EURO.REVUES / DOCUMENTS JURIDIQUES
Addendum sur le traitement des données
Conditions du contrôleur au sous-traitant pour les données de commande, d’invitation et de client.
Parties, portée et hiérarchie
Ce DPA fait partie de l'accord entre le Client en tant que responsable du traitement et l'Opérateur en tant que sous-traitant dans lequel Euro.Reviews traite les Données Personnelles du Client uniquement sur des instructions documentées. Les termes GDPR ont la signification donnée dans le règlement (UE) 2016/679.
Si ce DPA entre en conflit avec les Conditions relatives au traitement des données personnelles des clients, ce DPA prévaut. Elle ne régit pas les traitements pour lesquels l'Opérateur est un contrôleur indépendant, y compris la sécurité du compte, la facturation, l'intégrité de l'examen public et la modération indépendante, comme décrit dans les avis de confidentialité.
Instructions documentées
Le sous-traitant traitera les données personnelles du client uniquement pour fournir le service configuré, se conformer aux instructions documentées dans l'accord, les paramètres du compte, les appels API ou les demandes d'assistance, et répondre aux obligations légales applicables. Si une instruction apparaît illégale, le sous-traitant en informera le responsable du traitement, sauf interdiction légale.
Confidentialité et sécurité
Les personnes autorisées à traiter les Données Personnelles des Clients sont tenues à la confidentialité. Le sous-traitant maintient des mesures adaptées au risque, notamment le contrôle d'accès, l'authentification, le cryptage en transit, la journalisation, les sauvegardes, la gestion des vulnérabilités et des correctifs, la séparation des données et la réponse aux incidents.
Sous-traitants et transferts
Le Client accorde une autorisation écrite générale aux sous-traitants ultérieurs publiée dans le document Sous-traitants ultérieurs. Le sous-traitant imposera des obligations de protection des données matériellement équivalentes et reste responsable de leur exécution comme l'exige la loi.
Le sous-traitant fournira un préavis raisonnable d'un nouveau sous-traitant ultérieur si nécessaire, permettant au client de s'opposer pour des raisons documentées de protection des données. Les transferts restreints font appel à une décision d'adéquation, à des clauses contractuelles types ou à un autre mécanisme de transfert légal.
Assistance et incidents
- Assister le Client avec les demandes des personnes concernées, en tenant compte de la nature du traitement.
- Participer à la sécurité, à la notification des violations, aux évaluations d'impact sur la protection des données et aux consultations réglementaires, le cas échéant.
- Informer le Client sans délai injustifié après avoir pris connaissance d'une violation de données personnelles affectant les Données Personnelles du Client.
- Fournir les informations raisonnablement nécessaires pour démontrer la conformité à l’article 28 GDPR.
Suppression, retour et audit
À la fin du Service, le sous-traitant supprimera ou restituera les Données personnelles du Client au choix du Client lorsque cela est techniquement raisonnable, à moins que la conservation ne soit requise par la loi. Les copies de sauvegarde sont supprimées selon le cycle de sauvegarde protégé normal.
Le Client ne peut demander un audit à distance raisonnable qu'une fois par an au maximum, sauf si une violation ou une autorité l'exige davantage. Les audits doivent protéger les autres clients, la sécurité et les informations confidentielles. Les audits sur site nécessitent un préavis raisonnable et peuvent être soumis à des coûts justifiés.
Détails du traitement
Article | Descriptif |
|---|---|
Objet et durée | Examinez l’invitation, la vérification et le traitement des services associés pour la durée du contrat ainsi que les périodes de suppression et de sauvegarde. |
Nature et finalité | Recevez des commandes, créez des invitations, envoyez des e-mails, associez les avis aux achats, prenez en charge les produits, prévenez les abus et fournissez des analyses configurées. |
Personnes concernées | Clients et évaluateurs potentiels du Client ; les utilisateurs autorisés du client ont été traités sur instruction. |
Données personnelles | Nom, e-mail, référence de commande, dates, langue, boutique, produits, événements de livraison, IP/événements de sécurité et données d'assistance. |
Données sensibles | Pas intentionnellement requis. Le Client ne doit pas fournir de données particulières sauf accord express et licite. |
Obligations du responsable du traitement | Base légale, transparence, minimisation des données, instructions précises et respect des droits des clients. |
Contact et conditions générales
Les avis de protection des données en vertu du présent DPA peuvent être envoyés à tichy@eurion.sk. Le droit applicable et les conditions de litige figurant dans le contrat principal s'appliquent, sauf disposition contraire de la loi impérative sur la protection des données.
Version | 0.9 |
Statut | Projet pour examen juridique |
Mis à jour | 29 juillet 2026 |
Opérateur | Solutions d'affaires européennes s. r. o. |