Le présent accord de traitement des données (« DPA ») fait partie de l'accord entre Markin AI, S.L. (« Markin », sous-traitant) et le client entreprise (« Client », contrôleur) qui a souscrit à la plateforme Markin.
1. Objet
Markin traite les données personnelles pour le compte du Client afin de fournir le Service décrit dans le bon de commande : ingestion des données client, détection des opportunités de revenus, génération d'actions candidates, exécution d'expérimentations et renvoi de Next Best Actions 1:1.
2. Nature et finalité du traitement
Stockage, structuration, analyse, inférence par apprentissage automatique et transmission des Données Client uniquement dans le but de fournir le Service, d'assurer sa sécurité et d'améliorer sa fiabilité.
3. Catégories de personnes concernées et de données
Utilisateurs finaux des produits B2C du Client ; contacts professionnels du Client. Les données comprennent généralement des identifiants, des événements transactionnels, des événements d'utilisation des produits, des attributs d'abonnement et des métadonnées de communication. Les catégories spéciales de données ne sont pas requises et ne doivent pas être envoyées au Service.
4. Durée
Pendant la durée de l'abonnement et la fenêtre de rétention convenue dans le bon de commande. En cas de résiliation, Markin supprimera ou renverra les données client dans les 30 jours.
5. Obligations de Markin
- Traiter les données personnelles uniquement sur instructions documentées du Client.
- S'assurer que le personnel autorisé à traiter les données est lié par la confidentialité.
- Mettre en œuvre des mesures techniques et organisationnelles appropriées (voir Mesures de sécurité).
- Assister le client avec les demandes de droits des personnes concernées et les DPIA.
- Notifier le client sans délai excessif d'une violation de données personnelles.
6. Sous-traitants
Le client autorise Markin à engager les sous-traitants listés à /legal/subprocessors. Markin fournira un préavis de tout ajout ou remplacement et le Client pourra s'y opposer pour des motifs raisonnables.
7. Transferts internationaux
Lorsque des données personnelles quittent l'EEE, Markin s'appuie sur la Commission européenne Clauses Contractuelles Types (Module 3) et applique des mesures supplémentaires si nécessaire.
8. Mesures de sécurité
Chiffrement en transit et au repos, accès au moindre privilège avec SSO et MFA, isolation du réseau, journalisation des audits, rotation des clés, tests de sauvegarde et de restauration, et tests d'intrusion réguliers par des tiers.
9. Audit
Markin mettra à la disposition du Client les informations nécessaires pour démontrer la conformité et, sur préavis raisonnable, autorisera les audits menés par un auditeur indépendant lié par la confidentialité.
10. Signature
Ce DPA est incorporé par référence dans le bon de commande. Les clients qui nécessitent une copie signée doivent contacter legal@markin.ai.