Accord de traitement des données (DPA)
conformément à l'art. 28 du RGPD
Cet accord de traitement des données (DPA) régit le traitement des données personnelles pour le compte du Responsable (Client) par fieldbrain (Sous-traitant). Il complète le contrat principal existant pour l'utilisation de la plateforme fieldbrain.
§ 1 Objet et durée
Le Sous-traitant traite des données personnelles pour le compte du Responsable dans le cadre de la plateforme fieldbrain. Le traitement comprend : • Enregistrements vocaux et leur transcription (Pulse) • Données clients et informations sur les deals (Radar) • Données d'utilisation pour l'analyse de coaching (Elevate) • Comptes utilisateurs et données d'authentification La durée du traitement correspond à la durée du contrat principal.
§ 2 Nature et finalité du traitement
Le traitement est effectué aux fins de la fourniture des services fieldbrain : • Transcription automatique et analyse par IA des enregistrements vocaux • Gestion et analyse des pipelines de vente et des deals • Génération de recommandations de coaching basées sur l'IA • Authentification des utilisateurs et contrôle d'accès
§ 3 Catégories de personnes concernées
• Employés/commerciaux du Responsable • Clients et partenaires mentionnés dans les enregistrements • Administrateurs et managers d'équipe
§ 4 Catégories de données personnelles
• Coordonnées (nom, adresse e-mail) • Enregistrements vocaux et transcriptions dérivées • Données commerciales (nom d'entreprise, valeurs de deals, notes de vente) • Données d'utilisation (heures de connexion, utilisation des fonctionnalités) • Données d'authentification (mots de passe chiffrés, tokens OAuth)
§ 5 Mesures techniques et organisationnelles
Le Sous-traitant garantit les mesures de protection suivantes : Chiffrement : • TLS 1.3 pour toutes les transmissions de données (en transit) • Chiffrement AES-256 pour les données stockées (au repos) • Sauvegardes de base de données chiffrées Contrôle d'accès : • Row-Level Security (RLS) au niveau de la base de données • Contrôle d'accès basé sur les rôles (RBAC) • Authentification multi-facteurs pour les administrateurs Localisation des serveurs : • Toutes les données sont stockées et traitées dans l'Union européenne (UE) • Infrastructure d'hébergement dans des centres de données UE Disponibilité : • Sauvegardes automatiques et reprise après sinistre • Systèmes de surveillance et d'alerte • Mises à jour de sécurité régulières
§ 6 Sous-traitants ultérieurs
Le Sous-traitant fait appel aux sous-traitants ultérieurs suivants :
| Catégorie | Fournisseur | Localisation | Finalité |
|---|---|---|---|
| Cloud Infrastructure & Database | Supabase | UE (Francfort) | Hébergement, base de données et authentification |
| AI Processing Services | AI Processing Services | UE | Transcription vocale, compréhension du langage et extraction de données structurées |
| Payment Processing | Stripe | UE/US | Traitement des paiements et gestion des abonnements |
| Transactional Email Services | Supabase Auth | UE | Envoi d'e-mails transactionnels |
Le Responsable consent à l'utilisation des sous-traitants listés. Les modifications seront communiquées à l'avance avec droit d'opposition.
§ 7 Obligations du Sous-traitant
Le Sous-traitant s'engage à : • Ne traiter les données personnelles que sur instructions documentées du Responsable • S'assurer que toutes les personnes impliquées sont soumises à la confidentialité • Mettre en œuvre toutes les mesures techniques et organisationnelles nécessaires (Art. 32 RGPD) • Assister le Responsable dans l'exercice des droits des personnes concernées • Notifier immédiatement le Responsable de toute violation de données • Supprimer ou restituer toutes les données à la fin du traitement
§ 8 Droits du Responsable
Le Responsable a le droit de : • Vérifier les mesures techniques et organisationnelles avant et pendant le traitement • Obtenir des informations et preuves de conformité • Effectuer des inspections ou les faire réaliser par des tiers • Demander la rectification, la suppression ou la limitation du traitement
§ 9 Export & Suppression des données
• Le Responsable peut demander un export complet (CSV) via la plateforme à tout moment • Toutes les données personnelles seront supprimées dans les 30 jours suivant la fin du contrat • La suppression sera confirmée par écrit sur demande • Les obligations légales de conservation restent en vigueur
§ 10 Contact
Contact protection des données : Patrick Maghazehi & Jonas Schindel fieldbrain Erich-Kästner-Str. 12 80796 Munich, Allemagne E-mail : hallo@fieldbrain.io Demandes de confidentialité : datenschutz@fieldbrain.io
Pour une version signée de ce DPA, contactez-nous :
Demander le DPA en PDF