Dernière mise à jour : 13 mai 2026

Le présent Accord de Traitement des Données (“ ATD ”) fait partie intégrante des Conditions Générales de Service ou de tout autre accord écrit ou électronique conclu entre Salesgroup, Inc., société de droit du Delaware (“ Salesgroup AI ”, “ nous ”, “ notre ”) et le client identifié dans la Commande applicable (“ Client ”, “ vous ”, “ votre ”) pour la fourniture du service Salesgroup AI (l“” Accord “). Cet ATD régit le Traitement des Données Personnelles effectué par Salesgroup AI pour le compte du Client dans le cadre du Service. En cas de conflit entre cet ATD et l’Accord, l’ATD prévaudra en ce qui concerne le Traitement des Données Personnelles.

En acceptant le présent Accord, le Client accepte également le présent DPA en son nom propre et, dans la mesure requise par les lois applicables en matière de protection des données, au nom et pour le compte de ses affiliés et utilisateurs autorisés.

1. Définitions

Les termes en majuscules utilisés dans le présent accord de protection des données (APD) mais non définis ont la signification qui leur est attribuée dans l'Accord. Aux fins du présent APD, les termes suivants ont la signification indiquée ci-dessous :

  • “Le terme ” affilié » a la signification qui lui est donnée dans le présent accord.
  • “ CCPA ” désigne la loi californienne sur la protection de la vie privée des consommateurs de 2018, telle que modifiée par la loi californienne sur les droits à la vie privée de 2020, et ses règlements d’application.
  • “Les termes ” responsable du traitement “, ” sous-traitant “, ” personne concernée “, ” données à caractère personnel “, ” traitement “ et ” catégories particulières de données à caractère personnel “ ont la signification qui leur est attribuée dans le RGPD. Lorsque les lois applicables en matière de protection des données utilisent des termes équivalents (tels que ” entreprise “, ” prestataire de services “, ” consommateur “ et ” informations personnelles » en vertu du CCPA), ces termes s’appliquent avec leur signification respective.
  • “ Données personnelles du client ” désigne les données personnelles que Salesgroup AI traite pour le compte du client dans le cadre du service, y compris les données personnelles contenues dans les informations et les soumissions de l'utilisateur.
  • “ Lois sur la protection des données ” désigne toutes les lois et réglementations applicables au traitement des données personnelles en vertu du présent accord, y compris (le cas échéant) le RGPD, le RGPD britannique, la loi suisse sur la protection des données personnelles (LPDP), le CCPA, le CDPA de Virginie, le CPA du Colorado, le CTDPA du Connecticut et toutes les autres lois complètes sur la protection de la vie privée des États américains, dans chaque cas telles que modifiées ou remplacées de temps à autre.
  • “ CPL UE ” désigne les clauses contractuelles types approuvées par la Commission européenne dans la décision d’exécution (UE) 2021/914 du 4 juin 2021, telle que mise à jour de temps à autre.
  • “ RGPD ” désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil (le Règlement général sur la protection des données).
  • “ Violation de données personnelles ” désigne une violation de la sécurité entraînant la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé aux données personnelles du client, de manière accidentelle ou illicite.
  • “ Transfert restreint ” désigne un transfert de données personnelles depuis l’Espace économique européen, le Royaume-Uni ou la Suisse vers un pays qui n’a pas fait l’objet d’une décision d’adéquation en vertu des lois applicables en matière de protection des données.
  • “ Sous-traitant ” désigne toute tierce partie engagée par Salesgroup AI pour traiter les données personnelles des clients dans le cadre du Service.
  • “ UK IDTA ” désigne l’Accord international de transfert de données et l’Addendum relatif au transfert international de données aux clauses contractuelles types de l’UE publiés par le Commissaire à l’information du Royaume-Uni.
  • “ RGPD britannique ” désigne le RGPD tel qu’il fait partie du droit britannique en vertu de l’article 3 de la loi de 2018 sur le retrait de l’Union européenne.

