DPA
Data della domanda : 30/06/2025
La versione francese di questo documento prevale.
Presenta un accordo sul trattamento dei dati personali («DPA») ») è un'allegazione delle Condizioni Generali ed è parte integrante del Contratto applicabile tra GRUPPO POSITIVO LYON SAS (di seguito «Significtic») E Il cliente. In caso di contraddizione tra le Condizioni Generali e il DPA, questa è l'ultima risorsa.
1. Ambizione e qualità della festa
L'ambito di applicazione del presente DPA definisce le condizioni per tutte le qualità significative, in termini di qualità, in termini di subappaltatore, se non richiesto per eseguire secondo le istruzioni del Cliente, le operazioni di trattamento dei dati personali in relazione ai Servizi e per definire gli obblighi e i diritti del Significativo e del Cliente. Il presente Accordo non si applica quando Significtic agisce in qualità di titolare del trattamento. Presenta un accordo che risolve e sostituisce tutte le condizioni e i contratti precedenti tra la Parte allo stress attuale.
In conformità con questo DPA, si presume che il Cliente agisca nella qualità del trattamento dei dati. In questo caso il Cliente agisce sulla base di un terzo titolare del trattamento, in qualità di Subappaltatore, che garantisce:
- Mancare di tutte le autorizzazioni necessarie per la conclusione del presente DPA e per il trattamento dei dati personali da parte di Significtic in qualità di subappaltatore;
- Se il contratto stipulato con il Titolo del trattamento interessato è conforme ai termini del Contratto;
- Le istruzioni fornite dal Cliente in relazione all'implementazione del presente DPA sono altamente conformi a tutte le istruzioni del Titolare del trattamento e si impegnano a fornire le informazioni comunicate da Significtic, quando ricche del RGPD.
Il Cliente si riferisce principalmente a Significtic, che è l'unico responsabile della correzione degli obblighi del Titolare del trattamento ai sensi del presente DPA.
La Parte si impegna a rispondere alle disposizioni contenute nel RGPD e, più in generale, alle normative applicabili in termini di protezione dei dati personali.
2. Definizioni
Alla fine del DPA, ho terminato con una lettera maiuscola avranno il seguente significato. Quando un fine in maiuscolo non è definito in questo elenco, la definizione è quale specificità nel Contratto. Le definizioni dei terminali «Titolare del trattamento», «Subappaltatore», «Subappaltatore», «Processori successivi», «Trattamento», «Autorità di vigilanza», «Autorità di vigilanza», «Violazione dei dati personali» costituiscono la stabilità ai sensi del GDPR.
Dati personali o dati personali : se esistono informazioni qualificate relative a una persona fiscale identificabile o identificabile; è considerata una «persona fiscale identificabile» una persona fiscale che può essere identificata, direttamente o indirettamente, in particolare facendo riferimento a un numero identificativo o a uno o più elementi In La Rigardano, che Significtic sviluppa per il Cliente, al fine di fornire i Servizi previsti dal Contratto.
Persona interessata : Se ti riferisci a un soggetto fiscale e hai a che fare con dati personali.
RGPD : se si fa riferimento al Regolamento (UE) 2016/679 del Parlamento europeo e del Consiglio sulla protezione delle persone fisiche con il dovuto riguardo al trattamento dei dati personali e alla libera circolazione di tali dati.
3. Descrizione delle operazioni di trattamento
Significant è autorizzata a trattare per conto del Cliente i Dati personali necessari per fornire i Servizi forniti ai sensi del Contratto, secondo la seguente descrizione:
- Tipologie di dati personali: dati identificativi, dati di navigazione, dati di accesso
- Categorie di persone interessate: Dependenti del Titolare del trattamento e loro contatti
- Ambito e natura del trattamento: l'ambito del trattamento dei dati personali da parte di Significtic è la fornitura di servizi al Cliente che include il trattamento dei dati personali. È particolarmente utile per il servizio di un'azienda di posta elettronica personalizzata, l'organizzazione di campagne agili e l'hosting di biglietti di visita digitali. La natura del Trattamento include la raccolta, l'estrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, la registrazione, l'uso, la comunicazione via trasmissione, organizzazione, conservazione, conservazione, conservazione, modifica, consultazione, uso, uso, comunicazione mediante trasmissione, organizzazione, interconnessione, interconnessione, distruzione e cancellazione dei dati personali. I dati personali sono associati a tutte le attività di trattamento specifiche dell'Accordo.
- Durata del trattamento: l'attività di trattamento è limitata alla durata del contratto.
