Accord de traitement des données
Le présent accord de traitement des données fait partie des conditions générales de HostPowr et s'applique lorsque HostPowr traite des données à caractère personnel pour votre compte dans le cadre de la fourniture de services d'hébergement. Il est conclu entre vous (le « responsable du traitement ») et HostPowr, exerçant sous le nom BizPowr et non constituée en société à ce jour (le « sous-traitant »), et traduit les obligations des parties au titre de l'article 28 du Règlement général sur la protection des données (RGPD).
En utilisant nos services pour stocker ou traiter des données à caractère personnel de vos propres utilisateurs ou clients, vous acceptez le présent accord.
1. Définitions
Les termes « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant », « personne concernée » et « autorité de contrôle » ont le sens que leur donne le RGPD.
- Responsable du traitement — vous, le client, qui déterminez les finalités et les moyens du traitement des données que vous hébergez.
- Sous-traitant — HostPowr, qui traite ces données pour votre compte.
- Sous-traitant ultérieur — un tiers auquel HostPowr recourt pour l'assister dans le traitement.
2. Rôles des parties
- 2.1 Pour les données à caractère personnel que vous stockez, hébergez ou traitez au moyen de nos services, vous êtes le responsable du traitement et HostPowr est le sous-traitant.
- 2.2 Il vous appartient de vous assurer que vous disposez d'une base légale pour collecter et traiter les données que vous hébergez, et que vos propres mentions d'information et consentements sont en place.
- 2.3 HostPowr ne traite ces données que pour fournir les services et uniquement sur vos instructions documentées, lesquelles comprennent les présentes conditions et votre utilisation des services.
3. Objet et détails du traitement
- Objet : fourniture de services d'hébergement.
- Durée : pendant la durée de votre service, augmentée de toute période de conservation légalement requise.
- Nature et finalité : stockage, hébergement et traitement technique des données nécessaires au fonctionnement de vos services hébergés.
- Types de données à caractère personnel : tels que vous les déterminez — généralement noms, adresses e-mail, coordonnées et toute donnée que vos utilisateurs transmettent à vos sites ou applications hébergés.
- Catégories de personnes concernées : telles que vous les déterminez — généralement les visiteurs, utilisateurs ou clients de votre site.
Vous maîtrisez et assumez la responsabilité des données précises que vous choisissez d'héberger.
4. Obligations du sous-traitant
HostPowr s'engage à :
- 4.1 Ne traiter les données à caractère personnel que sur vos instructions documentées, sauf obligation légale.
- 4.2 Veiller à ce que les personnes autorisées à traiter les données soient tenues à la confidentialité.
- 4.3 Mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées (voir l'article 7).
- 4.4 Respecter les conditions de recours à des sous-traitants ultérieurs (voir l'article 5).
- 4.5 Vous assister, dans la mesure du raisonnable, pour répondre aux demandes d'exercice des droits des personnes concernées.
- 4.6 Vous aider à respecter vos obligations en matière de sécurité, de notification des violations et d'analyse d'impact, compte tenu de la nature du traitement et des informations dont nous disposons.
- 4.7 Supprimer ou restituer les données à caractère personnel à la fin des services, comme prévu à l'article 8.
- 4.8 Mettre à disposition les informations nécessaires pour démontrer le respect de l'article 28 et permettre les audits décrits à l'article 9.
5. Sous-traitants ultérieurs
- 5.1 Vous donnez à HostPowr une autorisation générale de recourir aux sous-traitants ultérieurs nécessaires à la fourniture des services. La liste à jour est publiée intégralement à l'article 10 de notre politique de confidentialité et est maintenue avec le code plutôt que séparément.
- 5.2 Nous imposons aux sous-traitants ultérieurs des obligations de protection des données équivalentes à celles du présent accord.
- 5.3 Nous demeurons responsables de l'exécution par nos sous-traitants ultérieurs de leurs obligations en matière de protection des données.
- 5.4 Nous vous informerons, lorsque cela est requis, des changements envisagés de sous-traitants ultérieurs, en vous donnant la possibilité de vous y opposer pour des motifs raisonnables tenant à la protection des données.
