Dernière mise à jour : 4 octobre 2026

Contrat de traitement des données

1) Champ d’application

Le présent contrat s’applique chaque fois que Polzy traite des données personnelles pour le compte d’un client via le service, et répond à l’article 28 du RGPD. Le client est responsable du traitement ; Polzy B.V. est sous-traitant. Il fait partie des conditions d’utilisation et prévaut sur elles pour tout ce qui concerne les données personnelles. Il s’applique aussi longtemps que Polzy traite des données personnelles pour le client.

2) Description du traitement

  • Objet et finalité : fournir Polzy au client — recueillir des retours par des enquêtes et des messages, les analyser au moyen de scores, de thèmes et de synthèses, et les actions, workflows et rapports qui en découlent.
  • Nature : hébergement, stockage, analyse (y compris par IA), envoi de messages, export et suppression.
  • Personnes concernées : les personnes que le client invite ou ajoute — salariés, clients, participants à des événements, autres répondants — et les utilisateurs du client.
  • Données personnelles : noms, adresses e-mail et numéros de téléphone ; les champs que le client définit, comme le service ou l’offre ; réponses et commentaires ; messages et leurs traces de livraison ; traces de connexion et d’utilisation. Le client décide si une enquête est anonyme.
  • Catégories particulières : le service n’en a pas besoin, à une exception près que le client maîtrise : lorsque les signaux de sécurité sont activés, un commentaire écrit par un répondant peut lui-même révéler des données de santé ou relatives à la vie sexuelle (art. 9 du RGPD) — automutilation ou abus sexuel, par exemple. Polzy ne traite un tel commentaire que pour l’acheminer vers les référents nommés par le client, sur ses instructions et sur sa base légale (en général l’art. 9, paragraphe 2, points b), c) ou g)). Si le client choisit de demander des catégories particulières dans une enquête, il est responsable de la base légale et de l’information des répondants.

3) Instructions

Polzy ne traite les données personnelles que sur instruction documentée du client — les conditions d’utilisation, le présent contrat et l’usage que le client fait des paramètres du produit —, sauf obligation du droit de l’Union ou d’un État membre, auquel cas nous en informons d’abord le client, sauf si ce droit l’interdit. Si une instruction nous paraît contraire au droit de la protection des données, nous le signalons avant d’y donner suite.

4) Confidentialité

Toute personne chez Polzy ayant accès aux données des clients est tenue à la confidentialité, et cet accès est limité à ce qu’exige son rôle. Lorsqu’un membre de l’équipe Polzy ouvre l’espace de travail d’un client pour l’aider, la session est consignée dans le journal d’audit du client.

5) Mesures de sécurité

Polzy maintient les mesures techniques et organisationnelles décrites en annexe ci-dessous et sur la page Sécurité, et les réexamine régulièrement. Nous pouvons les améliorer, mais jamais abaisser le niveau global de protection.

6) Sous-traitants ultérieurs

Le client donne une autorisation générale pour les sous-traitants figurant au registre des sous-traitants. Nous prévenons par e-mail au moins 30 jours avant d’en ajouter ou d’en remplacer un. Pendant ce délai, le client peut s’y opposer pour des motifs raisonnables liés à la protection des données ; si nous ne pouvons pas lever l’objection, le client peut mettre fin au service concerné et nous remboursons la part non utilisée d’une période payée d’avance. Chaque sous-traitant est tenu à des obligations au moins aussi protectrices que celles-ci, et Polzy reste responsable envers le client de l’exécution par ses sous-traitants.

7) Assistance

Le produit permet aux clients d’exporter, de rectifier et de supprimer eux-mêmes des données personnelles, et aux répondants de supprimer leurs propres réponses à une enquête nominative depuis la notice de confidentialité de l’enquête. Lorsqu’une demande ne peut pas être traitée ainsi, nous apportons notre aide sous 30 jours. Nous fournissons aussi au client les informations dont il a raisonnablement besoin pour une analyse d’impact, une consultation préalable de l’autorité de contrôle ou ses propres obligations de sécurité.

8) Violations de données personnelles

Nous notifions le client dans les meilleurs délais, et en tout état de cause dans les 48 heures après avoir pris connaissance d’une violation touchant ses données, à l’adresse e-mail du propriétaire de l’organisation. La notification indique ce qui s’est passé, les catégories et le nombre approximatif de personnes et d’enregistrements concernés, les conséquences probables, ainsi que les mesures prises et proposées ; ce qui n’est pas encore connu suit dès que possible. Nous ne notifions ni l’autorité ni les personnes concernées au nom du client, sauf s’il nous le demande.

9) Transferts internationaux

Les données des clients sont hébergées dans l’Union européenne (Fly.io, Amsterdam). Lorsqu’un sous-traitant traite des données hors de l’EEE, le transfert est encadré par les clauses contractuelles types de la Commission européenne ou par le cadre de protection des données UE–États-Unis, comme indiqué au registre des sous-traitants, avec des mesures supplémentaires lorsqu’une évaluation du transfert l’exige.

