Aller au contenu principal

Accord de traitement des données

Les conditions de sous-traitance au sens de l'article 28 RGPD et de l'article 9 de la LPD suisse pour les entreprises qui utilisent WritingAnt. Fondé sur les clauses contractuelles types de la Commission européenne entre responsables du traitement et sous-traitants (décision (UE) 2021/915).
Version 5 octobre 2026
Cet accord de traitement des données est publié en anglais. La présente traduction est fournie à titre informatif ; le texte anglais est la version qui fait foi. Lire la version anglaise, qui fait foi.

Champ d'application du présent accord

Le présent accord de traitement des données (« DPA ») fait partie des Conditions générales conclues entre Ögren Digital et tout client qui utilise WritingAnt dans le cadre d'une activité commerciale, professionnelle ou libérale (« Client professionnel »). Il prend effet automatiquement dès qu'un Client professionnel, ou un utilisateur agissant pour son compte, utilise les Services ; aucune signature n'est nécessaire. Une copie contresignée peut être demandée à tout moment à l'adresse sales@writing-ant.com, et les Clauses peuvent également être conclues séparément dans le cadre d'un contrat d'entreprise ou d'un contrat Custom Edition.
Pour les particuliers qui utilisent WritingAnt à des fins personnelles, Ögren Digital est le responsable du traitement de leurs données et la Politique de confidentialité s'applique à la place du présent DPA.
Deux rôles coexistent. Pour le texte que les utilisateurs d'un Client professionnel envoient aux Services (transcriptions, texte sélectionné, transcriptions d'instructions orales et textes qui en résultent, ensemble le « Contenu client ») ainsi que pour les données à caractère personnel des utilisateurs et des personnes mentionnées dans ce texte, le Client professionnel est le responsable du traitement et Ögren Digital le sous-traitant agissant sur ses instructions documentées. Pour les données de compte, de facturation, de comptabilisation de l'utilisation et d'événements d'utilisation du produit (par exemple les étapes de configuration, les guides et les fonctionnalités qu'un utilisateur a utilisés) dont Ögren Digital a besoin pour ses propres finalités (exécution du contrat, facturation, application des quotas, analyse du service et du produit, comptabilité), Ögren Digital est un responsable du traitement indépendant, comme décrit dans la Politique de confidentialité, et les présentes Clauses ne s'appliquent pas à ce traitement.

Section I

Clause 1 — Objet et champ d'application

Les présentes clauses contractuelles types (les « Clauses ») ont pour objet d'assurer le respect de l'art. 28, paragraphes 3 et 4, du règlement (UE) 2016/679 (le « RGPD ») et, pour les Clients professionnels établis en Suisse, de l'art. 9 de la loi fédérale suisse sur la protection des données (la « LPD »).
Le responsable du traitement et le sous-traitant énumérés à l'Annexe I ont accepté les présentes Clauses afin d'assurer le respect de l'art. 28, paragraphes 3 et 4, du RGPD et de l'art. 9 LPD.
Les présentes Clauses s'appliquent au traitement des données à caractère personnel tel que précisé à l'Annexe II.
Les Annexes I à IV font partie intégrante des Clauses.
Les présentes Clauses sont sans préjudice des obligations auxquelles le responsable du traitement est soumis en vertu du RGPD ou de la LPD.
Les présentes Clauses ne garantissent pas à elles seules le respect des obligations liées aux transferts internationaux conformément au chapitre V du RGPD ; la Clause 7.8 et l'Annexe IV décrivent les garanties de transfert mises en place.

Clause 2 — Invariabilité des Clauses

Les parties s'engagent à ne pas modifier les Clauses, sauf pour ajouter des informations aux Annexes ou pour mettre à jour les informations qui y figurent.
Cela n'empêche pas les parties d'inclure les Clauses dans un contrat plus large, ni d'ajouter d'autres clauses ou des garanties supplémentaires, à condition qu'elles ne contredisent pas, directement ou indirectement, les Clauses et ne portent pas atteinte aux libertés et droits fondamentaux des personnes concernées.

Clause 3 — Interprétation

Lorsque les présentes Clauses utilisent les termes définis dans le RGPD ou la LPD, ces termes ont la même signification que dans ces lois. Pour un responsable du traitement établi en Suisse, les références au RGPD s'entendent comme des références aux dispositions correspondantes de la LPD, et les références à une autorité de contrôle comme des références au Préposé fédéral à la protection des données et à la transparence.
Les présentes Clauses doivent être lues et interprétées à la lumière des dispositions du RGPD et de la LPD, et ne doivent pas être interprétées dans un sens qui irait à l'encontre des droits et obligations qui y sont prévus ou qui porterait atteinte aux libertés ou droits fondamentaux des personnes concernées.

Clause 4 — Hiérarchie

En cas de contradiction entre les présentes Clauses et les dispositions d'accords connexes conclus entre les parties et existant au moment où les présentes Clauses sont convenues ou conclus ultérieurement, y compris les Conditions générales et le Contrat de licence utilisateur final, les présentes Clauses prévalent.

Section II — Obligations des parties

Clause 6 — Description du traitement

Les détails des opérations de traitement, en particulier les catégories de données à caractère personnel et les finalités du traitement pour lesquelles les données à caractère personnel sont traitées pour le compte du responsable du traitement, sont précisés à l'Annexe II.

