Aller au contenu principal

Accord de traitement des données

Comment Ruler GmbH traite les données personnelles pour le compte des clients de la plateforme Tale.

Dernière mise à jour : 03.10.2026

Le présent accord de traitement des données (« DPA ») est un avenant au Service Agreement (« Contrat ») entre Ruler GmbH (« Tale », « nous ») et l’entité ou la personne qui accepte le Contrat (« Client », « tu »). Il s’applique chaque fois que Tale traite des données personnelles pour le compte du Client dans le cadre de la fourniture des services. En exécutant le Contrat, le Client conclut ce DPA en son nom et, dans la mesure requise par le droit applicable, au nom de ses utilisateurs autorisés et sociétés affiliées. Ce DPA prend effet à la date du Contrat.

1. Définitions

Les termes capitalisés non définis ici ont la signification donnée dans le Contrat.

« Droit applicable à la protection des données » — la LPD suisse et ses ordonnances, le RGPD de l’UE, et toute autre législation applicable, telles qu’amendées ou remplacées.

« Responsable du traitement » — l’entité qui détermine les finalités et moyens du traitement. Pour ce DPA, le Client est le Responsable.

« Violation de données » — une violation de sécurité menant à la destruction, perte, altération accidentelles ou illicites, ou à la divulgation ou à l’accès non autorisés aux données personnelles traitées par Tale pour le Client.

« Personne concernée » — la personne physique identifiée ou identifiable à laquelle se rapportent les données.

« Données personnelles » — toute information relative à une personne physique identifiée ou identifiable, traitée par Tale pour le Client dans le cadre des services.

« Traitement » — toute opération sur des données personnelles, automatisée ou non.

« Sous-traitant » — l’entité qui traite des données personnelles pour le Responsable. Pour ce DPA, Tale est le Sous-traitant.

« Sous-traitant ultérieur » — tout tiers que Tale engage pour traiter des données personnelles pour le Client. La liste actuelle figure à l’Annexe A.

2. Périmètre et détails du traitement

2.1 Rôles

Le Client est Responsable. Tale est Sous-traitant. Tale traite les données personnelles uniquement pour fournir et maintenir les services et selon les instructions documentées du Client.

2.2 Détails du traitement

Accord de traitement des données
ÉlémentDescription
FinalitéFourniture de la plateforme Tale et des services liés selon le Contrat, y compris automatisation de workflows IA, gestion des conversations et fonctionnalités opérationnelles. Les endpoints et flux de données sont décrits dans la documentation API publique.
NatureStockage, extraction, organisation, structuration, calcul, transmission et affichage nécessaires à la fourniture des services.
Catégories de personnes concernéesDéterminées par le Client ; peuvent inclure employés, utilisateurs finaux, clients, prestataires, contacts commerciaux et toute personne dont les données sont soumises.
Catégories de donnéesDéterminées par le Client ; peuvent inclure noms, adresses e-mail, numéros de téléphone, informations sur l’entreprise, contenus de messages, conversations, workflows, documents et toute autre donnée soumise par le Client.
DuréeLa durée du Contrat, plus la période requise pour la restitution ou la suppression (voir section 13).

2.3 Responsabilités du Client

Le Client :

a) dispose d’une base légale valable au titre du droit applicable pour le traitement et pour les instructions données à Tale ;

b) a fourni les informations et obtenu les consentements ou autorisations nécessaires auprès des Personnes concernées ;

c) s’assure que ses instructions à Tale sont conformes au droit applicable ;

d) est seul responsable de l’exactitude, de la qualité et de la légalité des données qu’il soumet.

3. Instructions du Client

Le Client instruit Tale de traiter les données personnelles dans la mesure nécessaire à la fourniture des services prévus au Contrat. Toute instruction supplémentaire ou différente requiert un accord écrit. Si Tale conclut qu’une instruction enfreint le droit applicable, Tale en informe le Client sans délai et peut suspendre le traitement concerné jusqu’à réception d’une instruction conforme.

4. Obligations de Tale en tant que Sous-traitant

Tale :

a) traite les données personnelles uniquement sur la base d’instructions documentées du Client — y compris ce DPA et le Contrat —, sauf si le droit applicable en dispose autrement (auquel cas Tale en informe le Client avant le traitement, sauf interdiction légale) ;

b) s’assure que les personnes autorisées à traiter les données sont tenues à la confidentialité ;

c) met en œuvre et maintient les mesures techniques et organisationnelles décrites à la section 7 ;

d) n’engage de Sous-traitant ultérieur que conformément à la section 6 ;

e) assiste le Client — en tenant compte de la nature du traitement et des informations à la disposition de Tale — sur les demandes des Personnes concernées (section 9), la sécurité des données, la notification de violations, les analyses d’impact et les consultations préalables des autorités de contrôle ;

f) restitue ou supprime, au choix du Client, toutes les données personnelles à la fin des services (section 13) ;

g) met à disposition toutes les informations raisonnablement nécessaires pour démontrer le respect de ce DPA et contribue aux audits (section 10).

