Politiques de confidentialité
Protection des données et respect de la vie privée - Annexe - Accord RGPD
ENTRE :
Le Client,
Ci-après dénommé le « Responsable de traitement »,
ET
La société Seniortech,
Ci-après dénommée « Seniortech » ou le « Sous-traitant »,
Dénommées séparément la « Partie » et ensemble les « Parties ».
1. Objet de l’annexe
Dans le cadre des traitements de données à caractère personnel aux fins de fourniture des Services, Seniortech et le Client s’engagent à respecter le Règlement européen n°2016/679 du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (dit « RGPD ») et la loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.
La présente annexe, établie à l’initiative du Sous-traitant, a pour objet de formaliser les instructions du Responsable de traitement et de définir les conditions dans lesquelles le Sous-traitant est autorisé à traiter, pour le compte de ce dernier, des données à caractère personnel dans le cadre de l’exécution du Contrat principal relatif à la solution.
2. Description du traitement
Nature des opérations :
•Collecte, enregistrement, conservation, consultation, transmission, suppression.
Finalités du traitement :
•Animation commerciale, gestion de la relation client,
•Fourniture du Matériel,
•Fourniture des Services : suivi du taux de saturation des changes, émission d’alertes, gestion du matériel connecté.
Catégories de personnes concernées et de données traitées :
•Client : dénomination sociale, dénomination sociale du groupe, nom, prénom, adresse postale, adresse électronique, numéro de téléphone, adresse IP, coordonnées bancaires,
•Membres de la direction du Client : nom, prénom, fonction, adresse postale, adresse électronique, numéro de téléphone,
•Personnel soignant du Client : nom, prénom, fonction, rôle, identifiants de connexion, logs d’activité,
•Personnel administratif du Client : nom, prénom, fonction, adresse électronique, numéro de téléphone,
•Mesures transmises par les capteurs : taux de saturation des changes.
Base légale :
•L’exécution du Contrat liant Seniortech au Client,
•Le consentement de la personne concernée lorsqu’il est requis.
Durée du traitement :
•Données des Clients : conservées pendant 5 ans à compter de la fin de la relation contractuelle (sauf obligations comptables ou fiscales supérieures),
•Données des membres de la direction du Client, de son personnel soignant et administratif : conservées pendant la durée du Contrat, puis supprimées ou anonymisées à la demande du Client,
•Mesures transmises par les capteurs : conservées pendant la durée du Contrat, puis archivées pendant une durée de 12 mois à des fins de traçabilité et de preuve technique, sauf instruction contraire du Client.
3. Obligations du Sous-traitant
Le Sous-traitant s’engage à :
•Ne traiter les données à caractère personnel que sur instruction documentée du Responsable de traitement,
•Garantir la confidentialité des données traitées,
•Veiller à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité,
•Mettre en oeuvre les mesures techniques et organisationnelles appropriées pour assurer la sécurité, l’intégrité et la confidentialité des données,
•Aider le Responsable de traitement à répondre aux demandes d’exercice des droits (accès, rectification, effacement, etc.),
•Alerter le Responsable de traitement dans les meilleurs délais en cas de violation de données,
•Tenir un registre des traitements effectués pour le compte du Responsable de Traitement,
•Héberger les données exclusivement sur des serveurs situés dans l’Union européenne.
•À la fin du Contrat, supprimer ou restituer les données au choix du Responsable de traitement.
4. Hébergement et sécurité
Les données à caractère personnel sont hébergées exclusivement dans l’Union européenne.
5. Contrôles et audits
Le Responsable de traitement peut auditer le respect des obligations du présent accord, sur préavis raisonnable, et dans la limite d’un audit annuel, sauf urgence ou violation de données.
6. Durée
La présente annexe prend effet à compter de la signature du Contrat et reste en vigueur pendant toute la durée du traitement des données à caractère personnel.
