We recently updated our consumer Privacy Notice.
We added more detail about cookies, first-party advertising measurement, and your privacy choices. We also clarified that we do not sell your personal data or send your queries, prompts, or conversation content to advertisers.
Avenant sur le traitement des données de Perplexity
Nous avons apporté quelques modifications afin de faciliter la recherche des informations relatives à nos sous-traitants et nous avons clarifié la manière dont vous serez informé des ajouts, que ce soit par le biais d'une notification intégrée au produit ou par courriel. Nous vous encourageons à consulter ces informations et à rester informé de la façon dont nous opérons et traitons vos données.
Dernière mise à jour : 13 août 2026
Le présent avenant sur le traitement des données (« ATD ») fait partie intégrante de toute modalité de service ou autre entente intervenue entre Perplexity AI, Inc. (« Perplexity ») et un client commercial (« Client ») qui y fait expressément référence (chacune de ces ententes, telle que mise à jour de temps à autre, une « Entente »), régissant l’utilisation des services de Perplexity (les « Services ») par le Client. Aux fins du présent ATD, les « Services » désignent tous les produits, fonctionnalités, interfaces de programmation d’applications (API), outils ou autres offres de Perplexity mis à la disposition du Client en vertu de l’Entente, y compris tous les produits, fonctionnalités ou mises à jour futurs régis par des conditions qui incorporent le présent ATD par renvoi. Certains Services (y compris, sans s'y limiter, l'API des incorporations et Perplexity Search) peuvent fonctionner selon des postures de données différentes de celle du présent ATD, et en ce qui concerne ces Services et le traitement des données traitées par leur intermédiaire, les conditions spécifiques au produit applicables prévalent sur le présent ATD. Dans la mesure où Perplexity traite des Données personnelles dans le cadre de l’utilisation des Services par le Client, le présent ATD énonce les instructions du Client concernant le traitement de ces Données personnelles ainsi que les droits et obligations des deux Parties. Sauf disposition expresse contraire dans le présent ATD, l’Entente demeure inchangée et pleinement en vigueur. En cas de contradiction entre le présent ATD et l'Entente, l'ATD prévaut.
1. Définitions. Aux fins du présent ATD, les termes suivants ont la signification indiquée ci-dessous. Les termes commençant par une majuscule utilisés mais non définis dans le présent ATD ont la signification qui leur est attribuée dans l’Entente. Tous les autres termes commençant par une majuscule dans le présent ATD qui ne sont pas définis par ailleurs dans l’Entente ont la signification correspondante qui leur est attribuée dans les Lois sur la protection de la vie privée.
a. Les « Clauses du responsable du traitement au sous-traitant » désignent (i) en ce qui concerne les transferts de Données personnelles assujettis au RGPD, les clauses contractuelles types pour le transfert de Données personnelles vers des pays tiers énoncées dans la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021, incluant spécifiquement le module 2 (responsable du traitement à sous-traitant) (« CCG UE »); et (ii) en ce qui concerne les transferts de Données personnelles assujettis au RGPD du Royaume-Uni, l'avenant sur le transfert international de données aux clauses contractuelles types de la Commission de l'UE (version B.1.0) émis par le commissaire à l'information du Royaume-Uni (« Avenant du R.-U. »), dans chaque cas tel que modifié, mis à jour ou remplacé de temps à autre.
b. Les « Lois sur la protection de la vie privée de l’UE/du R.-U. » désignent, selon le cas : (i) le Règlement général sur la protection des données 2016/679 (le « RGPD »); (ii) la directive 2002/58/CE concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques; (iii) la loi de 2018 sur la protection des données du Royaume-Uni (le « DPA 2018 du R.-U. »), le Règlement général sur la protection des données du Royaume-Uni tel que défini par le DPA 2018 du R.-U. tel que modifié par le Règlement de 2019 sur la protection des données, la vie privée et les communications électroniques (modifications, etc.) (sortie de l’UE) (conjointement avec le DPA 2018 du R.-U., le « RGPD du R.-U. »), et le Règlement de 2003 sur la vie privée et les communications électroniques; et (iv) toute loi, directive, ordonnance, règle, règlement ou autre instrument contraignant pertinent qui met en œuvre l'un des éléments ci-dessus, dans chaque cas, selon le cas et en vigueur de temps à autre, et tel que modifié, consolidé, réédicté ou remplacé de temps à autre.
