Avenant relatif au traitement des données (DPA)
Digily Link · Accord relatif au traitement des données
Avenant relatif au traitement des données (DPA)
Le présent avenant régit la manière dont Digily Link traite, pour le compte du Client, les données à caractère personnel qu'un utilisateur de Digily Link collecte auprès des visiteurs de son propre profil.
Répartition des rôles : le propriétaire du profil est le Responsable du traitement des données des visiteurs collectées au moyen de ses propres formulaires, blocs de rendez-vous et composants d'abonnement ; Dijital Mekan Ltd agit uniquement en qualité de Sous-traitant dans la mesure où elle héberge ou transmet ces données conformément aux instructions documentées du propriétaire du profil. Les traitements effectués par Dijital Mekan Ltd aux fins de la gestion des Comptes, de la sécurité, de la facturation et du respect de ses propres obligations légales relèvent de la Notice relative au RGPD du Royaume-Uni & à la protection des données, et non du présent avenant.
Cette page est une traduction fournie à titre d'information. En cas de divergence entre cette traduction et la version anglaise, la version anglaise prévaut.
1. Parties et acceptation
Responsable du traitement / Client : la personne physique ou morale qui utilise un Compte Digily Link dans le cadre de son activité professionnelle, commerciale, organisationnelle ou éditoriale et décide quelles données sont collectées auprès des visiteurs du profil et à quelles fins.
Sous-traitant : Dijital Mekan Ltd, immatriculée en Angleterre et au pays de Galles sous le numéro 14955219, dont le siège social est situé 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom ; support@digily.link ("Digily Link").
Le présent avenant fait partie intégrante du contrat conclu avec les Clients qui acceptent les Conditions générales lors de leur inscription au moyen d'une case d'acceptation non cochée par défaut, ainsi qu'avec les Clients qui l'acceptent expressément par un autre moyen. Si le Client a conclu avec Dijital Mekan Ltd un accord relatif au traitement des données signé séparément, cet accord spécifique prévaut en cas de contradiction entre les deux documents.
2. Objet, durée et finalité
| Élément | Portée |
|---|---|
| Objet | Réception, hébergement, affichage et transmission au Client des enregistrements créés au moyen des composants intégrés au profil permettant de recueillir des demandes de contact, des rendez-vous, des adresses e-mail, des numéros de téléphone ou des informations similaires par formulaire ; sécurisation de ces enregistrements ; et suppression de ceux-ci sur instruction du Client. |
| Durée | La période pendant laquelle le Client utilise la fonctionnalité et le Compte concernés, augmentée du délai nécessaire pour procéder à la suppression ou à la restitution. Les enregistrements distincts de la Plateforme soumis à une obligation légale de conservation sont exclus du champ d'application. |
| Personnes concernées | Les personnes qui consultent le profil Digily Link du Client et transmettent des informations au moyen d'un formulaire, d'un composant de prise de rendez-vous ou d'abonnement ; le cas échéant, les membres du personnel ou les contacts autorisés du Client. |
| Types de données | Selon les champs choisis par le Client : nom, adresse e-mail, numéro de téléphone, message, date et heure du rendez-vous, réponses au formulaire ; ainsi que l'adresse IP, l'horodatage, le navigateur et l'appareil, et les journaux de sécurité. |
| Opérations de traitement | Collecte, conservation, organisation, affichage, transmission au Client, contrôles de sécurité, accès dans le cadre de l'assistance, exportation, et effacement ou destruction. |
3. Instructions et licéité
- Digily Link traite les données uniquement dans le cadre du présent avenant, des paramètres de la Plateforme, des demandes d'assistance et des instructions licites, écrites ou électroniques, du Client. Si Digily Link considère qu'une instruction enfreint le droit applicable, elle en informe le Client, sauf si la loi lui interdit de le faire, et peut suspendre l'exécution de cette instruction.
- Le Client est responsable du respect des obligations incombant au Responsable du traitement, notamment en matière d'information relative à la protection de la vie privée, de base juridique ou de Consentement, de minimisation des données, de durées de conservation, de demandes des Personnes concernées et de règles applicables aux données des enfants et aux catégories particulières de données.
