Accord sur le traitement des données

 

Datawarehouse.io

Accord sur le traitement des données

Date d'entrée en vigueur : 2 février 2023

 

Vous pouvez télécharger une copie de cet accord téléchargée ici.

 

Le présent accord sur le traitement des données et ses annexes (ci-après dénommé «DPA ») reflète l’accord conclu entre Datawarehouse.io LLC (ci-après dénommée «Datawarehouse.io »,« nous », «notre »ou« nos ») et les abonnés enregistrés (ci-après dénommés «Abonnés »,« vous »ou «votre ») concernant le traitement des données à caractère personnel par Datawarehouse.io pour votre compte dans le cadre de votre accès et de votre utilisation continue des intégrations Datawarehouse.io.

Le présent accord sur le traitement des données (DPA) est conclu conformément aux conditions générales de Datawarehouse.io (https://datawarehouse.io/terms-conditions) (ci-après dénommées «le Contrat ») ; il complète ce dernier et en fait partie intégrante, et prend effet dès votre première utilisation de toute intégration Datawarehouse.io. Toutes les conditions générales du Contrat s’appliquent au présent ATD, sauf indication contraire expressément stipulée dans les présentes. En cas de conflit entre le présent ATD et le Contrat, les dispositions du présent ATD prévaudront.

Acceptation du présent accord sur le traitement des données (DPA)

 

Votre accès aux intégrations et leur utilisation sont subordonnés à votre acceptation des conditions générales du présent accord sur le traitement des données (DPA). En accédant aux intégrations et en les utilisant, vous acceptez, en votre nom propre et au nom de toute société affiliée autorisée pour le compte de laquelle vous pourriez agir, d’accepter et de respecter le présent DPA. Si vous n’acceptez pas l’ensemble des conditions générales du présent DPA, veuillez ne pas accéder aux intégrations de Datawarehouse.io ni les utiliser.

Modification de la présente DPA

 

Nous nous réservons le droit de modifier le présent ATD à tout moment en publiant une version mise à jour sur le Site. Nous pouvons également, à notre entière discrétion, envoyer aux Abonnés actifs un e-mail les informant des modifications apportées. Il vous incombe de consulter régulièrement le présent ATD et votre utilisation continue des Intégrations après la date d’entrée en vigueur de toute modification vaudra acceptation de votre part de l’ATD mis à jour. Si une modification vous semble inacceptable, vous devrez cesser d’utiliser l’Intégration. Si vous avez des questions concernant le présent ATD, ou si vous avez besoin d’une copie signée de celui-ci, y compris le texte intégral de toute CCT ou annexe mentionnée, vous pouvez nous contacter à l’adresse help@datawarehouse.io.

 

1. Définitions. Les termes en majuscules non définis dans le présent document ont le sens qui leur est donné dans le Contrat.

Leterme « Affiliés autorisés »désigne tout Affilié auquel vous avez accordé l'accès aux Intégrations, mais qui n'est pas un Abonné au sens du Contrat.

Le terme «California Consumer Privacy Protection Act »ou «CCPA »désigne les articles 1798.100 et suivants du Code civil californien.

Les termes «Informations personnelles californiennes »ou «Informations personnelles CA »désignent les données à caractère personnel soumises à la protection de la CCPA.

Les termes «consommateur »,« entreprise », «vente » et « prestatairede services »auront le sens qui leur est attribué dans la CCPA.

On entend par« responsable du traitement »la personne physique ou morale, l’autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des données à caractère personnel.

Le terme« Données à caractère personnel des clients »désigne les données à caractère personnel vous concernant, concernant votre personnel et/ou vos clients, que nous traitons pour votre compte ou en votre nom afin de fournir les intégrations prévues par le Contrat.

Le terme « lois sur la protection des données »désigne les lois sur la protection des données ou sur la vie privée de tout pays ou État applicables au traitement des données client, y compris les données à caractère personnel, par Datawarehouse.io et/ou l’abonné.

Le terme « personnes concernées »désigne la personne physique identifiée ou identifiable à laquelle se rapportent les données à caractère personnel.

On entend par« données européennes »les données à caractère personnel soumises à la protection prévue par la législation européenne en matière de protection des données.

Le terme « législations européennes en matière de protection des données »désigne les législations applicables en Europe en matière de protection des données, notamment : (i) le règlement (UE) 2016/679 du Parlement européen et du Conseil relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (règlement général sur la protection des données) (« RGPD ») ; (ii) la directive 2002/58/CE concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques ; (iii) les transpositions nationales applicables des points (i) et (ii), ou, en ce qui concerne le Royaume-Uni, toute législation nationale applicable qui remplace ou transpose en droit interne le RGPD ou toute autre loi relative aux données et à la vie privée à la suite du retrait du Royaume-Uni de l’Union européenne ; et (iv) la loi fédérale suisse sur la protection des données du 19 juin 1992 et son ordonnance, dans chaque cas, telles qu’elles peuvent être modifiées, abrogées ou remplacées.

Les termes« Union européenne »ou «UE »désignent l'Union européenne, l'Espace économique européen et/ou leurs États membres, la Suisse et le Royaume-Uni.

On entend par« données à caractère personnel »toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée ») ; est réputée identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant, tel qu’un nom, un numéro d’identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale.

On entend par« violation de données à caractère personnel »toute faille de sécurité entraînant le détournement, la destruction accidentelle ou illicite, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé à des données à caractère personnel transmises, stockées ou traitées de toute autre manière par le biais des intégrations ou des systèmes, et compromettant la sécurité, la confidentialité ou l’intégrité de ces données à caractère personnel.

Les termes « traitement »ou« traiter »désignent toute opération ou tout ensemble d’opérations effectuées sur des données à caractère personnel ou sur des ensembles de données à caractère personnel, par des moyens automatisés ou non, telles que la collecte, l’enregistrement, l’organisation, la structuration, le stockage, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.

On entend par« sous-traitant »toute personne physique ou morale, autorité publique, agence ou autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

Le terme « données sensibles »désigne (i) toute information relative à un patient, toute information médicale ou toute autre information de santé protégée régie par la loi HIPAA ou par toute loi, règle ou réglementation fédérale ou d'État similaire ; ou (ii) toute autre information soumise à une réglementation ou à une protection en vertu de lois spécifiques telles que la loi Gramm-Leach-Bliley (ou les règles ou réglementations connexes).