c. Les « Données personnelles » désignent toute information que Perplexity traite au nom du Client pour fournir les Services qui est définie comme des « données à caractère personnel », des « renseignements personnels » ou des « informations personnellement identifiables » en vertu de toute Loi sur la protection de la vie privée.
d. Les « Lois sur la protection de la vie privée » désignent, selon le cas, les Lois sur la protection de la vie privée de l’UE/du R.-U. (y compris le RGPD), les Lois sur la protection de la vie privée des États-Unis (y compris la CCPA) et toute loi applicable similaire de toute autre juridiction qui se rapporte à la protection des données, à la vie privée ou à l’utilisation des Données personnelles et qui exige que les responsables du traitement et les sous-traitants conviennent d'engagements contractuels spécifiques concernant le traitement des Données personnelles, dans chaque cas, selon le cas et en vigueur de temps à autre, et telles que modifiées, consolidées, réédictées ou remplacées de temps à autre.
e. Les « Clauses du sous-traitant au sous-traitant » désignent (i) en ce qui concerne les transferts de Données personnelles assujettis au RGPD, les clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers énoncées dans la décision d'exécution (UE) 2021/914 de la Commission du 4 juin 2021, incluant spécifiquement le module 3 (sous-traitant à sous-traitant); et (ii) en ce qui concerne les transferts de Données personnelles assujettis au RGPD du Royaume-Uni, l'avenant sur le transfert international de données aux clauses contractuelles types de la Commission de l'UE (version B.1.0) émis par le commissaire à l'information du Royaume-Uni, dans chaque cas tel que modifié, mis à jour ou remplacé de temps à autre.
f. Un « Pays tiers » désigne (i) en ce qui concerne les transferts de Données personnelles assujettis au RGPD, tout pays ou territoire situé en dehors du champ d’application des lois sur la protection des données de l’Espace économique européen, à l’exclusion des pays ou territoires dont la Commission européenne a reconnu qu’ils offraient une protection adéquate des Données personnelles de temps à autre; (ii) en ce qui concerne les transferts de Données personnelles assujettis au RGPD du Royaume-Uni, tout pays ou territoire situé en dehors du champ d’application des lois sur la protection des données du Royaume-Uni, à l’exclusion des pays ou territoires dont l’autorité compétente concernée du Royaume-Uni a reconnu qu’ils offraient une protection adéquate des Données personnelles de temps à autre; et (iii) en ce qui concerne les transferts de Données personnelles assujettis à toute autre Loi sur la protection de la vie privée, tout pays ou territoire autre que ceux dont l'autorité compétente concernée a reconnu qu'ils offraient une protection adéquate des Données personnelles de temps à autre.
g. Les « Lois sur la protection de la vie privée des États-Unis » désignent, selon le cas, la California Consumer Privacy Act, la Colorado Privacy Act, la Connecticut Data Privacy Act, la Utah Consumer Privacy Act, la Virginia Consumer Data Protection Act, toute loi similaire de tout autre État relative au traitement des Données personnelles, et tout règlement promulgué en vertu de l'une de ces lois, dans chaque cas, selon le cas et en vigueur de temps à autre, et telles que modifiées, consolidées, réédictées ou remplacées de temps à autre.
h. Les termes « Entreprise », « Responsable du traitement », « Personne concernée », « Sous-traitant », « Traitement », « Vente », « Fournisseur de services » et « Partage » ont la signification qui leur est attribuée en vertu des Lois sur la protection de la vie privée applicables.
2. Rôles des Parties. Les Parties reconnaissent qu’en ce qui concerne toute Donnée personnelle reçue du Client dans le cadre de la fourniture des Services, aux fins des Lois sur la protection de la vie privée, le Client est le responsable du traitement, le sous-traitant ou l’entreprise et Perplexity est le fournisseur de services ou le sous-traitant.