4. Obblighi del cliente
Il Cliente si impegna a:
1. Garantire presso i Servizi a cui si abbona da Signitic abbiano le caratteristiche e le condizioni ricche del trattamento fornito. Tuttavia, le informazioni messe a disposizione del Cliente sono soggette allo scopo, in particolare, del consenso a valutare la conformità di tali misure in relazione al Trattamento precedente;
2. Alla base della corretta responsabilità, in modo leggibile e trasparente, dei dati personali forniti a Significtic per l'implementazione dei Servizi. In particolare, verificate sulla base giuridica della segnalazione non solo il corretto rispetto delle disposizioni relative all'informazione delle persone interessate, che ne sono responsabili;
3. Fornire a Significtic i dati personali necessari per l'esecuzione dei Servizi, esclusi i dati personali qualificati che sono irrilevanti, proporzionati o non necessari ed escludendo la qualificazione di dati «particolari» ai sensi del GDPR, in particolare e dati sensibili;
4. Documenta le possibili istruzioni relative al trattamento dei dati personali. Rimanete interessati ai termini di utilizzo dei servizi e il presente accordo costituisce un invito a Significtic in merito al trattamento da attuare. Ulteriori istruzioni o deroghe creano un accordo tra la Parte. Essence deve essere inizialmente specifica per registrarsi al momento dell'Ordine dei Servizi e possedere, in qualsiasi momento, con il previo consenso scritto di Significtic, la facoltà di modificare, integrare o costituire il fascicolo del Cliente, in istruzioni scritte separate, compresi i dispositivi elettronici;
5. Garantire, anticipatamente e per tutta la durata del Trattamento, a Significtic rispetti gli obblighi previsti dal RGPD;
6. Rispettare gli obblighi che incombono al titolare del trattamento ai sensi del GDPR, in particolare i rischi e gli interessi delle parti interessate.
5. Obblighi significativi
Significativo è impermeabile a:
- Trattare i miei dati personali con tutte le condizioni specificate nel Contratto;
- Tratta i dati personali solo le tue istruzioni documentate dal Cliente, ai sensi dell'articolo 4.4, a meno che Significtic non sia vincolato dalla legge ai sensi della legge applicabile al Contratto. In questo caso, Significtic informerà il Cliente dei suoi obblighi legali, fermo restando che la legge non richiede alcuna informazione per motivi di interesse pubblico. Se una direttiva costituisce una violazione del RGPD o di qualsiasi altra disposizione del Dipartimento dell'Unione o degli Stati membri in materia di protezione dei dati, non informerà immediatamente il Cliente registrato;
- Tenere conto, quando si tratta dei suoi strumenti, prodotti, applicazioni o servizi, dei principi di protezione dei dati al fine di creare e proteggere i dati predefiniti;
- Formare e sensibilizzare sulla proprietà personale in termini di protezione dei dati personali;
- Mantenere la protezione dei dati personali, non divulgati, in nessuna forma, in cui (i) ho terminato l'implementazione dei Servizi, delle finalità e del Contratto; (ii) nell'applicazione di una disposizione legale o regolamentare; (iii) in risposta a tutte le esigenze di comunicazione delle autorità di regolamentazione; (ii) in applicazione di una disposizione legale o regolamentare; (iii) in risposta a tutte le esigenze della comunicazione del regolamento autorità e/o amministrative; (iv) con il precedente accordo, richiesta o azione del Cliente.
Tuttavia, Significtic garantisce che la persona autorizza il trattamento dei dati personali (personale, partner, subappaltatori, ecc.) se si impegnino a rispettare la riservatezza o siano soggette ha un adeguato obbligo legale di rischio;
- Tenere un registro delle categorie di attività di trattamento soggette al Cliente, in conformità con le condizioni dell'articolo 30.2 del RGPD;
- Rispondere alla qualità dell'assistenza volontaria da parte del Cliente nell'effettuare valutazioni di impatto relative alla protezione dei dati personali e nell'effettuare la consultazione preventiva dell'Autorità di Vigilanza, nella misura in cui il Cliente è tenuto a farlo ai sensi del regolanza legge sulla protezione dei dati applicabili e la sua assistenza è necessaria e si riferisce al trattamento dei dati personali operato da Significtic.
6. Periodo di conservazione dei dati personali
Al momento o alla conclusione del Contratto, Significtic è impedito di distribuire o rendere anonimi in modo irreversibile i Dati personali secondo i termini dell'Accordo, meno che la legge applicabile al Contratto non migliora la conservazione dei Dati personali.
A seguito del trattamento, i dati personali possono essere cancellati o resi anonimi in modo irreversibile durante il Contratto. È particolarmente vero quando Significtic fornisce al Cliente, nell'ambito dei suoi Servizi, funzioni e consensi per eliminare ed esportare i Dati personali, o quando i Dati personali hanno un periodo di conservazione limitato in relazione all'ambito del Trattamento in questione.
