CAVEOASSISTANT DE DIRECTION
Retour à l’application

Accord de sous-traitance des données

Annexe aux conditions SaaS — version du 27 septembre 2026

Le client est le responsable de traitement et CAVEO CONSULTING est le sous-traitant pour les données professionnelles traitées par Caveo Assistant. Le présent accord applique l’article 28 du RGPD pendant la durée du service.

Instructions et confidentialité

CAVEO CONSULTING traite les données uniquement pour fournir les fonctions activées, selon les réglages et validations du client. Les personnes autorisées sont tenues à la confidentialité. Le client garantit disposer d’une base légale pour connecter les boîtes et traiter les correspondances.

Nature des opérations

Collecte par API, consultation, chiffrement, classement, synthèse, rédaction assistée, stockage, transmission validée, consultation d’agenda et suppression. Personnes concernées : utilisateurs, collaborateurs, clients, prospects et correspondants. Données : identité, coordonnées, messages, pièces textuelles transmises, consignes, agenda, résultats IA et traces de sécurité.

Sécurité

Mesures prévues : HTTPS, jetons OAuth, chiffrement des données persistées et des secrets, séparation logique par utilisateur, liste d’accès, privilèges minimaux, validation humaine avant action et journalisation administrative. Le détail figure sur la page Sécurité.

Sous-traitants ultérieurs

PrestataireServiceLocalisation/garanties
IONOSHébergementUnion européenne selon la configuration retenue
OpenAIAnalyse par APIGaranties contractuelles applicables et options entreprise
MicrosoftMicrosoft 365 / Graph / identitéSelon le contrat du client
GoogleGmail / Agenda / identitéSelon le contrat du client

Le client autorise ces prestataires pour les fonctions qu’il active. Un changement important sera annoncé avec un délai raisonnable permettant une objection motivée.

Assistance, incidents et audits

CAVEO CONSULTING aide raisonnablement le client à répondre aux droits des personnes, analyses d’impact et demandes de l’autorité. Toute violation de données personnelles confirmée est notifiée au client dans les meilleurs délais avec les informations disponibles. Les justificatifs nécessaires sont fournis sur demande ; un audit supplémentaire est possible une fois par an, aux frais du client, sous confidentialité et sans perturber le service.

Fin du contrat

Sur instruction du client, les données sont restituées lorsque cela est techniquement possible puis supprimées, hors obligations légales et sauvegardes protégées qui expirent selon leur cycle normal.