Accord de traitement des données
Dernière mise à jour : 25 septembre 2026
Le présent accord complète les Conditions Générales d’Utilisation de MyTour. Il encadre, conformément à l’article 28 du Règlement (UE) 2016/679 (RGPD), le traitement par MyTour des données à caractère personnel que l’Utilisateur enregistre sur ses propres clients. Il est accepté en même temps que les Conditions Générales d’Utilisation et s’applique pendant toute la durée du compte.
1. Les parties et leurs rôles
L’Utilisateur (le professionnel titulaire du compte) est responsable de traitement : il décide quelles données de ses clients il enregistre et pourquoi.
MyTour, exploité par Hugo Marchadour, entrepreneur individuel, SIRET 952 496 826 00019, 6 impasse des Lisières, 44119 Grandchamp-des-Fontaines, est sous-traitant : il traite ces données pour le compte de l’Utilisateur, uniquement pour lui fournir le service.
2. Ce qui est traité
Données concernées : identité et coordonnées des clients de l’Utilisateur, adresses d’intervention, rendez-vous et leur historique, notes et consignes, photos et rapports d’intervention, devis et factures.
Personnes concernées : les clients et prospects de l’Utilisateur, y compris les personnes qui demandent un rendez-vous en ligne, le cas échéant leurs proches ou occupants mentionnés dans les fiches, et les collaborateurs de l’Utilisateur.
Finalité : la gestion de l’activité de l’Utilisateur (agenda, tournées, documents, rappels par email et SMS), telle que décrite dans les Conditions Générales d’Utilisation.
Durée : celle du compte, puis six mois après sa désactivation (article 10 des CGU).
Le service n’est pas un hébergeur de données de santé certifié. L’Utilisateur s’interdit d’y enregistrer des données relatives à la santé de ses clients.
3. Instructions
MyTour ne traite ces données que sur instruction de l’Utilisateur. Les instructions sont l’usage que l’Utilisateur fait du service : ce qu’il saisit, ce qu’il envoie, ce qu’il active. MyTour n’utilise pas les données des clients de l’Utilisateur pour son propre compte, ne les vend pas, ne les cède pas et ne les exploite pas à des fins publicitaires ou statistiques.
Si MyTour estime qu’une instruction contrevient au RGPD, il en informe l’Utilisateur.
Si le droit de l’Union européenne ou d’un État membre impose à MyTour un traitement ou une communication que l’Utilisateur n’a pas demandés, MyTour en informe l’Utilisateur au préalable, sauf si ce droit l’interdit. Les transferts hors Union européenne se limitent à ceux mentionnés au point 6.
4. Confidentialité
Seules les personnes qui exploitent MyTour, tenues à la confidentialité, ont accès aux données, et uniquement pour le support et la maintenance. Aucun accès n’est donné à des tiers en dehors des sous-traitants nommés au point 6 ci-dessous.
5. Sécurité
MyTour met en œuvre les mesures suivantes : hébergement dans l’Union européenne, serveur et fichiers en France ; chiffrement des connexions (TLS) ; base de données inaccessible depuis Internet ; accès administrateur restreint et authentifié ; sauvegarde quotidienne de la base sur le serveur, et sauvegarde hebdomadaire complète du serveur conservée par l’hébergeur sur un autre site dans l’Union européenne ; cloisonnement des comptes, chaque entreprise cliente n’accédant qu’à ses propres données et à celles qu’elle partage elle-même avec ses collaborateurs ou son expert-comptable.
6. Sous-traitants ultérieurs
L’Utilisateur autorise MyTour à recourir aux sous-traitants suivants, qui ont accès à tout ou partie des données de ses clients :
- Hostinger International Ltd. (hébergement du serveur, situé en France) ;
- Scaleway SAS (stockage des fichiers, France) ;
- AC PM LLC, service Postmark (envoi des emails, États-Unis, couvert par la certification Data Privacy Framework UE-États-Unis d’ActiveCampaign, LLC) ;
- OVH SAS (envoi des SMS, France) ;
- Institut national de l’information géographique et forestière, service Géoplateforme (géocodage des adresses d’intervention, France) ;
- HeiGIT gGmbH, service OpenRouteService (calcul des temps de trajet à partir de coordonnées, Allemagne) ;
- Functional Software, Inc., service Sentry (détection des erreurs techniques, États-Unis, certifié au Data Privacy Framework UE-États-Unis) : reçoit des extraits techniques pouvant contenir des données des clients de l’Utilisateur ;
- Google Ireland Limited, uniquement si l’Utilisateur connecte lui-même son agenda Google (Irlande, avec transfert vers Google LLC, États-Unis, certifié au Data Privacy Framework UE-États-Unis).
Chacun est lié à MyTour par un contrat imposant des obligations équivalentes à celles du présent accord. MyTour demeure pleinement responsable envers l’Utilisateur de l’exécution de leurs obligations par ses sous-traitants. L’hébergeur peut recourir à des sous-traitants situés hors Union européenne, encadrés par les clauses contractuelles types de la Commission européenne. La liste complète des prestataires de MyTour, y compris ceux qui ne reçoivent pas les données des clients de l’Utilisateur, ainsi que les garanties encadrant les transferts hors Union européenne, figurent dans les mentions légales, section E.
MyTour informe l’Utilisateur par email de tout ajout ou remplacement de sous-traitant ayant accès aux données de ses clients, au moins quinze jours avant sa prise d’effet. L’Utilisateur peut s’y opposer en résiliant son compte avant cette date.
7. Assistance à l’Utilisateur
Lorsqu’un client de l’Utilisateur exerce un droit (accès, rectification, effacement, portabilité, opposition), c’est l’Utilisateur qui lui répond. MyTour l’aide, si le service ne permet pas de le faire seul, sur demande à contact@mytour.tech.
Si l’Utilisateur a besoin d’informations sur le fonctionnement ou la sécurité du service pour ses propres obligations (registre, analyse d’impact, réponse à un client), MyTour les lui fournit sur demande.
8. Violation de données
Si MyTour constate une violation de données touchant les données des clients de l’Utilisateur, il prévient l’Utilisateur dans les meilleurs délais, par email, en décrivant la nature de la violation, les données et personnes concernées, les conséquences probables et les mesures prises. Ces éléments permettent à l’Utilisateur de notifier la CNIL sous 72 heures s’il y a lieu (article 33 du RGPD).
9. Fin du traitement
À la désactivation du compte, les données sont conservées six mois. Pendant ce délai, l’Utilisateur peut en obtenir une copie sur demande à contact@mytour.tech, ou en demander la suppression immédiate. À l’issue du délai, MyTour les supprime, sauf obligation légale de conservation. Les sauvegardes sont écrasées selon leur cycle normal, au plus tard 90 jours après.
10. Contrôle
Sur demande à contact@mytour.tech, MyTour fournit à l’Utilisateur les informations montrant qu’il respecte le présent accord. Si l’Utilisateur souhaite une vérification sur place, il la fait réaliser à ses frais par un auditeur indépendant, avec un préavis de trente jours, une fois par an au plus, sans perturber le service ni accéder aux données des autres Utilisateurs.
11. Responsabilité et droit applicable
En cas de contradiction entre le présent accord et les Conditions Générales d’Utilisation, le présent accord prévaut pour les données des clients de l’Utilisateur. La responsabilité de chaque partie au titre du présent accord est limitée au montant payé par l’Utilisateur au cours des douze derniers mois, sauf faute lourde ou intentionnelle, et sans préjudice des droits des personnes concernées prévus à l’article 82 du RGPD. Le présent accord est soumis au droit français.