On entend par« données de catégorie particulière »toute donnée à caractère personnel révélant l’origine raciale ou ethnique, les opinions politiques, les convictions religieuses ou philosophiques, ou l’appartenance syndicale, ainsi que le traitement des données génétiques, des données biométriques aux fins d’identifier de manière unique une personne physique, des données relatives à la santé ou des données relatives à la vie sexuelle ou à l’orientation sexuelle d’une personne physique.

Le terme« clauses contractuelles types »ou «SCC »désigne les clauses contractuelles types annexées à la décision (UE) 2021/914 de la Commission européenne du 4 juin 2021, actuellement disponibles à l'adresse https://commission.europa.eu/publications/ standard-contractual-clauses-international-transfers_en, et telles qu'elles pourraient être modifiées.

Le terme « sous-traitant »désigne les prestataires de services, agents et sous-traitants de Datawarehouse.io, ainsi que toutes les autres personnes, entités ou organisations, à l'exclusion de vos employés ou des prestataires de services tiers qui sont soumis à votre direction, à votre supervision et à votre contrôle.

On entend par« LPD suisse »la loi fédérale suisse sur la protection des données du 19 juin 1992 et son ordonnance, telles qu’elles ont pu être modifiées.

Le terme « RGPD britannique »désigne l’avenant relatif aux transferts internationaux de données publié par le commissaire à l’information du Royaume-Uni en vertu de l’article 119A, paragraphe 1, de la loi de 2018 sur la protection des données, actuellement disponible à l’adresse https://ico.org.uk/media/for-organisations/documents/ 4019539/international-data-transfer-addendum.pdf, tel qu’il pourrait être modifié.

Le terme « sous-traitant »désigne tout sous-traitant mandaté par Datawarehouse.io pour traiter les données des clients, qui est identifié par Datawarehouse.io dans le contrat ou qui a été approuvé ou validé par écrit par vous.

2. Champ d’application. Le présent accord sur le traitement des données s’applique si et dans la mesure où les données client contiennent des données à caractère personnel et sont reçues par io de votre part ou en votre nom, en tant que sous-traitant, dans le cadre de la fourniture des intégrations. Datawarehouse.io n’est pas responsable du respect ou du non-respect des lois applicables à votre secteur d’activité qui ne nous sont pas généralement applicables.

3. Durée. Le présent ATD prend effet à la date à laquelle nous recevons ou avons accès pour la première fois aux Données client et reste en vigueur pendant toute la période au cours de laquelle nous agissons en tant que sous-traitant et détenons ou avons accès aux Données client dans le cadre des Intégrations, jusqu’à l’expiration ou à la résiliation des Intégrations.

4. Responsabilités de Datawarehouse.io

 

    • 4.1 Finalité. Datawarehouse.io traitera les données des clients, y compris les données à caractère personnel, dans le seul but de fournir les intégrations conformément au contrat et au présent accord sur le traitement des données, ou selon les instructions que vous lui aurez données.
    • 4.2 Conformité. io se conformera à toutes les lois applicables en matière de protection des données ainsi qu’à toutes les instructions raisonnables que vous lui fournirez dans le cadre du traitement des données client. Si Datawarehouse.io ne peut assurer cette conformité pour quelque raison que ce soit, elle s’engage à vous informer sans délai de son incapacité à s’y conformer. Si, pour quelque raison que ce soit, Datawarehouse.io estime, à sa seule discrétion, qu’une ou plusieurs des intégrations disponibles ne peuvent pas se conformer aux lois applicables en matière de protection des données, Datawarehouse.io se réserve alors le droit de cesser tout traitement de vos données client ou de cesser de vous fournir ces intégrations, ou de les fournir aux clients en général, jusqu’à ce que nous soyons en mesure de nous conformer à ces lois ou que vous nous fournissiez des instructions qui ne violent pas la législation applicable. Nous ne serons pas tenus responsables de la non-fourniture des intégrations si nous choisissons d’invoquer nos droits prévus dans la présente section, et votre seul recours sera le droit de résilier tout service d’abonnement concerné.
    • 4.3 Mesures de sécurité. io mettra en œuvre et maintiendra des politiques, des procédures et des pratiques conformes aux exigences applicables énoncées dans le présent accord sur le traitement des données (DPA).
 

5. Responsabilités de l'abonné

 

    • 5.1 Conformité de l’abonné. Vous êtes responsable du respect de vos obligations en vertu des lois applicables en matière de protection des données concernant les Données client et les instructions que vous nous fournissez relatives à ces Données client. Sans limiter la portée générale de ce qui précède, vous êtes seul responsable : (i) de l’exactitude, de la qualité, de l’intégrité et de la légalité de vos Données client ainsi que des moyens par lesquels vous les obtenez ; (ii) de vous assurer que vous disposez du droit de transférer les Données client ou d’en donner l’accès afin que nous puissions fournir les Intégrations ; et (iii) de vous assurer que toutes les instructions que vous nous fournissez concernant le Traitement des Données client sont conformes à l’ensemble des lois applicables. Vous nous informerez sans délai si vous n’êtes pas en mesure de vous conformer à vos responsabilités en vertu de la présente section ou des lois applicables en matière de protection des données.
    • 5.2 Clauses de non-responsabilité spécifiques. Vous reconnaissez et acceptez que l’hébergement de contenu en ligne comporte des risques de divulgation ou d’exposition non autorisées et que, en utilisant les Intégrations, vous assumez ces risques. Nous ne serons en aucun cas responsables de toute utilisation abusive, intentionnelle ou non, des Données client de votre part (y compris de la part de vos employés, filiales ou sociétés affiliées) et/ou de la part de vos utilisateurs autorisés ou prestataires de services tiers auxquels vous avez accordé l’accès aux Données client. Vous êtes seul responsable de l’octroi de l’accès aux Intégrations en fournissant des identifiants à votre u
    • 5.3 Instructions du client. Vous reconnaissez et acceptez que les instructions contenues dans le Contrat, dans les Conditions spécifiques au produit et dans le présent ATD relatives au traitement des Données client (« Instructions ») constituent l’ensemble de vos instructions concernant notre traitement des Données client. Dans la mesure où toute instruction supplémentaire de votre part est compatible avec les Instructions, nous traiterons les Données client conformément à ces instructions supplémentaires. Dans la mesure où des instructions supplémentaires de votre part seraient incompatibles avec les Instructions, nous pourrons, à notre entière discrétion, refuser de les appliquer dans toute la mesure permise par les lois applicables en matière de protection des données.
    • 5.4 Absence de garantie. Nous ne pouvons assurer ni garantir de quelque manière que ce soit que les intégrations et la sécurité des systèmes qui les fournissent répondront à vos exigences spécifiques en matière de sécurité des données, que ce soit vis-à-vis de vos clients ou au regard des lois applicables en matière de protection des données. Il vous incombe d’évaluer de manière indépendante si les intégrations permettent de satisfaire de manière adéquate à vos obligations.
    • 5.5 Absence de données de catégorie spéciale. Les intégrations peuvent ne pas être suffisantes pour protéger les données sensibles ou les données de catégorie spéciale qui imposent des obligations spécifiques en matière de sécurité ou de protection des données. Vous reconnaissez et acceptez que la transmission, le traitement ou toute autre mise à disposition de ces données aux intégrations se fasse entièrement à vos propres risques. DATAWAREHOUSE.IO N’A AUCUNE OBLIGATION À VOTRE ÉGARD CONCERNANT LE TRAITEMENT DES DONNÉES SENSIBLES OU DES DONNÉES DE CATÉGORIE SPÉCIALE AU-DELÀ DES OBLIGATIONS ÉNONCÉES DANS LE CONTRAT ET/OU LE PRÉSENT AT.
 