7. sicurezza
Significtic implementa misure tecniche e organizzative per proteggere i dati personali dalla distruzione accidentale o illegale, dalla perdita accidentale, dall'alterazione, dalla diffusione o dall'accesso non autorizzato ai dati personali, non limitatamente al suo ambito di intervento e ai mezzi sotto il suo controllo ai sensi del Contratto. Queste misurazioni sono specifiche sul sito web Signitic. Potrebbero dover evolversi. In questo caso, Significtic si impegna a non ridurre il livello di protezione e a garantire che il livello di sicurezza fornito ai Dati personali sia equivalente o superiore a quello in vigore al momento della sottoscrizione al Servizio. Tutte le modifiche di impatto significativo saranno pubblicate sul Sito e portate a conoscenza del Cliente in questa modalità. È responsabilità verificare infine l'adeguatezza delle misure per il trattamento dei tuoi dati personali.
D'altra parte, il Cliente è desideroso di adottare le misure di sicurezza necessarie per proteggere i dati personali di Spettano sul suo perimetro e in particolare:
- garantire la sicurezza delle sue eventuali chiavi API, degli eventuali identificatori e password, o delle qualifiche richieste per accedere o utilizzare i Servizi e utilizzare i Servizi e utilizzare la password in conformità con le regole di buona pratica;
- garantire la sicurezza delle postazioni di lavoro, degli apparati e delle reti da cui il suo personale e qualsiasi persona da essi autorizzata accede ai Servizi;
- garantire l'applicazione della patch e degli aggiornamenti di sistema, fornendo antivirus e firewall o sistemi simili aggiornati;
- promozione e backup dei dati personali in luoghi appropriati;
- proteggere le proprietà locali, in particolare mettendo a disposizione sistemi antintrusione e controllando gli accessi periodicamente testati, differenziando l'area dei locali a basso rischio (esempio: sala computer), garantendo l'accesso al personale in base a tutti i requisiti operativi e mantenendo il principio del privilegio minimo;
- formare il proprietario personale, gli utenti e le altre persone che autorizzano la protezione dei dati personali; ecc.
8. Responsabilità
Significtic può essere ritenuto responsabile solo per il fatto che gli anni causati dal trattamento (i) non hanno risposto agli obblighi previsti dal GDPR, che è la responsabilità specifica dei Subappaltatori o per i quali (ii) ha agito sulla base di azioni fuori o in contrasto con le legittime azioni del Cliente. In questo caso, è specifico che si applichino le disposizioni del presente Accordo relative alla responsabilità di Significtic.
9. Revisione
Sul suo sito web, Signitic fornisce le principali misure adottate per dimostrare i rischi di tali obblighi. Il Cliente può migliorare la qualità delle informazioni contattando i servizi di Significtic. Il Cliente può eseguire o gestire da una terza parte incarcerata, non un concorrente del Gruppo di cui Significtic è membro, e convinto dell'obbligo di rischio, il controllo di qualità (audit), inclusa in particolare l'implementazione del pentest, in particolare, l'implementazione del pentest, in particolare, utile per aumentare l'efficacia della conformità È il presente DPA. In questo contesto, a Significtic e al Cliente viene impedito di rispettare le condizioni operative e di sicurezza per una specifica tecnica in sede locale o remota. Il Cliente sosterrà da solo tutti i costi associati agli audit/ispezioni. In alcuni casi, le condizioni di audit non influiscono sulla sicurezza dei dati di altri clienti Significtic e non causano interferenze con il normale funzionamento delle attività di Significtic.
10. Diritti delle persone interessate
Direttamente alle informazioni. È responsabilità del Cliente informare la persona interessata sulle operazioni di trattamento delle condizioni stabilite nel RGPD e in particolare agli articoli 13 e 14.
Esercizio dei direttori. Il Cliente è responsabile per tutto l'esercizio esteso dei diritti delle persone interessate (diritto di accesso, diritto di cancellazione e opposizione, limitazione del trattamento, portabilità dei dati, non essere oggetto di una decisione individuale automatizzata, ecc.).
Per quanto possibile, tenendo conto della natura del Trattamento e delle informazioni a sua disposizione, Significtic non è in grado di assistere il Cliente, e il patrimonio del suo cliente, nel riconoscimento del suo obbligo di rispondere a tutti i ricchi nell'esercizio dei diritti delle persone interessate al trattamento, nella misura In effetti, il Cliente non dispone delle informazioni o degli strumenti disponibili tra i Servizi. Il Cliente fa rima con la sola responsabilità per la risposta fornita e per quelle situazioni che non sono derivabili, non affrontate e non affrontate da persone interessanti.
In caso di ingenti sforzi da parte delle autorità o reclami da parte dell'interessato, invita Significtic direttamente, quest'ultima se si impegna, nel più breve tempo possibile, a invitare il Cliente.
