Common use of Notification des violations de données à caractère personnel Clause in Contracts

Notification des violations de données à caractère personnel. Skeepers notifie au Client toute violation de données à caractère personnel selon la définition donnée par le Règlement Général sur la Protection des Données (article 4.12) impactant les données du Client, dans les meilleurs délais, sans qu’ils ne puissent dépasser les quarante-huit (48) heures, après avoir eu la certitude raisonnable de sa caractérisation, par mail, à l’adresse [XXXX@XXX]. En l’absence d’exactitude des coordonnés ou en cas de changement de coordonnées non notifié à Skeepers, ce dernier ne peut être tenu responsable du défaut de notification, Skeepers s’engageant à mettre en œuvre les moyens nécessaires pour contacter le Client, sans être tenu à une obligation de résultat. Cette notification est accompagnée de toute documentation utile afin de permettre au Client, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente. La notification transmise au Client par Skeepers contient au moins les informations listées à l’article 33 du RGPD. Dans la mesure où il n’est pas possible de fournir toutes les informations en même temps, elles peuvent être communiquées de manière échelonnée, sans autre retard indu. Skeepers peut prendre, en cas d’urgence avérée, des mesures correctives, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données à caractère personnel doit ou non être notifiée à l’autorité de régulation, aux Personnes concernées, ou à toute autre personne en vertu de la Règlementation relative à la protection des données en vigueur ; et (ii) le contenu de ladite notification. Skeepers s’engage à ne pas informer les tiers, y compris les Personnes concernées, de toute violation de données à caractère personnel. Skeepers tient, et met à la disposition du Client, un registre des incidents de sécurité, y compris notamment des violations de données à caractère personnel, et documente toute information pertinente concernant les circonstances de ces incidents et violations, les dommages et les mesures correctives prises afin d’atténuer leurs effets, ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violations.

Appears in 1 contract

Samples: Conditions Générales De Prestation De Services

Notification des violations de données à caractère personnel. Skeepers Le sous-traitant notifie au Client responsable de traitement toute violation de données à caractère personnel selon la définition donnée par le telle que définie à l’article 4.12 du Règlement Général général sur la Protection protection des Données (article 4.12) impactant les données du Client, dans les meilleurs délais, sans qu’ils ne puissent dépasser les quarante-huit (48) heures, un délai maximum de 48 heures après en avoir eu la certitude raisonnable de sa caractérisation, par mail, à l’adresse [XXXX@XXX]. En l’absence d’exactitude des coordonnés ou en cas de changement de coordonnées non notifié à Skeepers, ce dernier ne peut être tenu responsable du défaut de notification, Skeepers s’engageant à mettre en œuvre les moyens nécessaires pour contacter le Client, sans être tenu à une obligation de résultatpris connaissance. Cette notification est accompagnée de toute documentation utile afin de permettre au Clientresponsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente. La notification transmise au Client par Skeepers contient au moins : la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ; les éléments temporels (jour et heure) de survenue et de prise de connaissance de la violation de données à caractère personnel ; le nom et les coordonnées du délégué à la protection des données du sous-traitant ou d'un autre point de contact auprès duquel des informations listées supplémentaires peuvent être obtenues ; la description des conséquences probables de la violation de données à l’article 33 du RGPDcaractère personnel ; la description des mesures envisagées/proposées par le sous-traitant pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Dans Si, et dans la mesure où il n’est pas possible de fournir toutes les ces informations en même temps, elles les informations peuvent être communiquées de manière échelonnée, échelonnée sans autre retard indu. Skeepers peut prendreAprès accord du responsable de traitement, en cas d’urgence avéréele sous-traitant communique, des mesures correctivesau nom et pour le compte du responsable de traitement, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données à caractère personnel doit à la ou non être notifiée les personnes concernées dans les meilleurs délais, lorsque cette violation est susceptible d'engendrer un risque élevé pour les droits et libertés d'une personne physique. La communication à l’autorité de régulationla ou les personnes concernées décrit, aux Personnes concernéesen des termes clairs et simples, ou à toute autre personne en vertu la nature de la Règlementation relative violation de données à caractère personnel et contient au moins : la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ; le nom et les coordonnées du délégué à la protection des données en vigueur du promoteur ou d'un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ; et (ii) la description des conséquences probables de la violation de données à caractère personnel ; la description des mesures prises ou que le contenu responsable du traitement propose de ladite notification. Skeepers s’engage prendre pour remédier à ne pas informer les tiers, y compris les Personnes concernées, de toute la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Skeepers tient, et met Aide du sous-traitant dans le cadre du respect par le responsable de traitement de ses obligations Le sous-traitant aide le responsable de traitement pour la réalisation d’analyses d’impact relatives à la disposition protection des données (droits des personnes, sécurité du Clienttraitement, un registre des incidents notification de sécuritéviolation, y compris notamment des violations etc.), proportionnellement aux moyens dont il dispose. Le sous-traitant aide le responsable de données à caractère personneltraitement pour la réalisation de la consultation préalable de l’autorité de contrôle, et documente toute information pertinente concernant les circonstances de ces incidents et violations, les dommages et les mesures correctives prises afin d’atténuer leurs effets, ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violationsle cas échéant.

