Accord de traitement des données

Date d'entrée en vigueur : 27 mai 2026 · Dernière mise à jour : 5 juin 2026

Le présent Accord de traitement des données (« ATD ») fait partie intégrante des Conditions d'utilisation entre Lexonica Inc. (« Sous-traitant », « nous ») et le client (« Responsable du traitement », « vous ») qui utilise la plateforme ReputationCalc (le « Service »).

Le présent ATD s'applique dans la mesure où Lexonica traite des Données personnelles pour le compte du Responsable du traitement dans le cadre de la fourniture du Service, et que ce traitement est soumis aux Lois applicables en matière de protection des données.

1. Définitions

  • « Lois sur la protection des données » désigne le RGPD, le RGPD britannique, la LPRPDE, le CCPA/CPRA et toute autre législation applicable en matière de protection des données.
  • « Données personnelles » désigne toute information relative à une personne physique identifiée ou identifiable traitée par Lexonica pour le compte du Responsable du traitement via le Service.
  • « Traitement » désigne toute opération effectuée sur les Données personnelles, y compris la collecte, l'enregistrement, le stockage, la consultation, l'utilisation, la divulgation, l'effacement ou la destruction.
  • « Sous-traitant ultérieur » désigne tout tiers engagé par Lexonica pour traiter des Données personnelles pour le compte du Responsable du traitement.
  • « Violation de données » désigne tout accès non autorisé ou illicite, ou toute acquisition, divulgation ou perte de Données personnelles.

2. Portée et rôles

Le Responsable du traitement détermine les finalités et les moyens du traitement des Données personnelles soumises au Service. Lexonica agit uniquement en tant que Sous-traitant, traitant les Données personnelles pour le compte et selon les instructions documentées du Responsable du traitement, sauf lorsque la loi applicable l'exige autrement.

Lexonica n'a aucune responsabilité indépendante pour déterminer les finalités ou la légalité du traitement. Le Responsable du traitement conserve l'entière responsabilité de la conformité aux Lois applicables en matière de protection des données concernant les Données personnelles soumises au Service, y compris la licéité de la collecte, l'exactitude des données, la fourniture des avis requis et l'obtention des consentements nécessaires.

Lorsque Lexonica estime raisonnablement qu'une instruction de traitement du Responsable du traitement enfreint les Lois applicables en matière de protection des données, Lexonica en informera rapidement le Responsable du traitement et pourra suspendre le traitement des Données personnelles concernées jusqu'à ce que le Responsable du traitement fournisse des éclaircissements ou des instructions modifiées. Lexonica ne sera pas responsable de tout retard ou défaut de traitement résultant d'une telle suspension.

3. Détails du traitement

Objet Fourniture de la plateforme d'évaluation des risques et de vérification des entités ReputationCalc
Durée Pendant la durée d'utilisation du Service par le Responsable du traitement, plus toute période de conservation légalement requise
Nature et finalité Vérification des entités, évaluation des risques, analyse de due diligence, génération de rapports et collaboration d'équipe
Types de Données personnelles Noms d'entités, informations d'identification (adresses, dates de naissance, identifiants nationaux), pays de constitution ou de résidence, structures de propriété, résultats de vérification et notes associées
Catégories de personnes concernées Personnes physiques et représentants d'entités soumises à la vérification par le Responsable du traitement (par exemple, clients, fournisseurs, tiers du Responsable du traitement)
Exactitude des données

Les Données personnelles traitées via le Service — en particulier les données obtenues auprès de bases de données de sanctions tierces, de sources de médias défavorables, de dossiers judiciaires et de registres d'entreprises — peuvent être inexactes, incomplètes, obsolètes ou contenir des erreurs. Les résultats de vérification peuvent produire des faux positifs ou des faux négatifs. Lexonica ne vérifie pas de manière indépendante l'exactitude des données de tiers et ne fait aucune déclaration ni garantie concernant ces données. Le Responsable du traitement est seul responsable de la vérification indépendante de tous les résultats de traitement avant de prendre toute décision de conformité, juridique ou commerciale.

