Phoenix Agents IALe présent accord de sous-traitance (ci-après l'« Accord ») est conclu entre :
Il définit les conditions dans lesquelles Phoenix Solutions traite, pour le compte du Client, les données personnelles des visiteurs et prospects, conformément à l'article 28 du Règlement (UE) 2016/679 (RGPD).
| Objet | Fourniture d'un agent conversationnel automatisé et recueil des coordonnées des prospects |
|---|---|
| Finalité | Permettre au Client de renseigner ses visiteurs et de recontacter les prospects intéressés |
| Durée | Durée de l'abonnement du Client, prolongée de 30 jours après sa résiliation |
| Nature des opérations | Collecte, enregistrement, stockage, consultation, transmission au Client, suppression |
| Catégories de personnes | Visiteurs du site du Client, prospects ayant transmis leurs coordonnées |
| Catégories de données | Contenu des messages, adresse email, numéro de téléphone, identifiant de session, horodatage |
| Données sensibles | Aucune. Le Client s'interdit de configurer son agent de manière à recueillir des données visées à l'article 9 du RGPD |
En qualité de sous-traitant, Phoenix Solutions s'engage à :
Le Client, en qualité de responsable du traitement, s'engage à :
Le service met à disposition une mention d'information affichée sous le champ de saisie de l'agent. Il appartient au Client de vérifier qu'elle est suffisante au regard de sa propre situation et de la compléter par sa propre politique de confidentialité.
Phoenix Solutions met en œuvre les mesures techniques et organisationnelles suivantes :
Le Client autorise de manière générale Phoenix Solutions à recourir aux sous-traitants ultérieurs suivants :
| Sous-traitant | Mission | Localisation | Encadrement des transferts |
|---|---|---|---|
| O2switch SAS | Hébergement | France (UE) | Sans objet |
| Anthropic PBC | Modèle d'IA générant les réponses | États-Unis | Clauses contractuelles types |
| Stripe | Paiements | Irlande (UE) / États-Unis | Clauses contractuelles types |
| Brevo (Sendinblue) | Emails transactionnels | France (UE) | Sans objet |
| Google Ireland Ltd. | Authentification OAuth | Irlande (UE) / États-Unis | Clauses contractuelles types |
Phoenix Solutions informe le Client de tout projet d'ajout ou de remplacement d'un sous-traitant ultérieur, au moins trente (30) jours à l'avance, par email ou via l'espace client. Le Client peut s'y opposer pour des motifs légitimes et sérieux ; à défaut de solution, il pourra résilier son abonnement sans frais.
Phoenix Solutions demeure pleinement responsable devant le Client de l'exécution par ses sous-traitants ultérieurs de leurs obligations.
En cas de violation de données à caractère personnel affectant les données du Client, Phoenix Solutions notifie celui-ci sans délai injustifié après en avoir pris connaissance, par email à l'adresse du compte, en précisant dans la mesure du possible :
Il appartient au Client, en qualité de responsable du traitement, d'apprécier la nécessité de notifier l'autorité de contrôle et, le cas échéant, les personnes concernées.
À la résiliation de l'abonnement, le Client dispose d'un délai de trente (30) jours pour exporter ou récupérer les données de son espace. À l'issue de ce délai, Phoenix Solutions procède à la suppression définitive des données traitées pour son compte, à l'exception :
Sur demande écrite, Phoenix Solutions confirme la suppression effective.
Phoenix Solutions met à disposition du Client, sur demande écrite et motivée, les informations nécessaires pour démontrer le respect de ses obligations : description des mesures de sécurité, liste des sous-traitants ultérieurs, localisation des données et durées de conservation.
Phoenix Solutions tient à disposition de ses clients un rapport de conformité reprenant l'ensemble de ces éléments. Ce rapport, le présent Accord et la Politique de confidentialité constituent la documentation de référence et sont réputés satisfaire à l'obligation d'information prévue à l'article 28.3.h) du RGPD.
Compte tenu de la nature du service, l'audit s'effectue par principe sur pièces. Un audit sur site ne peut être demandé qu'en cas de motif sérieux et documenté, une fois par an au maximum, aux frais du Client, moyennant un préavis de soixante (60) jours, dans des conditions n'entravant pas l'activité de Phoenix Solutions et sous réserve d'un engagement de confidentialité.
Les infrastructures des sous-traitants ultérieurs relèvent de leurs propres politiques d'audit et de leurs certifications respectives, que Phoenix Solutions communique sur demande.
Chaque partie assume la responsabilité des manquements qui lui sont propres. La responsabilité de Phoenix Solutions est encadrée par l'article 10 des Conditions générales, sans préjudice des dispositions impératives du RGPD.
Le présent Accord entre en vigueur dès l'acceptation des Conditions générales par le Client et demeure applicable pendant toute la durée du traitement.
Il est régi par le droit belge. Tout litige relève des tribunaux de l'arrondissement judiciaire de Bruxelles.