5. Traitement par IA — aucune utilisation pour l’entraînement ou l’amélioration

5.1 Pas d’entraînement, pas de fine-tuning, pas d’amélioration de modèle

Tale n’utilise pas les données personnelles — y compris prompts, entrées, sorties, embeddings, payloads audio, images ou tout artefact dérivé — pour entraîner, ajuster, évaluer, comparer ni autrement améliorer un modèle d’IA ou d’apprentissage automatique, qu’il soit propre à Tale ou à un tiers. Les données personnelles sont traitées uniquement pour produire la sortie demandée pour l’appel concerné.

5.2 Obligations des Sous-traitants ultérieurs concernant l’entraînement

Chaque Sous-traitant ultérieur d’IA listé à l’Annexe A est contractuellement tenu — via les conditions Enterprise ou API en vigueur entre Tale et ce fournisseur — de ne pas utiliser les payloads soumis par le Client pour entraîner, ajuster ou améliorer ses modèles ou services. Tale fournit la preuve de ces conditions sur demande écrite raisonnable au titre de la section 10.

5.3 Opt-in — accord écrit séparé requis

Les sections 5.1 et 5.2 ne peuvent être modifiées que par un accord écrit séparé signé par les deux Parties précisant (a) le périmètre des données personnelles concernées, (b) la finalité d’entraînement ou d’amélioration autorisée, (c) la durée et (d) les garanties applicables. L’usage continu des services, l’acceptation de conditions mises à jour, des interrupteurs dans le produit ou toute forme de consentement implicite ne constituent pas un opt-in.

6. Sous-traitants ultérieurs

6.1 Autorisation générale

Le Client accorde à Tale une autorisation écrite générale d’engager des Sous-traitants ultérieurs pour traiter les données personnelles. La liste actuelle figure à l’Annexe A et est reprise sur docs.tale.dev/fr/legal/subprocessors.

6.2 Notification des changements

Tale notifie le Client au moins 30 jours avant l’engagement d’un nouveau Sous-traitant ultérieur ou le remplacement d’un Sous-traitant existant, en mettant à jour l’Annexe A et la liste publique, et — lorsque le Client a souscrit à ces notifications — par e-mail.

6.3 Droit d’opposition

Le Client peut s’opposer par écrit à un Sous-traitant ultérieur nouveau ou remplaçant dans les 30 jours suivant la notification, pour des motifs raisonnables liés à la protection des données. Tale s’efforce alors, dans des limites commercialement raisonnables, de proposer une alternative. À défaut d’accord dans les 30 jours suivant l’opposition, chaque Partie peut résilier les services concernés au titre du Contrat.

6.4 Obligations répercutées et responsabilité

Tale impose à chaque Sous-traitant ultérieur, par accord écrit, des obligations de protection des données au moins équivalentes à celles du présent DPA — y compris l’engagement de non-entraînement de la section 5. Tale reste pleinement responsable envers le Client de l’exécution des obligations de chaque Sous-traitant ultérieur.

7. Mesures techniques et organisationnelles

7.1 Mesures de sécurité

Tale met en œuvre et maintient des mesures techniques et organisationnelles appropriées pour protéger les données personnelles contre tout traitement non autorisé ou illicite et contre la perte, la destruction, le dommage ou la divulgation accidentels, notamment :

a) chiffrement des données en transit et au repos ;

b) mesures garantissant la confidentialité, l’intégrité, la disponibilité et la résilience continues des systèmes et services de traitement ;

c) mesures permettant la restauration rapide de la disponibilité et de l’accès aux données après un incident physique ou technique ;

d) contrôles d’accès limitant les données personnelles au personnel autorisé selon le principe du besoin d’en connaître ;

e) tests, évaluations et examens réguliers de l’efficacité des mesures ;

f) mesures de sécurité physique pour les centres de données et l’infrastructure ;

g) sensibilisation à la sécurité pour le personnel.

7.2 Certifications

Ruler GmbH maintient une certification ISO 27001 dont le périmètre couvre Tale Enterprise et les services professionnels, et en fournit la preuve sur demande raisonnable.

