Dernière mise à jour : juillet 2026

Accord de traitement des données Modash (ATD)

Le présent Accord de traitement des données (« ATD ») fait partie intégrante des Conditions d’utilisation de Modash (le « Contrat ») conclues entre Modash OÜ (« Modash », le « Sous-traitant ») et l’entité cliente acceptant le Contrat (le « Client », le « Responsable du traitement »).

En concluant le Contrat, le Client accepte le présent ATD.

Le présent ATD s’applique uniquement dans la mesure où Modash traite des données à caractère personnel pour le compte du Client en tant que Sous-traitant conformément aux lois applicables en matière de protection des données.

1. Définitions

Les « Lois sur la protection des données » désignent le RGPD, le RGPD britannique et toute législation applicable en matière de protection des données.

Les termes « Données à caractère personnel », « Responsable du traitement », « Sous-traitant », « Personne concernée » et « Violation de données à caractère personnel » ont le sens qui leur est donné dans le RGPD.

Le terme « Sous-traitant ultérieur » désigne tout tiers engagé par Modash pour traiter des données à caractère personnel pour le compte du Client.

2. Champ d’application et rôles

Le Client agit en tant que Responsable du traitement.
Modash agit en tant que Sous-traitant.

Le présent ATD ne s’applique pas aux activités de traitement pour lesquelles Modash agit en tant que Responsable du traitement indépendant, y compris, sans s’y limiter, le traitement de données de créateurs accessibles au public, tel que décrit dans la Politique de confidentialité de Modash.

Modash traite les données à caractère personnel :

● Uniquement sur instruction documentée du Client (y compris celles énoncées dans le Contrat) ;
● Aux fins de la fourniture des Services ;
● Conformément aux Lois sur la protection des données.
● Si Modash estime raisonnablement qu’une instruction du Client enfreint les Lois sur la protection des données applicables, Modash en informe le Client dans les meilleurs délais et peut suspendre l’exécution de l’instruction concernée jusqu’à ce que celle-ci soit confirmée, modifiée ou retirée.

3. Nature du traitement

Nature et finalité
Modash fournit des services de découverte d’influenceurs, de gestion de campagnes, d’analyse, de prise de contact et autres services connexes.

Durée du traitement
Modash traite les données à caractère personnel du Client pendant la durée du Contrat et pendant toute période supplémentaire nécessaire au respect des instructions documentées du Client ou de la législation applicable. À la résiliation des Services, les données à caractère personnel du Client sont restituées ou supprimées conformément à l’article 10 du présent ATD.

Catégories de personnes concernées
Peuvent inclure les représentants du Client, les utilisateurs finaux, les influenceurs engagés par le Client et les participants aux campagnes.

Catégories de données à caractère personnel
Peuvent inclure les noms, les coordonnées professionnelles, les données de compte, les données de campagne, les données de communication et les données d’utilisation soumises aux Services ou traitées par leur intermédiaire.

Modash ne traite pas intentionnellement de données à caractère personnel relevant de catégories particulières pour le compte du Client.
Le Client accepte de ne pas téléverser ni soumettre de données relevant de catégories particulières, sauf accord écrit exprès.

4. Mesures de sécurité

Modash met en œuvre des mesures techniques et organisationnelles appropriées conçues pour garantir un niveau de sécurité adapté au risque, notamment :

● le chiffrement des Données à caractère personnel en transit et au repos ;
● des contrôles d'accès fondés sur le principe du moindre privilège ;
● des contrôles robustes d'authentification et de gestion des identités ;
● des pratiques sécurisées tout au long du cycle de développement logiciel ;
● des analyses régulières des vulnérabilités et des tests de sécurité ;
● des procédures de sauvegarde et de reprise après sinistre ;
● des procédures de réponse aux incidents avec du personnel de sécurité désigné ;
● une surveillance continue de la confidentialité, de l'intégrité et de la disponibilité des systèmes.

Modash maintient et examine périodiquement des mesures techniques et organisationnelles documentées conçues pour garantir un niveau de sécurité adapté au risque, en tenant compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement, de même que des risques pour les droits et libertés des personnes physiques.

Modash peut mettre à jour ses mesures techniques et organisationnelles de temps à autre, à condition que ces mises à jour ne réduisent pas de manière significative le niveau global de protection accordé aux Données à caractère personnel du Client.

Confidentialité du personnel. Modash veille à ce que l'ensemble du personnel autorisé à traiter les Données à caractère personnel du Client soit soumis à des obligations de confidentialité appropriées, qu'elles soient contractuelles ou légales. Ces obligations demeurent en vigueur après la cessation de l'emploi, de la mission ou de toute autre relation de la personne concernée avec Modash.

5. Sous-traitants ultérieurs

5.1. Le Client autorise par les présentes Modash de manière générale à faire appel à des Sous-traitants ultérieurs pour traiter les Données à caractère personnel du Client en son nom dans le cadre de la fourniture des Services.

5.2. Modash tient à jour une liste de ses Sous-traitants ultérieurs autorisés à l'adresse Le Client autorise Modash à faire appel aux Sous-traitants ultérieurs figurant à l'adresse :
modash.io/legal/subprocessors.5.3. Modash fournira un préavis raisonnable concernant tout ajout ou remplacement envisagé d'un Sous-traitant ultérieur en mettant à jour la liste ci-dessus ou par tout autre moyen raisonnable, donnant ainsi au Client la possibilité de soulever des préoccupations raisonnables en matière de protection des données avant que le nouveau Sous-traitant ultérieur ne commence à traiter les Données à caractère personnel du Client.

