CONTRAT DE TRAITEMENT DES DONNEES
Data Processing Agreement (DPA)
Version 1.1 - En vigueur depuis le 5 juillet 2026
Le present DPA encadre les traitements de donnees personnelles realises par SyndicaZen pour le compte du Client dans le cadre de la fourniture du service SaaS.
ARTICLE 1 - PARTIES
1.1 Responsable du traitement
Le Client, syndic ou gestionnaire utilisant SyndicaZen pour administrer une ou plusieurs residences, agit comme responsable du traitement pour les donnees des coproprietaires, locataires, prestataires, employes et personnes rattachees a ses residences.
1.2 Sous-traitant
Denomination | SyndicaZen / NALKOTECH |
Contact | contact@syndicazen.com |
Role | Sous-traitant au sens de la loi marocaine n° 09-08 et du RGPD lorsque applicable |
Pays | Maroc |
ARTICLE 2 - OBJET ET DUREE
Le DPA definit les conditions dans lesquelles SyndicaZen traite les donnees personnelles pour le compte du Client. Il prend effet a la souscription et dure aussi longtemps que SyndicaZen traite des donnees pour le Client.
ARTICLE 3 - NATURE ET FINALITES
Les traitements incluent la collecte, l'enregistrement, l'organisation, l'hebergement, la consultation, la mise a jour, l'archivage, la suppression, la communication securisee et la generation de documents necessaires a la gestion de copropriete.
Les finalites sont notamment :
- gestion des residences, lots, proprietaires et locataires ;
- gestion des charges, paiements declares, recus, budgets et exports ;
- communications, invitations, notifications, emails et SMS lorsque actives ;
- assemblees generales, votes, PV, documents et bibliotheque ;
- support, securite, journalisation et amelioration du service.
ARTICLE 4 - CATEGORIES DE DONNEES
Categorie | Exemples |
Identification | Nom, prenom, email, telephone, adresse, role |
Residence | Lots, tantiemes, documents, informations de copropriete |
Financier copropriete | Charges, appels de fonds, paiements declares, recus, transactions |
Documents | PV, photos, contrats, preuves de paiement, pieces justificatives |
Technique | IP, logs, horodatages, evenements de securite |
Les donnees sensibles ne doivent pas etre saisies dans SyndicaZen sauf necessite legale, instruction documentee et mesures appropriees.
ARTICLE 5 - OBLIGATIONS DE SYNDICAZEN
SyndicaZen s'engage a :
- traiter les donnees uniquement sur instruction documentee du Client ;
- garantir la confidentialite des personnes autorisees a traiter les donnees ;
- mettre en oeuvre des mesures de securite techniques et organisationnelles raisonnables ;
- assister le Client pour l'exercice des droits des personnes lorsque cela est possible ;
- notifier les violations de donnees pertinentes dans les meilleurs delais selon les obligations applicables ;
- supprimer ou restituer les donnees en fin de contrat selon les modalites contractuelles, techniques et legales applicables.
ARTICLE 6 - MESURES DE SECURITE
SyndicaZen met notamment en oeuvre : HTTPS/TLS, controle d'acces par roles, cloisonnement par residence, authentification securisee, stockage prive pour les fichiers sensibles, journalisation, limitation de tentatives, supervision d'erreurs et sauvegardes selon les capacites des services utilises.
ARTICLE 7 - SOUS-TRAITANTS ULTERIEURS
Le Client autorise SyndicaZen a recourir aux sous-traitants techniques necessaires au service :
Sous-traitant | Role | Garanties indicatives |
Supabase | Base de donnees, authentification, stockage | Mesures cloud, controles d'acces, garanties contractuelles |
Vercel | Hebergement application | Infrastructure cloud securisee, garanties contractuelles |
Resend | Emails transactionnels | Traitement limite aux communications de service |
Twilio | OTP SMS et SMS de service lorsque actives | Traitement limite aux numeros et messages necessaires |
Sentry | Monitoring d'erreurs | Limitation des donnees, diagnostic securite et performance |
OCR ou assistance IA lorsque les modules sont actives | Traitement limite aux fichiers ou contenus transmis pour le module |
Au lancement, aucun sous-traitant de paiement carte n'est actif pour les abonnements SaaS. Si un paiement carte ou prestataire de paiement en ligne est ajoute, les documents legaux seront mis a jour.
ARTICLE 8 - TRANSFERTS INTERNATIONAUX
Certains sous-traitants peuvent traiter des donnees hors du Maroc ou de l'Union Europeenne. SyndicaZen s'efforce de s'appuyer sur des garanties contractuelles appropriees, notamment clauses contractuelles types ou mecanismes equivalents lorsque necessaire.
ARTICLE 9 - OBLIGATIONS DU CLIENT
Le Client s'engage a collecter licitement les donnees, informer les personnes concernees, maintenir les donnees exactes, limiter les acces internes, respecter les droits des personnes et ne pas saisir de donnees excessives ou illicites.
ARTICLE 10 - SORT DES DONNEES
A la fin du contrat, le Client peut demander l'export ou la suppression des donnees selon les modalites techniques disponibles. Certaines donnees peuvent etre conservees lorsque la loi, la securite, la preuve ou les obligations comptables l'exigent.
ARTICLE 11 - AUDIT
Le Client peut demander des informations raisonnables sur les mesures de securite et de conformite. Tout audit direct doit etre proportionne, notifie avec un preavis raisonnable et ne pas compromettre la securite des autres clients.
ARTICLE 12 - DROIT APPLICABLE
Le present DPA est regi par le droit marocain et, le cas echeant, par le RGPD pour les traitements concernes. Les litiges sont soumis aux juridictions competentes de Casablanca, sauf disposition imperativement contraire.
SyndicaZen - DPA v1.1 - 5 juillet 2026 - contact@syndicazen.com
