1. Introduction et acceptation
Le présent Accord de traitement des données (l'« Accord ») fait partie intégrante du contrat conclu entre LIVEHOPPER EURL (« Livehopper », « Sous-traitant », « nous ») et le client identifié dans le Bon de Commande, l'enregistrement d'acceptation en ligne ou la transaction AWS Marketplace applicable (le « Client », le « Responsable du traitement », ou « vous ») pour la fourniture d'un ou plusieurs des Services Payants décrits à la Section 3 (chacun un « Service », et ensemble les « Services »). Le présent Accord est conclu entre Livehopper et vous en tant que client d'un ou plusieurs des Services. Les termes en majuscule non définis dans le présent Accord ont le sens qui leur est donné dans les Conditions générales de Grengin (les « Conditions ») ou dans la Politique de confidentialité de Grengin.
Vous acceptez le présent Accord (a) en cliquant sur un bouton « J'accepte » ou tout autre mécanisme d'acceptation affirmative équivalent présenté dans le tableau de bord client ou lors de l'inscription à un Service ; (b) en signant un Bon de Commande qui incorpore le présent Accord par référence ; ou (c) en continuant à utiliser un Service après que nous vous ayons notifié une version nouvelle ou révisée du présent Accord conformément à la Section 14.
Le présent Accord est complémentaire aux Conditions et en fait partie intégrante. En cas de conflit entre le présent Accord et les Conditions s'agissant du Traitement des Données à Caractère Personnel, le présent Accord prévaut. En cas de conflit entre le présent Accord et les Clauses Contractuelles Types intégrées à l'Annexe E, les Clauses Contractuelles Types prévalent dans la limite de ce conflit.
Si vous n'acceptez pas le présent Accord, vous ne devez utiliser aucun Service nécessitant un tel accord.
2. Définitions
Dans le présent Accord :
« Lois Applicables en matière de Protection des Données » désigne l'ensemble des lois et réglementations applicables au Traitement des Données à Caractère Personnel dans le cadre du présent Accord, notamment :
- S'agissant de la France et de l'Espace économique européen, la loi française Informatique et Libertés et le Règlement (UE) 2016/679 (le « RGPD ») ainsi que la directive « vie privée et communications électroniques » 2002/58/CE telle que transposée au niveau national ;
- S'agissant du Royaume-Uni, le RGPD tel qu'incorporé au droit britannique (le « UK GDPR ») et le Data Protection Act 2018 ;
- S'agissant de la Suisse, la loi fédérale suisse sur la protection des données du 1er septembre 2023 ;
- S'agissant de la Californie, le California Consumer Privacy Act, tel que modifié par le California Privacy Rights Act (le « CCPA ») ;
- Le Personal Information Protection and Electronic Documents Act (Canada), la Loi 25 du Québec, le Privacy Act 1988 (Cth) australien, le Privacy Act 2020 néo-zélandais, et le Personal Data Protection Act 2012 de Singapour ; et
- Toute autre loi relative à la protection des données ou à la vie privée applicable au Traitement de Données à Caractère Personnel effectué par une partie dans le cadre du présent Accord.
« Responsable du traitement » désigne l'entité qui détermine les finalités et les moyens du Traitement de Données à Caractère Personnel, et inclut les notions de « responsable du traitement », de « fiduciaire de données », d'« entreprise » (« business ») ou toute notion analogue définie par les Lois Applicables en matière de Protection des Données.
« Données Client » désigne toute donnée, contenu, configuration, fichier, invite (« prompt »), journal, métadonnée ou information que le Client ou ses Utilisateurs Finaux Autorisés saisit dans, stocke sur, transmet via, ou génère au moyen d'un Service, dès lors que cette donnée comprend des Données à Caractère Personnel.
« Données à Caractère Personnel du Client » désigne les Données à Caractère Personnel comprises dans les Données Client.
« Personne Concernée » désigne une personne physique identifiée ou identifiable à laquelle se rapportent des Données à Caractère Personnel.
« CCT de l'UE » désigne les clauses contractuelles types figurant en annexe de la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021.
« Bon de Commande » désigne un document de commande, un acte d'achat en ligne, ou un enregistrement de transaction AWS Marketplace en vertu duquel le Client se procure un Service.
« Utilisateur Final Autorisé » désigne une personne physique que le Client autorise à accéder au Service ou à l'utiliser, y compris les salariés et prestataires du Client et (lorsque le Service est fourni pour permettre au Client de fournir un service à ses propres utilisateurs) les propres utilisateurs finaux du Client.
« Données à Caractère Personnel » a le sens qui lui est donné par les Lois Applicables en matière de Protection des Données et inclut les notions de « données à caractère personnel », de « renseignements personnels » et d'« informations personnelles identifiables » telles qu'utilisées dans ces lois.
« Violation de Données à Caractère Personnel » désigne une violation de sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de Données à Caractère Personnel du Client transmises, stockées ou autrement Traitées, ou l'accès non autorisé à de telles données.
« Traitement » (et « Traiter ») a le sens qui lui est donné par le RGPD et inclut toute opération ou tout ensemble d'opérations effectué sur des Données à Caractère Personnel, que ce soit ou non à l'aide de procédés automatisés.
« Sous-traitant » désigne une entité qui Traite des Données à Caractère Personnel pour le compte du Responsable du traitement, et inclut les notions de « sous-traitant », de « prestataire de services » (« service provider ») ou toute notion analogue définie par les Lois Applicables en matière de Protection des Données.
« Transfert Encadré » désigne un transfert de Données à Caractère Personnel depuis une juridiction dont les Lois Applicables en matière de Protection des Données restreignent les transferts vers un pays qui n'a pas été reconnu comme assurant un niveau de protection adéquat des Données à Caractère Personnel, y compris les transferts depuis l'EEE, le Royaume-Uni ou la Suisse vers un pays ne faisant pas l'objet d'une décision d'adéquation.
« Sous-traitant ultérieur » désigne tout tiers auquel Livehopper fait appel pour Traiter des Données à Caractère Personnel du Client dans le cadre d'un Service.
« Addendum britannique » désigne l'International Data Transfer Addendum (version B1.0) publié par l'Information Commissioner's Office du Royaume-Uni en vertu de la section 119A du UK Data Protection Act 2018.
