Pour des raisons techniques liées à l'hébergement du site www.actucom.fr, les données personnelles traitées par ce site sont enregistrées sur un serveur géré par Arvixe, hébergeur Américain dont le siège est situé 2500 Ridgepoint Dr, Austin, TX 78754, USA. Comme l'indiquent publiquement sa base de connaissance et les termes de l'accord de traitement de données proposé par Arvixe, Arvixe est engagée à se conformer au RGPD depuis le 25 mai 2018. Cet engagement comprend notamment des procédures internes, des fonctionnalités et des modèles garantissant sa conformité.

Pour plus d'informations, Actucom vous présente ci-dessous une traduction en Français par Actucom des informations diffusées publiquement par Arvixe, en date du 25/04/2019, concernant les engagement et les obligations d'Arvixe en matière de traitement de données et de conformité au RGPD.

Source : https://www.arvixe.com/data_processing_agreement

CONTRAT DE TRAITEMENT DE DONNÉES
Dernière mise à jour le 27 juin 2018

Le présent contrat de traitement de données est conclu entre Arvixe au 2500 Ridgepoint Dr, Austin, TX 78754, USA (le "Processeur de données") et le client qui accepte le contrat d'utilisation d'Arvixe (les "Conditions d'utilisation") (le "Responsable du traitement") […]

Note du traducteur : dans les Obligations présentées ci-dessous, le terme “ client ” s’entend généralement comme “ la personne dont les données personnelles sont traitées par le Responsable du traitement ”.

Obligations du processeur de données

  1. Le Processeur de données des données ne traitera les données à caractère personnel du client que pour le compte du Responsable du traitement et conformément aux objectifs des services fournis. Si le Processeur de données ne peut pas assurer cette conformité pour quelque raison que ce soit (y compris si l'instruction enfreint les lois applicables de protection des données), il s'engage à informer le Responsable du traitement de son incapacité à se conformer dans les meilleurs délais.
  2. Le Processeur de données des données veille à ce que son personnel autorisé à traiter les données personnelles du client se soit engagé à respecter la confidentialité ou soit soumis à une obligation légale de confidentialité.
  3. Le Processeur de données des données mettra en œuvre et maintiendra en vigueur pendant la durée du présent accord les mesures de sécurité techniques et organisationnelles spécifiques requises par le RGPD.
  4. Le Processeur de données informera immédiatement le Responsable du traitement dès la réception par celui-ci d'une demande émanant d'une personne souhaitant exercer l'un de ses droits en vertu des lois applicables en matière de protection des données. Compte tenu de la nature du traitement, le Processeur de données assiste le Responsable du traitement, aux frais du Responsable du traitement, au moyen de mesures techniques et organisationnelles appropriées, pour lui permettre de remplir son obligation de répondre aux demandes des personnes concernées d'exercer les droits qui leur sont reconnus au chapitre 3 du RGPD (y compris le droit à la transparence et à l'information, le droit d'accès de la personne concernée, le droit de rectification et d'effacement, le droit de limiter le traitement, le droit de portabilité des données et le droit de s'opposer au traitement). Le Processeur de données des données doit effectuer la demande du Responsable du traitement de données de modifier, corriger, bloquer, transférer ou supprimer les données personnelles du client dans la mesure nécessaire pour lui permettre de se conformer à ses responsabilités en tant que Responsable du traitement.
  5. Compte tenu de la nature du traitement au sens des conditions d'utilisation et des informations dont dispose le Processeur de données, le Processeur de données assiste, dans la mesure du possible et aux frais du Responsable du traitement, le Responsable du traitement dans l'exécution de ses obligations en vertu des articles 32 à 36 du RGPD et toute autre législation applicable en matière de protection des données en matière de sécurité, de notification d'infraction, d'évaluation d'impact et de consultation des autorités de surveillance ou des régulateurs. Le Processeur de données des données doit se conformer aux exigences de notification d'infraction du RGPD.
  6. À la fin du traitement des données à caractère personnel par le Processeur de données des données (sous réserve de la politique de conservation des données du client du Processeur de données), et à la demande du Responsable du traitement, le Processeur de données doit soit (i) supprimer toutes les données personnelles du client; ou (ii) renvoyer toutes les données personnelles du client au Responsable du traitement et supprimer les copies existantes, sauf si la loi en vigueur exige le stockage des données personnelles du client.
  7. Sur demande écrite du Responsable du traitement des données, le Processeur de données lui fournira toutes les informations nécessaires pour démontrer le respect des obligations énoncées dans le présent accord.
  8. Le Responsable du traitement des données reconnaît et accepte que le Processeur de données puisse (ou puisse désigner un affilié ou un sous-traitant tiers pour ...) traiter les données à caractère personnel du Responsable du traitement de données dans un pays tiers, à condition que ce traitement soit effectué conformément aux exigences des Lois applicables en matière de protection des données. Le Responsable du traitement autorise par la présente l’accès du Processeur de données, depuis les États-Unis, aux données personnelles des clients dans la mesure nécessaire pour que le Processeur de données puisse fournir les services attendus.
  9. Lorsque le Processeur de données traite, accède et / ou stocke les données personnelles du client dans un pays tiers, le Processeur de données doit respecter les obligations de l’importateur de données définies dans les clauses types*, qui sont incorporées dans le présent contrat et en font partie intégrante. Les détails de traitement énoncés aux paragraphes a) à d) de la première page du présent Contrat s’appliquent aux fins de l’appendice 1 des clauses types et les termes de la politique de sécurité s’appliquent aux fins de l’appendice 2 des clauses types. Par la présente, le Responsable du traitement confie au Processeur de données le mandat d’exécuter les clauses types, pour le compte du Responsable du traitement, avec tout sous-traitant pertinent (y compris les sociétés affiliées) qu’il désigne.
  10. Le Responsable du traitement des données reconnaît et accepte que le Processeur de données se fie uniquement au Responsable du traitement pour savoir dans quelle mesure il est habilité à accéder aux données personnelles du client, à les utiliser et à les traiter. Par conséquent, le Processeur de données ne peut être tenu responsable de toute réclamation introduite par le Responsable du traitement des données ou par une personne concernée résultant d’une action ou d’une omission par le Processeur de données, dans la mesure où cette action ou cette omission résultait des instructions du Responsable du traitement.

* "Clauses types" signifie les clauses contractuelles types relatives au transfert de données à caractère personnel à des Processeurs de données établis dans des pays tiers, énoncées dans la décision de la Commission du 5 février 2010 (C (2010) 593), telle que modifiée par la Décision d'exécution de la Commission de l’Union Européenne 2016/2297 du 16 décembre 2016.

World Map by Daniel Lizars 1831 glow
flag flag flag flag flag flag flag