Clause 7 — Obligations des parties

7.1 Instructions. Le sous-traitant ne traite les données à caractère personnel que sur instruction documentée du responsable du traitement, à moins qu'il ne soit tenu d'y procéder en vertu du droit de l'Union, du droit d'un État membre ou du droit suisse auquel il est soumis ; dans ce cas, le sous-traitant informe le responsable du traitement de cette obligation juridique avant le traitement, sauf si le droit l'interdit pour des motifs importants d'intérêt public. Les instructions du responsable du traitement sont données par l'utilisation et la configuration des Services (choix des styles d'écriture, des langues, du style local Basic ou d'un style cloud, des préréglages Application Aware, et contenu soumis au traitement) ; des instructions écrites complémentaires peuvent être adressées à info@oegren-digital.ch. Les présentes Clauses, l'Annexe II et la configuration choisie par le responsable du traitement constituent les instructions documentées ; chaque demande soumise par un utilisateur est une instruction de traiter ce contenu comme décrit à l'Annexe II, et le sous-traitant ne conserve de son côté aucune copie du contenu d'une demande au-delà des journaux des demandes indiqués à l'Annexe II (jusqu'à 30 jours, sur ses services cloud hébergés par Microsoft Azure) ; à des fins de comptabilisation, il ne conserve que les données d'utilisation énumérées à l'Annexe II, telles que l'heure d'une demande, les jetons consommés et le modèle utilisé, sans le contenu. Son sous-traitant ultérieur d'IA OpenAI ne conserve le contenu que dans des journaux de surveillance des abus pendant 30 jours au maximum et n'en détient aucune autre copie, comme indiqué aux Annexes II et IV. Le sous-traitant informe immédiatement le responsable du traitement si, selon lui, une instruction constitue une violation du RGPD, de la LPD ou des dispositions applicables en matière de protection des données.
7.2 Limitation des finalités. Le sous-traitant ne traite les données à caractère personnel qu'aux fins spécifiques du traitement indiquées à l'Annexe II, sauf instruction complémentaire du responsable du traitement. En particulier, le sous-traitant n'utilise pas le Contenu client pour entraîner ou améliorer des modèles d'IA, et son sous-traitant ultérieur d'IA OpenAI est contractuellement tenu de ne pas l'utiliser pour développer ou améliorer ses services sans accord explicite. Les descriptions de styles d'écriture personnalisés et les exemples d'apprentissage qu'un utilisateur crée (y compris avec la fonction d'apprentissage par exemples, « Train by examples ») sont stockés sur l'ordinateur de l'utilisateur et sont envoyés, avec le texte à traiter, dans chaque demande qui utilise ce style, en tant que partie des instructions données au modèle d'IA ; cela améliore les résultats pour cet utilisateur par le prompting, et non par l'entraînement d'un modèle. Ils ne servent qu'aux demandes de cet utilisateur et des autres utilisateurs du Client professionnel avec lesquels l'utilisateur a choisi de partager le style en l'exportant, et ne sont pas utilisés pour entraîner ou améliorer un quelconque modèle pour le sous-traitant, ses sous-traitants ultérieurs ou tout autre client.
7.3 Durée du traitement. Le traitement par le sous-traitant n'a lieu que pendant la durée précisée à l'Annexe II.
7.4 Sécurité du traitement. Le sous-traitant met en œuvre au moins les mesures techniques et organisationnelles précisées à l'Annexe III pour garantir la sécurité des données à caractère personnel, y compris la protection contre une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données ou l'accès non autorisé à celles-ci. Lorsqu'elles ont évalué le niveau de sécurité approprié, les parties ont dûment tenu compte de l'état des connaissances, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques pour les personnes concernées. Le sous-traitant n'accorde l'accès aux données à caractère personnel faisant l'objet du traitement aux membres de son personnel que dans la mesure strictement nécessaire à la mise en œuvre, à la gestion et au suivi du contrat, et veille à ce que les personnes autorisées à traiter les données à caractère personnel s'engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité.
7.5 Données sensibles. Les Services ne sont pas conçus pour les catégories particulières de données à caractère personnel (art. 9 RGPD), les données relatives aux condamnations pénales (art. 10 RGPD) ni les données personnelles sensibles au sens de l'art. 5 LPD. Le responsable du traitement ne soumet pas de telles données, sauf s'il y est légalement autorisé et en a informé le sous-traitant par écrit au préalable, afin que des restrictions spécifiques et des garanties supplémentaires puissent être convenues. Le sous-traitant recommande aux utilisateurs d'éviter les informations personnelles ou sensibles dans le texte dicté et le texte sélectionné ; le style d'écriture local Basic traite tout sur l'ordinateur de l'utilisateur et constitue le choix approprié lorsqu'aucun contenu ne doit le quitter ; dans ce cas, seules les données de compte et d'utilisation décrites à l'Annexe II sont échangées avec le sous-traitant, et non le texte dicté ou sélectionné.
