ProduitSolutionsTarifsAideSociété
FR
EnglishENEspañolESDeutschDEFrançaisFRItalianoITDanskDASvenskaSVNorskNONederlandsNLPortuguêsPT
Connexion Essai gratuit

Accord de traitement des données

Cette traduction vous est fournie à titre indicatif. Seule la version anglaise fait foi. Voir la version anglaise →

En vigueur au 13 septembre 2026 · LINKPRO AI, S.L. · CIF B93832897

ConfidentialitéConditionsTraitement des donnéesSous-traitants ultérieursCookiesMentions légales

Le présent accord est conclu au titre de l'article 28 du RGPD entre vous (le Responsable du traitement) et LINKPRO AI, S.L., CIF B93832897, dont le siège est situé Plaza de la Iglesia, Edificio Plaza de San Pedro, N.º 3, Puerta A, 29670 Marbella (Málaga), Espagne (le Sous-traitant).

Il prend effet automatiquement lorsque vous acceptez les Conditions d'utilisation. Il n'y a rien à signer ni rien à demander. Si votre processus d'achat exige un exemplaire contresigné, écrivez à privacy@dmhandled.com et nous vous en signerons un.

1. Objet

Il couvre les données personnelles des personnes qui écrivent à vos comptes connectés, que nous traitons uniquement pour faire fonctionner DM Handled pour vous.

Il ne couvre pas les données de votre propre compte et de facturation — pour celles-ci, nous sommes responsable du traitement et c'est la Politique de confidentialité qui s'applique.

2. Caractéristiques du traitement (article 28, paragraphe 3)

ObjetRépondre aux messages privés entrants sur les comptes Instagram, Facebook et WhatsApp connectés par le Responsable du traitement.
DuréePendant toute la durée de l'abonnement, augmentée du délai de suppression prévu à la clause 9.
Nature et finalitéRecevoir les messages entrants ; récupérer les connaissances propres au Responsable du traitement ; générer une réponse à l'aide d'un modèle de langage ; l'envoyer via les API officielles de Meta ; conserver la conversation pour que le Responsable du traitement puisse la consulter.
Types de données personnellesL'identifiant utilisateur sur la plateforme et le nom affiché de la personne qui écrit ; le contenu de ses messages et de nos réponses ; les horodatages. Tout ce que cette personne choisit d'écrire par ailleurs — ce que ni le Responsable du traitement ni nous ne pouvons contrôler.
Catégories de personnes concernéesLes personnes qui envoient un message privé aux comptes connectés du Responsable du traitement.
Catégories particulières de donnéesNi demandées, ni nécessaires. Une personne peut néanmoins communiquer spontanément des données de santé ou similaires dans un message. Le service est conçu pour détecter les sujets médicaux, juridiques et financiers et les transmettre à un humain plutôt que d'y répondre, et ces contenus sont conservés avec les mêmes protections que tout le reste.

3. Nos engagements

  • Traiter les données personnelles uniquement sur vos instructions documentées. C'est par l'utilisation du service et de ses paramètres que vous nous les donnez.
  • Vous informer si nous estimons qu'une instruction enfreint le RGPD — et non simplement l'exécuter.
  • Soumettre toute personne y ayant accès à une obligation de confidentialité.
  • Maintenir les mesures de sécurité prévues à la clause 6.
  • Ne recourir à des sous-traitants ultérieurs que dans les conditions prévues à la clause 4.
  • Vous aider à répondre aux demandes des personnes concernées — accès, effacement, portabilité, etc. — et vous transmettre, sans y répondre nous-mêmes, toute demande qui nous parviendrait directement.
  • Vous assister pour la notification des violations, les analyses d'impact et la consultation préalable.
  • Supprimer ou restituer les données à l'issue du service (clause 9).
  • Vous fournir les éléments nécessaires pour démontrer la conformité, et permettre les audits (clause 8).

4. Sous-traitants ultérieurs

Vous nous donnez une autorisation générale de recourir aux sous-traitants ultérieurs listés sur dmhandled.com/legal/subprocessors, qui constitue la liste à jour.

Avant d'en ajouter ou d'en remplacer un, nous vous en informerons par e-mail au moins 30 jours à l'avance. Vous pouvez vous y opposer pour des motifs raisonnables liés à la protection des données dans ce délai de 30 jours ; si nous ne parvenons pas à résoudre la question, vous pouvez résilier et nous vous rembourserons la partie non utilisée de toute période prépayée.

Chaque sous-traitant ultérieur est lié par des conditions écrites au moins aussi protectrices que celles-ci, et nous restons pleinement responsables envers vous de leurs actes.

