Légal

Accord de traitement des données

Cet Accord de traitement des données (DPA) décrit comment Plato Tribune traite les données à caractère personnel pour le compte de ses clients lorsqu’il génère des grappes de contenu SEO assistées par IA et les publie automatiquement sur leurs sites WordPress. Il complète nos Conditions de service.

Dernière mise à jour : juin 2026

Objet et champ d’application

Cet accord régit le traitement des données à caractère personnel par Plato Tribune (le sous-traitant) pour le compte du client (le responsable du traitement) dans le cadre de la fourniture du service.

Il s’applique chaque fois que nous traitons des données soumises au RGPD ou à des lois comparables et prévaut sur toute stipulation contraire relative à ce traitement.

Définitions

Les termes « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant » et « personne concernée » ont le sens que leur donne le RGPD.

« Sous-traitant ultérieur » désigne tout tiers engagé par Plato Tribune pour traiter des données pour le compte du responsable du traitement.

Obligations du sous-traitant

Nous traitons les données uniquement sur instructions documentées du responsable du traitement, y compris en ce qui concerne les transferts internationaux, sauf obligation légale contraire.

Nous veillons à ce que le personnel autorisé à traiter les données soit soumis à des obligations de confidentialité appropriées, et nous aidons le responsable à respecter ses propres obligations au titre du RGPD.

Sous-traitance ultérieure

Le responsable du traitement nous donne une autorisation générale de recourir à des sous-traitants ultérieurs. Nos sous-traitants actuels sont Stripe (facturation), Vercel (hébergement), MongoDB (base de données), Keycloak (authentification) et nos fournisseurs de modèles d’IA (génération de contenu).

Nous imposons à chaque sous-traitant ultérieur des obligations de protection des données au moins aussi protectrices que le présent accord, et nous informerons de tout changement envisagé afin que le responsable puisse s’y opposer.

Assistance aux demandes des personnes concernées

Compte tenu de la nature du traitement, nous aidons le responsable, par des mesures techniques et organisationnelles appropriées, à répondre aux demandes des personnes concernées.

Si nous recevons une demande directement d’une personne concernée, nous la transmettrons au responsable et n’y répondrons pas nous-mêmes, sauf sur instruction du responsable.

Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, y compris le chiffrement en transit (TLS) et au repos. Les identifiants WordPress sont chiffrés avec AES-256-GCM.

Nous maintenons des contrôles d’accès, des environnements isolés, une surveillance et des sauvegardes, et nous informons le responsable sans retard injustifié après avoir pris connaissance d’une violation de données.

Audits

Nous mettons à la disposition du responsable du traitement les informations raisonnablement nécessaires pour démontrer le respect du présent accord.

Nous autorisons les audits, y compris les inspections, réalisés par le responsable ou un auditeur mandaté, et y contribuons, sous réserve d’arrangements raisonnables de confidentialité et de planification.

Transferts internationaux

Lorsque le traitement implique des transferts de données en dehors de l’Espace économique européen, ces transferts sont régis par les Clauses contractuelles types (CCT) de la Commission européenne.

Nous appliquons des mesures complémentaires, telles que le chiffrement, lorsque cela est nécessaire pour maintenir un niveau de protection adéquat.

Restitution et suppression à la résiliation

À la fin du service, nous supprimerons ou restituerons, au choix du responsable, l’ensemble des données et supprimerons les copies existantes, sauf obligation légale de conservation.

Les identifiants WordPress sont supprimés lors de la déconnexion d’un site, et les données client sont supprimées ou anonymisées dans un délai défini après la fermeture du compte.

Responsabilité et demande d’un DPA signé

La responsabilité de chaque partie au titre du présent accord est soumise aux limitations prévues par nos Conditions de service.

Pour demander une copie contresignée de cet accord pour vos archives, contactez-nous via notre page de contact et nous vous fournirons une version exécutable.