Accord de sous-traitance
Trame opérationnelle destinée à être annexée au contrat entre ClaimProof et l’entreprise cliente lorsqu’elle confie au service des données à caractère personnel.
1. Parties et rôles
Le Client agit en qualité de responsable du traitement pour les données qu’il décide d’enregistrer ou de faire traiter dans ClaimProof. l’éditeur de ClaimProof agit comme sous-traitant pour ces contenus, sans acquérir la qualité de responsable des finalités métier du Client.
2. Objet, nature et finalités
Les opérations peuvent inclure l’hébergement, l’indexation, le classement, l’horodatage, le calcul d’empreintes, l’association de pièces, l’analyse automatisée de formulations environnementales, le rapprochement avec le registre, l’export de dossiers, la journalisation, la sauvegarde et la restitution.
3. Données et personnes concernées
Les données peuvent comprendre des coordonnées professionnelles d’utilisateurs, des contenus d’allégations, URLs, métadonnées, documents justificatifs et informations présentes dans ces documents. Les personnes concernées peuvent être les utilisateurs professionnels et toute personne physique identifiée dans les contenus transmis par le Client.
ClaimProof n’exige pas de données sensibles pour son fonctionnement normal. Le Client s’engage à appliquer la minimisation et à ne transmettre des catégories particulières de données que si cela est réellement nécessaire et juridiquement justifié.
4. Instructions documentées
ClaimProof traite les données sur instruction documentée du Client, matérialisée notamment par l’utilisation des fonctions de l’interface, de l’API, les paramètres définis par le Client et les dispositions du contrat. Une instruction manifestement illicite peut être signalée et suspendue dans l’attente d’une clarification.
5. Confidentialité et sécurité
Les accès doivent être limités aux personnes habilitées et soumises à une obligation de confidentialité appropriée. Les mesures techniques intégrées au produit sont décrites dans la page Sécurité & RGPD. Le Client demeure responsable de la sécurité de ses propres terminaux, comptes, intégrations et systèmes source.
6. Sous-traitants ultérieurs
Prestataires déclarés : À compléter dans le profil RGPD avant contractualisation.
Le contrat doit préciser le mécanisme d’autorisation applicable et l’information du Client en cas d’ajout ou de remplacement d’un sous-traitant ultérieur pertinent.
7. Assistance aux droits des personnes
ClaimProof fournit au Client une assistance raisonnable pour rechercher, extraire, rectifier ou supprimer les données relevant du traitement confié, sous réserve des droits des tiers, des obligations légales et des contraintes de conservation documentées.
8. Violations de données
ClaimProof informe le Client sans délai indu après avoir pris connaissance d’une violation de données personnelles affectant les traitements confiés et lui communique les informations disponibles utiles à l’analyse et, le cas échéant, à ses notifications.
9. Assistance sécurité, AIPD et consultations
Compte tenu de la nature du traitement et des informations à sa disposition, ClaimProof assiste raisonnablement le Client pour ses obligations relatives à la sécurité, aux violations de données, aux analyses d’impact sur la protection des données et, lorsque cela est requis, aux consultations préalables auprès de l’autorité de contrôle.
10. Audits et conformité
ClaimProof met à disposition les informations raisonnablement nécessaires pour démontrer le respect de ses obligations de sous-traitant et contribue aux audits dans des conditions à fixer contractuellement, en tenant compte de la sécurité des autres clients et du secret des affaires.
11. Fin du contrat
Le contrat doit organiser la restitution et/ou la suppression des données à la fin des prestations, sous réserve des obligations légales ou d’un gel contentieux légitimement documenté. Les sauvegardes résiduelles suivent leur cycle de rotation technique.
12. Transferts hors EEE
La situation des transferts doit être auditée et complétée avant signature de l’accord.