Mis à jour : juillet 2026

Accord de traitement des données de Modash (ATD)

Le présent Accord de traitement des données (« ATD ») fait partie des Conditions d’utilisation de Modash (le « Contrat ») conclues entre Modash OÜ (« Modash », « Sous-traitant ») et l’entité cliente acceptant le Contrat (« Client », « Responsable du traitement »).

En concluant le Contrat, le Client accepte le présent ATD.

Le présent ATD s’applique uniquement dans la mesure où Modash traite des Données personnelles pour le compte du Client en tant que Sous-traitant conformément aux Lois applicables sur la protection des données.

1. Définitions

« Lois sur la protection des données » désignent le RGPD, le RGPD britannique et toute législation applicable relative à la protection des données.

« Données personnelles », « Responsable du traitement », « Sous-traitant », « Personne concernée » et « Violation de données personnelles » ont les sens qui leur sont attribués dans le RGPD.

« Sous-traitant ultérieur » désigne tout tiers mandaté par Modash pour traiter des Données personnelles pour le compte du Client.

2. Portée et rôles

Le Client agit en qualité de Responsable du traitement.
Modash agit en qualité de Sous-traitant.

Le présent ATD ne s’applique pas aux activités de traitement pour lesquelles Modash agit en tant que Responsable du traitement indépendant, y compris notamment le traitement de données accessibles au public concernant les créateurs, tel que décrit dans la Politique de confidentialité de Modash.

Modash traite les Données personnelles :

● Uniquement sur instructions documentées du Client (y compris celles prévues par le Contrat) ;
● Afin de fournir les Services ;
● Conformément aux Lois sur la protection des données.
● Si Modash estime raisonnablement qu’une instruction du Client enfreint les Lois applicables sur la protection des données, Modash en informe le Client sans retard injustifié et peut suspendre l’exécution de l’instruction concernée jusqu’à ce qu’elle soit confirmée, modifiée ou retirée.

3. Nature du traitement

Nature et finalité
Modash fournit des services de recherche d’influenceurs, de gestion de campagnes, d’analyse, de prise de contact et services connexes.

Durée du traitement
Modash traite les Données personnelles du Client pendant la durée du Contrat et pendant toute période supplémentaire nécessaire au respect des instructions documentées du Client ou du droit applicable. À la résiliation des Services, les Données personnelles du Client sont restituées ou supprimées conformément à l’article 10 du présent ATD.

Catégories de personnes concernées
Elles peuvent inclure les représentants du Client, les utilisateurs finaux, les influenceurs engagés par le Client et les participants aux campagnes.

Catégories de Données personnelles
Elles peuvent inclure des noms, des coordonnées professionnelles, des données de compte, de campagne, de communication et d’utilisation soumises aux Services ou traitées par leur intermédiaire.

Modash ne traite pas intentionnellement de données personnelles relevant de catégories particulières pour le compte du Client.
Le Client s'engage à ne pas téléverser ni soumettre de données relevant de catégories particulières, sauf accord écrit explicite.

4. Mesures de sécurité

Modash met en œuvre des mesures techniques et organisationnelles appropriées visant à assurer un niveau de sécurité adapté au risque, notamment :

● Le chiffrement des données personnelles en transit et au repos ;
● Des contrôles d'accès fondés sur le principe du moindre privilège ;
● Des contrôles robustes d'authentification et de gestion des identités ;
● Des pratiques de développement logiciel sécurisé ;
● Des analyses régulières de vulnérabilités et des tests de sécurité ;
● Des procédures de sauvegarde et de reprise après sinistre ;
● Des procédures de réponse aux incidents avec du personnel de sécurité désigné ;
● La surveillance continue de la confidentialité, de l'intégrité et de la disponibilité des systèmes.

Modash maintient et réexamine périodiquement des mesures techniques et organisationnelles documentées visant à assurer un niveau de sécurité adapté au risque, en tenant compte de l'état de la technique, des coûts de mise en œuvre, ainsi que de la nature, de la portée, du contexte et des finalités du traitement, et des risques pour les droits et libertés des personnes physiques.

Modash peut mettre à jour ses mesures techniques et organisationnelles de temps à autre, à condition que ces mises à jour ne réduisent pas sensiblement le niveau global de protection des données personnelles du Client.

Confidentialité du personnel. Modash veille à ce que tout le personnel autorisé à traiter les données personnelles du Client soit soumis à des obligations de confidentialité appropriées, contractuelles ou légales. Ces obligations survivent à la cessation de l'emploi, de la mission ou de toute autre relation de la personne avec Modash.

5. Sous-traitants ultérieurs

5.1. Le Client autorise par la présente Modash, de manière générale, à recourir à des sous-traitants ultérieurs pour traiter les données personnelles du Client en son nom dans le cadre de la fourniture des Services.

