Data Processing Agreement (DPA) — Version 1.0
Conforme à la nLPD 2023 (Suisse) et au RGPD (UE — applicable aux clients européens)
Télécharger le DPA complet (PDF)
Document signable pour vos clients Enterprise — version 1.0 — 27 avril 2026
Responsable du traitement
L'organisation cliente (ci-après le “Responsable”) qui utilise les services SHElytics
Sous-traitant
SHElytics Sàrl
Genève, Suisse
privacy@shelytics.com
Le présent accord encadre le traitement des données personnelles effectué par SHElytics Sàrl (Sous-traitant) pour le compte du Responsable, dans le cadre de la fourniture de la plateforme SaaS de gestion de la sécurité chantier (shelytics.com).
La durée est coextensive à celle de l'abonnement SHElytics, plus la période de suppression prévue à l'article 8.
| Personnes concernées | Catégories de données |
|---|---|
| Employés / Responsables de chantier | Nom, rôle, signatures numériques, horaires de présence |
| Artisans / Autorités exécutantes | Nom (saisi manuellement), signature numérique |
| Auditeurs spécialisés | Nom, signature numérique, types de permis couverts |
| Administrateurs du compte | Email, nom, rôle, historique des actions |
Aucune donnée de catégorie sensible (santé, origine ethnique, opinions politiques) n'est traitée sur la plateforme SHElytics.
Le Responsable autorise expressément SHElytics à faire appel aux sous-traitants suivants :
| Sous-traitant | Pays | Service |
|---|---|---|
| Supabase Inc. | US / EU (AWS eu-central-1) | Base de données, auth, stockage |
| Vercel Inc. | US / EU (edge) | Hébergement applicatif |
| Stripe Inc. | US / EU | Paiement (données hors périmètre métier) |
| Resend Inc. | US | Envoi emails transactionnels |
| Sentry Inc. | US | Logs d'erreurs (anonymisés) |
SHElytics informera le Responsable de tout ajout ou remplacement de sous-traitant avec un préavis de 30 jours.
À l'expiration ou résiliation de l'abonnement, SHElytics procèdera comme suit :
En cas de violation de données à caractère personnel susceptible d'entraîner un risque élevé pour les droits des personnes concernées, SHElytics s'engage à :
Le présent accord est régi par le droit suisse, en particulier la nLPD 2023. En cas de litige, le for exclusif est le tribunal compétent du canton de Genève.
Pour les clients de l'Union européenne, les clauses contractuelles types (SCCs) de la Commission européenne s'appliquent en complément.
Pour signer le DPA ou pour toute question : privacy@shelytics.com
Objet : “DPA — [Nom de votre organisation]”