Accord de traitement des données
Le contrat écrit que l'article 28 du RGPD exige entre vous, responsable du traitement, et nous, sous-traitant : ce que nous traitons, sur les instructions de qui, avec quelle sécurité, et ce qu'il en advient à la fin.
En vigueur le 6 Sep 2026
Sur cette page
- 1. Ce que c'est, et où cela se situe
- 2. Ce qui est traité, et pour qui
- 3. Vos instructions
- 4. Confidentialité
- 5. Sécurité
- 6. Sous-traitants ultérieurs
- 7. Vous aider à répondre aux personnes de votre portefeuille
- 8. Les incidents, et l'aide à vos propres obligations
- 9. Où vont les données
- 10. Suppression et restitution
- 11. Ce que vous pouvez inspecter
- 12. Ce qui est donné aux modèles, et ce qui en revient
- 13. Registres et coopération
- 14. Modification du présent accord, et comment nous joindre
- 15. Langue
Ceci est le texte intégral. Un résumé des parties les plus importantes se trouve sur le résumé de l'accord de traitement des données, et chaque section y ouvre la section qu'elle résume. Le résumé est une aide à la lecture. Le présent document est l'accord.
1. Ce que c'est, et où cela se situe
1.1 Dardaris est un produit de Techroun LLC, Shams Business Center, Sharjah Media City Free Zone, Al Messaned, Sharjah, licence commerciale numéro 2543150.01 délivrée par Sharjah Media City, numéro d'identification fiscale 105325244900001.
1.2 Le présent document est l'accord de traitement que les conditions de service définissent et intègrent. Il fait partie de votre contrat avec nous, ce n'est pas un contrat séparé, et il n'exige pas de signature distincte.
1.3 Il emploie les mots que les conditions définissent. Données client, Traitement par IA, Fournisseur d'IA, Résultat, Locataire, Flux de travail, Commande, Données d'usage et Service signifient ici ce qu'ils signifient là-bas.
1.4 Il s'applique aux données à caractère personnel contenues dans les Données client, lorsque vous êtes le responsable du traitement ou un sous-traitant pour un autre responsable et que nous agissons pour vous. Il ne s'applique pas aux données que nous détenons en qualité de responsable en notre nom propre, à savoir vos données de compte, de facturation, de sécurité, d'abus et d'assistance. Quel rôle s'applique à quoi est exposé dans la politique de confidentialité.
1.5 Là où le présent document et la politique de confidentialité divergent au sujet des Données client, celui-ci l'emporte. Là où lui et le reste des conditions divergent en matière de protection des données, celui-ci l'emporte sur cet objet seulement. Tout le reste demeure là où les conditions le placent, à ceci près que l'exclusion des sommes dues à un tiers prévue par les conditions ne s'applique pas à une réclamation que vous formez contre nous au titre de notre part d'une responsabilité en matière de protection des données.
1.6 Rien ici ne réduit une obligation que la loi impose directement à l'un ou à l'autre. Lorsqu'un délai du présent document est plus court que ce que la loi autorise, c'est le plus court qui s'applique ; lorsque la loi est plus stricte, c'est la loi qui s'applique.
2. Ce qui est traité, et pour qui
2.1 Objet. Faire fonctionner le Service pour vous : héberger votre portefeuille, lire et classer les documents et messages que vous y déposez, y répondre à partir d'eux, et exécuter les Flux de travail que vous configurez.
2.2 Durée. Aussi longtemps que votre compte est ouvert, puis pendant les durées prévues à la clause 10.
2.3 Nature et finalité. Collecte, enregistrement, organisation, structuration, conservation, extraction, consultation, indexation, vectorisation, classification, extraction de champs, traduction, résumé, production de Résultats, transmission, limitation, effacement et destruction, ainsi que le Traitement par IA que décrivent les conditions. La finalité est de fournir, de sécuriser et de soutenir le Service pour vous. Nous améliorons le Service à partir des Données d'usage et de données qui n'identifient plus personne, ce que les conditions réservent, et non à partir des données à caractère personnel contenues dans les Données client.
