1. traiter les Données personnelles uniquement pour la ou les seule(s) finalité(s) qui fait/font l’objet de la sous-traitance
2. traiter les Données personnelles conformément aux instructions du Responsable de traitement mentionnées sur la Plateforme QWESTEO. Si le Sous-traitant considère qu’une instruction constitue une violation du RGPD ou de toute autre disposition du droit de l’Union ou du droit des Etats membres relative à la protection des données, il en informe immédiatement le Responsable de traitement. En outre, si le Sous-traitant est tenu de procéder à un transfert de Données personnelles vers un pays tiers ou à une organisation internationale, en vertu du droit de l’Union ou du droit de l’Etat membre auquel il est soumis, il doit informer le Responsable du traitement de cette obligation juridique avant le Traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d’intérêt public
3. garantir la confidentialité des Données personnelles traitées dans le cadre des Services,
4. veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat :
5. prendre en compte, s’agissant des Services, les principes de protection des Données personnelles dès la conception et de protection des Données personnelles par défaut
6. Sous-traitance : le Sous-traitant peut faire appel à un autre sous-traitant (ci-après, « le sous-traitant ultérieur ») pour mener des activités de Traitement spécifique. Dans ce cas, il informe préalablement et par écrit le Responsable de traitement de tout changement envisagé concernant l’ajout ou le remplacement d’autres sous-traitants. Cette information doit indiquer clairement les activités de Traitement sous-traitées, l’identité et les coordonnées du sous-traitant et les dates du contrat de sous-traitance. Le Responsable de traitement dispose d’un délai de SEPT JOURS à compter de la date de réception de cette information pour présenter ses objections. Cette sous-traitance ne peut être effectuée que si le Responsable de traitement n’a pas émis d’objection pendant le délai convenu. Le sous-traitant du Sous-traitant est tenu de respecter les obligations des présentes conditions générales de sous-traitance. Il appartient au Sous-traitant de s’assurer que son sous-traitant présente les mêmes garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées de manière à ce que le Traitement réponde aux exigences du RGPD. Si son sous-traitant ne remplit pas ses obligations en matière de protection des Données personnelles, le Sous-traitant demeure pleinement responsable devant le Responsable de traitement de l’exécution par son sous-traitant de ses obligations.
7. Droit d’information des personnes concernées : Il appartient au Responsable de traitement de fournir l’information aux personnes concernées par les Opérations de traitement au moment de la collecte des données. Le Responsable de traitement peut utiliser les Services pour fournir cette information.
8. Exercice des droits des personnes : Dans la mesure du possible, le Sous-traitant doit aider le Responsable de traitement à s’acquitter de son obligation de donner suite aux demandes d’exercice des droits des personnes concernées : droit d’accès, de rectification, d’effacement et d’opposition, droit à la limitation du traitement, droit à la portabilité des données, droit de ne pas faire l’objet d’une décision individuelle automatisée (y compris le profilage). Lorsque les personnes concernées exercent auprès du Sous-traitant des demandes d’exercice de leurs droits, le Sous-traitant doit adresser ces demandes dès réception par courrier électronique à l’adresse mail du Responsable de traitement mentionnée dans son Compte.
9. Notification des violations de données à caractère personnel : Le Sous-traitant notifie au Responsable de traitement toute violation de Données personnelles dans un délai maximum de 48 heures après en avoir pris connaissance et par mail. Cette notification est accompagnée de toute documentation utile afin de permettre au Responsable de traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente.
10. Aide du sous-traitant dans le cadre du respect par le responsable de traitement de ses obligations : Le Sous-traitant aide le Responsable de traitement pour la réalisation d’analyses d’impact relative à la protection des données.
Le Sous-traitant aide le Responsable de traitement pour la réalisation de la consultation préalable de l’autorité de contrôle.
11. Mesures de sécurité : Le Sous-traitant s’engage à mettre en œuvre les mesures de sécurité suivantes :
12. Sort des données : Au terme des Services, le Sous-traitant s’engage à détruire toutes Données personnelles au terme d’un délai de 6 mois après l’arrêt des Services. En cours d’exécution des Services, le Sous-traitant s’engage à détruire les Données personnelles dans un délai de 24 mois courant après leur collecte.
13. Registre des catégories d’activités de traitement : Le Sous-traitant déclare tenir par écrit un registre de toutes les catégories d’activités de traitement effectuées pour le compte du Responsable de traitement comprenant :
14. Documentation : Le Sous-traitant met à la disposition du Responsable de traitement la documentation nécessaire pour démontrer le respect de toutes ses obligationset pour permettre la réalisation d’audits, y compris des inspections, par le Responsable du traitement ou un autre auditeur qu’il a mandaté, et contribuer à ces audits.
Vous avez répondu à un questionnaire Qwesteo ? Cliquez ici pour exercer vos droits
Copyright QWESTEO © 2023