3. Services couverts
Le présent Accord s'applique au Traitement par Livehopper des Données à Caractère Personnel du Client dans le cadre des Services suivants :
- Grengin Cloud (hébergement géré) — exploitation d'une instance Grengin sur une infrastructure AWS gérée par Livehopper pour le compte du Client. Les conditions spécifiques à ce produit figurent à l'Annexe B.
- Grengin Auth Proxy — courtier d'authentification unique (« single sign-on ») entre les applications du Client et des fournisseurs d'identité tels que Google Workspace et Microsoft Entra ID. Les conditions spécifiques à ce produit figurent à l'Annexe C.
- Grengin LLM Proxy — service de relais des requêtes adressées à des modèles de langage de grande taille. Les conditions spécifiques à ce produit figurent à l'Annexe D.
Les conditions générales du présent Accord (Sections 1 à 17) s'appliquent à l'ensemble des Services. En cas de conflit entre les conditions générales et une Annexe spécifique à un produit, l'Annexe spécifique au produit prévaut pour le Service auquel elle se rapporte.
4. Rôles et portée du traitement
4.1 Rôles des parties
- Le Client est le Responsable du traitement des Données à Caractère Personnel du Client Traitées dans le cadre du présent Accord. Lorsque le Client est lui-même Sous-traitant pour le compte d'un responsable du traitement tiers (par exemple, lorsque les données des utilisateurs finaux du Client appartiennent au propre client du Client), le Client garantit qu'il dispose du pouvoir de conclure le présent Accord pour le compte de ce responsable du traitement tiers, et Livehopper agit en qualité de Sous-traitant ultérieur à l'égard de ces données.
- Livehopper est le Sous-traitant qui Traite les Données à Caractère Personnel du Client sur instructions documentées du Client.
4.2 Objet, durée, nature, finalité du Traitement, types de données, catégories de Personnes Concernées
L'objet, la durée, la nature et la finalité du Traitement, les types de Données à Caractère Personnel du Client, ainsi que les catégories de Personnes Concernées sont précisés pour chaque Service à l'Annexe A ainsi que dans l'Annexe spécifique au produit concerné (B, C ou D). La durée du Traitement correspond à la durée du Bon de Commande concerné, augmentée de toute période de conservation postérieure à la résiliation requise par la Section 11.
4.3 Instructions documentées du Client
Le Client donne instruction à Livehopper de Traiter les Données à Caractère Personnel du Client :
- Dans la mesure nécessaire pour fournir, maintenir, sécuriser et assurer le support des Services conformément aux Conditions, au Bon de Commande et à l'Annexe spécifique au produit concerné ;
- Conformément à toute instruction écrite supplémentaire donnée par le Client qui soit compatible avec les Conditions (par exemple, les choix de configuration effectués par le Client au sein du Service) ; et
- Selon ce qu'exigent les Lois Applicables en matière de Protection des Données ou toute autre obligation légale contraignante à laquelle Livehopper est soumise (auquel cas Livehopper informera le Client de cette exigence légale avant le Traitement, sauf si cette loi interdit une telle information pour des motifs importants d'intérêt public).
Si Livehopper estime qu'une instruction viole les Lois Applicables en matière de Protection des Données, Livehopper en informera le Client sans retard injustifié et pourra suspendre le Traitement concerné dans l'attente d'une résolution.
4.4 Responsabilités du Client
Le Client est seul responsable :
- De la licéité, de l'exactitude, de la qualité et de l'intégrité des Données à Caractère Personnel du Client ;
- Du fondement juridique sur lequel il Traite les Données à Caractère Personnel du Client et donne instruction à Livehopper de les Traiter ;
- De la fourniture de toutes les informations requises et de l'obtention de tous les consentements requis auprès des Personnes Concernées ;
- Du traitement des demandes des Personnes Concernées qu'il reçoit directement ;
- De la sécurité de ses identifiants de compte et des contrôles d'accès au sein du Service ; et
- De veiller à ce que son utilisation du Service soit conforme aux Lois Applicables en matière de Protection des Données ainsi qu'à toute loi sectorielle (telle que les réglementations relatives à la santé, aux services financiers ou aux télécommunications) applicable au Client.
Le Client ne doit pas Traiter, ni donner instruction à Livehopper de Traiter, des Données à Caractère Personnel sensibles au sens de l'article 9 du RGPD, des données relatives aux condamnations pénales et infractions au sens de l'article 10 du RGPD, ou des données personnelles sensibles au sens du CCPA ou d'autres Lois Applicables en matière de Protection des Données, par le biais des Services, à moins que Livehopper n'ait accepté par écrit de prendre en charge un tel Traitement et que les garanties supplémentaires prévues à l'Annexe A ne s'appliquent.
5. Confidentialité et personnel
Livehopper veillera à ce que le personnel de Perter Technology Solutions Private Limited autorisé à accéder aux Données à Caractère Personnel du Client en qualité de Sous-traitant ultérieur soit soumis à des obligations de confidentialité écrites ou à une obligation légale de confidentialité appropriée.
Livehopper :
- Traitera les Données à Caractère Personnel du Client comme confidentielles et ne les Traitera que sur instruction du Client ou selon ce qu'exige la loi ;
- Veillera à ce que le personnel autorisé à Traiter les Données à Caractère Personnel du Client soit soumis à des obligations de confidentialité écrites ou à une obligation légale de confidentialité appropriée ;
- Limitera l'accès aux Données à Caractère Personnel du Client sur la base du besoin d'en connaître, selon le principe du moindre privilège ; et
- Dispensera régulièrement à ce personnel une formation à la protection des données et à la sécurité.
6. Sécurité
Livehopper mettra en œuvre et maintiendra des mesures techniques et organisationnelles appropriées destinées à protéger les Données à Caractère Personnel du Client contre la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé, accidentels ou illicites, conformément à l'article 32 du RGPD et aux dispositions équivalentes des Lois Applicables en matière de Protection des Données. Les mesures de sécurité actuelles sont décrites à l'Annexe F.
Le Client reconnaît que les mesures de sécurité sont susceptibles d'évoluer avec le progrès technique, et que Livehopper peut les mettre à jour ou les modifier de temps à autre, à condition que ces mises à jour ne diminuent pas sensiblement le niveau de sécurité global des Services.
