Accord de traitement des données (DPA) de Peepel
Cet accord de traitement des données (Data Processing Agreement, DPA) décrit comment Peepel, en qualité de sous-traitant, traite les données personnelles pour le compte des clients (responsables du traitement) conformément à l'article 28 du RGPD.
Objet et durée
Peepel traite les données personnelles des employés du client uniquement pour fournir la plateforme RH agentique : onboarding, automatisation des congés, contrats, automatisation de la paie, enquêtes et évaluations. Le DPA reste en vigueur tant que le contrat principal entre le client et Peepel est actif.
Mesures de sécurité
- Processus certifiés ISO 27001.
- Chiffrement en transit (TLS) et au repos.
- Contrôle d'accès selon le principe du moindre privilège et journalisation.
- Données hébergées dans l'Union européenne.
Sous-traitants, violations et droits du client
Peepel utilise une liste approuvée de sous-traitants (dont l'hébergement cloud). Les violations de données sont notifiées au client dans les 72 heures. Le client peut demander des audits à tout moment et faire restituer ou supprimer les données. Contact : privacy@peepel.io.