2. Rôles et étendue

2.1 Rôles des parties

Concernant les données personnelles du Client, les parties reconnaissent et conviennent que le Client est le Responsable du traitement (ou un Sous-traitant agissant pour le compte d'un Responsable du traitement tiers) et que Salesgroup AI est le Sous-traitant. Conformément au CCPA, le Client est l'Entreprise et Salesgroup AI est le Prestataire de services. Chaque partie s'engage à respecter ses obligations respectives en vertu des lois applicables en matière de protection des données.

2.2 Responsabilités du client

Le Client est responsable : (a) de s’assurer qu’il dispose de tous les droits, consentements et bases légales nécessaires pour fournir ses Données Personnelles à Salesgroup AI et pour autoriser le Traitement décrit dans le présent Accord de Protection des Données ; (b) de fournir toutes les notifications requises aux Personnes Concernées concernant le Traitement de leurs Données Personnelles ; (c) de déterminer les finalités et les moyens du Traitement ; (d) de l’exactitude, de la qualité et de la légalité des Données Personnelles du Client ; et (e) de se conformer à toutes les Lois sur la Protection des Données qui lui sont applicables en sa qualité de Responsable du Traitement.

2.3 Sujet et durée

Le traitement a pour objet la fourniture du service tel que décrit dans le contrat. Sa durée correspond à celle du contrat, augmentée de toute période pendant laquelle Salesgroup AI conserve les données personnelles du client conformément à l'article 9 du présent accord de protection des données.

2.4 Nature et finalité du traitement

Salesgroup AI traite les données personnelles des clients dans le but de fournir, maintenir, prendre en charge, sécuriser et améliorer le Service, notamment : (a) l’hébergement et le stockage ; (b) la génération de réponses aux demandes des utilisateurs finaux par l’intermédiaire de fournisseurs d’IA ; (c) l’authentification et le contrôle d’accès ; (d) la facturation et l’administration des comptes ; (e) le support technique et le dépannage ; (f) la détection et la prévention des fraudes, des abus et des incidents de sécurité ; et (g) le respect des obligations légales.

2.5 Catégories de personnes concernées

Les données personnelles du client peuvent concerner les catégories de personnes concernées suivantes, telles que déterminées et contrôlées par le client :

  • Utilisateurs autorisés du client, employés, sous-traitants et agents
  • Les utilisateurs finaux, clients, prospects et autres personnes interagissant avec les chatbots configurés par le client
  • Toute autre personne concernée dont les données personnelles sont soumises par le client au service

2.6 Catégories de données personnelles

Les catégories de données personnelles du client traitées en vertu du présent accord de protection des données comprennent, telles que déterminées et contrôlées par le client :

CatégorieExemples
IdentifiantsNom, adresse e-mail, nom d'utilisateur, identifiant de compte, adresse IP
CoordonnéesAdresse courriel, numéro de téléphone (le cas échéant)
Données de compte et d'authentificationIdentifiants de connexion (hachés), jetons de session, journaux d'authentification
contenu d'interaction de chatMessages, invites, téléchargements de fichiers et autres contenus soumis au Service ou générés par celui-ci
Données techniques et d'utilisationType de navigateur, système d'exploitation, identifiants de l'appareil, fichiers journaux, horodatages, événements d'utilisation des fonctionnalités
Données de configuration clientConfigurations du chatbot, contenu de la base de connaissances, paramètres d'intégration

Le Client s'engage à ne pas soumettre au Service de Données Personnelles Spécifiques (notamment les données révélant l'origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, l'appartenance syndicale, les données génétiques, biométriques, de santé, ou concernant la vie sexuelle ou l'orientation sexuelle), les données relatives aux condamnations pénales et aux infractions, les numéros d'identification délivrés par l'État, les numéros complets de cartes de paiement (traités séparément par Stripe conformément à l'article 7.2), ni les Données Personnelles d'enfants de moins de 16 ans (ou de l'âge applicable du consentement numérique), sauf si le Client a obtenu un consentement explicite et a informé Salesgroup AI par écrit du traitement de ces données. Salesgroup AI n'offre aucune garantie supplémentaire pour ces données en l'absence d'un accord écrit distinct.