 

6. Traitement. Datawarehouse.io peut traiter les Données du client dans la mesure nécessaire à la fourniture des Intégrations, y compris, le cas échéant, à des fins d’hébergement et de stockage ; de sauvegarde et de restauration ; de résolution des problèmes ; d’application de nouvelles versions de produits ou de systèmes, de correctifs, de mises à jour et de mises à niveau ; de surveillance et de test de l’utilisation et des performances du système ; à des fins de sécurité informatique, y compris la gestion des incidents ; de maintenance et d’optimisation des systèmes d’assistance technique ; ainsi que de migration, de mise en œuvre, de configuration et de tests de performance. Datawarehouse.io s'engage à ne pas : (i) modifier les Données du client autrement que dans la mesure nécessaire à la fourniture des Intégrations ; (ii) divulguer les Données du client, sauf si la loi l'y oblige ou si l'Abonné l'y autorise expressément ; ou (iii) accéder aux Données du client, sauf pour fournir les Intégrations, résoudre des problèmes techniques ou liés au service, ou à la demande de l'Abonné dans le cadre de questions relatives à l'assistance client.

7. Sous-traitants secondaires.Datawarehouse.io peut sous-traiter ses activités de traitement relatives aux données à caractère personnel prévues par le Contrat à des prestataires de services tiers identifiés dans le Contrat ou répertoriés sur notre site (https://www.datawarehouse.io/subprocessors/). Sous réserve des lois applicables en matière de protection des données, l’Abonné accepte que Datawarehouse.io puisse ultérieurement recourir à des sous-traitants secondaires non identifiés dans le Contrat ou non répertoriés sur notre site. Nous exigerons de tous nos sous-traitants qu’ils mettent en œuvre des mesures adéquates et raisonnablement adaptées à leurs activités de stockage, de conservation ou de traitement, qui respectent à tous égards importants lesobligations pertinentesdu présent accord de traitement des données (y compris, le cas échéant, les clauses contractuelles types), dans la mesure où cela s’applique à la nature des services fournis par ces sous-traitants. Nous resterons responsables du respect par chaque sous-traitant des obligations du présent accord et de tout acte ou omission de ce sous-traitant qui nous amènerait à manquer à l’une de nos obligations au titre du présent accord.

8. Transferts internationaux. Sauf disposition contraire prévue dans le Contrat, dans notre Politique régionale d’hébergement des données ou dans nos Conditions spécifiques aux produits, io peut traiter les Données client à l’échelle mondiale si cela s’avère nécessaire pour fournir les Intégrations. Si vous achetez une intégration identifiée sur le Site comme étant hébergée aux États-Unis, et si vous êtes situé dans un pays autre que les États-Unis, votre accès à cette intégration et son utilisation valent consentement à ce que nous transférions vos données client de votre pays d’origine vers les États-Unis, puis que nous les y stockions. Si le Contrat ou les Conditions spécifiques au produit indiquent un lieu géographique précis où vos Données client seront stockées et hébergées («Pays d’origine »), tout transfert de Données client, y compris de Données à caractère personnel, hors du Pays d’origine par nos soins (le cas échéant) ne sera effectué qu’avec votre autorisation écrite et dans le respect des dispositions applicables des Lois sur la protection des données du pays d’origine.

9. Coopération et demandes de renseignements. Une Partie informera sans délai l’autre Partie si elle reçoit une demande de renseignements, une plainte ou une réclamation émanant d’un tribunal, d’un représentant des pouvoirs publics, de tiers ou de particuliers, et découlant des Services d’abonnement, et elle apportera à l’autre Partie un soutien et une coopération raisonnables, en temps utile, pour répondre à toute demande. Si Datawarehouse.io reçoit directement une demande ou une requête d’une personne concernée qui vous a identifié comme le responsable du traitement, Datawarehouse.io vous transmettra sans délai cette demande sans y répondre directement. Si, en vertu de la législation applicable, vous êtes tenu de fournir à une personne concernée un accès ou des informations concernant le traitement des données à caractère personnel la concernant, Datawarehouse.io vous apportera une assistance raisonnable pour vous permettre de fournir cet accès ou ces informations.

10. Confidentialité et sécurité des informations. Nous avons mis en place et maintiendrons des mesures de sécurité techniques et organisationnelles appropriées pour le traitement des données à caractère personnel, destinées à prévenir la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé aux données à caractère personnel, qu’ils soient accidentels ou illicites. Ces mesures de sécurité régissent tous les aspects de la sécurité applicables aux intégrations, y compris l’accès physique, l’accès au système, l’accès aux données, la transmission et le chiffrement, la saisie, la sauvegarde des données, la ségrégation des données, ainsi que la supervision de la sécurité, la mise en application et d’autres contrôles et mesures de sécurité. Tous les employés de Datawarehouse.io, ainsi que tout sous-traitant traitant des données à caractère personnel, sont soumis à des accords de confidentialité écrits appropriés ou sont par ailleurs liés par des obligations légales de confidentialité.