2.4 Catégories de personnes. Les personnes que votre portefeuille concerne : vos locataires, occupants et candidats locataires, les voyageurs de courte durée, les garants et cosignataires, les voisins qui apparaissent dans un dossier, les personnes chez vos prestataires et fournisseurs, les personnes chez un syndic ou une association de copropriétaires, et les membres de votre propre équipe que vous invitez.
2.5 Types de données à caractère personnel. Noms, adresses postales et électroniques, numéros de téléphone et langue de lecture ; données de bail, de location et de réservation ; données de paiement, d'impayés et de références bancaires ; correspondance que vous connectez ou transférez, avec tout ce qu'elle contient ; documents d'identité et de revenus que vous déposez ; photographies d'un bien et de son état ; relevés de compteurs et informations d'accès ; et les représentations générées par machine de tout cela, décrites à la clause 12.
2.6 Catégories particulières. Les conditions n'autorisent les catégories particulières de données visées à l'article 9 du RGPD, et les données relatives aux infractions, que là où la fonctionnalité que vous utilisez les prend expressément en charge et où vous disposez de la base et des conditions exigées par la loi. Un document que vous déposez peut en contenir même sans que vous l'ayez voulu. Lorsque cela se produit, nous pouvons suspendre son Traitement par IA, le mettre en quarantaine ou le supprimer, comme les conditions le prévoient, et nous vous le dirons.
2.7 Vos obligations et vos droits. Vous déterminez les finalités et les moyens. Vous garantissez dans les conditions que vous avez collecté les Données client licitement et que vous détenez les droits nécessaires pour instruire le traitement décrit ici, et il vous appartient de donner aux personnes de votre portefeuille l'information exigée par la loi, de leur répondre, et de décider si une violation est notifiable. Vos droits sont ceux du présent document et de l'article 28 : instruire, être informé, être assisté, vous opposer à un sous-traitant ultérieur, inspecter, et obtenir la restitution ou la suppression des données.
3. Vos instructions
3.1 Nous ne traitons les Données client que sur vos instructions documentées, y compris en matière de transferts, sauf si le droit de l'Union ou d'un État membre auquel nous sommes soumis l'exige autrement. Lorsque cela se produit, nous vous en informerons avant le traitement, sauf si ce droit interdit de vous en informer pour des motifs importants d'intérêt public. Une réquisition de toute autre autorité publique est traitée en vertu de la clause 9 et ne constitue pas une instruction.
3.2 Vos instructions sont : le présent document, les conditions, toute Commande, les réglages et les Flux de travail que vous configurez dans le produit, et tout autre élément que vous nous indiquez par écrit et que nous acceptons. Assurer la sécurité du Service et enquêter sur son usage abusif sont instruits par les conditions elles-mêmes.
3.3 Configurer le produit, c'est nous donner instruction. Activer un Flux de travail, fixer un plafond de dépense, connecter une boîte mail et choisir ce qui se produit sans votre approbation sont autant d'instructions documentées.
3.4 Si nous estimons qu'une instruction enfreint le RGPD ou une autre loi sur la protection des données, nous vous le dirons immédiatement et pourrons suspendre ce traitement jusqu'à résolution. Nous ne sommes pas tenus d'exécuter une instruction que nous jugeons illicite.
4. Confidentialité
4.1 Toute personne que nous autorisons à traiter des Données client est tenue à la confidentialité, par contrat de travail ou par engagement écrit, et ce devoir survit à son départ.
4.2 L'accès est limité aux personnes qui en ont besoin pour faire fonctionner, sécuriser ou soutenir le Service, et à ce dont chacune a besoin. Nos conseils et auditeurs professionnels, ainsi qu'un acquéreur en cas de cession de l'entreprise, sont tenus à la confidentialité à des conditions non moins strictes.
4.3 Nous ne consultons pas votre contenu par curiosité. Une personne le lit lorsque vous demandez une assistance qui l'exige, lorsque nous enquêtons sur un incident ou un abus, ou lorsque la loi l'exige.
5. Sécurité
5.1 Nous maintenons les mesures ci-dessous, et nous pouvons les modifier, mais pas de manière à faire descendre la protection en dessous de ce qui est décrit ici.