3. Obligations du sous-traitant

3.1 Traitement selon des instructions documentées

Salesgroup AI ne traitera les données personnelles du client que sur instructions écrites de ce dernier, y compris en ce qui concerne les transferts de données personnelles vers un pays tiers, sauf obligation légale contraire. Le Contrat (y compris le présent Accord de Protection des Données), l'utilisation et la configuration du Service par le client, ainsi que toute instruction écrite supplémentaire convenue entre les parties, constituent les instructions écrites du client. Si la loi applicable impose à Salesgroup AI de traiter des données personnelles du client autrement que sur instructions de ce dernier, Salesgroup AI en informera le client avant tout traitement, sauf si la loi interdit une telle notification pour des motifs importants d'intérêt public.

3.2 Aucune vente ni partage de données personnelles

Salesgroup AI s'engage à ne pas : (a) vendre ni partager les Données Personnelles du Client, telles que définies par le CCPA et les lois étatiques américaines équivalentes ; (b) conserver, utiliser ou divulguer les Données Personnelles du Client à d'autres fins que la fourniture du Service, y compris à des fins commerciales autres que la fourniture du Service ; (c) conserver, utiliser ou divulguer les Données Personnelles du Client en dehors de la relation commerciale directe entre le Client et Salesgroup AI ; ou (d) combiner les Données Personnelles du Client avec des Données Personnelles reçues d'une autre personne ou pour son compte, sauf dans les conditions prévues par le CCPA et aux fins de l'exécution d'un objectif commercial pour le compte du Client.

3.3 Inutile pour l'entraînement du modèle

Salesgroup AI n'utilisera pas les Données Personnelles du Client pour entraîner, optimiser ou améliorer de quelque manière que ce soit un modèle de base, un modèle de langage complexe ou tout autre modèle d'IA disponible publiquement. Salesgroup AI a configuré ses intégrations avec les fournisseurs d'IA (Google LLC, Anthropic, PBC et OpenAI, OpenCo, LLC) via des API garantissant que les Données Personnelles du Client, qu'elles soient fournies en entrée ou générées en sortie, ne sont pas utilisées par ces fournisseurs pour l'entraînement de leurs modèles. Salesgroup AI peut utiliser des données agrégées, dépersonnalisées ou anonymisées issues de l'utilisation du Service par le Client afin d'améliorer ses propres produits et services, à condition que ces données ne permettent pas d'identifier le Client, ses utilisateurs ou toute personne concernée et qu'il soit impossible de les réidentifier de manière raisonnable.

3.4 Confidentialité

Salesgroup AI s'assurera que le personnel autorisé à traiter les données personnelles des clients est tenu à des obligations de confidentialité appropriées (contractuelles ou légales) et est informé du caractère confidentiel de ces données. L'accès aux données personnelles des clients sera limité au personnel qui en a besoin pour l'exercice de ses fonctions.

3.5 Coopération et assistance

Compte tenu de la nature du traitement et des informations dont dispose Salesgroup AI, cette dernière apportera une assistance raisonnable au Client pour le respect de ses obligations en vertu des lois sur la protection des données, notamment en ce qui concerne : (a) la réponse aux demandes des personnes concernées conformément à l’article 6 ; (b) la sécurité du traitement conformément à l’article 4 ; (c) la notification des violations de données à caractère personnel conformément à l’article 5 ; (d) les analyses d’impact relatives à la protection des données ; et (e) les consultations préalables auprès des autorités de contrôle. Salesgroup AI pourra facturer des frais raisonnables pour toute assistance dépassant le cadre des fonctionnalités standard du service.

