← Retour au site

Accord de traitement des données

Version du 3 septembre 2026 · Article 28 du RGPD · S'applique à tout abonnement, sans démarche

Cet accord (« DPA ») fait partie des conditions générales. Il s'applique automatiquement dès que vous utilisez AgentMondial avec des données personnelles de tiers (vos clients, vos prospects, vos collaborateurs). Vous êtes le responsable du traitement ; XKSGROUP (AgentMondial) est votre sous-traitant. Un exemplaire signé peut être demandé à contact@agentmondial.com : nous le retournons signé sous cinq jours ouvrés.

1. Parties

Sous-traitant : XKSGROUP, SAS immatriculée au RCS de Versailles sous le numéro 792 813 842, 7 chemin des Écoliers, 78570 Andrésy, France, éditeur du service AgentMondial. Responsable du traitement : le client titulaire du compte, tel qu'identifié lors de l'inscription.

2. Objet, durée, nature et finalité

Le sous-traitant traite, pour le compte du client et sur ses instructions, les données nécessaires à la fourniture du service : conversation avec les agents, création de contenus, envoi de messages (e-mail, SMS, appels vocaux, publications), gestion de rendez-vous, mémoire de marque (Cerveau Mondial), transfert de fichiers, tri de boîte mail et facturation lorsque le client active ces fonctions. Le traitement dure le temps de l'abonnement et cesse à sa fin, sous réserve des obligations légales de conservation.

3. Données et personnes concernées

Selon l'usage que le client fait du service : identité et coordonnées (nom, e-mail, téléphone), contenus des échanges (messages, transcriptions d'appels, e-mails lus ou envoyés), données commerciales (devis, factures, rendez-vous), identifiants confiés au coffre chiffré. Personnes concernées : clients, prospects, fournisseurs, collaborateurs et contacts du client.

4. Instructions du client

Le sous-traitant ne traite les données que sur instruction documentée du client. Les instructions sont données dans le service lui-même : une demande à un agent, une confirmation d'action, une règle d'auto-validation, un réglage de compte. Le sous-traitant informe le client si une instruction lui paraît contraire au RGPD.

5. Confidentialité

Les personnes autorisées à traiter les données sont tenues à la confidentialité. L'accès aux données de production est limité au strict nécessaire pour l'exploitation et le support.

6. Sécurité

Mesures en place, décrites en détail sur la page Sécurité et données : chiffrement des échanges (TLS), cloisonnement des données par client au niveau de la base (règles par ligne), clé de service jamais exposée au navigateur, double authentification obligatoire pour les administrateurs, coffre chiffré pour les identifiants confiés, confirmation avant toute action irréversible, journal des actions, quotas et plafonds de coût.

7. Sous-traitants ultérieurs

Le client autorise le recours aux sous-traitants ultérieurs suivants, nécessaires au service : Supabase (base de données et stockage, région de Paris), Contabo GmbH (hébergement du serveur des agents, Union européenne), Railway (hébergement du site vitrine, États-Unis, sans donnée client), Cloudflare (stockage des fichiers transférés), Stripe (paiements), Resend (e-mails transactionnels), Twilio (SMS, appels et WhatsApp), Anthropic et, selon la demande, d'autres fournisseurs de modèles d'intelligence artificielle (texte, image, vidéo, voix, musique), Telegram et Meta (canaux de messagerie et de publication activés par le client). Le sous-traitant informe le client de tout changement de cette liste par le site ou par e-mail ; le client peut s'y opposer en résiliant sans frais.

8. Transferts hors Union européenne

Certains sous-traitants ultérieurs (Stripe, Railway, Twilio, fournisseurs de modèles) peuvent traiter des données hors de l'Union européenne. Ces transferts reposent sur les clauses contractuelles types de la Commission européenne ou sur une décision d'adéquation. Les données de compte, de marque et de contenus sont hébergées dans l'Union européenne.

9. Assistance au responsable du traitement

Le sous-traitant aide le client à répondre aux demandes des personnes concernées (accès, rectification, effacement, portabilité, opposition) et à respecter ses obligations de sécurité, de notification de violation et d'analyse d'impact, compte tenu de la nature du traitement et des informations dont il dispose.

10. Violation de données

Le sous-traitant notifie au client toute violation de données à caractère personnel le concernant sans retard injustifié après en avoir eu connaissance, avec les éléments nécessaires à sa propre notification à l'autorité (nature, catégories et nombre approximatif de personnes et de données, conséquences probables, mesures prises).

11. Fin du traitement

À la fin de l'abonnement, le client exporte ses contenus depuis la Bibliothèque et peut supprimer son compte en libre-service (suppression des données). Les données sont ensuite supprimées ou anonymisées, hors obligations légales de conservation (facturation : dix ans).

12. Audit

Le sous-traitant met à disposition les informations nécessaires pour démontrer le respect de cet accord (cette page, la page Sécurité, la politique de confidentialité, le registre des sous-traitants). Le client peut demander des précisions écrites ; un audit sur site est possible sur demande motivée, à ses frais, avec un préavis de trente jours.

13. Ce que cet accord ne prétend pas

XKSGROUP n'est pas certifiée ISO 27001 ni auditée SOC 2 à ce jour, et ne dispose pas de délégué à la protection des données désigné auprès de la CNIL. Le point de contact pour toute question relative aux données est contact@agentmondial.com.

Voir aussi : politique de confidentialité · sécurité et données · conditions générales · mentions légales.

© 2026 AgentMondial · XKSGROUP. Tous droits réservés.