7.6 Documentation et respect des Clauses. Les parties doivent être en mesure de démontrer qu'elles respectent les présentes Clauses. Le sous-traitant traite rapidement et de manière appropriée toutes les demandes raisonnables du responsable du traitement relatives au traitement effectué conformément aux présentes Clauses. Le sous-traitant met à la disposition du responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations énoncées dans les présentes Clauses et découlant directement du RGPD et de la LPD. À la demande du responsable du traitement, le sous-traitant permet également la réalisation d'audits des activités de traitement couvertes par les présentes Clauses, à intervalles raisonnables ou s'il existe des indices de non-respect, et y contribue. Lorsqu'il décide d'un contrôle ou d'un audit, le responsable du traitement peut tenir compte des certifications pertinentes détenues par le sous-traitant et ses sous-traitants ultérieurs. Le responsable du traitement peut choisir de procéder lui-même à l'audit ou de mandater un auditeur indépendant. Les audits peuvent également comprendre des inspections dans les locaux ou les installations physiques du sous-traitant et sont, le cas échéant, effectués moyennant un préavis raisonnable (au moins 30 jours, sauf si une violation de données à caractère personnel ou une autorité de contrôle exige qu'il en soit autrement), au plus une fois par période de douze mois, pendant les heures ouvrables, sous le sceau de la confidentialité et aux frais du responsable du traitement. Les audits sont menés d'abord sur la base de la documentation et d'entretiens à distance ; une inspection sur place n'a lieu que si cela ne permet pas de répondre aux questions du responsable du traitement. Pour les sous-traitants ultérieurs, le sous-traitant satisfait au droit d'audit du responsable du traitement en fournissant leurs certifications en cours de validité et leurs rapports d'audit indépendants (tels que SOC 2 Type II et ISO/IEC 27001) et en exerçant ses propres droits d'audit prévus par les contrats de sous-traitance ultérieure sur demande raisonnable du responsable du traitement ; les inspections sur place des centres de données des sous-traitants ultérieurs ne sont pas possibles. Les parties mettent les informations visées dans la présente Clause, y compris les résultats de tout audit, à la disposition de l'autorité de contrôle compétente à sa demande.
7.7 Recours à des sous-traitants ultérieurs. Le responsable du traitement donne au sous-traitant une autorisation générale de faire appel aux sous-traitants ultérieurs énumérés à l'Annexe IV. Le sous-traitant informe expressément par écrit le responsable du traitement (par e-mail à l'adresse du titulaire du compte et par la mise à jour de la liste publiée à l'adresse writing-ant.com/privacy#subprocessors) de toute modification envisagée de cette liste par l'ajout ou le remplacement de sous-traitants ultérieurs au moins 30 jours à l'avance, donnant ainsi au responsable du traitement suffisamment de temps pour s'y opposer avant qu'il ne soit fait appel au sous-traitant ultérieur concerné. Le sous-traitant fournit au responsable du traitement les informations nécessaires pour lui permettre d'exercer son droit d'opposition. Lorsque le responsable du traitement s'oppose pour des motifs raisonnables liés à la protection des données et que les parties ne parviennent pas à résoudre l'opposition, le responsable du traitement peut résilier les Services concernés. Lorsque le sous-traitant fait appel à un sous-traitant ultérieur pour mener des activités de traitement spécifiques pour le compte du responsable du traitement, il le fait au moyen d'un contrat imposant au sous-traitant ultérieur, en substance, les mêmes obligations en matière de protection des données que celles imposées au sous-traitant conformément aux présentes Clauses. Le sous-traitant veille à ce que le sous-traitant ultérieur respecte les obligations auxquelles le sous-traitant est soumis en vertu des présentes Clauses, du RGPD et de la LPD. À la demande du responsable du traitement, le sous-traitant fournit une copie de ce contrat de sous-traitance ultérieure et de toute modification ultérieure ; dans la mesure nécessaire pour protéger des secrets d'affaires ou d'autres informations confidentielles, le sous-traitant peut expurger le texte au préalable. Le sous-traitant demeure pleinement responsable, à l'égard du responsable du traitement, de l'exécution des obligations du sous-traitant ultérieur conformément au contrat conclu avec le sous-traitant, et informe le responsable du traitement de tout manquement du sous-traitant ultérieur à ces obligations.
7.8 Transferts internationaux. Les services cloud et la base de données de WritingAnt fonctionnent sur Microsoft Azure en Suisse (Switzerland North) et dans l'UE, où Microsoft stocke les données au repos. Le sous-traitant utilise les conditions cloud standard de Microsoft, comme tout client de Microsoft : en vertu du Microsoft Products and Services Data Protection Addendum et de ses engagements EU Data Boundary pour l'UE et l'AELE (y compris la Suisse), Microsoft peut encore traiter des données limitées aux États-Unis, par exemple pour l'exploitation du service, la sécurité et l'assistance technique, sur la base des clauses contractuelles types et du Data Privacy Framework UE–États-Unis et Suisse–États-Unis. Il en va de même pour l'environnement Microsoft 365 du sous-traitant (Outlook et Teams), qui contient la correspondance de support. L'étape d'inférence par l'IA est effectuée par OpenAI : le sous-traitant contracte avec OpenAI Ireland Ltd en vertu du Data Processing Addendum d'OpenAI, et OpenAI traite le texte sur son infrastructure aux États-Unis, sur la base des clauses contractuelles types intégrées à cet addendum. Les données de compte et de facturation peuvent être transférées aux États-Unis comme indiqué à l'Annexe IV. Tout transfert de données vers un pays tiers ou à une organisation internationale par le sous-traitant ou un sous-traitant ultérieur n'est effectué que sur la base d'instructions documentées du responsable du traitement, que celui-ci donne pour les transferts énumérés à l'Annexe IV, ou afin de satisfaire à une exigence spécifique du droit de l'Union, du droit d'un État membre ou du droit suisse, et a lieu dans le respect du chapitre V du RGPD et des art. 16 et 17 LPD. Les garanties sur lesquelles les parties s'appuient sont les clauses contractuelles types adoptées par la Commission européenne (avec les compléments suisses exigés par le Préposé fédéral à la protection des données et à la transparence), les certifications Data Privacy Framework UE–États-Unis, Suisse–États-Unis et Royaume-Uni des sous-traitants ultérieurs concernés, ainsi que la décision d'adéquation de la Commission européenne concernant la Suisse. Le sous-traitant fournit au responsable du traitement, sur demande, des informations sur les garanties mises en place ainsi qu'une copie de celles-ci.