7. Sous-traitants ultérieurs
7.1 Autorisation générale
Le Client donne à Livehopper une autorisation écrite générale de faire appel à des Sous-traitants ultérieurs pour Traiter les Données à Caractère Personnel du Client, sous réserve des conditions énoncées à la présente Section 7. La liste actuelle des Sous-traitants ultérieurs est publiée sur notre liste des sous-traitants ultérieurs et est incorporée par référence. Perter Technology Solutions Private Limited est le principal Sous-traitant ultérieur pour l'ingénierie, les opérations et le support technique de second niveau pour Grengin Cloud, l'Auth Proxy et le LLM Proxy, dans le cadre d'un contrat de traitement des données intragroupe intégrant les Clauses Contractuelles Types de l'UE (Module Trois). Cloudflare, Inc. demeure un Sous-traitant ultérieur principal pour les services décrits dans notre Politique de confidentialité.
7.2 Conditions applicables à la sous-traitance ultérieure
Avant de faire appel à un Sous-traitant ultérieur, Livehopper :
- Procédera à une diligence raisonnable sur les pratiques de protection des données et de sécurité du Sous-traitant ultérieur ; et
- Conclura un contrat écrit avec le Sous-traitant ultérieur imposant des obligations de protection des données au moins aussi protectrices que celles imposées à Livehopper par le présent Accord.
Livehopper demeure responsable envers le Client des actes et omissions de ses Sous-traitants ultérieurs comme elle l'est de ses propres actes et omissions.
7.3 Notification, droit d'opposition et droit de résiliation
Livehopper notifiera au Client toute adjonction ou tout remplacement envisagé d'un Sous-traitant ultérieur au moins trente (30) jours à l'avance, par :
- La mise à jour de la liste publiée des Sous-traitants ultérieurs à l'adresse notre liste des sous-traitants ultérieurs ; et
- Une notification par courriel à l'adresse électronique que le Client a enregistrée pour les notifications relatives à l'Accord, ou par une notification intégrée au produit.
Le Client peut, pour des motifs raisonnables tenant à la protection des données, s'opposer à un Sous-traitant ultérieur nouveau ou de remplacement en adressant une notification écrite à privacy@grengin.com dans un délai de quinze (15) jours à compter de la notification de Livehopper.
Si le Client s'oppose pour des motifs raisonnables tenant à la protection des données et que les parties ne parviennent pas, dans un délai de trente (30) jours à compter de l'opposition, à convenir d'une solution (qui peut consister, pour Livehopper, à ne pas faire appel au Sous-traitant ultérieur pour ce Client ou à proposer une solution alternative), le Client peut, à titre de recours exclusif, résilier le Service concerné moyennant un préavis écrit de trente (30) jours. Dans ce cas, Livehopper remboursera les frais prépayés correspondant à la partie non utilisée de la période d'abonnement concernée. La résiliation au titre de la présente Section 7.3 n'ouvre droit à aucun autre recours ni à aucune indemnisation.
Si le Client ne formule pas d'opposition dans un délai de quinze (15) jours, le Sous-traitant ultérieur nouveau ou de remplacement est réputé approuvé.
8. Droits des personnes concernées
Compte tenu de la nature du Traitement, Livehopper apportera au Client une assistance raisonnable (au moyen de mesures techniques et organisationnelles appropriées, dans la mesure du possible) pour lui permettre de s'acquitter de son obligation de répondre aux demandes des Personnes Concernées souhaitant exercer leurs droits au titre des Lois Applicables en matière de Protection des Données, y compris les droits d'accès, de rectification, d'effacement, de limitation, de portabilité, d'opposition, et le droit de ne pas faire l'objet d'une décision fondée exclusivement sur un traitement automatisé.
Si Livehopper reçoit une demande directement d'une Personne Concernée, Livehopper n'y répondra pas elle-même, sauf sur instruction documentée du Client ou lorsque la loi l'exige, et transmettra promptement la demande au Client lorsqu'elle est en mesure d'identifier le Client concerné et que la loi le permet.
Le Client est responsable de la vérification de l'identité de la Personne Concernée à l'origine de la demande. Le Client remboursera à Livehopper le coût raisonnable de toute assistance allant au-delà de ce qui serait attendu au titre de l'article 28(3)(e) du RGPD ou de la disposition équivalente d'une autre Loi Applicable en matière de Protection des Données.
9. Violations de données à caractère personnel
Livehopper notifiera au Client, sans retard injustifié (et en tout état de cause dans un délai de soixante-douze (72) heures à compter du moment où elle en a connaissance), toute Violation de Données à Caractère Personnel affectant les Données à Caractère Personnel du Client. La notification comprendra, dans la mesure où Livehopper en a alors connaissance :
- La nature de la Violation de Données à Caractère Personnel (y compris, si possible, les catégories et le nombre approximatif de Personnes Concernées et d'enregistrements concernés) ;
- Les conséquences probables de la Violation de Données à Caractère Personnel ;
- Les mesures prises ou envisagées pour remédier à la Violation de Données à Caractère Personnel et en atténuer les éventuelles conséquences négatives ; et
- Le nom et les coordonnées du contact vie privée de Livehopper (Section 17).
Livehopper apportera au Client, compte tenu de la nature du Traitement et des informations dont elle dispose, une assistance raisonnable au regard des propres obligations de notification du Client auprès des autorités de contrôle et des Personnes Concernées en vertu des Lois Applicables en matière de Protection des Données.
Livehopper ne procédera à aucune annonce publique relative à une Violation de Données à Caractère Personnel sans le consentement écrit préalable du Client, sauf si la loi l'y oblige.
10. Droits d'audit et d'information
10.1 Information
Livehopper mettra à la disposition du Client, sur demande écrite raisonnable, les informations raisonnablement nécessaires pour démontrer la conformité de Livehopper au présent Accord et aux Lois Applicables en matière de Protection des Données, sous la forme :
- Du présent Accord, de la Politique de confidentialité, de la liste des Sous-traitants ultérieurs et de la description des mesures de sécurité figurant à l'Annexe F ;
- De synthèses, ou de rapports d'audit établis par des tiers, portant sur le programme de sécurité de l'information de Livehopper (tels que des rapports ISO/IEC 27001 ou SOC 2 Type II de Livehopper ou de ses principaux Sous-traitants ultérieurs), lorsqu'ils sont disponibles ;
- De réponses à un questionnaire de sécurité raisonnable, au maximum une fois par période de douze mois, sauf en lien avec une Violation de Données à Caractère Personnel ou un audit imposé par une autorité de contrôle.
