La plateforme tout-en-un qui révolutionne la gestion des données personnelles. Interface intuitive, IA intégrée, conformité pilotée.

Découvrez une suite complète d'outils conçus pour simplifier et automatiser votre conformité RGPD.
Solution parfaite pour les avocats et DPO qui gèrent plusieurs structures. Habilitations personnalisées par structure et vision globale centralisée.
Workflows optimisés pour une mise en conformité rapide et efficace.
Intelligence artificielle qui analyse vos données et propose automatiquement des actions de conformité.
Visualisez instantanément votre niveau de conformité avec des métriques en temps réel et des alertes intelligentes.
Workflows intelligents qui automatisent vos processus RGPD et génèrent automatiquement vos rapports.
Intelligence artificielle au service de votre conformité RGPD
L'IA scanne automatiquement vos systèmes et identifie les données personnelles, leur localisation et leur niveau de risque.
Suggestions d'actions prioritaires basées sur votre secteur, taille d'entreprise et réglementations applicables.
Création automatique de registres de traitement, politiques de confidentialité et procédures adaptées à votre contexte.
Surveillance continue des évolutions RGPD et adaptation automatique de vos processus aux nouvelles exigences.
Identification proactive des vulnérabilités potentielles et calcul du score de risque en temps réel.
Réponses instantanées à vos questions RGPD avec des explications détaillées et des références juridiques.
Supervision complète de votre conformité RGPD
Découvrez comment notre dashboard révolutionne la supervision de votre conformité RGPD avec une vision claire et instantanée de votre état de conformité.
Visualisez en un coup d'œil votre niveau de conformité global, le nombre de traitements mappés et les actions prioritaires à effectuer.
Soyez immédiatement informé des actions critiques à entreprendre avec notre système d'alertes priorisées par niveau de risque.
Consultez l'historique complet de toutes les actions effectuées sur votre système avec horodatage précis et détails techniques.
Analysez l'évolution de votre conformité dans le temps avec des graphiques interactifs et des prédictions d'atteinte d'objectifs.
Générez et exportez vos données sous différents formats (PDF, Excel, CSV) pour vos audits et présentations.
Workflows intelligents pour une conformité RGPD automatisée
Découvrez comment nos workflows intelligents transforment des tâches complexes en processus automatisés, vous faisant gagner un temps précieux.
Simplifiez la collecte de données avec des formulaires pré-configurés et intuitifs.
Évaluation automatique des risques et classification des données
Création des registres, politiques et rapports de conformité
Vérification automatique de la conformité avec génération de recommandations.
Traitement automatisé des demandes RGPD (accès, rectification, effacement).
Solution centralisée pour avocats et DPO gérant plusieurs structures • Vision globale et habilitations granulaires
Une solution complète conçue spécialement pour les avocats spécialisés RGPD et les DPO externes qui accompagnent plusieurs entreprises. Gérez efficacement tous vos clients depuis une interface unique.
Accédez à toutes vos structures depuis une interface unique. Basculez instantanément entre les entreprises et gardez une vue d'ensemble.
Définissez précisément qui peut accéder à quoi dans chaque entreprise. Gestion fine des droits par utilisateur et par structure.
Générez des rapports consolidés pour l'ensemble de votre portefeuille ou des rapports individuels par structure.
Bénéficiez d'un accompagnement dédié avec un interlocuteur privilégié qui connaît votre écosystème.
Gérez tous vos clients entreprises depuis une console unique. Facturez séparément, supervisez globalement.
Accompagnez plusieurs entreprises en maintenant une vision d'ensemble de votre portefeuille de conformité.
Harmonisez les pratiques RGPD au sein de votre groupe tout en respectant l'autonomie de chaque entité.
Explorez l'interface, testez les fonctionnalités et découvrez comment DPO Connect peut transformer votre gestion RGPD.


DPO Connect s'adapte parfaitement à tous vos appareils : ordinateur, tablette et smartphone pour une expérience optimale partout.
Un assistant intelligent qui guide vos démarches et vous conseille.
Un pilotage clair de votre conformité avec alertes en temps réel.
Créez, suivez, exportez et évaluez vos traitements.
Gérez facilement les droits des personnes et anticipez les incidents.
Partagez facilement un formulaire pour recueillir les demandes.
Visualisez vos progrès et exportez vos rapports.
Et plein d'autres fonctionnalités : Registre des sous-traitances, Annuaire, Gestion documentaire, etc.
