Accord de traitement des données (DPA)
Dossier 2026.2 · Dernière mise à jour : 9 avril 2026
ACCORD DE TRAITEMENT DES DONNÉES (Annexe — Article 28 RGPD)
Upswitch BV — 2026.2 / DPA 1.0 — 9 avril 2026
PARTIES
1. Le Client ("Responsable du traitement") — l’entité juridique qui utilise la Plateforme (client abonné).
2. Upswitch BV ("Sous-traitant")
Gand, Belgique — Numéro d’entreprise : BE 1033.441.760 — E-mail : hello@upswitch.app
Le Client conclut cette Annexe avec les Conditions de service d’Upswitch (version 1.6 ou ultérieure). Lorsque le Client traite des données à caractère personnel via la Plateforme sur instructions documentées (par exemple des données relatives aux clients, contacts ou membres du personnel du Client), Upswitch traite ces données en qualité de Sous-traitant pour le compte du Responsable du traitement.
1. OBJET ET DURÉE
1.1 Objet : traitement des données à caractère personnel nécessaires à la fourniture du SaaS (valorisations, reporting, intégrations, gestion de compte, support), comme décrit dans la Politique de confidentialité et la présente Annexe.
1.2 Durée : pendant la durée de l’abonnement et jusqu’à la suppression/restitution conformément à l’article 10.
2. NATURE ET FINALITÉS DU TRAITEMENT
2.1 Le traitement comprend l’hébergement, le stockage, l’affichage, le calcul, la journalisation, les sauvegardes, l’accès lié au support strictement nécessaire, ainsi que la livraison technique des intégrations (API/OAuth/import) initiées par le Client.
2.2 Upswitch n’utilise pas les données du Client pour entraîner des modèles d’IA publics ni pour du profilage sans rapport avec le service.
3. TYPES DE DONNÉES À CARACTÈRE PERSONNEL ET CATÉGORIES DE PERSONNES CONCERNÉES
3.1 Comme décrit plus en détail à l’Annexe A (Politique de confidentialité) : données commerciales et financières pouvant identifier des personnes physiques ; données de compte et de contact ; métadonnées techniques et d’intégration lorsqu’elles concernent des personnes identifiables.
3.2 Le Client garantit disposer d’une base juridique valable pour fournir les données à Upswitch.
4. INSTRUCTIONS DU RESPONSABLE DU TRAITEMENT
4.1 Upswitch traite les données à caractère personnel uniquement selon les instructions du Client via l’utilisation de la Plateforme (y compris la configuration et les imports), sauf si le droit de l’Union ou d’un État membre l’exige autrement (auquel cas Upswitch en informe le Client, sauf interdiction).
4.2 Le Client est responsable de l’exactitude, de la licéité et de la minimisation des données saisies ou connectées.
5. CONFIDENTIALITÉ ET ACCÈS
5.1 Upswitch veille à ce que les personnes autorisées à traiter les données à caractère personnel soient liées par une obligation de confidentialité ou une obligation légale de confidentialité.
5.2 L’accès de routine par le personnel d’Upswitch au contenu spécifique d’un espace de valorisation ou client est limité à ce qui est strictement nécessaire pour la sécurité, la conformité ou le support à la demande du Client. L’accès support suit des politiques de moindre privilège.
6. SÉCURITÉ DU TRAITEMENT
6.1 Upswitch met en œuvre des mesures techniques et organisationnelles appropriées (article 32 RGPD), notamment le chiffrement en transit, les contrôles d’accès, la surveillance de la sécurité de l’infrastructure et de l’application, les processus d’incident et la diligence raisonnable des fournisseurs.
6.2 Des informations complémentaires figurent sur la page Sécurité et dans la Politique de confidentialité ; les mesures peuvent évoluer pour autant que le niveau de protection demeure approprié.
7. SOUS-TRAITANTS ULTÉRIEURS
7.1 Le Client autorise le recours aux sous-traitants ultérieurs listés dans la Politique de confidentialité (page des sous-traitants). Upswitch reste pleinement responsable de l’exécution des sous-traitants ultérieurs.
7.2 Upswitch notifiera tout nouveau sous-traitant au moins 30 jours à l’avance par e-mail aux titulaires de compte ; le Client peut s’y opposer pour des motifs raisonnables de protection des données dans un délai de 14 jours.
8. DROITS DES PERSONNES CONCERNÉES ET ASSISTANCE
8.1 Upswitch aide le Client, par des mesures techniques et organisationnelles appropriées, à répondre aux demandes d’exercice des droits RGPD, compte tenu de la nature du traitement.
8.2 Lorsqu’une personne concernée contacte directement Upswitch, Upswitch redirige la demande vers le Client, sauf si Upswitch doit répondre en qualité de responsable du traitement pour ses propres données de compte/facturation.
9. VIOLATION DE DONNÉES À CARACTÈRE PERSONNEL
9.1 Upswitch notifie le Client sans retard indu après avoir pris connaissance d’une violation de données à caractère personnel affectant les données du Client, avec les informations disponibles conformément à l’article 33(3) RGPD lorsque cela est possible.
10. SUPPRESSION ET RESTITUTION
10.1 Après la fin de l’abonnement, le Client peut demander un export pendant 90 jours. Upswitch supprime ou anonymise ensuite les données à caractère personnel conformément aux règles de conservation de la Politique de confidentialité et aux paramètres du compte du Client (par défaut jusqu’à 24 mois après la dernière activité), sauf obligation légale de conservation.
11. AUDIT ET INFORMATION
11.1 Upswitch met à disposition les informations nécessaires pour démontrer la conformité à l’article 28 RGPD et permet les audits imposés par le Client, sous réserve d’un préavis raisonnable, de la confidentialité et des règles de sécurité (y compris le recours à un auditeur indépendant ou à des synthèses d’inspection lorsque l’accès brut à la production serait disproportionné).
12. TRANSFERTS INTERNATIONAUX
12.1 Les données sont principalement traitées dans l’EEE. Lorsque le traitement implique des transferts hors de l’EEE, Upswitch assure des garanties appropriées (par exemple CCT, décisions d’adéquation ou DPF le cas échéant), comme décrit dans la Politique de confidentialité.
13. ENTREPRISE
13.1 Les clients Enterprise qui exigent un DPA contresigné séparément peuvent contacter hello@upswitch.app.
ANNEXE A — Détails du traitement (résumé)
Voir la Politique de confidentialité pour les catégories de données, les finalités, la conservation et les sous-traitants.
---
Acceptation numérique : En souscrivant à un forfait payant via le checkout de la Plateforme, le Responsable du traitement accepte la présente Annexe comme incorporée aux Conditions de service.
Questions : hello@upswitch.app