FixVibe

// legal / dpa

Traitement des données Addendum

derniÚre mise à jour · 2026-05-07

// scope

Cet Addendum fait partie des Conditions d'utilisation entre EGO HERO LLC (“FixVibe”, le “Sous-traitant”) et le Client (le “Responsable du traitement”) et s'applique dĂšs lors que FixVibe traite des DonnĂ©es Personnelles pour le compte du Client dans le cadre de la fourniture du Service. En utilisant le Service, le Client accepte cet Addendum.

1. Définitions

Les termes en majuscule non dĂ©finis ici ont le sens qui leur est attribuĂ© dans le GDPR (Regulation (EU) 2016/679) et, le cas Ă©chĂ©ant, dans le UK GDPR / Data Protection Act 2018, dans le California Consumer Privacy Act tel que modifiĂ© par le CPRA (“CCPA”) et dans les lois Ă©quivalentes d'autres juridictions.

«DonnĂ©es Personnelles» dĂ©signe les donnĂ©es soumises par le Client ou gĂ©nĂ©rĂ©es par le Service qui identifient ou se rapportent Ă  une personne physique identifiĂ©e ou identifiable. «Sous-traitant ultĂ©rieur» dĂ©signe un tiers mandatĂ© par FixVibe pour traiter des DonnĂ©es Personnelles pour le compte de FixVibe — listĂ©s Ă  /legal/privacy.

2. RĂŽles et instructions

Chaque partie est indépendamment responsable du respect des Lois sur la protection des données qui lui sont applicables. Le Client est le Responsable du traitement et FixVibe est le Sous-traitant des Données Personnelles traitées dans le cadre de cet Addendum. FixVibe traitera les Données Personnelles uniquement sur les instructions documentées du Client (la configuration du Service constitue de telles instructions), sauf obligation légale contraire.

3. Confidentialité et accÚs

FixVibe s'assure que le personnel autorisé à traiter des Données Personnelles est soumis à des obligations de confidentialité. L'accÚs aux données de production est limité à un sous-ensemble du personnel d'exploitation avec des privilÚges minimaux, journalisé via audit_logs et révisé périodiquement. Les employés de FixVibe n'accÚdent aux données du Client que pour traiter des tickets de support, répondre à des incidents de sécurité ou se conformer à des procédures légales.

4. Mesures de sécurité

FixVibe met en Ɠuvre des mesures techniques et organisationnelles appropriĂ©es, conformes Ă  GDPR Art. 32, notamment :

  • chiffrement des DonnĂ©es Personnelles en transit (TLS 1.2+) et au repos (chiffrement au niveau du disque de la base de donnĂ©es + chiffrement ciblĂ© au niveau des colonnes AES-256-GCM pour les en-tĂȘtes de scan authentifiĂ©s et les tokens OAuth) ;
  • sĂ©curitĂ© au niveau des lignes forcĂ©e sur chaque table de la base de donnĂ©es — le code applicatif ne peut pas lire ni Ă©crire entre les limites organisationnelles, mĂȘme par erreur ;
  • authentification multi-facteurs par utilisateur via le fournisseur OAuth en amont (Google ou GitHub) lorsque le Client choisit la connexion sociale ;
  • analyse statique continue et analyse des vulnĂ©rabilitĂ©s des dĂ©pendances de la base de code FixVibe elle-mĂȘme ;
  • sauvegardes via le fournisseur de base de donnĂ©es avec rĂ©cupĂ©ration Ă  un instant prĂ©cis ; testĂ©es annuellement ;
  • pĂ©riodes de conservation dĂ©finies (voir Politique de confidentialitĂ©) appliquĂ©es par un cron automatisĂ© quotidien, et non une simple promesse sur papier.

5. Sous-traitants ultérieurs

Le Client autorise FixVibe à faire appel aux Sous-traitants ultérieurs listés dans la Politique de confidentialité aux fins qui y sont décrites. FixVibe conclut un contrat écrit avec chaque Sous-traitant ultérieur imposant des obligations de protection des données au moins aussi protectrices que celles du présent Addendum, et reste responsable envers le Client des actes et omissions du Sous-traitant ultérieur dans le cadre de son traitement de Données Personnelles.

FixVibe informera le Client (via une notification dans l'application ou par e-mail) de toute intention d'ajout ou de remplacement de Sous-traitants ultérieurs au moins 30 jours à l'avance, donnant au Client la possibilité de s'y opposer. Si le Client s'y oppose pour des motifs raisonnables de protection des données, il peut résilier le Service pour le traitement concerné.