Notre équipe d'experts est à votre disposition pour répondre à toutes vos questions
IPEOS
Immeuble Amiral 1er étage
Rond point de Moudong
97122 BAIE MAHAULT
Lundi - Vendredi : 9h00 - 16h30
Réservez votre démonstration personnalisée et explorez toutes nos fonctionnalités
Obtenez une tarification adaptée à vos besoins
Obtenez une tarification adaptée à vos besoins
Informations légales et réglementaires
Dernière mise à jour : 21 août 2026 — Version 1.0
DPO Connect est un service édité par :
| Dénomination sociale : | IPEOS |
| Forme juridique : | Société à responsabilité limitée (SARL) |
| Capital social : | 7 500 € |
| Siège social : | Immeuble Amiral, 1er étage — Rond-point de Moudong — 97122 Baie-Mahault, Guadeloupe, France |
| RCS : | Pointe-à-Pitre 452 890 288 |
| SIRET (siège) : | 452 890 288 00056 |
| TVA intracommunautaire : | FR24 452890288 |
| Téléphone : | 05 90 22 80 20 |
| Courriel : | contact@dpo-connect.com |
| Site institutionnel : | www.ipeos.com |
IPEOS est enregistrée en tant qu'organisme de formation sous le numéro 95970135497 auprès de la préfecture de région Guadeloupe, et certifiée Qualiopi. Cet enregistrement ne vaut pas agrément de l'État.
Mme Betty FAUSTA, gérante d'IPEOS.
Le site et la plateforme DPO Connect sont hébergés par IPEOS, qui en assure l'hébergement infogéré :
| Dénomination : | IPEOS |
| Adresse : | Immeuble Amiral, 1er étage — Rond-point de Moudong — 97122 Baie-Mahault, Guadeloupe, France |
| Téléphone : | 05 90 22 72 17 |
IPEOS exploite sa propre infrastructure d'hébergement, qu'elle installe, administre et supervise, sur des serveurs loués auprès d'OVH SAS — société par actions simplifiée au capital de 50 000 000 €, 2 rue Kellermann, 59100 Roubaix, France, RCS Lille Métropole 424 761 419.
Les données sont hébergées en France, sur le territoire de l'Union européenne.
IPEOS — Immeuble Amiral, 1er étage, Rond-point de Moudong, 97122 Baie-Mahault — www.ipeos.com
Le traitement de vos données personnelles est décrit dans notre politique de confidentialité.
Conformément au règlement (UE) 2016/679 (RGPD) et à la loi n° 78-17 du 6 janvier 1978 modifiée, vous disposez, sur les données qui vous concernent, des droits suivants :
Pour exercer ces droits, contactez notre délégué à la protection des données :
Nous répondons dans un délai d'un mois à compter de la réception de votre demande. Ce délai peut être prorogé de deux mois en raison de la complexité ou du nombre de demandes ; nous vous en informons alors dans le mois suivant la réception de votre demande.
Si vous estimez, après nous avoir contactés, que vos droits ne sont pas respectés, vous pouvez adresser une réclamation à la Commission nationale de l'informatique et des libertés (CNIL) — 3 place de Fontenoy, TSA 80715, 75334 Paris Cedex 07 — www.cnil.fr.
La plateforme DPO Connect — son code source et son code objet, son architecture, ses interfaces, ses bases de données, ses référentiels, ses modèles documentaires, ses contenus rédactionnels, ses éléments graphiques et sa documentation — est protégée par le droit d'auteur (articles L. 112-2 et L. 122-6 du code de la propriété intellectuelle) et, s'agissant des bases de données, par le droit du producteur de bases de données (article L. 341-1 du même code). Elle est la propriété exclusive d'IPEOS.
Toute reproduction, représentation, adaptation, traduction, extraction ou réutilisation, totale ou partielle, par quelque procédé que ce soit, est interdite sans autorisation écrite préalable d'IPEOS, sous réserve des exceptions légales — notamment le droit de décompilation dans les conditions strictes de l'article L. 122-6-1 du code de la propriété intellectuelle. Sont également interdits l'extraction automatisée de données, le moissonnage et tout accès automatisé non autorisé à la plateforme.
Les données et documents déposés par le Client dans la plateforme demeurent sa propriété exclusive. Leurs conditions de traitement, de restitution et de suppression sont définies dans les conditions générales d'utilisation et l'accord de sous-traitance.
Les demandes d'autorisation de reproduction sont à adresser à contact@dpo-connect.com.
La mise en place d'un lien hypertexte vers ce site est libre. IPEOS se réserve la faculté de demander la suppression d'un lien provenant d'un site diffusant des contenus contraires à la loi ou de nature à lui porter préjudice.
IPEOS n'exerce aucun contrôle sur les sites tiers accessibles depuis ce site et décline toute responsabilité quant à leur contenu et à leurs pratiques en matière de données personnelles.
Les présentes mentions légales sont soumises au droit français.
Tout litige relatif à l'utilisation du site DPO Connect est soumis, à défaut de résolution amiable, à la compétence du Tribunal de commerce de Pointe-à-Pitre — sous réserve des règles impératives d'attribution de compétence, notamment lorsque le litige oppose IPEOS à une personne publique.