3. Obligations du Client. Le Client doit se conformer à toutes les Lois sur la protection de la vie privée applicables en fournissant des Données personnelles à Perplexity dans le cadre de son utilisation des Services, y compris l'utilisation de toute intégration avec les Services. Le Client déclare et garantit que (a) toutes les Données personnelles ont été collectées et à tout moment traitées et maintenues par ou au nom du Client conformément à toutes les Lois sur la protection de la vie privée, y compris en ce qui concerne toute obligation de fournir un avis aux personnes et/ou d'obtenir leur consentement et (b) le Client s'est conformé aux Lois sur la protection de la vie privée (notamment en disposant d'une base légale), et dispose par ailleurs de tous les droits, permissions, consentements et autorisations nécessaires pour divulguer les Données personnelles à Perplexity et permettre à Perplexity de traiter les Données personnelles tel qu'il est énoncé dans l'Entente et le présent ATD. Le Client ne doit prendre aucune mesure qui rendrait la fourniture de Données personnelles à Perplexity en vertu des présentes une Vente ou un Partage en vertu des Lois sur la protection de la vie privée des États-Unis ou qui empêcherait autrement Perplexity d'être un fournisseur de services ou un sous-traitant en vertu des Lois sur la protection de la vie privée des États-Unis. Le Client doit aviser Perplexity immédiatement s’il détermine que le traitement des Données personnelles en vertu de l’Entente n’est pas ou ne sera pas conforme aux Lois sur la protection de la vie privée, auquel cas Perplexity ne sera pas tenue de continuer à traiter ces Données personnelles.
4. Traitement des Données personnelles. Les Parties conviennent que les détails du traitement sont ceux décrits à l'annexe 1. Lors du traitement de Données personnelles en vertu de l'Entente, Perplexity doit :
a. traiter uniquement les Données personnelles sur instructions documentées du Client, aux fins limitées et spécifiques décrites à l'annexe 1, à moins qu'il ne soit autrement permis de traiter ces Données personnelles par les Lois sur la protection de la vie privée applicables, et ce, en tout temps conformément aux Lois sur la protection de la vie privée et aux modalités du présent ATD, en offrant le même niveau de protection de la vie privée que celui exigé par les Lois sur la protection de la vie privée;
b. aviser promptement le Client si : (i) elle détermine qu’elle ne peut plus se conformer aux instructions du Client concernant le traitement des Données personnelles, à ses obligations en vertu des Lois sur la protection de la vie privée ou aux modalités du présent ATD, ou (ii) elle estime que les instructions du Client enfreignent les Lois sur la protection de la vie privée applicables;
c. dans la mesure requise par les Lois sur la protection de la vie privée, accorder au Client le droit de prendre des mesures raisonnables et appropriées pour s'assurer que Perplexity utilise les Données personnelles d'une manière compatible avec les obligations du Client en vertu du présent ATD et des Lois sur la protection de la vie privée, et pour cesser et remédier à toute utilisation non autorisée des Données personnelles; et
d. exiger que chaque employé ou autre personne traitant des Données personnelles soit soumis à une obligation de confidentialité appropriée à l'égard de ces Données personnelles.
5. Interdictions. Dans la mesure requise par les Lois sur la protection de la vie privée, Perplexity ne doit pas (a) vendre ou partager des Données personnelles, (b) conserver, utiliser ou divulguer les Données personnelles en dehors de la relation d'affaires directe entre Perplexity et le Client et à d'autres fins que celle spécifique de fournir les Services au Client, ou (c) combiner les Données personnelles reçues du Client ou en son nom avec des Données personnelles qui pourraient être collectées lors des interactions distinctes de Perplexity avec la ou les personnes physiques concernées par les Données personnelles ou à partir de toute autre source. Pour éviter toute ambigüité, les Données personnelles ne seront pas utilisées pour l'entraînement des grands modèles de langage de Perplexity. Si Perplexity reçoit (i) une demande juridiquement contraignante de divulgation de Données personnelles de la part d'une autorité chargée de l'application de la loi; (ii) un avis, une demande de renseignements ou une enquête concernant les Données personnelles de la part d'une autorité de contrôle/de réglementation (ou similaire); ou (iii) une plainte ou une demande de la part d'une personne concernée, dans chaque cas liée au traitement des Données personnelles par Perplexity pour ou au nom du Client en vertu du présent ATD, Perplexity doit (dans la mesure permise par la loi) en aviser le Client.