7.3 Mises à jour

Tale peut mettre à jour ses mesures de sécurité à tout moment, à condition que le niveau global de protection des données personnelles ne diminue pas substantiellement.

8. Notification des violations de données

8.1 Notification au Client

Tale notifie le Client sans retard injustifié, et en tout état de cause dans les 72 heures, après avoir eu connaissance d’une violation de données affectant des données personnelles traitées pour le Client.

8.2 Contenu de la notification

La notification inclut, dans la mesure raisonnablement disponible :

a) une description de la nature de la violation, y compris si possible les catégories et le nombre approximatif de Personnes concernées et d’enregistrements ;

b) les coordonnées du point de contact de Tale pour plus d’informations ;

c) les conséquences probables de la violation ;

d) les mesures prises ou proposées pour y remédier, y compris pour atténuer les effets négatifs possibles.

8.3 Coopération

Tale coopère avec le Client et prend des mesures commercialement raisonnables pour aider à l’enquête, à l’atténuation et à la résolution de la violation.

8.4 Pas de reconnaissance de responsabilité

Une notification au titre de la présente section ne constitue pas une reconnaissance de faute ou de responsabilité. Le Client est seul responsable de déterminer si la violation déclenche des obligations de notification au titre du droit applicable et d’y satisfaire.

9. Droits des Personnes concernées

9.1 Assistance

Tale assiste le Client — en tenant compte de la nature du traitement — par des mesures techniques et organisationnelles appropriées pour répondre aux demandes des Personnes concernées au titre du droit applicable (accès, rectification, effacement, limitation, portabilité, opposition).

9.2 Transmission des demandes

Si Tale reçoit une demande directement d’une Personne concernée portant sur des données traitées pour le Client, Tale la transmet sans délai au Client et n’y répond pas directement, sauf instruction du Client ou exigence du droit applicable.

9.3 Frais

Lorsque l’assistance aux demandes des Personnes concernées requiert un effort significatif au-delà de ce qui est raisonnablement attendu, Tale peut facturer au Client des frais raisonnables fondés sur ses coûts administratifs.

10. Audits et inspections

10.1 Rapports d’audit

Tale met à disposition, sur demande raisonnable et pas plus d’une fois par an, des copies des rapports d’audit tiers ou certifications pertinents (tels que les certificats ISO 27001) pour démontrer le respect de ce DPA.

10.2 Audits complémentaires

Si le Client estime raisonnablement que les informations fournies au titre de la section 10.1 sont insuffisantes pour vérifier la conformité, il peut demander un audit complémentaire. Ces audits :

a) sont à la charge du Client, sauf si l’audit révèle un manquement substantiel de Tale ;

b) sont précédés d’un préavis écrit d’au moins 30 jours ;

c) se déroulent pendant les heures ouvrées habituelles et de manière à minimiser la perturbation des opérations de Tale ;

d) sont menés par le Client ou par un auditeur tiers indépendant, non concurrent de Tale et soumis à des obligations de confidentialité appropriées ;

e) sont limités dans leur portée au traitement des données personnelles du Client.

10.3 Confidentialité des conclusions

Les rapports d’audit, conclusions et informations obtenus dans le cadre des audits sont des informations confidentielles de Tale et soumis aux dispositions de confidentialité du Contrat.

11. Transferts internationaux de données

11.1 Lieux de traitement

Tale héberge la plateforme et stocke les données personnelles en Suisse pour les clients suisses et dans l’Union européenne pour tous les autres clients. Les appels IA (inférence LLM, traitement audio et traitement d’images) sont traités dans l’UE/EEE pour tous les clients — aucun Sous-traitant ultérieur d’IA engagé par Tale n’opère de région de traitement suisse. Pour les clients suisses, ce traitement s’appuie sur l’adéquation des pays de l’UE/EEE au sens de l’art. 16 LPD (liste des États du Conseil fédéral). Le lieu du traitement de chaque Sous-traitant ultérieur figure à l’Annexe A. Lorsque le Client déploie Tale sur sa propre infrastructure (on-premises ou cloud privé), le Client détermine les lieux de traitement.

11.2 Pays adéquats

Tale peut traiter les données personnelles dans les pays reconnus comme offrant un niveau de protection adéquat par le Conseil fédéral suisse au sens de l’art. 16 LPD, ou par la Commission européenne au sens de l’art. 45 RGPD.

11.3 Garanties pour les autres transferts

Tale ne transfère pas de données personnelles vers des pays sans niveau de protection adéquat à moins que des garanties appropriées soient en place — telles que les clauses contractuelles types approuvées par la Commission européenne ou reconnues par le PFPDT, ou un autre mécanisme de transfert légalement reconnu.

