Accord de traitement des données

Date de l’ébauche : 10 août 2026 · Statut : Ébauche pour le conseil — non exécutable tant qu’elle n’est pas signée

Action requise du conseil juridique : Ce plan de DPA n’est pas exécutable. Le conseil doit finaliser les rôles, CCT, délais de violation et annexes par rapport à la matrice de rétention avant signature client.

Cette ébauche décrit comment Veracrew traite les données personnelles client en tant que processeur lors de la fourniture du SaaS d’opérations de main-d’œuvre. Les organisations clientes restent responsables du traitement des données des travailleurs et opérationnelles qu’elles saisissent dans Veracrew.

Parties et rôles

Objet et durée

Le traitement couvre l’identité, l’appartenance, la planification, le temps, les documents, la messagerie, les métadonnées de facturation et les signaux d’audit pour la durée de l’abonnement plus les calendriers de conservation et de suppression de l’annexe (matrice de rétention interne).

Personnes concernées et types de données

Instructions de traitement et limites produit

Veracrew traite les données personnelles client pour fournir, sécuriser et facturer le Service et pour respecter la loi. Les limites fondées sur le produit que le conseil doit divulguer comprennent :

Sous-processeurs

Sous-processeurs représentatifs correspondant à l’infrastructure de production typique :

Sécurité

Les mesures de sécurité sont résumées sur la page Aperçu de la sécurité. Veracrew ne revendique pas d’attestation SOC 2, ISO ou HIPAA sauf documentation distincte.

Assistance aux droits des personnes

Les clients traitent d’abord les demandes des employés. Veracrew assiste via support@veracrew.com et, lorsque le plan l’inclut, via l’export d’audit administrateur intégré. Un paquet DSAR complet en libre-service de niveau UE n’est pas encore livré.

Notification de violation

Après une violation confirmée de données personnelles affectant les données client, Veracrew notifiera le Client sans délai injustifié selon les délais fixés par le conseil dans le DPA signé, avec des runbooks d’incident internes.

Restitution et suppression à la fin

À la fin de l’abonnement, les clients doivent exporter les données nécessaires pendant la fenêtre de grâce produit. Ensuite, la suppression et l’anonymisation suivent la matrice de rétention et la révision opérateur—pas un effacement nocturne automatique en cascade.

Contact

Questions DPA et approvisionnement : support@veracrew.com.

Retour au hub Juridique