Contrat de sous-traitance — Traitement de données à caractère personnel, article 28 du Règlement (UE) 2016/679
Version 1.5 — en vigueur au 5 septembre 2026
Le présent contrat constitue l'Annexe 1 des conditions générales de vente et d'utilisation d'ANNAROZ SOLUTIONS. Il est joint à ces conditions et accepté avec elles. Il est désigné par l'article 27.2 des conditions générales comme le contrat exigé par le paragraphe 3 de l'article 28 du Règlement (UE) 2016/679.
En cas de contradiction entre le présent contrat et les conditions générales sur une question de protection des données à caractère personnel, le présent contrat prévaut.
Article 1 — Parties
1.1. Le Responsable de traitement est le Client, entreprise ayant souscrit un Abonnement au Service, identifiée dans son espace et dans le bon de commande accepté lors de son inscription. Il est désigné ci-après « le Client ».
1.2. Le Sous-traitant est ANNAROZ DESIGN, société à responsabilité limitée à associé unique au capital de 100 euros, immatriculée au registre du commerce et des sociétés sous le numéro 980 446 108, dont le siège est 34 rue du Panier Caraïbe, Fond Panier, 97224 Ducos, Martinique, exploitant le service sous le nom commercial ANNAROZ SOLUTIONS. Elle est désignée ci-après « ANNAROZ ».
1.3. Les termes commençant par une majuscule qui ne sont pas définis dans le présent contrat ont le sens que leur donne l'article 2 des conditions générales.
Article 2 — Objet
2.1. Le présent contrat définit les conditions dans lesquelles ANNAROZ traite, pour le compte du Client et sur ses instructions, les données à caractère personnel nécessaires à la fourniture du Service.
2.2. La description du traitement, exigée par le paragraphe 3 de l'article 28 du Règlement, figure à l'Annexe A. Elle porte l'objet, la durée, la nature et la finalité du traitement, le type de données à caractère personnel et les catégories de personnes concernées.
Article 3 — Qualité des parties
3.1. Pour les données des Clients finaux, des Utilisateurs et de toute personne dont le Client enregistre les informations dans le Service, le Client est responsable de traitement et ANNAROZ agit exclusivement en qualité de sous-traitant, au sens des points 7 et 8 de l'article 4 du Règlement.
3.2. Le Client détermine seul les finalités et les moyens de ces traitements. Il lui appartient notamment de disposer d'une base légale, d'informer les personnes concernées et de recueillir leur consentement lorsqu'il est requis. ANNAROZ n'a ni le pouvoir ni le moyen de vérifier la licéité des données que le Client enregistre.
3.3. Pour les données propres au Client en tant que souscripteur, notamment ses données d'identification, de facturation, de connexion et de sécurité, ANNAROZ agit en qualité de responsable de traitement autonome. Ces traitements ne relèvent pas du présent contrat ; ils sont décrits dans la politique de confidentialité accessible sur le site.
3.4. Aucune donnée traitée pour le compte du Client n'est utilisée par ANNAROZ pour ses propres finalités. ANNAROZ ne les revend pas, ne les loue pas, ne les exploite ni à des fins publicitaires, ni pour constituer un fichier de prospection, ni pour entraîner un modèle d'intelligence artificielle.
Article 4 — Instructions documentées
4.1. ANNAROZ ne traite les données que sur instruction documentée du Client. Constituent des instructions documentées : le présent contrat et ses annexes, les conditions générales, la documentation du Service, et les paramétrages effectués par le Client dans son espace.
4.2. Toute instruction particulière est adressée par écrit. ANNAROZ peut refuser une instruction qui excède le périmètre du Service, ou en subordonner l'exécution à une prestation accessoire facturée dans les conditions de l'article 12 des conditions générales.
4.3. ANNAROZ informe immédiatement le Client si une instruction lui paraît constituer une violation du Règlement ou de toute autre disposition du droit de l'Union ou du droit français relative à la protection des données. Elle peut suspendre l'exécution de cette instruction jusqu'à ce que le Client la confirme, la modifie ou la retire.
4.4. ANNAROZ ne transfère aucune donnée vers un pays tiers sur instruction du Client sans que cette instruction soit écrite et que le transfert soit encadré conformément à l'article 12 du présent contrat.
Article 5 — Confidentialité des personnes autorisées
5.1. ANNAROZ veille à ce que les personnes autorisées à traiter les données s'engagent à en respecter la confidentialité, par une obligation contractuelle ou une obligation légale appropriée. Cet engagement survit à la fin de la relation qui l'a fait naître.
