← Ads by Yodev

Accord de traitement des données (DPA)

Le présent DPA complète les Conditions pour les clients qui confient à Yodev des traitements de données personnelles. Le client est le responsable de traitement et Yodev le sous-traitant, sauf lorsque chacun agit comme responsable indépendant pour ses propres obligations.

1. Objet et durée

Traitement nécessaire à l’hébergement, la synchronisation Google Ads, l’analyse, la surveillance, l’approbation, le reporting, le support, l’export et la suppression pendant la durée du contrat, puis selon les délais de restitution et purge convenus.

2. Données et personnes concernées

Identifiants professionnels, coordonnées, rôles, commentaires, journaux, identifiants Google Ads, données de campagnes et de conversion agrégées ou pseudonymisées. Personnes : utilisateurs du client, ses clients, collaborateurs et contacts de rapports. Les catégories particulières de données ne doivent pas être confiées au service.

3. Instructions et confidentialité

Yodev traite les données uniquement sur instructions documentées résultant du contrat, de la configuration et des actions autorisées, sauf obligation légale contraire dont le client est informé lorsque la loi le permet. Les personnes habilitées sont soumises à confidentialité.

4. Sécurité

  • isolation tenant par RLS et contrôles d’autorisation ;
  • chiffrement en transit et chiffrement applicatif versionné des jetons ;
  • journaux d’audit immuables, moindre privilège et gestion des secrets ;
  • sauvegarde, reprise, surveillance, gestion des vulnérabilités et réponse aux incidents.

5. Assistance et violation

Yodev assiste raisonnablement le client pour les droits des personnes, analyses d’impact et consultations. Une violation de données confiées est notifiée sans délai injustifié après confirmation, avec les informations disponibles et des mises à jour progressives.

6. Sous-traitants ultérieurs et transferts

Le client donne une autorisation générale aux prestataires publiés sur la page Sous-traitants, soumis à des obligations équivalentes. Les changements sont notifiés et peuvent faire l’objet d’une objection motivée. Les transferts hors EEE utilisent un mécanisme valide applicable.

7. Sort et audit

À la fin du service, le client peut exporter ses données ; les accès sont révoqués immédiatement et la purge opérationnelle intervient à J+30, sous réserve des obligations légales et de l’expiration normale des sauvegardes protégées. Yodev fournit les informations raisonnablement nécessaires à démontrer la conformité et accepte un audit encadré, après revue documentaire, une fois par an sauf incident.

8. Contact et ordre de priorité

Contact protection des données : hello@yodev.fr. En cas de contradiction sur le traitement des données confiées, le présent DPA prévaut sur les Conditions. Les clauses contractuelles types applicables prévalent sur les stipulations incompatibles.

Dernière mise à jour: 12 août 2026.