6. Transferts internationaux
- 6.1 Personal data is stored in EU Tier-III data centres and is not replicated outside the European Union.
- 6.2 L'équipe d'ingénierie et de support de HostPowr travaille depuis le Pakistan et peut accéder aux systèmes de production, et donc aux données à caractère personnel qu'ils contiennent, afin d'administrer le service et de répondre aux incidents. Au sens du chapitre V, cela constitue un transfert vers un pays tiers, et le Pakistan ne fait pas l'objet d'une décision d'adéquation. Nous le divulguons plutôt que de le traiter comme accessoire.
- 6.3 Ce transfert est encadré par les clauses contractuelles types de la Commission européenne. L'accès est limité à des personnes nommément désignées, requiert des comptes authentifiés individuellement, est journalisé et est soumis à des obligations contractuelles de confidentialité.
- 6.4 Une analyse d'impact du transfert est tenue à jour et mise à la disposition des responsables du traitement sur demande.
- 6.5 Tout autre transfert hors EEE sera soumis à des garanties appropriées au titre du chapitre V et ajouté à la liste des sous-traitants ultérieurs avant son commencement.
7. Mesures de sécurité
Compte tenu de l'état de l'art et de la nature du traitement, HostPowr met en œuvre des mesures techniques et organisationnelles appropriées, parmi lesquelles :
- Infrastructure hébergée dans l'UE
- Chiffrement lorsque cela est approprié
- Contrôles d'accès et authentification
- Supervision de la sécurité du réseau et des serveurs
- Pare-feu et protection contre les intrusions
- Durcissement et mises à jour réguliers des systèmes
- Cloisonnement logique des comptes clients
Ces mesures sont réexaminées et actualisées lorsque nécessaire. Vous restez responsable de la sécurité de vos propres applications, de votre code et de vos identifiants.
8. Restitution et suppression des données
- 8.1 À la résiliation de vos services, les données à caractère personnel peuvent être supprimées conformément à notre politique de sauvegarde et à nos conditions.
- 8.2 Avant la fin de vos services, il vous appartient d'exporter et de récupérer toutes les données que vous souhaitez conserver.
- 8.3 Nous pouvons conserver des données lorsque la loi l'exige, pendant la durée requise.
9. Audits
- 9.1 Nous mettrons à disposition les informations raisonnablement nécessaires pour démontrer le respect du présent accord.
- 9.2 Si vous souhaitez un audit complémentaire, celui-ci doit être demandé par écrit, réalisé à intervalles raisonnables, pendant les heures ouvrables, sans perturber notre exploitation ni les autres clients, et sous réserve de confidentialité. Nous pouvons répondre aux demandes d'audit en fournissant la documentation pertinente ou des certifications de tiers, lorsqu'elles sont disponibles.
10. Violation de données à caractère personnel
- 10.1 Nous vous informerons sans retard injustifié après avoir eu connaissance d'une violation de données à caractère personnel affectant vos données.
- 10.2 La notification comprendra les informations disponibles pour vous aider à satisfaire à vos propres obligations de notification.
- 10.3 Il vous appartient d'informer votre autorité de contrôle et les personnes concernées lorsque cela est requis, puisque vous êtes le responsable du traitement.
11. Vos obligations en tant que responsable du traitement
Vous vous engagez à :
- Garantir une base légale pour les données que vous traitez et hébergez
- Fournir les mentions d'information requises à vos personnes concernées
- Recueillir les consentements nécessaires
- Répondre aux demandes d'exercice des droits de vos personnes concernées
- Ne pas utiliser nos services pour traiter des données de manière illicite
- Configurer et sécuriser vos propres applications de manière appropriée
12. Responsabilité
La responsabilité au titre du présent accord est soumise aux limitations prévues par les conditions générales de HostPowr, dans la mesure permise par la loi.
13. Modifications
Nous pouvons modifier le présent accord afin de refléter des évolutions du droit, de nos services ou de nos sous-traitants ultérieurs. La version en vigueur est toujours disponible sur notre site.
14. Contact
Pour les questions de protection des données : hello@hostpowr.com Adresse : Geraardsbergse Steenweg 120, 9090 Melle (near Ghent) Belgium
