← Retour

Contrat de sous-traitance

Traitement des données à caractère personnel — article 28 du règlement (UE) 2016/679. Version [numéro de version] — en vigueur depuis le [date d’entrée en vigueur].

Article 1Objet et qualité des parties

Le Client agit en qualité de responsable de traitement pour les données qu’il dépose dans DepannTrack. [raison sociale] agit en qualité de sous-traitant et ne traite ces données que pour fournir le service prévu par les conditions générales de vente.

Article 2Instructions documentées

[engagement de ne traiter que sur instruction documentée, forme des instructions, obligation d’alerter le Client si une instruction paraît illicite]

Article 3Confidentialité

[engagement de confidentialité des personnes autorisées à traiter, et sa durée]

Article 4Mesures de sécurité (article 32)

Les mesures techniques et organisationnelles sont décrites en annexe 2. [engagement de maintien du niveau de sécurité et d’information en cas d’évolution substantielle]

Article 5Sous-traitance ultérieure

La liste des sous-traitants ultérieurs figure en annexe 3. [autorisation générale ou spécifique, préavis avant tout ajout ou remplacement, droit d’objection du Client]

Article 6Assistance au responsable de traitement

[assistance aux demandes d’exercice des droits (accès, rectification, effacement, portabilité, opposition) : canal, délai, forme de la réponse]

[assistance aux analyses d’impact et à la consultation préalable de l’autorité de contrôle]

Article 7Violation de données

[délai de notification au Client après en avoir pris connaissance, contenu de la notification, canal de contact]

Article 8Sort des données à la fin du contrat

[choix laissé au Client entre restitution et suppression, format de restitution, délai, suppression des sauvegardes et son échéance]

Article 9Documentation et audit

[mise à disposition des informations nécessaires, conditions d’audit : préavis, fréquence, prise en charge des coûts, confidentialité des résultats]

Article 10Transferts hors Union européenne

[localisation d’hébergement, existence ou non de transferts hors UE, garanties invoquées le cas échéant (clauses contractuelles types, décision d’adéquation)]

Article 11Registre et contact

[tenue du registre des activités de traitement, coordonnées du contact protection des données de l’Éditeur]

Annexe 1Description du traitement

[finalités poursuivies] · [nature des opérations] · [durée du traitement]

Catégories de personnes concernées : [par exemple clients du Client, interlocuteurs sur site, salariés et intervenants de terrain]

Catégories de données : [identité, coordonnées, adresses d’intervention, contenus de comptes rendus, photographies, signatures, données de facturation]

Données sensibles : [présence ou absence, et garanties spécifiques le cas échéant]

Annexe 2Mesures techniques et organisationnelles

[chiffrement en transit et au repos, cloisonnement entre entreprises clientes, gestion des accès et des rôles, journalisation, sauvegardes et test de restauration, gestion des incidents, sécurité des personnels]

Annexe 3Sous-traitants ultérieurs

[pour chaque sous-traitant : nom, prestation confiée, pays d’établissement, localisation des données]