Les conditions d'utilisation du service, ses niveaux d'engagement et le régime de responsabilité applicable sont définis dans les conditions générales d'utilisation. Le traitement des données déposées dans la plateforme pour le compte du Client est régi par l'accord de sous-traitance.
Protection et traitement de vos données personnelles
La présente politique de confidentialité décrit la façon dont IPEOS collecte, utilise, stocke et protège vos données personnelles lorsque vous utilisez notre site web DPO Connect et nos services.
Nous nous engageons à protéger votre vie privée et à traiter vos données personnelles de manière transparente, conformément au Règlement Général sur la Protection des Données (RGPD) et à la loi française « Informatique et Libertés ».
Responsable du traitement :
IPEOS
Immeuble Amiral 1er étage
Rond point de Moudong
97122 BAIE MAHAULT
Email : dpo@ipeos.com
Nous utilisons des cookies techniques nécessaires au fonctionnement du site, ainsi que des cookies d'analyse pour améliorer nos services.
Nous traitons vos données personnelles pour les finalités suivantes :
Vos données peuvent être partagées avec :
Transferts internationaux : Aucun transfert de données personnelles n'est effectué en dehors de l'Union Européenne.
Conformément au RGPD, vous disposez des droits suivants :
Pour exercer vos droits :
Email : dpo@ipeos.com
Courrier : IPEOS - DPO - Immeuble Amiral 1er étage, Rond point de Moudong, 97122 BAIE MAHAULT
Vous disposez également du droit d'introduire une réclamation auprès de la CNIL.
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour protéger vos données :
Cette politique de confidentialité peut être mise à jour périodiquement. Nous vous informerons des modifications importantes par email ou via notre site web.
Dernière mise à jour : 25 septembre 2025
Contact : Pour toute question concernant cette politique, contactez notre délégué à la protection des données à dpo@ipeos.com
Conditions d'accès et d'utilisation de DPO Connect
Version 2.0 — en vigueur au 21 août 2026.
Les présentes conditions générales d'utilisation (les « CGU ») régissent l'accès à la plateforme DPO Connect et son utilisation.
DPO Connect est éditée par IPEOS, société à responsabilité limitée au capital de 7 500 €, dont le siège social est situé Immeuble Amiral, 1er étage, Rond-point de Moudong, 97122 Baie-Mahault (Guadeloupe, France), immatriculée au RCS de Pointe-à-Pitre sous le numéro 452 890 288 (ci-après « l'Éditeur »). Les mentions légales complètes figurent sur une page dédiée.
La plateforme est réservée aux professionnels et aux personnes publiques. Elle n'est pas proposée aux consommateurs au sens du code de la consommation.
La création d'un compte emporte acceptation sans réserve des présentes CGU.
DPO Connect est une plateforme SaaS d'aide au pilotage de la conformité au règlement (UE) 2016/679. Elle permet notamment de tenir le registre des activités de traitement, de gérer les violations de données, de conduire des analyses d'impact, de suivre les demandes d'exercice de droits, de recenser les traitements auprès des équipes, de centraliser la documentation de conformité et d'en produire des exports.
La Plateforme est un outil d'aide à la conformité. Elle ne réalise pas la conformité du Client et ne s'y substitue pas. Le Client demeure seul responsable de la conformité de ses traitements, de l'exactitude des informations qu'il y consigne et des décisions qu'il prend. L'Éditeur n'exerce pas la fonction de délégué à la protection des données du Client et ne délivre pas de conseil juridique.
La relation est régie, par ordre de priorité décroissante, par : les Conditions Particulières, les présentes CGU, l'accord de sous-traitance visé à l'article 8, puis la documentation de la Plateforme.
En cas de contradiction, le document de rang supérieur prévaut, pour la seule stipulation en cause.
L'accès est réservé aux personnes majeures disposant de la capacité juridique de contracter, agissant à titre professionnel ou au nom d'une personne morale ou publique qu'elles ont qualité pour engager.
La Plateforme n'est pas destinée aux mineurs. L'Éditeur ne collecte pas sciemment de données relatives à des mineurs par le canal de l'inscription.
L'ouverture d'un Compte suppose la communication d'informations exactes et à jour. Les identifiants sont strictement personnels et ne peuvent être partagés entre plusieurs personnes.
Le Client est responsable de la confidentialité des identifiants délivrés à ses Utilisateurs, de la gestion de leurs habilitations et des actions accomplies depuis son Compte. Il informe l'Éditeur sans délai de toute utilisation non autorisée dont il a connaissance.