10.2 Audit
Lorsque les informations mises à disposition au titre de la Section 10.1 sont, de l'avis raisonnable du Client, insuffisantes pour démontrer la conformité, le Client peut, moyennant un préavis écrit d'au moins soixante (60) jours et au maximum une fois par période de douze mois (sauf lorsqu'une autorité de contrôle compétente l'exige ou en lien avec une Violation de Données à Caractère Personnel avérée), procéder à un audit de la conformité de Livehopper au présent Accord. Cet audit :
- Sera réalisé pendant les heures ouvrées, en perturbant le moins possible l'activité de Livehopper ;
- Sera soumis aux exigences raisonnables de sécurité et de confidentialité de Livehopper ;
- Pourra être réalisé par un auditeur tiers indépendant approuvé conjointement par les parties (cette approbation ne pouvant être refusée sans motif raisonnable), et ne pourra pas être réalisé par un concurrent de Livehopper ; et
- Sera à la charge du Client, sauf si l'audit révèle un manquement significatif, auquel cas Livehopper en supportera le coût raisonnable.
Le Client ne peut pas auditer directement les Sous-traitants ultérieurs de Livehopper, mais Livehopper déploiera des efforts commercialement raisonnables pour obtenir, pour le compte du Client, les informations équivalentes auprès des Sous-traitants ultérieurs auxquelles le Client aurait droit au titre de la présente Section 10.
11. Restitution et suppression des données à caractère personnel du client
Au terme ou à l'expiration du Service concerné, le Client peut, par demande écrite formulée dans un délai de trente (30) jours à compter de la résiliation, demander à Livehopper :
- D'exporter les Données à Caractère Personnel du Client dans un format structuré, couramment utilisé et lisible par machine, et de les mettre à disposition du Client pour téléchargement ; ou
- De supprimer les Données à Caractère Personnel du Client de ses systèmes de production.
Si le Client ne formule pas de demande dans un délai de trente (30) jours, Livehopper peut supprimer les Données à Caractère Personnel du Client conformément à son calendrier standard de conservation des données. Livehopper supprimera ou anonymisera en tout état de cause les Données à Caractère Personnel du Client dans un délai de quatre-vingt-dix (90) jours à compter de la résiliation, sauf dans la mesure où une conservation est requise par la loi (auquel cas Livehopper continuera de protéger les données conformément au présent Accord pendant la durée de conservation légalement requise). Les copies de sauvegarde seront supprimées conformément au calendrier documenté de rotation des sauvegardes de Livehopper.
12. Transferts internationaux
12.1 Généralités
Livehopper est établie en France et Traite les Données à Caractère Personnel du Client au sein de l'Union européenne. Perter Technology Solutions Private Limited peut accéder aux Données à Caractère Personnel du Client depuis l'Inde en qualité de Sous-traitant ultérieur, pour l'ingénierie, les opérations et le support technique, sous réserve des garanties prévues à la présente Section 12.
12.2 Transferts encadrés depuis l'EEE, le Royaume-Uni et la Suisse
Le Traitement effectué par Livehopper au sein de l'Union européenne ne constitue pas en soi un transfert vers un pays tiers au sens du RGPD. Lorsqu'un transfert de Données à Caractère Personnel du Client, du Client (en qualité d'exportateur de données) vers Livehopper (en qualité d'importateur de données), constitue par ailleurs un Transfert Encadré, les parties conviennent que les Clauses Contractuelles Types s'appliquent selon les modalités prévues à l'Annexe E :
- Pour les transferts soumis au RGPD, les CCT de l'UE s'appliquent, avec le Module Deux (responsable du traitement à sous-traitant) lorsque le Client est Responsable du traitement, et le Module Trois (sous-traitant à sous-traitant) lorsque le Client est lui-même Sous-traitant agissant pour le compte d'un responsable du traitement tiers ;
- Pour les transferts soumis au UK GDPR, les CCT de l'UE telles que complétées à l'Annexe E s'appliquent, complétées par l'Addendum britannique, réputé conclu entre les parties ; et
- Pour les transferts soumis à la LPD suisse, les CCT de l'UE telles que complétées à l'Annexe E s'appliquent, l'autorité de contrôle compétente étant le Préposé fédéral suisse à la protection des données et à la transparence, les références aux « États membres » étant interprétées comme des références à la Suisse, et les références au RGPD étant comprises comme des références à la LPD suisse.
12.3 Transferts ultérieurs
Les transferts ultérieurs effectués par Livehopper, en qualité de Sous-traitant, vers Perter Technology Solutions Private Limited, en qualité de Sous-traitant ultérieur en Inde, sont régis par un contrat de traitement des données intragroupe intégrant les CCT de l'UE, Module Trois (sous-traitant à sous-traitant).
Livehopper n'effectuera aucun Transfert Encadré ultérieur de Données à Caractère Personnel du Client sans se conformer aux Lois Applicables en matière de Protection des Données, notamment en veillant à ce que tout Sous-traitant ultérieur recevant des Données à Caractère Personnel du Client en dehors de l'EEE, du Royaume-Uni ou de la Suisse soit lié par les CCT de l'UE (ou un mécanisme de transfert licite analogue).
12.4 Autres juridictions
Pour les Données à Caractère Personnel du Client soumises aux Lois Applicables en matière de Protection des Données d'autres juridictions, les parties s'appuieront sur les mécanismes de transfert licites disponibles au titre de ces lois, y compris toute garantie contractuelle équivalente.
12.5 Analyses d'impact relatives aux transferts
Sur demande raisonnable, Livehopper fournira au Client les informations nécessaires pour lui permettre de réaliser une analyse d'impact relative aux transferts, y compris des informations sur le régime juridique auquel Livehopper est soumise, les Sous-traitants ultérieurs concernés, et les mesures techniques et organisationnelles appliquées aux données transférées.
13. Responsabilité
La responsabilité de chaque partie au titre ou en lien avec le présent Accord — y compris au titre des CCT de l'UE incorporées par référence — est soumise aux exclusions et limitations de responsabilité énoncées dans les Conditions (en particulier la Section 15 des Conditions). Rien dans le présent Accord ne limite ni n'exclut la responsabilité de l'une ou l'autre partie :
- Envers une Personne Concernée au titre de la Clause 12 des CCT de l'UE ;
- Envers une autorité de contrôle compétente ; ou
- Lorsque la responsabilité ne peut être limitée ou exclue en vertu des Lois Applicables en matière de Protection des Données.
