Accord de Traitement des Données

Dernière mise à jour : Juillet 2026

Cet Accord de Traitement des Données (« DPA ») fait partie des Conditions d'Utilisation entre MakeitPDF (« Sous-traitant ») et le client (« Responsable du traitement ») et s'applique lorsque le Responsable du traitement télécharge des documents contenant des données personnelles. Il reflète l'Article 28 du Règlement Général sur la Protection des Données (RGPD) de l'UE et les dispositions équivalentes du RGPD britannique.

1. Rôles et portée

Le Responsable du traitement détermine les finalités et les moyens du traitement. MakeitPDF agit uniquement en tant que Sous-traitant et traite les données personnelles uniquement sur les instructions documentées du Responsable du traitement — en pratique, l'acte de soumettre un fichier à un outil constitue cette instruction. MakeitPDF ne lit, n'analyse, n'exploite ni ne vend le contenu des documents téléchargés, et ne les utilise pas pour entraîner un quelconque modèle.

2. Nature du traitement

Objet : conversion, édition, optimisation et analyse des documents soumis par le Responsable du traitement. Durée : pour la durée de la fenêtre de rétention décrite à la section 5. Catégories de personnes concernées et de données personnelles : entièrement déterminées par le Responsable du traitement, MakeitPDF n'ayant aucun contrôle sur le contenu d'un document soumis.

3. Sous-traitants

MakeitPDF fait appel aux sous-traitants suivants. Chacun est lié par des conditions de protection des données non moins protectrices que le présent DPA. Le Responsable du traitement est informé des ajouts via cette page.

Sous-traitantObjectifLocalisation
DigitalOceanHébergement de serveurs et stockage de fichiersUnion Européenne
StripeTraitement des paiements et facturationÉtats-Unis (CSC)
Google (Gemini API)Résumé, chat et traduction IA — uniquement pour les documents soumis à ces outilsÉtats-Unis (CSC)
Zoho MailEnvoi d'e-mails transactionnelsUnion Européenne
SentrySurveillance des erreurs (aucun contenu de document)Union Européenne
PostHogAnalyse produit, uniquement avec consentement (aucun contenu de document)Union Européenne

Le contenu des documents n'est partagé avec l'API Gemini que lorsque le Responsable du traitement utilise un outil d'IA. Tous les autres outils traitent les fichiers entièrement sur les propres serveurs de MakeitPDF.

4. Mesures de sécurité

Tout le trafic est chiffré en transit avec TLS. Les fichiers téléchargés sont stockés sur des serveurs à accès restreint, ne sont jamais listés publiquement et ne sont accessibles que via des URL impossibles à deviner pendant la durée de la fenêtre de rétention. L'accès aux systèmes de production est limité à l'authentification administrateur par clé. Les mots de passe sont stockés à l'aide de hachage unidirectionnel salé, et les détails des cartes de paiement n'atteignent jamais les serveurs de MakeitPDF.

5. Rétention et suppression

Les fichiers téléchargés et les résultats traités sont supprimés automatiquement après la fenêtre de rétention du plan du Responsable du traitement : 1 heure sur Free, 24 heures sur Pro et 72 heures sur Business. La suppression est automatique et ne nécessite aucune demande. Le Responsable du traitement peut également supprimer les résultats immédiatement depuis la page de l'outil. En cas de résiliation du compte, les fichiers restants sont supprimés dans la fenêtre de rétention et les enregistrements du compte sont effacés sur demande.

6. Droits des personnes concernées

Compte tenu de la nature du traitement, MakeitPDF assiste le Responsable du traitement pour répondre aux demandes d'exercice des droits des personnes concernées. Étant donné que les fichiers sont supprimés automatiquement en quelques heures, la plupart de ces demandes ne nécessitent aucune action. Les données de compte sont effacées sur demande, et une copie des informations de compte détenues peut être fournie sur demande.

7. Violations de données personnelles

MakeitPDF notifie le Responsable du traitement sans délai excessif après avoir pris connaissance d'une violation de données personnelles affectant les données du Responsable du traitement, et fournit les informations raisonnablement disponibles afin que le Responsable du traitement puisse satisfaire à ses propres obligations de notification. Le Responsable du traitement reste responsable de la notification à son autorité de contrôle et, le cas échéant, aux personnes concernées.

8. Transferts internationaux

Lorsqu'un sous-traitant est situé en dehors de l'EEE ou du Royaume-Uni, les transferts sont effectués conformément aux Clauses Contractuelles Types de la Commission européenne ou à un mécanisme de transfert approuvé équivalent.

9. Audits

Sur demande écrite raisonnable, et pas plus d'une fois par période de douze mois, MakeitPDF met à disposition les informations nécessaires pour démontrer la conformité avec la présente DPA. Les obligations d'audit sont généralement satisfaites par la fourniture de réponses écrites à un questionnaire de sécurité et la documentation décrite ci-dessus. L'inspection sur site n'est disponible que si une autorité de contrôle l'exige spécifiquement, moyennant un préavis écrit de 30 jours, pendant les heures ouvrables, sans perturber le service, et aux frais du Responsable du traitement.

10. Acceptation de cette DPA

La présente DPA s'applique automatiquement à chaque compte et ne nécessite aucune signature — l'utilisation du service l'accepte. Si votre organisation exige une copie contresignée pour ses dossiers, écrivez-nous et nous examinerons la demande.

Questions concernant cet accord : support@makeitpdf.com