11. Incidents liés à des violations de données. Si nous prenons connaissance d’une violation de données à caractère personnel dans le cadre de la fourniture des Intégrations en vertu du Contrat, nous vous en informerons sans retard injustifié. Nous prendrons les mesures appropriées pour remédier à cette violation, y compris, le cas échéant, la sécurisation des données à caractère personnel, et nous agirons de bonne foi afin de réduire le risque pour les personnes concernées dont les données à caractère personnel ont été compromises. Les lois applicables en matière de protection des données peuvent imposer une obligation d’informer les autorités compétentes ou les personnes concernées en cas de perte, de divulgation illicite ou d’accès aux données à caractère personnel, et nous nous engageons à vous fournir les informations suffisantes pour vous permettre de respecter toute obligation de signaler ou d’informer les personnes concernées de la violation de données à caractère personnel en vertu des lois applicables en matière de protection des données. Nous coopérerons avec vous et prendrons les mesures raisonnables nécessaires pour vous aider dans l’enquête, l’atténuation et la correction de chaque violation de données à caractère personnel. Vous acceptez d’assumer la responsabilité et de coordonner avec nous la communication relative à toute violation de la vie privée, faille de sécurité ou incident de violation de données avant de procéder à toute divulgation publique.

12. Suppression des données du client.Datawarehouse.ios'engage, sauf dans la mesure prévue par le Contrat ou interdite par la législation applicable, à détruire et à supprimer toutes les données du client faisant l'objet d'un traitement conformément aux délais fixés dans nos Conditions spécifiques au produit, et le droit de récupérer ces données expirera à l'issue de cette date ou de ce délai.

13. Obligations légales. Nous pouvons être tenus par la loi de donner accès à des Données à caractère personnel, notamment pour nous conformer à une assignation à comparaître ou à toute autre procédure judiciaire, ou pour répondre à des demandes émanant des pouvoirs publics, y compris des autorités publiques et gouvernementales, à des fins de sécurité nationale et/ou d’application de la loi. Nous nous engageons à vous informer sans délai des demandes d’accès aux Données client, sauf disposition contraire de la loi.

14. Dispositions supplémentaires pour les abonnés de l'UE

 