5.2. L'accès aux données du Client est limité aux personnes qui en ont besoin pour l'exploitation, la maintenance ou l'assistance, et pour la seule durée nécessaire.
5.3. Aucun accès d'ANNAROZ aux données d'un Client n'a lieu sans motif d'exploitation. Les accès aux opérations sensibles sont journalisés dans un registre inaltérable et horodaté, conservé dans les conditions de l'Annexe 3 des conditions générales.
Article 6 — Sécurité
6.1. ANNAROZ met en œuvre les mesures techniques et organisationnelles appropriées prévues à l'article 32 du Règlement. Ces mesures sont décrites à l'Annexe C.
6.2. Ces mesures sont appréciées au regard de l'état de l'art, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques pour les droits et libertés des personnes concernées.
6.3. ANNAROZ peut faire évoluer ces mesures, à condition que le niveau de sécurité ne soit pas diminué. L'Annexe C est mise à jour en conséquence et la version en vigueur est accessible dans l'espace du Client.
Article 7 — Sous-traitance ultérieure
7.1. Autorisation générale. Le Client autorise ANNAROZ à recourir aux sous-traitants ultérieurs énumérés à l'Annexe B, dont la liste est tenue à jour.
7.2. Obligations imposées. ANNAROZ impose contractuellement à chaque sous-traitant ultérieur les mêmes obligations de protection des données que celles du présent contrat, notamment en matière de sécurité et de transferts. ANNAROZ demeure pleinement responsable envers le Client de l'exécution par ses sous-traitants ultérieurs de leurs obligations, conformément au paragraphe 4 de l'article 28 du Règlement.
7.3. Ajout ou remplacement. ANNAROZ informe le Client par voie électronique de tout projet d'ajout ou de remplacement d'un sous-traitant ultérieur, au moins trente (30) jours avant sa mise en œuvre. L'information précise l'identité du sous-traitant, le traitement confié et le pays de traitement.
7.4. Droit d'opposition. Le Client peut s'opposer par écrit dans ce délai de trente jours, pour un motif tenant à la protection des données. Les parties recherchent alors une solution dans un délai raisonnable. À défaut de solution, le Client peut résilier son Abonnement sans frais ni indemnité, avec remboursement au prorata de la période payée non courue, et sans que cette résiliation puisse lui être reprochée.
7.5. L'absence d'opposition dans le délai vaut acceptation.
7.6. Urgence. En cas de nécessité impérieuse tenant à la sécurité ou à la continuité du Service, ANNAROZ peut recourir sans délai à un sous-traitant ultérieur de remplacement. Elle en informe le Client dans les meilleurs délais et au plus tard sous quarante-huit (48) heures, et le droit d'opposition de l'article 7.4 s'exerce alors à compter de cette information.
Article 8 — Destinataires tiers responsables de traitement autonomes
8.1. Certains tiers reçoivent des données à caractère personnel dans le cadre du Service sans être sous-traitants ultérieurs d'ANNAROZ, parce qu'ils déterminent eux-mêmes les finalités et les moyens de leur traitement et que le Client contracte directement avec eux. Ils sont énumérés à l'Annexe D.
8.2. Prestataires de services de paiement. Conformément à l'article 23.1 des conditions générales, le Client ouvre son propre compte auprès du prestataire de services de paiement et en accepte directement les conditions. Ce prestataire agit à son égard en qualité de responsable de traitement autonome, notamment au titre de ses obligations légales de lutte contre le blanchiment, de vérification d'identité et de prévention de la fraude, obligations qu'ANNAROZ ne détermine pas et ne peut pas modifier.
8.3. Rôle d'ANNAROZ. ANNAROZ transmet à ce prestataire, sur instruction du Client et pour l'exécution du contrat que le Client a conclu avec lui, les seules données nécessaires à l'encaissement. Pour cet acte de transmission, ANNAROZ agit en qualité de sous-traitant du Client. Au-delà de cette transmission, elle n'a ni la maîtrise ni la connaissance des traitements opérés par le prestataire.
8.4. Conséquence. ANNAROZ ne répond pas des traitements opérés par un prestataire de services de paiement, ni de son refus d'ouvrir un compte, ni de sa décision de le suspendre ou de le clôturer, conformément aux articles 23.5 et 23.6 des conditions générales.
