Juridique · Traitement des données

Informatique Accord.

Comment Rozper traite les données personnelles en votre nom en tant que sous-traitant, et les obligations qui en découlent.

Dernière mise à jour · 15 mai 2026

1 · Finalité et étendue du traitement

Cet accord de traitement des données (« DPA ») fait partie de l'accord entre Rozper, Inc. (« Rozper », « nous » ou « Processeur ») et le client professionnel qui s'est inscrit à la plateforme Rozper (le « Client » ou « Contrôleur »). Il régit le traitement des données personnelles qui a lieu lorsque le Client utilise les services UCaaS, voix de gros, liaisons SIP, numéro virtuel et messagerie groupée de Rozper (les « Services ») pour communiquer avec ses propres utilisateurs finaux, contacts et employés.

L'objectif du traitement est restreint et fonctionnel : acheminer les appels et les messages, fournir des numéros virtuels dans plus de 150 pays, générer des enregistrements de facturation et, lorsque le client a activé la fonctionnalité, enregistrer, transcrire ou analyser les conversations à des fins de qualité et de conformité. Rozper traite les données personnelles uniquement pour fournir les services configurés par le Client, pendant la durée de l'accord commercial sous-jacent, à moins qu'une période plus longue ne soit requise par la loi.

2 · Rôles : Rozper en tant que sous-traitant, Client en tant que contrôleur

Aux fins de la législation applicable en matière de protection des données (y compris le RGPD UE/Royaume-Uni et le California Consumer Privacy Act), les parties conviennent que le Client agit en tant que responsable du traitement des données(ou « entreprise », selon la terminologie CCPA) en ce qui concerne les données personnelles de ses utilisateurs finaux, contacts et employés qui transitent par les Services. Rozper agit en tant que processeur de données(ou « prestataire de services »), traitant ces données uniquement selon les instructions documentées du Client, telles qu'énoncées dans le présent DPA, l'accord sous-jacent et la configuration de la plateforme par le Client.

Rozper ne détermine pas les finalités pour lesquelles les données personnelles transitant par le locataire du Client sont traitées et ne vend, ne loue ni n'utilise ces données à ses propres fins publicitaires. Lorsque Rozper traite des données de compte, de facturation ou de site marketing concernant le propre personnel du Client, il le fait en tant que contrôleur indépendant, comme décrit dans notre politique de confidentialité.

3 · Catégories de données personnelles traitées

Les Services peuvent toucher plusieurs catégories de données personnelles, en fonction des produits que le Client a activés :

  • Métadonnées des appels et des messages. Numéros d'appel et appelés, horodatages, durée, étapes d'acheminement, reçus de livraison SMS et codes d'opérateur générés lorsque les appels et les messages traversent notre réseau.
  • Enregistrements et transcriptions. Enregistrements audio, transcriptions générées par l'IA et résumés de conversations, mais uniquement lorsque le Client a activé l'enregistrement ou la transcription des appels pour un numéro ou une file d'attente donnée.
  • Données de contact et CRM. Noms, numéros de téléphone, adresses e-mail et identifiants de compte que le client synchronise depuis son CRM ou son service d'assistance vers Rozper pour alimenter l'identification de l'appelant, les règles de routage ou les flux de travail Click-to-call.
  • Données de facturation et de compte. Les détails de facturation, les volumes d'utilisation et les références de paiement liés au propre compte du Client, traités selon les conditions de traitement des paiements décrites dans notre Politique de confidentialité.
  • Identifiants agent/utilisateur. Noms et identifiants de connexion des employés ou sous-traitants du Client fournis comme sièges sur la plateforme.

Rozper n'exige pas du Client qu'il soumette des catégories particulières de données (article 9 du RGPD) pour utiliser les Services, et demande au Client de ne pas acheminer ces données via la plateforme à moins qu'un accord écrit spécifique ne soit en place.

4 · Instructions de traitement et confidentialité du personnel

Rozper traitera les données personnelles uniquement sur instructions documentées du Client - y compris les instructions intégrées dans la configuration du Client des règles de routage, des bascules d'enregistrement et des intégrations - sauf si la loi l'obligeant à le faire autrement, Rozper informera le Client de cette exigence légale avant le traitement, à moins que la loi n'interdise un tel avis.

Chaque employé et sous-traitant de Rozper ayant accès aux systèmes susceptibles de contenir des données personnelles du client est lié par des obligations écrites de confidentialité qui perdurent jusqu'à la fin de son emploi et suit une formation sur la sécurité et la gestion des données avant de recevoir l'accès. L'accès aux systèmes de production transportant du contenu d'appel ou des enregistrements est restreint sur la base du moindre privilège et enregistré.

5 · Utilisation du sous-traitant et droit d'opposition

Le Client donne l'autorisation générale à Rozper d'engager des sous-traitants pour l'aider à fournir les Services — par exemple, l'hébergement d'infrastructure cloud, les partenaires d'interconnexion des opérateurs et les fournisseurs de livraison de courrier électronique ou de SMS. Rozper impose à chaque sous-traitant des obligations de protection des données qui sont matériellement équivalentes à celles énoncées dans le présent DPA, et reste responsable des performances de chaque sous-traitant.

