Mentions légales

Accord de traitement des données

Conditions du processeur qui s'appliquent lorsque votre organisation stocke des données personnelles dans InfiniDrive.

En vigueur le 9 août 2026

1. Portée et rôles

Ce DPA complète les Conditions d'utilisation chaque fois qu'un client agit en tant que contrôleur des données personnelles contenues dans le contenu téléchargé et qu'InfiniDrive traite ces données au nom du client. Pour les données de compte, de facturation et de sécurité dont InfiniDrive a besoin pour ses propres opérations, InfiniDrive reste un contrôleur indépendant en vertu de la politique de confidentialité.

2. Nature et finalité du traitement

L'objet est le stockage de fichiers hébergés : réception, stockage, versionnage, partage, récupération et suppression du contenu client pendant la durée du contrat. Les personnes concernées peuvent inclure les employés du client, les clients et toute personne représentée dans les fichiers téléchargés. Les catégories couvrent tout ce que le client choisit de télécharger : identifiants, coordonnées, documents, médias et métadonnées.

3. Instructions documentées

InfiniDrive traite le contenu du client uniquement sur la base d'instructions documentées — exprimées dans le cadre du présent accord, de la configuration du produit et de demandes écrites licites — à moins que la loi applicable n'exige le contraire, auquel cas InfiniDrive informe le client lorsque la loi le permet. Le client est responsable de la licéité de ses instructions et de l'information de ses propres personnes concernées.

4. Mesures de sécurité

Le personnel ayant accès à la production est tenu à la confidentialité. Les mesures techniques et organisationnelles comprennent le contrôle d'accès basé sur les rôles, le cryptage de transport TLS 1.3, la redondance du stockage basée sur RAID, la surveillance continue, les modifications révisées et versionnées et un processus documenté de suppression de compte. La page Sécurité décrit chaque contrôle et ses limites en détail.

5. Sous-traitants

Le client accorde une autorisation générale pour les sous-traitants ultérieurs répertoriés sur la page Sous-traitants ultérieurs. InfiniDrive impose à chacun d'eux des obligations en matière de protection des données et reste responsable de leur exécution. Les modifications importantes apportées à la liste sont publiées à l'avance lorsque cela est raisonnablement possible ; les clients qui ont besoin d'un avis direct peuvent en faire la demande via [email protected].

6. Assistance et avis d'incident

Compte tenu de la nature du traitement, InfiniDrive fournit une assistance raisonnable pour les demandes des personnes concernées, les obligations de sécurité et les évaluations d'impact. Une violation confirmée des données personnelles affectant le contenu du client est notifiée au client sans délai injustifié une fois que des faits suffisants sont établis.

7. Retour et suppression

Tout au long du contrat, le client peut exporter du contenu via le produit. Une fois la résiliation vérifiée, InfiniDrive supprime le contenu du client en suivant le processus de suppression documenté, à moins que la loi n'exige une conservation supplémentaire. Les enregistrements qu'InfiniDrive contrôle indépendamment (facturation, sécurité) sont traités dans le cadre de la politique de confidentialité.

8. Transferts et informations d'audit

La première transformation a lieu en Europe. Lorsqu'un fournisseur répertorié peut traiter des données limitées en dehors de l'EEE, un mécanisme de transfert reconnu est appliqué si nécessaire. Sur demande écrite raisonnable, InfiniDrive fournit les informations nécessaires pour démontrer le respect du présent DPA, sous réserve de confidentialité et de proportionnalité.

9. Contact

Les questions concernant ce DPA et les demandes de copies signées doivent être adressées à [email protected].