4. Sécurité du traitement

4.1 Mesures techniques et organisationnelles

Salesgroup AI mettra en œuvre et maintiendra des mesures techniques et organisationnelles appropriées afin de garantir un niveau de sécurité adapté aux risques liés au traitement des données personnelles des clients, en tenant compte de l'état de l'art, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement. Ces mesures comprennent au minimum :

  • Chiffrement des données personnelles des clients en transit à l'aide de TLS 1.2 ou supérieur
  • Chiffrement des données personnelles des clients au repos à l'aide d'AES-256 ou d'un équivalent
  • Contrôles d'accès logiques, notamment le contrôle d'accès basé sur les rôles, le principe du moindre privilège et l'authentification multifacteurs pour l'accès administratif
  • Contrôles de sécurité réseau, notamment pare-feu, détection d'intrusion et segmentation des environnements de production
  • Analyse régulière des vulnérabilités et application rapide des correctifs de sécurité
  • Pratiques de développement logiciel sécurisées, incluant la revue de code et la gestion des dépendances
  • Enregistrement et surveillance des accès aux données personnelles des clients et des événements liés à la sécurité
  • Sauvegardes régulières et procédures de reprise après sinistre testées
  • Vérification des antécédents du personnel ayant accès aux données personnelles des clients, lorsque la loi le permet.
  • Formation de sensibilisation à la sécurité pour tout le personnel
  • Procédures de réponse aux incidents, y compris une équipe de réponse aux incidents désignée
  • Procédures de gestion des risques fournisseurs pour les sous-traitants

Une description actualisée des mesures techniques et organisationnelles de Salesgroup AI est disponible sur demande écrite. [email protected]. Salesgroup AI peut mettre à jour ces mesures de temps à autre, à condition que les mesures mises à jour ne diminuent pas sensiblement le niveau global de sécurité.

4.2 Certifications et audits

Salesgroup AI est en cours de certification SOC 2 Type II. Une fois la certification obtenue, les rapports d'attestation seront mis à la disposition du Client dans le respect des règles de confidentialité. Le Client peut, au maximum une fois par année civile et après un préavis écrit d'au moins trente (30) jours, demander des informations complémentaires raisonnablement nécessaires pour démontrer la conformité au présent accord de protection des données (APD). Si le Client exige un audit sur site (et que Salesgroup AI n'est pas en mesure de satisfaire à cette demande par le biais des certifications, attestations ou réponses écrites existantes), l'audit sera réalisé aux frais du Client, pendant les heures ouvrables, par des auditeurs tiers indépendants agréés par les deux parties et tenus à la confidentialité, et de manière à ne pas perturber indûment les opérations de Salesgroup AI ni compromettre la sécurité ou la confidentialité des données des autres clients de Salesgroup AI.

5. Notification de violation de données personnelles

5.1 Notification au client

Salesgroup AI informera le Client sans délai indu, et en tout état de cause dans un délai de soixante-douze (72) heures, après avoir pris connaissance d'une violation de données personnelles affectant les données personnelles du Client. La notification sera envoyée à l'adresse électronique associée au compte du Client ou à toute autre adresse que celui-ci désignera par écrit.

5.2 Informations fournies

Dans la mesure où les informations pertinentes sont connues ou raisonnablement disponibles au moment de la notification, Salesgroup AI fournira : (a) une description de la nature de la violation de données personnelles, y compris les catégories et le nombre approximatif de personnes concernées et d’enregistrements affectés ; (b) les conséquences probables de la violation de données personnelles ; (c) les mesures prises ou envisagées pour remédier à la violation de données personnelles et atténuer ses effets négatifs potentiels ; et (d) les coordonnées d’une personne auprès de laquelle le client peut obtenir des informations complémentaires. S’il n’est pas possible de fournir toutes ces informations simultanément, elles pourront être fournies progressivement sans délai supplémentaire indu.

5.3 Absence de reconnaissance de responsabilité

La notification ou la réponse de Salesgroup AI à une violation de données personnelles en vertu de la présente section 5 ne constitue pas une reconnaissance par Salesgroup AI d'une quelconque faute ou responsabilité à l'égard de la violation de données personnelles.

6. Droits des personnes concernées

6.1 Assistance concernant les demandes des personnes concernées

Compte tenu de la nature du Traitement, Salesgroup AI apportera une assistance raisonnable, par des mesures techniques et organisationnelles appropriées et dans la mesure du possible, afin de permettre au Client de répondre aux demandes des Personnes concernées d'exercer leurs droits en vertu des lois sur la protection des données, y compris les droits d'accès, de rectification, d'effacement, de limitation du Traitement, de portabilité des données, d'opposition et les droits relatifs à la prise de décision automatisée.

