Pages juridiques hébergées pour votre marque blanche
Vos clients s’inscrivent sur votre domaine, acceptent les conditions sur votre page d’inscription et vous demandent parfois une politique de confidentialité, une présentation de la sécurité ou un accord de traitement des données avant de confier les données de leurs clients à votre plateforme. Rédiger ces documents à partir de zéro est long, et renvoyer vers les documents de la plateforme citerait une entreprise que vos clients ne connaissent pas.
La carte Pages juridiques du panneau Marque blanche vous propose quatre documents prêts à l’emploi, remplis avec les détails de votre entreprise et hébergés sur votre propre domaine :
| Page | URL sur votre domaine | Description |
|---|---|---|
| Conditions d’utilisation | /legal/terms |
L’accord entre vous et les entreprises qui utilisent votre plateforme |
| Politique de confidentialité | /legal/privacy |
Les données personnelles traitées par la plateforme, pourquoi, et les droits des personnes |
| Sécurité des données | /legal/security |
Où les données sont stockées, comment elles sont protégées, combien de temps elles sont conservées. Rédigé pour être transmis au responsable de la conformité d’un client |
| Accord de traitement des données | /legal/dpa |
Un accord conforme à l’article 28 du RGPD entre votre client (responsable du traitement) et vous (sous-traitant), avec un bloc de signature pour les deux parties |
Chaque page désigne votre entité juridique comme partie contractante. L’entreprise derrière la plateforme est uniquement décrite comme “le fournisseur de la plateforme” et n’est jamais nommée, de sorte que rien sur ces pages ne révèle sur quoi votre produit est construit.
Avertissement : Il s’agit de modèles, et non de conseils juridiques. Ils sont rédigés pour une agence type revendant une plateforme de messagerie et d’IA, en anglais, dans le cadre du RGPD. Examinez-les avec votre propre conseiller juridique et adaptez-les à votre entreprise, à votre tarification et aux lois qui vous sont applicables avant de vous y fier. Vous êtes la partie nommée dans chaque document.
Activation des pages
Allez dans Paramètres → Marque blanche, choisissez la marque blanche souhaitée (si vous en gérez plusieurs), et faites défiler jusqu’à la carte Pages juridiques, juste en dessous de Marque.
- Entité juridique. Le nom de l’entreprise enregistrée avec laquelle vos clients contractent. Laissez vide pour utiliser le nom de l’entreprise de la carte Marque.
- Adresse enregistrée. Une ligne par élément (rue, ville, pays). Elle apparaît dans les sections de contact et dans le bloc de signature de l’accord de traitement des données.
- Pays. Où votre entreprise est établie. Les Conditions d’utilisation l’utilisent comme loi applicable et juridiction compétente en cas de litige. Laissez vide et les Conditions indiqueront “notre pays d’établissement”, ce qui est moins précis ; remplissez-le.
- Numéro d’enregistrement. Numéro de registre du commerce ou numéro d’entreprise. Optionnel.
- E-mail de contact pour la confidentialité. Où les demandes de protection des données et les rapports de sécurité sont envoyés. Laissez vide pour utiliser l’e-mail de support de la carte Marque.
- Activez Publier les pages sur mon domaine, cochez la confirmation que vous examinerez les modèles avec votre propre conseiller, et cliquez sur Enregistrer.
La carte liste ensuite les quatre URL. Ouvrez chacune d’elles et lisez-les : les pages montrent exactement ce que vos clients verront, avec un bouton Imprimer ou enregistrer en PDF et un bouton Copier le texte si vous souhaitez intégrer le libellé dans votre propre document.
L’activation nécessite que votre domaine personnalisé soit connecté (voir Domaine personnalisé), car les pages y sont hébergées. Tant qu’un domaine n’est pas vérifié, l’activation reste désactivée.
Lier les pages depuis l’inscription et les e-mails
La publication des pages ne modifie pas votre page d’inscription par elle-même. Cliquez sur Utiliser ces liens sur la page d’inscription et dans les e-mails sous la liste des URL : cela remplit les champs URL des conditions d’utilisation et URL de la politique de confidentialité de la carte Marque avec les pages hébergées, de sorte que la ligne “J’accepte les conditions” sur votre page d’inscription y renvoie, et cela ajoute “Conditions” et “Confidentialité” aux liens de pied de page de vos e-mails sous Marque des e-mails lorsqu’il y a de la place (le pied de page contient quatre liens ; les liens existants ne sont jamais remplacés). Si vous y liez déjà vos propres documents, laissez le bouton tel quel et conservez vos liens.