10) Suppression et restitution

Le client peut exporter ses données à tout moment et supprimer un espace de travail, ou fermer son organisation, depuis Paramètres. L’espace passe alors en lecture seule pendant 14 jours — tout reste consultable et exportable, et la suppression peut être annulée — puis est supprimé avec tout son contenu. L’offre d’une organisation fermée s’arrête à la fin de la période déjà payée, et son compte est supprimé une fois son dernier espace supprimé. Les factures émises, et les achats qui les fondent, sont conservés aussi longtemps que l’exige le droit fiscal. Les copies dans les sauvegardes disparaissent au fil de leur remplacement, sous 35 jours (à confirmer : la tâche de sauvegarde est développée mais pas encore en service en production). Le journal d’audit de ce qui a été fait dans les espaces du client est conservé comme preuve de sécurité jusqu’à la fin du délai de 400 jours propre à chaque événement, puis supprimé. Sur demande, nous confirmons la suppression par écrit.

11) Audits

Nous mettons à disposition les informations nécessaires pour démontrer le respect du présent contrat et répondons aux questionnaires de sécurité raisonnables du client. Si cela ne suffit pas, le client, ou un auditeur indépendant qu’il désigne et qui est tenu au secret, peut auditer Polzy avec un préavis d’au moins 30 jours, pendant les heures ouvrables et au plus une fois par an — plus souvent si une autorité de contrôle l’exige ou après une violation. Chaque partie supporte ses propres frais, sauf si l’audit révèle un manquement grave de Polzy.

12) Responsabilité

La responsabilité au titre du présent contrat est régie par la section responsabilité des conditions d’utilisation.

13) Annexe : mesures techniques et organisationnelles

  • Hébergement et cloisonnement : l’application, la base de données et la file de tâches fonctionnent dans l’UE (Fly.io, Amsterdam) sur un réseau privé. Chaque requête est limitée à l’espace de travail dans lequel elle s’exécute, et chaque appel passe un contrôle de locataire couvert par des tests automatisés.
  • Chiffrement : TLS pour tout le trafic ; volumes de stockage chiffrés au repos (à confirmer pour le volume de la base de données) ; identifiants des systèmes connectés et secrets de vérification en deux étapes chiffrés une seconde fois, avec une clé conservée hors de la base, avant stockage ; mots de passe stockés uniquement sous forme de hachage.
  • Contrôle d’accès : rôles au sein de chaque espace de travail ; vérification en deux étapes par application d’authentification avec codes de secours à usage unique, qu’une organisation peut imposer à tous ses administrateurs ; durée de session et domaines e-mail autorisés pour les membres, fixés par chaque organisation ; des échecs de connexion répétés bloquent temporairement le compte.
  • Anonymat dès la conception : les réponses anonymes sont enregistrées sans nom, e-mail, adresse IP, navigateur ni invitation ; les résultats groupés sous le seuil de confidentialité sont masqués dans la requête qui les calcule, pour chaque filtre, export et appel d’API.
  • Signaux de sécurité (art. 9 du RGPD) : un commentaire susceptible de révéler des catégories particulières est chiffré une seconde fois avant stockage, avec une clé conservée hors de la base de données ; seuls les référents nommés par le client le lisent — jamais la ligne hiérarchique de son auteur, jamais l’équipe Polzy au nom d’un client — et chaque lecture figure au journal d’audit ; un répondant qui demande à être contacté choisit si les référents voient son nom, et ce nom comme toute adresse sont chiffrés de la même façon ; les signaux rejetés sont supprimés après 90 jours et les signaux confirmés 12 mois après leur clôture, sauf autre durée fixée par le client. Questions : privacy@polzy.ai.
  • Journalisation et supervision : un journal d’audit non modifiable des actions d’administration et de chaque accès par l’équipe Polzy, conservé 400 jours ; suivi des erreurs dans l’UE ; supervision continue et page d’état publique.
  • Disponibilité et sauvegardes : sauvegardes quotidiennes de la base, chiffrées avant de quitter le serveur, conservées 35 jours, avec un test de restauration chaque trimestre (à confirmer : développées et testées, pas encore en service en production).
  • Minimisation et conservation : réponses supprimées chaque nuit au-delà de la durée de conservation de l’espace ; texte, liens et adresses des messages effacés après 30 à 365 jours ; suppression d’un espace après 14 jours en lecture seule.
  • Personnes et fournisseurs : confidentialité pour toute personne ayant accès, accès limité aux besoins de chaque rôle, sous-traitants liés par des contrats de traitement des données.
  • Incidents et vulnérabilités : violations notifiées sous 48 heures ; les vulnérabilités signalées à security@polzy.ai reçoivent une réponse sous deux jours ouvrés.

Prêt à écouter vos équipes plutôt qu’à deviner ?

Gratuit pour vos 100 premières réponses par mois. Les offres payantes commencent par un essai gratuit.