Contrat de sous-traitance des données — Business Edition
Version 2026-07-30
En vigueur depuis le 2026-07-30
Ceci est l’adresse permanente d’une version. Elle continuera d’afficher exactement ce texte.
La version anglaise de ce contrat fait foi. Les traductions dans d’autres langues sont fournies pour faciliter la lecture.
Contrat relatif au traitement de données à caractère personnel pour le compte d’un responsable du traitement, conformément à l’article 28 du règlement (UE) 2016/679 (« RGPD »).
Ce contrat s’applique à Trusted Codes Business Edition, qui fonctionne sur l’infrastructure de Trusted Codes. Il ne s’applique pas à Enterprise Edition, où le client exploite son propre nœud et où le Sous-traitant ne traite pas les données des utilisateurs du client. Ce cas relève d’un contrat distinct et plus court.
Parties
Responsable du traitement (« Client »): l’organisation identifiée dans le compte Trusted Codes qui a accepté ce contrat, avec l’enregistrement d’acceptation décrit à la fin du présent document.
Sous-traitant (« Prestataire »): Stefan Sonntag, exerçant sous le nom Trusted Codes
Leonrodstr. 14b, 80634 Munich, Allemagne
Contact: privacy@trusted.codes
Ce contrat fait partie des Conditions d’utilisation de Trusted Codes et leur est subordonné. Il prend effet lorsque le Client l’accepte et reste en vigueur tant que le Prestataire traite des données à caractère personnel pour le compte du Client.
1. Objet et durée
1.1 Le Prestataire traite des données à caractère personnel pour le compte du Client uniquement afin de fournir Trusted Codes Business Edition : un service de vérification qui émet et contrôle des codes d’accès composés de mots entre personnes identifiées, ainsi que les fonctions d’administration de l’organisation, de notification et d’assistance décrites dans la documentation du produit.
1.2 La durée du traitement correspond à la durée de l’abonnement du Client, prolongée des délais de suppression prévus à la section 10.
2. Nature et finalité du traitement
2.1 Le Prestataire traite les données à caractère personnel uniquement pour :
- créer et administrer les comptes utilisateurs et l’appartenance aux organisations ;
- générer, distribuer et vérifier les codes d’accès et le matériel cryptographique associé ;
- délivrer les notifications par courrier électronique et par message push ;
- fournir la console d’administration, les rapports et l’assistance ;
- protéger le service contre la fraude et les abus ;
- satisfaire à ses propres obligations légales.
2.2 Le Prestataire ne traite pas les données à caractère personnel à ses propres fins. Le Prestataire ne vend pas de données à caractère personnel et ne les utilise pas pour entraîner des modèles d’apprentissage automatique.
3. Types de données à caractère personnel
3.1 Les catégories suivantes peuvent être traitées :
| Catégorie | Exemples | Protection |
|---|---|---|
| Données d’identité | nom, nom affiché | chiffrées au repos avec une clé détenue par le Prestataire |
| Données de contact | adresse de courrier électronique, numéro de téléphone | chiffrées au repos avec une clé détenue par le Prestataire |
| Données de compte | identifiant de compte, appartenance à l’organisation, rôle, langue, statut | stockées en clair |
| Données d’authentification | identifiant du fournisseur d’identité, enregistrements de session, enregistrements d’appareil | stockées en clair |
| Données de vérification | enregistrements de connexion, métadonnées de codes, événements de vérification, horodatages | stockées en clair |
| Matériel cryptographique | clés publiques et secrets chiffrés pour un destinataire déterminé | voir 3.2 |
| Données techniques | adresse d’origine, type d’appareil, version de l’application, enregistrements de diagnostic | stockées en clair |
| Données de facturation | adresse de facturation, numéro d’identification fiscale, état de l’abonnement | stockées en clair ; les données de carte n’atteignent jamais le Prestataire |
3.2 Contenu chiffré de bout en bout. Les secrets des codes et le matériel qui en dérive sont chiffrés sur l’appareil de l’utilisateur final à destination d’un appareil déterminé. Le Prestataire conserve ce matériel sous forme chiffrée et ne peut pas le lire. Le Prestataire ne détient aucune clé permettant de le déchiffrer.
4. Catégories de personnes concernées
- les membres, salariés et administrateurs du Client ;
- les contacts vérifiés du Client, c’est-à-dire les personnes externes que le Client vérifie ;
- les personnes invitées par le Client qui n’ont pas encore accepté ;
- les personnes qui contrôlent un code émis par le Client.
