Accord de Traitement des Données (DPA)
Dernière mise à jour : 26 janvier 2026
Le présent Accord de Traitement des Données (“DPA”) fait partie intégrante des Conditions générales entre SARL ZHULI (“Pageface”, “Sous-traitant”, “nous”) et l’utilisateur du Service Pageface (“Client”, “Responsable du traitement”).
Le présent DPA s’applique dans la mesure où Pageface traite des Données à caractère personnel pour le compte du Client dans le cadre de la fourniture du Service, conformément au Règlement (UE) 2016/679 (le “RGPD”).
1. Définitions
Les termes commençant par une majuscule et non définis dans le présent DPA ont le sens qui leur est donné par le RGPD ou par les Conditions générales.
2. RĂ´les des parties
- Le Client agit en qualité de Responsable du traitement concernant les Données à caractère personnel traitées via les applications et contenus créés à l’aide du Service.
- Pageface agit en qualité de Sous-traitant et traite les Données à caractère personnel uniquement sur instructions documentées du Client.
3. Portée et finalité du traitement
Pageface traite les Données à caractère personnel exclusivement aux fins de fourniture, d’exploitation, de maintenance et de sécurisation du Service, y compris l’hébergement, le déploiement, l’assistance et les opérations techniques.
4. Catégories de données et de personnes concernées
4.1 Catégories de Données à caractère personnel
- Données de compte et de contact
- Données de configuration des applications et de contenu
- Données des utilisateurs finaux traitées via les applications du Client
- Données techniques, d’utilisation et de journaux
4.2 Catégories de personnes concernées
- Utilisateurs et administrateurs du Client
- Utilisateurs finaux des applications du Client
5. Durée du traitement
Le traitement est effectué pendant toute la durée d’utilisation du Service par le Client et, par la suite, pendant toute période requise par la législation applicable ou nécessaire à des fins de sauvegarde, de sécurité et de résolution des litiges.
6. Obligations du Sous-traitant
Pageface s’engage à  :
- traiter les Données à caractère personnel uniquement sur instructions documentées du Client ;
- veiller à ce que les personnes autorisées à traiter les Données à caractère personnel soient soumises à une obligation de confidentialité ;
- mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger les Données à caractère personnel ;
- assister le Client dans la réponse aux demandes des personnes concernées lorsque cela est applicable ;
- assister le Client afin de garantir le respect des articles 32 Ă 36 du RGPDÂ ;
- notifier le Client dans les meilleurs délais de toute violation de Données à caractère personnel.
7. Sous-traitants ultérieurs
Le Client autorise Pageface à faire appel à des sous-traitants ultérieurs pour la fourniture du Service, notamment des prestataires d’hébergement, d’infrastructure et d’assistance.
Pageface s’assure que ces sous-traitants ultérieurs sont soumis à des obligations de protection des données substantiellement équivalentes à celles prévues dans le présent DPA.
8. Transferts de données
Les serveurs principaux de Pageface sont situés en Allemagne (Nuremberg), et les Données à caractère personnel sont principalement traitées au sein de l’Union européenne.
Lorsque des Données à caractère personnel sont transférées en dehors de l’Espace économique européen (EEE), Pageface veille à ce que des garanties appropriées soient mises en place, notamment par l’utilisation des Clauses Contractuelles Types (CCT) approuvées par la Commission européenne.
9. Mesures de sécurité
Pageface met en œuvre des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques, incluant notamment :
- le chiffrement des données en transit (HTTPS / SSL) ;
- des contrôles d’accès logiques et des mécanismes d’authentification ;
- la séparation des environnements clients ;
- des mises à jour de sécurité régulières et une surveillance continue.
10. Droits des personnes concernées
Compte tenu de la nature du traitement, Pageface assiste le Client, par des mesures techniques et organisationnelles appropriées, dans la mesure du possible, afin de permettre au Client de répondre aux demandes d’exercice des droits des personnes concernées prévues par le RGPD.
11. Suppression ou restitution des données
À la résiliation du Service, Pageface supprimera ou restituera, au choix du Client, l’ensemble des Données à caractère personnel traitées pour le compte du Client, sauf si leur conservation est requise par la législation applicable.
12. Audits
Pageface met à la disposition du Client les informations raisonnablement nécessaires pour démontrer le respect du présent DPA et autorise la réalisation d’audits conformément au RGPD, sous réserve de contraintes raisonnables de confidentialité et de sécurité.
13. Responsabilité
La responsabilité découlant du présent DPA ou en lien avec celui-ci est soumise aux limitations de responsabilité prévues par les Conditions générales, dans la mesure permise par la législation applicable.
14. Droit applicable
Le présent DPA est régi et interprété conformément au droit français.
15. Contact
Pour toute question relative au présent DPA, veuillez contacter :
SARL ZHULI
[email protected]