🛡️ Conformité RGPD

Accord de Traitement des Données

Data Processing Agreement (DPA) · Dernière mise à jour : 1er avril 2026 · SHOK INTELLIGENCE SYSTEMS LTD · 128 City Road, London EC1V 2NX, UK

Sommaire
1. Objet et champ d'application 2. Rôles des parties 3. Instructions de traitement 4. Mesures de sécurité 5. Sous-traitants ultérieurs 6. Droits des personnes 7. Violations de données 8. Transferts internationaux 9. Audits et conformité 10. Résiliation du DPA

1. Objet et champ d'application

Le présent Accord de Traitement des Données (« DPA ») complète les Conditions Générales d'Utilisation conclues entre le Client et SHOK INTELLIGENCE SYSTEMS LTD, 128 City Road, London, EC1V 2NX, Royaume-Uni.

Il régit le traitement des données à caractère personnel effectué par SHOK INTELLIGENCE SYSTEMS LTD en qualité de sous-traitant, pour le compte du Client, dans le cadre de la fourniture des services d'infrastructure API d'intelligence prédictive.

Ce DPA est conforme aux exigences du Règlement (UE) 2016/679 (RGPD), du UK GDPR et du Data Protection Act 2018 (DPA 2018).

2. Rôles des parties

Responsable du traitement

Le Client est responsable du traitement des données à caractère personnel contenues dans les vecteurs d'input transmis à l'API de SHOK INTELLIGENCE SYSTEMS LTD. À ce titre, le Client détermine les finalités et les moyens du traitement.

Sous-traitant

SHOK INTELLIGENCE SYSTEMS LTD agit en qualité de sous-traitant pour les données à caractère personnel traitées dans le cadre de l'exécution des services (inférence, stockage temporaire des vecteurs, journaux d'audit).

SHOK INTELLIGENCE SYSTEMS LTD agit en qualité de responsable du traitement pour les données de compte, d'utilisation et de facturation collectées à des fins de gestion de la relation commerciale.

3. Instructions de traitement

SHOK INTELLIGENCE SYSTEMS LTD traite les données personnelles uniquement sur instruction documentée du Client, telle qu'exprimée via les appels API, les configurations de l'espace de travail et les paramètres de résidence des données.

Si SHOK INTELLIGENCE SYSTEMS LTD estime qu'une instruction viole le RGPD ou toute disposition légale applicable en matière de protection des données, elle en informera le Client sans délai.

Les données personnelles ne sont jamais utilisées par SHOK INTELLIGENCE SYSTEMS LTD pour entraîner ses modèles d'inférence sans consentement explicite et documenté du Client.

4. Mesures techniques et organisationnelles de sécurité

SHOK INTELLIGENCE SYSTEMS LTD met en œuvre les mesures de sécurité appropriées, incluant notamment :

  • Chiffrement des données en transit (TLS 1.3) et au repos (AES-256).
  • Contrôles d'accès stricts basés sur le principe du moindre privilège.
  • Journalisation complète des accès avec rétention selon le plan souscrit.
  • Tests d'intrusion annuels réalisés par un prestataire tiers indépendant.
  • Certification SOC 2 Type II (auditeur : Schellman & Co.).
  • Gestion des clés API avec hachage Argon2id.
  • Procédures de réponse aux incidents documentées et testées.

5. Sous-traitants ultérieurs

Le Client autorise SHOK INTELLIGENCE SYSTEMS LTD à faire appel aux sous-traitants ultérieurs suivants :

  • Amazon Web Services EMEA SARL — hébergement d'infrastructure (eu-west-2 London, us-east-1 Virginia, ap-southeast-1 Singapore).
  • Stripe Inc. — traitement sécurisé des paiements.

SHOK INTELLIGENCE SYSTEMS LTD s'assure que ces sous-traitants offrent des garanties suffisantes au regard du RGPD et leur impose des obligations de protection des données au moins équivalentes à celles du présent DPA.

Tout ajout ou remplacement de sous-traitant ultérieur sera notifié au Client au moins 30 jours avant sa mise en œuvre. Le Client dispose d'un droit d'opposition motivé dans ce délai.

6. Assistance pour les droits des personnes concernées

SHOK INTELLIGENCE SYSTEMS LTD s'engage à assister le Client dans le respect de ses obligations relatives aux droits des personnes concernées (accès, rectification, effacement, portabilité, opposition, limitation).

En cas de demande d'exercice de droits adressée directement à SHOK INTELLIGENCE SYSTEMS LTD par une personne concernée, nous transmettrons cette demande au Client dans un délai de 5 jours ouvrés. L'ensemble des outils d'export de données disponibles dans le dashboard peuvent être utilisés par le Client pour répondre à ces demandes.

7. Violations de données personnelles

SHOK INTELLIGENCE SYSTEMS LTD s'engage à notifier le Client de toute violation de données à caractère personnel dans un délai de 72 heures après en avoir pris connaissance, conformément à l'article 33 du RGPD.

Cette notification comprendra : la nature de la violation, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables et les mesures prises ou envisagées pour remédier à la violation.

8. Transferts internationaux de données

Pour les traitements impliquant des régions AWS hors EEE ou hors Royaume-Uni, SHOK INTELLIGENCE SYSTEMS LTD s'appuie sur les Clauses Contractuelles Types (CCT) adoptées par la Commission européenne (Décision 2021/914) et leurs équivalents UK.

Les clients souhaitant maintenir l'intégralité de leurs données dans la région eu-west-2 (Londres) peuvent activer l'option de résidence des données dans les paramètres de leur espace de travail, auquel cas aucun transfert hors EEE / Royaume-Uni n'est effectué.

9. Audits et conformité

SHOK INTELLIGENCE SYSTEMS LTD met à disposition du Client, sur demande, les informations nécessaires pour démontrer la conformité aux obligations découlant de l'article 28 du RGPD, notamment :

  • Le rapport SOC 2 Type II (sous NDA pour les clients Entreprise).
  • Les réponses à des questionnaires de sécurité standardisés (CAIQ, SIG).
  • La documentation des mesures de sécurité en vigueur.

Des audits sur site peuvent être réalisés, avec un préavis de 30 jours, dans le cadre du plan Entreprise. Les coûts associés sont à la charge du Client, sauf constatation d'une non-conformité imputable à SHOK INTELLIGENCE SYSTEMS LTD.

10. Résiliation et sort des données

À la résiliation du contrat principal, SHOK INTELLIGENCE SYSTEMS LTD s'engage à, au choix du Client :

  • Restituer l'intégralité des données personnelles traitées dans un format structuré et lisible par machine (JSON / CSV).
  • Supprimer de manière sécurisée et définitive toutes les données personnelles ainsi que leurs copies, et fournir une attestation de suppression.

Cette opération est effectuée dans un délai de 30 jours suivant la demande de résiliation. Les journaux d'audit peuvent être conservés jusqu'à 90 jours supplémentaires pour répondre aux obligations légales de SHOK INTELLIGENCE SYSTEMS LTD.

Pour signer un DPA personnalisé (plan Entreprise) ou obtenir une copie PDF signée du présent DPA standard, contactez-nous à contact@shok-intelligence.com.