Skip to content
PosSwift

Accord de traitement des données

Dernière mise à jour: 2 août 2026

Si vous utilisez PosSwift et que des données personnelles de vos clients ou de votre personnel sont concernées, vous êtes le responsable de ce traitement et nous pouvons agir comme sous-traitant. Cette page expose les conditions applicables et la marche à suivre pour obtenir un exemplaire signé.

Quand cela s'applique

PosSwift fonctionne d'abord hors ligne. Les fiches clients, les ventes et les factures créées dans l'application sont stockées sur votre appareil et ne nous sont pas transmises. Dans le cours normal, nous ne traitons aucune donnée personnelle pour votre compte.

Cet accord vise les cas limités où nous en traitons : administration des licences, sessions de support où vous nous transmettez des informations, et tout service optionnel que vous activez et qui implique de nous envoyer des données.

Si vous avez besoin d'un accord contresigné pour votre dossier de conformité — fréquent pour les grandes organisations et les acheteurs publics — écrivez à contact@posswift.com en indiquant la dénomination et l'adresse de votre entité, et nous vous l'enverrons pour signature.

Rôles

  • Vous êtes le responsable de traitement. Vous décidez quelles données personnelles entrent dans PosSwift, pourquoi et pour combien de temps.
  • PosSwift est sous-traitant pour les données que vous nous transmettez. Nous n'agissons que sur vos instructions documentées.
  • Pour nos propres données de facturation, de compte et de mesure d'audience, PosSwift est responsable de traitement — cela relève de notre politique de confidentialité, pas de cet accord.

Nos obligations

  • Ne traiter les données que sur vos instructions documentées, y compris pour les transferts internationaux, sauf obligation légale contraire — auquel cas nous vous en informerons avant le traitement lorsque la loi le permet.
  • Veiller à ce que toute personne autorisée à traiter les données soit soumise à une obligation de confidentialité appropriée.
  • Mettre en œuvre les mesures techniques et organisationnelles décrites ci-dessous.
  • Ne pas recruter un autre sous-traitant sans votre autorisation écrite générale, et lui imposer des obligations équivalentes.
  • Vous aider à répondre aux demandes des personnes exerçant leurs droits.
  • Vous assister en matière de sécurité, de notification de violation et d'analyses d'impact, compte tenu des informations dont nous disposons.
  • Supprimer ou restituer les données à la fin de la relation, à votre choix, sauf conservation légalement requise.
  • Mettre à disposition les informations nécessaires pour démontrer la conformité, et permettre les audits sur préavis raisonnable en y contribuant.

Mesures de sécurité

  • Chiffrement des données personnelles en transit sur les réseaux publics.
  • Contrôle d'accès au strict nécessaire, avec des comptes individuels et sans identifiants partagés sur les systèmes de production.
  • Signature et vérification cryptographiques des jetons de licence.
  • Minimisation des données comme règle de conception — les données d'exploitation restent sur votre appareil précisément pour qu'une violation chez nous ne puisse pas les exposer.
  • Journalisation et supervision des accès aux systèmes contenant des données personnelles.
  • Révision régulière de ce qui précède à mesure que le produit évolue.

Sous-traitants ultérieurs

Nous recourons à un nombre restreint de sous-traitants pour l'hébergement, l'e-mail transactionnel, le traitement des paiements, la supervision des erreurs, la mesure d'audience produit et la relation client. Chacun est lié par des engagements écrits au moins aussi protecteurs que les présents.

Vous pouvez demander la liste à jour à tout moment. Nous vous informerons de tout ajout ou remplacement envisagé et vous laisserons une possibilité raisonnable de vous y opposer.

Transferts internationaux

Lorsque des données personnelles sont transférées vers un pays autre que celui de leur collecte, nous nous appuyons sur un mécanisme de transfert licite — généralement les clauses contractuelles types ou le cadre de transfert certifié du prestataire. Le mécanisme retenu est précisé dans l'accord signé.

Notification des violations

Si nous avons connaissance d'une violation de données personnelles touchant des données traitées pour votre compte, nous vous en informerons sans délai injustifié et en tout état de cause dans les 72 heures. La notification décrira la nature de la violation, les catégories et le nombre approximatif d'enregistrements concernés, les conséquences probables et les mesures prises.

Durée et suppression

Cet accord dure aussi longtemps que nous traitons des données personnelles pour votre compte. À la fin, nous supprimerons ou restituerons ces données à votre choix dans un délai de 30 jours, sauf obligation légale de conservation — par exemple les pièces de facturation conservées à des fins fiscales.

Obtenir un exemplaire signé

Écrivez à contact@posswift.com en précisant la dénomination sociale, l'adresse du siège, ainsi que le nom et la fonction du signataire. Nous visons un retour contresigné sous un jour ouvré.

◂ Retour à l'accueil