Cet accord régit le traitement des données personnelles entre le Merchant (responsable du traitement) et G2 CARE SAS (sous-traitant) dans le cadre de l'utilisation de la plateforme ActionsBricks.
Responsable du traitement (« Controller ») : Le Merchant inscrit sur la plateforme ActionsBricks, qui détermine les finalités et les moyens du traitement de ses données clients.
Sous-traitant (« Processor ») : G2 CARE SAS, société par actions simplifiée, SIREN 907 982 342, siège social 61 Rue du Rouet, 13008 Marseille, France, éditeur de la plateforme ActionsBricks.com.
Le présent DPA définit les obligations respectives des parties concernant le traitement des données personnelles dans le cadre de :
| Catégorie | Données |
|---|---|
| Leads | Nom, email, téléphone, message, type de demande, source (agent IA, canal) |
| Contact clients | Nom, email, adresse de livraison, téléphone |
| Attribution | Identifiant de session, source IA, referrer, UTM, montant de conversion |
| Commandes | Produits commandés, quantités, montant, statut, adresse de livraison |
Données sensibles : Aucune donnée sensible au sens de l'Article 9 du RGPD n'est traitée dans le cadre de ce DPA.
G2 CARE SAS met en œuvre les mesures suivantes conformément à l'Article 32 du RGPD :
Chiffrement au repos : AES-256 (Supabase)
Chiffrement en transit : TLS 1.3 sur toutes les communications
Contrôle d'accès : Row Level Security (RLS) sur toutes les tables, authentification Supabase Auth
Journalisation : Logs d'accès et d'actions (table action_logs)
Tests de sécurité : Validation des entrées (Zod), protection anti-injection, rate limiting (Upstash Redis)
Sauvegardes : Sauvegardes automatiques quotidiennes (Supabase)
G2 CARE SAS fait appel aux sous-traitants ultérieurs suivants. En utilisant ActionsBricks, le Merchant autorise ces sous-traitants :
| Sous-traitant | Service | Localisation | Garantie |
|---|---|---|---|
| Supabase Inc. | Base de données | Irlande (EU) | RGPD natif |
| Vercel Inc. | Hébergement | USA | CCT + DPF |
| Stripe Inc. | Paiements | USA | CCT + PCI-DSS |
| Resend Inc. | Emails | USA | CCT |
| Sentry | Monitoring | USA | CCT |
| Google LLC | Places API | USA | CCT + DPF |
CCT = Clauses Contractuelles Types. DPF = EU-US Data Privacy Framework.
En cas de violation de données personnelles (Art. 33 RGPD), G2 CARE SAS s'engage à :
Contact d'urgence : gregg@actionsbricks.com
Le présent DPA est en vigueur tant que le Merchant utilise la plateforme ActionsBricks. À la fin du contrat :
Délégué à la Protection des Données : gregg@actionsbricks.com
Sécurité : gregg@actionsbricks.com
Adresse : G2 CARE SAS, 61 Rue du Rouet, 13008 Marseille, France
G2 CARE SAS (éditeur d'ActionsBricks.com) — SIREN 907 982 342
Dernière mise à jour : 9 mars 2026