Conforme à l'article 28 du RGPD — Dernière mise à jour : 3 octobre 2026
1. Objet
Le présent Accord de traitement des données (ci-après l'« Accord » ou « DPA ») a pour objet d'encadrer le traitement, par MOOD PERMIS (ci-après le « Sous-traitant » ou « Tempo »), des Données à caractère personnel du Client (ci-après le « Client » ou l'« Auto-école »), lorsqu'elles sont traitées pour le compte du Client dans le cadre de l'utilisation du service Tempo (le « Service »), conformément à l'article 28 du RGPD.
Le présent Accord est une annexe indivisible au contrat conclu entre les parties pour l'utilisation du Service (le « Contrat »). En cas de contradiction entre le Contrat et l'Accord sur un point relatif à la protection des données, l'Accord prévaut.
2. Définitions
Les termes définis dans le RGPD (notamment « traitement », « responsable du traitement », « sous-traitant », « violation de données », « personne concernée ») ont le sens qui leur est donné par le RGPD. En outre :
- « RGPD » : Règlement (UE) 2016/679 du 27 avril 2016.
- « Réglementation applicable » : le RGPD et la loi n° 78-17 du 6 janvier 1978 modifiée.
- « Données du Client » : les données à caractère personnel traitées par le Sous-traitant pour le compte du Client dans le cadre du Service (voir Annexe 1).
- « Utilisateurs finaux » : les personnes concernées par les Données du Client (notamment élèves, moniteurs, personnel de l'Auto-école).
- « Sous-traitant ultérieur » : tout sous-traitant engagé par le Sous-traitant pour traiter des Données du Client (voir Annexe 2).
- « Autorité de contrôle » : la CNIL ou toute autorité compétente.
3. Rôle des parties
Le Client agit en qualité de responsable du traitement et Tempo en qualité de sous-traitant au sens de l'article 28 du RGPD. Les parties ne sont pas responsables conjoints. L'Accord régit exclusivement les traitements réalisés par Tempo pour le compte du Client ; les traitements que Tempo réalise pour son propre compte (en tant que responsable) relèvent de la Politique de protection des données personnelles.
Si la qualification des parties venait à évoluer, elles se réuniraient dans les meilleurs délais pour adapter l'Accord et se mettre en conformité.
4. Durée
L'Accord s'applique pendant toute la durée du Contrat et se poursuit tant que le Sous-traitant traite des Données du Client ou que des obligations y relatives subsistent.
5. Instructions documentées et engagements du Sous-traitant
Le Sous-traitant s'engage à :
- ne traiter les Données du Client que sur la base des instructions documentées du Client (le Contrat, l'Accord et son Annexe 1 valant instructions initiales), y compris en matière de transferts, sauf obligation légale ;
- informer le Client s'il estime qu'une instruction constitue une violation de la Réglementation applicable ; sa responsabilité ne saurait être engagée si, dûment informé, le Client maintient l'instruction ;
- ne jamais utiliser les Données du Client pour son propre compte, ni à d'autres fins que la fourniture du Service ;
- tenir un registre des catégories d'activités de traitement effectuées pour le compte du Client ;
- mettre en œuvre les principes de protection des données dès la conception et par défaut ;
- veiller à ce que les personnes autorisées à traiter les Données du Client soient tenues à une obligation de confidentialité et bénéficient d'une sensibilisation appropriée ;
- garantir la sécurité des Données du Client (article 7 et Annexe 3).
6. Sécurité
Le Sous-traitant met en œuvre les mesures techniques et organisationnelles appropriées pour assurer un niveau de sécurité adapté au risque, conformément à l'article 32 du RGPD. Ces mesures sont décrites en Annexe 3 et peuvent évoluer, à condition de maintenir un niveau de protection au moins équivalent.
7. Sous-traitants ultérieurs
Le Client autorise de manière générale le Sous-traitant à recourir à des Sous-traitants ultérieurs pour la fourniture du Service, dont la liste initiale figure en Annexe 2.
Le Sous-traitant informe le Client de tout ajout ou remplacement envisagé de Sous-traitant ultérieur, laissant au Client un délai raisonnable (au minimum quinze (15) jours) pour émettre une objection motivée et sérieuse. En cas d'objection recevable, le Sous-traitant pourra proposer une solution alternative ; à défaut d'accord, le Client pourra résilier le Contrat relatif au Service concerné.
Le Sous-traitant impose aux Sous-traitants ultérieurs des obligations de protection des données équivalentes à celles du présent Accord et demeure responsable, dans les limites prévues au Contrat, de leur respect du RGPD.
8. Assistance au Client
Le Sous-traitant assiste le Client, compte tenu de la nature du traitement et des informations à sa disposition, pour :
- répondre aux demandes d'exercice de droits des Utilisateurs finaux (accès, rectification, effacement, limitation, opposition, portabilité). Les demandes reçues directement par le Sous-traitant sont transmises au Client dans les meilleurs délais ; le Sous-traitant met à disposition les fonctionnalités techniques permettant au Client d'y répondre ;
- réaliser, le cas échéant, les analyses d'impact (AIPD) et les consultations préalables, en fournissant les informations nécessaires ;
- assurer la sécurité, la notification des violations et la coopération avec l'Autorité de contrôle.
9. Violation de données à caractère personnel
Le Sous-traitant notifie au Client toute violation de données affectant les Données du Client dans les meilleurs délais et au plus tard quarante-huit (48) heures ouvrées après en avoir pris connaissance, en fournissant les informations utiles pour permettre au Client de respecter son obligation de notification à l'Autorité de contrôle (dans le délai de 72 h qui lui est propre) et, le cas échéant, aux personnes concernées.
