Dlúthpháirtíocht leis an Úcráin. Seirbhís á tairiscint saor in aisce do chuideachtaí Úcránacha fad is a mhaireann an cogadh. Iarr rochtain saor in aisce
DPA RGPD · Art. 28

Comhaontú próiseála sonraí

Modèle public d'accord de traitement des données conforme au RGPD Art. 28. Pour un usage contractuel formel, demandez la version signée à votre Responsable de traitement.

 Múnla - nuashonrú deireanach - 16/06/2026 RGPD natif Zero-knowledge Hébergement France

Préambule

01 / Vue d'ensemble

Les trois rôles RGPD en un coup d'œil.

Avant d'entrer dans le détail des douze articles, voici la répartition des responsabilités au sens du Règlement (UE) 2016/679. Cette structure est le fondement de toutes les obligations qui suivent.

Responsable de traitement

Le Client. Définit les finalités et les moyens du traitement. Détient le pouvoir décisionnel sur les données stockées dans le coffre : choix des secrets, des destinataires, de la politique d'accès et de la durée de conservation.

Sous-traitant

ARDNTECH EI. Exécute le traitement pour le compte du Client, dans le strict respect de ses instructions documentées et dans les limites de l'objet précisé à l'article 2 du présent DPA.

Personnes concernées

Vos utilisateurs. Membres des organisations du Client et destinataires de partages de secrets. Bénéficient des droits Art. 15 à 22 RGPD, outillés techniquement par Aegirex.

Article 1

1. Aitheantas na bpáirtithe

Cuireann an Comhaontú Próiseála seo (dá ngairtear "DPA" anseo feasta) leis na Coinníollacha Ginearálta Úsáide Aegirex agus sonraíonn sé na hoibleagáidí faoi seach ar an Rialaitheoir sonraí (an Cliant) agus ar an bhFochonraitheoir (Eagarthóir Aegirex) de réir Rialachán (AE) 2016/679 (GDPR).

Fochonraitheoir: ARDNTECH EI, cláraithe ag an RCS faoin uimhir 913308706, lena cheanncheathrú lonnaithe ag 24 rue de la Glau 08700 Gespunsart. DPO: dpo@aegirex.eu.

Rialaitheoir sonraí: an duine dlíthiúil nó nádúrtha a shíníonn le Aegirex agus a úsáideann an tseirbhís chun rúin dhigiteacha a stóráil agus a chomhroinnt.

Article 2

2. Cuspóir agus críocha na próiseála

Is seirbhís stórála rún í Aegirex le criptiú ó cheann go ceann (zero-knowledge). Próiseálann an Fochonraitheoir na sonraí thar ceann an Rialaitheora sonraí chun na gcríoch seo a leanas amháin:

  • Stóráil blobanna cripteagrafacha doiléire (rúin chriptithe ag eochair phoiblí an Rialaitheora, nach féidir riamh a dhíchriptiú ar thaobh an fhreastalaí).
  • Fíordheimhniú, bainistíocht cuntais, bainistíocht ballraíochta in eagraíochtaí.
  • Eisiúint fógraí oibríochta (foláireamh sceitheadh HIBP opt-in, cuireadh ball, foláireamh iniúchta).
Article 3

3. Catagóirí sonraí próiseáilte

Próiseálann an Fochonraitheoir na catagóirí sonraí seo a leanas, agus iadsan amháin:

Catagóir Sonraí lena mbaineann Bunús dlí (art. 6 GDPR)
Cuntas úsáideora Seoladh ríomhphoist, hais Argon2id den mháistirphasfhocal, eochair phoiblí OpenPGP, ainm roghnach. Comhlíonadh an chonartha (art. 6.1.b)
Rúin stóráilte Blobanna OpenPGP doiléire (criptithe). Ní féidir leis an bhFochonraitheoir iad a léamh. Comhlíonadh an chonartha (art. 6.1.b)
Logleabhair iniúchta Imeachtaí logála isteach, cruthú/léamh/comhroinnt/scriosadh rún, IP, user-agent, sínithe HMAC. Leas dlisteanach sa tslándáil (art. 6.1.f)
Billeáil Ainm cuideachta, SIREN, seoladh, ríomhphost billeála, stair íocaíochtaí. Oibleagáid dlí chuntasaíochta (art. 6.1.c)
Article 4

4. Catagóirí daoine lena mbaineann

Is iad na daoine lena mbaineann: (a) na húsáideoirí atá údaraithe ag an Rialaitheoir sonraí chun rochtain a fháil ar Aegirex; (b) más amhlaidh, faighteoirí comhroinntí rún a thosaigh na húsáideoirí seo; (c) na teagmhálacha aitheanta ar shonraisc a eisíodh chuig an Rialaitheoir sonraí.

