EnglishFrançais
Modèle fourni par Squadlog, à adapter et faire valider par votre conseil. Il ne constitue pas un avis juridique.

Accord de traitement des données (article 28 RGPD)

Version 2026-09 · Espace de travail Votre société

1. Parties

Responsable de traitement : Votre société, client de Squadlog.
Sous-traitant : Kadiaak OÜ, Tallinn, Estonie, éditeur de Squadlog (squadlog.app).

2. Objet et durée

Le sous-traitant traite, pour le compte du responsable, les données nécessaires au service Squadlog : présentation de l'activité GitHub d'équipes internes. Cet accord dure autant que l'abonnement, puis jusqu'à la suppression des données.

3. Description du traitement

FinalitéSuivi de l'activité de développement par équipe (commits, pull requests, reviews, issues), alertes et synthèses destinées aux responsables d'équipe. Aucun score ni classement individuel, aucune décision automatisée.
Personnes concernéesDéveloppeurs suivis (membres) ; utilisateurs du service (propriétaire, administrateurs, managers).
DonnéesNom d'affichage, email professionnel, logins GitHub, métadonnées d'activité (dates, dépôts, titres et tailles de pull requests, reviews). Pas de contenu de code stocké.
Durée de conservationSelon le plan : 30 jours, 90 jours ou 12 mois d'historique, puis suppression glissante. Charges utiles brutes : 90 jours. Journal d'audit : 12 mois.
LocalisationUnion européenne : Laravel Cloud, région Francfort (AWS eu-central-1).

4. Obligations du sous-traitant

5. Sous-traitants ultérieurs

Laravel Cloud (Laravel Holdings Inc.)Hébergement, région Francfort. Clauses contractuelles types et DPA Laravel Cloud annexés.
Amazon Web Services EMEAInfrastructure sous-jacente, eu-central-1.
Stripe Payments EuropeFacturation (données de l'acheteur uniquement).
Postmark ou ResendEnvoi des emails transactionnels.

Le responsable est informé 30 jours avant tout nouveau sous-traitant et peut s'y opposer en résiliant.

6. Annexe : mesures de sécurité

Chiffrement TLS en transit ; clés et secrets chiffrés au repos ; tokens GitHub jamais persistés au-delà d'une heure ; accès en lecture seule aux organisations ; vérification HMAC des webhooks ; isolation stricte entre espaces de travail testée à chaque livraison ; 2FA disponible ; journal d'audit en ajout seul ; sauvegardes chiffrées quotidiennes conservées 30 jours, restauration testée chaque trimestre.

Signature

Pour le responsable :   Fonction :
Pour Kadiaak OÜ : accepté électroniquement par la mise à disposition du service.