L'Éditeur concède au Client un droit d'usage personnel, non exclusif et non cessible de la Plateforme, pour la durée du contrat et dans la limite du forfait souscrit : fonctionnalités ouvertes, nombre d'Utilisateurs, nombre de structures et volumes associés. Ces éléments figurent dans les Conditions Particulières et sont consultables depuis le Compte.
Tout dépassement fait l'objet d'une régularisation dans les conditions convenues aux Conditions Particulières.
Le Client s'engage à :
L'Éditeur est tenu d'une obligation de moyens. Il met en œuvre les diligences raisonnables d'un professionnel du secteur pour fournir le Service. Il ne garantit aucun résultat en matière de conformité du Client, laquelle dépend de faits, de choix et d'appréciations qui lui échappent.
L'Éditeur met en œuvre les moyens raisonnables pour maintenir la Plateforme accessible en continu. Aucun taux de disponibilité chiffré n'est garanti au titre des présentes ; un engagement de niveau de service peut être convenu aux Conditions Particulières.
Les interventions de maintenance programmée sont annoncées au moins quarante-huit heures à l'avance et planifiées, dans la mesure du possible, en dehors des heures ouvrées. Les interventions correctives urgentes peuvent intervenir sans préavis ; le Client en est informé dès que possible.
Le support est accessible par ouverture d'un ticket sur https://support.ipeos.com, du lundi au vendredi de 9h00 à 16h30, hors jours fériés.
L'Éditeur s'engage à prendre en charge toute demande dans un délai maximum de trois jours ouvrés. Ce délai est un délai de prise en charge et non de résolution : le temps de traitement dépend de la nature de la demande.
La sauvegarde des Données Client relève de l'Éditeur, non du Client. L'Éditeur procède à une sauvegarde quotidienne, conservée selon le schéma suivant : sauvegardes journalières sur 7 jours, hebdomadaires sur 4 semaines, mensuelles sur 2 mois.
La capacité de restauration fait l'objet de tests quatre fois par an.
Ces sauvegardes constituent une mesure de continuité d'activité. Elles ne dispensent pas le Client de procéder aux exports prévus à l'article 14 s'il souhaite disposer de ses données hors de la Plateforme.
La Plateforme est hébergée par l'Éditeur, en France, sur le territoire de l'Union européenne, dans les conditions décrites aux mentions légales.
L'Éditeur met en œuvre des mesures techniques et organisationnelles appropriées au sens de l'article 32 du RGPD : chiffrement des flux en transit, contrôle et cloisonnement des accès, gestion des habilitations, journalisation, sauvegardes testées et maintien en condition de sécurité des composants. Le détail figure dans l'accord de sous-traitance.
L'Éditeur n'accède aux Données Client que dans les cas strictement nécessaires à l'exécution du Service, au traitement d'une demande de support, ou pour satisfaire à une obligation légale.
L'Éditeur déclare être titulaire d'une police d'assurance couvrant sa responsabilité civile professionnelle. Une attestation est communiquée au Client sur simple demande.
La Plateforme intègre un assistant conversationnel, dénommé Lea, ainsi que des fonctions d'aide à la rédaction et à la priorisation reposant sur des modèles d'intelligence artificielle.
L'assistant signale sa nature de système d'intelligence artificielle dès la première interaction, conformément à l'article 50 du règlement (UE) 2024/1689.
Les contenus produits par ces fonctions sont des propositions, non des avis juridiques. Ils peuvent comporter des inexactitudes, des omissions ou des références inadaptées à la situation du Client. Leur relecture et leur validation par le Client, avant tout usage ou toute production à un tiers, sont impératives.
L'Éditeur ne garantit ni l'exactitude, ni l'exhaustivité, ni l'adéquation à un besoin particulier des contenus générés, et décline toute responsabilité quant aux conséquences de leur utilisation sans relecture.
L'inférence est réalisée auprès d'un fournisseur établi dans l'Union européenne. Les Données Client transmises aux modèles ne sont pas utilisées pour leur entraînement. Le fournisseur retenu et la localisation de l'inférence sont mentionnés dans la liste des sous-traitants ultérieurs annexée à l'accord de sous-traitance.
Deux régimes coexistent, et ne doivent pas être confondus :
L'accord de sous-traitance précise notamment les instructions documentées, les obligations de confidentialité, les mesures de sécurité, la liste des sous-traitants ultérieurs et les modalités de leur évolution, l'assistance aux demandes d'exercice de droits, les délais de notification des violations, le sort des données en fin de contrat et le droit d'audit.
La Plateforme — son code source et son code objet, son architecture, ses interfaces, ses bases de données, ses référentiels, ses modèles documentaires, ses contenus et sa documentation — est la propriété exclusive de l'Éditeur et demeure protégée par le droit d'auteur (articles L. 112-2 et L. 122-6 du code de la propriété intellectuelle) ainsi que, s'agissant des bases de données, par le droit du producteur (article L. 341-1 du même code).