- Le Client ajoute uniquement les champs de formulaire nécessaires à la finalité indiquée. Le Client ne collecte pas de données relatives à la santé, de données biométriques, d'opinions politiques, de convictions religieuses, de données relatives aux condamnations pénales ou d'autres catégories particulières de données sans disposer d'une condition appropriée au titre de l'Article 9 et de garanties supplémentaires, et ne demande jamais aux visiteurs des données de carte de paiement, des mots de passe ou des clés d'accès.
- Si le Client souhaite utiliser les données des visiteurs à des fins publicitaires, d'envoi de messages en masse ou à toute autre fin différente de celle pour laquelle elles ont été collectées, il met séparément en place les procédures d'information et de Consentement requises.
4. Obligations de Digily Link
- veiller à ce que seules les personnes qui ont besoin des données dans le cadre de leurs fonctions et qui sont soumises à une obligation de confidentialité puissent y accéder ;
- mettre en œuvre des mesures de contrôle des accès, de sécurisation des mots de passe, de sécurité des transmissions, de journalisation, de prévention des abus et de réponse aux incidents proportionnées au risque ;
- fournir au Client une assistance raisonnable concernant les demandes des Personnes concernées, les évaluations des violations de Données à caractère personnel, les analyses d'impact relatives à la protection des données et les demandes des autorités compétentes ;
- informer le Client dans les meilleurs délais après avoir pris connaissance d'une violation de Données à caractère personnel affectant les données du Client, en lui communiquant notamment les informations disponibles et les mesures prises ou proposées ;
- ne pas utiliser les données du Client à ses propres fins publicitaires ou de profilage indépendantes, sauf si leur divulgation est directement exigée par la loi ;
- répondre aux questions raisonnables du Client relatives à la conformité en lui fournissant les informations et documents nécessaires, dans les limites imposées par la confidentialité et la sécurité.
5. Sous-traitants ultérieurs et intégrations
Le Client donne une autorisation générale au recours aux catégories suivantes de Sous-traitants ultérieurs dans le cadre de la fourniture du Service. Digily Link impose à chaque Sous-traitant ultérieur des obligations en matière de protection des données conformes au présent avenant et demeure responsable, dans la mesure requise par la loi, de l'exécution des obligations du Sous-traitant ultérieur.
- Prestataires d'hébergement et d'infrastructure : les serveurs, espaces de stockage et sauvegardes sur lesquels fonctionne la Plateforme ;
- Cloudflare : les journaux de trafic et d'appareils dans le cadre du CDN, du WAF, de la protection DDoS et du dispositif de sécurité Turnstile ;
- Prestataires d'acheminement des e-mails : lorsque le Client active les notifications par e-mail, le message, le contenu du formulaire et les données d'acheminement nécessaires pour envoyer les enregistrements de formulaires et de rendez-vous à l'adresse e-mail du Client ;
- Intégrations choisies par le Client : lorsque le Client établit expressément un lien ou une redirection vers Google Forms, Typeform, Calendly, PayPal ou un autre service externe, les données concernées peuvent être transmises directement à ce prestataire. Il incombe au Client d'évaluer les accords nécessaires et la base juridique applicable à ce prestataire.
Les technologies d'analyse et de publicité de la Plateforme ne sont pas utilisées, dans le cadre des opérations habituelles, pour traiter les enregistrements de formulaires du Client. Les scripts non essentiels de mesure ou de campagne présents sur les pages de profil et de formulaire doivent rester bloqués jusqu'à ce que le visiteur ait exprimé la préférence correspondante et doivent être configurés de manière à ne pas lire les valeurs des champs de formulaire. Si le Client choisit de saisir ou d'envoyer des données de formulaire dans un outil externe, il lui incombe d'évaluer le destinataire, le transfert, la transparence et la base juridique de ce nouveau traitement.
