Contrat de sous-traitance des données personnelles

Ce que ce document règle

Quand vous utilisez MyCoTeam, vous nous confiez des données concernant d'autres personnes : vos clients, vos prospects, vos candidats, vos fournisseurs, les participants à vos réunions. Pour ces données-là, c'est vous qui décidez — vous êtes responsable du traitement — et nous n'agissons que sur vos instructions, comme sous-traitant au sens de l'article 28 du RGPD.

Ce document fait partie intégrante des conditions générales de vente (Conditions générales de vente). Il s'applique dès la création de votre compte, sans signature séparée. Une version signée est remise sur simple demande à contact@next-trinity.com.

Il ne concerne pas les données de votre propre compte (votre nom, votre email, votre facturation) : pour celles-là, c'est nous qui sommes responsables, et la politique de confidentialité (Politique de confidentialité) s'applique.

Objet, durée, nature et finalité

Objet : l'exécution des services de la plateforme pour votre compte. Nature des opérations : collecte, enregistrement, organisation, conservation, consultation, utilisation, mise à disposition, effacement. Finalité : produire les livrables et les actions que vous demandez à votre équipe.

Durée : toute la durée de votre abonnement, puis la période de suppression décrite plus bas.

Données et personnes concernées

Catégories de données : identité et coordonnées professionnelles, contenu des échanges et des documents que vous confiez, données de gestion commerciale (devis, factures, commandes), candidatures reçues sur votre page carrière, enregistrements audio que vous importez, et toute donnée présente dans les logiciels que vous reliez.

Catégories de personnes : vos clients, vos prospects, vos fournisseurs, vos candidats, vos salariés et les personnes qui écrivent à votre entreprise.

Données sensibles : la plateforme n'est pas conçue pour traiter des données de santé, d'opinions politiques ou religieuses, d'appartenance syndicale, d'origine, de vie privée ou de situation judiciaire. La mémoire de l'entreprise les exclut expressément de ce qu'elle retient. Il vous appartient de ne pas en confier.

Nos engagements

Nous ne traitons ces données que sur vos instructions documentées, y compris pour leurs transferts hors de l'Union européenne. Si une obligation légale nous imposait un autre traitement, nous vous en informerions avant, sauf interdiction légale.

Nous n'utilisons jamais vos données, ni celles de vos clients, pour entraîner des modèles d'intelligence artificielle, pour de la publicité, ni pour notre propre compte. Nous ne les vendons ni ne les louons.

Les personnes de notre équipe autorisées à y accéder — pour le support ou la sécurité uniquement — sont tenues à la confidentialité et n'y accèdent que lorsque c'est nécessaire.

Nous vous aidons à répondre aux demandes des personnes concernées (accès, rectification, effacement, portabilité, opposition, limitation), à notifier une éventuelle violation de données, et à mener une analyse d'impact si vous devez en conduire une.

En cas de violation de données susceptible d'engendrer un risque, nous vous en informons sans délai injustifié après en avoir pris connaissance, avec les éléments dont nous disposons.

Mesures de sécurité

Chiffrement des données au repos et pendant tous les échanges (HTTPS). Chiffrement séparé et renforcé des clés et jetons d'accès aux logiciels que vous reliez (AES-256).

Hébergement de la base de données et de l'application à Paris. Sauvegardes quotidiennes, conservées 7 jours. Cloisonnement des espaces : les données d'un client ne sont jamais accessibles depuis l'espace d'un autre.

Accès à la plateforme par mot de passe individuel ; traçabilité des accès techniques ; journaux d'erreurs conservés 12 mois au maximum.

Validation humaine obligatoire avant tout envoi vers un tiers : aucun email, aucune publication, aucun document contractuel ne part sans votre accord explicite.

Sous-traitants ultérieurs

Vous nous autorisez de façon générale à faire appel aux prestataires techniques nécessaires au fonctionnement du service. Leurs catégories, leur rôle et leur localisation sont publiés sur la page Sous-traitants (Sous-traitants).

La liste nominative — raison sociale, adresse, pays, garanties de transfert — vous est communiquée sur simple demande à contact@next-trinity.com. Nous vous informons au moins 30 jours avant l'ajout ou le remplacement d'un sous-traitant, et vous pouvez vous y opposer pour un motif légitime ; à défaut d'accord, vous pouvez résilier sans frais.

Chaque sous-traitant est lié par des obligations au moins équivalentes à celles du présent contrat. Nous restons pleinement responsables envers vous de leur exécution.

Transferts hors de l'Union européenne

Vos données sont hébergées en France. Certains traitements sont toutefois réalisés hors de l'Union européenne — notamment la production des réponses par l'intelligence artificielle et la conservation des autorisations de vos logiciels.

Ces transferts sont encadrés par les clauses contractuelles types de la Commission européenne ou, lorsque le prestataire y est certifié, par le cadre de protection des données UE–États-Unis. Le détail par prestataire figure dans la liste nominative.

Fin du contrat

À la clôture de votre compte, vos données et celles de vos clients sont supprimées dans un délai de 90 jours ; les sauvegardes, conservées 7 jours, s'effacent ensuite d'elles-mêmes. Les jetons d'accès aux logiciels que vous avez reliés sont supprimés immédiatement.

Avant cette suppression, vous pouvez demander la restitution de vos données dans un format lisible par machine. Les documents produits par votre équipe restent téléchargeables depuis votre espace tant qu'il est ouvert.

Les données de facturation sont conservées 10 ans, comme la loi comptable l'impose.

Audit et preuves

Nous mettons à votre disposition, sur demande à contact@next-trinity.com, les informations nécessaires pour démontrer le respect de l'article 28 : description des traitements, mesures de sécurité, liste nominative des sous-traitants, certifications de nos hébergeurs.

Vous pouvez demander un audit, une fois par an, à vos frais, moyennant un préavis raisonnable et sans perturber le service. Les documents et certifications que nous fournissons peuvent en tenir lieu lorsqu'ils répondent à votre demande.

Contact

Pour toute question relative à ce contrat, à la liste nominative de nos sous-traitants ou à l'exercice de vos droits : contact@next-trinity.com. Nous répondons sous 30 jours au maximum.

← Retour à l'accueil