Votre domaine de documents redirige également : docs.yourbrand.com/legal/terms (et les trois autres chemins) redirige vers la même page sur votre domaine d’application, donc l’une ou l’autre adresse fonctionne dans une proposition ou une signature d’e-mail.
Ce que dit chaque document
La formulation est délibérément générique, afin de convenir à la plupart des agences sans modification. En résumé :
- Conditions d’utilisation : couvrent la description du service, les comptes, les frais (« tels qu’indiqués dans le plan, la commande ou la proposition que vous avez acceptée », vos tarifs figurent donc dans vos propres propositions), les règles d’utilisation acceptable et des canaux de messagerie, les fonctionnalités d’IA et leurs limites, la propriété et l’exportation des données, les sous-traitants, la disponibilité et le support, les garanties, une limitation de responsabilité aux frais payés au cours des 12 derniers mois, la résiliation avec un délai d’exportation de 30 jours, et la loi applicable dans votre pays.
- Politique de confidentialité : explique que vous êtes le responsable du traitement pour les données de compte et le sous-traitant pour les contacts et messages de vos clients, ce qui est collecté, pourquoi, les bases juridiques, avec qui les données sont partagées (décrit par catégorie), les transferts en dehors de l’EEE, les durées de conservation, la sécurité, les droits des personnes concernées, les cookies et les coordonnées de contact.
- Sécurité des données : indique où résident les données (serveurs dédiés dans l’UE, fichiers et sauvegardes dans l’UE), le chiffrement en transit et au repos, qui peut accéder aux données, comment les fournisseurs d’IA traitent le contenu des messages, les calendriers de sauvegarde et de suppression, la surveillance et la notification des violations, et précise que la plateforme n’est pas certifiée SOC 2 ou ISO 27001.
- Accord de traitement des données (DPA) : reflète la structure d’un accord standard de l’Article 28 : rôles, objet et durée, catégories de données, vos obligations en tant que sous-traitant, les sous-traitants ultérieurs et le préavis de changement de 14 jours, la notification des violations, les audits, les transferts internationaux, l’absence d’entraînement de l’IA sur les données des clients, et trois annexes (description du traitement, mesures techniques et organisationnelles, catégories de sous-traitants). Il se termine par un bloc de signature pour votre client et pour vous.
Les faits énoncés sur les pages concernant la plateforme elle-même (hébergement dans l’UE, chiffrement, fenêtres de sauvegarde et de rétention, fournisseurs d’IA traitant le contenu selon des conditions d’API commerciales excluant l’entraînement des modèles) correspondent à ce qui est publié dans la documentation de confidentialité de la plateforme. Lorsque ces faits changent, les modèles changent avec eux.
Signer un DPA avec un client
Ouvrez /legal/dpa sur votre domaine, cliquez sur Imprimer ou enregistrer en PDF, et envoyez le PDF à votre client. Ils remplissent le bloc Responsable du traitement (leur raison sociale, adresse, signataire, date, signature), vous signez le bloc Sous-traitant, et chaque partie en conserve une copie. Le DPA fait référence à vos Conditions d’utilisation, publiez donc les deux.
Votre propre DPA avec la plateforme, où vous êtes le responsable du traitement et la plateforme votre sous-traitant, est un document distinct : voir Obtenir un DPA signé. Signez celui-ci une fois en tant qu’agence ; le DPA hébergé est celui que vous signez avec chaque client.
Modifier ou dépublier les pages
Modifiez n’importe quel champ sur la carte et cliquez sur Enregistrer : les pages sont mises à jour immédiatement et la date de « Dernière mise à jour » en haut de chacune passe à aujourd’hui. Désactivez Publier les pages sur mon domaine pour dépublier ; les URL afficheront alors « Non publié », effacez donc également les champs d’URL des Conditions et de la Confidentialité de la carte de marque si vous les y aviez pointés.
Limitations
- Les pages sont en anglais uniquement. Si vous avez besoin d’une autre langue, utilisez Copier le texte comme point de départ et hébergez votre propre traduction, puis liez-la depuis la carte de marque.
- Elles ne peuvent pas être modifiées dans l’application. Une clause qui ne correspond pas à votre activité est une raison de publier votre propre document plutôt que de laisser une version erronée en ligne.
- Les clients finaux de vos clients (les personnes qui envoient des messages à vos clients) sont couverts par les propres avis de confidentialité de vos clients ; la Politique de confidentialité hébergée explique cette distinction, mais ne remplace pas l’avis d’un client.