11. Violazione dei dati personali
Se Significtic è a conoscenza di una violazione dei dati personali, informa il Cliente via e-mail il prima possibile. La notifica inviata al Cliente contiene anche:
- la natura della violazione dei dati personali, compressi, ovativi possibili, la categoria e il numero approssimativo della persona interessata alla violazione e la categoria e il numero approssimativo delle registrazioni dei dati personali interessati;
- il nome e i dati di contatto del responsabile della protezione dei dati o di altro punto di contatto in modo da poter ottenere ulteriori informazioni;
- le probabili conseguenze della violazione dei dati personali;
- Le misure adottate o cosa possono essere utilizzate per affrontare la situazione.
12. Subappalto successivo
Significtic può utilizzare altri sottodispositivi per altre attività di elaborazione specificate («Processori successivi» - Appendice 1), se il Cliente accetta. Il Cliente ha accettato e approvato che Significtic utilizzi questo Subappaltatore in questo elenco o in altri documenti in quantità.
Significtic ha firmato un contratto con ciascuno dei suoi subappaltatori contenente sostanzialmente le sollecitazioni richieste a cui è soggetto al DPA. Se il Subappaltatore non rischia o non richiede la protezione dei dati, Significtic rimane pienamente responsabile e non si confronta con il Cliente.
Un Significtic può provare a modificare rigorosamente l'aggiunta o la sostituzione di altri sottoappaltatori. In questo caso, Signitic informerà il Cliente via e-mail entro 30 giorni di calendario dalla prima modifica effettiva, specificando il nome, l'indirizzo e l'elenco dei nuovi Subappaltatori Successivi. Il Cliente può opporsi alla modifica della tabella, interrompere il servizio/i in questione entro e non oltre 30 giorni dalla data di invio della notifica che informava il Cliente della modifica imminente. In caso di risoluzione per questo motivo e entro tale termine, il Cliente riceverà un rimborso delle commissioni che ho pagato in anticipo per il mancato utilizzo per il periodo residuo di del/i service/i interessato/i dopo la data di entrata in vigore della cancellazione, quest'ultima avvenuta al ricevimento della notifica da paressato/i interessato/i dopo la data di entrata in vigore della cancellazione, quest'ultima avvenuta al ricevimento della notifica da paressato/i interessato/i dopo la data di entrata in vigore della cancellazione, quest'ultima avvenuta al ricevimento della notifica da paressato/i interessato/i dopo la data di entrata in vigore della cancellazione, quest'ultima avvenuta al ricevimento della notifica da paressato/i interessato/i dopo la data di entrata in vigore della cancellazione, quest'ultima avvenuta al ricevimento della notifica da paressato/i interessato/i dopo la data di entrata ultima avvenuta al ricevimento della notifica da parsono Di Significtic. Prima di tutto, il Cliente potrebbe presentare qualsiasi richiesta a Signitic. La Parte discuterà possibilità razionali alternative per escludere i Subappaltatori interessati dalla obiezioni. In ogni caso, tale trattamento non prolunga il periodo di risoluzione concesso al Cliente. Significtic non prevede l'obbligo di non confrontarsi con il Cliente per annullare la modifica prevista del/dei subappaltatore/i. Se il Cliente non annulla essa finisce prevista, se ritiene che abbia accettato l'aggiunta o la sostituzione del/i subappaltatore/i subappaltatore/i subappaltatore/i.
Qualsiasi obbiezione/notifica di risoluzione prevista nel presente articolo deve essere invitata al seguente indirizzo: rgpd@signitic.com.
13. Trasferimenti di dati
Il Cliente è informato e accetta che, nel contesto dell'esecuzione dei Servizi, Significtic può trasferire i Dati personali alle società del suo Gruppo. Questi trasferimenti sono strettamente necessari per fornire servizi e sono limitati all'ambito amministrativo interno.
Se, ai sensi del Contratto, i Dati personali vengono trasferiti al di fuori dell'Unione Europea in un paese che non è soggetto a una decisione di conformità, è stato implementato un accordo in conformità alla Clausola Contrattuale Standard o, a livello di Significativo, si qualifica come un altro meccanismo di garanzia adeguato in anticipo rispetto al GDPR.
14. Informazioni di contatto - Notifica
Per domande qualificate e dati personali, il Cliente può contattare il proprio ufficio:
- Servizio clienti,
- La sede legale via email: rgpd@signitic.com, oppure
- Il DPO, per posta: POSITIVE GROUP LYON, responsabile della protezione dei dati, Quatre Vents Business Park, 3 Avenue Antoine Pinay, 59510 HEM o via e-mail: dpo@signitic.com.
Se il Cliente desidera inviare una notifica relativa all'implementazione del presente DPA a un indirizzo e-mail specifico, può inviare la sua richiesta all'indirizzo e-mail: rgpd@signitic.com. In caso contrario, la comunicazione in relazione al presente DPA sarà invitata all'indirizzo email di contatto principale del Cliente, rilevando che Significtic fa parte dei Servizi.