5.2 En transit et au repos. Les connexions entre vous et le Service, et entre le Service et ses prestataires, sont chiffrées. Les données conservées et les fichiers déposés sont chiffrés au repos par la plateforme sur laquelle le Service tourne. Le courrier que nous envoyons pour votre compte part par une connexion chiffrée, et nous ne pouvons pas contrôler la manière dont le système destinataire l'achemine ensuite.
5.3 Séparation. Chaque lecture est cantonnée à l'équipe à laquelle elle appartient au moment même où la donnée est récupérée, et non par un filtre appliqué après coup, et un identifiant appartenant à une autre équipe est refusé plutôt que renvoyé vide. Les fichiers déposés sont adressés par un identifiant qu'on ne peut deviner à partir d'un identifiant voisin.
5.4 Accès. La connexion exige une adresse vérifiée et un mot de passe conservé uniquement sous forme d'empreinte à sens unique, jamais le mot de passe lui-même, ou bien une clé d'accès. Des limites de débit sont appliquées aux points d'entrée qui reçoivent un identifiant. L'accès d'administration à la production est limité à des personnes nommées.
5.5 Résilience. La base de données peut être restaurée à un instant donné dans la fenêtre de récupération de la plateforme. Les fichiers déposés sont stockés de manière redondante par la plateforme.
5.6 Changement. Une modification passe une suite de tests automatisés avant d'être publiée, et cette suite comprend des tests qui prouvent qu'un client ne peut pas lire les enregistrements d'un autre.
5.7 Votre propre copie. Le produit conserve une copie de travail de votre portefeuille dans le navigateur que vous utilisez, afin qu'un écran puisse s'afficher avant que le réseau ne réponde. Se déconnecter et effacer les données du site la supprime, et ce qui se passe sur un appareil que vous contrôlez vous appartient. La politique de confidentialité en dit davantage.
5.8 Leur réexamen. Nous réexaminons ces mesures et les risques auxquels elles répondent, et nous agissons sur une vulnérabilité que nous trouvons ou qui nous est signalée. La section 8.2 du présent document indique comment nous en informer.
5.9 Leur appréciation. Ces mesures sont celles que nous jugeons appropriées au risque, compte tenu des types de données de la clause 2. Vous avez le droit de ne pas être d'accord, et la clause 11 explique comment vérifier par vous-même. Lorsqu'une mesure est fournie par un sous-traitant ultérieur plutôt que par nous, la clause 11 explique aussi comment atteindre ses propres attestations.
6. Sous-traitants ultérieurs
6.1 Vous nous donnez une autorisation écrite générale d'engager des sous-traitants ultérieurs. Ceux qui sont engagés aujourd'hui figurent à sous-traitants et prestataires. Cette liste fait partie du présent accord pour les besoins de la présente clause, quoi que disent les conditions au sujet de la politique de confidentialité en général.
6.2 Avant qu'un sous-traitant ultérieur nouveau ou remplaçant ne commence à traiter des Données client, nous le publions sur cette liste et en informons le contact administratif de votre compte. Vous disposez d'au moins 30 jours entre cette notification et son entrée en fonction.
6.3 Vous pouvez vous y opposer pendant ces 30 jours, par écrit à support@dardaris.com, pour des motifs raisonnables de protection des données. Indiquez-nous quel est le motif.
6.4 Si vous vous y opposez, nous tenterons de proposer une modification qui y réponde. Si nous ne le pouvons pas, vous pouvez mettre fin à la partie du Service concernée, ou au Service, par notification écrite avant l'entrée en fonction du sous-traitant ultérieur, et nous rembourserons les frais payés pour la période postérieure à la fin. C'est là votre recours en cas d'objection à laquelle nous ne pouvons répondre.
6.5 Chaque sous-traitant ultérieur est engagé selon des conditions écrites qui le lient à des obligations de protection des données et de confidentialité, et nous restons pleinement responsables envers vous de son exécution.
6.6 Un sous-traitant ultérieur engage ses propres prestataires. Lorsque sa liste publiée est nommée sur la nôtre, une modification qu'il y apporte ne passe pas par la clause 6.2, et ce que vous obtenez à la place, c'est notre engagement de la clause 6.5 et les attestations de la clause 11.
