Accord relatif au traitement des données
Accord relatif au traitement des données (DPA)
Cet accord encadre les situations dans lesquelles LOGICIELS SAPHYR traite, pour le compte du Client, des données accessibles pendant le support, la migration, l’hébergement ou un développement.
1. Rôles
Le Client agit comme responsable du traitement. LOGICIELS SAPHYR agit comme sous-traitant uniquement pour les traitements effectués pour le compte et sur instructions documentées du Client.
2. Objet, durée, nature et finalités
Le traitement dure pendant la prestation et, le cas échéant, pendant la relation contractuelle. Il peut comprendre l’accès, la consultation, la copie temporaire, la correction, la migration, l’hébergement, la sauvegarde ou la suppression nécessaires au support, à la maintenance, à la migration, à la synchronisation ou au développement demandé.
3. Données et personnes concernées
Les données peuvent concerner les salariés, candidats, clients, prospects, fournisseurs, partenaires ou autres personnes enregistrées par le Client. Elles peuvent inclure des données d’identification, professionnelles, financières, comptables, sociales ou toute autre catégorie configurée par le Client. Les données sensibles ne doivent être traitées que si le Client dispose d’une base légale et en informe préalablement LOGICIELS SAPHYR.
4. Instructions documentées
LOGICIELS SAPHYR ne traite les données que sur instruction documentée du Client, sauf obligation légale. Si une instruction paraît contraire au RGPD, elle en informe le Client.
5. Confidentialité
Les personnes autorisées à traiter les données sont soumises à une obligation de confidentialité et n’accèdent qu’aux informations nécessaires.
6. Sécurité
LOGICIELS SAPHYR met en œuvre des mesures appropriées au risque, notamment contrôle des accès, authentification, sécurisation des communications, mise à jour des systèmes, journalisation lorsque pertinente, sauvegardes des systèmes sous sa responsabilité et gestion des incidents.
7. Sous-traitants ultérieurs
Le Client autorise de manière générale le recours aux sous-traitants nécessaires. LOGICIELS SAPHYR informe le Client de tout changement significatif et impose au sous-traitant ultérieur des obligations de protection équivalentes.
8. Assistance au Client
Dans la mesure du possible et compte tenu de la nature du traitement, LOGICIELS SAPHYR aide le Client à répondre aux demandes d’exercice des droits, à respecter ses obligations de sécurité, à notifier les violations, à réaliser des analyses d’impact et à consulter l’autorité de contrôle.
9. Violation de données
LOGICIELS SAPHYR informe le Client sans délai indu après avoir pris connaissance d’une violation concernant les données traitées pour son compte et lui communique les informations disponibles utiles à ses obligations.
10. Sort des données
À la fin de la prestation, les données et copies temporaires sont restituées ou supprimées selon le choix du Client, sauf obligation légale de conservation. Les supports de preuve strictement nécessaires peuvent être archivés avec accès restreint pendant la durée légale.
11. Informations et audit
LOGICIELS SAPHYR met à disposition les informations nécessaires pour démontrer le respect de ses obligations. Les audits sont organisés avec un préavis raisonnable, sans compromettre la sécurité, la confidentialité d’autres clients ni la continuité des services. Les coûts exceptionnels peuvent être facturés lorsqu’ils dépassent les obligations normales ou résultent d’une exigence spécifique du Client.
12. Transferts internationaux
Aucun transfert hors EEE n’est effectué sans mécanisme juridique approprié et information du Client lorsque celle-ci est requise.
