Accord de traitement des données
Dernière mise à jour : 23 septembre 2026
Le présent accord de traitement des données (« DPA ») est conclu en application de l'article 28 du RGPD entre chaque commerçant utilisant le service RushPilot (le « Responsable de traitement ») et Louchebem Software (le « Sous-traitant »). Il fait partie intégrante des conditions générales et s'applique dès l'ouverture du compte, y compris pendant la période d'essai.
1. Objet, nature et durée du traitement
- Objet : fourniture du service RushPilot (prise de commande, préparation, boutique en ligne, relation client, registres d'hygiène, statistiques).
- Nature des opérations : collecte, enregistrement, conservation, consultation, structuration, export, effacement.
- Durée : celle du contrat de service, prolongée du seul délai de réversibilité et de suppression (article 8).
2. Données et personnes concernées
- Clients finaux du Responsable : identité, coordonnées (email, téléphone), identifiants de compte, contenu et historique des commandes, créneaux de retrait, préférences, indicateurs de relation client.
- Personnel du Responsable : identité, email professionnel, rôle, identifiants de connexion, rattachement aux enregistrements opérationnels (commandes préparées, contrôles d'hygiène réalisés).
Aucune donnée dite « sensible » (article 9 du RGPD) n'est requise par le service ; le Responsable s'engage à ne pas en saisir dans les champs libres.
3. Instructions
Le Sous-traitant traite les données uniquement sur instruction documentée du Responsable, matérialisée par la configuration et l'utilisation du service, et pour aucune autre finalité. Il ne les réutilise pas pour son propre compte, ne les cède pas et ne les vend pas. S'il estime qu'une instruction viole la réglementation, il en informe le Responsable sans délai.
4. Confidentialité et personnel
Les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité. L'accès est limité au strict nécessaire (principe du moindre privilège) ; il n'existe pas d'accès permanent aux données de production à des fins de développement.
5. Sécurité (article 32)
- Chiffrement des échanges (TLS) et des données au repos ;
- Isolation stricte des données de chaque commerçant, appliquée au niveau de la base de données (Row-Level Security) et testée automatiquement ;
- Base de données accessible uniquement par réseau privé, sans exposition publique ;
- Authentification à jetons de courte durée avec rotation, mots de passe hachés ;
- Sauvegardes quotidiennes chiffrées, répliquées hors du site principal, restauration testée ;
- Journalisation des événements sensibles et supervision continue avec alerte ;
- Durcissement de l'infrastructure : administration par réseau privé uniquement, secrets hors du code.
6. Sous-traitants ultérieurs
Le Responsable autorise le recours aux sous-traitants ultérieurs suivants pour les données traitées dans le cadre du service, chacun limité à sa mission et lié par des obligations de protection des données :
- Scaleway SAS (8 rue de la Ville l'Évêque, 75008 Paris, France) — hébergement, bases de données et stockage principal, en France.
- Backblaze — conservation externalisée de sauvegardes préalablement chiffrées par Louchebem Software, dans une région de stockage située en Europe centrale.
- Brevo (société française) — envoi des emails transactionnels (confirmations de commande, notifications) pour le compte du Responsable.
- Stripe — encaissement, dès l'activation du paiement en ligne ; le Sous-traitant ne stocke aucune donnée de carte.
- Sentry — diagnostic d'erreurs techniques, avec ingestion configurée en Allemagne et minimisation des URL et secrets avant transmission.
- Google Workspace / Gmail — messagerie nécessaire aux échanges de support et, selon la configuration, à l'envoi de messages liés au service.
- OpenRouter — acheminement des requêtes de génération et d'analyse de textes et d'images vers les modèles, avec routage restreint aux fournisseurs qui ne conservent pas les requêtes et ne les utilisent pas pour entraîner leurs modèles. Les modèles sont ceux d'Anthropic, servis par leur éditeur ou par un hébergeur tiers soumis à la même exigence de non-conservation (par exemple Amazon Web Services).
- Google — génération des visuels de produits, en accès direct.
- Pour ces deux points : les traitements portent sur le catalogue, les contenus de boutique et les photographies fournies par le Responsable ; les données personnelles des clients finaux sont exclues de ces requêtes (article 7).
DocuSeal (signature de documents) et Umami (mesure d'audience sans cookie) sont auto-hébergés sur l'infrastructure de Louchebem Software et ne donnent pas lieu, à ce titre, à une transmission à leurs éditeurs. NeverBounce est utilisé par Louchebem Software pour ses propres traitements de prospection ; il ne reçoit pas les données personnelles des clients finaux pour le compte du Responsable.
Tout ajout ou remplacement est notifié au Responsable au moins 30 jours avant sa prise d'effet ; le Responsable peut s'y opposer pour motif légitime, l'impossibilité d'aboutir à une solution ouvrant droit à résiliation sans frais.
7. Transferts hors Union européenne
L'hébergement principal est opéré en France et la région de stockage des sauvegardes est située dans l'Union européenne. Certains prestataires sont toutefois établis hors de l'Espace économique européen ou peuvent y permettre un accès limité. Lorsqu'un tel flux comprend des données personnelles, il est encadré, selon le prestataire concerné, par une décision d'adéquation applicable ou par les clauses contractuelles types de la Commission européenne, complétées lorsque nécessaire par des mesures techniques telles que la minimisation et le chiffrement.
Les requêtes de génération de contenus peuvent être traitées hors de l'Union européenne, mais elles sont conçues pour exclure les noms, emails, téléphones et adresses des clients finaux. Les sauvegardes externalisées sont chiffrées avant leur transfert ; la clé de déchiffrement n'est pas confiée au prestataire de stockage.
8. Assistance, droits des personnes et fin de contrat
Le Sous-traitant assiste le Responsable pour répondre aux demandes d'exercice des droits (accès, rectification, effacement, portabilité, opposition, limitation) : le back-office permet de rectifier, exporter dans un format structuré et supprimer réellement les données d'un client final. Les demandes reçues directement par le Sous-traitant sont transmises au Responsable sans délai.
En fin de contrat, le Responsable dispose de 90 jours pour exporter ses données ; à l'issue, l'ensemble des données du Responsable (base de données, fichiers, journaux applicatifs) est définitivement supprimé, les copies de sauvegarde expirant au plus tard 60 jours après cette suppression.
9. Violations de données
Le Sous-traitant notifie au Responsable toute violation de données personnelles sans délai injustifié et au plus tard 48 heures après en avoir eu connaissance, avec les éléments nécessaires à la notification CNIL éventuelle (nature, catégories et volumes concernés, conséquences probables, mesures prises). Un registre interne des incidents est tenu, y compris pour les événements non notifiables.
10. Audit et documentation
Le Sous-traitant met à disposition du Responsable la documentation nécessaire pour démontrer le respect du présent DPA (le présent document, la politique de confidentialité, la liste des sous-traitants ultérieurs et la description des mesures de sécurité). Le Responsable peut, une fois par an et moyennant un préavis de 30 jours, mener ou faire mener un audit, à ses frais, sans accès aux données des autres commerçants.
11. Contact
Toute question ou notification au titre du présent DPA : bonjour@rushpilot.fr.