11.4 Transparence

Les lieux de traitement actuels et les éventuels mécanismes de transfert figurent à l’Annexe A.

12. Confidentialité

Tale traite toutes les données personnelles relevant de ce DPA comme des informations confidentielles. Cette obligation survit à la résiliation de ce DPA et du Contrat. Tale s’assure que toutes les personnes ayant accès aux données personnelles sont soumises à des obligations de confidentialité appropriées.

13. Conservation et suppression

13.1 Pendant le Contrat

Tale conserve les données personnelles pendant la durée du Contrat et conformément aux instructions documentées du Client.

13.2 À la résiliation

À la résiliation ou à l’expiration du Contrat, Tale, sur demande écrite du Client :

a) restitue toutes les données personnelles au Client dans un format couramment utilisé et lisible par machine ; ou

b) supprime de manière sécurisée toutes les données personnelles et en fournit confirmation écrite.

À défaut de demande écrite du Client dans les 30 jours suivant la résiliation, Tale supprime toutes les données personnelles dans les 90 jours suivant la résiliation.

13.3 Conservation légale

Lorsque le droit applicable exige de Tale qu’il conserve certaines données personnelles au-delà de la résiliation, Tale en informe le Client, limite le traitement ultérieur à ce que la loi exige et continue de protéger les données conformément à ce DPA.

14. Responsabilité

La responsabilité au titre de ce DPA est soumise aux limitations et exclusions de responsabilité prévues au Contrat, dans la mesure autorisée par le droit applicable. Rien dans ce DPA ou dans le Contrat ne limite ni n’exclut la responsabilité d’une Partie pour les dommages résultant d’un manquement intentionnel ou d’une négligence grave au droit applicable.

15. Relation avec le Contrat

15.1 Prééminence

En cas de conflit entre ce DPA et le Contrat, ce DPA prévaut concernant le traitement des données personnelles.

15.2 Incorporation

Ce DPA est incorporé au Contrat et en fait partie. Toutes les autres dispositions du Contrat restent en vigueur.

15.3 Divisibilité

Si une disposition de ce DPA est invalide ou inapplicable, les autres dispositions restent en vigueur.

15.4 Modifications

Tale peut mettre à jour ce DPA à tout moment pour refléter des changements dans ses pratiques de traitement ou dans le droit applicable. Les modifications substantielles sont communiquées au Client à l’avance. L’usage continu des services après l’entrée en vigueur des modifications vaut acceptation du DPA mis à jour. Les modifications affectant la section 5 (Traitement par IA — aucune utilisation pour l’entraînement ou l’amélioration) requièrent un accord écrit séparé au titre de la section 5.3 et ne prennent jamais effet par usage continu.

16. Droit applicable et juridiction

Ce DPA est régi par le droit matériel suisse, à l’exclusion de ses règles de conflit de lois et de la Convention des Nations Unies sur les contrats de vente internationale de marchandises (CVIM). Tout litige relatif à ce DPA est soumis à la compétence exclusive des tribunaux du Canton de Berne, Suisse, sauf disposition impérative contraire.

17. Contact

Pour toute question relative à ce DPA ou aux activités de traitement, contacte-nous via notre formulaire de contact.

Ruler GmbH Seestrasse 4 3700 Spiez Suisse


Annexe A — Sous-traitants ultérieurs

La présente annexe liste les tiers que Tale engage pour traiter des données personnelles pour le compte du Client sur Tale Cloud — chacun avec son entité juridique, l’adresse de son siège, la nature de la prestation et le lieu du traitement. Les déploiements auto-hébergés sont opérés par le Client ; pour ceux-ci, la liste des Sous-traitants ultérieurs est celle des fournisseurs que le Client assemble.

Sous-traitants ultérieurs actuels

Chaque nom renvoie au DPA public du fournisseur (ou aux conditions équivalentes) ; les certifications et pages de confiance figurent sous les tableaux. L’hébergement de la plateforme suit la résidence de données choisie par le Client : le tableau A.1 s’applique aux clients de l’UE/EEE, le tableau A.2 aux clients suisses. Les appels IA (inférence LLM, traitement audio et traitement d’images) sont traités dans l’UE/EEE pour tous les clients ; ils ne quittent pas l’UE/EEE et ne sont à aucun moment traités dans des pays tiers comme les États-Unis.

