Le présent accord est conclu au titre de l'article 28 du RGPD entre vous (le Responsable du traitement) et LINKPRO AI, S.L., CIF B93832897, dont le siège est situé Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Espagne (le Sous-traitant).
Il prend effet automatiquement lorsque vous acceptez les Conditions d'utilisation. Il n'y a rien à signer ni rien à demander. Si votre processus d'achat exige un exemplaire contresigné, écrivez à privacy@dmhandled.com et nous vous en signerons un.
Il couvre les données personnelles des personnes qui écrivent à vos comptes connectés, que nous traitons uniquement pour faire fonctionner DM Handled pour vous.
Il ne couvre pas les données de votre propre compte et de facturation — pour celles-ci, nous sommes responsable du traitement et c'est la Politique de confidentialité qui s'applique.
| Objet | Répondre aux messages privés entrants sur les comptes Instagram, Facebook et WhatsApp connectés par le Responsable du traitement. |
|---|---|
| Durée | Pendant toute la durée de l'abonnement, augmentée du délai de suppression prévu à la clause 9. |
| Nature et finalité | Recevoir les messages entrants ; récupérer les connaissances propres au Responsable du traitement ; générer une réponse à l'aide d'un modèle de langage ; l'envoyer via les API officielles de Meta ; conserver la conversation pour que le Responsable du traitement puisse la consulter. |
| Types de données personnelles | L'identifiant utilisateur sur la plateforme et le nom affiché de la personne qui écrit ; le contenu de ses messages et de nos réponses ; les horodatages. Tout ce que cette personne choisit d'écrire par ailleurs — ce que ni le Responsable du traitement ni nous ne pouvons contrôler. |
| Catégories de personnes concernées | Les personnes qui envoient un message privé aux comptes connectés du Responsable du traitement. |
| Catégories particulières de données | Ni demandées, ni nécessaires. Une personne peut néanmoins communiquer spontanément des données de santé ou similaires dans un message. Le service est conçu pour détecter les sujets médicaux, juridiques et financiers et les transmettre à un humain plutôt que d'y répondre, et ces contenus sont conservés avec les mêmes protections que tout le reste. |
Vous nous donnez une autorisation générale de recourir aux sous-traitants ultérieurs listés sur dmhandled.com/legal/subprocessors, qui constitue la liste à jour.
Avant d'en ajouter ou d'en remplacer un, nous vous en informerons par e-mail au moins 30 jours à l'avance. Vous pouvez vous y opposer pour des motifs raisonnables liés à la protection des données dans ce délai de 30 jours ; si nous ne parvenons pas à résoudre la question, vous pouvez résilier et nous vous rembourserons la partie non utilisée de toute période prépayée.
Chaque sous-traitant ultérieur est lié par des conditions écrites au moins aussi protectrices que celles-ci, et nous restons pleinement responsables envers vous de leurs actes.
Le stockage par le Sous-traitant s'effectue entièrement dans l'UE. Deux flux sortent de l'UE, et tous deux sont exposés clairement.
Meta ne fait pas partie de nos transferts. Les messages Instagram, Facebook et WhatsApp se trouvent sur l'infrastructure de Meta en vertu du contrat propre du Responsable du traitement avec Meta, avant et indépendamment de toute intervention de notre part. Nous y accédons via les API officielles de Meta avec l'autorisation accordée par le Responsable du traitement. Meta n'est pas notre sous-traitant ultérieur et le présent accord ne prétend pas le régir.
Un transfert relève de nous. La génération d'une réponse envoie le message entrant, la conversation récente ainsi que vos connaissances et vos exemples de ton à Anthropic PBC (États-Unis). La réponse revient dans l'UE et y est conservée.
Ce transfert est encadré par les clauses contractuelles types de la Commission européenne (décision 2021/914, module trois : de sous-traitant à sous-traitant), avec une analyse d'impact des transferts tenue à disposition sur demande. Anthropic n'utilise pas le contenu pour entraîner des modèles.
Stripe et Cloudflare impliquent un traitement aux États-Unis selon les mêmes clauses, respectivement pour les données de facturation et le DNS. Aucun des deux ne reçoit le contenu des messages de vos clients.
Nous vous informerons dans les meilleurs délais et en tout état de cause dans les 48 heures après avoir pris connaissance d'une violation affectant vos données, avec ce que nous savons : ce qui s'est passé, quelles données et approximativement combien de personnes, les conséquences probables et les mesures que nous prenons. C'est à vous de décider de notifier l'autorité de contrôle et les personnes concernées, puisque vous êtes le responsable du traitement ; nous vous fournirons tout ce dont vous avez besoin pour le faire.
Nous mettrons à disposition les informations nécessaires pour démontrer notre conformité. Vous pouvez procéder à un audit une fois par période de 12 mois, moyennant un préavis écrit de 30 jours, pendant les heures ouvrées, sans perturber le service et sans accès aux données d'autres clients. Les frais sont à votre charge. Si une autorité de contrôle exige davantage, nous nous conformerons à ses exigences.
Vous pouvez supprimer n'importe quelle conversation depuis l'application à tout moment, et elle disparaît.
À la résiliation, nous supprimons toutes les données personnelles traitées pour votre compte dans un délai de 30 jours, y compris les sauvegardes à mesure qu'elles expirent selon leur cycle normal, qui ne dépasse pas 35 jours. Exportez d'abord ce dont vous avez besoin. Nous confirmerons la suppression par écrit sur demande.
Le présent accord est régi par le droit espagnol et fait partie intégrante des Conditions d'utilisation. En cas de contradiction concernant les données personnelles, le présent accord prévaut. Le plafond de responsabilité prévu par les Conditions s'applique également ici, sauf lorsque le RGPD ne le permet pas.