Trusted Codes

Contrat de sous-traitance des données — Business Edition

Version 2026-07-30

En vigueur depuis le 2026-07-30

Ceci est la version en vigueur. Adresse permanente de cette version

La version anglaise de ce contrat fait foi. Les traductions dans d’autres langues sont fournies pour faciliter la lecture.

Contrat relatif au traitement de données à caractère personnel pour le compte d’un responsable du traitement, conformément à l’article 28 du règlement (UE) 2016/679 (« RGPD »).

Ce contrat s’applique à Trusted Codes Business Edition, qui fonctionne sur l’infrastructure de Trusted Codes. Il ne s’applique pas à Enterprise Edition, où le client exploite son propre nœud et où le Sous-traitant ne traite pas les données des utilisateurs du client. Ce cas relève d’un contrat distinct et plus court.

Parties

Responsable du traitement (« Client »): l’organisation identifiée dans le compte Trusted Codes qui a accepté ce contrat, avec l’enregistrement d’acceptation décrit à la fin du présent document.

Sous-traitant (« Prestataire »): Stefan Sonntag, exerçant sous le nom Trusted Codes
Leonrodstr. 14b, 80634 Munich, Allemagne
Contact: privacy@trusted.codes

Ce contrat fait partie des Conditions d’utilisation de Trusted Codes et leur est subordonné. Il prend effet lorsque le Client l’accepte et reste en vigueur tant que le Prestataire traite des données à caractère personnel pour le compte du Client.

1. Objet et durée

1.1 Le Prestataire traite des données à caractère personnel pour le compte du Client uniquement afin de fournir Trusted Codes Business Edition : un service de vérification qui émet et contrôle des codes d’accès composés de mots entre personnes identifiées, ainsi que les fonctions d’administration de l’organisation, de notification et d’assistance décrites dans la documentation du produit.

1.2 La durée du traitement correspond à la durée de l’abonnement du Client, prolongée des délais de suppression prévus à la section 10.

2. Nature et finalité du traitement

2.1 Le Prestataire traite les données à caractère personnel uniquement pour :

  • créer et administrer les comptes utilisateurs et l’appartenance aux organisations ;
  • générer, distribuer et vérifier les codes d’accès et le matériel cryptographique associé ;
  • délivrer les notifications par courrier électronique et par message push ;
  • fournir la console d’administration, les rapports et l’assistance ;
  • protéger le service contre la fraude et les abus ;
  • satisfaire à ses propres obligations légales.

2.2 Le Prestataire ne traite pas les données à caractère personnel à ses propres fins. Le Prestataire ne vend pas de données à caractère personnel et ne les utilise pas pour entraîner des modèles d’apprentissage automatique.

3. Types de données à caractère personnel

3.1 Les catégories suivantes peuvent être traitées :

CatégorieExemplesProtection
Données d’identiténom, nom affichéchiffrées au repos avec une clé détenue par le Prestataire
Données de contactadresse de courrier électronique, numéro de téléphonechiffrées au repos avec une clé détenue par le Prestataire
Données de compteidentifiant de compte, appartenance à l’organisation, rôle, langue, statutstockées en clair
Données d’authentificationidentifiant du fournisseur d’identité, enregistrements de session, enregistrements d’appareilstockées en clair
Données de vérificationenregistrements de connexion, métadonnées de codes, événements de vérification, horodatagesstockées en clair
Matériel cryptographiqueclés publiques et secrets chiffrés pour un destinataire déterminévoir 3.2
Données techniquesadresse d’origine, type d’appareil, version de l’application, enregistrements de diagnosticstockées en clair
Données de facturationadresse de facturation, numéro d’identification fiscale, état de l’abonnementstockées en clair ; les données de carte n’atteignent jamais le Prestataire

3.2 Contenu chiffré de bout en bout. Les secrets des codes et le matériel qui en dérive sont chiffrés sur l’appareil de l’utilisateur final à destination d’un appareil déterminé. Le Prestataire conserve ce matériel sous forme chiffrée et ne peut pas le lire. Le Prestataire ne détient aucune clé permettant de le déchiffrer.

4. Catégories de personnes concernées

  • les membres, salariés et administrateurs du Client ;
  • les contacts vérifiés du Client, c’est-à-dire les personnes externes que le Client vérifie ;
  • les personnes invitées par le Client qui n’ont pas encore accepté ;
  • les personnes qui contrôlent un code émis par le Client.