Clause 8 — Assistance au responsable du traitement

Le sous-traitant informe rapidement le responsable du traitement de toute demande qu'il a reçue de la personne concernée. Il ne répond pas lui-même à cette demande, à moins d'y avoir été autorisé par le responsable du traitement.
Le sous-traitant aide le responsable du traitement à s'acquitter de son obligation de donner suite aux demandes des personnes concernées d'exercer leurs droits, compte tenu de la nature du traitement. En pratique, le Contenu client n'est pas conservé par le sous-traitant au-delà des journaux des demandes à court terme décrits à l'Annexe II, et les données locales de l'application (historique de dictée, paramètres, enregistrements sauvegardés facultatifs) sont stockées sous forme chiffrée sur l'ordinateur de l'utilisateur, sous le contrôle du responsable du traitement, où l'utilisateur peut les exporter ou les supprimer à tout moment.
Outre l'obligation du sous-traitant d'aider le responsable du traitement conformément à la Clause 8, point 2), le sous-traitant aide en outre le responsable du traitement à garantir le respect des obligations suivantes, compte tenu de la nature du traitement des données et des informations dont dispose le sous-traitant : a) l'obligation d'effectuer une analyse de l'impact des opérations de traitement envisagées sur la protection des données à caractère personnel (une « analyse d'impact relative à la protection des données ») lorsqu'un type de traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques ; b) l'obligation de consulter l'autorité de contrôle compétente préalablement au traitement lorsqu'une analyse d'impact relative à la protection des données indique que le traitement présenterait un risque élevé si le responsable du traitement ne prenait pas de mesures pour atténuer le risque ; c) l'obligation de veiller à ce que les données à caractère personnel soient exactes et à jour, en informant sans tarder le responsable du traitement si le sous-traitant apprend que les données à caractère personnel qu'il traite sont inexactes ou sont devenues obsolètes ; d) les obligations prévues à l'art. 32 RGPD.
Les parties précisent à l'Annexe III les mesures techniques et organisationnelles appropriées par lesquelles le sous-traitant est tenu d'aider le responsable du traitement à appliquer la présente Clause, ainsi que la portée et l'étendue de l'aide requise.

Clause 9 — Notification d'une violation de données à caractère personnel

En cas de violation de données à caractère personnel, le sous-traitant coopère avec le responsable du traitement et l'aide à se conformer aux obligations qui lui incombent en vertu des art. 33 et 34 RGPD et de l'art. 24 LPD, le cas échéant, compte tenu de la nature du traitement et des informations dont dispose le sous-traitant.
9.1 Violation de données concernant les données traitées par le responsable du traitement. En cas de violation de données à caractère personnel concernant les données traitées par le responsable du traitement, le sous-traitant aide le responsable du traitement à notifier la violation de données à caractère personnel à l'autorité de contrôle compétente dans les meilleurs délais après que le responsable du traitement en a eu connaissance, le cas échéant (à moins que la violation de données à caractère personnel ne soit pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques) ; à obtenir les informations qui, conformément à l'art. 33, paragraphe 3, RGPD, doivent figurer dans la notification du responsable du traitement et qui comprennent au moins la nature de la violation de données à caractère personnel, y compris, si possible, les catégories et le nombre approximatif de personnes concernées et d'enregistrements de données à caractère personnel concernés, les conséquences probables de la violation, ainsi que les mesures prises ou proposées pour y remédier ; et à se conformer, en vertu de l'art. 34 RGPD, à l'obligation de communiquer dans les meilleurs délais la violation de données à caractère personnel à la personne concernée, lorsque cette violation est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques.
9.2 Violation de données concernant les données traitées par le sous-traitant. En cas de violation de données à caractère personnel concernant les données traitées par le sous-traitant, celui-ci la notifie au responsable du traitement dans les meilleurs délais après en avoir pris connaissance, et au plus tard 48 heures après, par e-mail à l'adresse du titulaire du compte. Cette notification contient au moins : a) une description de la nature de la violation (y compris, si possible, les catégories et le nombre approximatif de personnes concernées et d'enregistrements de données concernés) ; b) les coordonnées d'un point de contact auprès duquel des informations supplémentaires sur la violation de données à caractère personnel peuvent être obtenues ; c) les conséquences probables de la violation et les mesures prises ou proposées pour y remédier, y compris pour en atténuer les éventuelles conséquences négatives. Si, et dans la mesure où, il n'est pas possible de fournir toutes ces informations en même temps, la notification initiale contient les informations disponibles à ce moment-là, et les informations supplémentaires sont communiquées ultérieurement, dès qu'elles sont disponibles, dans les meilleurs délais.