4. Obligations du Responsable du traitement

Le Responsable du traitement doit :

  • S'assurer qu'il dispose d'une base juridique en vertu des Lois applicables en matière de protection des données pour soumettre des Données personnelles au Service
  • Fournir les avis requis et obtenir les consentements nécessaires des personnes concernées dont les Données personnelles sont traitées via le Service
  • S'assurer que ses instructions à Lexonica sont conformes aux Lois applicables en matière de protection des données
  • Être seul responsable de l'exactitude, de la qualité, de la légalité et de la pertinence des Données personnelles soumises
  • Répondre à toutes les demandes des personnes concernées relatives aux Données personnelles que le Responsable du traitement a soumises au Service et les satisfaire
  • Maintenir son propre programme de conformité et un conseiller juridique indépendant si nécessaire pour ses obligations réglementaires

Le Responsable du traitement assume l'entière responsabilité de la légalité, de l'exactitude et de l'utilisation des Données personnelles, y compris toute décision, action ou résultat fondé sur le traitement effectué par Lexonica via le Service. Lexonica ne garantit pas que le Service ou ses activités de traitement assureront la conformité du Responsable du traitement aux Lois applicables en matière de protection des données. Le Service est conçu pour assister — et non remplacer — les propres programmes de conformité du Responsable du traitement, et ne constitue pas un conseil juridique, réglementaire ou de conformité.

5. Obligations du Sous-traitant

Lexonica doit :

  • Traiter les Données personnelles uniquement conformément aux instructions documentées du Responsable du traitement, sauf si la loi applicable l'exige autrement
  • S'assurer que les personnes autorisées à traiter les Données personnelles sont liées par des obligations de confidentialité appropriées
  • Mettre en œuvre et maintenir des mesures de sécurité techniques et organisationnelles commercialement raisonnables telles que décrites dans notre Politique de confidentialité
  • Assister le Responsable du traitement, aux frais du Responsable du traitement et en déployant des efforts commercialement raisonnables, pour répondre aux demandes des personnes concernées (accès, rectification, effacement, portabilité, limitation, opposition) dans la mesure où cela est techniquement faisable et proportionné
  • Assister le Responsable du traitement, aux frais du Responsable du traitement et en déployant des efforts commercialement raisonnables, pour assurer la conformité aux obligations relatives aux analyses d'impact sur la protection des données et aux consultations préalables avec les autorités de contrôle, le cas échéant et dans la mesure où cette assistance concerne le traitement effectué par Lexonica
  • Au choix du Responsable du traitement, supprimer ou restituer toutes les Données personnelles à la fin du Service, sauf si la conservation est requise par la loi applicable
  • Mettre à la disposition du Responsable du traitement toutes les informations raisonnablement nécessaires pour démontrer la conformité au présent ATD
Clause de non-responsabilité en matière de sécurité

Bien que Lexonica mette en œuvre des mesures de sécurité commercialement raisonnables, Lexonica ne garantit pas que le Service sera sécurisé ou exempt d'accès non autorisé, de violations de données, de vulnérabilités ou d'autres menaces de sécurité. Les limitations de responsabilité énoncées à la Section 10 du présent ATD et dans les Conditions d'utilisation s'appliquent à toutes les questions liées à la sécurité. Pour lever toute ambiguïté, Lexonica ne sera pas responsable des Violations de données causées par les propres pratiques de sécurité du Responsable du traitement, le défaut du Responsable du traitement de maintenir la confidentialité de ses identifiants, ou les actions indépendantes de tiers échappant au contrôle raisonnable de Lexonica.

6. Sous-traitants ultérieurs

Le Responsable du traitement fournit une autorisation écrite générale à Lexonica pour engager des Sous-traitants ultérieurs. Lexonica maintient les Sous-traitants ultérieurs suivants :

Sous-traitant ultérieur Finalité Localisation
Stripe, Inc. Traitement des paiements et gestion des abonnements États-Unis
SendGrid (Twilio Inc.) Envoi d'emails transactionnels États-Unis
Google LLC reCAPTCHA (protection contre les robots/abus) États-Unis
OpenSanctions Données de sanctions et de listes de surveillance Union européenne

Lexonica informera le Responsable du traitement de tout ajout ou remplacement prévu de Sous-traitants ultérieurs en mettant à jour cette page. Si le Responsable du traitement a une objection raisonnable, il peut nous contacter dans les 30 jours suivant la notification. Lorsque l'objection ne peut être résolue, le Responsable du traitement peut résilier le Service concerné.