    • 14.1 Rôle des parties. Vous reconnaissez qu’aux fins de la législation de l’UE en matière de protection des données et du présent accord sur le traitement des données (DPA), vous êtes le responsable du traitement et nous sommes le sous-traitant en ce qui concerne les données client.
    • 14.2 Objections à l’égard de nouveaux sous-traitants. Nous vous donnerons la possibilité de vous opposer au recours à de nouveaux sous-traitants pour des motifs raisonnables liés à la protection des données des clients, dans un délai de trente (30) jours à compter de la notification qui vous sera adressée conformément à la section « Sous-traitants ». Si vous nous faites part d’une telle objection, les parties discuteront de vos préoccupations de bonne foi en vue de parvenir à une solution commercialement raisonnable. Si aucune solution de ce type ne peut être trouvée, nous déciderons, à notre seule discrétion, soit de ne pas désigner le nouveau sous-traitant, soit de vous autoriser à suspendre ou à résilier l’intégration concernée conformément aux dispositions de résiliation du Contrat, sans responsabilité pour aucune des parties (mais sans préjudice des frais que vous auriez engagés avant la suspension ou la résiliation). Les parties conviennent qu’en se conformant à la présente sous-section, Datawarehouse.io remplit ses obligations au titre de la section 9 des clauses contractuelles types.
    • 14.3 Accords avec les sous-traitants secondaires. Aux fins de la clause 9(c) des clauses contractuelles types, vous reconnaissez que nous pouvons être soumis à des restrictions quant à la divulgation des accords conclus avec les sous-traitants secondaires ; toutefois, nous mettrons tout en œuvre, dans la mesure du raisonnable, pour exiger de tout sous-traitant secondaire que nous désignons qu’il nous autorise à vous communiquer l’accord le concernant, et nous vous fournirons (à titre confidentiel) toutes les informations que nous sommes raisonnablement en mesure de vous communiquer.
    • 14.4 Analyses d’impact relatives à la protection des données et consultation des autorités de contrôle. Dans la mesure où les informations requises sont raisonnablement à notre disposition et où vous n’y avez pas accès par d’autres moyens, nous vous apporterons une assistance raisonnable pour toute analyse d’impact relative à la protection des données et pour toute consultation préalable auprès des autorités de contrôle  (par exemple, la Commission nationale de l’informatique et des libertés (CNIL) en France, l’Autorité de protection des données de Berlin (BlnBDI), l’Information Commissioner’s Office (ICO) au Royaume-Uni) ou d’autres autorités compétentes en matière de protection des données, dans la mesure requise par la législation européenne en matière de protection des données.
    • 14.5 Transferts de données. À l'exception des exclusions limitées prévues dans notre Politique régionale d'hébergement des données, nous ne transférerons pas de données européennes vers un pays ou un destinataire non reconnu comme offrant un niveau de protection adéquat des données à caractère personnel (au sens de la législation européenne applicable en matière de protection des données), à moins d’avoir préalablement pris toutes les mesures nécessaires pour garantir que ce transfert soit conforme à ladite législation. Ces mesures peuvent inclure (sans s’y limiter) le transfert de ces données à un destinataire qui : (i) relève d’un cadre approprié ou d’un autre mécanisme de transfert juridiquement adéquat, reconnu par les autorités ou les tribunaux compétents comme offrant un niveau de protection adéquat pour les données à caractère personnel ; (ii) a obtenu l’autorisation d’appliquer des règles d’entreprise contraignantes conformément aux lois de l’UE sur la protection des données ; (iii) a signé les clauses contractuelles types appropriées, telles qu’adoptées ou approuvées conformément aux lois de l’UE sur la protection des données applicables. Vous reconnaissez que, dans le cadre de la fourniture des Intégrations, Datawarehouse.io peut être destinataire de Données européennes aux États-Unis. Les parties conviennent que les clauses contractuelles types seront incorporées par référence et feront partie intégrante du Contrat comme suit :
      • 14.5.1 Transferts vers l’EEE. En ce qui concerne les données européennes soumises au RGPD, (i) vous êtes l’« exportateur de données » et nous sommes l’« importateur de données » ; (ii) les dispositions du Module 2 s’appliquent dans la mesure où vous êtes responsable du traitement des données européennes et celles du Module 3 s’appliquent dans la mesure où vous êtes sous-traitant de ces données ; (iii) à la clause 7, la clause d’ancrage facultative s’applique ; (iv) à la clause 9, l’option 2 s’applique et tout changement concernant les sous-traitants sera notifié conformément à la section « Sous-traitants » du présent accord sur le traitement des données ; (v) à la clause 11, la formulation facultative est supprimée ; (vi) aux clauses 17 et 18, les parties conviennent que la loi applicable et la juridiction compétente en cas de litige concernant les clauses contractuelles types seront déterminées conformément à la section « Loi applicable » de l’accord ; (vii) les annexes des clauses contractuelles types seront réputées complétées par les informations figurant dans les annexes du présent accord de traitement ; et (viii) si et dans la mesure où les clauses contractuelles types entrent en conflit avec une disposition du présent accord de traitement, les clauses contractuelles types prévaudront dans la mesure de ce conflit.
      • 14.5.2 Transferts vers le Royaume-Uni. En ce qui concerne les Données européennes soumises au RGPD britannique, les clauses contractuelles types s’appliqueront, sous réserve des modifications suivantes : (i) les clauses contractuelles types seront modifiées et interprétées conformément à l’Addendum britannique, qui sera incorporé par référence et fera partie intégrante du Contrat ; (ii) les tableaux 1, 2 et 3 de l’addendum britannique seront réputés complétés par les informations figurant dans les annexes du présent accord sur le traitement des données (DPA) et le tableau 4 sera réputé complété par la sélection de l’option « aucune des parties » ; et (iii) tout conflit entre les dispositions des clauses contractuelles types et celles de l’addendum britannique sera résolu conformément aux sections 10 et 11 de l’addendum britannique.
      • 14.5.3 Transferts vers la Suisse. En ce qui concerne les données européennes soumises à la loi suisse sur la protection des données, les clauses contractuelles types s’appliqueront, avec les modifications suivantes : (i) les références au « règlement (UE) 2016/679 » seront interprétées comme des références à la loi suisse sur la protection des données ; (ii) les références à « l’UE », à « l’Union » et au « droit des États membres » seront interprétées comme des références au droit suisse ; et (iii) les références à « l’autorité de contrôle compétente » et aux « tribunaux compétents » seront remplacées par « le Préposé fédéral à la protection des données et à l’information » et « les tribunaux compétents en Suisse ».
      • 14.5.4 Autres mécanismes de transfert. Dans le cas où nous adopterions un autre mécanisme de transfert (y compris toute version nouvelle ou ultérieure du « Privacy Shield » UE-États-Unis) pour les transferts de données européennes, ce mécanisme de transfert alternatif s’appliquera automatiquement à la place des clauses contractuelles types décrites dans le présent accord sur le traitement des données (mais uniquement dans la mesure où ce mécanisme de transfert alternatif est conforme aux lois de l’UE en matière de protection des données), et vous acceptez de signer les autres documents ou de prendre les mesures qui pourraient être raisonnablement nécessaires pour donner effet juridique à ce mécanisme de transfert alternatif.
      • 14.5.5 Non-respect. Si, pour quelque raison que ce soit, nous ne sommes pas en mesure de respecter nos obligations au titre des clauses contractuelles types ou si nous venions à enfreindre l’une des garanties prévues par les clauses contractuelles types ou l’avenant britannique (selon le cas), et que vous avez l’intention de suspendre le transfert de Données européennes à notre égard ou de résilier les clauses contractuelles types ou l’avenant britannique, vous vous engagez à nous adresser un préavis raisonnable afin de nous permettre de remédier à ce non-respect et à coopérer raisonnablement avec nous pour identifier les mesures de protection supplémentaires, le cas échéant, qui pourraient être mises en œuvre pour y remédier. Si nous n’avons pas remédié ou ne pouvons pas remédier à ce manquement, vous pouvez suspendre ou résilier la partie concernée de l’Intégration conformément au Contrat, sans que cela n’engage la responsabilité de l’une ou l’autre des parties (mais sans préjudice des frais que vous avez engagés avant ladite suspension ou résiliation).
    • 14.6 Droits d'inspection et d'audit
      • 14.6.1 Preuve de conformité. Nous mettrons à votre disposition toutes les informations raisonnablement nécessaires pour démontrer la conformité au présent ATD et nous autoriserons et contribuerons aux audits, y compris aux inspections menées par votre auditeur afin d’évaluer la conformité au présent ATD. Vous reconnaissez et acceptez d’exercer vos droits d’audit en vertu du présent ATD et de la clause 8.9 des clauses contractuelles types en nous demandant de nous conformer aux mesures d’audit décrites dans la présente section « Démonstration de conformité ». Vous reconnaissez que les Intégrations sont hébergées par un ou plusieurs de nos sous-traitants qui disposent de programmes de sécurité validés de manière indépendante. Sur demande écrite de votre part, nous fournirons des réponses écrites (à titre confidentiel) à toutes les demandes raisonnables d’informations que vous formulerez et qui sont nécessaires pour confirmer notre conformité au présent ATD, à condition que vous n’exerciez pas ce droit plus d’une fois par période de douze (12) mois, sauf si vous avez des motifs raisonnables de soupçonner un manquement au présent ATD.
      • 14.6.2 Modalités de l’audit. Vous pouvez inspecter, à vos frais, nos installations d’exploitation ou procéder à un audit de nos procédures de sécurité, techniques et organisationnelles utilisées pour le traitement des données client afin de vérifier la conformité au présent ATD (« Audit »). Sauf disposition contraire des lois applicables en matière de protection des données, vous pouvez vérifier notre conformité au présent ATD une fois par période de douze (12) mois, sauf en cas de constatation d’une violation de nos obligations, auquel cas vous pouvez procéder à un autre audit dans un délai de six (6) mois. L’audit peut être mené par votre délégué à la protection des données, par un représentant autorisé mutuellement accepté ou par un auditeur tiers ; tout responsable, représentant ou auditeur tiers doit signer un accord de confidentialité que nous jugeons acceptable ou être lié par une obligation de confidentialité légale ou réglementaire. Nous nous engageons à vous fournir toutes les informations et tous les documents raisonnablement nécessaires au cours de l’audit. Tous les audits seront effectués pendant les heures normales de travail et de manière à ne pas perturber ni compromettre le déroulement normal de nos activités. Nous coopérerons à tout audit ordonné par une autorité de régulation compétente et découlant de l’exécution de nos obligations au titre du Contrat.
      • 14.6.3 Portée de l’audit. Avant tout audit, nous devons convenir d’un commun accord et par écrit de la portée de celui-ci, qui doit décrire la portée proposée, la durée et la date de début de l’audit. Vous devez nous adresser un préavis écrit, accompagné d’une explication écrite du motif de l’audit, au plus tard trente (30) jours avant le début dudit audit. Avant tout audit, les deux parties s’engagent à rechercher, de bonne foi, d’autres moyens de rapprocher les documents qui rendraient ces audits inutiles. Cet auditeur tiers ne peut vous divulguer aucune information autre que les résultats de notre conformité ou non-conformité à l’audit, et aucun audit ne vous donne le droit de consulter ou d’accéder de quelque manière que ce soit à des dossiers et/ou processus : (i) qui ne sont pas directement liés à vos Données client que nous traitons ; (ii) qui ne sont pas directement liés aux intégrations qui vous sont fournies en vertu du Contrat ; (iii) qui enfreignent les lois applicables ; et/ou (iv) qui enfreignent nos obligations de confidentialité envers un tiers.
      • 14.6.4 Communication des résultats de l’audit. Vous vous engagez à nous communiquer les résultats de l’audit, y compris tout rapport documenté, qui seront soumis aux clauses de confidentialité du Contrat. Vous ne pouvez utiliser les rapports d’audit que dans le but de satisfaire à vos obligations en vertu des lois applicables en matière de protection des données ou pour vérifier notre conformité au présent Accord sur le traitement des données (DPA).
      • 14.6.5 Audits des sous-traitants. Vous pouvez nous demander de réaliser un audit auprès de tout sous-traitant ou de vous fournir la confirmation qu’un tel audit a bien eu lieu (ou, le cas échéant, d’obtenir ou de vous aider à obtenir un rapport d’audit réalisé par un tiers concernant les activités du sous-traitant) afin de vérifier le respect des obligations de ce dernier. Vous aurez également le droit, sur demande écrite, de recevoir des copies des clauses relatives à la confidentialité et à la sécurité figurant dans notre accord avec tout sous-traitant susceptible de traiter vos données client.
      • 14.6.6 Analyse d'impact relative à la protection des données. Nous vous apporterons une assistance raisonnable pour toute analyse d'impact relative à la protection des données que vous jugerez raisonnablement nécessaire au titre des articles 35 ou 36 du RGPD ou des dispositions équivalentes de toute loi sur la protection des données, dans chaque cas uniquement en ce qui concerne le traitement des données client que nous effectuons.
      •  
 

