SEO Actions
Accord de traitement des données
Dernière mise à jour : 15 août 2026
Date d'entrée en vigueur : 15 août 2026
1. Parties, efficacité et incorporation
Cet accord de traitement des données (« DPA ») fait partie des conditions, de la commande ou de l'accord entre le client identifié dans le compte ou la commande (« Client ») et la personne ou l'entité exploitant SEO Actions et identifiée comme fournisseur dans la commande, la facture ou le reçu (« SEO Actions »). Elle s'applique lorsque SEO Actions traite les données client pour le client et dure pendant toute la durée de ce traitement.
Le client saisit ce DPA pour lui-même et, le cas échéant, pour ses sociétés affiliées autorisées. L'acceptation électronique des Conditions ou l'utilisation du Service intègre le présent DPA, sauf si les parties en signent un autre.
2. Définitions et rôles
« Données client » désigne les données personnelles traitées par SEO Actions pour le Client via le Service. « Lois sur la protection des données » désigne la loi applicable, y compris le LFPDPPP du Mexique, le RGPD/RGPD du Royaume-Uni et le CCPA/CPRA, le cas échéant. Contrôleur, sous-traitant, entreprise, fournisseur de services, processus et personne concernée ont leur signification en vertu de la loi applicable.
Le client est le contrôleur et SEO Actions est le sous-traitant. Si le Client est lui-même un sous-traitant, SEO Actions est un sous-traitant ultérieur. Chaque partie contrôle indépendamment les données traitées à des fins de compte, de facturation, de sécurité ou de relation commerciale.
3. Instructions et obligations du client
SEO Actions traitera les données client uniquement pour fournir, sécuriser, prendre en charge et maintenir le service conformément à l'accord, aux paramètres, aux demandes et à d'autres instructions documentées, sauf si la loi l'exige autrement. Lorsque cela est autorisé, nous divulguerons d'abord cette exigence légale et informerons le client si une instruction semble illégale.
Le Client garantit que ses instructions, sa collecte et ses transferts sont licites ; les avis et consentements requis existent ; les comptes connectés sont autorisés ; et les données sont minimisées. Le Service n'est pas conçu pour des données sensibles, concernant les enfants, la santé, les cartes de paiement complètes, biométriques ou criminelles ; leur traitement nécessite un accord écrit et des garanties supplémentaires.
4. Confidentialité et personnel autorisé
SEO Actions limite l'accès au personnel et aux sous-traitants qui en ont besoin pour leurs tâches. Ces personnes sont liées par des engagements de confidentialité ou des obligations légales équivalentes et reçoivent des instructions appropriées en matière de sécurité et de confidentialité.
5. Sécurité
SEO Actions maintiendra les mesures techniques et organisationnelles appropriées en tenant compte de l'état de la technique, du coût, de la nature, de la portée, du contexte, des objectifs et des risques. Les mesures actuelles figurent à l'annexe B. La mise en œuvre peut évoluer sans réduire sensiblement la protection globale du Service.
6. Sous-traitants
Le client donne l'autorisation générale d'utiliser les sous-traitants de l'annexe C et d'autres nécessaires aux fonctionnalités activées. SEO Actions imposera des obligations de protection substantiellement équivalentes et restera responsable de leur exécution dans la mesure requise par la loi.
Nous vous informerons des modifications importantes via le Service, cette page, par courrier électronique ou par une liste disponible sur demande. Le client peut s'y opposer pour des raisons raisonnables de protection des données dans un délai de 10 jours. Les parties rechercheront une alternative raisonnable ; s'il n'en existe aucune, le Client peut cesser d'utiliser et mettre fin à la fonctionnalité concernée sans pénalité future.
7. Droits et conformité des personnes concernées
Compte tenu de la nature du traitement, SEO Actions contribuera raisonnablement aux demandes d'accès, de correction, d'annulation, d'objection, de suppression, de restriction et de portabilité. Si nous recevons directement une demande concernant les données client, nous la transmettrons au client, sauf interdiction légale.
Nous fournirons également des informations et une assistance raisonnables pour les évaluations d’impact, les consultations avec les autorités et les tâches de sécurité. L'assistance au-delà des fonctionnalités standard peut être facturée à des tarifs raisonnables, sauf si elle est causée par une violation de SEO Actions'.
8. Incidents liés aux données personnelles
SEO Actions informera le Client sans délai injustifié après avoir confirmé une violation de Données Client. Selon sa disponibilité, l'avis décrira la nature, les catégories et le volume approximatifs, les conséquences probables, les mesures prises et le point de contact. Les informations peuvent être fournies par étapes. La notification ne constitue pas un aveu de faute.
Le client détermine si un avis aux particuliers ou aux autorités est requis, à moins que la loi n'attribue directement cette obligation à SEO Actions.
9. Retour et suppression
Pendant la durée du contrat, le client peut utiliser les fonctionnalités d'exportation disponibles. Après la résiliation du Service et à la demande ou au choix du Client, SEO Actions supprimera ou restituera les données dans un délai raisonnable, sauf si la loi exige la conservation. Les sauvegardes sont isolées et expirent selon des cycles ordinaires; bien qu'ils soient conservés, ils restent protégés et inutilisés à d'autres fins.