6.7 Une modification apportée pour répondre à un besoin de sécurité urgent peut raccourcir les 30 jours, mais non la publication ni la notification, qui interviennent toujours avant l'entrée en fonction du sous-traitant ultérieur. Votre droit de vous opposer et de mettre fin n'en est pas affecté.
7. Vous aider à répondre aux personnes de votre portefeuille
7.1 Compte tenu de la nature du traitement, nous vous aidons à vous acquitter de votre devoir de répondre aux demandes relevant du chapitre III du RGPD, par des mesures techniques et organisationnelles appropriées et dans la mesure du possible.
7.2 Vous pouvez en faire une grande partie vous-même. Vous pouvez exporter tout le portefeuille en un seul fichier lisible par machine à tout moment, et trouver, corriger et supprimer des enregistrements dans le produit.
7.3 Si une personne s'adresse directement à nous, nous ne répondrons pas à votre place. Nous vous le dirons promptement et l'orienterons vers vous, sauf si la loi exige autre chose.
7.4 Pour ce que vous ne pouvez pas faire dans le produit, écrivez à support@dardaris.com. Nous accuserons réception dans les 3 jours ouvrables et vous donnerons ce dont vous avez besoin à temps pour le délai d'un mois que vous accorde l'article 12, sauf si la demande est de celles qu'aucun de nous deux ne peut satisfaire dans ce délai, auquel cas nous le dirons immédiatement. Nous ne facturons pas une aide proportionnée à la demande.
8. Les incidents, et l'aide à vos propres obligations
8.1 Nous vous informons d'une violation de données à caractère personnel affectant les Données client sans retard injustifié après en avoir pris connaissance, et en tout état de cause dans les 48 heures. En prendre connaissance inclut le fait qu'un sous-traitant ultérieur nous en informe, et la clause 6.5 est la manière dont nous l'exigeons d'eux. Rien dans ce délai n'écarte la loi, qui nous impose de vous informer sans retard injustifié.
8.2 La notification indiquera ce que nous savons : ce qui s'est passé, les catégories et le nombre approximatif de personnes et d'enregistrements concernés autant que nous puissions le dire, les conséquences probables, ce que nous faisons à ce sujet, et où demander davantage. Si nous ne pouvons pas tout dire d'un coup, nous dirons ce que nous pouvons et compléterons ensuite.
8.3 Vous informer n'est pas décider à votre place. La question de savoir si la violation est notifiable à une autorité de contrôle ou aux personnes concernées vous revient, parce que le responsable du traitement, c'est vous.
8.4 Nous vous aidons pour vos propres obligations au titre des articles 32 à 36 du RGPD, dans la mesure du possible et compte tenu de ce que nous savons et que vous ignorez. Cela comprend une analyse d'impact, une consultation préalable et, lorsque vous devez informer les personnes concernées, les enregistrements et les coordonnées dont vous avez besoin pour les joindre.
9. Où vont les données
9.1 Votre contenu se trouve sur l'infrastructure que décrit la politique de confidentialité et n'est pas recopié dans une seconde base de données à notre propre siège. Nous sommes établis à Sharjah, aux Émirats arabes unis, hors de l'Espace économique européen, et nous atteignons cette infrastructure depuis là, ce qui constitue un transfert. Le Service tourne sur une infrastructure répartie mondialement et nous ne faisons aucune promesse de localisation au-delà de ce que disent les conditions et la politique de confidentialité.
9.2 Pour les données à caractère personnel provenant de l'Espace économique européen, les clauses contractuelles types adoptées par la Commission européenne dans la décision 2021/914 s'appliquent à ce transfert et aux transferts ultérieurs vers nos sous-traitants ultérieurs, et sont incorporées au présent accord. Le module deux s'applique lorsque vous êtes responsable du traitement et le module trois lorsque vous êtes vous-même sous-traitant. Lorsque le Royaume-Uni s'applique, l'addendum de transfert international de données pris en vertu de l'article 119A du Data Protection Act 2018 s'applique aux mêmes clauses. Lorsque la Suisse s'applique, les clauses se lisent avec les adaptations exigées par l'autorité suisse.