6. Utilisation de sous-traitants.
a. Le Client accorde par la présente à Perplexity une autorisation générale écrite d’engager les sous-traitants indiqués à l’adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (la « Liste des sous-traitants du Centre de confiance »), sous réserve des exigences de la présente section 6.
b. Si Perplexity nomme un nouveau sous-traitant ou a l'intention d'apporter des modifications concernant l'ajout ou le remplacement d'un sous-traitant qui n'est pas un fournisseur de modèles (tel que défini ci-dessous), elle doit en aviser le Client dix jours ouvrables à l'avance, période durant laquelle le Client peut s'opposer à la nomination ou au remplacement pour des motifs raisonnables et documentés liés à la confidentialité ou à la sécurité des Données personnelles ou au respect des Lois sur la protection de la vie privée par le sous-traitant (et si le Client ne formule pas une telle objection, Perplexity peut procéder à la nomination ou au remplacement). Perplexity fournira un avis concernant les sous-traitants nouveaux ou de remplacement (autres que les fournisseurs de modèles) en : (i) mettant à jour la Liste des sous-traitants du Centre de confiance et (ii) avisant le Client au moyen d'une notification intégrée aux Services ou au produit, par courriel, ou par toute combinaison de ces moyens, à condition que, dans le cas d'un avis par courriel, le Client se soit inscrit aux alertes de notification de sous-traitants par le biais du mécanisme d'abonnement alors disponible sur le site Web juridique ou du centre de confiance de Perplexity (actuellement à l'adresse https://perplexity.coolkeypoint.com/hub/legal/sub-processor-notification-subscription, ou toute autre URL ou tout autre mécanisme que Perplexity pourra désigner de temps à autre). Si le Client s'oppose dans les cinq jours ouvrables suivant la réception de la notification, le Client et Perplexity doivent collaborer de bonne foi pour s'entendre sur une solution au différend (p. ex., restreindre l'utilisation des Données personnelles ou faire en sorte que le Client n'utilise pas temporairement ou de façon permanente un aspect ou une fonctionnalité particulière des Services). Si, malgré ces discussions de bonne foi, aucune solution n'est trouvée, le Client peut (comme seul recours) résilier l'Entente et obtenir le remboursement de tous les frais payés d'avance mais non utilisés en vertu de l'Entente.
c. Si Perplexity nomme un nouveau sous-traitant ou a l'intention d'apporter des modifications concernant l'ajout ou le remplacement d'un sous-traitant qui fournit des grands modèles de langage ou d'autres modèles d'intelligence artificielle générative (un « Fournisseur de modèles »), Perplexity en avisera le Client (un courriel ou une notification intégrée au service ou au produit suffisant) et mettra à jour la liste des « Fournisseurs tiers » établie à l'adresse https://perplexity.coolkeypoint.com/hub/legal/third-party-models (chacun d'eux étant, par souci de clarté, un fournisseur de modèles en vertu du présent ATD). Si le Client s'oppose à la nomination ou au remplacement, le seul recours du Client consiste à cesser toute utilisation du modèle tiers concerné par l'intermédiaire des Services (ce que le Client peut faire, par souci de clarté, à tout moment après la nomination ou le remplacement).
d. Perplexity doit engager des sous-traitants uniquement en vertu d'un accord écrit qui impose au sous-traitant des obligations qui ne sont pas moins rigoureuses que celles incombant à Perplexity en vertu du présent ATD.
e. Si Perplexity engage un sous-traitant ultérieur pour exécuter des activités de traitement spécifiques au nom du Client conformément aux Lois sur la protection de la vie privée applicables, Perplexity demeure responsable envers le Client de l'exécution par ce sous-traitant ultérieur de ses obligations en matière de protection des données qui lui ont été transmises, dans la même mesure et sous réserve des mêmes limitations que celles qui s'appliquent à la propre exécution de Perplexity en vertu du présent ATD.
7. Assistance. Perplexity doit, en ce qui concerne le traitement des Données personnelles et afin de permettre au Client de se conformer à ses obligations qui en découlent, prêter assistance au Client en :
a. informant le Client des demandes émanant de personnes physiques en vertu de leurs droits prévus par les Lois sur la protection de la vie privée, notamment en fournissant, en supprimant ou en rectifiant les Données personnelles pertinentes, ou en permettant au Client de le faire, dans la mesure du possible ;
b. dans la mesure requise par les Lois sur la protection de la vie privée, en réalisant des analyses d'impact relatives à la protection des données et, si nécessaire, en consultant préalablement les autorités compétentes concernées; et
c. informant le Client de tout accès, destruction, utilisation, perte, modification ou divulgation accidentel, non autorisé ou illégal de Données personnelles (une « Violation de données personnelles ») dans les meilleurs délais après que Perplexity a pris connaissance d'une telle Violation de données personnelles.