10. Informations et audits
SEO Actions fournira les informations raisonnablement nécessaires pour démontrer la conformité. Les questionnaires, rapports ou preuves indépendantes disponibles seront utilisés en premier. En cas d'insuffisance, le Client peut demander un audit tous les 12 mois avec un préavis de 30 jours, pendant les heures de bureau, par un auditeur indépendant sous confidentialité, sans accéder aux données des autres clients ni nuire à la sécurité ou aux opérations.
Le client supporte des coûts raisonnables, sauf si l'audit conclut que SEO Actions est matériellement non conforme. Des audits supplémentaires sont autorisés lorsqu’ils sont requis par une autorité compétente ou après un incident important.
11. Virements internationaux
Lorsqu'un transfert de données d'un client de l'EEE vers un pays non adéquat nécessite des garanties, les clauses contractuelles types de la décision (UE) 2021/914 sont incorporées par référence : module deux (du responsable du traitement à sous-traitant) ou module trois (sous-traitant à sous-traitant secondaire), selon le cas. La loi et les tribunaux irlandais s'appliquent lorsqu'une option est requise ; l'autorité compétente est déterminée en vertu de l'article 13. Les annexes du présent DPA complètent les annexes du SCC, et les SCC contrôlent tout conflit.
Pour le Royaume-Uni, l'addendum actuel sur le transfert de données international publié par l'autorité britannique s'applique le cas échéant. Pour le Mexique et d'autres juridictions, les parties utiliseront le mécanisme légal applicable et des mesures supplémentaires raisonnables.
12. CCPA/CPRA
Pour les informations personnelles soumises au CCPA/CPRA, SEO Actions agit en tant que fournisseur de services ou entrepreneur. Il ne vendra ni ne partagera les informations, ne les conservera, ne les utilisera ou ne les divulguera en dehors des objectifs commerciaux spécifiés dans l'accord, ne les combinera pas sauf dans la mesure permise par la loi, ni ne les utilisera à des fins de publicité comportementale inter-contextuelle. Le client peut prendre des mesures raisonnables pour vérifier la conformité et mettre fin à toute utilisation non autorisée. SEO Actions informera le Client s'il ne peut plus se conformer.
13. Responsabilité, conflit et résiliation
La responsabilité en vertu du présent DPA est soumise aux exclusions et limites de l'accord principal, à moins que la loi applicable ou les CSC n'interdisent cette limite. En cas de conflit de termes, ce DPA contrôle les questions de traitement ; les SCC contrôlent dans leur périmètre. Les fonctions destinées à survivre se poursuivent après la résiliation.
Annexe A — Détails du traitement
- Objet et objectif: fournir, sécuriser, prendre en charge et maintenir les SEO Actions fonctionnalités configurées par le Client.
- Durée : durée du service plus exportation, sauvegarde, blocage ou conservation légalement requise.
- Opérations : collecte, accès, organisation, stockage, analyse, génération, transformation, transmission, récupération, publication ordonnée, exportation, suppression et anonymisation.
- Personnes concernées : utilisateurs, personnel, clients, prospects, visiteurs, auteurs, contacts et autres personnes dont le Client inclut les données.
- Données : identifiants, contact, profil professionnel, utilisation, appareil, contenu, communications, données Web, identifiants/jetons de connexion protégés et données d'analyse ou de publication autorisées.
- Données sensibles : non prévues. Uniquement par accord écrit, besoin démontré et garanties supplémentaires.
- Fréquence : continue ou à la demande, en fonction de l'utilisation et des automatisations du Client.
Annexe B — Mesures techniques et organisationnelles
- Gestion des accès, authentification et autorisations de moindre privilège en fonction des besoins.
- Protection des secrets et des jetons ; chiffrement en transit et au repos là où l'infrastructure le fournit.
- Séparation logique compte/projet et contrôles côté serveur pour les opérations sensibles.
- Journalisation, surveillance, gestion des vulnérabilités, mises à jour et réponse aux incidents.
- Sauvegarde, restauration et continuité proportionnelles au fournisseur de services et d'infrastructure.
- Examen du développement, tests, contrôle des modifications et minimisation des données dans les journaux et les analyses.
- Évaluation contractuelle des fournisseurs, confidentialité du personnel et suppression ou anonymisation lorsqu'elles ne sont plus nécessaires.
Annexe C — Sous-traitants actuels
En fonction de la configuration et des fonctionnalités utilisées: Clerk (identité/authentification), Convex (base de données/stockage), Vercel (hébergement, réseau, stockage, analyses, workflows et infrastructure IA), Sentry (erreurs/observabilité), Resend (e-mail), fournisseurs de modèles sélectionnés via AI Gateway (inférence), Apify (extraction/audits) et DataForSEO (métriques SEO). Les intégrations sélectionnées par le client reçoivent les données en tant que destinataires indiqués et leurs propres conditions s'appliquent également.
Contact pour la confidentialité
Demandes liées au DPA : support@seoactions.com.