Légal

Accord de traitement des données (DPA)

Mis à jour le 9 octobre 2026 · Citegram SAS

Le présent accord s'applique lorsque Citegram traite des données personnelles pour le compte d'un client professionnel, conformément à l'article 28 du RGPD. Il fait partie intégrante des Conditions d'utilisation.

1. Rôles

Le client est le responsable de traitement des données personnelles contenues dans les réponses qu'il collecte.Citegram SAS est le sous-traitant et ne traite ces données qu'aux fins de la fourniture du service, sur instruction documentée du client.

2. Périmètre du traitement

ObjetHébergement et analyse des réponses d'IA collectées par le client
DuréeLa durée de l'abonnement du client, augmentée des délais de suppression indiqués ci-dessous
DonnéesTexte des réponses, URL citées, requêtes de recherche, URL des conversations ; noms et adresses e-mail des utilisateurs de l'espace de travail
Personnes concernéesUtilisateurs du client ; personnes physiques susceptibles d'être nommées dans les réponses d'IA

3. Obligations du sous-traitant

4. Sous-traitants ultérieurs

Le client autorise le recours aux sous-traitants ultérieurs ci-dessous. Nous leur imposons des obligations équivalentes en matière de protection des données et informerons le client de tout nouveau sous-traitant ultérieur, le client disposant d'un droit d'opposition.

ServiceFinalitéEntité et localisation
VercelHébergement du site et de l’application webVercel Inc., États-Unis
Fly.ioHébergement de l’API et de la base de donnéesFly.io, Inc., États-Unis
StripePaiements et facturationStripe Payments Europe, Ltd., Irlande (UE)
BrevoE-mails transactionnelsSendinblue SAS (Brevo), France (UE)
PostHogMesure d’audience du site ; replay de sessions avec votre accordPostHog Inc. (EU Cloud), Hébergement UE (Allemagne)
SentrySuivi des erreursFunctional Software, Inc., États-Unis
GoogleConnexion avec GoogleGoogle Ireland Limited, Irlande (UE)

5. Transferts internationaux

Les transferts hors de l'Espace économique européen reposent sur des décisions d'adéquation ou sur les clauses contractuelles types adoptées par la Commission européenne.

6. Restitution et suppression

À la fin du contrat, le client peut exporter ses données. Nous les supprimons dans un délai de 30 jours, sauf si la loi nous impose de les conserver.

7. Audits

Nous mettons à disposition les informations nécessaires pour démontrer le respect de nos obligations et permettons la réalisation d'audits raisonnables, moyennant un préavis de 30 jours et dans la limite d'une fois par an.

8. Contact

Questions relatives à la protection des données : privacy@citegram.com. Pour signer un exemplaire contresigné du présent accord, écrivez à la même adresse.