8. Mesures de sécurité. Perplexity doit, en tenant compte de l'état de la technique, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, mettre en œuvre des mesures techniques, physiques et organisationnelles appropriées conformément aux Lois sur la protection de la vie privée applicables, conçues pour offrir un niveau de sécurité adapté au risque, tel qu'il est indiqué à l'adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, ou autrement convenu et documenté entre le Client et Perplexity de temps à autre, et doit continuer à s'y conformer pendant la durée de l'Entente. Perplexity doit dispenser une formation sur la protection des données et la sécurité à ses employés et aux autres personnes autorisées à accéder aux Données personnelles.
9. Accès et audits. Sur demande écrite raisonnable du Client et dans la mesure où les Lois sur la protection de la vie privée l'exigent de Perplexity, Perplexity doit permettre et contribuer aux inspections et audits concernant le respect par Perplexity de ses obligations en vertu du présent ATD et des Lois sur la protection de la vie privée en fournissant au Client, à sa demande, les informations en sa possession qui sont raisonnablement nécessaires pour démontrer une telle conformité et/ou en veillant à ce qu'un auditeur qualifié et indépendant réalise une évaluation des politiques et des mesures techniques et organisationnelles de Perplexity en matière de conformité, en utilisant une norme ou un cadre de contrôle et une procédure d'évaluation appropriés et acceptés pour de telles évaluations. Perplexity fournira un rapport de cette évaluation au Client sur demande raisonnable. Le Client est autorisé à demander ces informations et/ou cet audit (dans la mesure requise par les Lois sur la protection de la vie privée) au plus une fois tous les 12 mois, moyennant un préavis écrit de 30 jours adressé à Perplexity, et seulement après que les Parties sont parvenues à un accord de bonne foi sur la portée raisonnable de l'audit et à condition que l'auditeur soit tenu à une obligation de confidentialité. Nonobstant ce qui précède, Perplexity ne sera en aucun cas tenue de donner au Client accès à des informations, à des installations ou à des systèmes dans la mesure où cela l'amènerait à enfreindre les obligations de confidentialité incombant à d'autres clients ou ses propres obligations légales.
10. Suppression des Données personnelles. Perplexity doit supprimer (ou, au choix du Client, restituer) toutes les Données personnelles dans les trente jours suivant la fin de la fourniture des Services au Client, à moins que la conservation des Données personnelles ne soit exigée par la loi, auquel cas Perplexity doit en aviser le Client sans délai injustifié et doit, à l'expiration de cette obligation de conservation, supprimer (ou, au choix du Client, restituer) les Données personnelles.
11. Transferts de données. Dans la mesure où Perplexity traite des Données personnelles assujetties aux Lois sur la protection de la vie privée de l'UE/du R.-U. dans un Pays tiers, et qu'elle agit en qualité d'importateur de données, Perplexity doit se conformer aux obligations de l'importateur de données énoncées dans les Clauses du responsable du traitement au sous-traitant ou les Clauses du sous-traitant au sous-traitant (selon le cas), qui sont incorporées par la présente dans le présent ATD et en font partie intégrante, et :
a. aux fins de l'annexe I ou de la partie 1 (selon le cas), (i) le Client est un responsable du traitement ou un sous-traitant (selon le cas) et Perplexity est un sous-traitant, et (ii) les parties, les coordonnées de la personne ressource et les détails du traitement énoncés dans l'Entente, le présent ATD et l'annexe 1 s'appliquent, et la date de début est la date d'entrée en vigueur de l'Entente;
b. le cas échéant, aux fins de la partie 1 de l'Avenant du R.-U., les CCG UE de l'Avenant pertinentes (tel que ce terme est défini dans l'Avenant du R.-U.) sont les CCG UE telles qu'incorporées dans le présent ATD en vertu de la présente section 11;
c. aux fins de l'annexe II ou de la partie 1 (selon le cas), les mesures de sécurité techniques et organisationnelles, ainsi que les mesures techniques et organisationnelles prises par Perplexity pour aider le Client, telles qu'elles figurent toutes deux à l'adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/, s'appliquent;
d. le cas échéant, aux fins de l'annexe III ou de la partie 1 (selon le cas), la liste des sous-traitants autorisés figurant à l'adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors s'applique; et
e. le cas échéant, aux fins de : (i) la clause 9, l'option 2 (« Autorisation générale écrite ») est réputée choisie et il est fait référence aux sections 6.b et 6.c en ce qui concerne les délais de préavis; (ii) la clause 11(a), le libellé optionnel relatif au règlement indépendant des différends est réputé inclus; (iii) la clause 13 et l'annexe I.C, l'autorité de contrôle compétente est la Commission de protection des données de l'Irlande; (iv) les clauses 17 et 18, l'option 1 est réputée choisie et le droit applicable ainsi que les tribunaux compétents sont respectivement le droit irlandais et les tribunaux irlandais; et (v) la partie 1, le Client en tant qu'exportateur peut résilier l'Avenant du R.-U. conformément à la section 19 dudit Avenant du R.-U.
