Accord de traitement des données (ATD)
Dernière mise à jour : avril 2026
Le présent Accord de traitement des données (« ATD ») est conclu entre athcode (« Amendly », sous-traitant) et toute organisation utilisant la plateforme Amendly (« le Client », responsable du traitement). Il complète les Conditions d'utilisation et s'applique à tout traitement de données personnelles effectué par Amendly pour le compte du Client, conformément à l'article 28 du RGPD (Règlement UE 2016/679).
1. Objet et durée
Amendly s'engage à traiter les données personnelles fournies ou générées par le Client uniquement dans le cadre de la fourniture du service Amendly (gestion collaborative d'amendements). Le présent ATD prend effet à la date d'acceptation des Conditions d'utilisation et reste en vigueur pendant toute la durée du contrat de service.
2. Nature et finalité du traitement
Amendly traite les données du Client aux fins suivantes : stockage et affichage des documents, amendements, commentaires et journaux d'activité ; envoi de notifications transactionnelles aux membres et contributeurs ; authentification des membres (magic link, Google OAuth) ; application des règles de sécurité et de limitation de débit.
3. Catégories de données et personnes concernées
Personnes concernées : membres de l'organisation du Client (email, nom, poste, entreprise) ; contributeurs externes (nom et email optionnels) ; personnes invitées (email, statut). Catégories de données : données d'identification (nom, email) ; données professionnelles (entreprise, poste) ; données de contenu (texte des documents et des amendements) ; données de traçabilité (horodatages, adresses IP, journaux d'activité).
4. Obligations d'Amendly
Amendly s'engage à : traiter les données uniquement sur instruction documentée du Client ; assurer la confidentialité des données (chiffrement TLS, accès restreint) ; ne pas utiliser les données à des fins commerciales propres ; ne recruter des sous-traitants ultérieurs que parmi ceux listés à l'article 6 ; notifier le Client dans les 72 heures en cas de violation de données ; coopérer à la réponse aux demandes d'exercice de droits.
5. Données de l'article 9 et répartition des responsabilités
Amendly est conçu pour recueillir des amendements à des textes politiques, statutaires ou syndicaux. Une proposition signée d'un nom peut révéler des opinions politiques, des convictions philosophiques ou une appartenance syndicale. Ces données relèvent de l'article 9 du RGPD et Amendly les traite pour le compte du Client en connaissance de cause. Mesures appliquées par Amendly. Les données sont hébergées dans l'Espace économique européen, chez Hetzner Online GmbH, dans son centre de données d'Helsinki (Finlande). Les échanges entre le navigateur et la plateforme sont chiffrés en transit (TLS). L'accès aux systèmes de production est limité aux personnes d'athcode qui en ont besoin, par clé SSH nominative ; aucun tiers n'y accède. Les documents et amendements d'une organisation ne sont visibles que par les membres qu'elle a invités. Les jetons d'authentification sont stockés sous forme de condensat. Les points d'entrée publics sont protégés par une limitation de débit et un contrôle anti-robot. Les sauvegardes sont des instantanés Hetzner Cloud conservés dans la même région. Le lien de contribution publique porte une date d'expiration et peut être révoqué à tout moment par le Client. Toute violation de données est notifiée au Client dans les 72 heures (article 7). Sous-traitants ultérieurs en contact avec ces données. Hetzner Online GmbH héberge l'ensemble des contenus. Cloudflare Inc. assure le relais du trafic et le contrôle anti-robot : les contenus transitent par ses serveurs sans y être conservés. Amazon Web Services achemine les e-mails de notification via Amazon SES dans sa région d'Irlande, de sorte que l'envoi reste dans l'Union européenne ; ces e-mails portent le nom du contributeur, le titre du document et la section concernée, mais pas le texte de l'amendement. Les transferts vers Cloudflare, ainsi que le rattachement d'Amazon Web Services à une société mère établie aux États-Unis, sont encadrés par les clauses contractuelles types de l'Union européenne. Stripe Inc. (paiements) et Google LLC (authentification OAuth) ne reçoivent aucune donnée de contenu. Durées. Les amendements et les données de contributeur sont supprimés en même temps que le document auquel ils sont rattachés, sans délai. Le contributeur peut supprimer lui-même sa contribution au moyen du lien personnel reçu lors de l'envoi. L'adresse IP d'un contributeur sert au contrôle anti-robot et à la limitation de débit ; elle n'est pas enregistrée avec la contribution et disparaît des journaux techniques du serveur après 30 jours au plus tard. À la fin du contrat, les données du Client sont supprimées dans les 30 jours (article 8). Ce qui reste à la charge du Client. Le Client détermine les finalités et la base légale du traitement, y compris l'exception de l'article 9, paragraphe 2, sur laquelle il s'appuie : le consentement explicite (point a) lorsque le lien de contribution est ouvert au-delà de ses propres membres, ou le point d lorsque le traitement se limite à ses membres et à ses contacts réguliers. Le Client informe les personnes concernées au moment de la collecte, notamment au moyen de la mention affichée sur le formulaire de contribution. Le Client répond aux demandes d'exercice des droits ; Amendly l'assiste et met à sa disposition les moyens de rectifier et de supprimer. Le Client apprécie la nécessité d'une analyse d'impact relative à la protection des données (article 35) et la conduit le cas échéant. Le Client fixe la durée de conservation en supprimant ses documents. Le Client s'abstient d'utiliser Amendly pour recueillir des données de santé, des données concernant la vie sexuelle ou l'orientation sexuelle, ou des données génétiques ou biométriques : la plateforme n'est pas conçue pour ces catégories et aucune mesure spécifique ne leur est dédiée.
6. Sous-traitants ultérieurs autorisés
Hetzner Online GmbH (Helsinki, Finlande) — hébergement. Stripe Inc. (États-Unis) — paiements ; CCT UE en vigueur. Amazon Web Services (Irlande) — e-mails transactionnels via Amazon SES ; société mère aux États-Unis, CCT UE en vigueur. Cloudflare Inc. (États-Unis) — protection anti-bot (Turnstile) ; CCT UE en vigueur. Google LLC (États-Unis) — authentification OAuth ; CCT UE en vigueur. Tout ajout ou remplacement d'un sous-traitant fera l'objet d'une notification au Client avec un préavis de 14 jours.
7. Notification des violations de données
En cas de violation de données personnelles affectant les données du Client, Amendly notifiera le Client par e-mail (à l'adresse du propriétaire de l'organisation) dans les 72 heures suivant la prise de connaissance de l'incident. La notification précisera : la nature de la violation, les catégories et le nombre approximatif de personnes concernées, les conséquences probables et les mesures prises ou envisagées.
8. Sort des données à la fin du contrat
À l'expiration ou à la résiliation du contrat, Amendly supprimera les données du Client dans les 30 jours, sauf obligation légale de conservation. Sur demande formulée avant ce délai à [email protected], Amendly peut fournir une exportation des documents et amendements au format DOCX ou JSON.
9. Droit d'audit
Le Client peut, sur demande écrite adressée à [email protected] avec un préavis de 30 jours, demander des informations sur les mesures de sécurité et de conformité appliquées par Amendly. Amendly répondra dans un délai raisonnable. Si un audit plus approfondi est requis, il sera conduit par un tiers indépendant aux frais du Client sans perturber les opérations d'Amendly.
Contact
Pour toute question relative au présent ATD ou pour signaler une violation de données, écrivez à [email protected].