Politique de confidentialité

Dans le cadre du Service, Stann est amenée à traiter des données personnelles au nom et pour le compte du Client. À ce titre et au sens du RGPD, Stann sera considérée comme sous-traitant et le Client comme responsable de traitement.

Les Parties ont convenu d’encadrer leurs obligations conformément à l’article 28 du RGPD au sein de la présente Annexe.

Le terme « Données Personnelles » désigne les données à caractère personnel traitées par Stann.

1. Caractéristiques du traitement

Stann est autorisé à traiter les Données Personnelles nécessaires pour fournir le ou les service(s) suivant(s) : exécuter ses obligations au titre du Contrat.

Le Client fournira à ce titre à Stann toutes instructions documentées nécessaires. Stann déploiera des efforts raisonnables pour suivre toute autre instruction du Client qui serait requise par le RGPD et à condition qu’elles soient techniquement réalisables et ne nécessitent pas de modifications du Service.

Le Client est le seul responsable de l’exactitude, de la qualité et de la légalité des Données Personnelles transmises à Stann ainsi que des moyens par lesquels le Client a obtenu ces Données Personnelles.

1.1 Nature des opérations réalisées sur les données personnelles

La nature des opérations sont :

1.2 Finalité(s) du traitement

La ou les finalité(s) du traitement sont : exécution du Service.

1.3 Catégorie de données personnelles traitées

Les catégories de Données Personnelles traitées sont les Données Personnelles présentes dans les informations ou les documents insérés sur la Solution.

1.4 Catégorie de personnes concernées

Les catégories de personnes concernées sont : les Utilisateurs et les personnes physiques identifiées dans les informations ou les documents insérés sur la Solution.

1.5 Modalités techniques de transmission des données personnelles entre le client et Stann

Les Données Personnelles sont transmises de la façon suivante : téléchargement sur la Solution.

1.6. Durée du traitement des données personnelles

Le traitement des Données Personnelles sera réalisé pendant la durée du Service.

2. Obligations de Stann

2.1. Respect des instructions transmises par le client et du RGPD

Stann s’engage à :

2.2. Sécurité et confidentialité des données personnelles

Stann s’engage à prendre toutes précautions utiles afin de préserver la confidentialité et la sécurité des Données Personnelles, et notamment :

2.3. Violation de données

Stann notifiera le Client toute violation de Données Personnelles dès que possible. Cette notification devra :

Stann devra mettre en place les mesures nécessaires à la protection des Données en cas de violation des données, en consultation avec le responsable de traitement pour limiter tout effet négatif sur les personnes affectées par la violation.

2.4. Assistance et audit

Stann s’engage à :

2.5. Sort des données personnelles à la fin du contrat

Selon le choix du responsable de traitement, Stann s’engage à détruire toutes les Données Personnelles ou les restituer au responsable de traitement ou à un tiers dans un délai maximal de six mois à compter du terme du Contrat et détruire les copies existantes, ainsi que communiquer au Client la preuve de ces destructions.

3. Sous-traitance ultérieure

Le Client autorise de manière générale Stann à engager des sous-traitants ultérieurs pour mener des activités de traitement spécifiques en rapport avec l’exécution du Service. Stann est ainsi autorisée à utiliser les sous-traitants ultérieurs avec lesquels elle travaille déjà à la date du Contrat : Scaleway SAS pour l’hébergement de la Solution au sein de l’Union européenne.

Stann s’engage à mettre en place avec chaque sous-traitant ultérieur des accords contenant des obligations au moins égales à celles prévues dans cette Annexe concernant les Données Personnelles, dans la mesure applicable à la nature du service fourni par le sous-traitant ultérieur.

Stann informera le Client pour tout nouveau sous-traitant ultérieur engagé pour le traitement des Données Personnelles pendant la durée du Contrat. Le Client aura la faculté de s’opposer à la désignation d’un nouveau sous-traitant ultérieur en notifiant Stann par écrit dans les dix (10) jours à compter de la notification par Stann de la désignation d’un nouveau sous-traitant ultérieur, si le Client a des raisons légitimes de rejeter ce sous-traitant ultérieur pour des raisons de non-conformité au RGPD. Stann déploiera des efforts raisonnables pour proposer au Client une modification des Services ou pour recommander au Client des modifications commercialement raisonnables de sa configuration des Services ou de son utilisation des Services afin d’éviter le traitement des Données Personnelles par le nouveau sous-traitant ultérieur contesté.

A la demande du Client, Stann mettra à disposition la liste mise à jour des sous-traitants ultérieurs des Services.