Accord de sous-traitance des données (DPA)
Dernière mise à jour : 24 juin 2026.
Le présent accord encadre le traitement des données à caractère personnel réalisé par Akadéo (le sous-traitant) pour le compte de l'organisme de formation client (le responsable de traitement), conformément à l'article 28 du Règlement général sur la protection des données (RGPD). Il s'applique dès la souscription au service et complète les conditions générales.
1. Objet et durée
Akadéo traite les données pour fournir la plateforme de gestion des organismes de formation (gestion des clients, apprenants, sessions, documents, émargements, preuves de conformité Qualiopi, facturation). Le traitement dure le temps de la relation contractuelle entre le client et Akadéo.
2. Description du traitement
- Nature et finalité : hébergement, stockage et mise à disposition des données saisies par le client dans le cadre de son activité de formation.
- Catégories de données : données d'identité et de contact des clients, apprenants, formateurs et utilisateurs ; données relatives aux sessions, à l'assiduité, aux documents et à la facturation.
- Catégories de personnes concernées : utilisateurs de l'organisme, clients de l'organisme, apprenants, formateurs.
- Aucune donnée sensible n'est requise par la plateforme. Le client s'engage à ne pas saisir de données sensibles non nécessaires.
3. Obligations d'Akadéo (sous-traitant)
- Traiter les données uniquement sur instruction documentée du client, y compris pour les transferts hors Union européenne (aucun transfert hors UE n'est réalisé sans encadrement conforme).
- Garantir la confidentialité et veiller à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité.
- Mettre en œuvre les mesures techniques et organisationnelles appropriées (chiffrement en transit et au repos, cloisonnement par organisme via les politiques d'accès, journalisation, sauvegardes).
- Aider le client à répondre aux demandes d'exercice des droits des personnes concernées et à respecter ses obligations de sécurité, de notification de violation et d'analyse d'impact.
- Tenir un registre des catégories de traitements effectués pour le compte du client et le mettre à disposition sur demande.
4. Sous-traitants ultérieurs
Le client autorise Akadéo à recourir aux sous-traitants ultérieurs suivants, encadrés par des accords conformes au RGPD :
- Supabase : hébergement de la base de données (Union européenne).
- Vercel : hébergement applicatif (région Union européenne).
- Stripe : traitement des paiements d'abonnement.
- Resend : acheminement des e-mails transactionnels.
- Anthropic : fonctionnalités d'assistance par IA (les contenus traités par l'IA ne sont pas utilisés pour entraîner les modèles).
Akadéo informe le client de tout changement de sous-traitant ultérieur et lui laisse la possibilité de s'y opposer pour un motif légitime.
5. Sécurité et violation de données
En cas de violation de données à caractère personnel, Akadéo notifie le client dans les meilleurs délais après en avoir pris connaissance et lui communique les informations nécessaires pour respecter ses obligations de notification à la CNIL et, le cas échéant, aux personnes concernées.
6. Droits des personnes concernées
Akadéo met à disposition du client les fonctionnalités lui permettant d'accéder aux données, de les rectifier, de les exporter et de les supprimer, afin que le client puisse répondre aux demandes des personnes concernées dont il est responsable.
7. Sort des données en fin de contrat
À la fin de la prestation, et selon le choix du client, Akadéo supprime ou restitue les données à caractère personnel et détruit les copies existantes, sauf obligation légale de conservation. Le client dispose d'un délai raisonnable pour exporter ses données avant suppression.
8. Audit
Akadéo met à disposition du client les informations nécessaires pour démontrer le respect des obligations du présent accord et permet la réalisation d'audits dans des conditions raisonnables convenues entre les parties.
9. Responsable de traitement (client)
Le client garantit disposer d'une base légale pour les traitements qu'il met en œuvre via la plateforme, informe les personnes concernées et n'adresse à Akadéo que des instructions licites.
Contact
Pour toute question relative à cet accord ou à la protection des données, écrivez à contact@akadeo.fr.