Appears in 1 contract

Samples: Clinical Trial Agreement

Notification des violations de données à caractère personnel. Skeepers Le sous-traitant notifie au Client responsable de traitement toute violation de données à caractère personnel selon la définition donnée dans un délai maximum de 48 heures après en avoir pris connaissance et à l’adresse de courrier électronique indiquée par le Règlement Général sur la Protection des Données (article 4.12) impactant les données du Client, responsable de traitement dans les meilleurs délais, sans qu’ils ne puissent dépasser les quarante-huit (48) heures, après avoir eu la certitude raisonnable de sa caractérisation, par mail, le contrat et/ou à l’adresse [XXXX@XXX]. En l’absence d’exactitude des coordonnés ou en cas de changement de coordonnées non notifié à Skeepers, ce dernier ne peut être tenu responsable du défaut de notification, Skeepers s’engageant à mettre en œuvre les moyens nécessaires pour contacter le Client, sans être tenu à une obligation de résultatcourrier électronique indiquée dans son espace client. Cette notification est accompagnée de toute documentation utile afin de permettre au Clientresponsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente. La notification transmise au Client par Skeepers contient au moins : • la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ; • le nom et les coordonnées du délégué à la protection des données ou d'un autre point de contact auprès duquel des informations listées supplémentaires peuvent être obtenues ; • la description des conséquences probables de la violation de données à l’article 33 caractère personnel ; • la description des mesures prises ou que le responsable du RGPDtraitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Dans Si, et dans la mesure où il n’est pas possible de fournir toutes les ces informations en même temps, elles les informations peuvent être communiquées de manière échelonnée, échelonnée sans autre retard indu. Skeepers peut prendreAprès accord du responsable de traitement, en cas d’urgence avéréele sous-traitant communique, des mesures correctivesau nom et pour le compte du responsable de traitement, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données à caractère personnel doit ou non être notifiée à l’autorité de régulationla personne concernée dans les meilleurs délais, aux Personnes concernéeslorsque cette violation est susceptible d'engendrer un risque élevé pour les droits et libertés d'une personne physique. La communication à la personne concernée décrit, ou à toute autre personne en vertu des termes clairs et simples, la nature de la Règlementation relative violation de données à caractère personnel et contient au moins : • la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ; • le nom et les coordonnées du délégué à la protection des données en vigueur ou d'un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ; et (ii) • la description des conséquences probables de la violation de données à caractère personnel ; • la description des mesures prises ou que le contenu responsable du traitement propose de ladite notification. Skeepers s’engage prendre pour remédier à ne pas informer les tiers, y compris les Personnes concernées, de toute la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Skeepers tient, et met Le sous-traitant aide le responsable de traitement pour la réalisation d’analyses d’impact relative à la disposition du Clientprotection des données. Le sous-traitant aide le responsable de traitement pour la réalisation de la consultation préalable de l’autorité de contrôle. Ces prestations d’assistance seront indemnisées par le responsable de traitement au coût horaire applicable en vigueur (taux horaire actuel de 125 € HT), un registre compte-tenu de la nécessité de mobiliser des incidents de sécurité, y compris notamment des violations de données à caractère personnel, ressources techniques et documente toute information pertinente concernant les circonstances humaines pour l’exécution de ces incidents et violations, les dommages et les mesures correctives prises afin d’atténuer leurs effets, ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violationsprestations.