15. Dispositions supplémentaires relatives aux données à caractère personnel californiennes. Lors du traitement de données à caractère personnel californiennes conformément à vos instructions, vous reconnaissez que vous êtes une « entreprise » et que nous sommes un « prestataire de services » au sens de la CCPA, et que nous traiterons les données à caractère personnel californiennes en tant que prestataire de services strictement aux fins de la fourniture des intégrations prévues par le Contrat (« finalité commerciale ») ou dans les autres cas autorisés par la CCPA, y compris tels que décrits dans notre Politique de confidentialité. Nous nous engageons à ne pas (a) vendre des données à caractère personnel californiennes, sauf dans le cadre de l’utilisation de Google Analytics ; (b) ne conserverons, n’utiliserons ni ne divulguerons aucune donnée à caractère personnel californienne à des fins autres que celles spécifiquement liées à la fourniture de l’intégration, y compris la conservation, l’utilisation ou la divulgation de ces données à des fins commerciales (telles que définies par la CCPA) autres que la fourniture des intégrations ; ni (c) ne conserverons, n’utiliserons ni ne divulguerons les données à caractère personnel californiennes en dehors de la relation commerciale directe qui nous lie à vous.

16. Dispositions générales

 

    • 16.1 Divisibilité. Si une disposition du présent accord de traitement des données (DPA) est jugée invalide ou inapplicable par un tribunal compétent, les parties conviendront d’un commun accord d’une disposition de remplacement, juridiquement valable et applicable. Le reste du présent accord de traitement des données (DPA) restera pleinement en vigueur dans la mesure où la poursuite de son application sans la disposition invalide ou inapplicable est conforme à l’intention des parties.
    • 16.2 Clause de non-responsabilité. DATAWAREHOUSE.IO NE PEUT ÊTRE TENU RESPONSABLE : (I) LA VIOLATION DE TOUTE LOI APPLICABLE EN MATIÈRE DE PROTECTION DES DONNÉES, (II) UNE FUITE DE DONNÉES À CARACTÈRE PERSONNEL, OU (III) LA VIOLATION DE TOUT DROIT À LA VIE PRIVÉE OU DE PROPRIÉTÉ INTELLECTUELLE, LIÉE AUX DONNÉES DU CLIENT STOCKÉES SUR VOS SERVEURS OU RÉSULTANT DE VOS ACTES, OMISSIONS OU NÉGLIGENCES.
    • 16.3 Limitation de responsabilité. La responsabilité de chaque partie et de chacune de ses sociétés affiliées, prise dans son ensemble, découlant du présent DPA et des clauses contractuelles types (le cas échéant) ou s’y rapportant, que ce soit au titre d’un contrat, délictuelle ou en vertu de toute autre théorie de responsabilité, sera soumise aux limitations et exclusions de responsabilité énoncées dans la section « Limitation de responsabilité » du Contrat ; toute référence dans cette section à la responsabilité d’une partie désigne la responsabilité cumulée de cette partie et de l’ensemble de ses Sociétés Affiliées au titre du Contrat (y compris le présent ATD). En aucun cas, la responsabilité de l’une ou l’autre des parties ne sera limitée en ce qui concerne les droits de toute personne en matière de protection des données en vertu du présent ATD (y compris les clauses contractuelles types) ou à tout autre titre. EN AUCUN CAS, LA RESPONSABILITÉ DE DATAWAREHOUSE.IO À VOTRE ÉGARD POUR UNE VIOLATION DES DONNÉES DES CLIENTS NE DÉPASSERA UN MILLION DE DOLLARS (1 000 000 $).
    • 16.4 Droit applicable. Le présent accord de traitement des données sera régi par les dispositions relatives au choix du droit applicable et à la juridiction compétente figurant dans le contrat, sauf disposition contraire prévue par la législation applicable en matière de protection des données.
    • 16.5 Indemnisation. Outre les dispositions d’indemnisation prévues dans le Contrat, les parties conviennent en outre que si l’une d’entre elles est tenue pour responsable d’une violation des lois sur la protection des données commise par l’autre partie, cette dernière, dans la mesure où sa responsabilité est engagée, indemnisera l’autre partie pour tous les coûts, frais, dommages-intérêts, dépenses ou pertes qu’elle aura subis dans le cadre de ses obligations ; et (ii) les limitations de responsabilité prévues dans le Contrat, y compris le plafond de responsabilité global, s’appliquent à la présente section dans toute la mesure autorisée par la loi applicable.
    • 16.6 Intégration. Sauf disposition contraire prévue dans le présent ATD, toutes les conditions générales figurant dans le Contrat et n’ayant pas été modifiées par les présentes resteront pleinement en vigueur. En cas de conflit entre le Contrat et le présent ATD ou toute autre clause de confidentialité figurant dans un accord conclu entre nous, l’ordre de priorité en ce qui concerne le Traitement des Données du Client sera le suivant : le présent ATD, puis le Contrat.
 

