Dernière mise à jour
17 juin 2026
Le présent Avenant relatif au traitement des données (« DPA ») fait partie intégrante des Conditions de service d’AEO Goal, du bon de commande ou de tout autre accord écrit conclu entre AEO Goal Inc. (« AEO Goal ») et le client utilisant les services (« Client »). Ce DPA s’applique lorsqu’AEO Goal traite des Données personnelles du Client pour le compte du Client.
1. Rôles
Concernant les Données personnelles du Client, le Client est le responsable du traitement ou l’entreprise, et AEO Goal est le sous-traitant ou le prestataire de services. AEO Goal agit en tant que responsable de traitement indépendant pour l’administration des comptes, la facturation, la sécurité, les opérations liées au produit, la conformité juridique et les données de contact professionnelles, comme décrit dans la Politique de confidentialité.
2. Définitions
On entend par « Données personnelles du Client » les données personnelles, les informations personnelles ou toute information réglementée similaire que le Client soumet aux services et qu’AEO Goal traite pour le compte du Client. On entend par « Lois sur la protection des données » les lois relatives à la vie privée et à la protection des données qui s’appliquent au traitement, y compris le RGPD, le RGPD du Royaume-Uni, la LPD suisse, la CCPA/CPRA et les lois similaires lorsqu’elles sont applicables. Les termes tels que responsable du traitement, sous-traitant, entreprise, prestataire de services, données personnelles et traitement ont le sens que leur donnent les Lois sur la protection des données applicables.
3. Instructions de traitement
AEO Goal traitera les Données personnelles du Client uniquement pour fournir, sécuriser, prendre en charge et améliorer les services ; se conformer aux instructions documentées du Client ; respecter l’accord ; et satisfaire à ses obligations légales. Les instructions du Client incluent l’utilisation de la plateforme, les paramètres du produit, les intégrations, les API, les demandes d’assistance, les bons de commande et le présent DPA. AEO Goal informera le Client si, de l’avis d’AEO Goal, une instruction enfreint les Lois sur la protection des données, sauf si la loi l’interdit.
4. Responsabilités du Client
- Le Client doit fournir des instructions licites et maintenir une base légale valable pour le traitement.
- Le Client doit fournir les avis de confidentialité requis et obtenir les consentements requis des personnes concernées.
- Le Client doit éviter de soumettre des données personnelles sensibles, sauf autorisation expresse par écrit.
- Le Client doit configurer de manière appropriée les contrôles d’accès, les autorisations des utilisateurs, les intégrations et les paramètres de conservation.
- Le Client doit veiller à ce que le Contenu du Client n’enfreigne pas la loi ni les droits de tiers.
5. Confidentialité et personnel
AEO Goal exigera du personnel autorisé à traiter les Données personnelles du Client qu’il les protège comme des informations confidentielles et qu’il les traite uniquement dans la mesure nécessaire pour fournir les services, prendre en charge le Client, maintenir la sécurité ou se conformer à la loi.
6. Mesures de sécurité
AEO Goal maintiendra des mesures techniques et organisationnelles appropriées destinées à protéger les Données personnelles du Client contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé, qu’ils soient accidentels ou illicites. Ces mesures comprennent des contrôles d’accès, des garanties d’authentification, le chiffrement en transit, des contrôles d’isolation entre locataires, la journalisation, la surveillance, des pratiques de sauvegarde et de récupération, la gestion des vulnérabilités, des pratiques de développement sécurisé et l’examen des fournisseurs, adaptées à la nature des services.
7. Sous-traitants ultérieurs
Le Client accorde à AEO Goal une autorisation générale de recourir à des sous-traitants ultérieurs. AEO Goal imposera aux sous-traitants ultérieurs des obligations de protection des données qui, sur le fond, ne sont pas moins protectrices que celles du présent DPA. AEO Goal demeure responsable de l’exécution par les sous-traitants ultérieurs de leurs obligations de protection des données.
Les catégories de sous-traitants ultérieurs peuvent inclure l’hébergement dans le cloud, la base de données, le cache, le stockage d’objets, l’envoi d’e-mails, le traitement des paiements, l’observabilité, la sécurité, les fournisseurs de données d’IA/de recherche, l’assistance client, l’analytique et les fournisseurs d’intégrations. AEO Goal mettra à disposition, sur demande, une liste à jour des sous-traitants ultérieurs ou une description des catégories, et fournira un préavis raisonnable des changements matériels de sous-traitants ultérieurs lorsque la loi ou le contrat l’exige. Le Client peut s’opposer à un nouveau sous-traitant ultérieur pour des motifs raisonnables de protection des données.
8. Demandes des personnes concernées
Compte tenu de la nature du traitement, AEO Goal fournira une assistance raisonnable pour permettre au Client de répondre aux demandes des personnes concernées. Si AEO Goal reçoit directement une demande relative aux Données personnelles du Client, AEO Goal pourra orienter le demandeur vers le Client, sauf si elle est légalement tenue de répondre.