Toute reproduction, représentation, adaptation, traduction, extraction ou réutilisation non autorisée est interdite, sous réserve des exceptions légales, notamment le droit de décompilation dans les conditions strictes de l'article L. 122-6-1 du même code.
Les Données Client demeurent la propriété exclusive du Client. L'Éditeur ne dispose sur elles que des droits d'usage strictement nécessaires à l'exécution du Service. Il ne les exploite à aucune autre fin, ne les cède pas et ne les met pas en commun avec celles d'autres clients.
Chaque partie s'engage à préserver la confidentialité des informations non publiques reçues de l'autre à l'occasion du contrat, à ne les divulguer qu'aux personnes ayant à en connaître, et à ne les utiliser que pour l'exécution du contrat. Cet engagement demeure en vigueur pendant cinq ans à compter de la fin du contrat.
Il ne fait pas obstacle aux divulgations imposées par la loi, une décision de justice ou une autorité de contrôle, la partie concernée en informant l'autre dans la mesure permise.
L'Éditeur ne peut citer le nom, la marque ou le logo du Client à titre de référence commerciale qu'avec l'accord écrit préalable de celui-ci. Cet accord est révocable à tout moment.
Les tarifs applicables sont ceux des Conditions Particulières. Ils s'entendent hors taxes.
Le règlement s'effectue par virement à réception de facture ou, lorsque le Client a signé un mandat lors de la souscription, par prélèvement SEPA. Les mentions propres au mandat — identifiant créancier, préavis et droit de contestation — figurent dans les documents remis à la souscription.
Toute somme non réglée à l'échéance porte de plein droit intérêt au taux d'intérêt de la Banque centrale européenne majoré de dix points, et donne lieu à l'indemnité forfaitaire pour frais de recouvrement de 40 € prévue à l'article D. 441-5 du code de commerce, sans préjudice de l'indemnisation complémentaire prévue à l'article L. 441-10 du même code.
À défaut de régularisation dans les huit jours suivant une mise en demeure restée sans effet, l'accès au Service peut être suspendu dans les conditions de l'article 15.
Les tarifs peuvent être révisés moyennant un préavis de trente jours notifié par courriel. Le Client qui refuse la révision peut résilier dans les conditions de l'article 13, la révision prenant effet à l'échéance du préavis.
Le contrat prend effet à l'ouverture du Compte, pour la durée fixée aux Conditions Particulières.
À défaut de stipulation contraire, le contrat est conclu pour un mois et se reconduit tacitement de mois en mois. Aucune durée minimale d'engagement n'est imposée.
Marchés publics. Lorsque le Service est fourni dans le cadre d'un marché, la durée, les conditions de reconduction et les modalités de résiliation propres à ce marché prévalent sur le présent article.
Chaque partie peut résilier le contrat par lettre recommandée avec accusé de réception. Aucun préavis n'est exigé du Client : la résiliation prend effet le dernier jour du mois indiqué dans sa demande. L'Éditeur, quant à lui, observe un préavis de deux mois, sauf résiliation pour manquement.
L'Éditeur pourra ouvrir des canaux de résiliation supplémentaires, notamment depuis l'espace client. Ces canaux, dès leur mise à disposition, lui sont opposables au même titre que la lettre recommandée.
Chaque partie peut résilier de plein droit en cas de manquement grave de l'autre, non réparé dans les trente jours suivant une mise en demeure demeurée infructueuse.
Pendant toute la durée du contrat, le Client dispose, depuis la Plateforme et sans frais, de fonctions d'export de ses données, module par module, aux formats XLSX et PDF. Ces exports sont accessibles aux Utilisateurs disposant de l'habilitation correspondante.
À l'issue du contrat, le Compte demeure accessible en lecture et en export pendant trente jours. Passé ce délai, les Données Client sont supprimées des environnements de production. Elles disparaissent des sauvegardes à l'expiration des durées de rétention mentionnées à l'article 6.4.
Une prestation d'accompagnement à la reprise peut être convenue aux Conditions Particulières.
Les données que l'Éditeur traite en qualité de responsable de traitement — facturation, relation commerciale — suivent les durées indiquées dans la politique de confidentialité, indépendamment du présent article.
L'Éditeur peut suspendre tout ou partie de l'accès :
Dans ce dernier cas, l'Éditeur informe le Client sans délai et rétablit l'accès dès que la cause a cessé. La suspension ne suspend pas les obligations de paiement.
Chaque partie répond des dommages directs qu'elle cause à l'autre dans l'exécution du contrat.
La responsabilité de l'Éditeur, toutes causes confondues, est plafonnée aux sommes versées par le Client au titre du Service au cours des six mois précédant le fait générateur, sauf stipulation contraire des Conditions Particulières.
