Accord sur le traitement des données à caractère personnel (« DPA »)

Le présent accord sur le traitement des données à caractère personnel (« DPA ») fait partie intégrante des conditions générales applicables ci-dessus (« Contrat »). Tous les termes en majuscules, non définis dans le présent DPA, ont la signification qui leur est donnée dans le Contrat.

L’objet de ce DPA est de définir les conditions dans lesquelles Plateforme info énergie  s’engage à effectuer, pour le compte du Client, les opérations de traitement de données définies ci-dessous.

Dans le cadre de ce DPA, le Client agit en qualité de Responsable de Traitement et Plateforme info énergie  en qualité de Sous-Traitant au sens du RGPD.

1.Définitions

« Données du Client » toute donnée à caractère personnel que Plateforme info énergie  traite pour le compte du Client dans le cadre de la fourniture des Services. 

« Données Personnelles » toute information relative à une personne physique identifiée ou identifiable. 

« EEE » désigne l’Espace économique européen, la Suisse et le Royaume-Uni.

« Réglementation Données Personnelles » désigne les législations relatives à la protection des données personnelles applicables y compris, le cas échéant, la Réglementation UE Données Personnelles.

« Réglementation UE Données Personnelles » désigne (i) le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (Règlement Général sur la Protection des Données, « RGPD »), (ii) Directive 2002/58/ce du Parlement européen et du Conseil du 12 juillet 2002 concernant le traitement des données à caractère personnel et la protection de la vie privée dans le secteur des communications électroniques et les lois nationales de transposition. 

« Responsable de Traitement » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement.

« Traitement »/ « traiter » ont la signification qui leur est donnée dans le RGPD. 

« Sous-Traitant » désigne la personne physique ou morale, l’autorité publique, le service ou un autre organisme qui traite des données à caractère personnel pour le compte du responsable du traitement.

« Sous-Traitant Ultérieur » tout sous-traitant de Plateforme info énergie , agissant sous instruction de ce dernier, dans le cadre de l’exécution des Services. Ces Sous-Traitants Ultérieurs peuvent inclure des tiers ou des membres du groupe Plateforme info énergie .

2. Relation entre le DPA et le Contrat

2.1. En cas de conflit entre le présent DPA et toute autre disposition du Contrat, le présent DPA prévaut.

2.2. Toute réclamation introduite en vertu du présent DPA ou en relation avec celui-ci est soumise aux dispositions du Contrat, y compris, mais sans s’y limiter, aux exclusions et limitations énoncées dans le Contrat.

2.3. Le présent DPA est régi et interprété conformément aux dispositions du Contrat et du droit applicable, à moins que les lois applicables en matière de protection des données n’en disposent autrement.

3. Portée et applicabilité du présent DPA

Le présent DPA s’applique uniquement lorsque les traitements des données personnelles du Client sont soumis à la Réglementation UE Données Personnelles.

4. Description des traitements des Données du Client

4.1 Plateforme info énergie  traitera les Données du Client uniquement aux fins décrites dans le DPA et uniquement conformément aux instructions légales documentées du Client. Les Parties conviennent que le présent DPA et le Contrat exposent les instructions complètes et finales du Client à Plateforme info énergie  en ce qui concerne le traitement des Données du Client et que le traitement en dehors de la portée de ces instructions (le cas échéant) nécessitera un consentement écrit préalable.

4.2 Objet : l’objet du traitement des données en vertu du présent DPA est constitué par les Données du Client. La fourniture du Service standard inclut le maintien et l’amélioration de la sécurité de la Plate-forme, le maintien et l’amélioration des conditions de délivrabilité des communications électroniques ainsi que le développement du produit Plateforme info énergie  et de l’expérience utilisateur.

4.3 Durée: les traitements de Données du Client sont réalisés pour la durée de la relation contractuelle entre Plateforme info énergie  et le Client. A l’issue de la relation contractuelle, Plateforme info énergie  peut être amenée à conserver certaines Données du Client à des fins d’amélioration de ses produits et services de manière anonymisée ou agrégée ou pour se conformer aux obligations légales d’hébergement applicables. En particulier, Plateforme info énergie  traite les données pour les finalités suivantes :

  • Stockage des listings de contacts chargés par les utilisateurs

  • Envoi de messages par email ou SMS, de façon automatisée ou non

  • Conservation et analyse des données de délivrabilité des emails

  • Collecte des désabonnements

  • Collecte des consentements (dans le cas où l’Utilisateur utilise le formulaire Plateforme info énergie  pour récupérer des données de contacts depuis son propre site)

4.4 Finalité : l’objectif du traitement des données en vertu du présent DPA est la fourniture des Services standards au Client et l’exécution des obligations de Plateforme info énergie  en vertu du Bon de Commande.

4.5 Nature du traitement : tous les traitements nécessaires à la fourniture des Services par Plateforme info énergie  telle que décrite dans le Bon de Commande, en particulier l’accès/consultation, le stockage, la modification, la suppression et la transmission des Données du Client.

