Juridique
Accord de traitement des données
Comment Loopyback traite les données personnelles pour le compte de ses clients professionnels.
Dernière mise à jour : juillet 2026
Champ d’application
Le présent Accord de traitement des données (« DPA ») s’applique lorsque Loopyback traite des données personnelles pour le compte de l’organisation d’un client (le « Responsable du traitement ») dans le cadre de la fourniture du Service, et fait partie intégrante de nos Conditions d’utilisation. Pour ce traitement, Loopyback agit en qualité de sous-traitant au sens de l’article 28 du RGPD.
Nature du traitement
Loopyback héberge, stocke et affiche les guides de processus capturés par votre équipe, y compris les captures d’écran et les descriptions d’étapes, ainsi que les informations des membres de l’espace de travail (nom, e-mail, rôle) nécessaires à son fonctionnement. La durée du traitement correspond à la durée de votre abonnement, augmentée d’une courte période de suppression après la résiliation.
Nos engagements
- Nous ne traitons les données personnelles que sur vos instructions documentées, y compris en ce qui concerne les transferts.
- Nous veillons à ce que les personnes autorisées à traiter les données soient tenues à la confidentialité.
- Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment le chiffrement en transit, des contrôles d’accès au niveau des lignes, le masquage automatique des PII sur les captures d’écran et un partage protégé par jetons d’accès.
- Nous vous aidons à répondre aux demandes des personnes concernées et à respecter vos obligations en matière de sécurité et de notification des violations.
- Nous vous informons dans les meilleurs délais après avoir pris connaissance d’une violation de données personnelles affectant vos données.
- À la résiliation, nous supprimons les données personnelles traitées pour votre compte, sauf si leur conservation est requise par la loi.
- Nous mettons à disposition les informations nécessaires pour démontrer la conformité et permettons les audits exigés par l’article 28 du RGPD.
Sous-traitants ultérieurs
Vous autorisez les sous-traitants ultérieurs suivants. Lorsqu’un sous-traitant ultérieur traite des données en dehors de l’EEE, les transferts sont protégés par des clauses contractuelles types ou une décision d’adéquation. Nous vous informerons avant d’ajouter ou de remplacer des sous-traitants ultérieurs, afin de vous donner la possibilité de vous y opposer.
| Prestataire | Finalité | Localisation |
|---|---|---|
| Supabase | Base de données, authentification et stockage de fichiers pour votre espace de travail et vos guides | UE (Francfort) |
| Netlify | Hébergement de l’application web et diffusion de contenu | UE/États-Unis (CDN) |
| Stripe | Traitement des paiements et facturation des abonnements | UE/États-Unis |
| Resend | E-mails transactionnels (invitations, partage, e-mails de compte) | UE/États-Unis |
| OpenRouter | Routage de modèles d’IA pour la capture assistée par IA (uniquement lorsque vous utilisez les fonctionnalités d’IA) | États-Unis |
| Google / Microsoft | Connexion avec Google ou Microsoft (uniquement si vous choisissez cette méthode de connexion) | UE/États-Unis |
Exemplaire signé
Les clients Enterprise qui ont besoin d’un DPA contresigné, ou qui ont des questions sur le présent accord, peuvent contacter legal@loopyback.com.