Ce plafond ne s'applique pas : en cas de dol ou de faute lourde ; en cas de dommage corporel ; ni dans les autres cas où la loi interdit la limitation de responsabilité.
L'Éditeur n'est pas responsable des dommages indirects, ni des conséquences :
Le présent article régit les rapports entre les parties. Il est sans effet sur les droits que les personnes concernées tiennent de l'article 82 du RGPD, ni sur les pouvoirs des autorités de contrôle.
Aucune partie n'est responsable d'un manquement causé par un événement répondant aux conditions de l'article 1218 du code civil. La partie affectée en informe l'autre sans délai et met en œuvre les moyens raisonnables pour en limiter les effets. Si l'empêchement se prolonge au-delà de trente jours, chaque partie peut résilier par lettre recommandée, sans indemnité.
L'Éditeur peut modifier les présentes CGU. Toute modification substantielle est notifiée par courriel et entre en vigueur trente jours après cette notification. Le Client qui la refuse peut résilier dans ce délai, sans indemnité.
Les modifications qui n'ajoutent que des droits au Client, ou qui corrigent une erreur matérielle, sont applicables immédiatement.
Le contrat ne peut être cédé par le Client sans l'accord écrit préalable de l'Éditeur. L'Éditeur peut céder le contrat à un tiers en cas d'opération sur son capital ou son fonds de commerce ; il en informe alors le Client, qui peut résilier sans indemnité dans les trente jours.
Les journaux techniques de la Plateforme font foi entre les parties, jusqu'à preuve contraire, des connexions, des opérations et des dates auxquelles elles sont intervenues. Les échanges par courriel entre les interlocuteurs désignés constituent des écrits valables, à l'exception des notifications que les présentes CGU soumettent à la lettre recommandée.
Les CGU, avec les documents visés à l'article 3, expriment l'intégralité de l'accord des parties sur leur objet.
La nullité d'une stipulation n'affecte pas les autres. Le fait de ne pas se prévaloir d'un manquement ne vaut pas renonciation.
Les parties sont des contractants indépendants ; les présentes ne créent ni société, ni mandat, ni contrat de travail.
Les présentes CGU sont soumises au droit français.
Les parties rechercheront une solution amiable avant tout contentieux. À défaut d'accord dans les trente jours, le litige relève de la compétence du Tribunal de commerce de Pointe-à-Pitre, sous réserve des règles impératives d'attribution de compétence, notamment lorsque le litige oppose l'Éditeur à une personne publique.
Toute question relative aux présentes CGU peut être adressée à contact@dpo-connect.com.
Article 28 du RGPD
Version 1.0 — en vigueur au 21 août 2026.
Le présent accord de sous-traitance (l'« Accord ») est conclu en application de l'article 28 du règlement (UE) 2016/679 (le « RGPD »). Il fait partie intégrante des conditions générales d'utilisation de DPO Connect et prévaut sur celles-ci pour tout ce qui concerne le traitement de données à caractère personnel pour le compte du Client.
Le Client agit en qualité de responsable de traitement pour les données qu'il dépose dans la Plateforme ou qui y sont collectées pour son compte. Lorsqu'il agit lui-même comme sous-traitant de ses propres clients, il garantit disposer de l'autorisation de recourir à un sous-traitant ultérieur.
IPEOS, société à responsabilité limitée au capital de 7 500 €, siège Immeuble Amiral, 1er étage, Rond-point de Moudong, 97122 Baie-Mahault, RCS Pointe-à-Pitre 452 890 288 (le « Sous-traitant »), agit en qualité de sous-traitant au sens de l'article 4.8 du RGPD.
Le présent Accord ne couvre pas les traitements pour lesquels IPEOS est elle-même responsable de traitement — gestion des comptes, facturation, support, prospection. Ceux-là relèvent de la politique de confidentialité.
L'Accord a pour objet de définir les conditions dans lesquelles le Sous-traitant traite, pour le compte du Client, les données décrites à l'annexe 1.
Il prend effet à l'ouverture du Compte et demeure en vigueur pendant toute la durée du contrat, puis jusqu'à l'accomplissement complet des obligations de restitution et de suppression prévues à l'article 12.
Le Sous-traitant ne traite les données que sur instruction documentée du Client. Constituent des instructions documentées : le présent Accord et ses annexes, les conditions générales d'utilisation, les Conditions Particulières, les paramétrages effectués par le Client dans la Plateforme, et les demandes écrites adressées au support.
Le Sous-traitant ne traite les données à aucune fin propre. Il ne les cède pas, ne les exploite pas à des fins commerciales, ne les met pas en commun avec celles d'autres clients, et ne les utilise pas pour entraîner des modèles d'intelligence artificielle.