8.5. Pluralité de prestataires. L'Annexe D peut désigner plusieurs prestataires de services de paiement. Le Client choisit celui auprès duquel il ouvre son compte parmi ceux que le Service prend en charge à la date de sa demande. L'ajout d'un prestataire à cette liste n'est pas un changement de sous-traitance ultérieure et n'ouvre pas le droit d'opposition de l'article 7.4 ; il est porté à la connaissance du Client par la mise à jour de l'Annexe D.
8.6. Lorsque le Client choisit de connecter le Service à un service tiers qui ne figure pas à l'Annexe D, il le fait sous sa seule responsabilité et détermine lui-même l'encadrement de ce traitement.
Article 9 — Assistance au Client
9.1. Droits des personnes. ANNAROZ met à la disposition du Client, dans le Service, les fonctions d'accès, de rectification, d'effacement, d'export et de limitation qui lui permettent de répondre elle-même aux demandes des personnes concernées.
9.2. Lorsqu'une demande ne peut pas être satisfaite par ces fonctions, ANNAROZ assiste le Client dans un délai de dix (10) jours ouvrés à compter de la demande écrite, compte tenu de la nature du traitement et des informations dont elle dispose.
9.3. Si une personne concernée adresse directement sa demande à ANNAROZ, ANNAROZ ne lui répond pas sur le fond et transmet la demande au Client sans délai injustifié.
9.4. Articles 32 à 36 du Règlement. ANNAROZ aide le Client à garantir le respect de ses obligations de sécurité, de notification des violations, de communication aux personnes concernées, d'analyse d'impact et de consultation préalable, en lui fournissant les informations dont elle dispose et qui sont nécessaires à ces obligations.
9.5. Cette assistance est fournie sans frais dans la limite d'un usage raisonnable. Une demande qui excède manifestement cette limite, notamment par sa répétition ou par l'ampleur des travaux qu'elle suppose, peut donner lieu à un devis préalable, dans les conditions de l'article 12 des conditions générales.
Article 10 — Violation de données
10.1. ANNAROZ notifie au Client toute violation de données à caractère personnel la concernant, dans les meilleurs délais et au plus tard quarante-huit (48) heures après en avoir pris connaissance, par voie électronique à l'adresse enregistrée dans son espace.
10.2. Ce délai est stipulé pour permettre au Client de respecter le délai de soixante-douze (72) heures qui lui est imparti par l'article 33 du Règlement pour notifier l'autorité de contrôle.
10.3. La notification décrit, dans la mesure des informations disponibles au moment où elle est faite : la nature de la violation, les catégories et le nombre approximatif de personnes et d'enregistrements concernés, les conséquences probables, les mesures prises ou proposées, et le point de contact. Les informations manquantes sont communiquées au fur et à mesure, sans délai injustifié.
10.4. La notification à l'autorité de contrôle et, le cas échéant, la communication aux personnes concernées incombent au Client, qui est responsable de traitement. ANNAROZ ne procède à aucune de ces démarches à sa place.
10.5. ANNAROZ tient un registre des violations la concernant et le met à la disposition du Client sur demande, pour la partie qui la concerne.
Article 11 — Registre et documentation
11.1. ANNAROZ tient le registre des catégories d'activités de traitement effectuées pour le compte de ses Clients, exigé par le paragraphe 2 de l'article 30 du Règlement.
11.2. ANNAROZ met à la disposition du Client toutes les informations nécessaires pour démontrer le respect des obligations du présent contrat.
Article 12 — Transferts hors de l'Union européenne
12.1. Les données traitées dans le Service sont hébergées par un sous-traitant ultérieur établi aux États-Unis d'Amérique, dans la région de traitement indiquée à l'Annexe B. Le Client en est expressément informé.
12.1 bis. Tous les sous-traitants ultérieurs ne sont pas établis hors de l'Union européenne. L'Annexe B indique l'établissement de chacun. Le sous-traitant chargé de l'acheminement des messages WhatsApp est établi en Irlande : ce traitement n'emporte aucun transfert hors de l'Union européenne du fait d'ANNAROZ. Le présent article ne vise que les sous-traitants dont l'Annexe B indique un établissement hors de l'Union.
12.2. Fondement du transfert. Ces transferts sont encadrés par les clauses contractuelles types adoptées par la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021, dans leur module applicable à un transfert de sous-traitant à sous-traitant.
12.3. ANNAROZ n'invoque aucun autre fondement de transfert, et notamment aucune décision d'adéquation relative à un cadre de protection des données entre l'Union européenne et les États-Unis.