Si Digily Link ajoute un nouveau Sous-traitant ultérieur qui traitera des données du Client, ou modifie substantiellement le rôle d'un Sous-traitant ultérieur, elle en informe le Client dans un délai raisonnable avant cette modification. Le Client peut soulever une objection spécifique et justifiée en matière de protection des données, et les parties rechercheront une solution raisonnable. Si aucune solution n'est trouvée, la fonctionnalité concernée pourra être supprimée.
6. Transferts internationaux
Lorsque Cloudflare, un prestataire d'acheminement des e-mails ou une intégration choisie par le Client traite des données en dehors du Royaume-Uni, le transfert repose sur les règlements d'adéquation du Royaume-Uni, l'Accord international du Royaume-Uni relatif au transfert de données (UK International Data Transfer Agreement), l'Avenant du Royaume-Uni aux clauses contractuelles types de l'UE (UK Addendum), ou une autre garantie autorisée par le RGPD du Royaume-Uni. Le Client informe ses propres visiteurs du destinataire, du pays, de la finalité et de la portée de toute intégration étrangère qu'il ajoute sur ses propres instructions. Les garanties utilisées pour l'infrastructure standard de la Plateforme sont décrites dans la Politique de confidentialité.
7. Demandes des personnes concernées
Un visiteur du profil du Client s'adresse d'abord au Client. Si une demande parvient directement à Digily Link, elle est transmise au Client, sauf si la loi exige une réponse directe. Le Client peut consulter les enregistrements dans le tableau de bord, les supprimer individuellement ou en masse et les exporter au format Excel ou CSV. Pour toute opération raisonnable d'accès ou de rectification allant au-delà de ces possibilités, Digily Link fournit une assistance proportionnée à la demande. L'évaluation juridique de la demande et la réponse à celle-ci dans les délais impartis restent de la responsabilité du Client.
8. Restitution, suppression et clôture du compte
Le Client peut supprimer à tout moment les enregistrements concernés depuis le tableau de bord. Les enregistrements sont conservés jusqu'à ce que le Client les supprime ou que le compte soit clôturé. Une fois la suppression du compte achevée, les enregistrements de formulaires et de rendez-vous liés au compte, les profils et le contenu sont supprimés des systèmes actifs. Les copies conservées dans des sauvegardes glissantes à court terme sont tenues à l'écart de l'utilisation ordinaire, existent uniquement aux fins de reprise après sinistre pendant une durée limitée, puis sont écrasées ou supprimées par rotation. Si une sauvegarde est restaurée, les suppressions antérieures sont de nouveau appliquées. Les enregistrements dont la conservation est directement imposée à Digily Link par la loi à des fins de sécurité, de preuve ou de demandes officielles peuvent être conservés séparément, dans la limite de la portée et de la durée obligatoires.
À la fin du service, le Client est responsable de l'exportation de ses propres enregistrements avant la clôture et accepte que les enregistrements puissent être irrécupérables après leur suppression.
9. Informations et audits
Digily Link fournit les informations ainsi que les synthèses disponibles d'audit ou de sécurité raisonnablement nécessaires pour démontrer le respect du présent avenant. Les audits sur site sont réalisés aux conditions suivantes : un examen documentaire est effectué au préalable, un préavis d'au moins 30 jours est donné, les audits sont limités à un par an, et la confidentialité des autres clients ainsi que la sécurité des systèmes sont préservées. Cette limitation est sans préjudice des demandes contraignantes émanant des autorités et des violations graves avérées. Les coûts exceptionnels propres à l'audit du Client peuvent être facturés au Client sous réserve d'un accord préalable.
10. Responsabilité, durée et primauté
Le présent avenant s'applique pendant toute la durée de vie du compte ou de la fonctionnalité. Les dispositions relatives à la confidentialité, à la sécurité, à la suppression et aux audits survivent, par leur nature, à la fin du traitement. La responsabilité des parties est soumise au droit impératif et aux limitations prévues dans les Conditions générales. En cas de conflit entre le présent avenant et les conditions générales concernant le traitement de données à caractère personnel pour le compte du Client, le présent avenant prévaut.
Contact : support@digily.link · Dijital Mekan Ltd, 71-75 Shelton Street, Covent Garden, London WC2H 9JQ, United Kingdom.