Accord de traitement des données
Les engagements de sous-traitance applicables lorsque Mael traite des données pour votre entreprise.
Le client décide ; LesCoders Labs exécute.
Pour les coordonnées de compte, vente, paiement et sécurité, LesCoders Labs agit comme responsable de traitement. Pour les emails, pièces jointes, demandes clients et données métier traités dans Mael sur instruction du client, le client est responsable du traitement et LesCoders Labs est sous-traitant. Le traitement dure pendant le service et vise à filtrer, structurer, proposer une réponse, journaliser et router le travail autorisé.
Le workflow configuré constitue l’instruction documentée.
LesCoders Labs traite les données uniquement selon le contrat, l’onboarding, les paramètres validés et les instructions écrites du client, sauf obligation légale contraire. Les personnes autorisées sont soumises à la confidentialité. Si une instruction semble enfreindre le RGPD, nous en informons le client et pouvons suspendre l’action concernée.
Mesures proportionnées au pilote.
- Espaces et connexions séparés par client ; principe du moindre privilège.
- Chiffrement en transit et protection des secrets/jetons disponibles dans l’infrastructure.
- Accès administratif limité, journalisation des actions sensibles et sauvegardes contrôlées.
- Filtres avant IA, validation humaine et interdiction des décisions à haut risque.
- Révocation des connexions et suppression planifiée à la fin du service.
En cas de violation de données personnelles confirmée affectant les données client, LesCoders Labs informe le client sans retard injustifié avec les informations disponibles utiles à ses obligations.
Fournisseurs nécessaires et intégrations choisies.
Le client donne une autorisation générale aux catégories suivantes : infrastructure d’hébergement et email technique ; OpenAI pour les fonctions d’IA ; Google/Gmail ou fournisseur IMAP choisi ; outil de travail autorisé (par exemple ClickUp, Trello, Asana, Monday.com ou Notion) ; services de support et monitoring nécessaires. PayPal traite la facturation selon ses propres responsabilités.
Un changement matériel est communiqué avant son application lorsque cela est raisonnablement possible. Le client peut objecter pour un motif documenté de protection des données ; les parties recherchent une alternative raisonnable. À défaut, le client peut arrêter le workflow affecté.
Nous aidons le client à répondre et démontrer.
Compte tenu de la nature du traitement, LesCoders Labs assiste raisonnablement le client pour les demandes de droits, analyses d’impact, sécurité, notification d’incident et échanges avec une autorité. Une demande reçue directement concernant des données client est transmise au client, sauf interdiction légale.
Le client choisit avant la fin.
À la fin du service, le client peut demander un export raisonnable des données disponibles. Les données opérationnelles sont ensuite supprimées dans les 30 jours, puis expirent des sauvegardes selon leur rotation, sauf obligation légale de conservation. Les preuves minimales de sécurité, paiement ou litige sont isolées.
Informations d’abord, inspection si nécessaire.
Sur demande raisonnable, nous fournissons les informations utiles pour démontrer le respect du présent DPA. Un audit supplémentaire doit être proportionné, confidentiel, planifié et ne pas compromettre les autres clients ou la sécurité. Ce DPA prévaut sur les Conditions pour la protection des données. Contact : contact@lescoderslabs.com.
The customer decides; LesCoders Labs performs.
For account, sales, payment, and security details, LesCoders Labs acts as controller. For emails, attachments, customer requests, and business data handled in Mael under customer instruction, the customer is controller and LesCoders Labs is processor. Processing lasts during the service and is intended to filter, structure, propose a reply, log, and route authorised work.
The configured workflow is the documented instruction.
LesCoders Labs processes data only under the contract, onboarding, approved settings, and written customer instructions, unless law requires otherwise. Authorised persons are bound by confidentiality. If an instruction appears to breach GDPR, we inform the customer and may suspend the relevant action.
Measures proportionate to the pilot.
- Client-separated workspaces and connections; least-privilege access.
- Encryption in transit and infrastructure-supported protection for secrets and tokens.
- Limited admin access, logging of sensitive actions, and controlled backups.
- Pre-AI filters, human approval, and a prohibition on high-risk decisions.
- Connection revocation and planned deletion at service termination.
For a confirmed personal data breach affecting customer data, LesCoders Labs informs the customer without undue delay with available information useful for its obligations.
Necessary providers and customer-selected integrations.
The customer gives general authorisation for these categories: hosting and technical email infrastructure; OpenAI for AI functions; Google/Gmail or the selected IMAP provider; authorised work tools (for example ClickUp, Trello, Asana, Monday.com, or Notion); necessary support and monitoring services. PayPal handles billing under its own responsibilities.
A material change is communicated before it applies where reasonably possible. The customer may object for a documented data-protection reason; the parties seek a reasonable alternative. Otherwise, the customer may stop the affected workflow.
We help the customer respond and demonstrate.
Taking account of the processing, LesCoders Labs reasonably assists with rights requests, impact assessments, security, incident notification, and supervisory-authority engagement. A direct request concerning customer data is forwarded to the customer unless law prohibits.
The customer chooses before the end.
At service termination, the customer may request a reasonable export of available data. Operational data is then deleted within 30 days and expires from backups under their rotation, unless law requires retention. Minimum security, payment, or dispute evidence is isolated.
Information first, inspection where needed.
On reasonable request, we provide information needed to demonstrate compliance with this DPA. An additional audit must be proportionate, confidential, scheduled, and must not compromise other customers or security. This DPA controls over the Terms for data protection. Contact: contact@lescoderslabs.com.