Accord de Sous-Traitance des Données (DPA)
Dernière mise à jour : 1 octobre 2026
Ces clauses de sous-traitance complètent les conditions du service pour les données personnelles confiées par le Client à HoneyCold, conformément à l'article 28 du RGPD. Elles décrivent les obligations respectives des parties ; elles ne constituent pas une certification de conformité de la prospection du Client.
1. Rôles
Le Client détermine les finalités et les moyens de sa prospection et agit comme responsable de traitement. HoneyCold agit comme sous-traitant pour les données confiées à cette fin. Le Client vérifie la base légale, la pertinence professionnelle des contacts, l'information des personnes et le respect de leurs droits. Les traitements propres à HoneyCold, notamment la gestion des comptes et de la facturation, sont décrits séparément dans la politique de confidentialité.
2. Objet, durée et catégories de données
Le traitement a pour objet l'organisation de la prospection B2B du Client : recherche à sa demande d'informations professionnelles publiques, enregistrement et consultation des fiches, enrichissement disponible, préparation commerciale et IA, suivi des contacts, notes et rappels, ainsi que les communications que le Client décide d'envoyer. Les données peuvent comprendre les noms et coordonnées professionnels, l'activité, l'adresse, les avis publics, les informations saisies dans le CRM et l'historique de suivi. Les personnes concernées sont les professionnels, indépendants, représentants et interlocuteurs des entreprises prospectées. Le traitement dure pendant la mise à disposition du service à l'organisation du Client, puis le temps nécessaire à la restitution ou à la suppression selon la section 8 et aux obligations légales applicables. Le Client doit limiter les données qu'il saisit aux informations nécessaires et ne pas confier de catégories particulières de données sans accord spécifique.
3. Instructions du Client
HoneyCold traite les données confiées uniquement sur les instructions documentées du Client. Les actions et paramètres du service constituent des instructions dans les limites des fonctionnalités disponibles ; les instructions complémentaires sont adressées au contact ci-dessous. Cette obligation couvre les transferts internationaux. Si une loi impose un autre traitement, HoneyCold en informe le Client avant de l'effectuer, sauf interdiction légale. HoneyCold signale sans délai une instruction qui lui paraît contraire au RGPD ou à une autre règle applicable de protection des données.
4. Sous-traitants et transferts
Le Client donne une autorisation générale aux sous-traitants décrits dans la politique de confidentialité pour les fonctions qu'il utilise. HoneyCold informe le Client avant un ajout ou un remplacement concernant les données confiées, afin qu'il puisse formuler une objection motivée relative à leur protection auprès du contact ci-dessous. Les parties examinent cette objection et une solution raisonnable avant le recours au prestataire concerné. HoneyCold impose des obligations équivalentes de protection des données à ces sous-traitants et reste responsable de leur exécution. Tout transfert hors de l'EEE doit respecter le chapitre V du RGPD ; les destinations et garanties applicables sont précisées dans la politique de confidentialité ou communiquées sur demande.
5. Confidentialité et sécurité
HoneyCold veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité et à ce que leurs accès soient limités à leurs besoins. Les mesures de sécurité comprennent le chiffrement des communications, l'authentification et le contrôle des accès par organisation, notamment via les politiques Row Level Security de la base. HoneyCold adapte les mesures techniques et organisationnelles aux risques conformément à l'article 32 du RGPD. Aucune certification de sécurité ni absence de risque n'est garantie par ces clauses.
6. Assistance aux droits et aux analyses de risques
Compte tenu de la nature du traitement et des informations disponibles, HoneyCold aide le Client à répondre aux demandes d'accès, rectification, effacement, opposition, limitation et portabilité. Le service propose des exports, des contrôles de suppression et un canal public de demandes de droits ; leur portée dépend des droits d'accès et du type de données. Une demande portant sur les données de prospection peut nécessiter une vérification d'identité et une coordination avec le Client ou les prestataires concernés. HoneyCold apporte aussi les informations et l'assistance appropriées aux obligations des articles 32 à 36, notamment la sécurité, les violations, l'analyse d'impact et la consultation préalable. Cette assistance ne remplace pas l'évaluation ni les décisions du Client et ne vaut pas réalisation automatique d'une analyse d'impact.
7. Notification des violations
En cas de violation de données personnelles dont il a connaissance, HoneyCold notifie le Client dans les meilleurs délais conformément à l'article 33.2 du RGPD. Le Client, responsable du traitement, évalue ses propres obligations de notification à l'autorité de contrôle.
8. Restitution, suppression et conservation
Au terme de la prestation pour l'organisation, HoneyCold restitue ou supprime les données confiées selon le choix documenté du Client et supprime les copies, sauf obligation légale de conservation. Le Client peut utiliser les exports disponibles avant la clôture ou demander une restitution au contact ci-dessous. La fermeture peut nécessiter au préalable de résoudre la facturation et la responsabilité de l'organisation. Le départ ou la suppression du compte d'un membre ne supprime pas automatiquement les données partagées d'une équipe encore active. Les éléments conservés pour des obligations légales, notamment comptables, sont limités à ces finalités. Les demandes de droits restent possibles pendant la conservation ; aucune purge collective automatique des prospects à 18 mois n'est annoncée.
9. Informations, audits et inspections
HoneyCold met à disposition du Client les informations nécessaires pour démontrer le respect de ces obligations et contribue aux audits, y compris les inspections, réalisés par le Client ou son auditeur mandaté. Les parties conviennent de modalités proportionnées au périmètre et aux risques, en protégeant les secrets de sécurité et les données des autres organisations. Les éléments documentaires disponibles peuvent être examinés en premier, sans exclure une inspection justifiée. Les demandes sont adressées au contact ci-dessous ; aucune certification ou rapport d'audit externe non disponible n'est promis.
10. Contact et demandes documentées
Ces clauses concernent tous les Clients qui confient des données à HoneyCold, quelle que soit leur formule. Pour documenter une instruction, demander une assistance, une restitution, un audit ou des précisions sur les sous-traitants et les transferts, contactez dpo@honeycold.com.