9.3 Pour ces clauses : vous êtes l'exportateur de données et nous sommes l'importateur ; le transfert est continu aussi longtemps que votre compte est ouvert ; la description du transfert figure à la clause 2 ; les mesures techniques et organisationnelles figurent à la clause 5 ; et les sous-traitants ultérieurs sont la liste nommée à la clause 6. La clause d'adhésion facultative s'applique.
9.4 Les clauses sont régies par le droit irlandais et les litiges qui en découlent relèvent des tribunaux irlandais, auxquels nous nous soumettons. Le droit applicable et le for prévus par les conditions n'écartent pas la présente clause, et en cas de conflit entre ces clauses et tout autre élément de votre contrat, les clauses l'emportent sur leur propre objet.
9.5 Nous apprécions si le droit du lieu où nous sommes établis nous permet de tenir ces engagements, et nous vous informons si nous concluons que ce n'est pas le cas. La loi fédérale des Émirats arabes unis n° 45 de 2021 sur la protection des données personnelles s'applique à nous chez nous, et lorsqu'elle et le RGPD atteignent tous deux le même traitement, nous appliquons celui qui offre la protection la plus forte.
9.6 Si nous recevons une réquisition d'une autorité publique portant sur des Données client, nous vous en informerons sauf interdiction légale, nous contesterons une réquisition qui paraît illicite ou excessive, et nous ne divulguerons que le minimum exigé. Nous conservons une trace de ce que nous divulguons.
9.7 Quant à un représentant dans l'Espace économique européen et au Royaume-Uni, la position est celle exposée dans la politique de confidentialité. Une demande ou une notification au titre du présent accord nous parvient à support@dardaris.com.
10. Suppression et restitution
10.1 À la fin, vous choisissez si les Données client sont restituées ou supprimées. Si vous ne choisissez pas, nous les supprimons. La restitution s'opère par l'export de la clause 7.2, qui est le mécanisme que prévoit le présent accord.
10.2 Prenez l'export avant de fermer le compte. Sa fermeture efface le portefeuille aussitôt, et les conditions ne nous obligent pas à maintenir l'accès ouvert ni à construire un export après coup. Lorsqu'une Commande fixe une période de récupération, c'est cette période qui s'applique et nous le dirons.
10.3 L'effacement couvre les Données client dans les systèmes actifs, y compris les représentations générées par machine de la clause 12, qui partent avec le matériel dont elles proviennent. Ce qui est conservé au-delà, et pour combien de temps, correspond au calendrier de la politique de confidentialité.
10.4 Une copie peut subsister dans une sauvegarde isolée ou dans l'historique de la base de données jusqu'à son écrasement au cycle ordinaire. Elle ne sert à rien, et si une sauvegarde est restaurée, nous réappliquons la suppression lorsque c'est raisonnablement faisable.
10.5 Nous conservons ce que le droit de l'Union ou d'un État membre nous impose de conserver, pas plus longtemps qu'il ne l'exige, et nous vous dirons quoi et pourquoi si vous le demandez.
10.6 Nous confirmerons par écrit que la suppression a été effectuée, si vous demandez confirmation.
11. Ce que vous pouvez inspecter
11.1 Nous mettons à disposition les informations nécessaires pour démontrer que le présent accord est respecté, et nous nous soumettons aux audits et inspections réalisés par vous ou par un auditeur que vous désignez.
11.2 En pratique, commencez par demander à support@dardaris.com. Nous répondrons par écrit à un ensemble raisonnable de questions et vous donnerons ce dont nous disposons : la liste actuelle des sous-traitants ultérieurs, la description des mesures de la clause 5, et les certifications et rapports d'audit que nos sous-traitants ultérieurs publient ou mettent à notre disposition, dans la mesure où nous sommes autorisés à les transmettre.
11.3 Si cela ne vous satisfait pas, vous pouvez auditer. Vous choisissez l'auditeur. Donnez-nous un préavis raisonnable, gardez confidentiel ce que vous apprenez, et procédez d'une manière qui ne perturbe ni les autres clients ni la sécurité du Service. Une fois par période de 12 mois suffit ordinairement, et un audit après une violation ou à la demande d'une autorité n'est pas décompté de cela.
