Accord de Traitement des Données (DPA)

Conforme au RGPD — UE 2016/679

Dernière mise à jour : 24/06/2026

1. Objet

Le présent Accord de Traitement des Données (DPA) définit les modalités selon lesquelles NeuraAPI SAS (ci-après « le Sous-traitant ») traite les données à caractère personnel au nom et pour le compte de ses clients (ci-après « le Responsable du traitement ») dans le cadre de la fourniture de services d'API.

Cet accord s'applique à tous les traitements de données effectués par NeuraAPI dans le cadre de la relation contractuelle avec le Responsable du traitement, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).

2. Description du traitement

NeuraAPI traite les données à caractère personnel pour les finalités suivantes :

  • Gestion des comptes : Création, authentification et gestion des comptes utilisateurs
  • Fourniture des services API : Livraison et maintenance des services d'API, traitement des requêtes
  • Traitement des paiements : Facturation, encaissement et suivi des transactions
  • Statistiques et analyses : Mesure d'utilisation, amélioration des performances du service

3. Catégories de données

Les catégories de données à caractère personnel traitées sont les suivantes :

Données d'identification

  • Nom et prénom
  • Adresse email
  • Nom d'utilisateur
  • Mot de passe (chiffré)

Données de facturation

  • Adresse de facturation
  • Informations de paiement (traitées par Stripe)
  • Historique des transactions

Données d'utilisation

  • Clés API (chiffrées)
  • Historique des appels API
  • Statistiques d'utilisation
  • Données de performance

Données de connexion

  • Adresse IP
  • Type de navigateur et système d'exploitation
  • Date et heure de connexion

4. Sous-traitants (Sub-processors)

NeuraAPI s'appuie sur les sous-traitants suivants pour le traitement des données :

Sous-traitantServiceLieuDurée
Vercel Inc.HébergementUSA (CCT)Durée du contrat
Stripe Inc.PaiementsUSA (Privacy Shield)10 ans
OpenAIIA GénérationUSA (CCT)Non stocké
Groq Inc.IA Inférence rapideUSA (CCT)Non stocké

5. Mesures de sécurité

NeuraAPI met en œuvre les mesures techniques et organisationnelles suivantes pour garantir la sécurité des données traitées :

  • Chiffrement TLS/SSL pour toutes les communications en transit
  • Chiffrement au repos des données sensibles
  • Contrôles d'accès basés sur les rôles (RBAC)
  • Journalisation et surveillance des accès
  • Audits de sécurité réguliers
  • Authentification multi-facteurs (MFA) pour les accès administratifs

6. Transferts hors Union européenne

Certains sous-traitants de NeuraAPI sont situés hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par des clauses contractuelles types (CCT) conformes à la décision d'exécution de la Commission européenne.

Les garanties supplémentaires appropriées sont mises en place conformément aux articles 46 et suivants du RGPD, incluant le cas échéant la certification au Privacy Shield pour les prestataires concernés.

7. Durée

Le présent accord reste en vigueur pour toute la durée du contrat principal entre le Responsable du traitement et NeuraAPI. À la résiliation du contrat, NeuraAPI s'engage à supprimer ou restituer toutes les données à caractère personnel dans un délai de 30 jours, sauf obligation légale de conservation.

8. Contact

Pour toute question relative au présent accord ou au traitement de vos données :

Délégué à la Protection des Données (DPO) :dpo@neuraapi.com