Ceci est une traduction. En cas de divergence, la version anglaise prévaut.
Accord de traitement des données (DPA)
Dernière mise à jour : 24 septembre 2026
Le présent accord de traitement des données (« DPA ») s'applique lorsqu'un marchand (« vous », le responsable du traitement) installe Daily Brief, fourni par Kling Invest & Consulting AB, numéro d'immatriculation 559322-2317, Marielundsvägen 19, 647 35 Mariefred, Suède (« nous », le sous-traitant). Il fait partie des conditions dans lesquelles Daily Brief est fourni et répond aux exigences de l'article 28 du règlement général sur la protection des données (RGPD) de l'UE.
Le présent DPA s'applique dans la mesure où les données personnelles traitées par l'intermédiaire de Daily Brief sont soumises au RGPD, au UK GDPR ou à la loi fédérale suisse sur la protection des données (LPD). Les références au RGPD incluent les dispositions correspondantes de ces lois.
1. Objet et durée
Nous traitons les données personnelles uniquement pour fournir Daily Brief : lire les commandes et les produits de la boutique, établir des rapports de ventes quotidiens et hebdomadaires, et les envoyer par e-mail aux destinataires que vous choisissez. Le traitement dure aussi longtemps que Daily Brief est installé et prend fin avec la suppression décrite à la section 9.
2. Catégories de données et personnes concernées
- Destinataires que vous ajoutez : adresse e-mail et langue.
- Personnel et propriétaires de la boutique, dans la mesure où un titre de produit ou le nom de la boutique contient des données personnelles.
- Vos clients, uniquement de manière indirecte : identifiants de commandes et de remboursements, utilisés pour éviter de compter une commande deux fois. Daily Brief ne demande ni ne stocke les noms, adresses e-mail, numéros de téléphone ou adresses des clients.
3. Vos instructions
Nous traitons les données personnelles uniquement sur instruction documentée de votre part. L'installation et la configuration de Daily Brief, ainsi que les paramètres que vous choisissez dans l'application, constituent vos instructions. Si nous estimons qu'une instruction enfreint la législation sur la protection des données, nous vous en informerons.
4. Confidentialité
Toute personne qui traite les données pour notre compte est tenue à une obligation de confidentialité.
5. Sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment :
- le chiffrement de toutes les données en transit et du jeton d'accès Shopify au repos ;
- l'isolation des données de chaque boutique dans la base de données (row-level security), testée pour qu'une boutique ne puisse jamais lire celles d'une autre ;
- un accès en lecture seule à Shopify, limité aux commandes et aux produits ;
- un contrôle unique, avant chaque e-mail, vérifiant que le rapport et le destinataire appartiennent à la même boutique ;
- des sauvegardes et une surveillance de la base de données et du service, hébergés dans l'UE.
6. Sous-traitants ultérieurs
Vous autorisez les sous-traitants ultérieurs suivants :
| Sous-traitant ultérieur | Finalité | Localisation |
|---|---|---|
| Render Services, Inc. | Hébergement de l'application et de la base de données | Francfort, Allemagne (UE) |
| Resend, Inc. | Envoi des e-mails de rapport | Irlande (UE) ; société aux États-Unis |
Nous imposons à chaque sous-traitant ultérieur des obligations de protection des données équivalentes à celles du présent DPA. Nous annoncerons tout nouveau sous-traitant ultérieur sur cette page et dans l'application au moins 30 jours avant son utilisation ; si vous vous y opposez, vous pouvez désinstaller Daily Brief, ce qui met fin au traitement.
7. Transferts hors de l'UE/EEE
Lorsque des données peuvent être traitées hors de l'UE/EEE, le transfert est couvert par les clauses contractuelles types de l'UE ou par un autre mécanisme de transfert approuvé en vertu du RGPD.
8. Assistance
Compte tenu de la nature du traitement, nous vous aidons à répondre aux demandes des personnes concernées, ainsi qu'en matière de sécurité, d'analyses d'impact et de consultation des autorités de contrôle, dans la mesure où elles concernent Daily Brief. Un destinataire peut également cesser de recevoir les rapports grâce au lien présent dans chaque e-mail.
Nous vous informons dans les meilleurs délais, et au plus tard 48 heures après en avoir pris connaissance, de toute violation de données personnelles affectant vos données, en vous fournissant les informations dont vous avez besoin pour remplir vos propres obligations.
9. Suppression
Lorsque vous désinstallez Daily Brief, la récupération et l'envoi s'arrêtent immédiatement, et toutes les données de votre boutique sont supprimées 48 heures plus tard, lorsque Shopify nous le demande. Par ailleurs, les rapports sont supprimés au bout de 24 mois, et les identifiants de commandes et de remboursements au bout de 90 jours. Les données supprimées peuvent subsister dans des sauvegardes chiffrées pendant une période limitée, jusqu'à ce qu'elles soient écrasées.
10. Informations et audits
Nous mettons à disposition les informations nécessaires pour démontrer le respect du présent DPA, et permettons la réalisation d'audits raisonnables et y contribuons, sur demande écrite adressée à support@dailybrief.report.
11. Droit applicable
Le présent DPA est régi par le droit suédois. En cas de contradiction entre le présent DPA et d'autres conditions concernant les données personnelles, le présent DPA prévaut.