5. Instructions du responsable du traitement

5.1 Le Prestataire traite les données à caractère personnel uniquement sur instructions documentées du Client. Le présent contrat, les Conditions d’utilisation et l’usage que le Client fait des fonctions du produit constituent ces instructions.

5.2 Le Prestataire informe le Client sans délai si, selon lui, une instruction enfreint le droit de la protection des données. Le Prestataire peut suspendre l’exécution de cette instruction jusqu’au règlement de la question.

5.3 Lorsque le droit de l’Union ou d’un État membre oblige le Prestataire à traiter des données au-delà des instructions du Client, le Prestataire informe le Client de cette obligation légale avant le traitement, sauf si ce droit interdit une telle information pour des motifs importants d’intérêt public.

6. Confidentialité

6.1 Le Prestataire veille à ce que toute personne autorisée à traiter les données à caractère personnel soit tenue à une obligation de confidentialité, contractuelle ou légale, et à ce que cette obligation survive à la fin de son engagement.

6.2 L’accès est limité aux personnes qui en ont besoin pour fournir le service ou pour satisfaire à une obligation légale.

7. Sécurité du traitement (article 32 du RGPD)

7.1 Le Prestataire applique les mesures techniques et organisationnelles décrites à l’annexe 1. Le Client a examiné ces mesures et les considère adaptées au risque.

7.2 Le Prestataire peut modifier les mesures à condition que le niveau de protection ne soit pas réduit.

8. Sous-traitants ultérieurs

8.1 Le Client donne une autorisation générale au recours à des sous-traitants ultérieurs. La liste actuelle constitue l’annexe 2 ; elle est également publiée sur sa propre page, afin de pouvoir être datée et remplacée indépendamment du présent contrat.

8.2 Le Prestataire informe le Client au moins 30 jours avant qu’un nouveau sous-traitant ultérieur ne commence à traiter des données ou qu’un sous-traitant existant ne soit remplacé. L’information est donnée par courrier électronique au contact administratif du Client et par la mise à jour de la liste publiée.

8.3 Le Client peut s’y opposer pour des motifs raisonnables tenant à la protection des données pendant ce délai. Si les parties ne parviennent pas à résoudre l’objection, le Client peut résilier l’abonnement concerné, avec remboursement de la période prépayée non utilisée.

8.4 Le Prestataire impose contractuellement à chaque sous-traitant ultérieur des obligations de protection des données au moins aussi protectrices que celles du présent contrat, et demeure pleinement responsable envers le Client de l’exécution par ce sous-traitant.

9. Assistance au responsable du traitement

9.1 Droits des personnes concernées. Compte tenu de la nature du traitement, le Prestataire aide le Client, par des mesures techniques et organisationnelles appropriées, à donner suite aux demandes relevant du chapitre III du RGPD. Le produit offre des fonctions d’export et de suppression qui permettent au Client de répondre à la plupart des demandes sans solliciter le Prestataire.

9.2 Le Prestataire transmet au Client, sans retard injustifié, toute demande qu’il reçoit directement d’une personne concernée au sujet des données du Client, et n’y répond pas lui-même sauf obligation légale ou instruction.

9.3 Violation de données à caractère personnel. Le Prestataire informe le Client sans retard injustifié et, en tout état de cause, dans les 48 heures après avoir eu connaissance d’une violation affectant les données du Client. L’information décrit la nature de la violation, les catégories et le nombre approximatif de personnes concernées et d’enregistrements touchés, les conséquences probables et les mesures prises ou proposées.

9.4 Le Prestataire assiste le Client pour les analyses d’impact relatives à la protection des données et les consultations préalables au titre des articles 35 et 36 du RGPD, dans la mesure où l’information est à la disposition du Prestataire et non à celle du Client.

10. Suppression et restitution

10.1 À la fin du contrat, le Client peut exporter ses données au moyen de la fonction d’export du produit pendant 30 jours.

10.2 Passé ce délai, le Prestataire supprime les données à caractère personnel dans un délai supplémentaire de 60 jours, y compris des sauvegardes selon le cycle de rotation des sauvegardes, sauf si le droit de l’Union ou d’un État membre impose leur conservation.

10.3 Les documents de facturation sont conservés pendant la durée légale de conservation prévue par le droit commercial et fiscal allemand.

11. Audit

11.1 Le Prestataire met à la disposition du Client toutes les informations nécessaires pour démontrer le respect de l’article 28 du RGPD.

11.2 Le Prestataire satisfait aux obligations d’audit en premier lieu par la fourniture de documents, dont le présent contrat, l’annexe 1, la liste des sous-traitants ultérieurs et toute certification ou tout rapport de tiers dont il dispose.