12.4. Mesures supplémentaires. Les données sont chiffrées en transit et au repos. Les accès d'administration sont nominatifs et journalisés. ANNAROZ documente l'analyse d'impact du transfert et la tient à la disposition du Client sur demande.
12.5. ANNAROZ informe le Client de toute demande d'accès émanant d'une autorité publique d'un pays tiers portant sur ses données, sauf si la loi le lui interdit. Dans ce cas, elle met en œuvre les moyens raisonnables pour contester cette interdiction ou en limiter la portée.
12.6. La localisation des données ne dépend que de la région du service d'hébergement. Elle ne dépend ni du fuseau horaire de l'application, ni du lieu d'établissement d'ANNAROZ, ni de celui du Client. Le droit applicable, lui, est celui du lieu d'établissement du Client ; le présent contrat est régi par le droit français.
Article 13 — Audit
13.1. ANNAROZ met à la disposition du Client, sur demande écrite, les éléments permettant de démontrer le respect de l'article 28 du Règlement : description des mesures de sécurité, liste des sous-traitants ultérieurs, rapports de contrôle dont elle dispose.
13.2. Audit sur place. Le Client peut faire réaliser un audit, par lui-même ou par un auditeur indépendant qu'il mandate, une fois par période de douze (12) mois, sur préavis écrit de trente (30) jours, pendant les heures ouvrables et sans perturber l'exploitation du Service.
13.3. L'auditeur ne doit pas être un concurrent d'ANNAROZ et souscrit un engagement de confidentialité avant tout accès. L'audit ne peut porter ni sur les données d'un autre Client, ni sur les secrets d'affaires d'ANNAROZ.
13.4. Les frais de l'audit sont à la charge du Client, sauf si l'audit révèle un manquement substantiel d'ANNAROZ au présent contrat, auquel cas ils sont supportés par ANNAROZ.
13.5. Un audit supplémentaire est possible sans délai de carence lorsqu'il fait suite à une violation de données notifiée au titre de l'article 10 ou à une demande d'une autorité de contrôle.
Article 14 — Sort des données à la fin du traitement
14.1. À la fin de la prestation, ANNAROZ, au choix du Client, lui restitue les données ou les supprime. Le choix est exprimé par écrit avant l'expiration du délai de réversibilité prévu à l'Annexe 3 des conditions générales. À défaut de choix exprimé dans ce délai, les données sont supprimées.
14.2. La restitution s'effectue dans un format structuré, couramment utilisé et lisible par machine, dans les conditions de l'article 21 des conditions générales.
14.3. Le droit à l'export et à la restitution n'est subordonné à aucune condition de paiement, conformément à l'article 21 des conditions générales, et demeure ouvert en cas de suspension, de résiliation ou d'impayé.
14.4. ANNAROZ supprime également les copies existantes, sauf lorsque le droit de l'Union ou le droit français impose la conservation. Sont notamment conservés à ce titre les documents de facturation d'ANNAROZ, au titre de l'article L123-22 du code de commerce, la demande d'effacement elle-même, et la preuve d'acceptation des conditions générales, au titre du point e du paragraphe 3 de l'article 17 du Règlement.
14.5. Les sauvegardes chiffrées sont écrasées par rotation. Leur durée de rétention figure à l'Annexe 3 des conditions générales, et une donnée supprimée en production ne réapparaît jamais en production du fait d'une sauvegarde.
14.6. ANNAROZ atteste par écrit de la suppression, sur demande du Client.
Article 15 — Responsabilité
15.1. Chaque partie répond des dommages causés par le traitement lorsqu'elle n'a pas respecté les obligations du Règlement qui lui incombent, ou lorsqu'elle a agi en dehors des instructions licites de l'autre partie ou contrairement à celles-ci.
15.2. Dans les rapports entre les parties, la responsabilité d'ANNAROZ au titre du présent contrat est soumise aux limitations et exclusions de l'article 16 des conditions générales.
15.3. Réserve d'ordre public. Les limitations de l'article 15.2 ne sont opposables ni aux personnes concernées, ni à une autorité de contrôle, et ne s'appliquent pas en cas de faute lourde ou dolosive.
15.4. Le Client garantit ANNAROZ contre toute réclamation d'un tiers, y compris d'une personne concernée, trouvant sa cause dans l'absence de base légale, dans un défaut d'information des personnes concernées, ou dans une instruction illicite qu'il aurait donnée et maintenue après l'avertissement prévu à l'article 4.3.