11.4 Nous supportons nos propres frais pour un audit par période de 12 mois. Nous pouvons facturer notre temps raisonnable au-delà, à un tarif que nous vous indiquons avant que vous ne vous engagiez, et non à un niveau qui rendrait le droit théorique.
12. Ce qui est donné aux modèles, et ce qui en revient
12.1 Le Traitement par IA fait partie du Service, ce n'est pas une option, et les conditions décrivent ce qu'il fait. L'utiliser est l'une de vos instructions au titre de la clause 3.
12.2 Les modèles sont exécutés par la plateforme sur laquelle tourne le reste du Service, nommée sur la liste des sous-traitants ultérieurs. Les Données client ne sont envoyées à aucun autre fournisseur de modèle. Si cela change, la clause 6 le régit et la liste est mise à jour avant que quoi que ce soit n'atteigne un nouveau fournisseur.
12.3 Les index, vecteurs, champs extraits, classifications et résumés sont produits à partir de votre contenu et conservés pour votre compte. Lorsqu'ils contiennent des données à caractère personnel ou peuvent y être rattachés, ce sont des Données client, ils relèvent du présent accord, et la clause 10 les supprime.
12.4 Nous n'utilisons pas les données à caractère personnel contenues dans les Données client pour entraîner un modèle généraliste ou partagé au profit de quiconque, et nous interdisons contractuellement à nos Fournisseurs d'IA d'utiliser les Données client pour entraîner les leurs. Les conditions disent la même chose, et aucun de nous deux ne peut lire le présent accord comme une permission d'agir autrement.
12.5 Le Résultat est un texte généré et il peut être faux. Ce que le produit en fait, et ce qui vous attend, relève des conditions et non du présent accord.
13. Registres et coopération
13.1 Nous tenons un registre du traitement que nous effectuons pour vous, comme l'article 30 du RGPD l'exige d'un sous-traitant. Il nous nomme ainsi que les catégories de traitement que nous effectuons pour chaque responsable, les transferts hors de l'Espace économique européen et la garantie qui leur est appliquée, et une description générale des mesures de la clause 5. Sur demande, nous vous indiquerons les destinataires, les pays tiers et les garanties qui s'appliquent à vos propres données.
13.2 Nous coopérons avec une autorité de contrôle, sur demande, dans l'exécution de ses missions.
13.3 Quant à un délégué à la protection des données, la position est celle exposée dans la politique de confidentialité. Une question qui lui serait adressée nous parvient à support@dardaris.com.
14. Modification du présent accord, et comment nous joindre
14.1 Nous pouvons modifier le présent document pour refléter un changement du Service, de nos sous-traitants ultérieurs ou de la loi. Nous publions la nouvelle version ici avec une nouvelle date en tête.
14.2 Une modification qui réduit sensiblement votre protection prend effet au moins 30 jours après sa publication, et nous vous en informerons avant. Si vous ne l'acceptez pas, vous pouvez mettre fin au Service avant sa prise d'effet.
14.3 Une modification apportée pour se conformer à la loi, ou pour répondre à un besoin de sécurité, peut prendre effet plus tôt lorsqu'elle le doit.
14.4 Tout ce qui relève du présent accord, y compris une question, une objection, une demande d'exercice de droits ou une notification, s'adresse à support@dardaris.com.
15. Langue
15.1 Ce document est rédigé en anglais, et le texte anglais est la version qui fait foi dans la mesure où la loi le permet. Nous en publions des traductions afin qu'il puisse être lu dans la langue dans laquelle vous travaillez. Une traduction est une approximation offerte comme aide à la lecture, elle n'est pas un second original, sa formulation n'engage personne, et là où elle diverge du texte anglais, c'est le texte anglais qui s'applique.
15.2 Si l'anglais n'est pas une langue que vous lisez aisément et qu'un point de ce document vous importe, écrivez à support@dardaris.com et nous vous expliquerons le passage. C'est une aide à la lecture de ce document, non une modification de ce qu'il dit.