Page RGPD

Lorem ipsum dolor sit amet, consectetur adipiscing elit. In varius eros eget sapien consectetur ultrices. Ut quis dapibus libero.

Clauses Contractuelles Relatives au Règlement Européen sur la Protection des Données Personnelles (RGPD)

Article I : Objet

La présente clause a pour objet de définir les conditions dans lesquelles BESTLOG (ci-après « le sous-traitant ») s’engage à effectuer pour le compte du Client (ci-après « le responsable de traitement ») les opérations de traitement de données à caractère personnel définies ci-après. Dans le cadre de leurs relations contractuelles, les parties s’engagent à respecter la réglementation en vigueur applicable au traitement de données à caractère personnel et, en particulier, le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018.

Article II : Description du Traitement Faisant l'Objet de la Sous-Traitance

Le sous-traitant est autorisé à traiter pour le compte du responsable de traitement les données à caractère personnel nécessaires dans le cadre de la maintenance et des demandes techniques des clients, de l’amélioration des produits, du soutien et de l’assistance clients, de la correction des anomalies de fonctionnement. Les données à caractère personnel traitées sont des données d’identité, de vie personnelle, de vie professionnelle, des informations économiques et des données sensibles le cas échéant, en fonction du logiciel utilisé. Les catégories de personnes concernées sont les clients et usagers finaux, en fonction du logiciel utilisé. Pour l’exécution du service objet du présent contrat, le responsable de traitement met à la disposition du sous-traitant toutes les informations nécessaires pour garantir le respect des principes et obligations énoncés par le règlement européen sur la protection des données.

Article III : Durée du Contrat

Le présent contrat reprend les termes contractuels de durée du contrat d’origine.

Article IV : Obligations du Sous-Traitant vis-Ă -vis du Responsable de Traitement

Le sous-traitant s'engage Ă  :

  • Traiter les donnĂ©es uniquement pour la ou les seule(s) finalitĂ©(s) qui fait/font l’objet de la sous-traitance.
  • Traiter les donnĂ©es conformĂ©ment aux instructions documentĂ©es du responsable de traitement figurant en annexe du prĂ©sent contrat. Si le sous-traitant considère qu’une instruction constitue une violation du règlement europĂ©en sur la protection des donnĂ©es ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative Ă  la protection des donnĂ©es, il en informe immĂ©diatement le responsable de traitement.
  • Garantir la confidentialitĂ© des donnĂ©es Ă  caractère personnel traitĂ©es dans le cadre du prĂ©sent contrat.
  • Veiller Ă  ce que les personnes autorisĂ©es Ă  traiter les donnĂ©es Ă  caractère personnel s’engagent Ă  respecter la confidentialitĂ© ou soient soumises Ă  une obligation lĂ©gale appropriĂ©e de confidentialitĂ©.
  • Prendre en compte les principes de protection des donnĂ©es dès la conception et de protection des donnĂ©es par dĂ©faut.

Article V : Sous-Traitance

Le sous-traitant peut faire appel à un autre sous-traitant pour mener des activités de traitement spécifiques, avec l'obligation d'informer préalablement et par écrit le responsable de traitement de tout changement envisagé concernant l’ajout ou le remplacement d’autres sous-traitants. Cette information doit indiquer clairement les activités de traitement sous-traitées, l’identité et les coordonnées du sous-traitant et les dates du contrat de sous-traitance. Le responsable de traitement dispose d’un délai minimum de vingt-quatre (24) heures à compter de la date de réception de cette information pour présenter ses objections.

Article VI : Droit d'Information des Personnes Concernées

Il appartient au responsable de traitement de fournir l’information aux personnes concernées par les opérations de traitement au moment de la collecte des données.

Article VII : Exercice des Droits des Personnes

Dans la mesure du possible, le sous-traitant doit aider le responsable de traitement à s’acquitter de son obligation de donner suite aux demandes d’exercice des droits des personnes concernées : droit d’accès, de rectification, d’effacement et d’opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris le profilage). Lorsque les personnes concernées exercent auprès du sous-traitant des demandes d’exercice de leurs droits, le sous-traitant doit adresser ces demandes dès réception par courrier électronique au responsable de traitement.

Article VIII : Notification des Violations de Données à Caractère Personnel

Le sous-traitant notifie au responsable de traitement toute violation de données à caractère personnel dans les meilleurs délais après en avoir pris connaissance et par courrier électronique avec accusé de réception du responsable de traitement.

Article IX : Aide du Sous-Traitant dans le Cadre du Respect par le Responsable de Traitement de ses Obligations

Le sous-traitant aide, dans la mesure de ses compétences et sur demande écrite, le responsable de traitement pour la réalisation d’analyses d’impact relative à la protection des données.

Article X : Mesures de Sécurité

Le sous-traitant s'engage à mettre en œuvre pour ses traitements les mesures de sécurité techniques et organisationnelles garantissant un niveau de sécurité adapté au risque, y compris des moyens permettant de garantir la confidentialité, l’intégrité, la disponibilité et la résilience constante des systèmes.

Article XI : Sort des Données

Au terme de la prestation de services relatifs au traitement de ces données, le sous-traitant s’engage à détruire toutes les données à caractère personnel. Le sous-traitant se réserve le droit d’archiver les données à caractère personnel concernées par une obligation légale de conservation.

Article XII : Registre des Catégories d’Activités de Traitement

Le sous-traitant déclare tenir par écrit un registre de toutes les catégories d’activités de traitement effectuées pour le compte du responsable de traitement.

Article XIII : Documentation

Le sous-traitant met à disposition la documentation nécessaire pour démontrer le respect de toutes ses obligations et pour permettre la réalisation d'audits, y compris des inspections, par le responsable de traitement.

Article XIV : Obligations du Responsable de Traitement vis-Ă -vis du Sous-Traitant

Le responsable de traitement s’engage à fournir au sous-traitant les données et à garantir la licéité des traitements de données à caractère personnel.

Utilisation de Google Analytics et Google reCAPTCHA

Nous utilisons Google Analytics pour collecter des informations sur la façon dont les visiteurs interagissent avec notre site Web. Cela nous aide à comprendre les tendances d'utilisation et à améliorer l'expérience pour les utilisateurs. Google Analytics collecte des données telles que votre adresse IP, les informations sur votre appareil et votre comportement sur le site. Ces données sont anonymisées et utilisées uniquement à des fins analytiques. Nous utilisons également Google reCAPTCHA pour protéger nos formulaires contre le spam et les abus. reCAPTCHA collecte des données pour distinguer les humains des robots. Cela peut impliquer la capture d'informations sur votre interaction avec le site, les détails de votre appareil et votre comportement. En utilisant notre site, vous consentez au traitement de données par Google pour ces finalités, conformément à la Politique de confidentialité de Google.