Accord de traitement des données (DPA)
Dernière mise à jour : septembre 2026
Conforme à l'article 28 du Règlement général sur la protection des données (RGPD). Ce document encadre le traitement des données personnelles que MÉROA réalise pour le compte de ses clients.
1. Parties et rôles
Le Client est responsable de traitement. MÉROA, édité par une société de droit français, agit en sous-traitant au sens de l'article 28 du RGPD. MÉROA ne traite les données personnelles que sur instruction documentée du Client, pour lui fournir le service.
2. Objet, nature et finalité du traitement
Faire fonctionner les agents et services souscrits par le Client (accueil et suivi des demandes, contenus, prospection, facturation, etc.), dans le périmètre des outils que le Client choisit de connecter. Le traitement dure le temps du contrat.
3. Données et personnes concernées
- Personnes : clients, prospects, contacts et collaborateurs du Client.
- Données : identité et coordonnées, échanges (emails, messages, appels), données d'agenda, données de facturation, et toute donnée présente dans les outils connectés par le Client.
MÉROA n'a pas vocation à traiter de données sensibles ; le Client s'engage à n'en confier que dans le strict nécessaire à l'exécution du service.
4. Obligations de MÉROA (sous-traitant)
- Traiter les données uniquement sur instruction du Client.
- Garantir la confidentialité : seul le personnel autorisé et engagé au secret y accède.
- Mettre en œuvre des mesures de sécurité appropriées (voir article 5).
- Assister le Client pour les droits des personnes et ses obligations (analyses d'impact, sécurité).
- Ne pas réutiliser les données du Client à d'autres fins, et notamment ne pas entraîner de modèles d'IA sur ces données.
5. Mesures de sécurité
- Chiffrement des accès et des identifiants de connexion (AES-256).
- Contrôle d'accès strict et cloisonnement des données par client.
- Connexions révocables à tout moment, indépendamment les unes des autres.
- Hébergement en Europe et au Royaume-Uni ; échanges chiffrés (HTTPS).
6. Sous-traitants ultérieurs
Le Client autorise MÉROA à recourir à des sous-traitants ultérieurs pour l'hébergement, la base de données, le paiement, l'emailing, la téléphonie et les traitements d'intelligence artificielle. MÉROA impose à chacun des garanties équivalentes, informe le Client de tout changement, et lui laisse un droit d'objection raisonnable. Catégories :
La liste nominative complète des sous-traitants est fournie sur demande écrite.
7. Transferts hors Union européenne
Certains traitements (notamment par les modèles d'IA) peuvent impliquer des prestataires situés hors de l'UE. Ils sont encadrés par les clauses contractuelles types de la Commission européenne et les garanties appropriées prévues par le RGPD.
8. Violation de données
En cas de violation de données à caractère personnel, MÉROA en informe le Client dans les meilleurs délais et l'assiste dans ses obligations de notification aux autorités et aux personnes concernées.
9. Sort des données en fin de contrat
Au terme du contrat, MÉROA supprime ou restitue les données du Client, selon son choix, et supprime les copies existantes, sauf obligation légale de conservation. Le Client peut demander la suppression à tout moment.
10. Audit
MÉROA met à disposition les informations nécessaires pour démontrer sa conformité et se soumet à des audits raisonnables, dans des conditions préservant la sécurité et la confidentialité des autres clients.
Contact
Pour toute question relative à vos données : contact@meroa.ai.
Ce document peut évoluer ; la version en ligne fait foi.