5. Instructions du responsable du traitement
5.1 Le Prestataire traite les données à caractère personnel uniquement sur instructions documentées du Client. Le présent contrat, les Conditions d’utilisation et l’usage que le Client fait des fonctions du produit constituent ces instructions.
5.2 Le Prestataire informe le Client sans délai si, selon lui, une instruction enfreint le droit de la protection des données. Le Prestataire peut suspendre l’exécution de cette instruction jusqu’au règlement de la question.
5.3 Lorsque le droit de l’Union ou d’un État membre oblige le Prestataire à traiter des données au-delà des instructions du Client, le Prestataire informe le Client de cette obligation légale avant le traitement, sauf si ce droit interdit une telle information pour des motifs importants d’intérêt public.
6. Confidentialité
6.1 Le Prestataire veille à ce que toute personne autorisée à traiter les données à caractère personnel soit tenue à une obligation de confidentialité, contractuelle ou légale, et à ce que cette obligation survive à la fin de son engagement.
6.2 L’accès est limité aux personnes qui en ont besoin pour fournir le service ou pour satisfaire à une obligation légale.
7. Sécurité du traitement (article 32 du RGPD)
7.1 Le Prestataire applique les mesures techniques et organisationnelles décrites à l’annexe 1. Le Client a examiné ces mesures et les considère adaptées au risque.
7.2 Le Prestataire peut modifier les mesures à condition que le niveau de protection ne soit pas réduit.
8. Sous-traitants ultérieurs
8.1 Le Client donne une autorisation générale au recours à des sous-traitants ultérieurs. La liste actuelle constitue l’annexe 2 ; elle est également publiée sur sa propre page, afin de pouvoir être datée et remplacée indépendamment du présent contrat.
8.2 Le Prestataire informe le Client au moins 30 jours avant qu’un nouveau sous-traitant ultérieur ne commence à traiter des données ou qu’un sous-traitant existant ne soit remplacé. L’information est donnée par courrier électronique au contact administratif du Client et par la mise à jour de la liste publiée.
8.3 Le Client peut s’y opposer pour des motifs raisonnables tenant à la protection des données pendant ce délai. Si les parties ne parviennent pas à résoudre l’objection, le Client peut résilier l’abonnement concerné, avec remboursement de la période prépayée non utilisée.
8.4 Le Prestataire impose contractuellement à chaque sous-traitant ultérieur des obligations de protection des données au moins aussi protectrices que celles du présent contrat, et demeure pleinement responsable envers le Client de l’exécution par ce sous-traitant.
9. Assistance au responsable du traitement
9.1 Droits des personnes concernées. Compte tenu de la nature du traitement, le Prestataire aide le Client, par des mesures techniques et organisationnelles appropriées, à donner suite aux demandes relevant du chapitre III du RGPD. Le produit offre des fonctions d’export et de suppression qui permettent au Client de répondre à la plupart des demandes sans solliciter le Prestataire.
9.2 Le Prestataire transmet au Client, sans retard injustifié, toute demande qu’il reçoit directement d’une personne concernée au sujet des données du Client, et n’y répond pas lui-même sauf obligation légale ou instruction.
9.3 Violation de données à caractère personnel. Le Prestataire informe le Client sans retard injustifié et, en tout état de cause, dans les 48 heures après avoir eu connaissance d’une violation affectant les données du Client. L’information décrit la nature de la violation, les catégories et le nombre approximatif de personnes concernées et d’enregistrements touchés, les conséquences probables et les mesures prises ou proposées.
9.4 Le Prestataire assiste le Client pour les analyses d’impact relatives à la protection des données et les consultations préalables au titre des articles 35 et 36 du RGPD, dans la mesure où l’information est à la disposition du Prestataire et non à celle du Client.
10. Suppression et restitution
10.1 À la fin du contrat, le Client peut exporter ses données au moyen de la fonction d’export du produit pendant 30 jours.
10.2 Passé ce délai, le Prestataire supprime les données à caractère personnel dans un délai supplémentaire de 60 jours, y compris des sauvegardes selon le cycle de rotation des sauvegardes, sauf si le droit de l’Union ou d’un État membre impose leur conservation.
10.3 Les documents de facturation sont conservés pendant la durée légale de conservation prévue par le droit commercial et fiscal allemand.
11. Audit
11.1 Le Prestataire met à la disposition du Client toutes les informations nécessaires pour démontrer le respect de l’article 28 du RGPD.
11.2 Le Prestataire satisfait aux obligations d’audit en premier lieu par la fourniture de documents, dont le présent contrat, l’annexe 1, la liste des sous-traitants ultérieurs et toute certification ou tout rapport de tiers dont il dispose.
