Accord de traitement des données
Version du 7 septembre 2026 · Article 28 du RGPD
Rôles et objet
Le client est responsable du traitement des données qu’il importe ou collecte via Rilancia. Neuravoid agit comme sous-traitant afin d’héberger, organiser et transmettre ces données, automatiser les suivis et fournir les fonctions choisies pendant la durée du contrat.
Personnes et données concernées
Les personnes sont notamment les utilisateurs du client, ses prospects, clients, appelants et contacts. Les données peuvent comprendre identité, coordonnées, contenus de messages, appels, enregistrements activés par le client, rendez-vous, devis, factures, consentements, identifiants techniques et données d’usage. Le client s’interdit de confier des données sensibles sans accord écrit préalable.
Instructions et confidentialité
Rilancia ne traite les données que sur instructions documentées du client, y compris pour les transferts, sauf obligation légale. Les personnes autorisées sont soumises à une obligation de confidentialité et à un accès fondé sur le besoin d’en connaître.
Sécurité
Rilancia applique des mesures proportionnées : chiffrement TLS, secrets protégés, contrôle d’accès par tenant et rôle, sessions HttpOnly révocables, journalisation des décisions sensibles, signatures de webhooks, limitation de débit, sauvegardes testées et procédures de restauration et de gestion d’incident.
Sous-traitants ultérieurs
Le client donne une autorisation générale pour les prestataires listés sur la page Sous-traitants. Rilancia impose des obligations équivalentes, informe d’un changement matériel avant sa prise d’effet et permet au client de formuler une objection motivée.
Assistance et violations
Rilancia aide raisonnablement le client à répondre aux droits des personnes, analyses d’impact et consultations d’autorité. Rilancia notifie au client une violation de données personnelles dans les meilleurs délais après en avoir connaissance et communique les informations disponibles nécessaires à sa propre notification.
Fin du contrat et audits
À la fin du contrat, le client peut exporter ses données puis demander leur anonymisation. Les pièces soumises à une obligation légale sont isolées jusqu’à expiration de cette obligation. Rilancia fournit les informations raisonnablement nécessaires pour démontrer sa conformité et accepte un audit encadré, au maximum annuel sauf incident ou demande d’une autorité.
Transferts internationaux
Tout transfert hors EEE repose sur un mécanisme du chapitre V du RGPD, notamment décision d’adéquation ou clauses contractuelles types, accompagné si nécessaire d’une analyse et de mesures complémentaires.
Ce DPA doit être validé juridiquement et signé ou accepté dans le parcours contractuel avant la PROD commerciale.