Appears in 1 contract

Samples: Data Processing Agreement

Notification des violations de données à caractère personnel. Skeepers SPEEDINFO notifie au Client responsable de traitement toute violation de données à caractère personnel selon la définition donnée dans un délai maximum de 72 heures après en avoir pris connaissance et par le Règlement Général sur la Protection des Données (article 4.12) impactant les données du Client, dans les meilleurs délais, sans qu’ils ne puissent dépasser les quarante-huit (48) heures, après avoir eu la certitude raisonnable de sa caractérisation, par mail, à l’adresse [XXXX@XXX]. En l’absence d’exactitude des coordonnés ou en cas de changement de coordonnées non notifié à Skeepers, ce dernier ne peut être tenu responsable du défaut de notification, Skeepers s’engageant à mettre en œuvre les moyens nécessaires pour contacter le Client, sans être tenu à une obligation de résultatmoyen d’échange électronique. Cette notification est accompagnée de toute documentation utile afin de permettre au Clientresponsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente. Après accord du responsable de traitement, SPEEDINFO notifie à l’autorité de contrôle compétente (la CNIL), au nom et pour le compte du responsable de traitement, les violations de données à caractère personnel dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques. La notification transmise au Client par Skeepers contient au moins : La description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ; le nom et les coordonnées du délégué à la protection des données ou d'un autre point de contact auprès duquel des informations listées supplémentaires peuvent être obtenues ; la description des conséquences probables de la violation de données à l’article 33 caractère personnel ; la description des mesures prises ou que le responsable du RGPDtraitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Dans Si, et dans la mesure où il n’est pas possible de fournir toutes les ces informations en même temps, elles les informations peuvent être communiquées de manière échelonnée, échelonnée sans autre retard indu. Skeepers peut prendreAprès accord du responsable de traitement, en cas d’urgence avéréeSPEEDINFO communique, des mesures correctivesau nom et pour le compte du responsable de traitement, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données à caractère personnel doit ou non être notifiée à l’autorité de régulationla personne concernée dans les meilleurs délais, aux Personnes concernéeslorsque cette violation est susceptible d'engendrer un risque élevé pour les droits et libertés d'une personne physique. La communication à la personne concernée décrit, ou à toute autre personne en vertu des termes clairs et simples, la nature de la Règlementation relative violation de données à caractère personnel et contient au moins : la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ; le nom et les coordonnées du délégué à la protection des données en vigueur ou d'un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ; et (ii) la description des conséquences probables de la violation de données à caractère personnel ; la description des mesures prises ou que le contenu responsable du traitement propose de ladite notification. Skeepers s’engage prendre pour remédier à ne pas informer les tiers, y compris les Personnes concernées, de toute la violation de données à caractère personnel. Skeepers tient, et met à la disposition du Client, un registre des incidents de sécurité, y compris notamment des violations de données à caractère personnelcompris, et documente toute information pertinente concernant les circonstances de ces incidents et violationsle cas échéant, les dommages et mesures pour en atténuer les mesures correctives prises afin d’atténuer leurs effets, ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violationséventuelles conséquences négatives.

