Document légal

Accord de traitement des données.

Les conditions régissant le traitement des données personnelles lorsque Floatless facture pour vous.


title: Accord de traitement des données description: L'accord qui régit le traitement des données personnelles lorsque Floatless facture pour vous.

Accord de traitement des données

Dernière mise à jour : septembre 2026

Note linguistique : cette version française de l'Accord de traitement des données est fournie pour votre commodité. En cas de divergence d'interprétation, la version anglaise prévaut.

Le présent Accord de traitement des données (« ATD ») fait partie intégrante des Conditions d'utilisation entre vous et Floatless Inc. (« Floatless », « nous », « notre » ou « nos »). Il s'applique lorsque Floatless traite des données personnelles pour votre compte lorsque vous utilisez nos Services. En utilisant les Services, vous acceptez le présent ATD.


1. Rôles des parties

En bref : pour les données de facturation de vos clients finaux, vous êtes le responsable du traitement et nous sommes le sous-traitant. Pour les données de votre propre compte, nous sommes le responsable du traitement.

  • Marchand (vous) : vous êtes le responsable du traitement des données personnelles de vos clients finaux que vous soumettez aux Services (noms, courriels, adresses de facturation, statut fiscal et détails de facturation connexes). Vous déterminez les finalités et les moyens de ce traitement.
  • Floatless (nous) : nous agissons à titre de sous-traitant pour les données des clients finaux, en les traitant uniquement selon vos instructions, comme décrit dans le présent ATD. Pour les données de votre propre compte (votre identité, vos renseignements d'entreprise et votre utilisation de notre tableau de bord), Floatless agit à titre de responsable du traitement et les traite comme décrit dans notre Politique de confidentialité.

Il vous incombe de vous assurer que vous disposez d'une base légale pour partager les données des clients finaux avec nous et d'informer vos clients finaux de la manière dont leurs données sont traitées.


2. Objet et durée

En bref : le présent ATD couvre le traitement que nous effectuons pour gérer votre facturation, aussi longtemps que vous utilisez les Services.

  • Objet : le traitement des données personnelles dans la mesure nécessaire à la fourniture des Services — génération de factures, calcul des taxes, facilitation des paiements, envoi de courriels de facturation en votre nom, exécution de vérifications de conformité et fourniture d'assistance.
  • Durée : pour la durée de votre compte en vertu des Conditions d'utilisation, plus toute période de conservation requise par la loi après la résiliation.

3. Instructions de traitement

En bref : nous ne traitons les données que pour fournir les Services, et nous vous informerons si une instruction nous semble illégale.

Floatless traite les données personnelles uniquement sur la base d'instructions documentées de votre part, énoncées dans les Conditions d'utilisation, le présent ATD et votre configuration des Services. Nous nous engageons à :

  • Traiter les données des clients finaux uniquement aux fins de la fourniture des Services.
  • Ne pas vendre vos données ni les partager avec des tiers, sauf comme décrit dans le présent ATD et la Politique de confidentialité.
  • Vous informer immédiatement si, à notre avis, une instruction enfreint le droit applicable en matière de protection des données.
  • Vous aviser si nous ne sommes plus en mesure de respecter nos obligations en vertu du présent ATD.

4. Confidentialité

En bref : notre personnel n'accède aux données que lorsque son poste l'exige, et il est lié par la confidentialité.

Floatless veille à ce que tout le personnel autorisé à traiter des données personnelles :

  • Soit lié par des obligations de confidentialité, contractuelles ou légales.
  • N'accède aux données personnelles que dans la mesure nécessaire à l'exercice de ses fonctions (par exemple, un ingénieur du support déboguant un problème de facturation que vous avez signalé).
  • Reçoive une formation appropriée sur les pratiques de manipulation et de sécurité des données.

5. Mesures de sécurité

En bref : chiffrement en transit et au repos, contrôles d'accès stricts et journalisation d'audit.

Floatless met en œuvre des mesures techniques et organisationnelles conformes aux normes de l'industrie, notamment :

  • Chiffrement en transit : toutes les données transmises entre votre navigateur (ou vos serveurs, pour le trafic API) et les nôtres sont chiffrées via TLS 1.3.
  • Chiffrement au repos : les champs sensibles de la base de données et les sauvegardes sont chiffrés sur disque.
  • Contrôles d'accès : l'accès interne aux données des clients est restreint aux employés ayant un besoin précis, selon le principe du moindre privilège.
  • Journalisation d'audit : l'accès aux systèmes de production est journalisé afin que les actions administratives puissent être retracées et examinées.
  • Aucune carte brute : nous ne manipulons ni ne stockons jamais les numéros de carte de crédit bruts. Les détails de paiement sont tokenisés directement par Stripe.