Section III — Dispositions finales

Clause 10 — Non-respect des Clauses et résiliation

Sans préjudice des dispositions du RGPD ou de la LPD, si le sous-traitant manque aux obligations qui lui incombent en vertu des présentes Clauses, le responsable du traitement peut donner instruction au sous-traitant de suspendre le traitement des données à caractère personnel jusqu'à ce que ce dernier se conforme aux présentes Clauses ou jusqu'à la résiliation du contrat. Le sous-traitant informe rapidement le responsable du traitement s'il n'est pas en mesure de se conformer aux présentes Clauses, quelle qu'en soit la raison.
Le responsable du traitement est en droit de résilier le contrat dans la mesure où il concerne le traitement de données à caractère personnel conformément aux présentes Clauses si : a) le traitement de données à caractère personnel par le sous-traitant a été suspendu par le responsable du traitement conformément au point a) et si le respect des présentes Clauses n'est pas rétabli dans un délai raisonnable et, en tout état de cause, dans un délai d'un mois à compter de la suspension ; b) le sous-traitant viole de manière substantielle ou persistante les présentes Clauses ou les obligations qui lui incombent en vertu du RGPD ou de la LPD ; c) le sous-traitant ne se conforme pas à une décision contraignante d'une juridiction compétente ou de l'autorité de contrôle compétente concernant les obligations qui lui incombent en vertu des présentes Clauses, du RGPD ou de la LPD.
Le sous-traitant est en droit de résilier le contrat dans la mesure où il concerne le traitement de données à caractère personnel en vertu des présentes Clauses lorsque, après avoir informé le responsable du traitement que ses instructions sont contraires aux exigences légales applicables conformément à la Clause 7.1, le responsable du traitement insiste pour que ses instructions soient respectées.
Après la résiliation du contrat, le sous-traitant, selon le choix du responsable du traitement, supprime toutes les données à caractère personnel traitées pour le compte du responsable du traitement et certifie au responsable du traitement qu'il l'a fait, ou renvoie toutes les données à caractère personnel au responsable du traitement et supprime les copies existantes, à moins que le droit de l'Union, le droit d'un État membre ou le droit suisse n'exige la conservation des données à caractère personnel. Jusqu'à ce que les données soient supprimées ou renvoyées, le sous-traitant continue à veiller au respect des présentes Clauses. En pratique : le Contenu client détenu dans les journaux des demandes chez les sous-traitants ultérieurs expire dans un délai de 30 jours ; les données de compte sont supprimées 30 jours après la suppression du compte ; les pièces comptables sont conservées pendant 10 ans comme l'exige le droit suisse ; les données locales de l'application sur les ordinateurs des utilisateurs relèvent du contrôle propre du responsable du traitement et sont supprimées par la désinstallation de l'application ou la suppression de ses dossiers de données, comme décrit dans la Politique de confidentialité.

Clause 11 — Responsabilité, droit applicable et langue

La responsabilité de chaque partie en vertu des présentes Clauses est régie par les Conditions générales, sans préjudice des droits des personnes concernées et du régime de responsabilité de l'art. 82 RGPD.
Les présentes Clauses sont régies par le droit suisse. Lorsque le responsable du traitement est établi dans un État membre de l'Union européenne ou de l'Espace économique européen et que le droit de cet État s'applique impérativement à la relation de sous-traitance, les Clauses sont régies, dans cette mesure, par le droit de cet État membre. Les tribunaux du siège du sous-traitant à Zoug, en Suisse, sont compétents, sans préjudice des fors impératifs en faveur du responsable du traitement ou des personnes concernées.
Les présentes Clauses sont conclues en anglais. Les traductions sont fournies uniquement à titre de commodité ; la version anglaise prévaut.

Annexe I — Liste des parties

Responsable du traitement : le Client professionnel, identifié par l'organisation et l'adresse e-mail du titulaire du compte indiquées lors de l'inscription à WritingAnt ou de son achat, ou désigné dans un contrat d'entreprise séparé. Personne de contact : le titulaire du compte, ou le contact pour la protection des données que le Client professionnel communique au sous-traitant.
Sous-traitant : Ögren Digital, Loretostrasse 1, 6300 Zoug, Suisse. Contact pour la protection des données : info@oegren-digital.ch. Contact commercial et copies contresignées : sales@writing-ant.com.
Représentant du sous-traitant dans l'Union européenne (art. 27 RGPD) : Instant EU GDPR Representative Ltd, Office 2, 12A Lower Main Street, Lucan Co., Dublin K78 X5P8, Irlande, contact@gdprlocal.com, portail de demandes oegrendigital.gdprlocal.com/eu.
Représentant du sous-traitant en Suisse (art. 14 LPD) : ALTRION Sagl, Via Luigi Lavizzari 8, 6850 Mendrisio, Suisse, contact@gdprlocal.com.