Article 16 — Durée
16.1. Le présent contrat entre en vigueur à l'acceptation des conditions générales et prend fin en même temps qu'elles.
16.2. Les obligations de confidentialité, de sécurité, d'assistance en cas de contrôle et de sort des données survivent à la fin du contrat, pour la durée nécessaire à leur exécution.
Article 17 — Modification
17.1. Le présent contrat est modifié dans les formes de l'article 24 des conditions générales. Toute modification substantielle est notifiée au moins deux (2) mois avant son entrée en vigueur et ouvre le droit de résiliation prévu à l'article 24.3 des conditions générales.
17.2. Par exception, la mise à jour de l'Annexe B suit la procédure de l'article 7, et la mise à jour de l'Annexe D celle de l'article 8.5.
Article 18 — Droit applicable et juridiction
18.1. Le présent contrat est soumis au droit français et au Règlement (UE) 2016/679.
18.2. L'attribution de compétence de l'article 31.3 des conditions générales s'applique au présent contrat.
Annexe A — Description du traitement
A.1. Objet
Fourniture d'un logiciel de gestion d'activité en mode hébergé : prise et gestion de rendez-vous, fiches et historique des Clients finaux, encaissement et caisse, facturation, rappels, fidélité, espace client, stock, et suivi d'activité.
A.2. Nature des opérations
Collecte, enregistrement, organisation, structuration, conservation, adaptation, extraction, consultation, utilisation, communication par transmission, rapprochement, limitation, effacement et destruction.
A.3. Finalités
Exécution du contrat conclu entre le Client et ses Clients finaux, gestion de l'activité du Client, et respect de ses obligations légales, notamment comptables et fiscales.
A.4. Durée
La durée de l'Abonnement, augmentée des durées de conservation figurant à l'Annexe 3 des conditions générales.
A.5. Catégories de personnes concernées
| Catégorie | Précision |
|---|---|
| Clients finaux du Client | y compris les personnes ayant seulement pris rendez-vous en ligne |
| Utilisateurs du Client | gérant, salariés, praticiens, personnes habilitées |
| Prospects | personnes ayant demandé un rendez-vous sans le confirmer |
A.6. Catégories de données
| Catégorie | Exemples |
|---|---|
| Identification | nom, prénom, civilité |
| Coordonnées | téléphone, adresse électronique, adresse postale |
| Rendez-vous | date, heure, prestation, praticien, statut, historique |
| Vie commerciale | achats, montants, moyens de paiement utilisés, avoirs, fidélité, acomptes |
| Notes libres saisies par le Client | contenu déterminé par le seul Client |
| Connexion et sécurité | identifiants, journaux d'accès, adresses de protocole internet |
| Communications | messages envoyés, statut de remise |
A.7. AVERTISSEMENT SUR LES CHAMPS LIBRES
Le Service comporte des champs de saisie libre. Le Client est seul à en déterminer le contenu.
Il s'interdit d'y enregistrer des données relevant de l'article 9 du Règlement, notamment des données de santé, ainsi que des données relatives à des condamnations ou infractions au sens de l'article 10. Le Service n'est pas conçu, ni dimensionné, ni éprouvé pour traiter de telles données.
Si le Client estime que son activité l'y conduit, il en informe ANNAROZ avant toute saisie : les parties conviennent alors des garanties complémentaires nécessaires, ou le Client renonce à cette saisie.
A.8. Transferts
Voir l'article 12 et l'Annexe B.
Annexe B — Sous-traitants ultérieurs autorisés
Liste arrêtée au 1er septembre 2026. Elle est mise à jour dans les formes de l'article 7.
| Sous-traitant ultérieur | Traitement confié | Établissement | Encadrement du transfert |
|---|---|---|---|
| Supabase, Inc. | base de données, stockage de fichiers, authentification, exécution des fonctions serveur | États-Unis d'Amérique, région de traitement `us-east-1`, Virginie du Nord | clauses contractuelles types (UE) 2021/914 |
| Vercel, Inc. | hébergement et diffusion de l'application | États-Unis d'Amérique | clauses contractuelles types (UE) 2021/914 |
| Resend, Inc. | acheminement des courriers électroniques envoyés depuis le Service | États-Unis d'Amérique | clauses contractuelles types (UE) 2021/914 |
| GitHub, Inc. | conservation des sauvegardes quotidiennes de la base, chiffrées avant tout dépôt, pendant quatre-vingt-dix jours | États-Unis d'Amérique | clauses contractuelles types (UE) 2021/914. Voir B.3 |
| Meta Platforms Ireland Limited | acheminement des messages WhatsApp envoyés depuis le compte WhatsApp Business du Client, lorsque celui-ci a raccordé ce compte au Service | Irlande, Union européenne | aucun transfert hors Union européenne du fait d'ANNAROZ. Voir B.2 |
| Groq LLC | exécution des demandes adressées à l'assistante du métier et au concierge : le texte de la demande et les seuls éléments de contexte nécessaires à la réponse | États-Unis d'Amérique | clauses contractuelles types (UE) 2021/914, module 3. Voir B.4 |
B.1. Ce que la liste ne comprend pas
Les prestataires de services de paiement ne figurent pas à la présente annexe. Ils ne sont pas sous-traitants ultérieurs d'ANNAROZ. Voir l'article 8 et l'Annexe D.