A.1 — Clients de l’UE/EEE

Accord de traitement des données
Sous-traitant ultérieur (entité juridique)Adresse du siègeNature de la prestationLieu du traitement
Akenes SA (Exoscale)Boulevard de Grancy 19A, 1006 Lausanne, SuisseInfrastructure cloud (centre de données) : hébergement de la plateforme Tale Cloud — VM, runtime conteneurs, base de données et stockage.Allemagne (région de Francfort).
OpenRouter, Inc.169 Madison Avenue, New York, NY 10016, États-UnisInférence LLM (chat, vision, embeddings), traitement audio (Speech-to-Text et Text-to-Speech) ainsi que traitement et génération d’images.Union européenne (routage in-region via eu.openrouter.ai : prompts et réponses traités exclusivement dans l’UE).

A.2 — Clients suisses

Accord de traitement des données
Sous-traitant ultérieur (entité juridique)Adresse du siègeNature de la prestationLieu du traitement
Akenes SA (Exoscale)Boulevard de Grancy 19A, 1006 Lausanne, SuisseInfrastructure cloud (centre de données) : hébergement de la plateforme Tale Cloud — VM, runtime conteneurs, base de données et stockage.Suisse (Zurich ; réplique de reprise après sinistre à Genève).
OpenRouter, Inc.169 Madison Avenue, New York, NY 10016, États-UnisInférence LLM (chat, vision, embeddings), traitement audio (Speech-to-Text et Text-to-Speech) ainsi que traitement et génération d’images.Union européenne (routage in-region via eu.openrouter.ai).

Pour les clients suisses, l’hébergement de la plateforme reste intégralement en Suisse. Le Sous-traitant ultérieur d’IA n’offre pas de région de traitement suisse ; ces appels sont traités dans l’UE/EEE. Tous les pays de l’UE/EEE figurent sur la liste d’adéquation du Conseil fédéral au sens de l’art. 16 LPD — le transfert n’exige aucune garantie supplémentaire.

Catégories de données et interdiction d’entraînement

Accord de traitement des données
Sous-traitant ultérieurCatégories de donnéesEntraînement sur les données du Client
Akenes SA (Exoscale)Données applicatives en transit et au repos sur le runtime et le stockage hébergés.Non (infrastructure uniquement ; aucun entraînement IA).
OpenRouter, Inc.Prompts et réponses de l’appel d’inférence concerné ; payloads audio et texte transcrit ou synthétisé ; prompts d’images et images générées.Non — contractuellement interdit (conditions Enterprise).

Certifications et pages de confiance

Chaque Sous-traitant ultérieur détient ses propres certifications de sécurité et les publie sur sa page de confiance :

  • Exoscale (Akenes SA) — ISO/IEC 27001:2022, ISO/IEC 27017, ISO/IEC 27018, SOC 2 Type II, PCI DSS v4.0, HDS, BSI C5, TISAX. Page de confiance : exoscale.com/compliance.
  • OpenRouter, Inc. — SOC 2 ; preuves disponibles via le portail de confiance à accès restreint trust.openrouter.ai. Les clauses contractuelles types de l’UE s’appliquent aux transferts hors UE/EEE.

Notes

  • Le Sous-traitant ultérieur d’IA n’est engagé que lorsqu’une fonctionnalité d’IA route un appel vers lui. Une org qui n’utilise ni l’inférence LLM, ni l’audio, ni les fonctionnalités d’images n’envoie aucune donnée à OpenRouter, Inc.
  • Les fournisseurs de modèles accessibles via OpenRouter (Anthropic, Google, Meta, Mistral, OpenAI, etc.) sont des fournisseurs amont d’OpenRouter et ne sont pas des Sous-traitants ultérieurs directs de Tale. Les modèles audio par défaut — Whisper pour le Speech-to-Text et gpt-4o-mini-tts pour le Text-to-Speech — sont des modèles OpenAI atteints de cette façon. Ils opèrent sous les conditions contractuelles propres à OpenRouter, qui interdisent l’entraînement sur les payloads routés ; le routage in-region limite chaque appel aux endpoints de fournisseurs situés dans l’UE.
  • Chaque Sous-traitant ultérieur engage ses propres sous-traitants (hébergement cloud, CDN, magasins de secrets). Ces listes sont publiques sur les pages de confiance ci-dessus ; Tale suit les changements substantiels via le même mécanisme de préavis de 30 jours prévu à la section 6.2.
  • La middleware, l’état applicatif et l’infrastructure de support de Tale Cloud s’exécutent sur Exoscale dans la région choisie par le Client ; chaque appel IA est routé vers la région UE/EEE du fournisseur concerné.