Annexe II — Description du traitement

Objet. Fourniture de WritingAnt : reconnaissance vocale avec édition assistée par l'IA pour Windows et macOS. La reconnaissance vocale s'exécute localement sur l'ordinateur de l'utilisateur. Deux fonctions font intervenir les services cloud du sous-traitant. Dictée : lorsqu'un utilisateur choisit un style d'écriture cloud (« soigné »), la transcription textuelle de la dictée est envoyée aux services cloud du sous-traitant pour être réécrite, corrigée et mise en forme dans le style choisi, et le résultat est inséré à l'emplacement du curseur de l'utilisateur. Édition de texte sélectionné : l'utilisateur surligne du texte dans n'importe quelle application et lance WritingAnt, soit en choisissant un style d'écriture à appliquer au texte surligné, soit en énonçant une instruction (par exemple raccourcir, reformuler, traduire le texte ou y répondre) ; le texte surligné, accompagné de la transcription de l'instruction orale lorsqu'une instruction a été donnée, est envoyé aux services cloud du sous-traitant pour être réécrit dans le style choisi ou être édité, réécrit ou utilisé pour générer un nouveau texte selon l'instruction, et le résultat remplace le texte surligné. Dans les deux cas, le texte est transmis au sous-traitant ultérieur d'IA énuméré à l'Annexe IV et le résultat est renvoyé à l'utilisateur.
Nature et finalité du traitement. Transmission, stockage temporaire et traitement automatisé de texte par de grands modèles de langage hébergés par les sous-traitants ultérieurs énumérés à l'Annexe IV, dans le seul but de renvoyer à l'utilisateur le texte édité ou généré ; authentification des utilisateurs ; comptabilisation de l'utilisation au regard du plan d'abonnement et enregistrement des événements d'utilisation du produit à des fins d'analyse du service.
Catégories de personnes concernées.
  • Les utilisateurs du Client professionnel (salariés, prestataires) qui dictent ou sélectionnent du texte
  • Les tiers mentionnés dans ce texte : clients, prospects, candidats, collègues, partenaires et autres correspondants du Client professionnel
Catégories de données à caractère personnel.
  • Contenu client : transcriptions textuelles de la dictée, texte sélectionné pour édition, transcriptions d'instructions orales, texte édité ou généré qui en résulte, paramètres de langue et de style d'écriture, descriptions de styles d'écriture personnalisés et exemples d'apprentissage
  • Données de compte utilisateur : nom complet, adresse e-mail, adresse IP, agent utilisateur du navigateur, sessions de connexion
  • Métadonnées des demandes : identifiant utilisateur, horodatages, adresse IP, agent utilisateur, en-têtes de requête, paramètres de langue
  • Données d'utilisation et d'événements d'utilisation du produit : nombre et heure des demandes, jetons consommés, modèle utilisé, langue, version de l'application, système d'exploitation, profil de situation, événements d'utilisation du produit (progression de la configuration et de l'intégration, état des autorisations pendant la configuration, choix d'interface et langue d'interface, étapes des guides d'apprentissage terminées, utilisation de la fonction d'apprentissage des styles personnalisés) et les autres éléments énumérés dans la Politique de confidentialité. Ces données ne contiennent aucun Contenu client ; Ögren Digital les traite en tant que responsable du traitement indépendant, comme indiqué dans l'introduction, et les énumère ici par souci de transparence
L'audio ne fait jamais partie du traitement : les enregistrements vocaux sont transcrits sur l'ordinateur de l'utilisateur et ne sont pas transmis au sous-traitant ni à ses sous-traitants ultérieurs, à l'exception d'un enregistrement sauvegardé qu'un utilisateur choisit de partager dans une demande de support, comme décrit ci-dessous.
Catégories particulières de données. Aucune n'est prévue ; voir la Clause 7.5.
Fréquence du traitement. Continue, chaque fois qu'un utilisateur soumet une demande.
Durée du traitement et conservation. Pendant la durée de l'abonnement ou du compte gratuit du Client professionnel. Le Contenu client n'est conservé par OpenAI que dans des journaux de surveillance des abus pendant 30 jours au maximum, puis supprimé automatiquement ; aucun état applicatif n'est conservé. Les services cloud propres du sous-traitant conservent les journaux des demandes pendant 30 jours au maximum. Les données de compte sont conservées pendant la durée de vie du compte et supprimées dans les 30 jours suivant la suppression du compte. Les données d'utilisation et d'événements d'utilisation du produit sont conservées liées au compte utilisateur pendant deux ans au maximum à des fins de comptabilisation et d'analyse commerciale ; ensuite, le sous-traitant les anonymise de manière irréversible en supprimant l'identifiant utilisateur et en réduisant les horodatages au jour, et ne conserve que les statistiques agrégées qui en résultent, comme décrit dans la Politique de confidentialité. Les données comptables sont conservées pendant 10 ans en vertu du droit suisse.
Contenu client et autres éléments dans les demandes de support. Les utilisateurs du Client professionnel peuvent inclure du Contenu client dans une demande de support, c'est-à-dire une transcription ou un texte produit par WritingAnt, qu'il soit collé sous forme de texte ou visible dans une capture d'écran, par exemple une transcription qui n'a pas été traitée comme prévu. Ils peuvent également partager d'autres éléments pour résoudre une demande, tels que des captures d'écran d'autres applications, des fichiers journaux, des exports de paramètres ou un enregistrement sauvegardé. Le sous-traitant traite tous ces éléments comme une instruction du responsable du traitement de les utiliser uniquement pour résoudre la demande ; un enregistrement qu'un utilisateur partage dans une demande de support, par exemple pour montrer un problème de reconnaissance, est le seul cas dans lequel de l'audio parvient au sous-traitant, et il n'est jamais transmis aux sous-traitants ultérieurs d'IA. Les canaux approuvés pour ces éléments sont l'e-mail et Microsoft Teams ; ils sont alors stockés dans l'environnement Microsoft 365 du sous-traitant (Annexe IV) et conservés pendant la durée de conservation applicable au support indiquée dans la Politique de confidentialité. Les plateformes de messagerie telles que WhatsApp et LinkedIn ne sont pas des canaux approuvés pour ces éléments ; les éléments néanmoins reçus par ces canaux ne sont utilisés que pour résoudre la demande et sont supprimés de la conversation dès que la demande est clôturée. La conversation de support elle-même, telle que la question posée, la réponse donnée et les coordonnées utilisées, n'est pas du Contenu client ; le sous-traitant la traite en tant que responsable du traitement indépendant conformément à la Politique de confidentialité.
Lieux de traitement. Les services cloud de WritingAnt (Microsoft Azure, Switzerland North) reçoivent le texte et le transmettent à OpenAI pour l'inférence ; OpenAI le traite aux États-Unis en vertu de son Data Processing Addendum et des clauses contractuelles types (entité contractante OpenAI Ireland Ltd). L'authentification des comptes et le traitement des paiements ont lieu aux États-Unis et dans l'UE, sous les garanties indiquées à l'Annexe IV. Microsoft stocke les données au repos dans les régions suisses et de l'UE choisies et peut traiter des données limitées aux États-Unis selon ses conditions standard, comme décrit à la Clause 7.8 ; cela s'applique également à l'environnement Microsoft 365 du sous-traitant (e-mail et Teams).
Traitement par les sous-traitants ultérieurs. Objet, nature et durée comme ci-dessus ; les parties et les données que chacune reçoit sont énumérées à l'Annexe IV.