11.3 Lorsque ces documents ne suffisent pas, le Client peut réaliser un audit ou mandater un auditeur indépendant qui n’est pas un concurrent du Prestataire, sous réserve : d’un préavis raisonnable d’au moins 30 jours, d’une fréquence maximale d’une fois par année civile sauf après une violation de données, d’une réalisation pendant les heures ouvrables normales, de l’absence de perturbation du service et d’un engagement écrit de confidentialité. Le Client supporte ses propres coûts.
12. Transferts internationaux
12.1 Certains sous-traitants ultérieurs sont établis hors de l’Espace économique européen, comme indiqué à l’annexe 2.
12.2 Pour chacun de ces transferts, le Prestataire s’appuie sur les clauses contractuelles types adoptées par la Commission européenne (décision 2021/914), assorties des mesures complémentaires décrites à l’annexe 1. Lorsque le destinataire est couvert par une décision d’adéquation, le Prestataire peut s’appuyer sur celle-ci.
12.3 Le Prestataire choisit une région de déploiement européenne lorsque le sous-traitant ultérieur en propose une.
13. Responsabilité et dispositions finales
13.1 La responsabilité suit les Conditions d’utilisation. L’article 82 du RGPD demeure inchangé.
13.2 En cas de contradiction entre les Conditions d’utilisation et le présent contrat quant au traitement des données à caractère personnel, le présent contrat prévaut.
13.3 Le Prestataire peut modifier le présent contrat lorsque la loi ou une évolution du service l’exige. Les modifications substantielles sont notifiées au moins 30 jours à l’avance. Si le Client s’y oppose, il peut résilier l’abonnement concerné avec remboursement de la période prépayée non utilisée.
13.4 Le droit allemand s’applique. Le lieu de juridiction est Munich, dans la mesure où la loi permet ce choix.
13.5 Si une disposition est invalide, le reste demeure en vigueur.
Annexe 1 — Mesures techniques et organisationnelles
Chiffrement
- Les données identifiantes sont chiffrées au repos en AES-256 avant leur écriture dans la base de données.
- Les secrets des codes sont chiffrés de bout en bout à destination d’un appareil déterminé, au moyen d’un accord de clés X25519 et d’AES-GCM. Le Prestataire ne peut pas les déchiffrer.
- Les clés qui protègent les données au repos sont conservées par un service de clés exploité séparément de la base de données, de sorte que l’accès à un système ne donne pas l’autre.
- Tout le trafic en transit est protégé par TLS.
- L’application mobile stocke les données locales dans une base de données chiffrée.
Contrôle d’accès
- Des politiques de sécurité au niveau des lignes restreignent l’accès par organisation et par rôle.
- L’accès administratif est limité à des personnes nommées et séparé par rôle, avec une distinction entre l’administration de la plateforme et celle du nœud.
- L’authentification prend en charge les liens à usage unique et les fournisseurs d’identité tiers. Une confirmation biométrique est disponible pour les actions sensibles.
Disponibilité et résilience
- La base de données est hébergée avec des sauvegardes automatiques et une restauration à un instant donné.
- L’infrastructure est exploitée par un fournisseur établi disposant de ses propres mesures de résilience.
Séparation
- Les données sont séparées par organisation au niveau de la base de données.
- Les environnements de production, de préproduction et de développement sont des projets distincts avec des identifiants distincts.
Journalisation et surveillance
- Les événements applicatifs sont journalisés sous forme structurée.
- Les actions administratives sur les droits et les organisations sont consignées dans un journal d’audit.
Suppression
- La suppression du compte efface le compte, les enregistrements d’appareil, les connexions, les secrets et les jetons push par une procédure unique et contrôlée.
Mesures complémentaires pour les transferts
- Le matériel chiffré de bout en bout est illisible pour tout sous-traitant ultérieur.
- Les données identifiantes sont chiffrées avant d’atteindre le stockage.
- Des régions de déploiement européennes sont choisies lorsqu’elles sont proposées.
Annexe 2 — Sous-traitants ultérieurs
Cette liste est également publiée sur sa propre page : trusted.codes/legal/subprocessors, où elle porte sa propre date et est remplacée indépendamment du présent contrat.
