Obligations du sous-traitant vis-à-vis du responsable de traitement. Le sous-traitant s'engage à : 1.traiter les données uniquement pour les seules finalités qui font l’objet de la sous-traitance 2.garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent contrat 3.veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat : • s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité • reçoivent la formation nécessaire en matière de protection des données à caractère personnel 5.prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut 6.Sous-traitance : Le sous-traitant peut faire appel à un autre sous-traitant (ci-après, « le sous- traitant ultérieur ») pour mener des activités de traitement spécifiques. Dans ce cas, il informe préalablement et par écrit le responsable de traitement de tout changement envisagé concernant l’ajout ou le remplacement d’autres sous- traitants. Cette information doit indiquer clairement les activités de traitement sous-traitées, l’identité et les coordonnées du sous-traitant et les dates du contrat de sous-traitance. Le responsable de traitement dispose d’un délai minium de 1 mois à compter de la date de réception de cette information pour présenter ses objections. Cette sous-traitance ne peut être effectuée que si le responsable de traitement n'a pas émis d'objection pendant le délai convenu. Le sous-traitant ultérieur est tenu de respecter les obligations du présent contrat pour le compte et selon les instructions du responsable de traitement. Il appartient au sous-traitant initial de s’assurer que le sous-traitant ultérieur présente les mêmes garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences du règlement européen sur la protection des données. Si le sous-traitant ultérieur ne remplit pas ses obligations en matière de protection des données, le sous-traitant initial demeure pleinement responsable devant le responsable de traitement de l’exécution par l’autre sous- traitant de ses obligations.
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le sous-traitant s'engage à :
1. traiter les données uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet de la sous-traitance
2. traiter les données conformément aux instructions documentées du responsable de traitement figurant en annexe du présent contrat. Si le sous-traitant considère qu’une instruction constitue une violation du règlement européen sur la protection des données ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données, il en informe immédiatement le responsable de traitement. En outre, si le sous-traitant est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le responsable du traitement de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public
3. garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent contrat
4. veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat : • s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité • reçoivent la formation nécessaire en matière de protection des données à caractère personnel
5. prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le Sous-Traitant s'engage à : - traiter les données uniquement pour les seules finalités qui font l’objet de la sous-traitance, à savoir héberger et sauvegarder les données, qu’il s’agisse des serveurs de production et/ ou des serveurs de sauvegarde. - traiter les données conformément aux services souscrits par le Client. Si le Sous-Traitant considère qu’une instruction constitue une violation de toute disposition légale en vigueur, il en informe immédiatement le Responsable de Traitement. En outre, si le Sous-Traitant est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit applicable, il doit informer le Responsable de Traitement de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public. - garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent Contrat (dans la mesure où le Responsable de Traitement ne rend pas son hébergement accessible à des tiers non autorisés et veille à ce que les mesures de sécurité permettant la confidentialité soient prises, puisque le client a un total accès sur les données à caractère personnel hébergées par le Sous-Traitant) - veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent Contrat : o s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité, o reçoivent la formation nécessaire en matière de protection des données à caractère personnel - prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut.
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le sous-traitant s'engage à :
1. Traiter les données uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet de la sous-traitance.
2. Traiter les données conformément aux instructions documentées du responsable de traitement figurant en annexe du présent contrat. Si le sous-traitant considère qu’une instruction constitue une violation du règlement général sur la protection des données ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données, il en informe immédiatement le responsable de traitement. En outre, si le sous-traitant est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le responsable du traitement de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public.
Obligations du sous-traitant vis-à-vis du responsable de traitement. 4.1. Le Sous-Traitant s'engage à : - Ne traiter les Données Personnelles que pour les seules finalités qui font l’objet de la sous- traitance. - Traiter les Données Personnelles conformément aux instructions documentées du Responsable de Traitement, à moins que le Sous-Traitant ne soit tenu d’y procéder en vertu du droit applicable au Contrat. Dans ce cas, le Sous-Traitant informera le Responsable de Traitement de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs d’intérêt public. Si le Sous-Traitant considère qu’une instruction constitue une violation du RGPD ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données, il en informe immédiatement le Responsable de Traitement par écrit. - Garantir la confidentialité des Données Personnelles traitées dans le cadre du Contrat et en particulier empêcher leur destruction, fuite, déformation, atteinte ou divulgation à des tiers non autorisés. - Veiller à ce que les personnes autorisées à traiter les Données Personnelles dans le cadre des services : o s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité, o reçoivent la formation nécessaire en matière de protection des données à caractère personnel. - Prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des Données Personnelles dès la conception et par défaut. - Proposer des prestations respectueuses des principes de proportionnalité, de minimisation et de limitation des Données Personnelles, afin que seules les données pertinentes telles que visées à l’Article 3.2 de la présente Annexe ne soient traitées.
