Politiques - Accord Standard de Traitement des Données (DPA)
Accord Standard de Traitement des Données (DPA)
Dernière mise à jour : 6 novembre 2025
Cet Avenant de Traitement des Données (« DPA »), y compris ses Annexes et Appendices, fait partie de l'Accord d'Abonnement ou de l'Accord de Service, des Conditions d'Utilisation de Prime AI disponibles à https://www.prime-ai.com/policies-terms-of-service/, ou tout autre accord écrit ou électronique (le "Contrat") incluant toutes commandes de service, bons de commande, ou formulaires de commande (chacun étant une "Commande de Service") conclu entre Prime AI Limited ("Prime AI", "Processeur") et l'Abonné ("Contrôleur").
L'objectif de cet ADP est de refléter l'accord des parties concernant le traitement des données personnelles de l'abonné. Les parties conviennent de se conformer à cet ADP en ce qui concerne toutes les données personnelles de l'abonné que Prime AI traite dans le cadre de la fourniture des Services conformément à l'Accord.
Ce DPA s'applique également aux services Prime AI livrés via des plateformes tierces telles que la boutique d'applications Shopify, où l'installation ou l'utilisation d'une application Prime AI constitue une acceptation des conditions d'utilisation de Prime AI et de ce DPA.
1. Définitions
1.1 "Prime AI" signifie Prime AI Limited, enregistré en Angleterre & au Pays de Galles No. 11599467, Oakwood Lodge, Thornden Wood Road, Herne Bay, CT6 7NX.
1.2 "Affiliés" désigne les entités qui contrôlent directement ou indirectement, sont contrôlées par, ou sont sous le contrôle commun d'une partie et qui sont engagées dans le traitement des Données Personnelles de l'Abonné en lien avec les Services souscrits, à condition que ce traitement soit soumis aux Lois applicables sur la Protection des Données.
1.3 "Incidents de données" signifie une violation de la sécurité de Prime AI entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès accidentel ou illégal aux données de l'abonné, transmises, stockées ou autrement traitées par Prime AI. Les "incidents de données" n'incluent pas les tentatives ou activités infructueuses qui ne compromettent pas la sécurité (telles que les tentatives de connexion échouées ou les scans de réseau).
"Lois sur la protection des données" signifie toutes les législations applicables en matière de protection des données et de confidentialité régissant le traitement des données personnelles en vertu de cet ADP, y compris sans limitation :
(a) le Règlement général sur la protection des données de l'UE (Règlement (UE) 2016/679);
(b) le RGPD du Royaume-Uni et la Loi sur la protection des données de 2018 du Royaume-Uni; et
(c) toute autre loi applicable en matière de protection des données ou de confidentialité dans les juridictions où les Données Personnelles de l'Abonné sont traitées ou où l'Abonné est établi.
1.4 "Date d'effet de l'ADP" signifie la date à laquelle l'abonné a accepté cet ADP électroniquement ou a autrement convenu par écrit.
1.5 "EEA" signifie l'Espace Économique Européen. "Transfert Restreint" signifie un transfert de données personnelles vers un pays tiers non couvert par une décision d'adéquation en vertu des lois de protection des données pertinentes.
1.6 "Documentation de Sécurité" signifie tous les matériaux mis à disposition par Prime AI pour démontrer la conformité avec ce DPA, y compris les Mesures de Sécurité, les Informations de Sécurité Supplémentaires, et tout certificat indépendant ou rapport d'audit, le cas échéant.
1.7 "Mesures de Sécurité" désigne les garanties techniques et organisationnelles adoptées par Prime AI applicables aux Services souscrits par l'Abonné, telles que décrites dans la Politique des Mesures Techniques et Organisationnelles disponible pour les Abonnés sur demande.
1.8 "Sous-traitant" désigne tout tiers (y compris les affiliés de Prime AI) engagé par Prime AI pour traiter les données des abonnés en lien avec les Services. Prime AI maintient un registre interne des sous-traitants autorisés et s'assure que chaque sous-traitant est lié par des obligations écrites de protection des données qui offrent un niveau de protection sensiblement équivalent à cet ADP. La liste actuelle des sous-traitants autorisés n'est pas publiée publiquement pour des raisons de sécurité et de confidentialité, mais peut être mise à disposition des abonnés sur demande écrite dans le cadre d'un accord de confidentialité.
1.9 "Données d'Abonné" a la signification donnée dans l'Accord ou, si aucune, signifie les données soumises par ou au nom de l'Abonné aux Services sous son compte Prime AI.
1.10 "Données Personnelles de l'Abonné" signifie les données personnelles contenues dans les Données de l'Abonné.
1.11 "Terme" signifie la période allant de la Date d'Entrée en Vigueur du DPA jusqu'à la fin de la prestation des Services par Prime AI, y compris toute période post-termination pendant laquelle Prime AI peut continuer le traitement à des fins de transition.
1.12 Les termes "données personnelles", "personne concernée", "traitement", "responsable du traitement", "sous-traitant", et "autorité de contrôle" ont les significations données dans le RGPD, et "importateur de données" et "exportateur de données" ont les significations données dans les Clauses Contractuelles Types.