Dans la mesure où Perplexity désigne une société affiliée ou un sous-traitant tiers pour traiter les Données personnelles dans un Pays tiers, Perplexity doit conclure les Clauses du sous-traitant au sous-traitant avec tout sous-traitant concerné (y compris les sociétés affiliées) qu'elle désigne au nom du Client. À la demande du Client, Perplexity conclura séparément les Clauses du responsable du traitement au sous-traitant avec le Client et prendra toute autre mesure alternative ou supplémentaire raisonnablement demandée par le Client afin de garantir que le traitement des Données personnelles par Perplexity s'effectue conformément aux exigences des Lois sur la protection de la vie privée applicables à une partie aux présentes.
12. Responsabilité. Sous réserve de la clause 12 des CCG UE et de toute loi applicable qui ne peut être limitée par contrat, la responsabilité globale totale de chaque partie découlant du présent ATD, des CCG UE et de l'Avenant du R.-U. ou y étant liée, qu'elle soit contractuelle, délictuelle ou autre, est soumise aux exclusions et limitations de responsabilité énoncées dans l'Entente, et toute responsabilité en vertu du présent ATD, des CCG UE ou de l'Avenant du R.-U. s'impute sur cette limite et ne l'augmente pas. Rien dans la présente section ne limite la responsabilité d'une partie envers une personne concernée en vertu de la clause 12(b) ou 12(c) des CCG UE, ni aucune responsabilité qui ne peut être limitée en vertu de la loi applicable sur la protection des données.
ANNEXE 1
Détails du traitement :
Nature du traitement
La fourniture des Services au Client telle qu'exposée dans l'Entente.
Finalité(s) du traitement
La fourniture des Services au Client telle qu'exposée dans l'Entente.
Catégories de personnes physiques dont les Données personnelles sont traitées
Utilisateurs autorisés des Services, et autres selon la détermination du Client.
Catégories de Données personnelles traitées
Informations de compte des Utilisateurs autorisés et renseignements personnels contenus dans les données d'entrée soumises par l'intermédiaire des Services, selon la détermination du Client. Tout renseignement personnel contenu dans les données d'entrée sera conservé jusqu'au premier des événements suivants : (a) la date à laquelle il est supprimé par le Client par l'intermédiaire de l'interface des Services et (b) la date qui tombe trente jours après que Perplexity a cessé de fournir les Services au Client.
Types de Données personnelles faisant l'objet du traitement qui sont considérées comme « sensibles » ou relevant d'une « catégorie particulière » en vertu des Lois sur la protection de la vie privée
Aucune donnée sensible n'est destinée à être traitée, à moins qu'un Utilisateur autorisé n'en inclue de manière imprévue dans les données d'entrée.
Fréquence (p. ex., ponctuelle ou continue) et durée du traitement
De manière continue, pour la durée de la période de validité de l'Entente et toute période de conservation suivant la résiliation telle qu'indiquée dans l'Entente.
L'objet, la nature et la durée du traitement effectué par les sous-traitants autorisés conformément à la section 6 sont tels qu'énoncés dans la présente annexe 1 et à l'adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors.
ANNEXE 2
Sous-traitants autorisés :
Tel qu'indiqué à l'adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/subprocessors (la « Liste des sous-traitants du Centre de confiance »).
ANNEXE 3
Mesures de sécurité :
Perplexity maintient les mesures de sécurité techniques, physiques et organisationnelles énoncées à l'adresse https://perplexity.coolkeypoint.com/__p/trust.perplexity.ai/ d'une manière proportionnée au risque présenté par le traitement des Données personnelles et s'appuie par ailleurs sur les mesures de sécurité mises en œuvre et maintenues par les sous-traitants selon les besoins eu égard au risque énoncé à l'annexe 2. Veuillez vous reporter à l'Entente pour plus de détails sur les engagements de Perplexity en matière de sécurité.