6.2 Demandes directes des personnes concernées

Si Salesgroup AI reçoit une demande directement d'une personne concernée pour exercer ses droits concernant les données personnelles du client, Salesgroup AI transmettra sans délai indu la demande au client (ou demandera à la personne concernée de contacter directement le client) et ne répondra pas elle-même à la demande, sauf si la loi l'exige ou si le client le demande par écrit.

7. Sous-processeurs

7.1 Autorisation générale

Le client fournit une autorisation écrite générale permettant à Salesgroup AI d'engager des sous-traitants pour traiter les données personnelles du client, sous réserve des exigences de la présente section 7.

7.2 Sous-processeurs de courant

Les sous-traitants actuellement mandatés par Salesgroup AI pour traiter les données personnelles des clients sont :

Sous-processeurButLieu de traitementMécanisme de transfert
Google LLC (Gémeaux)Inférence de modèles d'IA pour les réponses des chatbotsÉtats-UnisContrats de service de l'UE / Accords d'identification des fournisseurs de services (IDTA) du Royaume-Uni / FAP UE
Anthropique, PBC (Claude)Inférence de modèles d'IA pour les réponses des chatbotsÉtats-UnisContrats de service de l'UE / Accords d'identification des fournisseurs de services (IDTA) du Royaume-Uni / FAP UE
OpenAI, OpenCo, LLC (ChatGPT)Inférence de modèles d'IA pour les réponses des chatbotsÉtats-UnisContrats de service de l'UE / Accords d'identification des fournisseurs de services (IDTA) du Royaume-Uni / FAP UE
Stripe, Inc.Traitement des paiements et facturationÉtats-UnisContrats de service de l'UE / Accords d'identification des fournisseurs de services (IDTA) du Royaume-Uni / FAP UE
Google LLC (Google Cloud Platform)Hébergement cloud et infrastructureÉtats-Unis (avec options régionales)Contrats de service de l'UE / Accords d'identification des fournisseurs de services (IDTA) du Royaume-Uni / FAP UE
Compagnie des chemins de fer.Infrastructure d'hébergement et de déploiement d'applicationsÉtats-UnisContrats contractuels de l'UE / Accords internationaux d'investissement du Royaume-Uni
Resend, Inc.Livraison d'e-mails transactionnelsÉtats-UnisContrats contractuels de l'UE / Accords internationaux d'investissement du Royaume-Uni
Google LLC (Google Analytics)Analyse du site web et des produitsÉtats-UnisContrats de service de l'UE / Accords d'identification des fournisseurs de services (IDTA) du Royaume-Uni / FAP UE
PostHog Inc.Analyse des produits et suivi de leur utilisationÉtats-Unis (région UE disponible)Contrats contractuels de l'UE / Accords internationaux d'investissement du Royaume-Uni

Stripe est le prestataire de services de paiement mentionné dans le contrat ; les numéros complets des cartes de paiement sont transmis directement à Stripe et ne sont pas stockés par Salesgroup AI.

7.3 Obligations du sous-traitant

Salesgroup AI s'engage à : (a) conclure avec chaque sous-traitant un accord écrit imposant des obligations de protection des données sensiblement similaires à celles énoncées dans le présent accord de protection des données et dans les lois applicables en matière de protection des données ; (b) demeurer responsable envers le client des actes et omissions de ses sous-traitants dans la même mesure que Salesgroup AI le serait si elle exécutait directement les services en vertu du présent accord de protection des données ; et (c) effectuer une vérification raisonnable de la capacité de chaque sous-traitant à assurer le niveau de protection requis par le présent accord de protection des données.