Lorsqu'il est tenu de procéder à un traitement en vertu du droit de l'Union ou d'un État membre, le Sous-traitant en informe le Client avant le traitement, sauf si le droit applicable interdit cette information pour des motifs d'intérêt public.
Si le Sous-traitant estime qu'une instruction constitue une violation du RGPD ou d'une autre disposition relative à la protection des données, il en informe immédiatement le Client (article 28.3, dernier alinéa).
Le Sous-traitant garantit que les personnes autorisées à traiter les données sont soumises à une obligation contractuelle de confidentialité, qu'elles ont reçu la formation nécessaire, et que leurs accès sont limités à ce qui est strictement nécessaire à l'exécution de leurs missions.
Les habilitations font l'objet d'une revue périodique et sont révoquées au départ de la personne concernée.
Le Sous-traitant met en œuvre les mesures techniques et organisationnelles appropriées prévues à l'article 32 du RGPD, décrites à l'annexe 2.
Ces mesures peuvent évoluer pour tenir compte de l'état de l'art et de l'évolution des risques. Le Sous-traitant ne peut les faire évoluer que dans un sens qui maintienne un niveau de protection au moins équivalent ; l'annexe 2 est alors mise à jour et le Client en est informé.
Le Client autorise de manière générale le Sous-traitant à recourir aux sous-traitants ultérieurs figurant à l'annexe 3.
Le Sous-traitant informe le Client de tout ajout ou remplacement d'un sous-traitant ultérieur au moins trente jours avant sa mise en œuvre effective, par courriel à l'adresse de l'interlocuteur désigné par le Client.
Le Client dispose d'un droit d'objection motivé, à exercer par écrit dans ce délai de trente jours. En cas d'objection, les parties recherchent une solution raisonnable ; à défaut d'accord dans les trente jours suivant l'objection, le Client peut résilier le contrat sans indemnité ni pénalité, la part non consommée des sommes versées d'avance lui étant restituée.
Le Sous-traitant impose à chaque sous-traitant ultérieur, par contrat, les mêmes obligations de protection des données que celles du présent Accord. Il demeure pleinement responsable envers le Client de l'exécution par le sous-traitant ultérieur de ses obligations.
Les données sont hébergées et traitées exclusivement sur le territoire de l'Union européenne. Cela vaut également pour les traitements confiés aux sous-traitants ultérieurs listés à l'annexe 3, y compris l'inférence des fonctions d'intelligence artificielle.
Aucun transfert vers un pays tiers n'est réalisé. Si un transfert devait devenir nécessaire, il ferait l'objet d'une information préalable du Client, d'une garantie appropriée au sens du chapitre V du RGPD et d'une analyse d'impact du transfert ; le Client pourrait s'y opposer dans les conditions de l'article 6.
La Plateforme comporte un portail permettant au Client de recevoir et d'instruire lui-même les demandes d'exercice de droits, ainsi que des fonctions de recherche, d'export, de rectification et de suppression : le Client dispose donc des moyens techniques de répondre par lui-même.
Lorsque ces moyens ne suffisent pas, le Sous-traitant assiste le Client, dans la mesure du possible, par des mesures techniques et organisationnelles appropriées, pour lui permettre de donner suite aux demandes fondées sur les articles 15 à 22 du RGPD.
Si une demande d'exercice de droits est adressée directement au Sous-traitant, celui-ci ne lui donne pas suite lui-même : il la transmet au Client sans délai et en informe la personne concernée.
Compte tenu de la nature du traitement et des informations dont il dispose, le Sous-traitant aide le Client à respecter ses obligations en matière de sécurité, de notification des violations, d'analyse d'impact relative à la protection des données et de consultation préalable de l'autorité de contrôle.
Cette assistance comprend la communication des informations nécessaires à la conduite d'une analyse d'impact portant sur l'usage de la Plateforme.
Le Sous-traitant notifie au Client toute violation de données à caractère personnel le concernant dans un délai maximum de quarante-huit heures à compter du moment où il en a connaissance.
La notification est adressée par courriel à l'interlocuteur désigné par le Client et comporte, dans la mesure des informations disponibles :
Lorsque toutes les informations ne peuvent être fournies d'emblée, elles sont communiquées de manière échelonnée, sans délai indu.
Il appartient au seul Client de décider s'il y a lieu de notifier l'autorité de contrôle et d'informer les personnes concernées, et d'y procéder. Le Sous-traitant ne procède à aucune notification à l'autorité de contrôle au nom du Client sans instruction écrite de celui-ci.
Le Sous-traitant tient le registre des catégories d'activités de traitement effectuées pour le compte du Client, prévu à l'article 30.2 du RGPD.
Il a désigné un délégué à la protection des données, joignable à dpo@ipeos.com.
