Légal
Accord de traitement des données (DPA)
Dernière mise à jour : 19 juillet 2026
Le présent accord de traitement des données (« DPA ») complète les conditions d'utilisation et les conditions de vente du service Mankolead. Il définit les conditions dans lesquelles TRUSTELIA SAS (le « sous-traitant ») traite des données à caractère personnel pour le compte du client (le « responsable de traitement »), conformément à l'article 28 du RGPD.
1. Objet et durée
TRUSTELIA traite des données personnelles pour le seul compte et sur les seules instructions documentées du client, dans le cadre de l'exploitation de son instance Mankolead. Le traitement dure le temps de la relation contractuelle, prolongé des obligations légales de conservation applicables.
2. Nature et finalité du traitement
- Finalité : sourcing, filtrage, scoring et export de candidats vers l'ATS du client.
- Catégories de personnes : candidats potentiels, prospects professionnels.
- Catégories de données : identité, coordonnées professionnelles, parcours et compétences issus de sources professionnelles publiques désignées par le client.
- Opérations : collecte, structuration, analyse, conservation temporaire, transmission à l'ATS, suppression.
3. Obligations de TRUSTELIA
- Ne traiter les données que sur instruction documentée du client.
- Garantir la confidentialité et la formation des personnes autorisées à traiter les données.
- Mettre en œuvre les mesures de sécurité prévues à l'article 32 du RGPD (voir §5).
- Assister le client pour répondre aux demandes d'exercice des droits des personnes concernées.
- Notifier au client toute violation de données dans les meilleurs délais après en avoir pris connaissance.
- Supprimer ou restituer les données au terme de la prestation, selon le choix du client.
4. Sous-traitants ultérieurs
Le client autorise TRUSTELIA à recourir à des sous-traitants ultérieurs pour l'hébergement et l'exploitation technique (notamment OVH SAS, au sein de l'Union européenne). TRUSTELIA impose à ces sous-traitants les mêmes obligations de protection des données et informe le client de tout changement envisagé, lui laissant la possibilité d'émettre des objections.
5. Mesures de sécurité
Cloisonnement des données par instance client, chiffrement au repos et en transit, gestion chiffrée des secrets, contrôle des accès, journalisation et supervision centralisée de la disponibilité, sauvegardes et procédures de restauration.
6. Localisation et transferts
Les données sont hébergées au sein de l'Union européenne. Aucun transfert hors UE n'est réalisé sans garanties appropriées (clauses contractuelles types ou mécanisme équivalent).
7. Sort des données en fin de contrat
Au terme de la prestation, le client dispose d'un droit de réversibilité. À son choix, TRUSTELIA lui restitue les données dans un format exploitable puis procède à leur suppression sécurisée, ou supprime l'ensemble des données, dans les délais convenus au contrat.
8. Audit
TRUSTELIA met à la disposition du client les informations nécessaires pour démontrer le respect de ses obligations et permet la réalisation d'audits, dans des conditions raisonnables préservant la sécurité des autres clients.
Document édité par TRUSTELIA SAS pour le service Mankolead.