Aller au contenu

card.pm

Accord de traitement des données

Dernière mise à jour : septembre 2026

Cet accord s’applique quand DATAMIX.IO traite des données personnelles pour le compte d’un client (article 28 du RGPD). Il complète les conditions d’utilisation.

1. Rôles

Le client est responsable des traitements qu’il configure : ses cartes, ses formulaires, ses contacts. DATAMIX.IO est son sous-traitant.

2. Objet et durée

Collecte par formulaire, preuve et retrait des consentements, carnet de contacts et suivi, recherche, export, envoi vers les outils du client, sécurité et support ; pendant le contrat, puis le temps de la restitution et de la suppression.

3. Données et personnes

Prospects, clients et contacts du client, ainsi que ses utilisateurs : identité, coordonnées, champs choisis par le client, choix de consentement et retraits, texte affiché, date, adresse IP, navigateur, historique de suivi.

4. Instructions

DATAMIX.IO agit sur les instructions documentées du client : son paramétrage, ses appels API, ses webhooks, ses demandes écrites. Elle l’avertit si une instruction lui paraît contraire au RGPD.

5. Aucun autre usage

DATAMIX.IO ne réutilise pas ces données pour son compte : ni publicité, ni revente, ni entraînement de modèles d’intelligence artificielle.

6. Confidentialité

Seules les personnes de DATAMIX.IO dont l’intervention est nécessaire y ont accès, sous obligation de confidentialité.

7. Sécurité

DATAMIX.IO applique les mesures décrites dans la page Sécurité, proportionnées aux risques.

8. Sous-traitants ultérieurs

Le client autorise ceux de la liste publiée. DATAMIX.IO l’informe avant tout ajout ou remplacement, pour lui permettre une objection motivée, et reste responsable de leurs obligations.

9. Assistance

DATAMIX.IO aide le client pour les demandes des personnes, les analyses d’impact et les échanges avec la CNIL. Une demande reçue directement lui est transmise ; un retrait de consentement demandé par la personne elle-même est enregistré et signé, puis transmis au client.

10. Violation de données

DATAMIX.IO prévient le client dans les meilleurs délais après en avoir eu connaissance et lui donne les informations utiles à ses propres notifications.

11. Localisation

Les données sont hébergées en France. Aucun transfert hors de l’Union n’a lieu sans garanties appropriées.

12. Fin du contrat

Le client exporte ses données (page Réversibilité) ; DATAMIX.IO supprime ensuite les copies sous son contrôle, sauf obligation légale. Les sauvegardes s’effacent à la fin de leur cycle de rotation.

13. Contrôle

DATAMIX.IO fournit les informations nécessaires pour démontrer le respect de cet accord. Les audits sont d’abord documentaires et ne doivent pas compromettre la sécurité des autres clients.

14. Priorité

Pour la protection des données, cet accord prime sur les conditions d’utilisation.