Version du 19 juillet 2026
Accord de traitement des données (DPA)
La version française fait foi. La version anglaise est fournie à titre informatif. Cet accord fait partie intégrante des conditions générales pour les clients professionnels (B2B).
Cet accord de traitement des données (Data Processing Agreement, DPA) précise les engagements de TheFactory Labs en matière de protection des données personnelles traitées pour le compte de ses clients professionnels, conformément à l'article 28 du RGPD.
1. Parties et rôles
Le client est responsable de traitement pour les données personnelles de ses propres contacts et de son audience qu'il traite via le service (notamment via le CRM et la base de connaissance).
TheFactory Labs agit en qualité de sous-traitant pour ces données, sur instruction du client.
Pour les données relatives à son propre compte et à l'exécution du contrat, TheFactory Labs agit en qualité de responsable de traitement (voir la politique de confidentialité).
2. Objet, durée et nature du traitement
Objet : fourniture du service HyperReach, incluant la génération de suggestions de réponse, le suivi de la relation avec l'audience du client, et la mesure des résultats.
Durée : pendant toute la durée du contrat entre le client et TheFactory Labs, et jusqu'à suppression ou export des données à la clôture du compte.
Nature : collecte, stockage, structuration et traitement automatisé de données personnelles limitées aux contacts et interactions de l'audience du client sur X.
3. Instructions documentées
TheFactory Labs ne traite les données du client que sur instruction documentée de ce dernier, telle qu'exprimée par sa configuration et son usage du service. TheFactory Labs informe le client si une instruction lui semble contraire au RGPD.
4. Confidentialité
Les personnes autorisées à traiter les données du client sont soumises à une obligation de confidentialité.
5. Sécurité
Chiffrement des données sensibles au repos et en transit, y compris les clés d'API et jetons d'accès (stockés dans un coffre-fort chiffré).
Isolation stricte des données entre clients au niveau de la base de données (Row Level Security, appliquée par tenant).
6. Sous-traitants ultérieurs
La liste des sous-traitants ultérieurs de TheFactory Labs est publiée sur la page dédiée aux sous-traitants : gethyperreach.com/legal/subprocessors. Tout ajout ou remplacement significatif sera notifié au client avant sa mise en œuvre, lui permettant de s'y opposer pour motif légitime.
7. Assistance au client
TheFactory Labs assiste le client dans le traitement des demandes d'exercice des droits des personnes concernées (accès, rectification, effacement, portabilité), ainsi que dans l'analyse d'impact et la consultation préalable de l'autorité de contrôle si nécessaire.
8. Notification de violation de données
TheFactory Labs notifie le client sans délai indu après avoir pris connaissance d'une violation de données personnelles affectant les données traitées pour son compte.
9. Suppression et restitution en fin de contrat
À la clôture du compte, le client peut exporter ses données directement depuis l'application. Les données sont ensuite supprimées, sous réserve des obligations légales de conservation applicables.
10. Audits
Sur demande raisonnable et dans la limite d'une fois par an, TheFactory Labs met à disposition du client les informations nécessaires pour démontrer le respect des obligations du présent accord.
11. Transferts hors Union européenne
Lorsqu'un sous-traitant ultérieur est situé hors de l'Union européenne, le transfert est encadré par des clauses contractuelles types (CCT), comme précisé sur la page sous-traitants.