Lorsque les parties sont solidairement responsables envers une Personne Concernée ou une autorité de contrôle, chaque partie supportera sa part de responsabilité proportionnellement à sa part de responsabilité dans l'événement concerné.
14. Modifications du présent Accord
Livehopper peut mettre à jour le présent Accord de temps à autre. La version actuelle sera toujours disponible à l'adresse de cet Accord de traitement des données, avec la date de « Dernière mise à jour » indiquée en haut de la page.
Pour les modifications non substantielles (corrections typographiques, clarifications, mises à jour des coordonnées de contact, ajouts à la liste des Sous-traitants ultérieurs traités au titre de la Section 7.3), la modification prend effet dès sa publication. Pour les modifications substantielles, Livehopper fournira un préavis raisonnable — d'au moins trente (30) jours — par courriel à l'adresse que le Client a enregistrée pour les notifications relatives à l'Accord, ou par notification intégrée au produit. La poursuite de l'utilisation du Service par le Client après la date d'effet d'une modification vaut acceptation.
Si le Client n'accepte pas une modification substantielle, il peut résilier le Service concerné moyennant un préavis écrit de trente (30) jours avant la date d'effet de la modification, et Livehopper remboursera les frais prépayés correspondant à la partie non utilisée de la période d'abonnement concernée.
15. Durée et résiliation
Le présent Accord prend effet à la date à laquelle le Client l'accepte conformément à la Section 1, et reste en vigueur aussi longtemps que Livehopper Traite des Données à Caractère Personnel du Client dans le cadre d'un Service. Les sections qui, de par leur nature, doivent survivre à la résiliation — y compris les Sections 9, 10, 11, 12, 13, 17 et les Annexes concernées — survivent en conséquence.
16. Dispositions générales
16.1 Droit applicable et juridiction
Le présent Accord est régi et interprété conformément au droit français, sauf lorsque les Lois Applicables en matière de Protection des Données ou les CCT de l'UE (telles qu'incorporées à l'Annexe E) en disposent autrement. Les litiges nés du présent Accord ou en lien avec celui-ci sont soumis aux dispositions relatives au règlement des différends et à la juridiction compétente prévues par les Conditions, sauf dans la mesure où les Clauses 17 et 18 des CCT de l'UE en disposent autrement pour les transferts soumis au RGPD.
16.2 Divisibilité
Si une disposition du présent Accord est jugée invalide ou inapplicable, les autres dispositions demeurent pleinement en vigueur.
16.3 Intégralité de l'accord
Le présent Accord, ainsi que les Conditions, la Politique de confidentialité et tout Bon de Commande, constitue l'intégralité de l'accord entre les parties quant à son objet, et remplace tout accord, avenant ou modification antérieur relatif au traitement des données conclu entre les parties concernant les Services, à l'exception de tout accord signé par écrit par les parties qui fait expressément référence au présent Accord et lui survit.
16.4 Ordre de priorité
En cas de conflit, l'ordre de priorité est le suivant : (i) les CCT de l'UE (telles qu'incorporées à l'Annexe E) ; (ii) le présent Accord (conditions générales) ; (iii) l'Annexe spécifique au produit concerné (B, C ou D) ; (iv) les Conditions ; (v) la Politique de confidentialité ; (vi) tout Bon de Commande.
16.5 Absence de droits au profit de tiers
Sauf disposition expresse des CCT de l'UE ou exigence des Lois Applicables en matière de Protection des Données, le présent Accord ne confère aucun droit à des tiers.
16.6 Exemplaires et acceptation électronique
Le présent Accord peut être accepté par voie électronique (y compris par acceptation en ligne) et est opposable comme s'il avait été signé par écrit, conformément au droit français applicable, au règlement européen eIDAS (910/2014) et aux lois équivalentes applicables.
17. Contact vie privée
LIVEHOPPER
EURL au capital de 5 000 euros
Chez Sofradom, 131 Boulevard Carnot, 78110 Le Vésinet, France
RCS Versailles 2026 B 03260
SIREN 104 361 993
SIRET (siège) 104 361 993 00017
TVA intracommunautaire FR 61 104 361 993
EUID FR7803.104361993
Gérant : Abhijeet Dev
Téléphone : +1-408-381-0030
Email : hello@grengin.com
Pour toute question relative à la protection des données au titre du présent Accord, le Client peut contacter :
- Contact vie privée : Abhijeet Dev, Gérant — privacy@grengin.com, +1-408-381-0030
- Adresse postale : LIVEHOPPER EURL, Chez Sofradom, 131 Boulevard Carnot, 78110 Le Vésinet, France
- Incidents de sécurité et notifications de violation : security@grengin.com
- Oppositions relatives aux Sous-traitants ultérieurs et questions relatives à l'Accord : privacy@grengin.com
Le Client doit maintenir à jour l'adresse électronique qu'il a enregistrée pour les notifications relatives à l'Accord. Livehopper est en droit de se fier aux notifications envoyées à cette adresse.
Annexe A — Description du traitement (générale)
La présente Annexe A s'applique à l'ensemble des Services et est complétée par l'Annexe spécifique au produit concerné (B, C ou D).
| Exportateur de données | Le Client, tel qu'identifié dans le Bon de Commande, l'enregistrement d'acceptation en ligne ou la transaction AWS Marketplace. Rôle : Responsable du traitement (ou Sous-traitant pour le compte d'un responsable du traitement tiers). |
| Importateur de données | LIVEHOPPER EURL, Chez Sofradom, 131 Boulevard Carnot, 78110 Le Vésinet, France. Rôle : Sous-traitant (ou Sous-traitant ultérieur, lorsque le Client est lui-même Sous-traitant). |
| Objet du Traitement | Fourniture des Services au Client conformément aux Conditions, au Bon de Commande, au présent Accord et à l'Annexe spécifique au produit concerné. |
| Durée | La durée du Bon de Commande, augmentée de toute période de conservation postérieure à la résiliation requise au titre de la Section 11. |
| Nature et finalité du Traitement | Hébergement, stockage, transmission, sécurisation, surveillance, support et tout autre Traitement des Données à Caractère Personnel du Client nécessaire pour fournir le Service au Client. |
| Catégories de Personnes Concernées | Les salariés, prestataires, mandataires et utilisateurs finaux du Client, ainsi que toute autre personne physique dont les Données à Caractère Personnel sont comprises dans les Données Client. Les catégories spécifiques sont précisées plus en détail dans l'Annexe spécifique au produit concerné. |
| Catégories de Données à Caractère Personnel | Telles que décrites dans l'Annexe spécifique au produit concerné (B, C ou D). |
| Données sensibles (catégories particulières) | Non Traitées, sauf accord exprès et écrit. Le Client garantit qu'il ne soumettra pas de données sensibles par le biais des Services sans accord écrit préalable et garanties supplémentaires. |
| Fréquence du transfert | Continue, pendant toute la durée du Service. |
| Durée de conservation | Telle que décrite à la Section 11 du présent Accord et dans l'Annexe spécifique au produit concerné. |
| Autorité de contrôle compétente aux fins des CCT | Telle que déterminée en application de la Clause 13 des CCT de l'UE (et l'Information Commissioner's Office du Royaume-Uni pour les transferts soumis au UK GDPR). |
Annexe B — Grengin Cloud (hébergement géré)
La présente Annexe B s'applique au Service Grengin Cloud d'hébergement géré.