4.2. Le Sous-Traitant est responsable de son personnel, de ses salariés et sous-traitants, et de leur respect des obligations lui incombant en vertu de la présente Annexe. A cet égard, le personnel du Sous-Traitant ne pourra accéder aux Données Personnelles, les utiliser, les modifier, sauf lorsque cela est strictement nécessaire aux fins de la fourniture des services tels que mentionnés au Contrat, de la prévention ou du traitement des problèmes techniques ou pour en assurer la sécurisation. Le Sous-traitant met en place des mesures organisationnelles et techniques pour s’assurer du respect par son personnel de ses obligations notamment en termes de contrôle des personnes habilitées à accéder aux données, de sécurisati...
Obligations du sous-traitant vis-à-vis du responsable de traitement. Il est convenu et rappelé entre les parties qu’en aucun cas le Sous-traitant n’est responsable de déterminer les finalités et les moyens des Traitements des Données, lesquels sont définis par le Responsable de traitement dans la Section A. Le Sous-traitant s'engage à : - traiter les DCP uniquement pour les seules finalités renseignées dans la Section A par le Responsable de Traitement ; - traiter les DCP conformément aux instructions documentées du Responsable de traitement figurant dans la Section A, à moins qu’il ne soit tenu d’y procéder en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis. Dans ce cas, le Sous-traitant informera le Responsable de traitement de cette obligation juridique avant le traitement, sauf si la loi le lui interdit pour des motifs importants d’intérêt public. Si le Sous-traitant considère qu’une instruction constitue une violation du RGPD ou de toute autre disposition du Droit applicable à la protection des Données, il en informera le Responsable de traitement sans délai. Des instructions peuvent également être données ultérieurement par le Responsable de traitement pendant toute la durée du traitement des Données. - prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des Données dès la conception et de protection des Données par défaut.
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le Sous-traitant s'engage à :
1. Traiter les Données à caractère personnel uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet de la sous- traitance ;
2. Traiter les Données à caractère personnel conformément aux instructions documentées du Responsable de traitement. Si le Sous-traitant considère qu’une instruction constitue une violation de la Réglementation applicable, il en informe immédiatement le Responsable de traitement. En outre, si le Sous-traitant est tenu de procéder à un transfert de Données à caractère personnel vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le Responsable du traitement de cette obligation juridique avant ledit transfert, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public ;
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le Sous-traitant s'engage à :
a) ne traiter les données à caractère personnel que sur instruction documentée du responsable du traitement ou dans le but d’assurer la prestation sous-traitée, y compris en ce qui concerne les transferts de données à caractère personnel vers un pays tiers ou à une organisation internationale, à moins qu'il ne soit tenu d'y procéder en vertu du droit de l'Union ou du droit de l'État membre auquel le sous-traitant est soumis; dans ce cas, le sous-traitant informe le responsable du traitement de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public;
b) ce que les personnes autorisées à traiter les données à caractère personnel s'engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité ;
c) prendre toutes les mesures requises en vertu de l'article 32 du RGPD (relatives à la sécurité du traitement)
d) tenir compte de la nature du traitement, aider le Responsable du traitement, par des mesures techniques et organisationnelles appropriées, dans toute la mesure du possible, à s'acquitter de son obligation de donner suite aux demandes dont les personnes concernées le saisissent en vue d'exercer leurs droits prévus au chapitre III du RGPD;
e) aider le Responsable du traitement à garantir le respect des obligations prévues aux articles 32 à 36 du RGPD (sécurité du traitement, notification à l’autorité de contrôle d’une violation de données à caractère personnel, communication à la personne concernée d’une violation de données à caractère personnel, analyse d’impact relative à la protection des données et consultation préalable), compte tenu de la nature du traitement et des informations à la disposition du sous-traitant ;
f) mettre à la disposition du Responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations prévues au présent article et pour permettre la réalisation d'audits, y compris des inspections, par le Responsable du traitement ou un autre auditeur qu'il a mandaté, et contribuer à ces audits.
g) informer les personnes ayant accès aux données, conformément au présent contrat, sur les dispositions du Règlement Général sur la Protection des Données.
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le Sous-traitant s’engage à :
1. Traiter les données uniquement pour les seules finalités qui font l’objet de la sous-traitance ;
Obligations du sous-traitant vis-à-vis du responsable de traitement. Le sous-traitant s'engage à :
1. Traiter les données uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet de la sous- traitance.
2. Traiter les données conformément aux instructions documentées du responsable de traitement. Si le sous-traitant considère qu’une instruction constitue une violation du RGPD, il en informe immédiatement le responsable de traitement.