Article 28 du RGPD — Version phase de test
Derniere mise a jour : 19 avril 2026
Le present DPA formalise la relation de sous-traitance entre :
Le DPA est automatiquement accepte lors de la creation du compte Professionnelle et fait partie integrante des CGU.
Objet : traitement par Poseo, pour le compte de la Professionnelle, des donnees personnelles des Clientes, aux fins de fournir le Service.
Nature des operations : collecte, enregistrement, conservation, consultation, utilisation, communication, effacement.
Finalites :
Duree : duree d'utilisation du Service par la Professionnelle.
Personnes concernees : Clientes finales de la Professionnelle.
Categories :
Poseo traite les donnees uniquement sur instruction documentee de la Professionnelle. Les CGU, la Politique de Confidentialite et les parametres du compte constituent les instructions initiales.
Poseo garantit la confidentialite des personnes autorisees a acceder aux donnees.
Mesures mises en oeuvre : chiffrement TLS 1.3 / AES-256, bcrypt, isolation logique, controle d'acces, sauvegardes chiffrees, journalisation.
En phase de test, ces mesures peuvent etre moins robustes qu'en production mature. La Professionnelle en est informee.
La Professionnelle autorise Poseo a recourir aux sous-traitants suivants :
| Sous-traitant | Role | Localisation |
|---|---|---|
| OVH SAS | Hebergement, SMTP | France |
| Stripe Payments Europe | Acomptes Clientes | Irlande / USA |
| Twilio Ireland Limited | Envoi SMS | Irlande / USA |
| OpenRouter / Google | Assistant IA (anonymise) | USA |
Tout ajout ou remplacement est notifie par email avec preavis de 30 jours ; droit d'opposition pour motif legitime.
Poseo assiste la Professionnelle dans :
En cas de violation, Poseo notifie la Professionnelle sous 48 heures maximum, en precisant :
La Professionnelle reste responsable de la notification a la CNIL (72 h) et aux personnes concernees.
Encadres par EU-US Data Privacy Framework et Clauses Contractuelles Types. Les donnees de sante ne sont jamais transferees hors UE.
Sur demande motivee de la Professionnelle, Poseo communique les informations necessaires pour demontrer sa conformite. Un audit est possible une fois par an, avec preavis de 60 jours, aux frais du demandeur.
A la fin du contrat, au choix de la Professionnelle : restitution (export CSV/JSON) ou suppression definitive sous 30 jours, sauf obligations legales de conservation.
La Professionnelle s'engage a :
Chacune des Parties est responsable des dommages causes par le non-respect de ses propres obligations RGPD. La limitation de responsabilite des CGU s'applique.
Duree : duree du contrat + obligations survivantes (confidentialite, restitution/suppression).
Droit francais. Juridictions competentes selon les CGU.