Avenant relatif au Traitement des Données d'Ignix

Dernière mise à jour : June 24, 2026

Le présent Avenant relatif au Traitement des Données (« DPA ») fait partie intégrante des Conditions Générales d'Utilisation d'Ignix (le « Contrat ») entre Dreaming Solutions LLC (« Ignix », « nous ») et le client qui y consent (« Client », « vous »). Il s'applique lorsque, et dans la mesure où, Ignix traite des Données à Caractère Personnel du Client pour votre compte dans le cadre de votre utilisation du Service. Les termes en majuscules non définis ici ont le sens qui leur est donné dans le Contrat.

En cas de conflit entre le présent DPA et le reste du Contrat concernant le traitement des Données à Caractère Personnel du Client, le présent DPA prévaut.

1. Définitions

« Lois sur la Protection des Données » désigne les lois sur la confidentialité et la protection des données qui s'appliquent au traitement par une partie des Données à Caractère Personnel du Client, y compris, le cas échéant, le Règlement Général sur la Protection des Données de l'UE (RGPD), le RGPD britannique (UK GDPR), et les lois étatiques américaines sur la confidentialité.

« Données à Caractère Personnel du Client » désigne les données à caractère personnel au sein du Contenu Client qu'Ignix traite pour votre compte.

« Responsable du Traitement », « Sous-traitant », « Personne Concernée », « Données à Caractère Personnel » et « Traitement » ont les sens qui leur sont donnés dans les Lois sur la Protection des Données applicables. « Sous-traitant Ultérieur » désigne un tiers engagé par Ignix pour traiter les Données à Caractère Personnel du Client.

2. Rôles des parties

Pour les Données à Caractère Personnel du Client, vous êtes le Responsable du Traitement (ou un Sous-traitant agissant pour le compte d'un autre responsable du traitement) et Ignix est le Sous-traitant. Vous déterminez les finalités et les moyens du traitement ; Ignix ne traite les Données à Caractère Personnel du Client que comme décrit dans le présent DPA et selon vos instructions documentées.

Vous êtes responsable de la licéité des données que vous intégrez dans le Service, de la détention d'une base légale valide, et de la fourniture de toute notice requise et de l'obtention de tout consentement requis des Personnes Concernées.

3. Portée du traitement

L'objet, la durée, la nature et la finalité du traitement, les types de Données à Caractère Personnel, et les catégories de Personnes Concernées sont décrits à l'Annexe A.

4. Obligations d'Ignix

Ignix s'engage à :

  1. Traiter sur instructions. Ne traiter les Données à Caractère Personnel du Client que pour fournir et prendre en charge le Service et selon vos instructions documentées (y compris celles données via le Service), sauf si la loi l'exige autrement, auquel cas Ignix vous en informera lorsque cela est légalement permis.
  2. Confidentialité. Veiller à ce que le personnel autorisé à traiter les Données à Caractère Personnel du Client soit soumis à des obligations de confidentialité.
  3. Sécurité. Mettre en œuvre et maintenir des mesures techniques et organisationnelles appropriées conçues pour protéger les Données à Caractère Personnel du Client, comme décrit à l'Annexe B.
  4. Vous assister. Compte tenu de la nature du traitement, fournir une assistance raisonnable pour vous aider à répondre aux demandes des Personnes Concernées et à respecter vos obligations en matière de sécurité, de notification de violation, d'analyses d'impact relatives à la protection des données, et de consultation des autorités.
  5. Notification de violation. Vous notifier sans retard injustifié après avoir pris connaissance d'une violation de données à caractère personnel affectant les Données à Caractère Personnel du Client, et fournir les informations raisonnablement disponibles pour vous aider à respecter vos obligations de notification.
  6. Suppression ou restitution. À la résiliation du Service, et à votre choix, supprimer ou restituer les Données à Caractère Personnel du Client, sauf lorsque la conservation est exigée par la loi. La suppression de routine suit les pratiques de conservation décrites dans notre Politique de Confidentialité.
  7. Registres et audits. Mettre à disposition les informations raisonnablement nécessaires pour démontrer la conformité au présent DPA et permettre et contribuer aux audits, y compris les inspections, menés par vous ou par un auditeur que vous mandatez, sur préavis raisonnable, au plus une fois par an sauf si un régulateur l'exige ou à la suite d'une violation, et sous réserve de la confidentialité et de ne pas perturber de manière déraisonnable nos opérations.

