Accord de traitement des données (ATD)
Dernière mise à jour : avril 2026
Le présent Accord de traitement des données (« ATD ») est conclu entre athcode (« Amendly », sous-traitant) et toute organisation utilisant la plateforme Amendly (« le Client », responsable du traitement). Il complète les Conditions d'utilisation et s'applique à tout traitement de données personnelles effectué par Amendly pour le compte du Client, conformément à l'article 28 du RGPD (Règlement UE 2016/679).
1. Objet et durée
Amendly s'engage à traiter les données personnelles fournies ou générées par le Client uniquement dans le cadre de la fourniture du service Amendly (gestion collaborative d'amendements). Le présent ATD prend effet à la date d'acceptation des Conditions d'utilisation et reste en vigueur pendant toute la durée du contrat de service.
2. Nature et finalité du traitement
Amendly traite les données du Client aux fins suivantes : stockage et affichage des documents, amendements, commentaires et journaux d'activité ; envoi de notifications transactionnelles aux membres et contributeurs ; authentification des membres (magic link, Google OAuth) ; application des règles de sécurité et de limitation de débit.
3. Catégories de données et personnes concernées
Personnes concernées : membres de l'organisation du Client (email, nom, poste, entreprise) ; contributeurs externes (nom et email optionnels) ; personnes invitées (email, statut). Catégories de données : données d'identification (nom, email) ; données professionnelles (entreprise, poste) ; données de contenu (texte des documents et des amendements) ; données de traçabilité (horodatages, adresses IP, journaux d'activité).
4. Obligations d'Amendly
Amendly s'engage à : traiter les données uniquement sur instruction documentée du Client ; assurer la confidentialité des données (chiffrement TLS, accès restreint) ; ne pas utiliser les données à des fins commerciales propres ; ne recruter des sous-traitants ultérieurs que parmi ceux listés à l'article 6 ; notifier le Client dans les 72 heures en cas de violation de données ; coopérer à la réponse aux demandes d'exercice de droits.
5. Obligations du Client
Le Client s'engage à : disposer d'une base légale valide pour les données confiées à Amendly ; informer les personnes concernées (membres, contributeurs) de l'utilisation d'Amendly via sa propre politique de confidentialité ou au moment de la collecte ; ne pas soumettre à Amendly de données sensibles au sens de l'article 9 du RGPD sans accord préalable écrit.
6. Sous-traitants ultérieurs autorisés
Hetzner Online GmbH (Allemagne) — hébergement. Stripe Inc. (États-Unis) — paiements ; CCT UE en vigueur. Resend Inc. (États-Unis) — e-mails transactionnels ; CCT UE en vigueur. Cloudflare Inc. (États-Unis) — protection anti-bot (Turnstile) ; CCT UE en vigueur. Google LLC (États-Unis) — authentification OAuth ; CCT UE en vigueur. Tout ajout ou remplacement d'un sous-traitant fera l'objet d'une notification au Client avec un préavis de 14 jours.
7. Notification des violations de données
En cas de violation de données personnelles affectant les données du Client, Amendly notifiera le Client par e-mail (à l'adresse du propriétaire de l'organisation) dans les 72 heures suivant la prise de connaissance de l'incident. La notification précisera : la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables et les mesures prises ou envisagées.
8. Sort des données à la fin du contrat
À l'expiration ou à la résiliation du contrat, Amendly supprimera les données du Client dans les 30 jours, sauf obligation légale de conservation. Sur demande formulée avant ce délai à [email protected], Amendly peut fournir une exportation des documents et amendements au format DOCX ou JSON.
9. Droit d'audit
Le Client peut, sur demande écrite adressée à [email protected] avec un préavis de 30 jours, demander des informations sur les mesures de sécurité et de conformité appliquées par Amendly. Amendly répondra dans un délai raisonnable. Si un audit plus approfondi est requis, il sera conduit par un tiers indépendant aux frais du Client sans perturber les opérations d'Amendly.
Contact
Pour toute question relative au présent ATD ou pour signaler une violation de données, écrivez à [email protected].