Version 1.0
Annexe relative au traitement des données
Cette annexe encadre les traitements effectues par TaDiff pour le compte des compagnies clientes, conformement a l'article 28 du RGPD.
Derniere mise à jour : 15 juillet 2026
1. Parties et roles
Le client détermine pourquoi et comment il utilise les données de ses contacts, salariés, artistes, partenaires, programmateurs et autres personnes. Il est responsable de la licité de cette collecte et de l'information des personnes.
TaDiff traite ces données uniquement pour fournir, securiser, maintenir et assister le service, sur instruction documentee du client. TaDiff reste responsable de ses traitements propres, notamment la gestion des comptes, la facturation et la sécurité globale.
2. Traitements couverts
- hébergement, organisation, consultation, recherche et export des données ;
- gestion des contacts, spectacles, dates, campagnes, documents, contrats et finances ;
- sauvegarde, restauration, journalisation, support et sécurité ;
- envoi d'emails ou automatisations uniquement lorsque la fonction est activee par le client ;
- fonctions d'intelligence artificielle uniquement après information sur le fournisseur, les données envoyees et les reglages applicables.
3. Personnes et données
Les personnes peuvent inclure les utilisateurs, contacts professionnels, artistes, techniciens, salariés, prestataires, donateurs, mecenes et representants de structures culturelles.
Les données peuvent inclure identité, coordonnees, fonctions, historique de relation, disponibilites, contrats, remuneration, pièces administratives, messages et documents importes. Le client s'engage a ne pas importer de données sensibles sans necessite, base legale et mesures adaptees.
4. Instructions
Les CGU, les reglages du compte et les actions realisees dans le cockpit constituent les instructions documentees du client. TaDiff informe le client si une instruction lui parait contraire au droit applicable, sauf interdiction legale.
TaDiff ne vend pas les données du client, ne les utilise pas pour sa propre prospection et ne les intègre pas à un entraînement d'IA sans accord distinct, explicite et documenté.
5. Confidentialite
Les personnes autorisées à traiter les données sont soumises a une obligation de confidentialité et n'y accèdent que dans la mesure nécessaire a leurs missions. Les accès de support aux espaces clients doivent être limités, tracés et justifiés.
6. Sécurité
- chiffrement des communications ;
- authentification et separation logique des compagnies ;
- contrôle des rôles et limitation des privilèges ;
- journalisation des accès sensibles et conservation limitée ;
- mises à jour, sauvegardes et procedures de restauration adaptees ;
- procedure de gestion des incidents et des violations de données.
7. Sous-traitants ulterieurs
TaDiff peut recourir a des prestataires pour l'hébergement, la base de données, le stockage, l'authentification, le paiement et les communications. La liste initiale comprend Netlify pour le site public, Vercel pour l'application, Supabase pour l'authentification, la base et le stockage principal, Cloudflare R2 lorsqu'il est active comme stockage documentaire alternatif, et Stripe pour le paiement.
TaDiff impose a ces prestataires des obligations de protection appropriees. Le client est informe d'un ajout ou remplacement significatif et peut formuler une objection motivee liee a la protection des données.
8. Transferts internationaux
Lorsque des données sont traitées hors de l'Espace économique européen, TaDiff veille à l'existence d'un mécanisme reconnu : décision d'adéquation, clauses contractuelles types ou autre garantie autorisée, complétée si nécessaire par une évaluation et des mesures additionnelles.
9. Droits des personnes
TaDiff aide le client, dans la mesure du possible, a repondre aux demandes d'accès, rectification, effacement, opposition, limitation et portabilite. Une demande recue directement concernant des données gerees pour le client lui est transmise, sauf obligation contraire.
10. Incident
TaDiff informe le client dans les meilleurs delais après avoir pris connaissance d'une violation affectant ses données. L'information disponible precise la nature, les catégories de personnes et données, les conséquences probables et les mesures prises ou proposees.
Le client reste responsable de la notification a l'autorite et aux personnes lorsque cette obligation lui incombe. TaDiff lui fournit une assistance raisonnable.
11. Analyses et conformite
TaDiff fournit les informations raisonnablement nécessaires pour démontrer le respect de cette annexe et coopère aux analyses d'impact liées au service. Les audits doivent être proportionnés, planifiés, confidentiels et éviter de compromettre la sécurité des autres clients.
12. Fin de prestation
À la demande du client et selon les fonctions disponibles, les données sont restituées dans un format exploitable. Après la période de récupération annoncée, elles sont supprimées ou anonymisées, sauf obligation légale de conservation.
Les copies résiduelles de sauvegarde sont protégées, ne sont pas remises en production sauf restauration nécessaire et disparaissent selon leur cycle de rotation documenté.
13. Transition d'exploitant
En cas de transfert du service de ARKENCIEL Compagnie a la societe TaDiff, la nouvelle entite reprend les obligations de sous-traitant. Le client est informe de son identité, de ses coordonnees et de la date d'effet avant le transfert operationnel.
14. Contact données
Les demandes relatives a cette annexe peuvent être adressees a contact@tadiff.com.