B.1 Description du Service
Livehopper exploite une instance Grengin sur une infrastructure gérée par Livehopper pour le compte du Client, y compris le provisionnement, la configuration, l'application de correctifs, la surveillance, la sauvegarde et la réponse aux incidents.
B.2 Catégories de Personnes Concernées
Les salariés, prestataires et mandataires du Client et (si le Client utilise l'instance Grengin pour fournir un service à ses propres utilisateurs finaux) ces utilisateurs finaux, ainsi que toute autre personne physique dont le Client choisit de stocker ou de traiter les Données à Caractère Personnel dans l'instance Grengin.
B.3 Catégories de Données à Caractère Personnel
Déterminées par la configuration et l'utilisation de l'instance Grengin par le Client. Comprennent généralement :
- Les identifiants de compte et les identifiants d'authentification des utilisateurs de l'instance Grengin ;
- Les identifiants et coordonnées de toute personne physique dont le Client stocke ou traite les données au sein de l'instance ;
- Les journaux d'audit et opérationnels (horodatages, adresses IP, enregistrements d'actions) ; et
- Toute autre Donnée à Caractère Personnel que le Client choisit de saisir dans l'instance.
Le Client ne devrait pas stocker de données sensibles dans l'instance Grengin sans accord écrit préalable et les garanties supplémentaires prévues à la Section 4.4.
B.4 Opérations de Traitement spécifiques
- Provisionnement, configuration, application de correctifs, mise à l'échelle et mise hors service de l'infrastructure sous-jacente ;
- Opérations de sauvegarde et de reprise après sinistre ;
- Surveillance de l'instance en matière de disponibilité, de performance et de sécurité ;
- Réponse aux tickets de support, y compris (uniquement avec l'autorisation du Client, ou lorsque cela est nécessaire pour remédier à un problème critique) l'accès à l'instance pour diagnostiquer des problèmes ;
- Agrégation et communication au Client d'indicateurs opérationnels non personnels.
B.5 Sous-traitants ultérieurs spécifiques à Grengin Cloud
Grengin Cloud fonctionne sur une infrastructure AWS gérée par Livehopper. AWS fournit l'infrastructure de calcul, de stockage et de réseau sous-jacente et agit en qualité de Sous-traitant ultérieur de Livehopper aux fins du présent Accord, comme indiqué sur notre page des sous-traitants ultérieurs. L'image AWS Marketplace disponible séparément s'exécute dans le propre compte AWS du Client ; pour ce mode auto-hébergé, AWS travaille directement pour le Client dans le cadre du contrat du Client avec AWS et n'est pas un Sous-traitant ultérieur de Livehopper.
B.6 Conservation
Les Données à Caractère Personnel du Client sont conservées pendant la durée du Service. À la résiliation, la Section 11 s'applique.
Annexe C — Grengin Auth Proxy
La présente Annexe C s'applique au Service Grengin Auth Proxy.
C.1 Description du Service
Grengin Auth Proxy est un courtier d'authentification unique qui permet aux applications du Client d'authentifier des utilisateurs finaux via des fournisseurs d'identité amont, notamment Google Workspace et Microsoft Entra ID (Azure AD). Il fonctionne sur Cloudflare Workers, Workers KV et (lorsqu'il est utilisé) Cloudflare D1.
C.2 Catégories de Personnes Concernées
Les personnes physiques s'authentifiant auprès des applications du Client par le biais de l'Auth Proxy, y compris les salariés, prestataires et utilisateurs finaux du Client.
C.3 Catégories de Données à Caractère Personnel
- Les identifiants délivrés par le fournisseur d'identité amont (tels que l'adresse électronique, le nom complet, la revendication OIDC « sub », les attributs de profil que le Client choisit de mapper, et les revendications de groupe ou de rôle de la Personne Concernée) ;
- Les artefacts d'authentification de courte durée (jetons d'identité, jetons d'accès, jetons de rafraîchissement, cookies de session) ;
- Les métadonnées de session et données d'audit (horodatages des événements d'authentification, adresse IP depuis laquelle l'authentification a été réalisée, user-agent, succès ou échec, résultat de l'authentification multifacteur) ;
- Les données de configuration fournies par le Client (règles de mappage, URL de redirection autorisées, identifiants et secrets client du fournisseur d'identité — les secrets étant stockés chiffrés).
C.4 Opérations de Traitement spécifiques
- Transmission des demandes d'authentification au fournisseur d'identité amont ;
- Validation des réponses du fournisseur d'identité amont ;
- Émission de jetons de session pour les applications du Client ;
- Enregistrement des journaux d'audit des événements d'authentification ;
- Application des règles de contrôle d'accès configurées par le Client.
C.5 Sous-traitants ultérieurs spécifiques à l'Auth Proxy
Cloudflare, Inc. est un Sous-traitant ultérieur principal pour l'environnement d'exécution de l'Auth Proxy, fournissant Workers, Workers KV et (lorsqu'il est utilisé) D1. Les fournisseurs d'identité amont (Google, Microsoft) sont des responsables du traitement indépendants pour les données qu'ils détiennent, et ne sont pas des Sous-traitants ultérieurs de Livehopper ; la relation du Client avec chaque fournisseur d'identité est régie par le contrat distinct conclu par le Client avec ce fournisseur.
C.6 Conservation
Les journaux d'audit sont conservés pendant la durée configurée par le Client (par défaut : quatre-vingt-dix (90) jours). Les jetons d'authentification sont de courte durée et sont supprimés à l'expiration ou à la révocation de la session. Les données de configuration sont conservées pendant la durée du Service. À la résiliation, la Section 11 s'applique.
