Accord de Traitement des Données
Dernière mise à jour : 4 juillet 2026
Le présent Accord de Traitement des Données ("ATD") fait partie de l'accord conclu entre vous ("Client", le responsable du traitement) et AI Emaily, exploité par Pointerflow LLC ("AI Emaily", "nous", le sous-traitant), régissant notre traitement de données à caractère personnel en votre nom lors de l'utilisation des Services. Il reflète les exigences de l'Article 28 du Règlement Général sur la Protection des Données de l'UE ("RGPD"), le RGPD du Royaume-Uni et, le cas échéant, le CCPA/CPRA. En cas de conflit entre cet ATD et les Conditions d'utilisation sur la protection des données, cet ATD prévaut.
Cette page est la version standard en libre-service de notre ATD. Les clients professionnels qui ont besoin d'une copie contresignée peuvent en faire la demande — voir "Exécution de cet ATD" ci-dessous. Les termes en majuscule non définis ici ont le sens attribué par le RGPD ou nos Conditions d'utilisation.
1. Rôles des parties
Pour le contenu d'e-mail, de calendrier et de contacts que vous connectez, ainsi que les données à caractère personnel de vos propres contacts, vous êtes le responsable du traitement et AI Emaily agit en tant que sous-traitant, traitant ces données uniquement sur la base de vos instructions documentées (les Services, cet ATD et votre configuration). Pour vos propres données de compte et de facturation, AI Emaily est un responsable du traitement indépendant, comme décrit dans notre Politique de confidentialité.
2. Objet, durée, nature et finalité
Objet & nature : fourniture d'un client de messagerie électronique natif IA avec un assistant autonome qui trie, rédige, planifie et (sur vos instructions) envoie des e-mails. Finalité : fournir les Services auxquels vous êtes abonné. Durée : pendant la durée de votre abonnement, plus la fenêtre de suppression prévue à la Section 8.
3. Catégories de données et personnes concernées
- Personnes concernées : vous, vos coéquipiers et les personnes avec lesquelles vous correspondez.
- Données à caractère personnel : données de compte et de profil ; contenu d'e-mail, de calendrier et de contacts que vous connectez ; données d'utilisation et journaux ; et toutes données à caractère personnel contenues dans les messages traités par l'assistant.
- Catégories particulières : non traitées intentionnellement ; peuvent apparaître de manière incidentelle dans le contenu des messages, que nous traitons comme confidentiels et n'utilisons pas pour entraîner des modèles.
4. Instructions et obligations du Client
Nous traitons les données à caractère personnel uniquement sur la base de vos instructions documentées, y compris pour les transferts internationaux, sauf obligation légale (auquel cas nous vous en informons dans la mesure du permis). Vous êtes responsable de l'exactitude et de la base juridique des données que vous fournissez, ainsi que de la possession des avis ou consentements requis par votre utilisation.
5. Confidentialité
Le personnel autorisé à traiter des données à caractère personnel est soumis à des obligations de confidentialité et accède aux données selon le principe du moindre privilège et du besoin d'en connaître. Nous ne lisons pas le contenu de vos messages, sauf dans les cas étroits décrits dans notre Politique de confidentialité (votre demande explicite lors du support, de la sécurité ou d'une exigence légale).
6. Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées en vertu de l'Article 32 — notamment le chiffrement en transit et au repos, le chiffrement en enveloppe des secrets (jetons OAuth, clés), l'autorisation au niveau de l'objet, la journalisation des audits, l'accès au moindre privilège et l'approbation humaine (Copilot) avant l'envoi en v1. Les détails figurent sur notre page Sécurité, qui fait partie de cet ATD en tant que description de nos mesures.
7. Sous-traitants
Vous accordez une autorisation générale pour que nous fassions appel aux sous-traitants répertoriés sur notre page des Sous-traitants, chacun lié par des conditions de protection des données non moins protectrices que cet ATD. Nous vous informerons avant d'ajouter ou de remplacer un sous-traitant afin que vous puissiez formuler une objection raisonnable ; si nous ne pouvons pas la résoudre, vous pouvez résilier les Services concernés.
8. Droits des personnes concernées et assistance
Compte tenu de la nature du traitement, nous vous aidons, par des mesures appropriées, à répondre aux personnes concernées exerçant leurs droits (accès, rectification, effacement, limitation, portabilité, opposition), et à respecter vos obligations en vertu des Articles 32–36. Les personnes concernées peuvent également nous contacter directement via notre formulaire de demande de données.
9. Violations de données à caractère personnel
Nous vous notifions sans délai excessif après avoir pris connaissance d'une violation de données à caractère personnel affectant vos données, avec les informations dont vous avez raisonnablement besoin pour remplir vos propres obligations de notification.
10. Transferts internationaux
Lorsque le traitement implique un transfert de données à caractère personnel en dehors de l'EEE ou du Royaume-Uni, nous nous appuyons sur les Clauses Contractuelles Types de la Commission européenne (et l'Addendum du Royaume-Uni) ou sur un autre mécanisme de transfert valide, accompagné de mesures supplémentaires appropriées. Les emplacements et garanties des sous-traitants sont répertoriés sur la page des Sous-traitants.
11. Suppression et restitution
Lors de la résiliation et selon votre choix, nous supprimons ou restituons vos données à caractère personnel et effaçons les copies existantes dans un délai commercialement raisonnable, sauf obligation légale de conservation. Les sauvegardes chiffrées sont effacées selon un calendrier court et défini.
12. Audits
Nous mettons à disposition les informations nécessaires pour démontrer la conformité avec l'Article 28 et permettons et contribuons aux audits, y compris les inspections, réalisés par vous ou un auditeur que vous mandatez, sous réserve de conditions raisonnables de confidentialité et de planification. Nous pouvons répondre aux demandes d'audit en fournissant notre documentation de sécurité et des rapports de tiers.
13. Exécution de cet ATD
Cet ATD en libre-service s'applique à votre utilisation des Services. Si votre organisation nécessite une copie contresignée ou a des conditions spécifiques à examiner, envoyez un e-mail à [email protected] ou utilisez notre formulaire de demande de données et nous le ferons. Pour toute question relative à cet ATD, contactez la même adresse.
Ce document est fourni à titre de modèle de transparence et ne constitue pas un conseil juridique ; les conditions définitives pour un usage réglementé ou professionnel doivent être confirmées avec votre conseiller juridique.