Accord de Traitement des Données (DPA)
Dernière mise à jour : 4 juillet 2026
Cet Accord de Traitement des Données (« DPA ») décrit les conditions selon lesquelles CORPYO LLC (« CORPYO », « Sous-traitant ») traite des données personnelles pour le compte d'un client (« Client », « Responsable du traitement ») en lien avec la plateforme de constitution de société CORPYO. Il est conçu pour répondre aux exigences du Règlement Général sur la Protection des Données (RGPD) de l'UE et du Royaume-Uni, ainsi qu'aux régimes complémentaires référencés dans notre Politique de Confidentialité. En cas de conflit entre nos Conditions Générales d'Utilisation commerciales et ce DPA sur des questions de traitement de données, ce DPA prévaut. Les clients nécessitant une version signée et spécifique à leur entité de ce DPA (par exemple à des fins d'achat ou d'audit) peuvent en faire la demande via [email protected].
Rôles et Portée
Pour les données personnelles soumises par le Client à CORPYO dans le but de constituer et d'administrer des sociétés (par exemple, données des dirigeants, actionnaires et KYC), CORPYO agit en tant que sous-traitant et le Client agit en tant que responsable du traitement. Pour les données de compte et de facturation que CORPYO collecte pour gérer sa propre relation avec le Client, CORPYO agit en tant que responsable du traitement indépendant, comme décrit dans notre Politique de Confidentialité.
Objet et Durée
Le traitement couvre les données personnelles nécessaires à la fourniture des services de constitution de société, d'agent enregistré, de conformité et des services connexes, aussi longtemps que le Client maintient un compte actif, plus toute période requise pour satisfaire aux obligations légales de conservation (par exemple, les exigences de tenue de registres en matière de droit des sociétés et de lutte anti-blanchiment) par la suite.
Nature et Finalité du Traitement
CORPYO traite les données personnelles pour : préparer et déposer les documents de constitution ; effectuer la vérification d'identité et le contrôle des sanctions/PPE exigés par la loi ; tenir les registres d'entreprise et de conformité ; fournir un support client ; et générer les rapports demandés par le Client. CORPYO ne vend pas de données personnelles et n'utilise pas les données personnelles du Client pour entraîner des modèles tiers sans consentement.
Catégories de Personnes Concernées et de Données
Les personnes concernées comprennent généralement les dirigeants, actionnaires, bénéficiaires effectifs ultimes et représentants autorisés du Client. Les catégories de données peuvent inclure des pièces d'identité, un justificatif de domicile, la date de naissance, la nationalité, les coordonnées et, le cas échéant selon les exigences de dépôt d'une juridiction, des signatures.
Obligations du Sous-traitant
CORPYO doit :
- Traiter les données personnelles uniquement sur instructions documentées du Client, y compris concernant les transferts internationaux, sauf si la loi l'exige autrement (auquel cas CORPYO informera le Client de cette exigence légale, sauf interdiction de le faire)
- S'assurer que le personnel autorisé à traiter des données personnelles est lié par une obligation de confidentialité
- Mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées, décrites en détail sur nos pages Programme de Sécurité et Chiffrement
- Assister le Client, dans la mesure raisonnablement possible, pour répondre aux demandes des personnes concernées et pour satisfaire aux obligations relatives à la sécurité, à la notification des violations et aux analyses d'impact relatives à la protection des données
- Notifier le Client sans retard injustifié après avoir pris connaissance d'une violation de données personnelles affectant les données personnelles du Client, conformément à notre processus de Réponse aux Incidents
- Mettre à disposition les informations raisonnablement nécessaires pour démontrer la conformité à ce DPA, et permettre des audits, y compris des inspections, menés par le Client ou un auditeur mandaté par le Client, sous réserve de conditions raisonnables de confidentialité et de planification
- Au choix du Client, supprimer ou restituer les données personnelles à la fin de la prestation de services, sauf lorsque la conservation est requise par la loi
Sous-traitants Ultérieurs
CORPYO fait appel à des sous-traitants ultérieurs pour fournir la plateforme (hébergement cloud, envoi d'e-mails, traitement des paiements, vérification d'identité et fonctions similaires). Une liste actuelle et catégorisée est publiée sur /trust/subprocessors ; la liste juridique sous-jacente référencée par nos Conditions est maintenue sur /legal/subprocessors. CORPYO impose aux sous-traitants ultérieurs des obligations de protection des données substantiellement similaires à celles de ce DPA et demeure responsable de leur performance. Les clients ayant droit à un préavis en cas de nouveaux sous-traitants ultérieurs en vertu de leur accord sont notifiés comme décrit sur la page des sous-traitants.
Transferts Internationaux
Lorsque des données personnelles sont transférées en dehors de l'Espace Économique Européen, du Royaume-Uni ou de la Suisse, CORPYO s'appuie sur des mécanismes de transfert reconnus — y compris les Clauses Contractuelles Types de la Commission Européenne (CCT), l'Addendum britannique de transfert international de données et, le cas échéant, les décisions d'adéquation et le Cadre de protection des données UE-États-Unis — comme base légale de ces transferts, conformément à notre Politique de Confidentialité.
Mesures de Sécurité
Le détail complet concernant le chiffrement, le contrôle d'accès, la sécurité réseau, la surveillance et la réponse aux incidents est publié sur notre page Programme de Sécurité et les sous-pages associées, qui sont incorporées à ce DPA par référence et mises à jour à mesure que notre programme évolue (sans réduire le niveau global de protection).
Contact
Les questions concernant ce DPA, ou les demandes d'une version signée, peuvent être envoyées à [email protected] ou [email protected].