C.7 Note particulière relative aux jetons et secrets
Les secrets client du fournisseur d'identité et identifiants similaires sont stockés chiffrés et ne sont accessibles qu'au sein du tenant du Client. En cas de compromission suspectée, le Client doit immédiatement faire pivoter les identifiants concernés et en informer Livehopper à l'adresse security@grengin.com.
Annexe D — Grengin LLM Proxy
La présente Annexe D s'applique au Service Grengin LLM Proxy.
D.1 Description du Service
Grengin LLM Proxy est un service de relais de requêtes qui transmet les requêtes adressées à des modèles de langage de grande taille depuis les applications du Client vers un ou plusieurs fournisseurs de LLM amont (que le Client sélectionne et configure). Il fonctionne sur Cloudflare Workers, avec une utilisation facultative de Workers KV, D1 et R2 pour la configuration, l'état de limitation de débit et (lorsque le Client active la journalisation) les journaux de requêtes et de réponses.
D.2 Catégories de Personnes Concernées
Les personnes physiques dont les Données à Caractère Personnel sont incluses par le Client ou ses utilisateurs finaux dans les invites soumises par le biais du LLM Proxy, ainsi que les administrateurs autorisés du compte du Client auprès du LLM Proxy.
D.3 Catégories de Données à Caractère Personnel
- Le contenu des invites soumises par le Client ou ses utilisateurs finaux (qui peut, selon le cas d'usage du Client, inclure toute catégorie de Données à Caractère Personnel que le Client choisit d'y inclure) ;
- Le résultat produit par le modèle en réponse aux invites ;
- Les métadonnées de requête (horodatages, adresses IP, identifiants de modèle, nombre de jetons) ;
- Les données de configuration du Client (clés API des fournisseurs de LLM amont — stockées chiffrées, règles de routage, limites de débit) ;
- Les données de compte des administrateurs.
D.4 Opérations de Traitement spécifiques
- Routage des requêtes vers le fournisseur de LLM amont choisi par le Client ;
- Application des limites de débit et des règles d'autorisation configurées par le Client ;
- Lorsque le Client a activé la journalisation — et uniquement dans ce cas — enregistrement des invites, des résultats et des métadonnées aux fins de conservation et de consultation par le Client ;
- Fourniture au Client d'analyses d'utilisation agrégées.
D.5 Absence d'entraînement, absence d'usage secondaire
Livehopper n'utilise pas les invites, les résultats produits par le modèle, ni aucune autre Donnée à Caractère Personnel du Client soumise par le biais du LLM Proxy pour entraîner, affiner ou évaluer un quelconque modèle d'apprentissage automatique, et n'utilise pas ces données à des fins autres que la fourniture du Service au Client conformément au présent Accord. Le Client est responsable du choix des fournisseurs et configurations de LLM amont conformes à ses propres exigences de confidentialité ; en particulier, le Client devrait s'assurer que les conditions du fournisseur de LLM amont comportent un engagement de type « absence d'entraînement » ou « rétention nulle » lorsque cela est requis.
D.6 Sous-traitants ultérieurs spécifiques au LLM Proxy
Cloudflare, Inc. est un Sous-traitant ultérieur principal pour l'environnement d'exécution du LLM Proxy. Les fournisseurs de LLM amont que le Client sélectionne et configure (tels que OpenAI, Anthropic, Google, AWS Bedrock, Azure OpenAI Service ou autres) sont des responsables du traitement ou sous-traitants indépendants du Client, et ne sont pas des Sous-traitants ultérieurs de Livehopper ; la relation du Client avec chaque fournisseur amont est régie par le contrat distinct conclu par le Client avec ce fournisseur, et le Client est responsable de la conclusion de tout accord de traitement des données requis avec le fournisseur amont.
D.7 Conservation
Par défaut, le LLM Proxy n'enregistre ni les invites ni les résultats. Lorsque le Client active la journalisation, la durée de conservation des journaux est configurable par le Client, avec une durée par défaut de trente (30) jours et un maximum d'un (1) an. Les données de configuration sont conservées pendant la durée du Service. À la résiliation, la Section 11 s'applique.
Annexe E — Clauses contractuelles types (transferts encadrés)
Pour les Transferts Encadrés du Client (en qualité d'exportateur de données) vers Livehopper (en qualité d'importateur de données), les CCT de l'UE sont incorporées au présent Accord et réputées conclues par les parties comme indiqué ci-dessous. L'Addendum britannique et les modifications spécifiques à la Suisse s'appliquent lorsque cela est pertinent en vertu de la Section 12.2.
E.1 CCT de l'UE — sélection des modules et options
| Modules | Module Deux (responsable du traitement à sous-traitant) lorsque le Client est Responsable du traitement ; Module Trois (sous-traitant à sous-traitant) lorsque le Client est lui-même Sous-traitant agissant pour le compte d'un responsable du traitement tiers. |
| Clause 7 (Clause d'adhésion) | S'applique. |
| Clause 9 (Sous-traitants ultérieurs) | Option 2 (autorisation écrite générale). Le délai minimal de préavis pour les modifications de Sous-traitants ultérieurs est de trente (30) jours, comme indiqué à la Section 7.3 du présent Accord. |
| Clause 11(a) (Mécanisme indépendant de règlement des litiges) | La formulation optionnelle n'est pas utilisée. |
| Clause 17 (Droit applicable) | Les CCT de l'UE sont régies par le droit français. |
| Clause 18 (Choix de la juridiction) | Les litiges sont réglés par les tribunaux français. |
| Annexe I.A — Liste des parties | Exportateur de données : le Client (tel qu'identifié dans le Bon de Commande / l'enregistrement d'acceptation en ligne). Importateur de données : LIVEHOPPER EURL (Section 17). |
| Annexe I.B — Description du transfert | Telle qu'énoncée à l'Annexe A et dans l'Annexe spécifique au produit concerné. |
| Annexe I.C — Autorité de contrôle compétente | Déterminée en application de la Clause 13 des CCT de l'UE. Pour les transferts soumis au UK GDPR, l'Information Commissioner's Office. |
| Annexe II — Mesures techniques et organisationnelles | Telles qu'énoncées à l'Annexe F. |
| Annexe III — Liste des Sous-traitants ultérieurs (Module Trois uniquement) | La liste disponible sur notre liste des sous-traitants ultérieurs. |
E.2 Addendum britannique
Pour les transferts soumis au UK GDPR, l'Addendum britannique (version B1.0) est réputé conclu entre le Client et Livehopper. Les tableaux 1 à 3 de l'Addendum britannique sont complétés à l'aide des informations figurant dans le présent Accord. Au tableau 4, les parties sélectionnent l'option « aucune des parties » s'agissant du droit de résilier en cas de modification de l'Addendum britannique.
