Dispositions Générales
Le présent Accord de Traitement des Données (ci-après dénommé l’« Accord ») fait partie intégrante des Conditions Générales d’Utilisation de Foto.Guru.
En acceptant le présent Accord, l’utilisateur (ci-après dénommé le « Responsable du traitement ») confie à Foto.Guru (Yak Consulting sp. z o.o., dont le siège social est situé à Żórawina, ul. Brzoskwiniowa 26, KRS 0001182122, REGON 542155680, NIP 8961654267), ci-après dénommé le « Sous-traitant », le traitement des données à caractère personnel dans le cadre et les conditions spécifiés ci-dessous.
§ 1. Objet de l’Accord
- Le Responsable du traitement confie au Sous-traitant le traitement des données à caractère personnel conformément à l’article 28 du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE (Règlement Général sur la Protection des Données), ci-après dénommé « RGPD ».
- Le Sous-traitant s’engage à traiter les données à caractère personnel confiées conformément au présent Accord, au RGPD et aux autres dispositions législatives d’application générale protégeant les droits des personnes concernées.
§ 2. Portée et Finalité du Traitement des Données
Le Sous-traitant traite les données à caractère personnel confiées uniquement dans la mesure nécessaire à la fourniture des services au sein du système Foto.Guru, notamment :
- les données d’identification des clients
- les données de contact des clients
- les données de commandes
- les fichiers liés aux commandes
Le traitement des données à caractère personnel concerne les catégories de personnes suivantes :
- les clients du Responsable du traitement
- les employés et collaborateurs du Responsable du traitement
La finalité du traitement des données à caractère personnel est :
- la fourniture de services de photographie via le système Foto.Guru
- l’exécution des commandes
- le service client
- l’archivage des données conformément aux durées de conservation définies
Durées de conservation des données :
- fichiers de commandes : 14 jours à compter de l’achèvement de la commande
- données clients : 30 jours à compter de la collecte
- données de commandes : 6 mois à compter de l’achèvement
§ 3. Obligations du Sous-traitant
Le Sous-traitant s’engage à : a. traiter les données confiées uniquement sur la base d’instructions documentées du Responsable du traitement b. veiller à ce que les personnes autorisées à traiter les données à caractère personnel soient soumises à une obligation de confidentialité c. prendre toutes les mesures requises en vertu de l’article 32 du RGPD d. respecter les conditions relatives au recours à un autre sous-traitant e. aider le Responsable du traitement à s’acquitter de son obligation de donner suite aux demandes des personnes concernées f. aider le Responsable du traitement à respecter les obligations prévues aux articles 32 à 36 du RGPD
Le Sous-traitant applique des mesures de sécurité de haut niveau, notamment :
- le chiffrement des données
- la garantie de la confidentialité, de l’intégrité et de la disponibilité des données
- des tests et évaluations réguliers de l’efficacité des mesures techniques
- la création régulière de sauvegardes
§ 4. Règles de Confidentialité
- Le Sous-traitant s’engage à maintenir la confidentialité de toutes les informations, données et documents.
- Le Sous-traitant déclare que les données confidentielles ne seront ni utilisées, ni divulguées, ni mises à disposition sans le consentement écrit du Responsable du traitement.
§ 5. Sous-traitance Ultérieure
- Le Sous-traitant peut confier des données à caractère personnel à des sous-traitants ultérieurs uniquement aux fins de l’exécution du contrat et avec le consentement écrit préalable du Responsable du traitement.
- Le transfert des données confiées vers un pays tiers ne peut avoir lieu que sur instruction écrite du Responsable du traitement, sauf si cette obligation est imposée au Sous-traitant par le droit de l’Union ou le droit d’un État membre.
§ 6. Responsabilité
- Le Sous-traitant est responsable des dommages causés par ses actions en lien avec le non-respect des obligations que le RGPD impose directement au sous-traitant.
- Le Sous-traitant est responsable des dommages causés par la non-application de mesures de sécurité appropriées.
§ 7. Droit d’Audit
- Le Responsable du traitement a le droit de vérifier si les mesures appliquées par le Sous-traitant lors du traitement et de la sécurisation des données à caractère personnel confiées sont conformes aux dispositions de l’accord.
- Le Responsable du traitement exerce le droit d’audit pendant les heures de travail du Sous-traitant avec un préavis d’au moins 7 jours.
§ 8. Durée de l’Accord
- Le présent Accord prend effet à compter de son acceptation par le Responsable du traitement.
- L’Accord cesse de produire ses effets lors de la suppression du compte du Responsable du traitement du système Foto.Guru.
§ 9. Dispositions Finales
- Pour les matières non réglementées par le présent Accord, les dispositions du Code civil et du RGPD s’appliquent.
- Le tribunal compétent pour connaître des litiges est le tribunal du ressort du siège social du Sous-traitant.
- Toute modification du présent Accord doit être effectuée par écrit sous peine de nullité.