Lexonica imposera à chaque Sous-traitant ultérieur des obligations en matière de protection des données au moins aussi protectrices que celles du présent ATD. Cependant, Lexonica ne sera pas responsable des actes, omissions ou défaillances indépendants des Sous-traitants ultérieurs, à condition que Lexonica ait respecté ses obligations de sélection et de supervision des Sous-traitants ultérieurs en vertu du présent ATD. Dans la mesure permise par la loi, les réclamations découlant des actes ou omissions indépendants d'un Sous-traitant ultérieur devront être adressées au Sous-traitant ultérieur.

7. Transferts internationaux de données

Lorsque des Données personnelles sont transférées vers une juridiction en dehors de la juridiction du Responsable du traitement, Lexonica met en œuvre des garanties appropriées telles que décrites à la Section 10 de notre Politique de confidentialité, y compris les Clauses contractuelles types lorsque cela est requis.

8. Notification de violation de données

Lexonica informera le Responsable du traitement sans retard injustifié (et en tout état de cause dans les 72 heures suivant la prise de connaissance) de toute Violation de données affectant les Données personnelles traitées en vertu du présent ATD. La notification comprendra :

  • Une description de la nature de la Violation de données, y compris les catégories et le nombre approximatif de personnes concernées et d'enregistrements affectés
  • Le nom et les coordonnées du point de contact pour de plus amples informations
  • Une description des conséquences probables de la Violation de données
  • Une description des mesures prises ou proposées pour remédier à la Violation de données et en atténuer les effets

9. Audits

Lexonica mettra à la disposition du Responsable du traitement, sur demande écrite raisonnable et sous réserve d'obligations de confidentialité appropriées, les informations raisonnablement nécessaires pour démontrer la conformité au présent ATD. Le Responsable du traitement peut effectuer un audit (ou désigner un auditeur tiers qualifié) au maximum une fois par an, avec un préavis écrit d'au moins 30 jours, pendant les heures normales de bureau et aux frais du Responsable du traitement.

Les audits sont soumis aux conditions suivantes :

  • Les audits ne doivent pas inclure l'accès aux systèmes, données ou informations appartenant à d'autres clients de Lexonica
  • Les auditeurs ne doivent pas avoir accès aux secrets commerciaux, algorithmes propriétaires, configurations de sécurité ou codes sources
  • Les audits ne doivent pas perturber de manière déraisonnable les opérations commerciales normales de Lexonica
  • Les auditeurs tiers doivent signer un accord de confidentialité acceptable pour Lexonica avant de commencer toute activité d'audit
  • Lexonica peut, à sa seule discrétion, satisfaire les demandes d'audit en fournissant des certifications tierces pertinentes, des rapports d'audit (par exemple, SOC 2) ou des attestations écrites en lieu et place d'un accès sur site

10. Responsabilité et indemnisation

La responsabilité de chaque partie en vertu du présent ATD est soumise aux limitations de responsabilité énoncées dans les Conditions d'utilisation.

Indemnisation par le Responsable du traitement. Le Responsable du traitement doit indemniser, défendre et dégager de toute responsabilité Lexonica, ses dirigeants, administrateurs, employés et agents contre toutes réclamations, demandes, dommages, pertes, responsabilités, coûts et dépenses (y compris les frais juridiques raisonnables) découlant de ou liés à :

  • La violation par le Responsable du traitement des Lois applicables en matière de protection des données
  • La violation par le Responsable du traitement de ses obligations en vertu du présent ATD
  • Les instructions de traitement du Responsable du traitement qui violent la loi applicable
  • Toute enquête réglementaire, action d'exécution ou réclamation de tiers résultant de l'utilisation du Service par le Responsable du traitement ou des Données personnelles soumises par le Responsable du traitement
  • Le défaut du Responsable du traitement de maintenir une base juridique pour le traitement, de fournir les avis requis ou d'obtenir les consentements nécessaires

Cette obligation d'indemnisation survit à la résiliation du présent ATD et s'ajoute aux (et ne limite pas les) obligations d'indemnisation des Conditions d'utilisation.

