YoupiDevisInformations juridiquesRetour à l’accueil
ANNEXE RGPD — SOUS-TRAITANCE

Accord relatif au traitement des données

Cette annexe précise les engagements de Toullec Informatique lorsqu’elle traite, via YoupiDevis, des données pour le compte d’une entreprise cliente.

Version du 20/07/2026
Mentions légalesCGU / CGVConfidentialitéCookiesTraitement des données
Répartition des rôles

L’entreprise cliente détermine pourquoi elle importe un devis, contacte son client, programme des relances et utilise la salle de décision. Elle agit comme responsable de traitement. TOULLEC INFORMATIQUE traite ces données sur ses instructions en qualité de sous-traitant.

1. Objet et durée

Le présent accord s’applique pendant toute la durée de fourniture de YoupiDevis et jusqu’à la suppression ou restitution des données traitées pour le compte du client.

2. Description du traitement confié

ObjetHébergement de devis, génération et envoi de séquences, salle de décision, suivi des interactions et constitution éventuelle d’un dossier de preuve.
Nature des opérationsCollecte, enregistrement, structuration, extraction, transmission, consultation, conservation, sécurisation, suppression et génération assistée par IA.
Personnes concernéesClients, prospects, contacts, destinataires, signataires et interlocuteurs du client professionnel.
DonnéesNom, e-mail, PDF, contenu commercial, situations, messages, décisions, données de signature, journaux techniques, ouvertures et clics.
FinalitésSuivi et relance d’un devis, réponse aux demandes, recueil d’une décision, preuve et assistance.

3. Instructions du client

TOULLEC INFORMATIQUE traite les données uniquement sur les instructions documentées du client résultant du contrat, des paramètres choisis dans l’application et des demandes d’assistance.

Si une instruction paraît contraire au droit applicable, TOULLEC INFORMATIQUE en informe le client et peut suspendre son exécution dans l’attente d’une clarification.

4. Obligations du client responsable de traitement

Le client s’engage à :

  • disposer d’une base juridique pour les données importées et les communications envoyées ;
  • informer les personnes concernées, notamment de la salle de décision et du suivi des interactions ;
  • ne collecter que les données nécessaires ;
  • définir des durées de conservation et supprimer les dossiers devenus inutiles ;
  • répondre aux demandes d’exercice de droits ;
  • contrôler les e-mails générés par l’IA avant envoi ;
  • ne pas utiliser le service pour des campagnes non sollicitées ou sans lien avec un devis réel.

5. Confidentialité

Les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité et n’y accèdent que dans la mesure nécessaire à leurs fonctions, à la maintenance, à l’assistance ou à la sécurité.

6. Sécurité

TOULLEC INFORMATIQUE met en œuvre des mesures proportionnées au risque : contrôles d’accès, séparation logique des organisations, mots de passe hachés, limitation des tentatives, protections de session, validation des fichiers, journalisation, sauvegardes et restriction des accès aux répertoires de stockage.

Le client est responsable de la sécurité de son compte, de ses terminaux, de son adresse e-mail et des accès qu’il communique.

7. Sous-traitants ultérieurs

Le client autorise le recours aux catégories de sous-traitants nécessaires au service, notamment :

  • IONOS pour l’hébergement et la messagerie ;
  • OpenAI Ireland Ltd pour la génération par API ;
  • Stripe et ses entités associées pour la facturation et le paiement ;
  • prestataires de maintenance ou de sécurité soumis à des engagements appropriés.

TOULLEC INFORMATIQUE impose à ses sous-traitants des obligations de protection des données compatibles avec le présent accord. Une modification substantielle de cette liste peut être portée à la connaissance du client.

8. Transferts internationaux

Lorsque des données sont transférées hors de l’Espace économique européen, TOULLEC INFORMATIQUE s’assure qu’un mécanisme de transfert valide est utilisé et que les garanties contractuelles ou techniques nécessaires sont mises en place.

9. Assistance au client

Compte tenu de la nature du traitement et des informations disponibles, TOULLEC INFORMATIQUE aide le client à :

  • répondre aux demandes d’accès, rectification, effacement, limitation, opposition et portabilité ;
  • évaluer la sécurité et documenter les traitements ;
  • réaliser, si nécessaire, une analyse d’impact ;
  • gérer et notifier une violation de données.

Une assistance exceptionnelle nécessitant des travaux importants peut faire l’objet d’un devis préalable.

10. Violation de données

En cas de violation affectant les données confiées, TOULLEC INFORMATIQUE informe le client dans les meilleurs délais après en avoir pris connaissance et lui communique les informations disponibles utiles à l’évaluation et à la notification de l’incident.

11. Sort des données en fin de contrat

À la demande du client et sous réserve des fonctionnalités disponibles, les données peuvent être restituées ou exportées avant fermeture. Après la fin du contrat, elles sont supprimées ou anonymisées dans un délai raisonnable, sauf obligation légale, instruction de conservation ou nécessité de préserver un élément de preuve.

12. Documentation et audit

TOULLEC INFORMATIQUE met à disposition les informations raisonnablement nécessaires pour démontrer le respect de ses obligations de sous-traitant. Les audits doivent être justifiés, limités au périmètre concerné, préserver la sécurité des autres clients et être organisés avec un préavis raisonnable.

YoupiDevisService édité par TOULLEC INFORMATIQUE
info@toullec-informatique.comCentre d’aideVie privée

Améliorer YoupiDevis

Acceptez-vous que nous utilisions Google Analytics 4 pour mesurer la fréquentation et améliorer le service ? Aucun cookie de mesure n’est déposé avant votre accord et le refus ne limite aucune fonctionnalité.

ConfidentialitéEn savoir plus