Accord de Traitement des Données RGPD
Dernière mise à jour : 02/09/2024
Nos services sont entièrement conformes aux lois de protection des données de l'UE et des États-Unis. Nous soutenons fermement l'accent mis par le RGPD sur la protection et la sécurité des données.
L'Accord de Traitement des Données de myHR (“ATD”) régit le traitement des données personnelles lors de l'utilisation des Services myHR conformément aux Conditions d'Utilisation de myHR. Sauf accord contraire, myHR agit en tant que sous-traitant de données (“Sous-Traitant”) au nom du client (“vous”), le responsable de traitement (“Responsable”). Le Sous-Traitant et le Responsable sont collectivement désignés comme les “Parties.”
Considérant que :
- Le Responsable a accès aux données personnelles de divers clients (ci-après : “Personnes Concernées”);
- Le Responsable demande au Sous-Traitant d'effectuer des tâches spécifiques de traitement conformément à l'Accord SaaS;
- Le Responsable détermine les finalités et les moyens du traitement des données personnelles régis par cet ATD;
- Le Sous-Traitant accepte de se conformer à cet ATD et à la législation luxembourgeoise sur la protection des données et la vie privée, y compris le RGPD.
Les Parties conviennent de ce qui suit :
1. Objectifs du Traitement
- Le Sous-Traitant s'engage à traiter les données personnelles pour le compte du Responsable conformément aux conditions énoncées dans cet ATD.
- Le traitement sera effectué exclusivement dans le cadre de l'Accord SaaS et pour les finalités convenues par la suite.
- Le Sous-Traitant ne doit pas utiliser les données personnelles à d'autres fins que celles spécifiées par le Responsable.
- Toutes les données personnelles traitées pour le compte du Responsable restent la propriété du Responsable et/ou des Personnes Concernées.
- Le Sous-Traitant ne doit pas prendre de décisions unilatérales concernant le traitement des données, y compris le partage des données avec des tiers ou la durée de conservation.
2. Obligations du Sous-Traitant
- Le Sous-Traitant doit respecter toutes les lois et réglementations applicables, y compris celles relatives à la protection des données, telles que le RGPD.
- Le Sous-Traitant doit fournir au Responsable, sur demande, des détails sur les mesures prises pour se conformer à cet ATD et au RGPD.
- Les obligations du Sous-Traitant en vertu de cet ATD s'appliquent également à tout tiers traitant des données personnelles sous les instructions du Sous-Traitant.
3. Transmission des Données Personnelles
- Le Sous-Traitant ne traitera pas et ne transférera pas de données personnelles vers des pays en dehors de l'UE.
4. Répartition des Responsabilités
- Le Sous-Traitant est responsable du traitement des données personnelles en vertu de cet ATD, conformément aux instructions du Responsable.
- Le Sous-Traitant n'est pas responsable d'autres traitements, y compris ceux non signalés par le Responsable ou effectués par des tiers.
- Le Responsable garantit qu'il dispose de bases légales pour traiter les données personnelles concernées et dégage le Sous-Traitant de toute responsabilité en cas de réclamations connexes.
5. Recours à des Tiers ou Sous-Traitants
- Le Sous-Traitant peut faire appel à des tiers pour le traitement dans le cadre de l'accord, sans nécessiter l'approbation préalable du Responsable.
- Le Sous-Traitant doit informer le Responsable de tout tiers engagé sur demande.
- Le Sous-Traitant doit s'assurer que ces tiers s'engagent par écrit aux mêmes obligations convenues entre le Responsable et le Sous-Traitant.
6. Obligation de Notification
- En cas de violation de sécurité ou de fuite de données, le Sous-Traitant doit en informer le Responsable sans retard injustifié.
- Le Responsable décidera s'il convient d'informer les Personnes Concernées ou les autorités de régulation compétentes.
- Le Sous-Traitant veillera à ce que les informations fournies sur la violation soient complètes, correctes et exactes.
- Si la loi l'exige, le Sous-Traitant coopérera pour notifier les autorités compétentes et/ou les Personnes Concernées.
- Le Responsable reste responsable des obligations légales en la matière.
-
L'obligation de notification inclut l'obligation de signaler la survenue de la violation, notamment :
- La cause (présumée) de la violation ;
- Les conséquences actuellement connues et/ou anticipées ;
- La solution (proposée) ;
- Les mesures déjà prises.
7. Sécurité
- Le Sous-Traitant doit mettre en œuvre des mesures techniques et organisationnelles adéquates pour protéger les données personnelles contre tout traitement illicite.
- Le Sous-Traitant s'efforcera de garantir que les mesures de sécurité soient raisonnables, compte tenu de la sensibilité des données et des coûts associés.
- Le Responsable ne fournira les données personnelles au Sous-Traitant que lorsqu'il sera assuré que les mesures de sécurité nécessaires sont en place.
- Le Responsable est responsable de veiller au respect des mesures de sécurité convenues entre les Parties.
8. Gestion des Demandes des Personnes Concernées
- Si une Personne Concernée soumet une demande au Sous-Traitant concernant ses données personnelles, le Sous-Traitant transmettra la demande au Responsable.
- Le Responsable traitera la demande, et le Sous-Traitant peut informer la Personne Concernée que sa demande a été transmise.
9. Non-divulgation et Confidentialité
- Toutes les données personnelles reçues par le Sous-Traitant du Responsable en vertu de cet ATD sont soumises à des obligations de confidentialité.
- Cette obligation de confidentialité ne s'applique pas si le Responsable autorise la divulgation ou s'il existe une obligation légale de divulguer les informations.
10. Audit
- Le Responsable peut réaliser un audit pour confirmer le respect de cet ATD en nommant un tiers indépendant.
- Tout audit doit respecter les exigences de sécurité du Sous-Traitant et ne pas interférer de manière déraisonnable avec les activités du Sous-Traitant.
- L'audit ne peut être réalisé que s'il existe des motifs spécifiques de soupçonner un usage abusif des données personnelles.
- L'audit ne peut être réalisé qu'après que le Responsable ait donné un préavis écrit au Sous-Traitant au moins deux semaines à l'avance.
- Les résultats de l'audit seront discutés et évalués par les Parties, et les actions nécessaires seront mises en œuvre en conséquence.
- Le Responsable supportera les coûts de l'audit.
11. Durée et Résiliation
- Cet ATD est valide pour la durée spécifiée dans l'Accord SaaS ou pour la durée de la coopération entre les Parties.
- Cet ATD ne peut être résilié à mi-terme.
- Toute modification de cet ATD doit être convenue mutuellement par les Parties.
- Le Sous-Traitant coopérera pour modifier cet ATD en cas de nouvelle législation ou réglementation en matière de confidentialité.
12. Divers
- Cet ATD et son application seront régis et interprétés conformément aux lois du Luxembourg.
- Toute action en justice découlant de cet ATD sera exclusivement portée devant les tribunaux situés au Luxembourg, et les Parties acceptent cette juridiction.
-
En cas d'incohérence entre les documents, l'ordre de priorité suivant s'appliquera :
- Le contrat signé entre le Sous-Traitant et le Responsable ;
- Cet Accord de Traitement des Données ;
- Les conditions supplémentaires, le cas échéant.
- Les journaux et mesures pris par le Sous-Traitant seront considérés comme authentiques, sauf si le Responsable fournit des preuves contraires convaincantes.