B.2. Messagerie WhatsApp — portée exacte de la sous-traitance
B.2.1. Ce qui déclenche ce traitement. L'acheminement WhatsApp n'a lieu que si le Client a lui-même raccordé son compte WhatsApp Business au Service et l'a maintenu raccordé. Tant qu'aucun raccordement n'existe, aucune donnée n'est transmise à Meta par ANNAROZ. Le Client peut retirer ce raccordement à tout moment depuis son espace, ce qui met fin au traitement pour l'avenir.
B.2.2. Ce qui est transmis. Le prénom de la personne destinataire, son numéro de téléphone, la date et l'heure du rendez-vous, le libellé de la prestation, le nom commercial du Client, et le cas échéant l'adresse du lieu. Lorsque le Client a ouvert la réponse automatique au sens de B.2.6, s'y ajoutent le texte des messages échangés, que la personne destinataire écrit elle-même et auquel le Service répond, ainsi que le montant de l'acompte demandé et l'adresse de sa page de règlement.
Aucune donnée relative à la santé et aucun historique de navigation ne sont transmis. Aucune donnée bancaire ne transite par Meta : le règlement s'opère sur la page du prestataire de services de paiement désigné à l'Annexe D, et ANNAROZ ne transmet que l'adresse de cette page. Le numéro de carte, les coordonnées bancaires et le détail de l'opération ne sont à aucun moment communiqués à Meta.
B.2.3. Deux relations distinctes, à ne pas confondre. Les messages partent du compte WhatsApp Business du Client, sous son propre numéro. Le Client a, de ce fait, sa propre relation contractuelle directe avec Meta au titre des conditions d'utilisation de ce compte, relation à laquelle ANNAROZ est étrangère. ANNAROZ n'est sous-traitante ultérieure que pour la part qu'elle exécute : la transmission à l'interface de Meta des éléments énumérés en B.2.2, sur instruction du Client. Les traitements que Meta opère pour son propre compte, ou au titre de sa relation directe avec le Client, ne relèvent pas du présent contrat.
B.2.4. Localisation. Le responsable du traitement des données des utilisateurs de WhatsApp établis dans l'Espace économique européen est Meta Platforms Ireland Limited, établie en Irlande. ANNAROZ n'opère de ce fait aucun transfert hors de l'Union européenne au titre de ce traitement. Les transferts que Meta réaliserait pour ses propres besoins relèvent de sa politique et de la relation directe mentionnée en B.2.3.
B.2.5. Ce qui reste à la charge du Client. Il appartient au Client de disposer d'une base légale pour l'envoi de ces messages et de recueillir, le cas échéant, le consentement de la personne destinataire. ANNAROZ ne détermine ni les finalités ni les destinataires de ces envois.
B.2.6. La réponse automatique. Le Client peut ouvrir, depuis son espace, la réponse automatique aux messages reçus : le Service répond alors lui-même, propose des créneaux réellement disponibles, enregistre le rendez-vous choisi par la personne et lui transmet le lien de règlement de l'acompte. Cette faculté est fermée par défaut et se retire à tout moment, sans que le raccordement du compte en soit affecté.
La personne destinataire en est informée dès la première réponse de chaque conversation, dans les termes de l'article 50 du règlement (UE) 2024/1689 : elle sait qu'elle échange avec un système automatique et non avec une personne de l'établissement. Toute demande sortant de ce cadre est remise à l'équipe du Client, qui répond elle-même. La préparation de ces réponses fait intervenir le fournisseur désigné en B.4.
