Accord de Traitement des Données (DPA)
Dernière mise à jour, février 2026
Ce modèle de DPA reflète les conditions standard proposées par Synergy Axella à ses clients. Pour une version signée, envoyez un e-mail à privacy@synergyaxella.com en indiquant votre entité juridique, le contact responsable et le pays.
1. Objet
Synergy Axella (Sous-traitant) traite les données personnelles pour le compte du Client (Responsable de traitement) uniquement pour fournir la Plateforme.
2. Durée
Le DPA s'applique pendant la durée du contrat d'abonnement sous-jacent plus 90 jours pour la restitution ou la suppression des données.
3. Catégories de données
- Identifiants (e-mail, nom, rôle)
- Contenu opérationnel créé par les utilisateurs
- Métadonnées de sécurité (journaux de login, IP, identifiants de session)
4. Sous-traitants ultérieurs
Voir le registre des sous-traitants.
5. Mesures techniques et organisationnelles (Art. 32)
- TLS 1.2+ pour tout le trafic
- Hachage bcrypt, MFA TOTP pour les comptes admin
- Contrôle d'accès basé sur les rôles (RBAC)
- Timeout de session de 30 min
- Limitation de taux de login (5 tentatives / blocage 15 min)
- Sauvegardes, snapshots quotidiens, restauration testée
- Journaux d'audit des événements d'authentification
- Obligations de confidentialité des employés
6. Transferts internationaux
Les transferts hors EEE sont régis par les Clauses Contractuelles Types de l'UE (2021/914).
7. Demandes des personnes concernées
Synergy Axella assiste le Responsable pour répondre aux demandes des personnes concernées sous 15 jours calendaires.
8. Notification de violation
Synergy Axella notifiera au Responsable toute violation confirmée sans retard injustifié et dans les 48 heures suivant la découverte.
9. Droit d'audit
Le Responsable peut auditer la conformité annuellement avec préavis raisonnable, ou s'appuyer sur le dernier rapport d'audit indépendant (objectif de certification ISO 27001, 2026).