Annexe III — Mesures techniques et organisationnelles

Mesures visant à garantir la sécurité du traitement, mises en œuvre par le sous-traitant et, par voie contractuelle, par ses sous-traitants ultérieurs.
  • Minimisation des données dès la conception : la reconnaissance vocale s'exécute localement ; seule la transcription textuelle, jamais l'audio, est envoyée pour le traitement cloud. Le style d'écriture local Basic traite tout sur l'ordinateur de l'utilisateur, de sorte que ni l'audio ni le texte ne le quittent.
  • Chiffrement en transit : toutes les communications entre l'application et les services du sous-traitant, ainsi qu'entre le sous-traitant et ses sous-traitants ultérieurs, utilisent TLS (HTTPS).
  • Chiffrement au repos sur l'ordinateur de l'utilisateur : les paramètres, les identifiants, l'historique de dictée, les styles personnalisés et les enregistrements sauvegardés facultatifs sont chiffrés avec AES et authentification HMAC ; la clé est conservée dans le magasin de clés sécurisé du système d'exploitation (Trousseau macOS, Gestionnaire d'identifiants Windows) et ne quitte jamais l'appareil.
  • La communication interprocessus locale est chiffrée et limitée à un seul client sur l'ordinateur local.
  • Lieux de traitement : les services cloud, la base de données et les sauvegardes de WritingAnt fonctionnent dans des régions Microsoft Azure en Suisse et dans l'UE ; inférence par l'IA chez OpenAI aux États-Unis en vertu du Data Processing Addendum et des clauses contractuelles types d'OpenAI ; traitement limité par Microsoft aux États-Unis selon ses conditions standard (Clause 7.8).
  • Limites de conservation : les données des demandes et les journaux chez les sous-traitants ultérieurs d'IA sont supprimés automatiquement après 30 jours au plus ; les données de compte 30 jours après la suppression du compte ; les enregistrements de consentement 12 mois ; les données d'utilisation liées à un compte deux ans au plus, puis anonymisées de manière irréversible.
  • Pas d'entraînement de modèles : le Contenu client n'est pas utilisé par le sous-traitant pour entraîner ou améliorer des modèles, et OpenAI s'engage dans son Services Agreement à ne pas utiliser le Contenu client pour développer ou améliorer ses services sauf accord explicite du client (les données API ne sont plus utilisées pour l'entraînement depuis le 1er mars 2023). Les descriptions de styles d'écriture personnalisés et les exemples d'apprentissage sont envoyés en tant que partie des instructions dans chaque demande qui utilise ce style et n'améliorent les résultats pour cet utilisateur que par le prompting ; voir la Clause 7.2.
  • Pseudonymisation : la télémétrie de démarrage antérieure à la connexion est signalée sous un identifiant aléatoire propre à chaque lancement, qui n'est jamais relié au compte utilisateur.
  • Contrôle d'accès : l'accès aux systèmes et données de production est limité aux membres du personnel du sous-traitant qui en ont besoin, protégé par une authentification forte et soumis à la confidentialité.
  • Gestion des sous-traitants ultérieurs : conditions écrites de protection des données avec chaque sous-traitant ultérieur (Annexe IV), garanties de transfert documentées, liste publiée et notification des modifications conformément à la Clause 7.7.
  • Contrôle par l'utilisateur : les utilisateurs peuvent désactiver l'instantané de restauration du presse-papiers, la surveillance du clavier et de la souris ainsi que la détection Application Aware ; ils peuvent supprimer à tout moment les données locales, les enregistrements sauvegardés et leur compte.
  • Gestion des incidents : les violations de données à caractère personnel sont notifiées conformément à la Clause 9 ; le sous-traitant tient un registre des incidents et des mesures prises.
  • Assistance au responsable du traitement (Clause 8) : le sous-traitant répond aux demandes des personnes concernées que lui transmet le responsable du traitement, fournit les informations contenues dans le présent DPA et dans la Politique de confidentialité pour les analyses d'impact relatives à la protection des données, et fournit sur demande des copies des garanties de transfert et des conditions des sous-traitants ultérieurs.

Annexe IV — Liste des sous-traitants ultérieurs

Le responsable du traitement a autorisé le recours aux sous-traitants ultérieurs suivants. La même liste est publiée et tenue à jour dans la Politique de confidentialité à l'adresse writing-ant.com/privacy#subprocessors ; les modifications sont annoncées conformément à la Clause 7.7. Les lignes signalées comme traitant du Contenu client désignent les seules parties susceptibles de voir du Contenu client : Microsoft Azure et OpenAI pour le texte que les utilisateurs envoient pour édition, et Microsoft 365 uniquement pour les éléments qu'un utilisateur inclut dans une demande de support ; les autres traitent des données de compte, de facturation ou de consentement.

