Accord de traitement des données (DPA)
Accord de traitement des données (DPA) |
Entre les soussignés :
Oxemis SARL, désignée ci-après le « Sous-traitant », d'une part, et [Votre entreprise], agissant en qualité de Responsable de traitement, ci-après dénommé l'« Utilisateur »,
Il est convenu ce qui suit :
1. Objet du Contrat
Le présent accord vise à établir les conditions dans lesquelles Oxemis SARL, en tant que Sous- traitant, s'engage à réaliser, pour le compte de l'Utilisateur, les opérations de traitement de données à caractère personnel telles que définies ci-dessous.
Dans le cadre de cet accord, l'Utilisateur agit en tant que Responsable de traitement, conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016, dit « Règlement européen sur la protection des données » (RGPD).
2. Définitions
Pour l'interprétation du présent accord, les termes suivants sont définis comme suit :
2.1 Données à Caractère Personnel : Toute information relative à une personne physique identifiée ou identifiable selon les termes du RGPD, que le Sous-traitant traite pour le compte du Responsable de traitement.
2.2 Violation de Données Personnelles : Toute violation de la sécurité conduisant à la destruction, la perte, la modification, la divulgation ou l'accès non autorisé aux Données Personnelles.
2.3 Traitement : Toute opération ou ensemble d'opérations effectuées sur des Données Personnelles, englobant la collecte, l'enregistrement, l'organisation, la structuration, le stockage, l'adaptation, l'altération, la récupération, la consultation, l'utilisation, la divulgation par transmission, la diffusion, la combinaison, la restriction ou l'effacement de Données Personnelles.
3. Détails du Traitement
3.1 Types de Données Personnelles
Les informations de contact, telles que les adresses électroniques, les numéros de téléphone, les noms, les prénoms, les fonctions, ainsi que tout autre type de données déterminé et contrôlé par l'Utilisateur selon ses préférences et paramètres des services proposés par Oxemis SARL.
3.2 Catégories de Personnes Concernées
Toutes les catégories de personnes physiques, déterminées et contrôlées par l'Utilisateur à sa seule discrétion, comprenant notamment : les clients, les prospects, les employés, les sous-traitants, les fournisseurs, etc.
3.3 Objet et Nature du Traitement
Le Sous-traitant effectue le Traitement des Données Personnelles dans le but de fournir des services au Responsable de traitement, impliquant le Traitement des Données Personnelles et l'exécution des obligations du Sous-traitant conformément à l'accord et aux conditions convenues entre les parties. Les services incluent notamment le traitement des bases de destinataires, l'analyse du comportement des destinataires, la définition de stratégies de communication marketing, etc.
3.4 Durée du Traitement
Les Données Personnelles seront traitées pendant la durée des relations contractuelles entre les parties. Elles sont conservées durant 18 mois maximum après l’expiration de la relation contractuelle pour permettre la réactivation d’un contrat après période d’inactivité.
4. Obligations des Parties
4.1 Obligations de l’Utilisateur
L'Utilisateur est responsable des Traitements effectués dans le cadre des services souscrits. Il s'engage à fournir les Données Personnelles nécessaires, à documenter les instructions de Traitement, à veiller au respect des obligations du RGPD, à superviser le Traitement par le biais d'audits, et à prendre les mesures de sécurité nécessaires.
4.2 Obligations du Sous-traitant
Oxemis SARL traite les Données Personnelles uniquement sur instruction documentée de l'Utilisateur, met en place des mesures de sécurité appropriées, s'engage à informer l'Utilisateur en cas de Violation de Données Personnelles, et assure une assistance en matière de droits des personnes concernées.
4.3 Autorités de Contrôle
Les Parties coopèrent avec les autorités de protection des données compétentes.
4.4 Délégué à la Protection des Données
Oxemis SARL a nommé un délégué à la protection des données, joignable à l'adresse électronique xxx@xxxxxx.xxx.
4.5 Application des Conditions Générales
Le présent accord complète les conditions générales applicables aux services souscrits par l'Utilisateur, primant en cas de contradictions.
4.6 Modifications
Le présent accord peut être modifié à tout moment. En cas de modifications, l'Utilisateur peut résilier sans frais les services dans un délai de trente jours à compter de l'entrée en vigueur de ces modifications.