Article 5

5. Tréimhsí coinneála

Coinnítear na sonraí ar feadh na dtréimhsí seo a leanas:

  • Cuntas úsáideora: chomh fada agus atá an cuntas gníomhach, scriosta laistigh de 30 lá tar éis iarratas follasach nó foirceannadh.
  • Rúin: chomh fada agus nach scriosann an t-úsáideoir iad. Scriosadh do-aisiompaithe agus láithreach ar ghníomh úsáideora.
  • Logleabhair iniúchta: 13 mhí (tréimhse molta CNIL le haghaidh inrianaitheacht), agus ansin cartlannú anaithnid.
  • Sonraí billeála: 10 mbliana (oibleagáid dlí Cód Tráchtála L123-22).
  • Logaí teicniúla feidhmchláir (taobh amuigh d'iniúchadh): 30 lá rollach, anaithniú IP uathoibríoch ina dhiaidh sin.
Article 6

6. Fofhochonraitheoirí ina dhiaidh sin údaraithe

Údaraíonn an Rialaitheoir sonraí go follasach don Fhochonraitheoir dul i mbun na bhfochonraitheoirí seo a leanas ina dhiaidh sin:

Fochonraitheoir Críoch Tír na próiseála
Brevo SAS Seoladh ríomhphost idirbheartaíochta (fógra, fíorú ríomhphoist). FR
Stancer SAS Próiseáil íocaíochtaí ar líne. FR
Óstach (le sonrú sa chonradh) Óstáil an bhonneagair fheidhmchláir agus na mbunachar sonraí. FR / EU

Déantar fógra a thabhairt don Rialaitheoir sonraí faoi aon athrú ar fhochonraitheoir ina dhiaidh sin le fógra íosta 30 lá, rud a ligeann dó ceart freasúra a chleachtadh le tagairt.

Article 7

7. Bearta slándála teicniúla agus eagraíochtúla

Cuireann an Fochonraitheoir na bearta seo a leanas i bhfeidhm (liosta léiritheach neamhtheoranta):

  • Criptiú ó cheann go ceann de rúin (OpenPGP.js v6, cuair ECC curve25519, AES-256-GCM SEIPDv2).
  • Díorthú eochracha ón máistirphasfhocal trí Argon2id (5 imeacht, 256 MiB, comhthreomhaireacht 4).
  • Slabhra iniúchta cripteagrafach HMAC-SHA-256 infhíoraithe, brath in O(1) ar aon athrú.
  • TLS 1.3 éigeantach in iompar, réamhluchtú HSTS, teastais Let's Encrypt nó Buypass athnuaite go huathoibríoch.
  • Fíordheimhniú dhá fhachtóir (TOTP RFC 6238 + ríomhphost) le cóid aisghabhála criptithe.
  • Cúltacaí criptithe laethúla, coinnithe 30 lá, athchóiriú tástáilte gach ráithe.
  • Tástáil ionraidh bhliantúil ag PASSI (ó V1.0 GA ar aghaidh).
Article 8

8. Fógra um shárú sonraí

De réir airteagal 33 den GDPR, tugann an Fochonraitheoir fógra don Rialaitheoir sonraí faoi aon sárú sonraí pearsanta laistigh de 48 uair an chloig ón am a chuirtear ar an eolas é faoin sárú. Sonraíonn an fógra cineál, raon, iarmhairtí dóchúla agus na bearta a glacadh nó atá á mbreithniú.

Article 9

9. Cearta na ndaoine lena mbaineann

Cuireann an Fochonraitheoir uirlisí ar fáil don Rialaitheoir sonraí chun freagra a thabhairt ar iarratais na ndaoine lena mbaineann (ceart rochtana, ceartú, scriosadh, iniomparthacht, freasúra) go díreach ó chomhéadan an úsáideora. Le haghaidh aon iarratas nach gclúdaítear ag an gcomhéadan, cuidíonn an Fochonraitheoir leis an Rialaitheoir laistigh de 5 lá oibre.

Article 10

10. Aischur / scriosadh ag deireadh an chonartha

Ag deireadh an chonartha (foirceannadh, neamh-athnuachan), tá 30 lá ag an Rialaitheoir sonraí chun a chuid sonraí a easpórtáil tríd an bhfeidhmiúlacht easpórtála iniomparthachta dúchais. Ag deireadh na tréimhse seo, scriosfar sonraí uile an Rialaitheora ar bhealach do-aisiompaithe ó na bunachair sonraí táirgthe. Glanfar na cúltacaí criptithe laistigh de 90 lá breise (rothlú coinneála caighdeánach).

Article 11

11. Aistrithe lasmuigh den Aontas Eorpach

Ní dhéantar aon aistriú sonraí chuig tír thríú lasmuigh den AE/LEE. Ní úsáideann an Fochonraitheoir soláthraithe faoi réir an CLOUD Act (US), FISA Roinn 702, ná dlínsí coibhéiseacha. Dá mbeadh a leithéid d'aistriú riachtanach go teicniúil sa todhchaí, ba ghá don Fhochonraitheoir comhaontú follasach agus roimh ré an Rialaitheora sonraí a fháil.

Article 12

12. Iniúchadh agus comhoibriú

Is féidir leis an Rialaitheoir sonraí iniúchóir neamhspleách (ar a chostas féin) a shainordú chun comhlíonadh an Fhochonraitheora le gealltanais an DPA seo a fhíorú, faoi réir fógra réasúnach 15 lá agus gealltanas rúndachta. Cuireann an Fochonraitheoir freisin ar iarratas aon doiciméad ar fáil chun a chomhlíonadh a léiriú (clár na bpróiseálacha, tuarascálacha pentest, srl.). Le haghaidh aon iarratais: dpo@aegirex.eu.

Démarrer

Besoin de la version
signée et personnalisée ?

Le présent modèle vaut engagement contractuel lorsqu'il est annexé à un bon de commande Business ou Enterprise. Pour une version signée numériquement, nominative et adaptée à vos sous-traitants et à votre juridiction, adressez votre demande à votre Responsable de traitement ou directement au DPO d'ARDNTECH EI.

RGPD natif, Art. 28 conforme
Zero-knowledge : l'éditeur ne lit pas vos secrets
Hébergement France, juridiction française
Code AGPL-3.0 auditable de bout en bout
Sous-traitants UE uniquement, listés à l'Art. 6