Toutes les ressources
Centre de confiance8 min de lecture

Guide de l'accord de traitement des données

Les sujets contractuels qui doivent encadrer le traitement des données de réunion client par WhyBecause.

Pourquoi un DPA est nécessaire

L'article 28 du RGPD impose que le traitement réalisé par un sous-traitant soit encadré par un contrat ou autre acte juridique. Le DPA transforme les attentes de sécurité et de confidentialité en instructions et responsabilités opposables.

Contenu essentiel du DPA

  • Objet, durée, nature et finalité du traitement.
  • Catégories de données et de personnes concernées.
  • Instructions du client et obligations de confidentialité.
  • Mesures de sécurité et notification des incidents.
  • Autorisation des sous-traitants et information sur les changements.
  • Assistance pour les droits, AIPD, suppression, restitution et audits.

Disponibilité du DPA WhyBecause

Un DPA prêt pour la production doit refléter l'entité juridique finale, la configuration d'hébergement, les mécanismes de transfert et la liste des sous-traitants. Tant que ce document n'est pas formellement publié, les clients doivent contacter hello@whybecause.io pour connaître la situation contractuelle actuelle.

Cette page est un guide explicatif, pas le DPA signé lui-même.

Sources officielles

Consultez les textes de référence ci-dessous avant toute décision juridique ou de conformité.

Cette ressource fournit des informations générales sur le produit et les pratiques opérationnelles. Elle ne constitue pas un conseil juridique. Votre organisation reste responsable de l'analyse de son usage, de sa base légale et de ses obligations.