← Retour

Accord de traitement des données (DPA)

Nono, édité par Stratema-IA · Version du 24 juillet 2026

1. Objet

Le présent Accord de traitement des données (« DPA ») définit les conditions dans lesquelles STRATEMA-IA traite des données personnelles pour le compte de ses clients dans le cadre de l'utilisation du service Nono.

Il fait partie intégrante des Conditions Générales de Vente.

2. Parties

Responsable du traitement

Le client utilisateur de Nono est responsable des traitements de données qu'il réalise dans le cadre de ses activités de prospection.

Il détermine :

  • les finalités des traitements ;
  • les catégories de personnes concernées ;
  • les données utilisées ;
  • les campagnes de prospection.

Sous-traitant

STRATEMA-IA agit exclusivement en qualité de sous-traitant au sens de l'article 28 du RGPD.

STRATEMA-IA traite les données uniquement pour fournir les fonctionnalités de Nono, conformément aux instructions documentées du client.

3. Nature des traitements

Les traitements peuvent notamment comprendre :

  • stockage des données de prospection ;
  • synchronisation avec les plateformes connectées ;
  • suivi des campagnes ;
  • génération assistée de messages ;
  • envoi automatisé de premiers messages et de relances selon les paramètres définis par le client ;
  • production de statistiques et d'historiques.

4. Catégories de données

Selon les fonctionnalités utilisées, les données peuvent comprendre notamment :

  • nom ;
  • prénom ;
  • fonction ;
  • entreprise ;
  • adresse e-mail professionnelle lorsqu'elle est disponible ;
  • informations publiques issues des plateformes connectées ;
  • historique des interactions ;
  • statut des campagnes ;
  • paramètres définis par le client.

STRATEMA-IA ne traite que les données nécessaires au fonctionnement du Service.

5. Catégories de personnes concernées

Les données peuvent concerner notamment :

  • les prospects du client ;
  • les relations professionnelles du client ;
  • les utilisateurs du Service.

6. Obligations de STRATEMA-IA

STRATEMA-IA s'engage à :

  • traiter les données uniquement pour exécuter le Service ;
  • ne pas utiliser les données à son propre compte ;
  • ne pas vendre les données ;
  • assurer la confidentialité des données ;
  • limiter l'accès aux seules personnes habilitées ;
  • mettre en œuvre des mesures de sécurité adaptées ;
  • informer le client dans les meilleurs délais en cas de violation de données susceptible d'affecter les traitements réalisés pour son compte ;
  • assister raisonnablement le client dans l'exercice de ses obligations prévues par le RGPD.

7. Obligations du client

Le client s'engage notamment à :

  • respecter la réglementation applicable à la prospection commerciale ;
  • disposer d'une base légale pour traiter les données de ses prospects ;
  • fournir uniquement des données qu'il est autorisé à utiliser ;
  • informer les personnes concernées lorsque la réglementation l'exige ;
  • répondre aux demandes d'exercice des droits des personnes concernées.

Le client demeure seul responsable de la licéité des traitements qu'il réalise.

8. Sous-traitants ultérieurs

Pour assurer le fonctionnement du Service, STRATEMA-IA peut faire appel à des sous-traitants techniques, notamment pour :

  • l'hébergement ;
  • les paiements ;
  • les services d'intelligence artificielle ;
  • les services de messagerie ;
  • les services de supervision.

Ces sous-traitants sont sélectionnés avec soin et sont contractuellement tenus de respecter des obligations de confidentialité et de sécurité appropriées.

9. Sécurité

STRATEMA-IA met en œuvre des mesures techniques et organisationnelles adaptées, notamment :

  • chiffrement des communications ;
  • contrôle des accès ;
  • authentification des utilisateurs ;
  • journalisation des opérations sensibles lorsque cela est pertinent ;
  • sauvegardes régulières ;
  • surveillance des infrastructures ;
  • mises à jour de sécurité.

Compte tenu de l'état des techniques, aucune mesure de sécurité ne permet toutefois de garantir un risque nul.

10. Localisation des données

Les données sont hébergées au sein de l'Union européenne.

En cas de recours futur à un prestataire impliquant un transfert de données hors de l'Union européenne, STRATEMA-IA mettra en œuvre les garanties prévues par le RGPD, notamment lorsque cela est applicable par l'utilisation des Clauses Contractuelles Types adoptées par la Commission européenne ou de tout autre mécanisme reconnu.

11. Violation de données

En cas de violation de données personnelles affectant les traitements réalisés pour le compte du client, STRATEMA-IA notifiera ce dernier dans les meilleurs délais après en avoir pris connaissance.

La notification comprendra, dans la mesure du possible :

  • la nature de l'incident ;
  • les catégories de données concernées ;
  • les conséquences probables ;
  • les mesures déjà prises ou proposées.

12. Exercice des droits

Lorsque STRATEMA-IA reçoit directement une demande concernant les données d'un prospect appartenant à un client, elle transmet cette demande au client concerné, sauf obligation légale contraire.

STRATEMA-IA apporte une assistance raisonnable au client lorsque cela est nécessaire pour répondre aux demandes des personnes concernées.

13. Restitution et suppression

Pendant la durée du contrat, le client peut exporter ses données à tout moment grâce aux fonctionnalités du Service.

Après la résiliation :

  • les données restent disponibles pendant quatre-vingt-dix (90) jours afin de permettre leur récupération ;
  • à l'issue de ce délai, elles sont supprimées, sauf obligation légale de conservation.

14. Audit

Le client peut demander des informations raisonnables permettant de vérifier le respect des obligations prévues par le présent accord.

Les demandes d'audit doivent être proportionnées, ne pas compromettre la sécurité des autres utilisateurs et être compatibles avec les contraintes techniques et organisationnelles de STRATEMA-IA.

15. Durée

Le présent DPA entre en vigueur dès la souscription au Service.

Il reste applicable pendant toute la durée du contrat ainsi que pendant la période de conservation des données prévue par les CGV et la Politique de confidentialité.

16. Contact

Pour toute question relative au traitement des données :

STRATEMA-IA

Le Petit Dinatis

31310 Rieux-Volvestre

France

E-mail : contact@stratema-ia.com