 

Annexe 1 – Informations détaillées sur le traitement

 

La présente annexe fait partie intégrante de l'accord de traitement des données.

A. Liste des parties

    1. Exportateur de données :

Nom : L'abonné, tel que défini dans les Conditions générales de Datawarehouse.io (en son nom propre et au nom de ses filiales autorisées)

Adresse : l'adresse de l'abonné, telle qu'indiquée dans son compte utilisateur

Nom, fonction et coordonnées de la personne à contacter : les coordonnées de l’abonné, telles qu’elles figurent dans son compte utilisateur

Activités liées aux données transférées en vertu des présentes clauses : traitement des données à caractère personnel dans le cadre de l'utilisation par l'abonné des intégrations Datawarehouse.io, conformément aux conditions générales de Datawarehouse.io

Rôle (responsable du traitement/sous-traitant) : Responsable du traitement

b. Responsable du transfert de données :

Nom : Datawarehouse.io LLC

Adresse : 4124 N Boulevard Park, Houston, TX 77098

Nom, fonction et coordonnées de la personne à contacter : James Elmer, directeur technique, Datawarehouse.io, 10810 Katy Freeway, Suite 101, Houston, TX 77043

Activités liées aux données transférées en vertu des présentes clauses : traitement des données à caractère personnel dans le cadre de l'utilisation par l'abonné des intégrations Datawarehouse.io, conformément aux conditions générales de Datawarehouse.io

Rôle (responsable du traitement/sous-traitant) : Sous-traitant

B. Nature et finalité du traitement

 

Nous traiterons les données à caractère personnel dans la mesure nécessaire à la fourniture des intégrations conformément au Contrat, comme précisé plus en détail dans les Conditions spécifiques au produit, et selon les instructions que vous nous donnerez dans le cadre de votre utilisation des intégrations.

C. Durée du traitement

 

Sous réserve des dispositions de la section « Suppression des données client » du présent accord sur le traitement des données (DPA), nous traiterons les données à caractère personnel pendant toute la durée de votre utilisation de l’intégration, sauf accord contraire par écrit.

D. Catégories de personnes concernées

 

Vous pouvez transmettre des Données à caractère personnel dans le cadre de l’utilisation des Intégrations, dont l’étendue est déterminée et contrôlée par vous à votre entière discrétion, et qui peuvent inclure, sans s’y limiter, des Données à caractère personnel relatives aux catégories suivantes de Personnes concernées : vos contacts et autres utilisateurs finaux, y compris vos salariés, prestataires, collaborateurs, clients, prospects, fournisseurs et sous-traitants. Les Personnes concernées peuvent également inclure des personnes cherchant à communiquer avec vos utilisateurs finaux ou à leur transmettre des Données à caractère personnel.

E. Catégories de données à caractère personnel

 

Vous pouvez transmettre des données à caractère personnel aux intégrations, dont l'étendue est déterminée et contrôlée par vous à votre entière discrétion, et qui peuvent inclure, sans s'y limiter, les catégories suivantes de données à caractère personnel :

a. Coordonnées (telles que définies dans le Contrat).

b. Toute autre donnée à caractère personnel fournie par vous ou vos utilisateurs finaux, ou qui leur est envoyée ou reçue par leur intermédiaire, via les intégrations.

F. Données sensibles ou catégories particulières de données (le cas échéant)

 

Les parties ne prévoient pas de transfert de données sensibles ni de données relevant de catégories particulières.

G. Opérations de traitement

 

Les données à caractère personnel seront traitées conformément au contrat ou au présent accord sur le traitement des données (DPA) et pourront faire l'objet des opérations de traitement suivantes :

a. Le stockage et tout autre traitement nécessaire à la fourniture, à la maintenance et à l'amélioration des intégrations qui vous sont proposées ; et/ou

b. Divulgation conformément à l'Accord, au présent ATD et/ou en vertu des lois applicables.

H. Autorité de contrôle compétente

 

Aux fins des clauses contractuelles types, l'autorité de contrôle qui fera office d'autorité de contrôle compétente sera désignée conformément au RGPD.

 

Annexe 2 – Mesures de sécurité

 

La présente annexe fait partie intégrante de l'accord de traitement des données.

Datawarehouse.io respecte actuellement les mesures de sécurité décrites dans la présente annexe 2. Tous les termes en majuscules non définis dans le présent document ont le sens qui leur est donné dans le Contrat.

A. Contrôle d'accès

 

a. Prévention des accès non autorisés à l'intégration

Traitement externalisé : nous hébergeons nos intégrations auprès de fournisseurs d’infrastructures cloud externalisés. De plus, nous entretenons des relations contractuelles avec ces prestataires de services afin de fournir les intégrations conformément à notre accord de traitement des données. Nous nous appuyons sur des accords contractuels, des politiques de confidentialité et les programmes de conformité des prestataires de services afin de protéger les données des clients traitées ou stockées par ces derniers.

Sécurité physique et environnementale : notre infrastructure d'intégration est hébergée chez des fournisseurs d'infrastructures externalisées à architecture multi-locataires.

Authentification : nous appliquons une politique uniforme en matière de mots de passe pour nos intégrations. Les abonnés qui interagissent avec les intégrations via la plateforme doivent s'authentifier avant d'accéder aux données client non publiques.

Autorisation : les données client sont stockées dans des systèmes de stockage multi-locataires auxquels les abonnés n’ont accès que par le biais d’interfaces utilisateur et d’interfaces de programmation d’applications. Vous n’êtes pas autorisé à accéder directement à l’infrastructure applicative sous-jacente. Le modèle d’autorisation de chacune de nos intégrations est conçu pour garantir que seules les personnes dûment habilitées puissent accéder aux fonctionnalités, vues et options de personnalisation pertinentes. L’autorisation d’accès aux ensembles de données s’effectue en validant les autorisations de l’utilisateur par rapport aux attributs associés à chaque ensemble de données.

b. Prévention de l'utilisation non autorisée des produits

Nous mettons en œuvre des contrôles d'accès et des capacités de détection conformes aux normes du secteur pour les réseaux internes qui prennent en charge nos intégrations.

