Retour à l'accueil

    Accord de traitement des données (DPA)

    conformément à l'art. 28 du RGPD

    Cet accord de traitement des données (DPA) régit le traitement des données personnelles pour le compte du Responsable (Client) par fieldbrain (Sous-traitant). Il complète le contrat principal existant pour l'utilisation de la plateforme fieldbrain.

    § 1 Objet et durée

    Le Sous-traitant traite des données personnelles pour le compte du Responsable dans le cadre de la plateforme fieldbrain. Le traitement comprend : • Enregistrements vocaux et leur transcription (Pulse) • Données clients et informations sur les deals (Radar) • Données d'utilisation pour l'analyse de coaching (Elevate) • Comptes utilisateurs et données d'authentification La durée du traitement correspond à la durée du contrat principal.

    § 2 Nature et finalité du traitement

    Le traitement est effectué aux fins de la fourniture des services fieldbrain : • Transcription automatique et analyse par IA des enregistrements vocaux • Gestion et analyse des pipelines de vente et des deals • Génération de recommandations de coaching basées sur l'IA • Authentification des utilisateurs et contrôle d'accès

    § 3 Catégories de personnes concernées

    • Employés/commerciaux du Responsable • Clients et partenaires mentionnés dans les enregistrements • Administrateurs et managers d'équipe

    § 4 Catégories de données personnelles

    • Coordonnées (nom, adresse e-mail) • Enregistrements vocaux et transcriptions dérivées • Données commerciales (nom d'entreprise, valeurs de deals, notes de vente) • Données d'utilisation (heures de connexion, utilisation des fonctionnalités) • Données d'authentification (mots de passe chiffrés, tokens OAuth)

    § 5 Mesures techniques et organisationnelles

    Le Sous-traitant garantit les mesures de protection suivantes : Chiffrement : • TLS 1.3 pour toutes les transmissions de données (en transit) • Chiffrement AES-256 pour les données stockées (au repos) • Sauvegardes de base de données chiffrées Contrôle d'accès : • Row-Level Security (RLS) au niveau de la base de données • Contrôle d'accès basé sur les rôles (RBAC) • Authentification multi-facteurs pour les administrateurs Localisation des serveurs : • Toutes les données sont stockées et traitées dans l'Union européenne (UE) • Infrastructure d'hébergement dans des centres de données UE Disponibilité : • Sauvegardes automatiques et reprise après sinistre • Systèmes de surveillance et d'alerte • Mises à jour de sécurité régulières

    § 6 Sous-traitants ultérieurs

    Le Sous-traitant fait appel aux sous-traitants ultérieurs suivants :

    CatégorieFournisseurLocalisationFinalité
    Cloud Infrastructure & DatabaseSupabaseUE (Francfort)Hébergement, base de données et authentification
    AI Processing ServicesAI Processing ServicesUETranscription vocale, compréhension du langage et extraction de données structurées
    Payment ProcessingStripeUE/USTraitement des paiements et gestion des abonnements
    Transactional Email ServicesSupabase AuthUEEnvoi d'e-mails transactionnels

    Le Responsable consent à l'utilisation des sous-traitants listés. Les modifications seront communiquées à l'avance avec droit d'opposition.

    § 7 Obligations du Sous-traitant

    Le Sous-traitant s'engage à : • Ne traiter les données personnelles que sur instructions documentées du Responsable • S'assurer que toutes les personnes impliquées sont soumises à la confidentialité • Mettre en œuvre toutes les mesures techniques et organisationnelles nécessaires (Art. 32 RGPD) • Assister le Responsable dans l'exercice des droits des personnes concernées • Notifier immédiatement le Responsable de toute violation de données • Supprimer ou restituer toutes les données à la fin du traitement

    § 8 Droits du Responsable

    Le Responsable a le droit de : • Vérifier les mesures techniques et organisationnelles avant et pendant le traitement • Obtenir des informations et preuves de conformité • Effectuer des inspections ou les faire réaliser par des tiers • Demander la rectification, la suppression ou la limitation du traitement

    § 9 Export & Suppression des données

    • Le Responsable peut demander un export complet (CSV) via la plateforme à tout moment • Toutes les données personnelles seront supprimées dans les 30 jours suivant la fin du contrat • La suppression sera confirmée par écrit sur demande • Les obligations légales de conservation restent en vigueur

    § 10 Contact

    Contact protection des données : Patrick Maghazehi & Jonas Schindel fieldbrain Erich-Kästner-Str. 12 80796 Munich, Allemagne E-mail : hallo@fieldbrain.io Demandes de confidentialité : datenschutz@fieldbrain.io

    Pour une version signée de ce DPA, contactez-nous :

    Demander le DPA en PDF