7.4 Modifications apportées aux sous-processeurs

Salesgroup AI informera le Client par écrit, au moins trente (30) jours à l'avance, de tout ajout ou remplacement prévu d'un Sous-traitant chargé du traitement des Données Personnelles du Client. Le Client peut s'opposer à la modification proposée pour des motifs légitimes de protection des données en notifiant Salesgroup AI par écrit dans un délai de quinze (15) jours suivant la notification. En cas d'opposition justifiée du Client, les parties s'efforceront de trouver une solution mutuellement acceptable. Si aucun accord n'est trouvé dans un délai de trente (30) jours, le Client pourra, à titre de seul et unique recours, résilier la partie du Service concernée qui ne peut être fournie sans le Sous-traitant contesté, et obtenir un remboursement au prorata des Frais prépayés correspondant à la durée restante de la Période d'Abonnement en cours.

7.5 Partenaires publicitaires (Responsables du traitement indépendants)

Salesgroup AI fait appel aux tiers suivants à des fins de publicité, de marketing et de mesure d'audience en lien avec son site web et ses canaux marketing (mais pas au sein du Service lui-même) :

  • Google LLC (Google Ads, Google Tag Manager et services publicitaires associés)
  • Meta Platforms, Inc. (Publicité Facebook et Instagram, y compris le pixel Meta et l'API Conversions)

Ces partenaires publicitaires ne sont pas des sous-traitants en ce qui concerne les données personnelles des clients traitées dans le cadre du Service. Ils agissent en tant que responsables de traitement indépendants ou conjoints avec Salesgroup AI pour certaines catégories de données collectées auprès des visiteurs des plateformes marketing publiques de Salesgroup AI (telles que les adresses IP, les identifiants d'appareil, les identifiants de cookies, les pages consultées et les conversions). Aucune donnée personnelle des clients soumise via le Service n'est partagée avec ces partenaires publicitaires. Les visiteurs des plateformes marketing publiques de Salesgroup AI peuvent s'opposer au traitement de leurs données à des fins publicitaires conformément à la Politique de confidentialité de Salesgroup AI et via les paramètres standard de leur navigateur et de leur plateforme (y compris les bannières de consentement aux cookies lorsque cela est requis).

8. Transferts internationaux

8.1 Mécanismes de transfert

Le client reconnaît que Salesgroup AI et ses sous-traitants sont principalement situés aux États-Unis et que la fourniture du Service implique des transferts de données personnelles du client vers les États-Unis et potentiellement vers d'autres pays. Pour tout transfert restreint :

  • Lorsque le transfert s'effectue depuis l'Espace économique européen, les clauses contractuelles types de l'UE sont incorporées par référence et s'appliquent, le Client étant l'exportateur de données et Salesgroup AI l'importateur. Le module 2 (Responsable du traitement vers Sous-traitant) s'applique lorsque le Client est un Responsable du traitement ; le module 3 (Sous-traitant vers Sous-traitant) s'applique lorsque le Client est un Sous-traitant agissant pour le compte d'un Responsable du traitement tiers. La clause d'ancrage optionnelle s'applique. L'article 7 (optionnel) ne s'applique pas. L'article 9(a), option 2, s'applique (autorisation écrite générale, avec un préavis de trente (30) jours). La clause 11(a), optionnelle, ne s'applique pas. L'article 17, option 1, s'applique (droit applicable : Irlande). L'article 18(b) désigne les tribunaux irlandais compétents. Les informations requises par les annexes I, II et III sont fournies dans le présent accord de protection des données et dans le Contrat.
  • Lorsque le transfert provient du Royaume-Uni, la convention fiscale britannique IDTA s'applique conjointement aux clauses contractuelles types de l'UE afin d'assurer une protection spécifique au Royaume-Uni.
  • Lorsque le transfert s'effectue depuis la Suisse, les clauses contractuelles types de l'UE s'appliquent, les références au RGPD étant interprétées comme des références à la LPD suisse, les références au droit des États membres de l'UE comme des références au droit suisse, et l'autorité de surveillance compétente étant le Préposé fédéral à la protection des données et à la transparence suisse.
  • Dans la mesure où Salesgroup AI est certifiée en vertu du cadre de protection des données UE-États-Unis, de son extension britannique ou du cadre de protection des données Suisse-États-Unis, les transferts peuvent également être effectués sur la base de cette certification.