Appears in 1 contract

Samples: Licensing Agreements

Notification des violations de données à caractère personnel. Skeepers Le Sous-traitant notifie au Client Responsable de traitement toute violation de données Données à caractère personnel selon la définition donnée par le Règlement Général sur la Protection des Données (article 4.12) impactant les données du Client, dans les meilleurs délais, sans qu’ils ne puissent dépasser les délais et au plus tard quarante-huit (48) heures, heures sur les jours ouvrés après avoir eu pris connaissance de la certitude raisonnable de sa caractérisationviolation et par les moyens suivants : - Par téléphone, auprès des contacts privilégiés définis par mailles Parties, pour information complète des symptômes. - Confirmé par e-mail à l’adresse [XXXX@XXX]e-mail du DPO du Responsable de traitement communiquée au Sous-traitant . En l’absence d’exactitude des coordonnés ou en cas Ce délai permet au Sous-traitant de changement de coordonnées non notifié à Skeepers, ce dernier ne peut être tenu responsable du défaut de notification, Skeepers s’engageant à mettre en œuvre place les moyens nécessaires actions correctives, même de manière provisoire, analyser la source des anomalies rencontrées et produire un pré-rapport transmis au Responsable de traitement. La notification contient au moins : - La description de la nature de la violation de Données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de Données à caractère personnel concernés ; - Le nom et les coordonnées du délégué à la protection des données ou d'un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ; - La description des conséquences probables de la violation de Données à caractère personnel ; - La description des mesures prises ou que le Responsable de traitement peut proposer de prendre pour contacter remédier à la violation de Données à caractère personnel, y compris, le Clientcas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Si, et dans la mesure où il n’est pas possible de fournir toutes ces informations en même temps, les informations peuvent être communiquées de manière échelonnée sans être tenu à une obligation de résultatretard indu. Cette notification est accompagnée de toute la documentation utile afin de permettre au ClientResponsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente. La notification transmise au Client par Skeepers contient au moins Le Responsable de traitement notifie à l’autorité de contrôle compétente (la CNIL) les informations listées à l’article 33 du RGPD. Dans la mesure où il n’est pas possible violations de fournir toutes les informations en même temps, elles peuvent être communiquées de manière échelonnée, sans autre retard indu. Skeepers peut prendre, en cas d’urgence avérée, des mesures correctives, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données Données à caractère personnel doit ou non être notifiée dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance. Il est rappelé au Responsable de traitement ses obligations quant à l’autorité son devoir de régulation, aux Personnes concernées, ou communication auprès des personnes concernées conformément à toute autre personne en vertu de la Règlementation relative à la protection des données en vigueur ; et (ii) le contenu de ladite notification. Skeepers s’engage à ne pas informer les tiers, y compris les Personnes concernées, de toute violation de données à caractère personnel. Skeepers tient, et met à la disposition du Client, un registre des incidents de sécurité, y compris notamment des violations de données à caractère personnel, et documente toute information pertinente concernant les circonstances de ces incidents et violations, les dommages et les mesures correctives prises afin d’atténuer leurs effets, ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violationsl’article 34 RGPD.

Appears in 1 contract

Samples: Accord De Sous Traitance RGPD

Notification des violations de données à caractère personnel. Skeepers XXXXXXX notifie au Client responsable de traitement, toute violation de données à caractère personnel selon la définition donnée par le Règlement Général sur la Protection des Données (article 4.12) impactant les données du Client, DCP dans les meilleurs délaisplus brefs délais et au moyen d’un email signé. Par exception à ce qui précède, sans qu’ils ne puissent dépasser les quarante-huit (48) heures, après avoir eu la certitude raisonnable de sa caractérisation, par mail, à l’adresse [XXXX@XXX]. En l’absence d’exactitude des coordonnés ou en cas de changement de coordonnées non notifié à Skeepers, ce dernier si TEHTRIS ne peut pas fournir toutes les informations dont il dispose en même temps, les informations peuvent être tenu responsable du défaut communiquées de notification, Skeepers s’engageant à mettre en œuvre les moyens nécessaires pour contacter le Client, manière échelonnée sans être tenu à une obligation de résultatretard indu. Cette notification est accompagnée de toute documentation utile afin de permettre au Clientresponsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétentecompétente dans les soixante-douze (72) heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes concernées. D’une manière générale, il appartient au responsable de traitement de communiquer directement aux personnes concernées la violation des Données à caractère personnel, lorsqu’elle est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes concernées. TEHTRIS s’engage à procéder à toute investigation utile sur les manquements aux règles de protection ci-dessus visées et/ou sur toute menace afin de remédier auxdits manquements et/ou menaces et éviter qu’ils se reproduisent à l’avenir. La notification transmise documentation utile sera fournie au Client responsable de traitement au moyen d’un rapport écrit par Skeepers contient TEHTRIS composé de : - La nature des manquements constatés aux règles de protection des DCP telles qu’elles sont définies au moins Contrat ; - La description des actions correctives prises ou que TEHTRIS propose de prendre pour remédier aux manquements constatés, ou le cas échéant, les informations listées à l’article 33 du RGPD. Dans la mesure où il n’est pas possible de fournir toutes mesures pour en atténuer les informations en même temps, elles peuvent être communiquées de manière échelonnée, sans autre retard indu. Skeepers peut prendre, en cas d’urgence avérée, des mesures correctives, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur négatives ; - Le nom et les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données à caractère personnel doit ou non être notifiée à l’autorité de régulation, aux Personnes concernées, ou à toute autre personne en vertu de la Règlementation relative coordonnées du Délégué à la protection des données en vigueur ou d’un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ; et (ii) le contenu TEHTRIS est conscient que tout manquement aux règles de ladite notification. Skeepers s’engage à ne pas informer les tiers, y compris les Personnes concernées, protection des DCP peut imposer des obligations au responsable de toute violation traitement notamment de données à caractère personnel. Skeepers tient, et met à la disposition du Client, un registre des incidents de sécurité, y compris notamment des violations de données à caractère personnel, et documente toute information pertinente concernant les circonstances de ces incidents et violations, les dommages et les mesures correctives prises afin d’atténuer leurs effets, notification aux personnes concernées ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violationsqu’aux autorités.