E.3 LPD suisse
Pour les transferts soumis à la LPD suisse, les CCT de l'UE telles que complétées ci-dessus s'appliquent, avec les modifications prévues à la Section 12.2.
E.4 Transfert ultérieur vers Perter
Pour le transfert ultérieur décrit à la Section 12.3, Livehopper est l'exportateur de données et Perter Technology Solutions Private Limited est l'importateur de données au titre du Module Trois des CCT de l'UE dans le cadre du contrat de traitement des données intragroupe. Ce contrat régit le transfert ultérieur séparément de tout transfert du Client vers Livehopper évoqué ci-dessus.
E.5 Conflit
En cas de conflit entre le présent Accord et les CCT de l'UE (telles que complétées par l'Addendum britannique ou les modifications suisses), les CCT de l'UE prévalent.
Annexe F — Mesures techniques et organisationnelles
La présente Annexe F décrit les mesures techniques et organisationnelles mises en place par Livehopper pour protéger les Données à Caractère Personnel du Client, conformément à l'article 32 du RGPD. Ces mesures peuvent être mises à jour de temps à autre sans diminuer sensiblement le niveau de sécurité global.
F.1 Pseudonymisation et chiffrement
- Chiffrement en transit : TLS 1.2 ou version ultérieure pour l'ensemble des communications réseau externes ; suites de chiffrement modernes ; HSTS sur le site.
- Chiffrement au repos : chiffrement conforme aux standards du secteur (tel qu'AES-256) pour les données au repos dans le stockage de production, y compris le stockage objet, le stockage de base de données et les sauvegardes.
- Gestion des clés : clés de chiffrement gérées via le service de gestion des clés du fournisseur cloud ou du Sous-traitant ultérieur concerné ; secrets stockés dans des systèmes dédiés de gestion des secrets, avec journalisation des accès.
F.2 Confidentialité, intégrité, disponibilité et résilience
- Principe du moindre privilège pour l'ensemble des accès aux systèmes de production ;
- Authentification multifacteur pour tous les accès administratifs ;
- Séparation des environnements de production et hors production ;
- Revue de code et tests automatisés préalablement au déploiement ;
- Surveillance, journalisation et alerte continues sur les événements de sécurité ;
- Infrastructure redondante répartie sur plusieurs zones de disponibilité ; procédures documentées de continuité d'activité et de reprise après sinistre, testées périodiquement.
F.3 Restauration après un incident
- Sauvegardes régulières des données de production, avec une fréquence et une durée de conservation adaptées au Service ;
- Procédures de restauration documentées et testées périodiquement ;
- Plan documenté de réponse aux incidents, avec rôles définis, procédures d'escalade et revue post-incident.
F.4 Tests et évaluation
- Analyses de vulnérabilité régulières des systèmes de production ;
- Tests d'intrusion réalisés par des tiers sur les Services ;
- Revue et mise à jour continues des politiques et procédures.
F.5 Identification, autorisation et accès
- Comptes authentifiés uniques pour l'ensemble du personnel ayant accès aux Données à Caractère Personnel du Client ;
- Contrôle d'accès fondé sur les rôles, avec des revues d'accès périodiques ;
- Déconnexion automatique de session après une période d'inactivité.
F.6 Sécurité physique
- Infrastructure de production hébergée dans des centres de données cloud disposant de mesures de sécurité physique conformes aux standards du secteur (surveillance 24 h/24 et 7 j/7, accès restreint, contrôles environnementaux) ;
- Locaux de Livehopper : contrôles d'accès aux portes ; politique de bureau propre pour les documents comportant des Données à Caractère Personnel du Client.
F.7 Journalisation et surveillance
- Journalisation centralisée des accès aux systèmes de production et aux Données à Caractère Personnel du Client ;
- Surveillance des événements d'authentification, des modifications de configuration et des activités anormales ;
- Durée de conservation des journaux suffisante pour les investigations de sécurité et conforme aux exigences légales.
F.8 Configuration et gestion des changements
- Configurations de référence documentées pour l'ensemble des systèmes de production ;
- Application automatisée des configurations de référence lorsque cela est possible ;
- Processus de gestion des changements, avec revue par les pairs et capacité de retour en arrière.
F.9 Gouvernance interne
- Politiques écrites de sécurité de l'information et de protection des données ;
- Formation obligatoire pour le personnel traitant les Données à Caractère Personnel du Client ;
- Contact vie privée désigné (Section 17) ;
- Revue régulière du programme de sécurité.
F.10 Mesures relatives aux Sous-traitants ultérieurs
Perter Technology Solutions Private Limited est soumise aux obligations de confidentialité et de protection des données prévues aux Sections 5 et 7.2 ainsi qu'au contrat de traitement des données intragroupe intégrant les CCT de l'UE Module Trois.
Les Sous-traitants ultérieurs sont contractuellement tenus d'appliquer des mesures techniques et organisationnelles au moins aussi protectrices que celles décrites ci-dessus. Cloudflare, Inc. — Sous-traitant ultérieur principal de Livehopper — est certifiée ISO/IEC 27001, SOC 2 Type II, PCI DSS niveau 1 et ISO/IEC 27701, les mesures détaillées étant décrites à l'Annexe 2 de l'Accord de traitement des données de Cloudflare, disponible à l'adresse https://www.cloudflare.com/cloudflare-customer-dpa/.
Historique des versions
- Version 2.0 — 7 septembre 2026 : LIVEHOPPER EURL devient le Sous-traitant ; traitement soumis au droit français et effectué dans l'UE ; ajout de Perter Technology Solutions en qualité de Sous-traitant ultérieur au titre du Module Trois des CCT de l'UE ; mise à jour du contact vie privée.
- Version 1.1 — 14 août 2026 : version antérieure à la transition d'entité. Consulter l'Accord archivé.
- Version 1.0 — 30 avril 2026 : publication initiale. Consulter l'Accord archivé.
- Dernière mise à jour : 7 septembre 2026