Le Sous-traitant n'effectue pas les notifications auprès de l'Autorité de contrôle ni auprès des personnes concernées à la place du Client, cette obligation incombant au Client en sa qualité de responsable de traitement.
10. Hébergement et transferts hors Union européenne
Le Sous-traitant s'engage à héberger les Données du Client au sein de l'Union européenne (cf. Annexe 2 : Vercel région Paris, Neon région Francfort).
Tout transfert de Données du Client en dehors de l'Union européenne n'est réalisé que vers un pays bénéficiant d'une décision d'adéquation ou sous réserve de garanties appropriées (notamment les Clauses Contractuelles Types de la Commission européenne), assorties le cas échéant de mesures techniques complémentaires. En l'absence d'un tel encadrement, aucun transfert hors UE n'est effectué sans l'accord préalable du Client.
11. Durée de conservation et sort des données
Le Sous-traitant ne conserve les Données du Client que pour la durée nécessaire à la fourniture du Service. À l'expiration du Contrat, le Client dispose d'un délai de trente (30) jours pour récupérer / exporter ses données. À l'issue de ce délai, le Sous-traitant procède à leur suppression ou à leur anonymisation irréversible, et en atteste sur demande écrite.
Il appartient au Client de récupérer ses données avant ce terme ; passé ce délai, la restitution ne peut plus être assurée et la suppression est définitive.
12. Audit
Le Client peut vérifier le respect du présent Accord :
- par l'envoi, une fois par an, d'un questionnaire écrit auquel le Sous-traitant s'engage à répondre dans un délai raisonnable ; et
- par un audit sur site, une fois par an et à ses frais, sous réserve d'un préavis écrit d'au moins trente (30) jours, dans le respect de la confidentialité et de la sécurité des autres clients. L'audit peut être confié à un tiers indépendant soumis à confidentialité et non concurrent du Sous-traitant.
En cas d'écart dûment constaté et documenté, le Sous-traitant met en œuvre, à ses frais, les mesures correctives nécessaires.
13. Coopération avec les autorités
Le Sous-traitant coopère avec l'Autorité de contrôle compétente et informe le Client dans les meilleurs délais de toute demande relative aux Données du Client émanant d'une autorité administrative, judiciaire ou de contrôle, sauf interdiction légale.
14. Responsabilité
La responsabilité des parties au titre du présent Accord s'exerce dans les limites et plafonds prévus au Contrat (CGV). Chaque partie assume la responsabilité des dommages causés par un manquement qui lui est imputable.
15. Contact
- Pour le Sous-traitant : Monsieur Olivier Elpenor — rgpd@tempo-permis.fr
- Pour le Client : le contact désigné lors de la souscription (à défaut, le représentant légal).
16. Modifications
Le Sous-traitant peut modifier l'Accord en cas d'évolution de la Réglementation applicable ou du Service, en maintenant un niveau de protection au moins équivalent, et en informant le Client des modifications substantielles.
Annexe 1 — Description des traitements
- Nature et finalité du traitement : hébergement et exploitation d'un logiciel de gestion d'auto-école (planning, dossiers élèves, suivi pédagogique, réservation d'examens, paiements, communication), pour le compte du Client.
- Durée du traitement : durée du Contrat (+ 30 jours pour l'export — cf. article 11).
- Catégories de personnes concernées : élèves (y compris mineurs), moniteurs, personnel administratif de l'Auto-école, contacts.
- Catégories de Données du Client : identité et coordonnées ; données de formation et de progression ; planning ; pièces et références administratives du dossier (ex. NEPH / ANTS) ; données de paiement et de facturation (hors numéro complet de carte, traité par Stripe) ; échanges et messages dans le cadre du Service.
- Instructions documentées : traiter les Données du Client aux seules fins de fournir le Service, conformément au Contrat, au présent Accord et au paramétrage effectué par le Client.
Annexe 2 — Sous-traitants ultérieurs (liste initiale)
| Sous-traitant ultérieur | Finalité | Localisation de l'hébergement |
|---|---|---|
| Vercel | Hébergement du site et de l'application | Union européenne (région fra1, Paris) |
| Neon | Base de données PostgreSQL | Union européenne (Francfort, AWS eu-central-1) |
| Clerk | Authentification / gestion des identités | États-Unis — transferts encadrés par des Clauses Contractuelles Types (CCT) |
| Stripe | Traitement des paiements (PCI-DSS) | Union européenne / transferts encadrés |
| Resend | E-mails transactionnels | États-Unis — transferts encadrés par des Clauses Contractuelles Types (CCT) |
Cette liste est mise à jour en cas d'évolution ; le Client en est informé conformément à l'article 7 et peut, le cas échéant, exercer son droit d'objection.
Annexe 3 — Mesures techniques et organisationnelles de sécurité
Chiffrement des communications (HTTPS/TLS) et des secrets ; mots de passe stockés sous forme chiffrée/hachée.
Cloisonnement multi-tenant : isolation logique des données par auto-école.
Gestion des habilitations selon les rôles (administrateur, moniteur, élève) et principe du moindre privilège.
Authentification sécurisée (prestataire dédié) et gestion des sessions.
Journalisation des accès et des événements de sécurité.
Sauvegardes régulières et mesures de continuité/reprise.
Hébergement auprès de prestataires reconnus, au sein de l'Union européenne.
Sensibilisation du personnel et engagements de confidentialité.
Procédure de gestion des incidents et de notification des violations.
Sauvegardes et restauration à un instant donné (point-in-time recovery) assurées par l'hébergeur de la base de données, avec rétention glissante, permettant une restauration dans les meilleurs délais en cas d'incident.