Le présent accord de traitement des données ("DPA") est établi conformément à l'article 28 du Règlement Général sur la Protection des Données (RGPD). Complira est un service exploité par Franck Trouillez, entrepreneur individuel belge (BCE 0753.954.175). Cet accord fait partie intégrante du contrat de service entre le responsable du traitement ("Client") et le sous-traitant ("Complira").
"Données personnelles" a la signification définie à l'article 4(1) du RGPD. "Traitement" a la signification définie à l'article 4(2) du RGPD. "Sous-traitant ultérieur" désigne un tiers engagé par Complira pour le traitement de données personnelles.
Complira traite les données personnelles exclusivement au nom et pour le compte du Client, pendant la durée du contrat de service. Le traitement comprend le stockage, l'organisation et la mise à disposition de données relatives à la conformité via la plateforme Complira.
Complira s'engage à : - Traiter les données personnelles uniquement sur la base des instructions documentées du Client - Garantir la confidentialité pour tous les employés ayant accès aux données personnelles - Mettre en œuvre des mesures de sécurité techniques et organisationnelles appropriées - Assister le Client dans le respect de ses obligations RGPD - Supprimer ou restituer les données personnelles à la fin du contrat
Le Sous-traitant s'appuie sur les sous-traitants ultérieurs listés à l'adresse https://complira.be/subprocessors pour fournir le Service. Cette page constitue le registre canonique et daté ; elle est mise à jour chaque fois qu'un sous-traitant ultérieur est ajouté, remplacé ou retiré. Notification et objection. Le Sous-traitant notifiera le Responsable du traitement par écrit (par courriel au contact de facturation du compte) au moins 30 jours avant la prise d'effet de tout ajout ou remplacement d'un sous-traitant ultérieur. Le Responsable du traitement peut s'opposer à un changement proposé en écrivant à support@complira.be dans ce délai. À défaut d'accord entre les Parties, le Responsable du traitement peut résilier pour motif légitime la partie du Service concernée. Obligations des sous-traitants ultérieurs. Le Sous-traitant conclut avec chaque sous-traitant ultérieur un contrat écrit imposant des obligations de protection des données au moins aussi protectrices que celles prévues par le présent DPA, y compris celles exigées par l'article 28(3) du RGPD.
Les données personnelles sont principalement traitées au sein de l'Espace Économique Européen (EEE). Pour le traitement par des sous-traitants ultérieurs en dehors de l'EEE, des garanties appropriées sont mises en place, telles que les clauses contractuelles types (CCT) de la Commission européenne.
Complira informera le Client sans retard injustifié, et en tout cas dans les 48 heures, de toute violation de données impliquant des données personnelles. La notification comprendra la nature de la violation, les catégories de données concernées, les conséquences probables et les mesures prises.
Complira met à disposition toutes les informations nécessaires pour démontrer le respect des obligations prévues dans ce DPA. Le Client a le droit de réaliser des audits et des inspections, moyennant un préavis raisonnable de 30 jours.
La responsabilité des parties en vertu de ce DPA est soumise aux limitations prévues dans les conditions générales du contrat de service.
Le présent accord de traitement des données est régi par le droit belge. Les litiges seront soumis aux tribunaux compétents de Bruxelles, Belgique.