Accord de Traitement des Données (DPA)
Conforme au RGPD — UE 2016/679
Dernière mise à jour : 24/06/2026
1. Objet
Le présent Accord de Traitement des Données (DPA) définit les modalités selon lesquelles NeuraAPI SAS (ci-après « le Sous-traitant ») traite les données à caractère personnel au nom et pour le compte de ses clients (ci-après « le Responsable du traitement ») dans le cadre de la fourniture de services d'API.
Cet accord s'applique à tous les traitements de données effectués par NeuraAPI dans le cadre de la relation contractuelle avec le Responsable du traitement, conformément au Règlement Général sur la Protection des Données (RGPD — UE 2016/679).
2. Description du traitement
NeuraAPI traite les données à caractère personnel pour les finalités suivantes :
- Gestion des comptes : Création, authentification et gestion des comptes utilisateurs
- Fourniture des services API : Livraison et maintenance des services d'API, traitement des requêtes
- Traitement des paiements : Facturation, encaissement et suivi des transactions
- Statistiques et analyses : Mesure d'utilisation, amélioration des performances du service
3. Catégories de données
Les catégories de données à caractère personnel traitées sont les suivantes :
Données d'identification
- Nom et prénom
- Adresse email
- Nom d'utilisateur
- Mot de passe (chiffré)
Données de facturation
- Adresse de facturation
- Informations de paiement (traitées par Stripe)
- Historique des transactions
Données d'utilisation
- Clés API (chiffrées)
- Historique des appels API
- Statistiques d'utilisation
- Données de performance
Données de connexion
- Adresse IP
- Type de navigateur et système d'exploitation
- Date et heure de connexion
4. Sous-traitants (Sub-processors)
NeuraAPI s'appuie sur les sous-traitants suivants pour le traitement des données :
| Sous-traitant | Service | Lieu | Durée |
|---|---|---|---|
| Vercel Inc. | Hébergement | USA (CCT) | Durée du contrat |
| Stripe Inc. | Paiements | USA (Privacy Shield) | 10 ans |
| OpenAI | IA Génération | USA (CCT) | Non stocké |
| Groq Inc. | IA Inférence rapide | USA (CCT) | Non stocké |
5. Mesures de sécurité
NeuraAPI met en œuvre les mesures techniques et organisationnelles suivantes pour garantir la sécurité des données traitées :
- Chiffrement TLS/SSL pour toutes les communications en transit
- Chiffrement au repos des données sensibles
- Contrôles d'accès basés sur les rôles (RBAC)
- Journalisation et surveillance des accès
- Audits de sécurité réguliers
- Authentification multi-facteurs (MFA) pour les accès administratifs
6. Transferts hors Union européenne
Certains sous-traitants de NeuraAPI sont situés hors de l'Union européenne (notamment aux États-Unis). Ces transferts sont encadrés par des clauses contractuelles types (CCT) conformes à la décision d'exécution de la Commission européenne.
Les garanties supplémentaires appropriées sont mises en place conformément aux articles 46 et suivants du RGPD, incluant le cas échéant la certification au Privacy Shield pour les prestataires concernés.
7. Durée
Le présent accord reste en vigueur pour toute la durée du contrat principal entre le Responsable du traitement et NeuraAPI. À la résiliation du contrat, NeuraAPI s'engage à supprimer ou restituer toutes les données à caractère personnel dans un délai de 30 jours, sauf obligation légale de conservation.
8. Contact
Pour toute question relative au présent accord ou au traitement de vos données :