La présente charte a pour objectif de définir les engagements de Webdeev en matière de protection des données personnelles traitées dans le cadre de ses prestations de développement, maintenance et/ou hébergement de sites web.
La présente charte s’applique de facto entre Webdeev et tout client. Des dispositions complémentaires peuvent être prévues aux termes des CGV ou autre engagement contractuel.
-
2. Rôles et responsabilités
– Le Client agit en tant que responsable de traitement au sens du RGPD.
– Webdeev agit en tant que sous-traitant, et s’engage à traiter les données uniquement pour le compte et sur instruction du Client.
3. Nature des traitements
Webdeev peut être amené à traiter, pour le compte du Client, les données suivantes :
– Catégories de données : données d’identification, coordonnées, données de connexion ou de navigation, autres données transmises par le Client.
– Personnes concernées : utilisateurs du site, clients, prospects, salariés ou partenaires du Client.
– Finalités : hébergement, mise en ligne, maintenance et support technique.
4. Engagements de Webdeev
Webdeev s’engage à :
– Ne traiter les données personnelles que sur instruction documentée du Client.
– Garantir la confidentialité des données et soumettre ses collaborateurs à une obligation de discrétion.
– Mettre en place des mesures techniques et organisationnelles de sécurité adaptées (contrôle des accès, sauvegardes, chiffrement si nécessaire, etc.).
– Informer immédiatement le Client de toute violation ou suspicion de violation de données.
– Aider le Client à répondre aux demandes d’exercice de droits des personnes concernées (accès, rectification, suppression, opposition, portabilité).
6.Ne recourir à aucun autre sous-traitant sans l’autorisation écrite préalable du Client.
– A la fin de la relation contractuelle, supprimer ou restituer toutes les données traitées pour le compte du Client.
– Fournir toute documentation nécessaire pour démontrer le respect du RGPD et permettre la réalisation d’audits si besoin.
5. Durée
Ces engagements sont valables pendant toute la durée du contrat conclu avec le Client, et restent applicables tant que le Prestataire détient des données pour le compte du Client.