6. Transferts internationaux

FixVibe traite les DonnĂ©es Personnelles principalement aux États-Unis. Lorsque des DonnĂ©es Personnelles sont transfĂ©rĂ©es depuis l'EEA, le UK ou la Suisse vers un pays tiers n'ayant pas reçu de dĂ©cision d'adĂ©quation, FixVibe s'appuie sur :

  • les Clauses Contractuelles Types de la Commission europĂ©enne (Decision (EU) 2021/914), Module 2 (responsable du traitement vers sous-traitant), incorporĂ©es par rĂ©fĂ©rence dans cet Addendum ;
  • l'Addendum de Transfert International de DonnĂ©es du Royaume-Uni aux SCCs de l'UE (ou l'IDTA autonome), tel que publiĂ© par l'ICO ;
  • les mesures techniques et organisationnelles complĂ©mentaires dĂ©crites Ă  la Section 4.

Le Client autorise FixVibe à conclure les SCCs / IDTA avec chaque Sous-traitant ultérieur en aval au nom du Client.

7. Droits des personnes concernées

FixVibe assistera le Client (compte tenu de la nature du traitement et des informations disponibles) pour rĂ©pondre aux demandes des personnes concernĂ©es en vertu des Articles 15–22 GDPR. La plupart des droits sont en libre-service depuis Compte → ConfidentialitĂ© ; pour les demandes rĂ©siduelles, le Client peut envoyer un e-mail Ă  support@fixvibe.app avec l'objet “Privacy request”. Nous rĂ©pondons dans les 30 jours.

8. Violation de Données Personnelles

FixVibe notifiera le Client sans délai indu (et en tout état de cause dans les 72 heures suivant sa prise de connaissance) d'une violation de Données Personnelles affectant les Données Personnelles du Client, en fournissant les informations dont le Client a raisonnablement besoin pour se conformer à ses propres obligations au titre de l'Article 33 / 34, notamment la nature de la violation, les catégories et le nombre approximatif de personnes concernées et d'enregistrements affectés, les conséquences probables et les mesures prises ou proposées pour y remédier.

9. Audits

FixVibe met à la disposition du Client les informations nécessaires pour démontrer le respect du présent Addendum, notamment ce document, la Politique de confidentialité, la Politique d'utilisation acceptable, les Conditions d'utilisation et tout rapport de sécurité tiers en notre possession (nous les partagerons sous NDA sur demande). FixVibe permettra et contribuera aux audits, y compris aux inspections, menés par le Client ou par un auditeur mandaté par le Client, sur préavis raisonnable et pendant les heures ouvrables, au plus une fois par année civile (sauf si un régulateur l'exige autrement ou en cas de violation de Données Personnelles).

10. Suppression ou restitution

À la rĂ©siliation du Service, et au choix du Client, FixVibe supprimera ou restituera toutes les DonnĂ©es Personnelles traitĂ©es pour son compte dans les 30 jours, sauf dans la mesure oĂč FixVibe est tenu par la loi applicable de les conserver (p. ex. documents fiscaux / de facturation). Le flux de suppression de compte en libre-service sur Compte → ConfidentialitĂ© dĂ©clenche cela immĂ©diatement.

11. Addendum CCPA (Californie)

Aux fins du CCPA, FixVibe est un «Service Provider» et le Client est un «Business» pour toute Donnée Personnelle traitée dans le cadre de cet Addendum. FixVibe ne :

  • vendra ni ne partagera (au sens du CCPA) de DonnĂ©es Personnelles ;
  • conservera, utilisera ni ne divulguera de DonnĂ©es Personnelles Ă  d'autres fins que la finalitĂ© commerciale spĂ©cifique de fourniture du Service, notamment en dehors de la relation commerciale directe entre FixVibe et le Client ;
  • combinera les DonnĂ©es Personnelles reçues du Client avec des DonnĂ©es Personnelles reçues d'une autre source, sauf dans la mesure expressĂ©ment autorisĂ©e par le CCPA.

FixVibe certifie qu'il comprend et respectera ces restrictions.

12. Ordre de prévalence

En cas de conflit entre cet Addendum et les Conditions d'utilisation, cet Addendum prévaut dans la mesure du conflit. Les SCCs / IDTA prévalent sur les deux lorsqu'ils s'appliquent.

13. Contact

Pour tout ce qui concerne la protection des données, y compris l'exercice des droits des personnes concernées et les demandes relatives aux Sous-traitants ultérieurs, contacte EGO HERO LLC :

  • e-mail : support@fixvibe.app (indiquer l'objet “DPA” pour le routage)
  • adresse postale : disponible sur demande via l'e-mail ci-dessus
Traitement des données Addendum · FixVibe