2. Obligations de Traitement des Données
2.1 Prime AI traitera les Données Personnelles de l'Abonné uniquement dans le but de fournir les Services, d'exécuter ses obligations en vertu de l'Accord et de se conformer à la loi applicable. Pour certains Services, tels que l'Essai Virtuel, la Séance Photo AI et autres visualisations, Prime AI peut transmettre de manière sécurisée les images fournies par l'Abonné à un partenaire technologique de confiance uniquement pour le traitement transitoire nécessaire pour générer des résultats. Ces images sont traitées momentanément et ne sont pas conservées par Prime AI après l'achèvement, sauf si l'Abonné le demande.
2.2 Prime AI traitera les données personnelles de l'abonné:
(a) conformément à l'Accord, ce DPA, et les instructions écrites raisonnables de l'Abonné, lorsque ces instructions sont applicables ; et
(b) lorsque les Services sont délivrés par le biais de plateformes intégrées (telles que Shopify), conformément aux fonctionnalités, permissions et configurations sélectionnées par l'abonné lors de l'installation ou de l'utilisation de l'application.
2.3 Prime AI doit s'assurer que les personnes autorisées à traiter les données personnelles de l'abonné sont liées par des obligations de confidentialité.
2.4 Prime AI doit mettre en œuvre et maintenir des mesures de sécurité techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque.
2.5 Prime AI fournira une assistance raisonnable pour permettre à l'abonné de respecter les obligations en vertu des lois sur la protection des données, y compris répondre aux demandes des sujets de données et réaliser des évaluations d'impact.
2.6 Après la résiliation des Services, Prime AI supprimera ou restituera les Données Personnelles de l'Abonné, sauf lorsque la conservation est requise par la loi.
3. Sécurité des données
Prime AI maintient un programme de sécurité complet pour protéger les Données Personnelles de l'Abonné contre la destruction accidentelle ou illégale, la perte, l'altération, la divulgation non autorisée, ou l'accès. Les mesures comprennent :
Chiffrement des données en transit et au repos;
Contrôles d'accès et authentification à multiples facteurs;
Formation sur la confidentialité et la sécurité des employés;
Redondance des données et routines de sauvegarde;
Séparation logique des environnements de données client.
Prime AI examine et met à jour ces mesures périodiquement pour refléter les normes industrielles en évolution. Un aperçu général peut être fourni aux clients sous contrat sous confidentialité.
4. Sous-traitants
Prime AI peut faire appel à des fournisseurs tiers soigneusement sélectionnés (« Sous-traitants ») pour soutenir la livraison des Services. Chaque Sous-traitant est lié par des obligations écrites de protection des données qui garantissent un niveau de protection équivalent à celui de cet ADP. Prime AI maintient une liste interne de Sous-traitants autorisés et, lorsque la loi ou le contrat l'exige, notifiera aux Abonnés concernés les modifications matérielles. Les identités des Sous-traitants ne sont pas publiées publiquement mais peuvent être divulguées aux clients sous contrat sur demande sous NDA.
5. Transfert de Données Internationales
Prime AI traite principalement des données personnelles au sein du Royaume-Uni et de l'Espace économique européen (EEE). Lorsque les données sont transférées en dehors de ces régions, ce transfert sera conforme au Chapitre V du RGPD, en utilisant des garanties appropriées telles que :
les Clauses Contractuelles Types (CCT) de l'UE; et/ou
l'Addendum sur le Transfert International de Données du Royaume-Uni.
Des mesures supplémentaires sont mises en œuvre si nécessaire pour garantir un niveau de protection équivalent.
6. Droits du sujet de données
Prime AI fera :
Aider l'abonné à répondre aux demandes des personnes concernées exerçant leurs droits en vertu du RGPD;
Transférez toute demande de sujet de données reçue directement à l'abonné sans répondre indépendamment; et
Ne pas traiter de telles demandes sauf sur instruction documentée ou comme requis par la loi.
7. Suppression et Conservation des Données
À la résiliation ou sur demande écrite, Prime AI doit :
Permettre à l'abonné d'exporter ou de supprimer ses données ; et
Supprimez définitivement les Données Personnelles restantes de l'Abonné dans les 30 jours suivant la résiliation, sauf si la conservation est légalement requise.
Les sauvegardes sont écrasées en toute sécurité selon leur calendrier de rotation habituel.
8. Démonstration de Conformité
Prime AI conserve les documents et les dossiers appropriés nécessaires pour démontrer la conformité avec cet ADP et les lois applicables sur la protection des données.
Sur demande écrite raisonnable, Prime AI fournira aux abonnés un résumé confidentiel des mesures de conformité.
Les droits d'audit complets ne sont disponibles que dans le cadre d'un accord séparé pour les clients d'entreprise.
9. Responsabilité et Loi Applicable
Cet ADP fait partie de l'Accord entre Prime AI et l'Abonné et est régi par les mêmes dispositions de limitation de responsabilité, de droit applicable et de juridiction énoncées dans cet Accord. Rien dans cet ADP ne limite la responsabilité de chaque partie pour les violations de confidentialité ou des lois de protection des données applicables.
10. Informations de Contact
Enregistré en Angleterre & au Pays de Galles No. 11599467
Oakwood Lodge, Thornden Wood Road, Herne Bay, CT6 7NX, Royaume-Uni
Contactez-nous via : www.prime-ai.com/en/contact/
11. Acceptation
En continuant à utiliser les Services de Prime AI, y compris toute application installée via des plateformes tierces telles que Shopify, l'Abonné reconnaît que ce Cet Addendum Standard de Traitement des Données fait partie de l'Accord applicable, à moins qu'un DPA signé séparément ne soit exécuté.