5. Sous-traitants Ultérieurs

Vous autorisez Ignix à engager des Sous-traitants Ultérieurs pour traiter les Données à Caractère Personnel du Client. Nos Sous-traitants Ultérieurs actuels figurent sur notre Liste de Sous-traitants Ultérieurs. Nous nous engageons à :

  • Imposer à chaque Sous-traitant Ultérieur des obligations de protection des données conformes au présent DPA ; et
  • Demeurer responsables de la performance de chaque Sous-traitant Ultérieur.

Nous vous donnerons un préavis (par exemple, en mettant à jour la Liste de Sous-traitants Ultérieurs ou par e-mail) avant d'ajouter ou de remplacer un Sous-traitant Ultérieur. Si vous avez une objection raisonnable, fondée sur la protection des données, à l'égard d'un nouveau Sous-traitant Ultérieur, vous pouvez nous en informer dans le délai de préavis ; nous travaillerons avec vous de bonne foi pour y remédier, et si nous ne le pouvons pas, vous pouvez résilier la partie concernée du Service.

6. Transferts internationaux

Lorsqu'Ignix transfère des Données à Caractère Personnel du Client hors de l'Espace économique européen, du Royaume-Uni ou de la Suisse vers un pays sans décision d'adéquation, les parties s'appuieront sur un mécanisme de transfert approprié reconnu par les Lois sur la Protection des Données, telles que les Clauses Contractuelles Types de l'UE (et l'Avenant britannique et les équivalents suisses), qui sont incorporées au présent DPA par référence et complétées à l'aide des détails figurant dans les Annexes.

7. Responsabilité

La responsabilité de chaque partie en vertu du présent DPA est soumise aux limitations et exclusions de responsabilité énoncées dans le Contrat.

8. Durée

Le présent DPA prend effet lorsque vous acceptez le Contrat et se poursuit aussi longtemps qu'Ignix traite des Données à Caractère Personnel du Client pour votre compte.

Annexe A — Détails du traitement

Objet : La fourniture du Service par Ignix à votre intention.

Durée : Pour la durée du Contrat et jusqu'à la suppression ou la restitution des Données à Caractère Personnel du Client comme décrit dans le présent DPA.

Nature et finalité : Hébergement, stockage, transmission et autre traitement du Contenu Client pour fournir la programmation et la publication sur les médias sociaux, l'automatisation des messages directs et des commentaires, une boîte de réception unifiée, des analyses et des Fonctionnalités d'IA, sur les réseaux sociaux que vous connectez.

Types de Données à Caractère Personnel : Selon la manière dont vous utilisez le Service, cela peut inclure des identifiants et coordonnées, des identifiants de médias sociaux et des informations de profil, le contenu des publications, commentaires et messages directs, des métadonnées de messages, des données d'audience et d'engagement, ainsi que toute autre donnée à caractère personnel que vous choisissez d'inclure dans le Contenu Client.

Catégories de Personnes Concernées : Vos Utilisateurs Autorisés, et les personnes dont les informations apparaissent dans le Contenu Client — telles que votre audience sur les médias sociaux, vos abonnés, et les personnes qui envoient des messages ou interagissent avec les comptes que vous gérez.

Annexe B — Mesures de sécurité

Ignix maintient des mesures techniques et organisationnelles appropriées au risque, y compris :

  • Des contrôles d'accès limitant l'accès aux Données à Caractère Personnel du Client au personnel autorisé sur la base du besoin d'en connaître, avec authentification et principe du moindre privilège.
  • Le chiffrement des données en transit et, le cas échéant, au repos.
  • La sécurité du réseau et de l'infrastructure, y compris des mesures de protection contre les accès non autorisés, avec un hébergement principal dans l'Union européenne.
  • La journalisation et la surveillance pour aider à détecter et à réagir aux événements de sécurité.
  • Des obligations de confidentialité pour le personnel.
  • Des procédures pour identifier, traiter et remédier aux incidents de sécurité, et pour rétablir la disponibilité des données.
  • Une révision continue de ces mesures, qui peuvent être mises à jour à condition que le niveau de protection ne soit pas substantiellement réduit.

Contact

Pour les demandes ou questions relatives au DPA : [email protected].