La liste actuelle et tenue à jour des sous-traitants ultérieurs – y compris ce que chacun fait et où il se trouve – est publiée à l'adresse /sous-traitants. Rozper donnera un préavis avant d'ajouter un nouveau sous-traitant qui traitera les données personnelles du client. Si le Client s'oppose raisonnablement à un nouveau sous-traitant pour des raisons de protection des données pendant la période de préavis, les parties travailleront de bonne foi pour trouver une solution, qui peut inclure Rozper ne pas acheminer les données du Client via ce sous-traitant ou, si aucune résolution n'est trouvée, permettre au Client de mettre fin au Service concerné sans pénalité.

6 · Mesures de sécurité

Rozper maintient des mesures techniques et organisationnelles adaptées au risque de traitement des données de télécommunications à grande échelle, notamment :

  • Chiffrement des données en transit (TLS/SRTP) et au repos dans les magasins de données de production.
  • Contrôles d'accès basés sur les rôles, authentification unique et authentification multifacteur obligatoire pour les systèmes internes.
  • Segmentation du réseau, protection DDoS de niveau opérateur et surveillance continue sur tous nos points de présence mondiaux.
  • Infrastructure conçue pour une disponibilité de la plate-forme de 99,99 %, avec des chemins de routage redondants afin qu'une panne régionale n'interrompe pas le trafic du client.
  • Analyse régulière des vulnérabilités, tests d'intrusion et processus documenté de réponse aux incidents.

De plus amples détails sur notre architecture de sécurité sont disponibles sur /sécurité.

7 · Assistance concernant les droits des personnes concernées

Étant donné que le Client est le contrôleur des données de l'utilisateur final et des contacts circulant via la plateforme, Rozper lui transmettra toute demande concernant la personne concernée (accès, correction, suppression, restriction, portabilité ou objection) que Rozper reçoit directement concernant les données contrôlées par le Client, sans répondre lui-même de manière substantielle, sauf instruction de le faire.

Rozper fournit au Client des outils en libre-service, notamment des contrôles de numéro, d'enregistrement et de suppression de contacts dans la console d'administration, et fournira par ailleurs une assistance technique raisonnable afin que le Client puisse répondre aux demandes des personnes concernées dans les délais requis par la loi applicable.

8 · Engagements de notification de manquement

Si Rozper prend connaissance d'une violation confirmée de la sécurité entraînant la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé aux données personnelles du Client traitées sur les Services (un « Incident de sécurité »), Rozper en informera le Client sans délai injustifié et, en tout état de cause, dans les délais suivants. 72 heures de confirmer l'incident.

La notification décrira, dans la mesure où elle est alors connue, la nature de l'incident, les catégories et le volume approximatif de données et de personnes concernées, les conséquences probables et les mesures prises ou proposées pour y remédier. Rozper coopérera avec les propres obligations d'enquête et de notification réglementaire du Client et fournira des mises à jour raisonnables au fur et à mesure que l'incident fera l'objet d'une enquête plus approfondie.

9 · Mécanismes de transfert internationaux

Rozper exploite des points de présence régionaux à travers les Amériques, l'Europe et l'Asie-Pacifique, et le client peut épingler un locataire dans une région spécifique où cela est proposé. Lorsque les données personnelles sont néanmoins transférées à l'échelle internationale — par exemple parce que les utilisateurs finaux du Client appellent au-delà des frontières ou parce qu'une assistance mondiale l'exige — Rozper s'appuie sur des mécanismes de transfert reconnus, notamment les clauses contractuelles types de la Commission européenne et l'Addendum sur le transfert international de données du Royaume-Uni, complétés par les mesures techniques et organisationnelles décrites dans la section 6.

Une ventilation complète des mécanismes de transfert, des options d'hébergement régional et des garanties supplémentaires est maintenue dans notre Pack de transfert RGPD, qui fait partie du présent DPA par référence.

10 · Droits de vérification

Moyennant un préavis écrit raisonnable, et pas plus d'une fois par année civile (sauf lorsque cela est requis par un régulateur ou à la suite d'un incident de sécurité confirmé), le client peut demander une preuve de la conformité de Rozper au présent DPA, que Rozper satisfera en fournissant ses rapports d'audit tiers actuels, ses certifications de sécurité et ses questionnaires de diligence raisonnable complétés. Lorsque ces documents ne répondent pas raisonnablement à la demande du Client, les parties conviendront de la portée, du calendrier et des conditions de confidentialité d'un audit sur site ou à distance, mené aux frais du Client par un auditeur convenu d'un commun accord.

11 · Restitution et suppression des données en cas de résiliation

À la résiliation ou à l'expiration de l'accord sous-jacent, et sous réserve de toute période de conservation plus longue requise par la loi ou convenue par écrit, Rozper - au choix du client, fait par écrit dans les 30 jours suivant la résiliation - renverra les données personnelles du client dans un format d'exportation standard, les supprimera, ou les deux, et supprimera ensuite toutes les copies restantes dans le cadre de notre cycle de rotation de sauvegarde standard. Les enregistrements, transcriptions et données de contact synchronisées avec CRM sont couverts par le même engagement.

12 · Demander un DPA signé

Cette page reflète les conditions standard de traitement des données de Rozper. Si votre organisation exige une copie signée et contresignée (pour les achats, les risques liés aux fournisseurs ou les dossiers juridiques internes), envoyez un e-mail légal@rozper.com ou contactez-nous via /Contactez-nous et notre équipe juridique enverra une version exécutable, généralement dans les deux jours ouvrables.

Des questions ? · légal@rozper.com
Accord de traitement des données | Rozper Aujourd'hui Guide 2026 Informations