8.2 Mesures complémentaires

Salesgroup AI a analysé la législation et les pratiques des États-Unis en matière d'accès aux données personnelles par les autorités publiques et a conclu que les mesures techniques, organisationnelles et contractuelles décrites dans le présent accord de protection des données offrent un niveau de protection essentiellement équivalent à celui garanti au sein de l'Espace économique européen. Ces mesures comprennent le chiffrement des données en transit et au repos, le contrôle d'accès, la publication de rapports de transparence et l'engagement de contester, dans les limites légales, les demandes gouvernementales abusives.

9. Retour et suppression

9.1 À la fin

À la résiliation ou à l'expiration du présent Contrat, Salesgroup AI, au choix du Client, supprimera ou restituera toutes les Données Personnelles du Client et supprimera les copies existantes, sauf si la loi applicable exige leur conservation. Les modalités et les délais de restitution et de suppression sont définis à l'article 5.3 du Contrat et complétés par le présent article 9.

9.2 Copies conservées

Salesgroup AI peut conserver les Données Personnelles des Clients : (a) dans la mesure et pour la durée requises par la loi applicable ; (b) dans les sauvegardes, lesquelles seront supprimées conformément au calendrier de conservation des sauvegardes standard de Salesgroup AI (ne dépassant pas 180 jours à compter de la date de suppression des systèmes de production) ; et (c) sous forme agrégée, dépersonnalisée ou anonymisée, conformément à l’article 3.3. Salesgroup AI continuera de protéger toutes les Données Personnelles des Clients conservées conformément au présent accord de protection des données.

10. Responsabilité et indemnisation

La responsabilité de chaque partie au titre du présent accord de protection des données (APD) ou en relation avec celui-ci est soumise aux limitations de responsabilité prévues dans l'accord. Aucune disposition du présent APD ne limite ni n'exclut la responsabilité de l'une ou l'autre des parties envers une personne concernée en vertu des lois applicables en matière de protection des données.

11. Ordre de préséance

En cas de conflit entre le présent accord de protection des données (APD) et le contrat, l'ordre de priorité sera le suivant : (1) les clauses contractuelles types de l'UE et la convention fiscale britannique (le cas échéant), (2) le présent APD, et (3) le contrat. En cas de conflit entre le présent APD et toute condition commerciale figurant dans une commande, le présent APD prévaudra en ce qui concerne le traitement des données personnelles.

12. Modifications du présent accord de protection des données

Salesgroup AI peut mettre à jour le présent accord de protection des données (APD) de temps à autre afin de refléter les changements apportés à la législation sur la protection des données, l'ajout de nouveaux sous-traitants ou les améliorations apportées aux pratiques de protection des données de Salesgroup AI, à condition qu'aucune de ces mises à jour ne réduise sensiblement la protection des données personnelles du client en vertu du présent APD. Salesgroup AI informera ses clients de tout changement important dans un délai raisonnable, notamment en publiant l'APD mis à jour à l'adresse suivante : https://salesgroupai.com/legal/dpa et en mettant à jour la date de “ Dernière mise à jour ” en haut du présent DPA.

13. Droit applicable et lieu de juridiction

Le présent accord de protection des données est régi par les mêmes dispositions relatives au droit applicable et à la juridiction que celles énoncées à la section 10.10 de l'accord (État du Delaware, États-Unis ; tribunaux d'État ou fédéraux du comté de New Castle, Delaware), sauf (a) lorsque les clauses contractuelles types de l'UE s'appliquent, auquel cas les clauses 17 (droit applicable de l'Irlande) et 18 (tribunaux d'Irlande) régissent les clauses contractuelles types de l'UE ; et (b) lorsque l'accord de transfert de propriété intellectuelle du Royaume-Uni s'applique, auquel cas les dispositions relatives au droit applicable et à la juridiction de l'accord de transfert de propriété intellectuelle du Royaume-Uni régissent cet avenant.

14. Contact

Les questions, demandes d'information ou notifications relatives à la présente DPA doivent être adressées à :

Adresse postale : Salesgroup, Inc., 8 The Green #23898, Dover, DE 19901, États-Unis d'Amérique.