Phoenix Solutions Phoenix Agents IA
Connexion

Accord de sous-traitance des données (DPA)

Phoenix Solutions SRL · Article 28 RGPD · Version du 14 juillet 2026
À quoi sert ce document ? — Lorsque votre agent recueille les coordonnées de vos visiteurs, c'est vous qui décidez de ce traitement : vous en êtes le responsable. Phoenix Solutions ne fait qu'exécuter vos instructions : nous sommes votre sous-traitant. Le RGPD impose un contrat écrit entre nous : c'est ce document. Il est automatiquement accepté lors de votre inscription et fait partie intégrante des Conditions générales.

Article 1 — Parties et objet

Le présent accord de sous-traitance (ci-après l'« Accord ») est conclu entre :

Il définit les conditions dans lesquelles Phoenix Solutions traite, pour le compte du Client, les données personnelles des visiteurs et prospects, conformément à l'article 28 du Règlement (UE) 2016/679 (RGPD).

Article 2 — Description du traitement

ObjetFourniture d'un agent conversationnel automatisé et recueil des coordonnées des prospects
FinalitéPermettre au Client de renseigner ses visiteurs et de recontacter les prospects intéressés
DuréeDurée de l'abonnement du Client, prolongée de 30 jours après sa résiliation
Nature des opérationsCollecte, enregistrement, stockage, consultation, transmission au Client, suppression
Catégories de personnesVisiteurs du site du Client, prospects ayant transmis leurs coordonnées
Catégories de donnéesContenu des messages, adresse email, numéro de téléphone, identifiant de session, horodatage
Données sensiblesAucune. Le Client s'interdit de configurer son agent de manière à recueillir des données visées à l'article 9 du RGPD

Article 3 — Obligations de Phoenix Solutions

En qualité de sous-traitant, Phoenix Solutions s'engage à :

Article 4 — Obligations du Client

Le Client, en qualité de responsable du traitement, s'engage à :

Le service met à disposition une mention d'information affichée sous le champ de saisie de l'agent. Il appartient au Client de vérifier qu'elle est suffisante au regard de sa propre situation et de la compléter par sa propre politique de confidentialité.

Article 5 — Mesures de sécurité

Phoenix Solutions met en œuvre les mesures techniques et organisationnelles suivantes :

Article 6 — Sous-traitants ultérieurs

Le Client autorise de manière générale Phoenix Solutions à recourir aux sous-traitants ultérieurs suivants :

Sous-traitantMissionLocalisationEncadrement des transferts
O2switch SASHébergementFrance (UE)Sans objet
Anthropic PBCModèle d'IA générant les réponsesÉtats-UnisClauses contractuelles types
StripePaiementsIrlande (UE) / États-UnisClauses contractuelles types
Brevo (Sendinblue)Emails transactionnelsFrance (UE)Sans objet
Google Ireland Ltd.Authentification OAuthIrlande (UE) / États-UnisClauses contractuelles types

Phoenix Solutions informe le Client de tout projet d'ajout ou de remplacement d'un sous-traitant ultérieur, au moins trente (30) jours à l'avance, par email ou via l'espace client. Le Client peut s'y opposer pour des motifs légitimes et sérieux ; à défaut de solution, il pourra résilier son abonnement sans frais.

Phoenix Solutions demeure pleinement responsable devant le Client de l'exécution par ses sous-traitants ultérieurs de leurs obligations.

Article 7 — Violation de données

En cas de violation de données à caractère personnel affectant les données du Client, Phoenix Solutions notifie celui-ci sans délai injustifié après en avoir pris connaissance, par email à l'adresse du compte, en précisant dans la mesure du possible :

Il appartient au Client, en qualité de responsable du traitement, d'apprécier la nécessité de notifier l'autorité de contrôle et, le cas échéant, les personnes concernées.

Article 8 — Sort des données en fin de contrat

À la résiliation de l'abonnement, le Client dispose d'un délai de trente (30) jours pour exporter ou récupérer les données de son espace. À l'issue de ce délai, Phoenix Solutions procède à la suppression définitive des données traitées pour son compte, à l'exception :

Sur demande écrite, Phoenix Solutions confirme la suppression effective.

Article 9 — Documentation et audit

Phoenix Solutions met à disposition du Client, sur demande écrite et motivée, les informations nécessaires pour démontrer le respect de ses obligations : description des mesures de sécurité, liste des sous-traitants ultérieurs, localisation des données et durées de conservation.

Phoenix Solutions tient à disposition de ses clients un rapport de conformité reprenant l'ensemble de ces éléments. Ce rapport, le présent Accord et la Politique de confidentialité constituent la documentation de référence et sont réputés satisfaire à l'obligation d'information prévue à l'article 28.3.h) du RGPD.

Compte tenu de la nature du service, l'audit s'effectue par principe sur pièces. Un audit sur site ne peut être demandé qu'en cas de motif sérieux et documenté, une fois par an au maximum, aux frais du Client, moyennant un préavis de soixante (60) jours, dans des conditions n'entravant pas l'activité de Phoenix Solutions et sous réserve d'un engagement de confidentialité.

Les infrastructures des sous-traitants ultérieurs relèvent de leurs propres politiques d'audit et de leurs certifications respectives, que Phoenix Solutions communique sur demande.

Article 10 — Responsabilité

Chaque partie assume la responsabilité des manquements qui lui sont propres. La responsabilité de Phoenix Solutions est encadrée par l'article 10 des Conditions générales, sans préjudice des dispositions impératives du RGPD.

Article 11 — Durée, acceptation et droit applicable

Le présent Accord entre en vigueur dès l'acceptation des Conditions générales par le Client et demeure applicable pendant toute la durée du traitement.

Il est régi par le droit belge. Tout litige relève des tribunaux de l'arrondissement judiciaire de Bruxelles.

Contact du sous-traitant
Phoenix Solutions SRL — Salvatore Criscenzo
Boulevard Léopold III, 11, boîte 57, 1030 Schaerbeek, Bruxelles — BE 0538.723.746
contact@phoenixsolutions.be — +32 475 84 82 06