11. Durée et résiliation

Le présent ATD reste en vigueur pendant la durée d'utilisation du Service par le Responsable du traitement. À la résiliation, Lexonica supprimera ou restituera toutes les Données personnelles dans un délai de 90 jours, sauf si la conservation est requise par la loi applicable, auquel cas les données conservées continueront d'être protégées en vertu du présent ATD.

12. Droit applicable

Le présent ATD est régi par le même droit que celui qui régit les Conditions d'utilisation (les lois de la Province du Nouveau-Brunswick et les lois fédérales du Canada).

13. Contact

Pour toute question concernant le présent ATD ou pour exercer des droits liés au traitement des données, veuillez contacter :

Lexonica Inc.
Nouveau-Brunswick, Canada
Email : tim@lexonica.com

14. Traitement des données publiquement disponibles

Les parties reconnaissent que le Service génère des rapports de réputation en agrégeant des informations publiquement disponibles provenant de sources tierces. En ce qui concerne ce traitement :

Portée du traitement
  • Le Service est conçu exclusivement pour la génération de rapports sur des entités juridiques (entreprises, organisations, organismes gouvernementaux). Les rapports peuvent incidemment faire référence à des personnes physiques dans leur capacité professionnelle en lien avec l'entité analysée ;
  • Le Sous-traitant (Lexonica Inc.) collecte les données exclusivement à partir de sources publiquement accessibles et n'obtient pas de données personnelles par des moyens couverts, des courtiers en données ou des canaux non publics ;
  • Le Responsable du traitement est seul responsable de s'assurer que son utilisation du Service et de tout rapport est conforme à la loi applicable, y compris la législation sur la protection des données concernant toute personne physique incidemment mentionnée dans les rapports d'entités.
Sous-traitance IA et exactitude
  • Le Sous-traitant utilise des fournisseurs de modèles d'IA tiers (sous-traitants ultérieurs) pour analyser et résumer les données publiquement disponibles. Ces modèles d'IA peuvent produire des résultats inexacts, incomplets ou fabriqués ;
  • Le Sous-traitant ne garantit pas l'exactitude du contenu généré par l'IA et ne peut être tenu responsable des erreurs, hallucinations ou représentations erronées introduites par les sous-traitants IA ;
  • Le Responsable du traitement reconnaît que les rapports générés par l'IA sont des résumés informatifs, et non des déclarations de fait vérifiées, et s'engage à vérifier indépendamment toute information avant d'agir en conséquence.
Limitation de responsabilité pour le contenu tiers

Dans la mesure maximale permise par la loi applicable, le Sous-traitant ne sera pas responsable envers le Responsable du traitement, toute personne concernée ou tout tiers pour :

  • Les informations inexactes, obsolètes ou diffamatoires provenant de sources tierces publiquement disponibles ;
  • Les inexactitudes, hallucinations ou caractérisations erronées générées par l'IA ;
  • Toute utilisation, distribution ou confiance accordée aux rapports par le Responsable du traitement ou tout destinataire avec lequel le Responsable du traitement partage le contenu du rapport ;
  • Les réclamations d'entités ou d'individus analysés fondées sur le contenu de rapports générés à la demande du Responsable du traitement.
Indemnisation par le Responsable du traitement

Le Responsable du traitement s'engage à indemniser, défendre et dégager de toute responsabilité le Sous-traitant contre toute réclamation, tout dommage ou toute dépense découlant de : (a) la décision du Responsable du traitement de générer un rapport sur une entité ou un individu spécifique ; (b) la distribution ou l'utilisation du contenu du rapport par le Responsable du traitement ; (c) toute violation de la législation applicable sur la protection des données par le Responsable du traitement en relation avec son utilisation des rapports.


En utilisant ReputationCalc, vous reconnaissez que le présent Accord de traitement des données s'applique à votre utilisation du Service lorsque Lexonica traite des Données personnelles en votre nom.

Besoin d'aide ?

Notre équipe de support est là pour répondre à toutes vos questions

Messagerie intégrée

Les utilisateurs inscrits peuvent contacter le support directement via la messagerie.