6. Sous-traitants

En bref : nous opérons sur Render et Supabase, protégeons le trafic avec Cloudflare et traitons les paiements avec Stripe.

Vous autorisez Floatless à recourir aux sous-traitants suivants pour aider à la fourniture des Services. La section des sous-traitants de la Politique de confidentialité constitue la liste actuelle et faisant foi :

| Fournisseur | Finalité | Emplacement | |---|---|---| | Render | Hébergement infonuagique | É.-U. | | Supabase | Stockage de base de données | É.-U. | | Stripe | Traitement des paiements et vérification d'identité | É.-U. | | Cloudflare | DNS, CDN et protection DDoS | Mondial |

Floatless vous informera des changements apportés à la liste des sous-traitants en mettant à jour la Politique de confidentialité. Si vous vous opposez à un nouveau sous-traitant pour des motifs raisonnables de protection des données, contactez-nous et nous travaillerons de bonne foi avec vous pour résoudre la préoccupation.


7. Demandes des personnes concernées

En bref : si vos clients vous interrogent sur leurs données, nous vous aiderons à répondre.

Comme vous êtes le responsable du traitement des données des clients finaux, vos clients finaux devraient vous adresser directement leurs demandes de droits (accès, rectification, suppression, portabilité ou opposition). Si Floatless reçoit une demande directement de l'un de vos clients finaux, nous :

  • Ne répondrons pas nous-mêmes au fond de la demande, sauf si la loi nous y oblige.
  • Vous aviserons de la demande afin que vous puissiez y répondre.

Lorsque vous avez besoin de notre aide pour exécuter une demande — par exemple, récupérer ou supprimer des données de clients finaux détenues dans les Services — contactez-nous à [email protected] et nous vous aiderons sans délai injustifié.


8. Notification des violations de données personnelles

En bref : en cas de violation touchant vos données, nous vous en informerons sans délai injustifié.

Si Floatless prend connaissance d'une violation de données personnelles touchant des données traitées en vertu du présent ATD, nous vous en aviserons sans délai injustifié après en avoir pris connaissance. Dans la mesure du possible, la notification précisera la nature de la violation, les catégories et le nombre approximatif de personnes concernées et d'enregistrements touchés, les conséquences probables, ainsi que les mesures que nous avons prises ou proposons de prendre pour y remédier. Il vous incombe de notifier vos propres autorités de réglementation et clients finaux lorsque la loi vous y oblige.


9. Suppression et restitution à la résiliation

En bref : lorsque vous partez, vos données sont supprimées — sauf les registres que la loi nous oblige à conserver.

À la résiliation ou à l'expiration de votre compte, les conditions de suppression de notre Politique de confidentialité s'appliquent :

  • Vous pouvez demander la suppression complète de vos données, et nous les purgerons dans un délai de 60 jours.
  • Les registres financiers spécifiques que nous sommes légalement tenus de conserver (par exemple, pour les autorités fiscales) sont conservés pendant la période prescrite par la loi.
  • Les sauvegardes chiffrées sont conservées 30 jours à des fins de reprise après sinistre, puis expirent.

Si vous avez besoin de vos données dans un format exportable avant la résiliation, vous pouvez les récupérer depuis les Services ou nous contacter pour obtenir de l'aide.


10. Transferts et localisation des données

En bref : vos données sont hébergées comme décrit dans la Politique de confidentialité.

Comme décrit dans la Politique de confidentialité, les données personnelles sont hébergées par nos fournisseurs d'infrastructure aux États-Unis, et le trafic est protégé par le réseau mondial de Cloudflare. Floatless demeure responsable des données personnelles qu'elle transfère à ses sous-traitants et veillera à ce qu'ils offrent un niveau de protection adéquat.


11. Droit applicable

En bref : le même cadre juridique que nos Conditions d'utilisation.

Le présent ATD est régi par les lois du Canada et de la province de l'Ontario, conformément à la section Droit applicable de nos Conditions d'utilisation, sans égard aux règles de conflit de lois.


Contact

Toute question relative au présent ATD peut être adressée à notre responsable de la protection des données à [email protected].