AlfredOSMentions légalesConfidentialitéCGU
B2B · Données

Accord de traitement des données

Ce DPA décrit les engagements applicables lorsque Alfred OS agit comme sous-traitant pour le compte d’un client professionnel.

Dernière mise à jour : 1er juin 2026
Modèle à faire valider par un juriste avant mise en production

Ce document est un gabarit générique fourni à titre indicatif. Il comporte des champs à compléter entre crochets et ne constitue pas un avis juridique. Faites le relire et adapter par un professionnel du droit avant toute publication.

01

Rôles

Pour les données importées par le client dans ses projets, Client Rooms, fichiers, prompts, mémoires et livrables, le client agit en principe comme responsable de traitement et Alfred OS comme sous-traitant. Pour les données de compte, facturation, sécurité et prospection, Alfred OS peut agir comme responsable de traitement distinct.

02

Instructions documentées

Alfred OS traite les données personnelles uniquement selon les instructions documentées du client, notamment pour fournir le Service, orchestrer les agents, produire les livrables, assurer le support, la sécurité et la facturation.

03

Catégories de données

  • Données d’identité et de contact.
  • Données professionnelles.
  • Données de projet, prompts, fichiers, commentaires et livrables.
  • Journaux techniques, audit logs et métadonnées de sécurité.
  • Données de paiement limitées aux informations nécessaires, les données carte étant traitées par le prestataire de paiement.
04

Sous-traitants ultérieurs

Alfred OS peut recourir à des sous-traitants ultérieurs pour l’hébergement, le paiement, l’email, les modèles IA, le monitoring et le support. La liste doit être tenue à jour : [registre sous-traitants]. Le client est informé des changements substantiels selon les modalités contractuelles.

05

Transferts hors EEE

Tout transfert hors de l’Espace économique européen doit être encadré par un mécanisme reconnu par le RGPD : décision d’adéquation, clauses contractuelles types, mesures complémentaires ou autre garantie applicable. Les fournisseurs LLM doivent être listés explicitement.

06

Sécurité

  • Chiffrement en transit.
  • Contrôle d’accès et séparation des tenants.
  • RLS Supabase ou garde équivalente.
  • Journalisation des actions sensibles.
  • Validation humaine pour actions sensibles.
  • Gestion des secrets côté serveur uniquement.
  • Procédure de notification d’incident.
07

Fin de contrat

À la fin du contrat, Alfred OS supprime ou restitue les données traitées pour le compte du client selon ses instructions, sauf obligation légale de conservation. Les délais opérationnels doivent être précisés : [délais suppression/export].

Alfred OS · le poste de commande au-dessus de tous les modèles.← Retour à l’accueil