Skip to main content
Cette page décrit les traitements réalisés par Reelevant en qualité de sous-traitant, selon la structure habituellement attendue dans une annexe DPA ou un registre des activités de traitement (article 30 du RGPD). Le DPA signé et ses annexes prévalent sur cette page.

Cycle de vie des données

Nature et finalité

Personnes concernées

  • Clients et prospects du responsable de traitement qui reçoivent ses communications marketing
  • Visiteurs du site ou de l’application du responsable de traitement, si la collecte web ou mobile optionnelle est déployée
  • Utilisateurs de la plateforme Reelevant chez le responsable de traitement (données de compte : nom, email professionnel, rôle)

Catégories de données personnelles

Le service ne nécessite aucune donnée sensible (article 9). Le responsable de traitement ne doit pas mapper de tels champs dans ses Datasources.
Utilisez un identifiant opaque dans l’URL du Content. L’identifiant est visible dans le code HTML de l’email, dans l’historique du navigateur et dans les logs : il ne doit jamais être une adresse email, un numéro de téléphone ou un nom.

Conservation

Destinataires et localisation

Aucune donnée personnelle n’est transférée hors de l’UE. Consultez Gestion des fournisseurs pour la liste complète des fournisseurs.

Mesures de sécurité

Un résumé des mesures techniques et organisationnelles. Le détail est disponible dans Sécurité et conformité et sur le Trust Centre.

Droits des personnes

Le responsable de traitement reste l’interlocuteur des personnes concernées. Reelevant l’assiste de la manière suivante : Les demandes adressées à Reelevant sont à envoyer à security@reelevant.com.

Check-list pour le responsable de traitement

  • Ajouter Reelevant comme sous-traitant dans votre registre des traitements, avec les finalités ci-dessus
  • Mentionner la personnalisation des communications marketing et la mesure des ouvertures et clics dans votre politique de confidentialité
  • Si vous déployez le tag web, ajouter Reelevant comme destinataire dans votre CMP et ne charger le tag qu’après consentement
  • Choisir un identifiant client opaque pour les URL des Contents
  • Ne mapper dans chaque Datasource que les champs nécessaires à vos Use Cases

Documents disponibles

Prochaines étapes

Comprendre Reelevant pour les DPO

Les trois phases, qui fait quoi, et les rôles de responsable de traitement et de sous-traitant.

Sécurité et conformité

Certifications, chiffrement, contrôle d’accès et réponse aux incidents.