4.6 Catégories de personnes concernées : Les Utilisateurs, et toute personne : (i) dont l’adresse e-mail et/ou le numéro de téléphone est comprise dans la liste de distribution du Client, (ii) dont les informations sont stockées ou collectées par l’intermédiaire des Services, ou (iii) à qui les Utilisateurs envoient des e-mails ou avec qui ils communiquent par l’intermédiaire des Services.

4.7 Types de Données Clients :
(a) Client et Utilisateurs : données d’identification et de contact (nom, adresse, titre, coordonnées, nom d’utilisateur) ; informations relatives à l’organisation (localisation géographique, site Internet), informations d’envoi (adresse électronique, adresse IP, date et heure).

(b) Contact/destinataire : données d’identification et de contact telles que téléchargées et renseignées par l’Utilisateur (nom, adresse électronique, numéro de téléphone, notes, documents importés), informations informatiques (adresses IP, ratio d’ouvertures et de clics).

4.8 Traitements Plateforme info énergie  : Plateforme info énergie  peut être amenée à traiter les Données du Client en tant que Responsable de traitement conformément à la politique de confidentialité de Plateforme info énergie  (https://www.Plateforme info énergie .com/legal/privacypolicy/) afin de notamment gérer le compte client, assurer la facturation, produire des statistiques, ou assurer la défense de ses droits.

5. Obligations du Client

5.1 Si le Client est établi dans l’Union Européenne, ou si sa liste de distribution contient des données personnelles de citoyens membres de l’Union Européenne, le Client reconnaît (i) il se conforme à ses obligations en tant que Responsable de traitement en vertu de la Réglementation Données Personnelles relatif au traitement des Données du Client et à toutes les instructions de traitement qu’il donne à Plateforme info énergie  ; et (ii) qu’il a informé et obtenu (ou obtiendra) tous les consentements et droits nécessaires en vertu de la Réglementation Données Personnelles pour que Plateforme info énergie  traite les Données du Client et fournisse les Services conformément au Contrat et au présent DPA.

5.2 Il est précisé que le Client est seul responsable de gérer les durées de conservation des données personnelles qu’il télécharge sur la plateforme de Plateforme info énergie , et qu’il lui incombe de supprimer les données au fur et à mesure de l’expiration de leur délai de conservation. Plateforme info énergie  n’a pour seule responsabilité que de supprimer ces données à l’issue de sa relation contractuelle avec le Client.

5.3 Par ailleurs, le Client s’engage à intégrer dans les listes de distribution téléchargées sur la Plateforme Plateforme info énergie  aucune donnée personnelle dite “sensible” au sens de l’article 9 du RGPD.

6. Obligations de Plateforme info énergie 

6.1  Respect des instructions du Client et de la réglementation 

Plateforme info énergie  s’engage à :  

  • traiter les données à caractère personnel uniquement pour les seules finalités qui font l’objet de la sous-traitance ;

  • traiter les données à caractère personnel conformément aux instructions du responsable de traitement. Si Plateforme info énergie  considère qu’une instruction constitue une violation du règlement européen sur la protection des données, il en informe immédiatement le Client ;

  • garantir la confidentialité des données à caractère personnel traitées dans le cadre du présent Contrat ; 

  • veiller à ce que les personnes autorisées à traiter les données à caractère personnel en vertu du présent contrat : s’engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité ; reçoivent la formation nécessaire en matière de protection des données à caractère personnel ; 

  • désigner un délégué à la protection des données : dpo@Plateforme info énergie .com ;

  • tenir un registre listant les traitements effectués pour le compte du responsable de traitement comprenant l’ensemble des informations listées à l’article 30.2 du RGPD.

6.2  Sécurité 

Plateforme info énergie  s’engage à prendre toutes précautions utiles, au regard de la nature des données à caractère personnel et des risques présentés par le traitement, pour préserver la sécurité des données à caractère personnel et notamment, empêcher qu’elles soient déformées, endommagées, ou que des tiers non autorisés y aient accès. 

Plateforme info énergie  s’engage dans ce cadre à mettre en place toutes les mesures techniques et organisationnelles de sécurité et de confidentialité appropriées. 

6.3 Confidentialité

Plateforme info énergie  s’engage à veiller à ce que seuls ses salariés autorisés à traiter les données à caractère personnel aux fins de l’exécution du Contrat, y aient accès dans la stricte limite de ce qui est nécessaire à l’accomplissement de leurs fonctions, et à ce que ces salariés s’engagent à respecter la confidentialité des données à caractère personnel.

6.4 Violation de données personnelles

Plateforme info énergie  s’engage à notifier au responsable de traitement toute violation de données à caractère personnel, dans les meilleurs délais après en avoir pris connaissance, par mail à l’adresse renseignée dans le compte, notamment afin de permettre au Client de se conformer à l’obligation prévue à l’article 33 du RGPD. 