Sous-traitants ultérieurs traitant du Contenu client

Sous-traitantsService FourniDonnées traitéesLieuProtections en placeConservation
Microsoft Ireland Operations Ltd / Microsoft Corporation (Microsoft Azure: hosting of the WritingAnt cloud services and database)
Amélioration et génération de texte, infrastructure cloud généraleText transcripts and selected text in transit through the WritingAnt cloud services on their way to and from the AI provider, the results, language settings, user ID and authentication information, HTTPS request metadata (IP address, user agent, timestamps, headers); usage and quota data; backupsData at rest in Switzerland (Azure Switzerland North) and the EU; Microsoft may process limited data in the United States for service operations, security and support under its standard termsMicrosoft Products and Services Data Protection Addendum (EU Data Boundary commitments for EU/EFTA); Standard Contractual Clauses; EU-U.S., Swiss-U.S. and UK Data Privacy FrameworkRequest data and logs up to 30 days; usage data up to 2 years (see Privacy Policy)
OpenAI Ireland Ltd (Dublin, Ireland; contracting entity for EEA and Swiss customers) with OpenAI OpCo, LLC and affiliates (United States)
Amélioration et génération de texte, infrastructure cloud généraleText transcripts and selected text sent for enhancement or generation (AI inference), the results, language settings, HTTPS request metadataUnited States (OpenAI API)OpenAI Data Processing Addendum with OpenAI Ireland Ltd; Standard Contractual Clauses (2021) for the transfer to the United States; API data is not used to train models (OpenAI Services Agreement)Abuse-monitoring logs up to 30 days; no application-state storage
Microsoft Ireland Operations Ltd / Microsoft Corporation (Microsoft 365: email including Outlook, Teams, documents)
Tickets de supportSupport emails, Teams messages and attachments (which may contain Customer Content or other material a user shares to resolve a request, such as a transcript, screenshots, log files or a saved recording), contract and invoice correspondenceData at rest in Switzerland (Exchange Online, SharePoint, OneDrive, Teams); mail filtering by Exchange Online Protection in the EU/EFTA; Microsoft may process limited data in the United States for service operations, security and support under its standard termsMicrosoft Products and Services Data Protection Addendum (EU Data Boundary commitments for EU/EFTA); Standard Contractual Clauses; EU-U.S., Swiss-U.S. and UK Data Privacy FrameworkSupport correspondence up to 3 years; financial correspondence up to 10 years
Liste des sous-traitants ultérieurs, version 2026-10-05. Les modifications sont annoncées au moins 30 jours à l'avance (clause 7.7).

Sous-traitants ultérieurs traitant des données de compte, de facturation et de consentement

Sous-traitantsService FourniDonnées traitéesLieuProtections en placeConservation
Microsoft Ireland Operations Ltd / Microsoft Corporation (Microsoft Azure: hosting of the WritingAnt cloud services and database)
Amélioration et génération de texte, infrastructure cloud généraleText transcripts and selected text in transit through the WritingAnt cloud services on their way to and from the AI provider, the results, language settings, user ID and authentication information, HTTPS request metadata (IP address, user agent, timestamps, headers); usage and quota data; backupsData at rest in Switzerland (Azure Switzerland North) and the EU; Microsoft may process limited data in the United States for service operations, security and support under its standard termsMicrosoft Products and Services Data Protection Addendum (EU Data Boundary commitments for EU/EFTA); Standard Contractual Clauses; EU-U.S., Swiss-U.S. and UK Data Privacy FrameworkRequest data and logs up to 30 days; usage data up to 2 years (see Privacy Policy)
Inscription de compte et authentificationFull name, email address, IP address, browser user agent; login sessionsUnited States; backups in Microsoft Azure (Switzerland / EU)Data Processing Addendum with Standard Contractual Clauses; EU-U.S. Data Privacy FrameworkFor the life of the account; deleted within 30 days after account deletion
Stripe Payments Europe Ltd (Ireland) / Stripe Inc. (United States)
Facturation et facturesName, billing address, email address, VAT ID where given, payment method and transaction referencesEU and United StatesStandard Contractual Clauses; EU-U.S. Data Privacy FrameworkAs required for payment processing and bookkeeping (up to 10 years)
Facturation et facturesName, billing address, email address, invoices and payment statusSwitzerlandSwitzerland (EU adequacy decision; Swiss FADP applies directly)Bookkeeping records up to 10 years
Microsoft Ireland Operations Ltd / Microsoft Corporation (Microsoft 365: email including Outlook, Teams, documents)
Tickets de supportSupport emails, Teams messages and attachments (which may contain Customer Content or other material a user shares to resolve a request, such as a transcript, screenshots, log files or a saved recording), contract and invoice correspondenceData at rest in Switzerland (Exchange Online, SharePoint, OneDrive, Teams); mail filtering by Exchange Online Protection in the EU/EFTA; Microsoft may process limited data in the United States for service operations, security and support under its standard termsMicrosoft Products and Services Data Protection Addendum (EU Data Boundary commitments for EU/EFTA); Standard Contractual Clauses; EU-U.S., Swiss-U.S. and UK Data Privacy FrameworkSupport correspondence up to 3 years; financial correspondence up to 10 years
Traçage du consentement CookiesCookie consent choice, timestamp, consent version, anonymised browser identifierEU (Denmark)EU entity under the GDPRUp to 12 months
Traçage du consentement DocumentsRecord of accepted legal documents: version, date, email addressEU (Italy)EU entity under the GDPRLife of the account plus 3 months
Liste des sous-traitants ultérieurs, version 2026-10-05. Les modifications sont annoncées au moins 30 jours à l'avance (clause 7.7).

Questions et copies signées

Questions sur le présent DPA : info@oegren-digital.ch. Un PDF contresigné, un résumé de l'analyse d'impact des transferts ou des copies des conditions des sous-traitants ultérieurs : sales@writing-ant.com.