Guide
Générateur de DPA RGPD pour indie SaaS
Un DPA (data processing agreement, accord de sous-traitance) est le contrat de l’article 28 du RGPD entre un responsable de traitement et son sous-traitant. Dès qu’un client professionnel dépose des données dans votre app, il peut vous le demander — souvent avec la liste des sous-traitants ultérieurs.
StackLégal génère un DPA en français : objet, instructions, sécurité (sans ISO/SOC 2 inventés), notification de violation sans retard indu, audits, suppression/export, transferts, et une annexe 3 calquée sur les cases que vous cochez (Vercel, Stripe, Clerk, Supabase, Resend, PostHog, Plausible, Google Analytics, OpenAI, Anthropic, Cloudflare).
L’assistant pose dix questions. Les mentions et la liste publique restent lisibles sans payer. Le DPA, les CGU, les CGV et la privacy sont déjà interpolés : 39 € TTC les débloque en ZIP (Markdown + pages App Router).
Ce n’est pas un conseil juridique. Les modèles, datés du 26 août 2026, s’appuient sur la structure CNIL / Légifrance / art. 28 — à relire avant signature.
Les fiches éditeur (données, DPA, Data Privacy Framework, clause à coller) sont sur /rgpd — par exemple Vercel, Stripe, Clerk, Supabase. Pour assembler plusieurs clauses : cochez votre stack.