9. Incidents de sécurité
AEO Goal notifiera le Client sans retard injustifié après avoir confirmé un incident de sécurité impliquant les Données personnelles du Client. La notification comprendra les informations raisonnablement disponibles pour AEO Goal, telles que la nature de l’incident, les données concernées, les mesures d’atténuation et un point de contact. La notification d’AEO Goal ne constitue pas une reconnaissance de faute ou de responsabilité.
10. Assistance et conformité
AEO Goal fournira une assistance raisonnable, compte tenu de la nature du traitement et des informations dont dispose AEO Goal, concernant les obligations du Client relatives à la sécurité, à la notification des violations, aux analyses d’impact relatives à la protection des données, à la consultation préalable et aux registres des activités de traitement, lorsque les Lois sur la protection des données l’exigent.
11. Audits
Sur demande écrite raisonnable, AEO Goal fournira les informations nécessaires pour démontrer la conformité au présent DPA. Si ces informations s’avèrent insuffisantes, le Client peut demander un audit à distance au maximum une fois par an, pendant les heures normales de bureau, moyennant un préavis raisonnable, et sous réserve de limites de confidentialité, de sécurité et opérationnelles. Les audits ne doivent pas compromettre d’autres clients, systèmes, secrets commerciaux ni contrôles de sécurité.
12. Suppression et restitution
Au choix du Client et sous réserve des fonctionnalités du produit, AEO Goal supprimera ou restituera les Données personnelles du Client après la résiliation ou sur demande valable. AEO Goal peut conserver des copies limitées lorsque la loi l’exige ou lorsque cela est nécessaire pour des raisons de sécurité, de sauvegarde, de comptabilité, de résolution de litiges ou de registres commerciaux légitimes, à condition que les données conservées demeurent protégées et ne soient pas traitées à d’autres fins.
13. Transferts internationaux
AEO Goal et ses sous-traitants ultérieurs peuvent traiter les Données personnelles du Client aux États-Unis et dans d’autres juridictions. Lorsque les Lois sur la protection des données exigent un mécanisme de transfert, les parties utiliseront des garanties licites, telles que des décisions d’adéquation, les Clauses contractuelles types, l’Avenant de transfert international de données du Royaume-Uni ou d’autres mécanismes approuvés. Si les Clauses contractuelles types s’appliquent, elles sont incorporées par référence et prévaudront sur toute condition contradictoire pour le transfert concerné.
14. Conditions de prestataire de services au titre de la CCPA/CPRA
Concernant les informations personnelles soumises à la CCPA/CPRA, AEO Goal agit en tant que prestataire de services ou contractant. AEO Goal ne vendra ni ne partagera les Données personnelles du Client, ne les conservera, ne les utilisera ni ne les divulguera en dehors de la finalité commerciale consistant à fournir les services, et ne les combinera pas avec des informations personnelles provenant d’autres sources, sauf dans la mesure permise par la CCPA/CPRA.
15. Annexe A - Détails du traitement
Objet
Fourniture de suivi de citations par l’IA, d’analytique SEO, de flux de travail de contenu, de génération de rapports, d’alertes, d’administration des comptes, d’assistance, de sécurité et de services SaaS associés.
Durée
Pendant la durée d’utilisation des services par le Client, plus toute période de conservation exigée ou permise par l’accord, les paramètres du produit, la loi, le cycle de vie des sauvegardes ou les besoins légitimes de tenue de registres commerciaux.
Catégories de personnes concernées
Utilisateurs, administrateurs, employés, sous-traitants, prospects, clients et visiteurs du site web du Client, ainsi que les personnes dont les informations apparaissent dans le Contenu du Client ou dans les services connectés.
Catégories de données personnelles
Informations de compte, coordonnées, informations sur l’organisation, métadonnées du site web et de la marque, prompts, mots-clés, documents, contenu d’assistance, données d’analytique, identifiants OAuth, métadonnées d’intégrations, adresses IP, données d’appareil, journaux d’audit et informations commerciales similaires soumises aux services ou générées par ceux-ci.
Données sensibles
Les services ne sont pas conçus pour les données personnelles sensibles. Le Client ne doit pas soumettre de données personnelles sensibles, sauf autorisation expresse par écrit.
Opérations de traitement
Collecte, hébergement, stockage, récupération, analyse, enrichissement, génération, transmission, affichage, assistance, journalisation, suppression, exportation et autres opérations nécessaires pour fournir et sécuriser les services.
16. Contact
Pour toute question relative au DPA ou aux sous-traitants ultérieurs, écrivez à legal@aeogoal.com. Pour les demandes relatives à la confidentialité, écrivez à privacy@aeogoal.com.