À jour au 2026-07-30
Service principal
Utilisés pour tout client du service hébergé.
| Prestataire | Finalité | Lieu | Données transmises | Base du transfert |
|---|---|---|---|---|
| Supabase | Base de données, authentification, fonctions serveur et stockage de fichiers | Union européenne (Stockholm) ; exploitant établi aux États-Unis | Toutes les données de compte, de vérification et de facturation du service | Clauses contractuelles types (2021/914) |
| Vercel | Hébergement des portails web et du site public | États-Unis, avec des régions périphériques européennes | Métadonnées de requête : adresse d’origine, agent utilisateur, chemin demandé | Clauses contractuelles types (2021/914) |
| Infisical | Conservation des clés qui protègent les données au repos | Union européenne | Clés de chiffrement uniquement — aucune donnée personnelle | Dans l’EEE |
| Stripe | Traitement des paiements et facturation des abonnements | Irlande et États-Unis | Nom et adresse de facturation, numéro d’identification fiscale, état de l’abonnement. Les données de carte n’atteignent jamais Trusted Codes. | Clauses contractuelles types (2021/914) |
| Resend | Distribution du courrier électronique transactionnel | États-Unis | Adresse de courrier électronique et contenu du message, déchiffré au moment de l’envoi | Clauses contractuelles types (2021/914) |
| Expo | Relais des notifications push vers les services de distribution d’Apple et de Google | États-Unis | Jeton push et contenu de la notification | Clauses contractuelles types (2021/914) |
| MaxMind | Score de fraude et localisation approximative à la connexion | États-Unis | Adresse d’origine, adresse de courrier électronique, signaux de l’appareil | Clauses contractuelles types (2021/914) |
| Google (Gemini) | Génération de la réponse de l’assistant d’aide dans l’application | États-Unis | La question posée et les articles d’aide récupérés pour y répondre | Clauses contractuelles types (2021/914) |
| OpenAI | Transformation d’une question d’aide en vecteur de recherche et indexation des articles d’aide | États-Unis | La question posée et le texte des articles d’aide publiés | Clauses contractuelles types (2021/914) |
| Metabase | Tableaux de bord d’analyse dans la console d’administration | Infrastructure exploitée par Trusted Codes | Chiffres agrégés issus de la base de données du service | Exploité par Trusted Codes |
Optionnels et choisis par l’utilisateur
Utilisés uniquement lorsque l’utilisateur final choisit la fonction ou lorsque le composant est configuré.
| Prestataire | Finalité | Lieu | Données transmises | Base du transfert |
|---|---|---|---|---|
| Apple | Connexion, lorsque l’utilisateur final la choisit | États-Unis | Nom et adresse de courrier électronique, ou l’adresse relais délivrée par Apple | Clauses contractuelles types (2021/914) |
| Connexion, lorsque l’utilisateur final la choisit | États-Unis | Nom et adresse de courrier électronique | Clauses contractuelles types (2021/914) | |
| Sentry | Surveillance des erreurs dans l’application mobile | Union européenne (région allemande) | Rapports d’erreur : pile d’appels, version de l’application, modèle d’appareil | Dans l’EEE |
Site public uniquement
Concernent les visiteurs de trusted.codes, non les utilisateurs du service.
| Prestataire | Finalité | Lieu | Données transmises | Base du transfert |
|---|---|---|---|---|
| Plausible Analytics | Statistiques de visite du site public | Infrastructure exploitée par Trusted Codes | Page demandée et référent, sans cookie ni identifiant | Exploité par Trusted Codes |
| Google (Sheets and Apps Script) | Réception du formulaire de contact et du formulaire de liste d’attente | États-Unis | Ce que l’expéditeur a saisi dans le formulaire | Clauses contractuelles types (2021/914) |
| Sentry | Surveillance des erreurs du site web, lorsqu’elle est configurée | Union européenne (région allemande) | Rapports d’erreur : pile d’appels, navigateur, page | Dans l’EEE |
Enregistrement de l’acceptation
Le Prestataire enregistre, pour chaque acceptation : l’utilisateur qui accepte, l’organisation, l’identifiant et la version du document, la date et l’heure, l’adresse d’origine et l’identification du client.
Le Client peut à tout moment consulter la version exacte qu’il a acceptée, à l’adresse versionnée indiquée en haut de cette page. L’identifiant de version ne dépend pas de la langue lue : les six traductions de ce texte portent la version 2026-07-30.
Lorsque les parties concluent plutôt un contrat négocié ou signé, l’enregistrement conserve une référence à ce document et marque l’origine comme hors ligne.
Contrat négocié ou signé
Un client dont le service juridique a besoin d’un document négocié ou contresigné peut en faire la demande à privacy@trusted.codes. Accepter ce contrat permanent ne vaut pas renonciation à cette demande, et la demande n’a pas à être réglée avant l’achat d’un abonnement : ce contrat permanent s’applique dans l’intervalle, et un document négocié le remplace à compter de la date de signature par les deux parties.