SYSTÈME OPÉRATIONNEL P95 LATENCE 142 MS UPTIME 90J 99.987% RÉGIONS EU · UK · CH DERNIER INCIDENT 42 J MODÈLE RISQUE V3.2.1 BETA PRIVÉE OUVERTE P95 LATENCE 142 MS UPTIME 90J 99.987% RÉGIONS EU · UK · CH DERNIER INCIDENT 42 J MODÈLE RISQUE V3.2.1
NeurolyssNeurolyss
01Produit 02Méthode 03Analytics 04Tarifs 05Docs
Opérationnel Connexion Demander un accès →
Produit01 Méthode02 Analytics03 Tarifs04 Documentation05 À propos06 Contact07 Sécurité08 Statut09
Connexion Demander un accès →
NEUROLYSS · BETA V0.9 PARIS · FR
§00 · DATA PROCESSING AGREEMENT

Sous-traitant Art. 28 RGPD.

Notre DPA encadre le traitement des données pour le compte du client. Mesures techniques, sous-traitants identifiés, notification 48 h, audits annuels.

ARTICLE28 RGPD
NOTIFICATION VIOLATION< 48 H
AUDITSANNUELS · NDA
VERSION DPA2026.04
DPA · 7 ARTICLES
  1. Objet du DPA
  2. Définitions
  3. Sous-traitance
  4. Mesures techniques
  5. Transferts
  6. Notification de violation
  7. Audits

1. Objet du Data Processing Agreement

Le présent DPA encadre les modalités de traitement des données à caractère personnel par NEUROLYSS, agissant en qualité de sous-traitant au sens de l'Art. 28 RGPD, pour le compte du client agissant en qualité de responsable de traitement.

2. Définitions

« Responsable » désigne le client. « Sous-traitant » désigne Neurolyss. « Données » désigne les informations traitées dans le cadre du service (cf. politique de confidentialité).

3. Sous-traitance

Neurolyss recourt aux sous-traitants suivants :

  • Hébergement : Amazon Web Services EMEA (Francfort · Paris). Certifications ISO 27001, SOC 2 Type II.
  • E-mail transactionnel : fournisseur UE certifié.
  • Stripe Payments Europe Ltd : partenaire d'acquisition, traitement PCI.

Toute modification du périmètre de sous-traitance est notifiée 30 jours avant entrée en vigueur.

4. Mesures techniques et organisationnelles

Neurolyss met en œuvre :

  • Chiffrement TLS 1.3 en transit, AES-256 au repos.
  • SSO + MFA obligatoire pour tout accès interne.
  • Audit log signé HMAC SHA-256, conservé 12 mois.
  • Sauvegardes chiffrées toutes les 6 h, multi-AZ.
  • Revue trimestrielle des droits d'accès.
  • Tests d'intrusion annuels par tiers indépendant.

5. Transferts hors UE

Aucun transfert de données hors Union européenne. L'ensemble des serveurs Neurolyss est situé dans des régions UE (Francfort, Paris).

6. Notification de violation

En cas de violation de données, Neurolyss notifie le responsable de traitement sans délai et au plus tard 48 heures après en avoir pris connaissance, avec toutes les informations requises par l'Art. 33 RGPD.

7. Audits

Le responsable peut auditer la conformité de Neurolyss au présent DPA une fois par an, sur préavis de 30 jours. Les rapports d'audit indépendants (SOC 2, ISO 27001) sont communiqués sur demande sous NDA.

VERSION DPA · 2026.04 · CONTACT : contact@neurolyss.com

NeurolyssNeurolyss

Couche logicielle de checkout posée sur Stripe. ML risque, smart retries, analytics. Édité depuis Paris.

NEUROLYSS 47 rue Vivienne
75002 Paris · France
+33 7 56 81 03 16
contact@neurolyss.com
PRODUIT
  • Méthode
  • Scoring ML
  • Console
  • Tarifs
RESSOURCES
  • Documentation
  • Statut système
  • Changelog
  • Sécurité
SOCIÉTÉ
  • À propos
  • Contact
  • Connexion
  • DPA
LÉGAL
  • Conditions générales
  • Confidentialité
  • Cookies
  • Remboursements
  • Usage acceptable
  • Mentions légales
© 2026 NEUROLYSS · ÉDITÉ DEPUIS PARIS
SYSTÈME OPÉRATIONNEL PCI SAQ-A RGPD · UE