Au terme du contrat, le Client choisit entre la restitution et la suppression des données. Il exprime son choix par écrit, au plus tard à la date d'effet de la résiliation.
Restitution. Le Compte demeure accessible en lecture et en export pendant trente jours à compter du terme, le Client procédant lui-même aux exports prévus par les conditions générales d'utilisation. Une restitution accompagnée, ou dans un format autre que ceux proposés par la Plateforme, peut faire l'objet d'une prestation convenue entre les parties.
Suppression. À l'expiration du délai de trente jours, et à défaut d'instruction contraire du Client, les données sont supprimées des environnements de production. Elles disparaissent des sauvegardes à l'expiration des durées de rétention indiquées à l'annexe 2. Le Sous-traitant atteste par écrit de la suppression sur demande du Client.
Le Sous-traitant conserve les copies dont la conservation est imposée par le droit de l'Union ou d'un État membre, pour la seule durée et la seule finalité prévues par ce droit.
Le Sous-traitant met à la disposition du Client, sur demande, les informations nécessaires pour démontrer le respect des obligations de l'article 28 du RGPD.
Questionnaire. Une fois par an, et sans frais, le Client peut adresser un questionnaire de sécurité et de conformité, auquel le Sous-traitant répond dans un délai de trente jours. La documentation applicable — description des mesures, politique de sauvegarde, liste des sous-traitants ultérieurs, attestation d'assurance — est communiquée dans les mêmes conditions.
Audit sur site. Le Client peut, une fois par an, faire réaliser un audit dans les locaux du Sous-traitant, sous réserve :
Un audit supplémentaire peut être conduit à la suite d'une violation de données affectant le Client, ou sur demande motivée d'une autorité de contrôle.
Les conclusions de l'audit sont communiquées au Sous-traitant, qui met en œuvre les mesures correctives nécessaires dans un délai raisonnable.
Le Client :
Chaque partie répond des dommages causés par un traitement qui méconnaît le RGPD, dans les conditions de son article 82.
La limitation de responsabilité stipulée aux conditions générales d'utilisation régit les rapports entre les parties. Elle est sans effet sur les droits que les personnes concernées tiennent de l'article 82 du RGPD, ni sur les pouvoirs des autorités de contrôle, et ne s'applique pas aux amendes administratives prononcées à raison d'un manquement propre au Sous-traitant.
Le présent Accord est soumis au droit français. Les stipulations relatives au droit applicable et à la juridiction compétente figurant aux conditions générales d'utilisation lui sont applicables.
Hébergement et mise à disposition d'une plateforme d'aide au pilotage de la conformité au RGPD, permettant au Client de tenir son registre des activités de traitement, de gérer les violations de données, de conduire des analyses d'impact, de recevoir et d'instruire les demandes d'exercice de droits, de recenser les traitements auprès de ses équipes, de suivre ses sous-traitants, de conduire des audits internes et de centraliser sa documentation.
Collecte, enregistrement, organisation, structuration, conservation, adaptation, consultation, utilisation, extraction, mise à disposition par exports, hébergement, sauvegarde, effacement et destruction. S'y ajoute, pour les fonctions d'assistance, la transmission de contenus à un modèle d'intelligence artificielle exploité dans l'Union européenne.
La Plateforme n'exige aucune donnée relevant des articles 9 ou 10 du RGPD. De telles données peuvent néanmoins être introduites par le Client dans les champs libres et les documents joints, sous sa responsabilité et dans les conditions de l'article 14.
La durée du contrat, prolongée des délais de restitution et de suppression de l'article 12 et des durées de rétention des sauvegardes indiquées à l'annexe 2.
Certaines catégories font l'objet d'une suppression automatique anticipée, décrite à l'annexe 2.
Exécutées quotidiennement par tâche planifiée :
Liste à jour au 21 août 2026.
| Sous-traitant ultérieur | Prestation | Localisation |
|---|---|---|
| OVH SAS 2 rue Kellermann, 59100 Roubaix RCS Lille Métropole 424 761 419 | Location des serveurs sur lesquels IPEOS exploite l'infrastructure d'hébergement de la Plateforme | France (Union européenne) |
| OVH SAS — AI Endpoints Même entité | Inférence des fonctions d'intelligence artificielle : assistant conversationnel, calcul de représentations vectorielles, transcription audio. Les données transmises ne sont pas utilisées pour l'entraînement des modèles. | Union européenne |
| Mailjet Société par actions simplifiée 43 rue de Dunkerque, 75010 Paris SIREN 524 536 992 | Relais de remise des courriers électroniques sortants, pour les seuls domaines destinataires dont les politiques de réception l'exigent. Portée limitée aux données d'acheminement et au contenu du message. | Union européenne |
Toute évolution de cette liste est notifiée dans les conditions de l'article 6.