Notre DPA encadre le traitement des données pour le compte du client. Mesures techniques, sous-traitants identifiés, notification 48 h, audits annuels.
Le présent DPA encadre les modalités de traitement des données à caractère personnel par NEUROLYSS, agissant en qualité de sous-traitant au sens de l'Art. 28 RGPD, pour le compte du client agissant en qualité de responsable de traitement.
« Responsable » désigne le client. « Sous-traitant » désigne Neurolyss. « Données » désigne les informations traitées dans le cadre du service (cf. politique de confidentialité).
Neurolyss recourt aux sous-traitants suivants :
Toute modification du périmètre de sous-traitance est notifiée 30 jours avant entrée en vigueur.
Neurolyss met en œuvre :
Aucun transfert de données hors Union européenne. L'ensemble des serveurs Neurolyss est situé dans des régions UE (Francfort, Paris).
En cas de violation de données, Neurolyss notifie le responsable de traitement sans délai et au plus tard 48 heures après en avoir pris connaissance, avec toutes les informations requises par l'Art. 33 RGPD.
Le responsable peut auditer la conformité de Neurolyss au présent DPA une fois par an, sur préavis de 30 jours. Les rapports d'audit indépendants (SOC 2, ISO 27001) sont communiqués sur demande sous NDA.
VERSION DPA · 2026.04 · CONTACT : contact@neurolyss.com