5. Transferts internationaux

Le stockage par le Sous-traitant s'effectue entièrement dans l'UE. Deux flux sortent de l'UE, et tous deux sont exposés clairement.

Meta ne fait pas partie de nos transferts. Les messages Instagram, Facebook et WhatsApp se trouvent sur l'infrastructure de Meta en vertu du contrat propre du Responsable du traitement avec Meta, avant et indépendamment de toute intervention de notre part. Nous y accédons via les API officielles de Meta avec l'autorisation accordée par le Responsable du traitement. Meta n'est pas notre sous-traitant ultérieur et le présent accord ne prétend pas le régir.

Un transfert relève de nous. La génération d'une réponse envoie le message entrant, la conversation récente ainsi que vos connaissances et vos exemples de ton à Anthropic PBC (États-Unis). La réponse revient dans l'UE et y est conservée.

Ce transfert est encadré par les clauses contractuelles types de la Commission européenne (décision 2021/914, module trois : de sous-traitant à sous-traitant), avec une analyse d'impact des transferts tenue à disposition sur demande. Anthropic n'utilise pas le contenu pour entraîner des modèles.

Stripe et Cloudflare impliquent un traitement aux États-Unis selon les mêmes clauses, respectivement pour les données de facturation et le DNS. Aucun des deux ne reçoit le contenu des messages de vos clients.

6. Mesures de sécurité (article 32)

  • En transit : TLS 1.2+ partout, HSTS imposé.
  • Au repos : chiffrement intégral des disques ; sauvegardes chiffrées et testées.
  • Cloisonnement des clients : chaque enregistrement est rattaché à un seul client et chaque requête est filtrée en conséquence.
  • Contrôle d'accès : comptes nominatifs, authentification par clé, aucun mot de passe partagé, aucun accès permanent à la production pour quiconque n'en a pas besoin.
  • Disponibilité : trois nœuds dans deux pays (Allemagne ×2, Finlande) avec bascule automatique de la base de données ; bascule mesurée à environ une seconde, sans perte de données.
  • Secrets : les clés d'API et les jetons des plateformes sont conservés dans la base de données de l'application, à accès contrôlé, jamais dans le code, et sont masqués partout où ils s'affichent.
  • Traçabilité : chaque réponse produite par l'agent est enregistrée avec son résultat et la règle qui l'a autorisée ou bloquée.
  • Sécurité vis-à-vis des plateformes : restriction aux messages entrants, fenêtre de 24 heures, limitation du rythme d'envoi et contrôles de variété des textes, le tout imposé dans le code plutôt que par une simple politique.

7. Violation de données personnelles

Nous vous informerons dans les meilleurs délais et en tout état de cause dans les 48 heures après avoir pris connaissance d'une violation affectant vos données, avec ce que nous savons : ce qui s'est passé, quelles données et approximativement combien de personnes, les conséquences probables et les mesures que nous prenons. C'est à vous de décider de notifier l'autorité de contrôle et les personnes concernées, puisque vous êtes le responsable du traitement ; nous vous fournirons tout ce dont vous avez besoin pour le faire.

8. Audit

Nous mettrons à disposition les informations nécessaires pour démontrer notre conformité. Vous pouvez procéder à un audit une fois par période de 12 mois, moyennant un préavis écrit de 30 jours, pendant les heures ouvrées, sans perturber le service et sans accès aux données d'autres clients. Les frais sont à votre charge. Si une autorité de contrôle exige davantage, nous nous conformerons à ses exigences.

9. Suppression et restitution

Vous pouvez supprimer n'importe quelle conversation depuis l'application à tout moment, et elle disparaît.

À la résiliation, nous supprimons toutes les données personnelles traitées pour votre compte dans un délai de 30 jours, y compris les sauvegardes à mesure qu'elles expirent selon leur cycle normal, qui ne dépasse pas 35 jours. Exportez d'abord ce dont vous avez besoin. Nous confirmerons la suppression par écrit sur demande.

10. Dispositions générales

Le présent accord est régi par le droit espagnol et fait partie intégrante des Conditions d'utilisation. En cas de contradiction concernant les données personnelles, le présent accord prévaut. Le plafond de responsabilité prévu par les Conditions s'applique également ici, sauf lorsque le RGPD ne le permet pas.

Chaque DM. Traité.

Produit
Vue d'ensemble
Instagram
Facebook
WhatsApp
Widget pour site web
Commentaires
Conformité UE
Solutions
E-commerce
Coachs & créateurs
Services de proximité
Immobilier
Ressources
Centre d'aide
Ressources
Intégrations
Partenaires
Société
À propos
Contact
Tarifs
Juridique
Confidentialité
Conditions
Cookies
Traitement des données
Sous-traitants ultérieurs
Mentions légales