe. En cas de conflit avec les Conditions concernant le traitement des données, le présent DPA prévaut.

    1. Définitions

    Le « Responsable du traitement » est celui qui détermine les finalités et les moyens du traitement ; le « Sous-traitant » celui qui traite les données pour le compte du Responsable ; les « Données du Client » sont les données personnelles que le Client, ou ses clients finaux, fournissent au Service ; un « Sous-traitant ultérieur » est un tiers engagé par Phoenix pour traiter les Données du Client ; les « Lois Applicables » incluent la Loi 25.326 (Argentine), le RGPD (UE), le UK GDPR, la législation suisse sur la protection des données et le CCPA (Californie), selon le cas ; les « CCT » sont les Clauses Contractuelles Types de la Commission européenne.

    2. Rôles des parties

    S'agissant des Données du Client, le Client agit en tant que Responsable du traitement et Phoenix IA en tant que Sous-traitant. Phoenix traite les données uniquement selon les instructions documentées du Client et pour fournir, maintenir et sécuriser le Service. Aux fins du CCPA, Phoenix agit en tant que « service provider » : elle ne vend ni ne « partage » les données personnelles et ne les utilise pas en dehors de la relation contractuelle.

    3. Catégories de données et de personnes concernées

    Données traitées : identification et contact (nom, email, téléphone/WhatsApp), contenu fourni par le Client et ses clients finaux (messages, fichiers, catalogue), métadonnées de conversation et données d'utilisation. Personnes concernées : les clients finaux du Client, le personnel autorisé du Client et toute personne dont les données sont soumises au Service par le Client.

    4. Obligations de Phoenix en tant que Sous-traitant

    Phoenix : traite les données uniquement selon des instructions documentées ; limite l'accès au personnel soumis à la confidentialité ; applique des mesures techniques et organisationnelles (voir la page Sécurité) ; assiste le Client pour les demandes des personnes concernées ; ne vend ni ne partage les données ; et notifie le Client si une instruction risque d'enfreindre les Lois Applicables.

    5. Sous-traitants ultérieurs

    Le Client accorde une autorisation générale d'utiliser des sous-traitants ultérieurs. La liste à jour est publiée sur la page Sous-traitants. Phoenix informera au moins 30 jours à l'avance de tout ajout ou remplacement ; le Client peut s'y opposer pour des motifs liés à la protection des données et, à défaut de résolution, cesser d'utiliser le Service. Phoenix demeure responsable de la performance de ses sous-traitants.

    6. Transferts internationaux

    Le traitement a lieu principalement sur l'infrastructure de Supabase et des fournisseurs listés. Pour les transferts depuis l'UE/EEE, le Royaume-Uni et la Suisse, les parties s'appuient sur les CCT de l'UE (Module 2, Responsable à Sous-traitant), l'Addendum du Royaume-Uni (IDTA) et les adaptations suisses, incorporés par référence et disponibles sur demande. Certains sous-traitants (dont DeepSeek) traitent des données en dehors de l'Argentine et de l'UE.

    7. Notification des violations de données

    En cas de violation de la sécurité des données personnelles, Phoenix notifiera le Client sans délai indu et, en tout état de cause, dans les 48 heures suivant sa prise de connaissance, en indiquant les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables et les mesures prises ou proposées pour y remédier.

    8. Droits des personnes concernées et analyses d'impact

    Phoenix assiste raisonnablement le Client pour répondre aux demandes d'accès, de rectification, d'effacement, de portabilité, d'opposition ou de limitation des personnes concernées, et pour réaliser des analyses d'impact (AIPD) le cas échéant. Si Phoenix reçoit une demande directement, elle la transmet au Client et n'y répond pas sauf autorisation ou obligation légale.

    9. Données traitées par Phoenix en tant que Responsable

    S'agissant des données de compte et d'utilisation du Client (facturation, support, sécurité, prévention de la fraude et conformité légale), Phoenix agit en tant que Responsable du traitement indépendant, conformément à sa Politique de Confidentialité.

    10. Durée, restitution et suppression

    Ce DPA s'applique tant que Phoenix traite des Données du Client. À la résiliation, le Client peut demander une copie des Données du Client et/ou leur suppression, que Phoenix effectuera dans un délai de 90 jours, sauf conservation exigée par la loi. Phoenix peut conserver des données agrégées et non identifiables.

    11. Droit applicable et juridiction

    Ce DPA est régi par les lois de la République argentine et relève des Tribunaux Ordinaires de la Ville de Dolores, Province de Buenos Aires, sauf dans la mesure où les CCT ou l'Addendum du Royaume-Uni s'appliquent aux transferts internationaux.

    12. Contact

    Sous-traitant : Inti Sol Rodríguez Roncoroni (Phoenix IA) (CUIT 20-93904108-8), domicilié à Villa Gesell, Province de Buenos Aires, Argentine. Questions relatives à la protection des données : admin@phx-ia.com.

    Nous utilisons des cookies essentiels et analytiques pour améliorer votre expérience. Plus d'informations