Avenant relatif au traitement des données
Le présent DPA s’applique lorsqu’ArchiMesh traite des données personnelles pour le compte d’un client dans le cadre du service hébergé. Il résume la répartition responsable du traitement - sous-traitant, les instructions de traitement, les obligations de sécurité et les contrôles des sous-traitants ultérieurs.
1. Rôles des parties
Pour les données personnelles client transmises à ArchiMesh par le client ou pour son compte, le client agit comme responsable du traitement et ArchiMesh comme sous-traitant, sauf accord exprès des parties prévoyant qu’ArchiMesh agit dans une autre qualité juridiquement définie pour un flux de travail précis.
ArchiMesh est exploité par Wexrowe Integrated Solutions LLC, 32 N Gould Street, WY 82801, Wyoming, États-Unis d’Amérique.
2. Objet et durée
Le traitement couvre l’hébergement, le stockage, l’organisation, la récupération, la transmission, la sécurité, la sauvegarde, l’assistance et la suppression des données personnelles client pendant l’utilisation du service par le client, ainsi que toute période limitée de conservation après résiliation requise pour la rotation des sauvegardes, la sécurité, la conformité légale ou les processus documentés de suppression.
3. Catégories de données et personnes concernées
- Les personnes concernées peuvent inclure les salariés du client, les participants aux projets, les entrepreneurs, les candidats, les invités, les abonnés à la newsletter et les contacts de support.
- Les données peuvent inclure les coordonnées, les identifiants de compte, les informations de rôle, les enregistrements de collaboration de projet, les pièces jointes téléversées, les horodatages, le contenu des messages, les comptes rendus de réunion et les journaux techniques de sécurité.
- Les clients sont responsables de déterminer si des données de catégorie particulière ou fortement réglementées sont adaptées au service et de configurer le service en conséquence.
4. Obligations du sous-traitant
- Traiter les données personnelles uniquement sur instructions documentées du client, sauf obligation légale contraire.
- Veiller à ce que le personnel ayant accès aux données personnelles client soit soumis à des obligations de confidentialité.
- Mettre en œuvre des mesures techniques et organisationnelles adaptées au profil de risque du service hébergé.
- Assister le client, compte tenu de la nature du traitement, pour les demandes des personnes concernées et la réponse aux incidents de sécurité lorsque cela est raisonnablement possible.
5. Sous-traitants ultérieurs
ArchiMesh peut faire appel à des sous-traitants ultérieurs pour le stockage, l’envoi d’e-mails, le traitement des paiements, les contrôles anti-abus, les flux de travail assistés par IA, les intégrations, les cartes ou d’autres fonctions de support. ArchiMesh tient une liste à jour des sous-traitants ultérieurs sur la Sous-traitants ultérieurs page et demeure responsable de veiller à ce que ces sous-traitants ultérieurs soient liés par des obligations de protection des données adaptées aux services qu’ils fournissent.
6. Réponse aux incidents de sécurité
Si ArchiMesh prend connaissance d’un incident de sécurité confirmé affectant des données personnelles client traitées au titre du présent DPA, ArchiMesh en informera le client sans retard indu après vérification et fournira les informations disponibles raisonnablement nécessaires pour évaluer l’impact et respecter les obligations de notification.
7. Restitution et suppression
Après la résiliation, le client doit exporter les données nécessaires avant la fin de l’accès au service. À l’expiration des périodes applicables de conservation et de rotation des sauvegardes, ArchiMesh peut supprimer les données personnelles client restantes, sauf si une conservation plus longue est exigée par la loi, par des besoins de sécurité ou par une instruction écrite de conservation convenue entre les parties.