Appears in 1 contract

Samples: Conditions Générales D’utilisation

Notification des violations de données à caractère personnel. Skeepers Le sous-traitant notifie au Client responsable de traitement toute violation de données à caractère personnel selon la définition donnée dans un délai maximum de 24 heures après en avoir pris connaissance et par le Règlement Général sur la Protection des Données (article 4.12) impactant les données du Client, dans les meilleurs délais, sans qu’ils ne puissent dépasser les quarante-huit (48) heures, après avoir eu la certitude raisonnable de sa caractérisation, par mail, courrier électronique à l’adresse [XXXX@XXX]. En l’absence d’exactitude des coordonnés ou en cas de changement de coordonnées non notifié à Skeepers, ce dernier ne peut être tenu responsable du défaut de notification, Skeepers s’engageant à mettre en œuvre les moyens nécessaires renseignée pour contacter le Client, sans être tenu à une obligation de résultatl’accès aux services. Cette notification est accompagnée de toute documentation utile afin de permettre au Clientresponsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente. Après accord du responsable de traitement, le sous-traitant notifie à l’autorité de contrôle compétente (la CNIL), au nom et pour le compte du responsable de traitement, les violations de données à caractère personnel dans les meilleurs délais et, si possible, 72 heures au plus tard après en avoir pris connaissance, à moins que la violation en question ne soit pas susceptible d’engendrer un risque pour les droits et libertés des personnes physiques. La notification transmise au Client par Skeepers contient au moins :  la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ;  le nom et les coordonnées du délégué à la protection des données ou d'un autre point de contact auprès duquel des informations listées supplémentaires peuvent être obtenues ;  la description des conséquences probables de la violation de données à l’article 33 caractère personnel ;  la description des mesures prises ou que le responsable du RGPDtraitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Dans Si, et dans la mesure où il n’est pas possible de fournir toutes les ces informations en même temps, elles les informations peuvent être communiquées de manière échelonnée, échelonnée sans autre retard indu. Skeepers peut prendreAprès accord du responsable de traitement, en cas d’urgence avéréele sous-traitant communique, des mesures correctivesau nom et pour le compte du responsable de traitement, et notamment la suspension du service d’hébergement afin de mettre fin à la violation et à ses éventuelles conséquences sans préjudices sur les contrats qui la lient au Client. Skeepers reconnait que le Client est seule habilité à déterminer : (i) si la violation de données à caractère personnel doit ou non être notifiée à l’autorité de régulationla personne concernée dans les meilleurs délais, aux Personnes concernéeslorsque cette violation est susceptible d'engendrer un risque élevé pour les droits et libertés d'une personne physique. La communication à la personne concernée décrit, ou à toute autre personne en vertu des termes clairs et simples, la nature de la Règlementation relative violation de données à caractère personnel et contient au moins :  la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d'enregistrements de données à caractère personnel concernés ;  le nom et les coordonnées du délégué à la protection des données en vigueur ou d'un autre point de contact auprès duquel des informations supplémentaires peuvent être obtenues ; et (ii)  la description des conséquences probables de la violation de données à caractère personnel ;  la description des mesures prises ou que le contenu responsable du traitement propose de ladite notification. Skeepers s’engage prendre pour remédier à ne pas informer les tiers, y compris les Personnes concernées, de toute la violation de données à caractère personnel. Skeepers tient, et met à la disposition du Client, un registre des incidents de sécurité, y compris notamment des violations de données à caractère personnelcompris, et documente toute information pertinente concernant les circonstances de ces incidents et violationsle cas échéant, les dommages et mesures pour en atténuer les mesures correctives prises afin d’atténuer leurs effets, ainsi que les actions et mesures prises afin d’éviter toute répétition de pareils incidents ou violationséventuelles conséquences négatives.

Appears in 1 contract

Samples: Conditions Générales De Vente Et d'Utilisation