5.2. Modash tient à jour la liste de ses sous-traitants ultérieurs autorisés à l'adresse suivante . Le Client autorise Modash à recourir aux sous-traitants ultérieurs répertoriés à l'adresse suivante :
modash.io/legal/subprocessors.5.3. Modash donnera un préavis raisonnable de tout ajout ou remplacement envisagé d'un sous-traitant ultérieur en mettant à jour la liste ci-dessus ou par tout autre moyen raisonnable, permettant ainsi au Client de soulever des préoccupations raisonnables concernant la protection des données avant que le nouveau sous-traitant ultérieur ne commence à traiter les données personnelles du Client.

5.4. Modash veille à ce que chaque sous-traitant ultérieur soit lié par des obligations contractuelles écrites assurant un niveau de protection des données personnelles du Client substantiellement équivalent à celui prévu dans le présent DPA, dans la mesure applicable aux services fournis par ce sous-traitant ultérieur.

5.5. Modash demeure responsable de l'exécution des obligations de ses sous-traitants ultérieurs dans la mesure exigée par les lois applicables en matière de protection des données.

6. Transferts internationaux

Lorsque des données personnelles du Client sont transférées vers un pays situé hors de l'Espace économique européen, du Royaume-Uni ou de toute autre juridiction exigeant un mécanisme de transfert approprié en vertu des lois applicables en matière de protection des données, Modash veille à ce que ce transfert soit soumis à des garanties appropriées conformément à ces lois.

Ces garanties peuvent inclure, le cas échéant, les clauses contractuelles types de la Commission européenne, l'addendum britannique relatif aux transferts internationaux de données, les décisions d'adéquation ou tout autre mécanisme de transfert licite reconnu par les lois applicables en matière de protection des données, y compris tout mécanisme successeur ou de remplacement.

7. Assistance au client

Compte tenu de la nature du traitement, Modash fournit une assistance raisonnable au Client afin de lui permettre de respecter les lois applicables en matière de protection des données, notamment :

● Une assistance pour répondre aux demandes d'exercice des droits des personnes concernées ;
● Une assistance, compte tenu de la nature du traitement et des informations dont dispose Modash, afin d'assurer le respect des obligations du Client relatives aux analyses d'impact sur la protection des données et à la consultation préalable des autorités de contrôle compétentes, lorsque les lois applicables en matière de protection des données l'exigent ;
● Une assistance pour les consultations avec les autorités de contrôle, le cas échéant.

8. Violations de données

Modash vous informera sans retard injustifié dès qu'elle aura connaissance d'une violation de vos données personnelles. Cette notification inclura, dans la mesure raisonnablement possible à ce moment-là, la nature de la violation, les catégories de données concernées, les conséquences probables, les mesures prises ou envisagées pour y remédier, ainsi que toute information raisonnablement requise par le Client afin de respecter les Lois applicables en matière de protection des données. Lorsque toutes les informations pertinentes ne sont pas disponibles lors de la notification initiale, Modash peut les fournir progressivement à mesure qu'elles deviennent disponibles.

9. Audit et conformité

9.1. Sur demande écrite raisonnable, Modash met à la disposition du Client toutes les informations raisonnablement nécessaires pour démontrer le respect du présent DPA et des Lois applicables en matière de protection des données. Le cas échéant, la certification ISO 27001 actuelle de Modash ou d'autres rapports ou certifications d'audit indépendants peuvent être utilisés pour satisfaire ces demandes.

9.2. Lorsque les informations fournies par Modash sont raisonnablement insuffisantes pour démontrer le respect du présent DPA ou des Lois applicables en matière de protection des données, le Client peut, directement ou par l'intermédiaire d'un auditeur tiers indépendant, auditer le traitement par Modash des Données personnelles du Client au titre du présent DPA.

9.3. Tout audit réalisé au titre de la présente Section devra :

● être réalisé après notification écrite préalable raisonnable ;
● avoir lieu pendant les heures normales de bureau ;
● ne pas entraver de manière déraisonnable les activités de Modash ;
● être soumis à des obligations de confidentialité appropriées ; et
● être réalisé par un auditeur indépendant qui n'est pas un concurrent de Modash.

9.4. Aucune disposition de la présente Section ne limite les droits d'une autorité de contrôle compétente au titre des Lois applicables en matière de protection des données.

10. Retour/suppression des données

À la résiliation ou à l'expiration des Services, le Client peut demander la restitution des Données personnelles du Client dans les trente (30) jours. À l'issue de ce délai, ou dès que le Client confirme que les données ont été restituées, Modash supprime les Données personnelles du Client, sauf si la loi applicable exige leur conservation.

Modash veille à ce que les Données personnelles du Client détenues par ses Sous-traitants autorisés soient également supprimées ou restituées conformément à la présente Section, sauf si la loi applicable exige leur conservation.

Les Données personnelles du Client contenues dans les systèmes de sauvegarde peuvent être conservées jusqu'à leur écrasement dans le cadre normal des activités, à condition qu'elles restent protégées conformément au présent DPA et ne fassent l'objet d'aucun traitement ultérieur, sauf si la loi applicable l'exige.

11. Responsabilité

Toute responsabilité découlant du présent DPA ou s'y rapportant est soumise aux limitations et exclusions de responsabilité prévues dans le Contrat.

12. Droit applicable

Le présent DPA est régi par le droit applicable indiqué dans le Contrat.