B.3. Sauvegardes — ce que GitHub détient exactement
B.3.1. Pourquoi une sauvegarde existe. L'offre d'hébergement de la base ne comprend aucune sauvegarde. Une migration fautive ou une suppression accidentelle détruirait les rendez-vous, les fiches et les écritures de caisse de tous les Clients, sans retour possible. ANNAROZ décharge donc la base chaque nuit et conserve quatre-vingt-dix points de reprise quotidiens.
B.3.2. Ce qui est déposé. Un fichier unique, chiffré en AES-256 avant de quitter le serveur de sauvegarde. Les fichiers en clair sont détruits sur ce serveur avant tout dépôt, et l'archive chiffrée est rouverte puis comparée octet à octet avant d'être conservée : une archive qu'on n'a jamais rouverte ne protège rien.
B.3.3. Ce que GitHub, Inc. peut lire. Rien du contenu. La phrase secrète de déchiffrement n'est détenue que par ANNAROZ et n'est communiquée à aucun tiers, hébergeur compris. GitHub conserve un bloc d'octets dont il n'a pas la clé.
B.3.4. Durée et effacement. Quatre-vingt-dix jours glissants. Au-delà, l'archive est supprimée automatiquement par l'hébergeur. Aucune copie n'est conservée ailleurs.
B.3.5. Portée. Cette sauvegarde porte sur l'ensemble des données du Service, donc sur les Données à caractère personnel confiées par le Client. Elle relève à ce titre de l'article 7, et GitHub, Inc. figure à la présente annexe pour cette seule finalité.
B.4. Assistance par intelligence artificielle — ce que Groq LLC reçoit exactement
B.4.1. Ce qui déclenche ce traitement. Le Service comporte deux fonctions d'assistance : l'assistante du métier, qui répond aux questions du Client sur son activité, et le concierge, qui répond aux questions de ses propres clients. L'une comme l'autre s'appuient sur un fournisseur extérieur de modèles de langage. Aucun envoi n'a lieu tant qu'aucune question n'est posée : il n'existe ni transmission périodique, ni copie de la base, ni apprentissage sur les données du Client.
B.4.2. Ce qui est transmis. Le texte de la question posée, et les seuls éléments de contexte nécessaires pour y répondre : le nom commercial du Client, ses prestations et leurs prix, ses horaires, et les éléments du rendez-vous concerné. Ni le nom de famille, ni l'adresse électronique, ni l'adresse postale, ni le numéro de téléphone, ni l'identifiant interne d'une fiche ne sont transmis. Le prénom peut l'être, réduit à l'initiale du nom, lorsque la question émane du Client et porte sur son activité ; il est en revanche remplacé par un jeton avant l'envoi, puis rétabli au retour, lorsque c'est la personne concernée qui écrit elle-même.
B.4.3. La limite de cette protection, dite en clair. Le remplacement décrit en B.4.2 est entier sur les éléments enregistrés dans les fiches. Il ne l'est pas sur le texte libre : une personne qui écrit elle-même un numéro ou une adresse dans sa question peut le voir partir, certaines écritures échappant au filtre. C'est la raison pour laquelle le Service demande expressément, à l'entrée de chaque conversation, de ne pas y écrire de coordonnées, et rappelle que la demande est déjà rattachée au dossier.
B.4.4. Ce que le fournisseur en fait. Groq LLC traite ces données pour la seule fourniture, la maintenance et le soutien du service, aux termes de son contrat de traitement, ce qui exclut leur emploi à l'entraînement de modèles. Ce contrat vise les clauses contractuelles types de la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021, en son module 3, et prévoit l'effacement des Données à caractère personnel en possession du fournisseur dans un délai maximal de cent quatre-vingts jours.
B.4.5. Information de la personne. Conformément à l'article 50 du règlement (UE) 2024/1689, applicable depuis le 2 août 2026, toute personne qui échange avec l'une de ces fonctions en est informée avant d'écrire, et les contenus produits par la machine sont identifiés comme tels.
B.4.6. Ce qui reste à la charge du Client. Il appartient au Client de ne pas saisir, dans ses propres questions, les coordonnées ou les données de santé d'un tiers. ANNAROZ ne détermine ni le contenu des questions posées, ni la teneur des réponses obtenues.
Annexe C — Mesures techniques et organisationnelles
Mesures en vigueur au 7 août 2026, prises en application de l'article 32 du Règlement.
