Article 2. Description du traitement faisant l’objet de la sous-traitance

Article 3. Durée du contrat

Article 4. Obligations du sous-traitant vis-à-vis du responsable de traitement

  1. Traiter les données uniquement pour la seule finalité qui fait/font l’objet de la sous-traitance, à savoir héberger les données étant entendu que le sous-traitant n’effectue aucune action sur les données à caractère personnel du responsable du traitement en dehors de leur hébergement sur ses serveurs, qu’il s’agisse des serveurs de production et/ ou des serveurs de sauvegarde, sous réserve que le responsable de traitement ait souscrit à la sauvegarde pour ce dernier cas.
  2. Traiter les données conformément aux services souscrits par le Client. Si le sous-traitant considère qu’une instruction constitue une violation du règlement européen sur la protection des données ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données, il en informe immédiatement le responsable de traitement. En outre, si le sous-traitant est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le responsable du traitement de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d’intérêt public.
  3. Garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent contrat (dans la mesure où le Responsable du Traitement ne rend pas son hébergement accessible à des tiers non autorisé et veille à ce que les mesures de sécurité permettant la confidentialité soient prises, puisque le client a un total accès sur les données à caractère personnel hébergées par PRESTIUM GROUP)
  4. Veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat :
    • S’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité
    • Reçoivent la formation nécessaire en matière de protection des données à caractère personnel
  5. Prendre en compte, s’agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut.

Article 5. Sous-traitance

Article 6. Droit d’information des personnes concernées

Article 7. Exercice des droits des personnes

Article 8. Notification des violations de données à caractère personnel

  • la description de la nature de la violation de données à caractère personnel y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d’enregistrements de données à caractère personnel concernés ;
  • le nom et les coordonnées du délégué à la protection des données ou d’un autre point de contact auprès duquel des informations
  • la description des conséquences probables de la violation de données à caractère personnel ;span
  • la description des mesures prises ou que le responsable du traitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives.

Article 9. Aide du sous-traitant dans le cadre du respect par le responsable de traitement de ses obligations

Article 10. Mesures de sécurité

  • Classification et contrôle du patrimoine informationnel:
  • Sécurité du personnel:
  • La politique de sécurité logique de PRESTIUM GROUP est fondée sur un ensemble de principes fondamentaux appliqués au sein de nos infrastructures. Ces principes étant:
  • Tout ce qui n’est pas explicitement autorisé est interdit,
  • Il n’y a jamais de connexion directe entre le(les) réseau(x) protégés et interne (firewall),
  • Les équipements connectés sur le réseau interne sont «invisibles» d’internet,
  • Les communications privées entre les différents sites à travers un réseau externe (ie. non géré par PRESTIUM GROUP) sont protégées (par exemple via un VPN),
  • L’accès aux services est opérationnel en permanence:

Article 11. Sort des données à l’issue de la relation commerciale

Article 12. Délégué à la protection des données

Article 13. Documentation

Article 14. Obligations du responsable de traitement vis-à-vis du sous-traitant

  1. Documenter par écrit toute instruction concernant le traitement des données par le sous-traitant.
  2. Veiller, au préalable et pendant toute la durée du traitement, au respect des obligations prévues par le règlement européen sur la protection des données de la part du sous-traitant;
  3. Superviser le traitement auprès du sous-traitant conformément au Contrat.

Article 15. Portée des conditions générales d’échange de données