Accord de traitement des données
Last updated: 17 juin 2026
Le présent accord de traitement des données (« DPA ») encadre le traitement des données à caractère personnel effectué par Soap pour le compte de ses clients, conformément à l’article 28 du Règlement général sur la protection des données (RGPD). Il s’applique dès lors que le client agit en qualité de responsable du traitement et Soap en qualité de sous-traitant.
1. Objet et rôles
Le client est responsable du traitement des données collectées via les sites qu’il audite et mesure. Soap agit comme sous-traitant et ne traite ces données que sur instruction documentée du client, aux seules fins de fournir le service.
2. Nature des données traitées
- Données d’audit : URL et contenu des pages explorées du site du client.
- Données d’analytics : événements de visite agrégés, identifiant de visiteur haché (sans cookie ni adresse IP stockée) et Core Web Vitals.
3. Sous-traitants ultérieurs
Soap fait appel aux sous-traitants ultérieurs suivants, soumis à des obligations contractuelles équivalentes :
- Hébergement de l’infrastructure et de la base de données.
- Prestataire de paiement, pour la facturation des abonnements.
- Fournisseurs de modèles d’IA, pour les recommandations et l’assistant — limités au contenu d’audit nécessaire.
Toute modification de la liste des sous-traitants est notifiée au client, qui peut s’y opposer pour un motif légitime.
4. Sécurité
Soap met en œuvre des mesures techniques et organisationnelles appropriées : chiffrement en transit, contrôle d’accès, journalisation et protection contre les requêtes vers des adresses internes (SSRF). L’analytics est sans cookie et l’adresse IP des visiteurs n’est jamais stockée.
5. Durée de conservation
Les données d’audit et d’analytics sont conservées selon la fenêtre de rétention du plan souscrit, puis supprimées automatiquement. Les événements bruts d’analytics sont purgés selon une fenêtre courte ; seules les agrégations sont conservées pour l’historique.
6. Droits des personnes et assistance
Soap assiste le client dans la satisfaction des demandes d’exercice de droits (accès, rectification, effacement, portabilité). Les utilisateurs disposent d’un export de leurs données et d’une suppression de compte depuis leurs paramètres.
7. Fin du contrat
À la fin du contrat, Soap supprime les données traitées pour le compte du client, sauf obligation légale de conservation.
8. Contact
Pour toute question relative au traitement des données : hello@arkoder.dev.