11.3 Lorsque ces documents ne suffisent pas, le Client peut réaliser un audit ou mandater un auditeur indépendant qui n’est pas un concurrent du Prestataire, sous réserve : d’un préavis raisonnable d’au moins 30 jours, d’une fréquence maximale d’une fois par année civile sauf après une violation de données, d’une réalisation pendant les heures ouvrables normales, de l’absence de perturbation du service et d’un engagement écrit de confidentialité. Le Client supporte ses propres coûts.

12. Transferts internationaux

12.1 Certains sous-traitants ultérieurs sont établis hors de l’Espace économique européen, comme indiqué à l’annexe 2.

12.2 Pour chacun de ces transferts, le Prestataire s’appuie sur les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), assorties des mesures complémentaires décrites à l’annexe 1. Lorsque le destinataire est couvert par une décision d’adéquation, le Prestataire peut s’appuyer sur celle-ci.

12.3 Le Prestataire choisit une région de déploiement européenne lorsque le sous-traitant ultérieur en propose une.

13. Responsabilité et dispositions finales

13.1 La responsabilité suit les Conditions d’utilisation. L’article 82 du RGPD demeure inchangé.

13.2 En cas de contradiction entre les Conditions d’utilisation et le présent contrat quant au traitement des données à caractère personnel, le présent contrat prévaut.

13.3 Le Prestataire peut modifier le présent contrat lorsque la loi ou une évolution du service l’exige. Les modifications substantielles sont notifiées au moins 30 jours à l’avance. Si le Client s’y oppose, il peut résilier l’abonnement concerné avec remboursement de la période prépayée non utilisée.

13.4 Le droit allemand s’applique. Le lieu de juridiction est Munich, dans la mesure où la loi permet ce choix.

13.5 Si une disposition est invalide, le reste demeure en vigueur.

Annexe 1 — Mesures techniques et organisationnelles

Chiffrement

  • Les données identifiantes sont chiffrées au repos en AES-256 avant leur écriture dans la base de données.
  • Les secrets des codes sont chiffrés de bout en bout à destination d’un appareil déterminé, au moyen d’un accord de clés X25519 et d’AES-GCM. Le Prestataire ne peut pas les déchiffrer.
  • Les clés qui protègent les données au repos sont conservées par un service de clés exploité séparément de la base de données, de sorte que l’accès à un système ne donne pas l’autre.
  • Tout le trafic en transit est protégé par TLS.
  • L’application mobile stocke les données locales dans une base de données chiffrée.

Contrôle d’accès

  • Des politiques de sécurité au niveau des lignes restreignent l’accès par organisation et par rôle.
  • L’accès administratif est limité à des personnes nommées et séparé par rôle, avec une distinction entre l’administration de la plateforme et celle du nœud.
  • L’authentification prend en charge les liens à usage unique et les fournisseurs d’identité tiers. Une confirmation biométrique est disponible pour les actions sensibles.

Disponibilité et résilience

  • La base de données est hébergée avec des sauvegardes automatiques et une restauration à un instant donné.
  • L’infrastructure est exploitée par un fournisseur établi disposant de ses propres mesures de résilience.

Séparation

  • Les données sont séparées par organisation au niveau de la base de données.
  • Les environnements de production, de préproduction et de développement sont des projets distincts avec des identifiants distincts.

Journalisation et surveillance

  • Les événements applicatifs sont journalisés sous forme structurée.
  • Les actions administratives sur les droits et les organisations sont consignées dans un journal d’audit.

Suppression

  • La suppression du compte efface le compte, les enregistrements d’appareil, les connexions, les secrets et les jetons push par une procédure unique et contrôlée.

Mesures complémentaires pour les transferts

  • Le matériel chiffré de bout en bout est illisible pour tout sous-traitant ultérieur.
  • Les données identifiantes sont chiffrées avant d’atteindre le stockage.
  • Des régions de déploiement européennes sont choisies lorsqu’elles sont proposées.

Annexe 2 — Sous-traitants ultérieurs

Cette liste est également publiée sur sa propre page : trusted.codes/legal/subprocessors, où elle porte sa propre date et est remplacée indépendamment du présent contrat.

À jour au 2026-07-30

Service principal

Utilisés pour tout client du service hébergé.

