Accord de Traitement des Données
Dernière mise à jour : Juillet 2026
Cet Accord de Traitement des Données (« DPA ») fait partie des Conditions d'Utilisation entre MakeitPDF (« Sous-traitant ») et le client (« Responsable du traitement ») et s'applique lorsque le Responsable du traitement télécharge des documents contenant des données personnelles. Il reflète l'Article 28 du Règlement Général sur la Protection des Données (RGPD) de l'UE et les dispositions équivalentes du RGPD britannique.
1. Rôles et portée
Le Responsable du traitement détermine les finalités et les moyens du traitement. MakeitPDF agit uniquement en tant que Sous-traitant et traite les données personnelles uniquement sur les instructions documentées du Responsable du traitement — en pratique, l'acte de soumettre un fichier à un outil constitue cette instruction. MakeitPDF ne lit, n'analyse, n'exploite ni ne vend le contenu des documents téléchargés, et ne les utilise pas pour entraîner un quelconque modèle.
2. Nature du traitement
Objet : conversion, édition, optimisation et analyse des documents soumis par le Responsable du traitement. Durée : pour la durée de la fenêtre de rétention décrite à la section 5. Catégories de personnes concernées et de données personnelles : entièrement déterminées par le Responsable du traitement, MakeitPDF n'ayant aucun contrôle sur le contenu d'un document soumis.
3. Sous-traitants
MakeitPDF fait appel aux sous-traitants suivants. Chacun est lié par des conditions de protection des données non moins protectrices que le présent DPA. Le Responsable du traitement est informé des ajouts via cette page.
| Sous-traitant | Objectif | Localisation |
|---|---|---|
| DigitalOcean | Hébergement de serveurs et stockage de fichiers | Union Européenne |
| Stripe | Traitement des paiements et facturation | États-Unis (CSC) |
| Google (Gemini API) | Résumé, chat et traduction IA — uniquement pour les documents soumis à ces outils | États-Unis (CSC) |
| Zoho Mail | Envoi d'e-mails transactionnels | Union Européenne |
| Sentry | Surveillance des erreurs (aucun contenu de document) | Union Européenne |
| PostHog | Analyse produit, uniquement avec consentement (aucun contenu de document) | Union Européenne |
Le contenu des documents n'est partagé avec l'API Gemini que lorsque le Responsable du traitement utilise un outil d'IA. Tous les autres outils traitent les fichiers entièrement sur les propres serveurs de MakeitPDF.
4. Mesures de sécurité
Tout le trafic est chiffré en transit avec TLS. Les fichiers téléchargés sont stockés sur des serveurs à accès restreint, ne sont jamais listés publiquement et ne sont accessibles que via des URL impossibles à deviner pendant la durée de la fenêtre de rétention. L'accès aux systèmes de production est limité à l'authentification administrateur par clé. Les mots de passe sont stockés à l'aide de hachage unidirectionnel salé, et les détails des cartes de paiement n'atteignent jamais les serveurs de MakeitPDF.
5. Rétention et suppression
Les fichiers téléchargés et les résultats traités sont supprimés automatiquement après la fenêtre de rétention du plan du Responsable du traitement : 1 heure sur Free, 24 heures sur Pro et 72 heures sur Business. La suppression est automatique et ne nécessite aucune demande. Le Responsable du traitement peut également supprimer les résultats immédiatement depuis la page de l'outil. En cas de résiliation du compte, les fichiers restants sont supprimés dans la fenêtre de rétention et les enregistrements du compte sont effacés sur demande.
6. Droits des personnes concernées
Compte tenu de la nature du traitement, MakeitPDF assiste le Responsable du traitement pour répondre aux demandes d'exercice des droits des personnes concernées. Étant donné que les fichiers sont supprimés automatiquement en quelques heures, la plupart de ces demandes ne nécessitent aucune action. Les données de compte sont effacées sur demande, et une copie des informations de compte détenues peut être fournie sur demande.
7. Violations de données personnelles
MakeitPDF notifie le Responsable du traitement sans délai excessif après avoir pris connaissance d'une violation de données personnelles affectant les données du Responsable du traitement, et fournit les informations raisonnablement disponibles afin que le Responsable du traitement puisse satisfaire à ses propres obligations de notification. Le Responsable du traitement reste responsable de la notification à son autorité de contrôle et, le cas échéant, aux personnes concernées.
8. Transferts internationaux
Lorsqu'un sous-traitant est situé en dehors de l'EEE ou du Royaume-Uni, les transferts sont effectués conformément aux Clauses Contractuelles Types de la Commission européenne ou à un mécanisme de transfert approuvé équivalent.
9. Audits
Sur demande écrite raisonnable, et pas plus d'une fois par période de douze mois, MakeitPDF met à disposition les informations nécessaires pour démontrer la conformité avec la présente DPA. Les obligations d'audit sont généralement satisfaites par la fourniture de réponses écrites à un questionnaire de sécurité et la documentation décrite ci-dessus. L'inspection sur site n'est disponible que si une autorité de contrôle l'exige spécifiquement, moyennant un préavis écrit de 30 jours, pendant les heures ouvrables, sans perturber le service, et aux frais du Responsable du traitement.
10. Acceptation de cette DPA
La présente DPA s'applique automatiquement à chaque compte et ne nécessite aucune signature — l'utilisation du service l'accepte. Si votre organisation exige une copie contresignée pour ses dossiers, écrivez-nous et nous examinerons la demande.
Questions concernant cet accord : support@makeitpdf.com