Contrôles d'accès : les mécanismes de contrôle d'accès au réseau sont conçus pour empêcher le trafic réseau utilisant des protocoles non autorisés d'atteindre l'infrastructure d'intégration. Les mesures techniques mises en œuvre varient selon les fournisseurs d'infrastructure et comprennent notamment la mise en place d'un cloud privé virtuel (VPC), l'attribution de groupes de sécurité et des règles de pare-feu traditionnelles.

Détection et prévention des intrusions : nous mettons en place une solution de pare-feu d'applications Web (WAF) afin de protéger les données des clients hébergées et les intégrations accessibles depuis Internet. Le WAF est conçu pour identifier et prévenir les attaques visant les services réseau accessibles au public.

Analyse statique du code : des audits de sécurité du code stocké dans nos référentiels de code source sont effectués afin de vérifier le respect des bonnes pratiques de codage et de détecter d'éventuelles failles logicielles.

c. Limites du privilège et exigences en matière d'autorisation

Accès aux intégrations : une partie des collaborateurs de Datawarehouse.io dispose d'un accès aux intégrations et aux données clients via des interfaces contrôlées. L'objectif de cet accès réservé à certains collaborateurs est d'assurer un service client efficace, de résoudre les problèmes potentiels, de détecter les incidents de sécurité et d'y remédier, ainsi que de mettre en œuvre des mesures de sécurité des données. L'accès est accordé aux collaborateurs en fonction de leur rôle, et ces rôles font l'objet d'une révision au moins une fois tous les six (6) mois.

Vérification des antécédents : tous les collaborateurs de Datawarehouse.io font l'objet d'une vérification de leurs antécédents réalisée par un organisme tiers avant de se voir proposer un contrat de travail, conformément à la législation en vigueur et dans les limites autorisées par celle-ci. Tous les collaborateurs sont tenus d'adopter un comportement conforme aux directives de l'entreprise, aux obligations de confidentialité et aux normes éthiques.

B. Contrôle de la transmission

 

Transmission : Nous proposons le chiffrement HTTPS (également appelé SSL ou TLS) sur chacune de nos interfaces de connexion. Notre implémentation HTTPS utilise des algorithmes et des certificats conformes aux normes du secteur.

Au repos : Nous stockons les mots de passe des utilisateurs conformément à des politiques respectant les pratiques de sécurité standard du secteur. Nous avons mis en place des technologies garantissant que les données stockées sont chiffrées au repos.

C. Contrôle des données d'entrée

 

Détection : Nous avons conçu notre infrastructure de manière à enregistrer des informations détaillées sur le comportement du système, le trafic reçu, l'authentification du système et d'autres requêtes applicatives. Les systèmes internes agrègent les données des journaux et alertent les collaborateurs concernés en cas d'activités malveillantes, involontaires ou anormales. Le personnel de Datawarehouse.io, notamment les équipes chargées de la sécurité, des opérations et du support, intervient rapidement en cas d'incidents connus.

Réponse et suivi : Nous tenons un registre des incidents de sécurité connus, comprenant une description, les dates et heures des activités concernées, ainsi que le dénouement de l’incident. Les incidents de sécurité présumés et confirmés font l’objet d’une enquête menée par le personnel chargé de la sécurité, des opérations ou du support ; les mesures de résolution appropriées sont identifiées et documentées. Pour tout incident confirmé, nous prendrons les mesures appropriées afin de minimiser les dommages causés à l’Intégration et aux Abonnés ou toute divulgation non autorisée. La notification qui vous sera adressée se fera conformément aux termes de l’Accord sur le traitement des données (DPA) ou du Contrat.

D. Contrôle de la disponibilité

 

Disponibilité de l'infrastructure : Les fournisseurs d'infrastructure déploient tous les efforts commercialement raisonnables pour garantir un temps de disponibilité d'au moins 99,95 %. Ils maintiennent une redondance minimale de niveau N+1 pour les services d'alimentation électrique, de réseau et de climatisation.

Tolérance aux pannes : les stratégies de sauvegarde et de réplication sont conçues pour garantir la redondance et la bascule automatique en cas de panne majeure du système de traitement.

Les intégrations Datawarehouse.io sont conçues pour garantir la redondance et un basculement transparent. Les instances de serveur qui prennent en charge ces intégrations sont également conçues dans le but d'éviter les points de défaillance uniques. Cette conception aide nos équipes opérationnelles à assurer la maintenance et la mise à jour des applications d'intégration et de l'infrastructure backend tout en limitant les temps d'indisponibilité.

 

Annexe 3 – Sous-traitants secondaires

 

La présente annexe fait partie intégrante de l'accord de traitement des données.

Afin de nous aider à mettre en œuvre les intégrations, nous faisons appel à des sous-traitants pour nous assister dans nos activités de traitement des données. La liste de nos sous-traitants et les raisons pour lesquelles nous faisons appel à eux figurent sur la page « Sous-traitants » de notre site, accessible à l’adresse https://datawarehouse.io/subprocessors/. En acceptant le DPA, vous acceptez que tous les sous-traitants répertoriés sur notre site puissent avoir accès aux données des clients.

 

Annexe 1 aux clauses contractuelles types

 

La présente annexe fait partie intégrante des clauses contractuelles types.

Une description des modalités du traitement, comprenant (i) la liste des parties, (ii) la description du transfert et (iii) l'autorité de contrôle compétente, figure à l'annexe 1 de l'accord sur le traitement des données.

EXPORTATEUR DE DONNÉES

Nom :

Signature autorisée

 

 

IMPORTATEUR DE DONNÉES

Nom : James Elmer, directeur technique

Signature autorisée

 

Annexe 2 des clauses contractuelles types

 

La présente annexe fait partie intégrante des clauses contractuelles types.

Une description des mesures de sécurité techniques et organisationnelles mises en œuvre par le destinataire des données conformément aux clauses contractuelles types figure à l'annexe 2 de l'accord de traitement des données.

EXPORTATEUR DE DONNÉES

Nom :

Signature autorisée

 

 

IMPORTATEUR DE DONNÉES

Nom : James Elmer, directeur technique

Signature autorisée

 

Annexe 3 des clauses contractuelles types

 

La présente annexe fait partie intégrante des clauses contractuelles types (ci-après dénommées les « clauses »).

La liste des sous-traitants utilisés par l'importateur de données conformément à la clause 9(a) des clauses contractuelles types figure à l'annexe 3 de l'accord sur le traitement des données :

EXPORTATEUR DE DONNÉES

Nom :

Signature autorisée

 

 

IMPORTATEUR DE DONNÉES

Nom : James Elmer, directeur technique

Signature autorisée