Version 1.0 du 22 septembre 2026. Cet accord, conclu en application de l'article 28 du Règlement général sur la protection des données (RGPD), fait partie des conditions générales. Il est accepté en même temps qu'elles.
1. Rôles des parties
Le Client est responsable du traitement des données personnelles de ses clients et de leurs collaborateurs qu'il confie à Temonis. Temonis, SASU en cours d'immatriculation au RCS de Pontoise (27 rue Daguerre, 95240 Cormeilles-en-Parisis), représentée par son Président agissant pour la société en formation, traite ces données pour son compte, en qualité de sous-traitant, uniquement pour fournir le service.
2. Description du traitement
- Finalité : produire des témoignages clients à partir des échanges transmis par le Client, recueillir l'accord des Témoins, mettre les témoignages à disposition du Client.
- Personnes concernées : les clients du Client et leurs collaborateurs (les « Témoins »), ainsi que les autres personnes présentes dans les échanges transmis, dont les collaborateurs du Client.
- Données : nom, prénom, fonction, entreprise, adresse e-mail professionnelle ; contenu des échanges transmis (transcriptions d'appels, notes ; aucun enregistrement audio n'est traité) ; citations, chiffres et textes rédigés ; photo et logo, s'ils sont fournis ; preuve de l'accord (date, heure, version acceptée).
- Opérations : hébergement, analyse et rédaction assistées par intelligence artificielle, mise en page, envoi d'e-mails de demande d'accord et de relance au Témoin au nom du Client, conservation de la preuve, affichage dans l'espace client et dans le widget du Client.
- Durée : la durée de l'essai ou du contrat, puis la période de restitution prévue à l'article 9.
Le service n'a pas vocation à traiter des données sensibles au sens de l'article 9 du RGPD. Le Client s'abstient de transmettre des échanges qui en contiennent, ou en supprime les passages concernés.
3. Engagements de Temonis
- Traiter les données uniquement sur instruction documentée du Client ; ces conditions et l'usage du service constituent ces instructions, y compris pour les transferts vers un pays tiers, sauf obligation légale dont Temonis informe préalablement le Client. Temonis informe le Client si une instruction lui paraît contraire à la réglementation.
- Ne pas utiliser les données à d'autres fins, ne pas les vendre, et ne pas les utiliser pour entraîner des modèles d'intelligence artificielle.
- Garantir la confidentialité des données : seules les personnes habilitées de Temonis, tenues au secret, y accèdent, et seulement lorsque c'est nécessaire au service ou au support.
- Mettre en œuvre les mesures de sécurité décrites à l'article 5.
- Aider le Client à répondre aux demandes d'exercice des droits des personnes, à respecter ses obligations de sécurité, à notifier une violation de données, et à réaliser une analyse d'impact ou une consultation préalable de la CNIL si nécessaire (articles 32 à 36 du RGPD).
- Tenir à la disposition du Client les informations nécessaires pour démontrer le respect de cet accord, et permettre un audit dans les conditions de l'article 8.
4. Sous-traitants ultérieurs
Le Client autorise Temonis à recourir aux prestataires suivants, liés par des engagements de protection des données au moins équivalents à ceux de cet accord :
- Supabase : base de données, authentification et stockage des fichiers. Hébergement dans l'Union européenne (Paris).
- n8n GmbH : orchestration des traitements automatisés. Hébergement dans l'Union européenne.
- Anthropic : modèle d'intelligence artificielle pour l'analyse des échanges et la rédaction. États-Unis ; les données transmises ne sont pas utilisées pour l'entraînement.
- Carbone (société française) : génération des documents PDF.
- Resend : envoi des e-mails aux Témoins et aux utilisateurs. États-Unis.
- Netlify : hébergement de l'application web et de la page d'accord du Témoin. États-Unis.
Les transferts hors de l'Union européenne reposent sur le cadre de protection des données UE–États-Unis (Data Privacy Framework) lorsque le prestataire y adhère, et à défaut sur les clauses contractuelles types de la Commission européenne. Temonis reste pleinement responsable envers le Client de l'exécution de leurs obligations par ses sous-traitants ultérieurs.
Temonis informe le Client par e-mail de tout ajout ou remplacement d'un sous-traitant ultérieur au moins 30 jours à l'avance. Le Client peut s'y opposer pour un motif légitime ; à défaut d'accord, il peut résilier son abonnement sans frais.
5. Sécurité
- Chiffrement des échanges (HTTPS) et des données au repos chez l'hébergeur.
- Cloisonnement des données de chaque Client en base (règles d'accès par organisation).
- Double authentification obligatoire pour tous les utilisateurs de l'espace client.
- Clés d'API stockées sous forme d'empreinte, jamais en clair ; révocables à tout moment.
- Journal des actions sensibles (accords, modifications, réinitialisations d'accès).
- Accès administrateur de Temonis limité, protégé par double authentification.
6. Violation de données
Temonis notifie au Client toute violation de données personnelles le concernant dans les meilleurs délais, et au plus tard 48 heures après en avoir eu connaissance, avec les informations utiles pour qu'il puisse, le cas échéant, la déclarer à la CNIL et en informer les personnes concernées.
7. Droits des personnes
Le Témoin peut à tout moment refuser de témoigner, corriger le texte proposé ou retirer son accord. Lorsqu'une personne s'adresse à Temonis pour exercer ses droits sur des données traitées pour le Client, Temonis transmet sa demande au Client et l'aide à y répondre.
8. Audit
Le Client peut demander à Temonis les informations nécessaires pour vérifier le respect de cet accord. Un audit sur place, à la charge du Client, peut être mené une fois par an, avec un préavis de 30 jours, par un auditeur tenu au secret et non concurrent de Temonis.
9. Fin du contrat
À la fin de l'essai ou du contrat, le Client peut récupérer ses témoignages depuis son espace pendant 30 jours. Temonis supprime ensuite les données, sauf :
- la preuve des accords des Témoins, conservée 5 ans après la fin du contrat pour le compte du Client, afin qu'il puisse justifier de ces accords ; elle lui est remise sur simple demande ;
- les données qu'une obligation légale impose de conserver.
Les sauvegardes sont effacées au fil de leur rotation, dans un délai de 30 jours supplémentaires.
10. Contact
Pour toute question sur la protection des données : contact@temonis.com.
Version 1.0, en vigueur le 22 septembre 2026.