6.5 Destruction

À tout moment au cours de l’exécution du présent Contrat, le Client peut accéder aux Données du Client traitées par Plateforme info énergie , les modifier et les supprimer directement depuis la Plateforme grâce aux fonctionnalités de suppression intégrées.

A la fin de la relation contractuelle, Plateforme info énergie  conservera les Données du Client à disposition du Client au sein de la Plateforme Plateforme info énergie  pendant une durée de cent (100) jours. A l’issue de ce délai, Plateforme info énergie  détruira ou anonymisera, et conformément aux conditions du traitement décrites à l’article 4 du présent DPA, les Données du Client. Au terme du Contrat, Plateforme info énergie  s’engage à confirmer par écrit, sur demande du Client, cette destruction. 

7. Assistance et audit

7.1  Assistance

Dans la mesure où le Client n’est pas en mesure d’accéder de manière indépendante aux Données du Client pertinentes au sein des Services, Plateforme info énergie  fournira (aux frais du Client) une assistance raisonnable pour aider le Client à répondre à toute demande de particuliers ou d’autorités de protection des données applicables concernant le traitement des Données Personnelles en vertu du Contrat. Dans le cas où une telle demande est faite directement à Plateforme info énergie , Plateforme info énergie  ne répondra pas directement à cette communication sans l’autorisation préalable du Client, à moins d’y être légalement contraint. Si Plateforme info énergie  est tenu de répondre à une telle demande, Plateforme info énergie  en informera rapidement le Client et lui fournira une copie de la demande, sauf si la loi l’interdit. Par dérogation à ce qui précède, Plateforme info énergie  peut directement exécuter la demande d’une personne concernée si (i) la demande est une désinscription automatique ou si (ii) la demande fait état d’une communication non sollicitée, d’une utilisation interdite des Services ou d’une violation potentielle du présent Contrat par le Client ou par l’un des Clients de Plateforme info énergie . Dans les cas (i) et/ou (ii), Plateforme info énergie  exécutera la demande de la personne concernée sans l’approbation préalable du Client. Dans le cas (ii), Plateforme info énergie  pourra être amenée à suspendre la possibilité d’envoi de toute communication électronique au domaine de ladite personne concernée.

7.2  Audit

Plateforme info énergie  s’engage à fournir au Client les informations et les documents nécessaires et disponibles pour démontrer le respect des obligations énoncées dans le présent DPA. Ces vérifications documentaires (i) ne peuvent avoir lieu plus d’une (1) fois par année contractuelle ; (ii) seront limitées aux activités de traitement des Données Personnelles effectuées par Plateforme info énergie  pour le compte du Client ; et (iii) ne pourront pas porter sur des informations ou systèmes d’information dont Plateforme info énergie  n’a pas le contrôle physique et/ou logique. Tout audit sur site devra être préalablement organisé et consenti par écrit par les Parties.

8. Sous-traitance ultérieure 

8.1 Sous-traitants autorisés

Le Client est informé et accepte expressément le fait que Plateforme info énergie  peut faire appel à un sous-traitant (ci-après, « Sous-Traitant Ultérieur ») pour mener des activités de traitement spécifiques. La liste des sous-traitants est spécifiée en Annexe.

8.2 Obligations du Sous-traitant Ultérieur

Le Sous-Traitant Ultérieur est tenu de respecter les obligations du présent DPA. Il appartient à Plateforme info énergie  de s’assurer que le Sous-Traitant Ultérieur présente les garanties suffisantes quant à la mise en œuvre des mesures techniques et organisationnelles appropriées de manière à ce que le traitement réponde aux exigences de la Réglementation Données Personnelles. Plateforme info énergie  demeure pleinement responsable devant le Responsable de Traitement de l’exécution par le Sous-traitant ultérieur de ses obligations.

8.3 Changement de Sous-traitant Ultérieur

En cas de modification de la liste des Sous-Traitants Ultérieurs, Plateforme info énergie  en informera le Responsable de Traitement par email ou dans le compte client, qui disposera de la possibilité de résilier le Contrat en cas d’objection dans les trente (30) jours suivant ladite notification, et ce au motif que la désignation du nouveau sous-traitant entraîne un manquement à la Réglementation UE Données Personnelles. 

9. Transferts internationaux

Le Client est informé que Plateforme info énergie  peut traiter et traite les Données du Client en dehors de l’EEE par Plateforme info énergie , ses Affiliés ou ses Sous-Traitants Ultérieurs. Plateforme info énergie  s’engage à fournir un niveau de protection adéquat des Données du Client traitées, conformément aux exigences de la Réglementation Données Personnelles (y compris les Clauses Contractuelles Types et les mesures supplémentaires). Plateforme info énergie  se réserve le droit d’assurer les transferts de données en dehors vers les Etats-Unis sur le fondement de la Décision d’adéquation concernant les Etats-Unis, tant que cette dernière demeure applicable.