Accord de traitement des données (DPA)
1. Parties
[Placeholder] Le présent accord est conclu entre le Client (responsable de traitement) et EID Lab SARL (sous-traitant) au sens de l'article 28 du RGPD.
2. Objet du traitement
[Placeholder] Hébergement et mise à disposition d'un outil de prospection B2B, incluant le stockage des données prospects débloquées par le Client.
3. Nature et finalités
[Placeholder] Stockage, traitement, exposition via API et UI des données prospects débloquées. Durée du traitement = durée du contrat.
4. Obligations du sous-traitant
[Placeholder] Traiter les données uniquement sur instruction documentée du Client, garantir la confidentialité, mettre en œuvre les mesures techniques et organisationnelles appropriées, notifier toute violation dans les 48 h.
5. Sous-traitants ultérieurs
[Placeholder] Le Client autorise EID Lab à recourir aux sous-traitants suivants : FullEnrich, Stripe, Supabase, Vercel, Resend. Tout changement notifié 30 jours à l'avance.
6. Transferts hors UE
[Placeholder] Aucun transfert hors UE n'est prévu en V1. Hébergement Supabase et Vercel en région européenne.
7. Mesures de sécurité
[Placeholder] Chiffrement TLS en transit, chiffrement at-rest des bases de données, authentification multi-facteur des accès administrateurs, journalisation des accès, sauvegardes quotidiennes avec PITR 7 jours.
8. Audit
[Placeholder] Le Client peut demander un audit annuel sur préavis de 30 jours, à ses frais, dans des conditions à convenir.
9. Sort des données en fin de contrat
[Placeholder] À la fin du contrat, le Client peut récupérer ses données par export (CSV/Excel). Suppression définitive sous 30 jours sauf obligation légale de conservation.