Légal

Accord de traitement des données (DPA)

Dernière mise à jour : 8 septembre 2026

Le présent accord de traitement des données (« DPA ») encadre le traitement, par Iwana en qualité de sous-traitant, des données personnelles pour le compte du professionnel utilisateur, responsable de traitement, conformément à l'article 28 du RGPD. Il complète les Conditions générales de vente (/cgv) et la Politique de confidentialité (/privacy).

Rôle des parties

Le professionnel utilisateur est le responsable de traitement des données de ses propres clients saisies dans le service. Iwana agit en qualité de sous-traitant et ne traite ces données que sur instructions documentées du responsable, notamment pour fournir le service.

Objet, durée et nature du traitement

Le traitement a pour objet la fourniture du service Iwana (agenda, clients, interventions, devis, factures, communications) et dure le temps de la relation contractuelle.

  • Catégories de personnes : clients finaux, contacts et, le cas échéant, membres de l'organisation.
  • Catégories de données : identité et coordonnées, données de rendez-vous et d'intervention, données de facturation, échanges et pièces jointes.

Obligations du sous-traitant

  • Traiter les données uniquement sur instructions documentées du responsable.
  • Garantir la confidentialité des personnes autorisées à traiter les données.
  • Mettre en œuvre les mesures de sécurité appropriées (article 32 du RGPD).
  • Aider le responsable à répondre aux demandes d'exercice des droits des personnes.
  • Assister le responsable pour la sécurité, les notifications de violation et les analyses d'impact (articles 32 à 36).
  • Mettre à disposition les informations nécessaires pour démontrer le respect de l'article 28 et permettre des audits.

Sous-traitants ultérieurs

Le responsable autorise le recours à des sous-traitants ultérieurs pour l'exécution du service, notamment l'hébergeur [À COMPLÉTER : nom], Sentry (supervision), Google Maps (cartographie) et Brevo (e-mails et SMS). Iwana informe le responsable de tout changement et impose à ces sous-traitants des obligations équivalentes.

Transferts hors de l'Union européenne

Tout transfert de données hors de l'Union européenne est encadré par des garanties appropriées, en particulier les clauses contractuelles types de la Commission européenne.

Violation de données

Iwana notifie au responsable toute violation de données à caractère personnel dans les meilleurs délais après en avoir pris connaissance, et fournit les informations utiles à la gestion de l'incident.

Sort des données en fin de contrat

Au terme de la relation, Iwana supprime ou restitue les données au choix du responsable, sous réserve des obligations légales de conservation (notamment comptables). Le responsable peut à tout moment exporter ses données depuis son espace.

Vos cookies

Nous utilisons des cookies strictement nécessaires au fonctionnement du service. Avec votre accord, nous activons aussi des cookies de supervision (Sentry) pour diagnostiquer les incidents. En savoir plus dans notre politique cookies.