PrestataireFinalitéLieuDonnées transmisesBase du transfert
SupabaseBase de données, authentification, fonctions serveur et stockage de fichiersUnion européenne (Stockholm) ; exploitant établi aux États-UnisToutes les données de compte, de vérification et de facturation du serviceClauses contractuelles types (2021/914)
VercelHébergement des portails web et du site publicÉtats-Unis, avec des régions périphériques européennesMétadonnées de requête : adresse d’origine, agent utilisateur, chemin demandéClauses contractuelles types (2021/914)
InfisicalConservation des clés qui protègent les données au reposUnion européenneClés de chiffrement uniquement — aucune donnée personnelleDans l’EEE
StripeTraitement des paiements et facturation des abonnementsIrlande et États-UnisNom et adresse de facturation, numéro d’identification fiscale, état de l’abonnement. Les données de carte n’atteignent jamais Trusted Codes.Clauses contractuelles types (2021/914)
ResendDistribution du courrier électronique transactionnelÉtats-UnisAdresse de courrier électronique et contenu du message, déchiffré au moment de l’envoiClauses contractuelles types (2021/914)
ExpoRelais des notifications push vers les services de distribution d’Apple et de GoogleÉtats-UnisJeton push et contenu de la notificationClauses contractuelles types (2021/914)
MaxMindScore de fraude et localisation approximative à la connexionÉtats-UnisAdresse d’origine, adresse de courrier électronique, signaux de l’appareilClauses contractuelles types (2021/914)
Google (Gemini)Génération de la réponse de l’assistant d’aide dans l’applicationÉtats-UnisLa question posée et les articles d’aide récupérés pour y répondreClauses contractuelles types (2021/914)
OpenAITransformation d’une question d’aide en vecteur de recherche et indexation des articles d’aideÉtats-UnisLa question posée et le texte des articles d’aide publiésClauses contractuelles types (2021/914)
MetabaseTableaux de bord d’analyse dans la console d’administrationInfrastructure exploitée par Trusted CodesChiffres agrégés issus de la base de données du serviceExploité par Trusted Codes

Optionnels et choisis par l’utilisateur

Utilisés uniquement lorsque l’utilisateur final choisit la fonction ou lorsque le composant est configuré.

PrestataireFinalitéLieuDonnées transmisesBase du transfert
AppleConnexion, lorsque l’utilisateur final la choisitÉtats-UnisNom et adresse de courrier électronique, ou l’adresse relais délivrée par AppleClauses contractuelles types (2021/914)
GoogleConnexion, lorsque l’utilisateur final la choisitÉtats-UnisNom et adresse de courrier électroniqueClauses contractuelles types (2021/914)
SentrySurveillance des erreurs dans l’application mobileUnion européenne (région allemande)Rapports d’erreur : pile d’appels, version de l’application, modèle d’appareilDans l’EEE

Site public uniquement

Concernent les visiteurs de trusted.codes, non les utilisateurs du service.

PrestataireFinalitéLieuDonnées transmisesBase du transfert
Plausible AnalyticsStatistiques de visite du site publicInfrastructure exploitée par Trusted CodesPage demandée et référent, sans cookie ni identifiantExploité par Trusted Codes
Google (Sheets and Apps Script)Réception du formulaire de contact et du formulaire de liste d’attenteÉtats-UnisCe que l’expéditeur a saisi dans le formulaireClauses contractuelles types (2021/914)
SentrySurveillance des erreurs du site web, lorsqu’elle est configuréeUnion européenne (région allemande)Rapports d’erreur : pile d’appels, navigateur, pageDans l’EEE

Enregistrement de l’acceptation

Le Prestataire enregistre, pour chaque acceptation : l’utilisateur qui accepte, l’organisation, l’identifiant et la version du document, la date et l’heure, l’adresse d’origine et l’identification du client.

Le Client peut à tout moment consulter la version exacte qu’il a acceptée, à l’adresse versionnée indiquée en haut de cette page. L’identifiant de version ne dépend pas de la langue lue : les six traductions de ce texte portent la version 2026-07-30.

Lorsque les parties concluent plutôt un contrat négocié ou signé, l’enregistrement conserve une référence à ce document et marque l’origine comme hors ligne.

Contrat négocié ou signé

Un client dont le service juridique a besoin d’un document négocié ou contresigné peut en faire la demande à privacy@trusted.codes. Accepter ce contrat permanent ne vaut pas renonciation à cette demande, et la demande n’a pas à être réglée avant l’achat d’un abonnement : ce contrat permanent s’applique dans l’intervalle, et un document négocié le remplace à compter de la date de signature par les deux parties.