C.1. Cloisonnement des données entre Clients
| Mesure | Portée |
|---|---|
| Cloisonnement imposé par la couche de données elle-même, et non par l'application seule | un Client ne peut lire que les données de son organisation |
| Cloisonnement éprouvé par des tests automatisés rejoués à chaque livraison | une régression de cloisonnement fait échouer la livraison |
C.2. Contrôle des accès
- Authentification nominative, aucun compte partagé.
- Habilitations par rôle, distinctes pour la direction, l'équipe et la borne client.
- Journal inaltérable des opérations sensibles, ni modifiable ni supprimable, y compris par un compte d'administration.
- Révocation immédiate d'un accès au départ d'une personne.
C.3. Chiffrement
- Données chiffrées au repos par le service d'hébergement.
- Données chiffrées en transit par TLS.
- Secrets d'exploitation conservés hors du code source et hors du dépôt.
C.4. Sécurité applicative
- Écritures protégées contre les requêtes émises depuis un site tiers.
- Validation des entrées côté serveur, jamais côté navigateur seul.
- Dépendances suivies et mises à jour, alertes de sécurité traitées.
C.5. Sauvegarde et continuité
- Sauvegardes chiffrées, à rotation, dont la rétention figure à l'Annexe 3 des conditions générales.
- Restauration éprouvée.
- Une suppression demandée en production ne réapparaît jamais en production du fait d'une sauvegarde.
C.6. Organisation
- Registre des catégories d'activités de traitement tenu au titre de l'article 30, paragraphe 2.
- Procédure documentée de réponse à une violation de données, conforme à l'article 10 du présent contrat.
- Engagement de confidentialité de toute personne autorisée, y compris les prestataires.
- Revue des habilitations au moins une fois par an.
C.7. Minimisation
- Les fonctions du Service ne collectent que les données nécessaires à la prestation demandée.
- Les durées de conservation figurent à l'Annexe 3 des conditions générales et sont appliquées par une purge automatisée.
- Les exports remis au Client ne comportent que les données de son organisation.
Annexe D — Destinataires tiers responsables de traitement autonomes
Ces tiers ne sont pas sous-traitants ultérieurs d'ANNAROZ. Le Client contracte directement avec celui qu'il choisit et en accepte directement les conditions. Voir l'article 8.
D.1. Prestataires de services de paiement pris en charge à ce jour
| Prestataire | Rôle | Ce que le Client accepte directement |
|---|---|---|
| Stripe Payments Europe, Limited, Dublin, Irlande | traitement des paiements en ligne des Clients finaux, notamment l'acompte de réservation | le contrat de services Stripe et la politique de confidentialité de Stripe, qu'il accepte à l'ouverture de son compte |
Le Client choisit un seul prestataire par Établissement, parmi ceux que le Service prend en charge à la date de sa demande. Le Service reste accessible dans toutes ses autres fonctions si aucun prestataire n'est activé, conformément à l'article 23.6 des conditions générales.
D.2. LES COMPTES MARCHANDS D'ANNAROZ NE SERVENT JAMAIS À ENCAISSER POUR UN CLIENT
ANNAROZ détient, pour sa propre activité, des comptes marchands auprès de prestataires de services de paiement. Ces comptes ne sont utilisés à aucun moment pour encaisser les paiements des Clients finaux d'un Client.
Le Client encaisse toujours sur un compte dont il est lui-même titulaire, conformément aux articles 23.1 et 23.2 des conditions générales. Les fonds ne transitent à aucun moment par ANNAROZ, qui n'en a ni la détention, ni la disposition, ni le contrôle.
D.3. Données transmises au prestataire choisi
| Donnée | Motif |
|---|---|
| Montant, devise, référence de la transaction | exécution du paiement |
| Identification de l'Établissement encaisseur | affectation des fonds au compte du Client |
| Description de la prestation | rapprochement et contestation éventuelle |
| Coordonnées du Client final, lorsque le moyen de paiement l'exige | exécution du paiement et lutte contre la fraude |
Aucune donnée de santé, aucune note libre et aucun historique de rendez-vous ne sont transmis à un prestataire de services de paiement.
D.4. Ce dont ANNAROZ ne répond pas
Conformément à l'article 8.4 et aux articles 23.5 et 23.6 des conditions générales :
- les traitements opérés par le prestataire pour ses propres finalités, notamment ses obligations de lutte contre le blanchiment et de vérification d'identité ;
- le refus d'ouvrir un compte, quel qu'en soit le motif ;
- la suspension ou la clôture d'un compte ;
- les frais du prestataire, les impayés, les remboursements et les contestations de paiement ;
- la liste des pays couverts par le prestataire, qu'il établit seul.