5.4. Modash veille à ce que chaque Sous-traitant ultérieur soit lié par des obligations contractuelles écrites assurant un niveau de protection des Données à caractère personnel du Client substantiellement équivalent à celui prévu dans le présent DPA, dans la mesure applicable aux services fournis par le Sous-traitant ultérieur.

5.5. Modash demeure responsable de l'exécution des obligations de ses Sous-traitants ultérieurs dans la mesure requise par les Lois applicables sur la protection des données.

6. Transferts internationaux

Lorsque les Données à caractère personnel du Client sont transférées vers un pays situé en dehors de l'Espace économique européen, du Royaume-Uni ou de toute autre juridiction exigeant un mécanisme de transfert approprié en vertu des Lois applicables sur la protection des données, Modash veille à ce que ce transfert soit soumis à des garanties appropriées conformément aux Lois applicables sur la protection des données.

Ces garanties peuvent inclure, le cas échéant, les Clauses contractuelles types de la Commission européenne, l'Addendum britannique relatif aux transferts internationaux de données, des décisions d'adéquation ou tout autre mécanisme de transfert licite reconnu en vertu des Lois applicables sur la protection des données, y compris tout mécanisme qui leur succéderait ou les remplacerait.

7. Assistance au Client

Compte tenu de la nature du traitement, Modash fournit au Client une assistance raisonnable afin de permettre le respect des Lois applicables sur la protection des données, notamment :

● une assistance pour répondre aux demandes d'exercice des droits des personnes concernées ;
● une assistance, compte tenu de la nature du traitement et des informations dont dispose Modash, afin de garantir le respect des obligations du Client relatives aux analyses d'impact sur la protection des données et à la consultation préalable des autorités de contrôle compétentes lorsque les Lois applicables sur la protection des données l'exigent ;
● une assistance lors des consultations des autorités de contrôle, le cas échéant.

8. Violations de données à caractère personnel

Modash vous informera, dans les meilleurs délais après en avoir pris connaissance, de toute violation de données à caractère personnel concernant Vos Données. Cette notification inclura, dans la mesure où elles sont raisonnablement disponibles à ce moment-là, la nature de la violation, les catégories de données concernées, les conséquences probables, les mesures prises ou envisagées pour remédier à la violation, ainsi que toute information raisonnablement requise par le Client afin de se conformer aux lois applicables en matière de protection des données. Lorsque toutes les informations pertinentes ne sont pas disponibles au moment de la notification initiale, Modash peut fournir ces informations par étapes, à mesure qu'elles deviennent disponibles.

9. Audit et conformité

9.1. Sur demande écrite raisonnable, Modash mettra à la disposition du Client toutes les informations raisonnablement nécessaires pour démontrer le respect du présent DPA et des lois applicables en matière de protection des données. Lorsque ces documents sont disponibles, la certification ISO 27001 en vigueur de Modash ou d'autres rapports d'audit ou certifications indépendants de tiers peuvent être utilisés pour satisfaire à ces demandes.

9.2. Lorsque les informations fournies par Modash sont raisonnablement insuffisantes pour démontrer le respect du présent DPA ou des lois applicables en matière de protection des données, le Client peut, lui-même ou par l'intermédiaire d'un auditeur tiers indépendant, procéder à un audit du traitement par Modash des données à caractère personnel du Client au titre du présent DPA.

9.3. Tout audit réalisé au titre de la présente Section doit :

● être réalisé moyennant un préavis écrit raisonnable ;
● avoir lieu pendant les heures normales de bureau ;
● ne pas perturber de manière déraisonnable les activités commerciales de Modash ;
● être soumis à des obligations de confidentialité appropriées ; et
● être réalisé par un auditeur indépendant qui n'est pas un concurrent de Modash.

9.4. Aucune disposition de la présente Section ne limite les droits d'une autorité de contrôle compétente en vertu des lois applicables en matière de protection des données.

10. Restitution et suppression des données

À la résiliation ou à l'expiration des Services, le Client peut demander la restitution des données à caractère personnel du Client dans un délai de trente (30) jours. À l'issue de cette période, ou dès que le Client confirme que les données ont été restituées, Modash supprimera les données à caractère personnel du Client, sauf si la législation applicable exige leur conservation continue.

Modash veillera également à ce que les données à caractère personnel du Client détenues par ses sous-traitants ultérieurs autorisés soient supprimées ou restituées conformément à la présente Section, sauf si la législation applicable exige leur conservation continue.

Les données à caractère personnel du Client contenues dans les systèmes de sauvegarde peuvent être conservées jusqu'à leur écrasement dans le cours normal des activités, à condition que ces données restent protégées conformément au présent DPA et ne fassent l'objet d'aucun traitement ultérieur, sauf si la législation applicable l'exige.

11. Responsabilité

La responsabilité découlant du présent DPA ou en lien avec celui-ci est soumise aux limitations et exclusions de responsabilité prévues dans le Contrat.

12. Droit applicable

Le présent DPA est régi par le droit applicable spécifié dans le Contrat.