Accord de traitement des données (DPA)
Accord de traitement des données pour les services Vonde Technology
Date d’entrée en vigueur : 20 mai 2026.
Introduction
Le présent Accord de traitement des données (l'« Accord ») est conclu entre les parties suivantes :
Responsable du traitement :
Le client utilisant les services de Vonde Technology (le « Responsable »)
et
Sous-traitant :
Vonde Technology, exploité par KMAK Kelet-Magyarországi Adatközpont Kft. (le « Sous-traitant »)
1. Définitions
Les définitions utilisées dans le RGPD (règlement (UE) 2016/679) s'appliquent au présent Accord.
- Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable.
- Traitement : toute opération effectuée sur des données personnelles, telle que la collecte, le stockage, le transfert ou la suppression.
- Violation de données : accès, modification, perte ou transfert non autorisés de données.
2. Objet et durée du traitement
Le Sous-traitant traite les données personnelles uniquement pour fournir les services Vonde Technology et sur instructions documentées du Responsable.
Ces services peuvent inclure, entre autres :
- des pages web mobiles et profils connectés,
- la gestion de contenu et l'administration de projets,
- le traitement technique des interactions NFC et QR,
- l'analyse d'usage et le reporting de programme,
- des intégrations et un support spécifiques au projet.
Le traitement se poursuit pendant la durée du service ou jusqu'à la résiliation à l'initiative du Responsable.
3. Catégories de données personnelles traitées
Le Sous-traitant peut traiter les types de données suivants :
- les données de contact (nom, adresse e-mail, numéro de téléphone),
- les données de compte, de permissions et d'administration de projet,
- les données techniques (adresse IP, informations sur l'appareil, données du navigateur),
- les données d'usage et d'analyse,
- les données de journalisation liées aux interactions NFC ou QR,
- les données de profil et de contenu téléversées par le Responsable,
- les données définies par le projet issues de systèmes intégrés.
Dans un projet Vonde impliquant des données de santé ou d'autres données sensibles, les données de catégorie particulière ne peuvent être traitées que lorsque cela est expressément documenté par écrit, que le Responsable a établi la base légale et les informations appropriées, et que les garanties techniques et organisationnelles requises ont été mises en place.
4. Obligations du Sous-traitant
Le Sous-traitant s'engage à :
- agir uniquement sur instructions documentées du Responsable,
- traiter les données personnelles de façon confidentielle,
- mettre en œuvre des mesures techniques et organisationnelles appropriées,
- garantir un accès restreint,
- effectuer des contrôles de sécurité réguliers,
- notifier le Responsable sans délai indu en cas de violation de données personnelles,
- se conformer au RGPD et à la réglementation applicable en matière de protection des données.
5. Sous-traitants ultérieurs
Le Sous-traitant peut recourir à des prestataires de services et infrastructures tiers, tels que :
- des fournisseurs cloud et d'hébergement,
- des fournisseurs d'analyse, de journalisation et de surveillance,
- des fournisseurs de messagerie, de support et de communication,
- des partenaires d'intégration spécifiés dans la documentation du projet.
Le Sous-traitant s'assure que les sous-traitants ultérieurs souscrivent des obligations de protection des données appropriées.
6. Transferts internationaux de données
Lorsque des transferts internationaux de données ont lieu, le Sous-traitant applique des garanties appropriées conformes au RGPD, y compris, si nécessaire, les clauses contractuelles types approuvées par l'UE.
7. Obligations du Responsable
Le Responsable est chargé :
- de garantir une base légale au traitement,
- de fournir une information adéquate aux personnes concernées,
- de répondre aux droits des personnes concernées au titre du RGPD,
- de la licéité des données traitées dans les systèmes intégrés.
8. Mesures de sécurité
Le Sous-traitant applique des mesures techniques et organisationnelles appropriées, notamment :
- des connexions de données chiffrées,
- la gestion des accès,
- des niveaux de permissions,
- des audits de sécurité réguliers,
- des sauvegardes,
- la surveillance et la journalisation,
- des contrôles d'accès basés sur les rôles.
9. Violations de données
En cas de violation de données, le Sous-traitant notifie le Responsable sans délai indu et coopère à la gestion et à l'atténuation de l'incident.
10. Soutien aux droits des personnes concernées
Le Sous-traitant assiste le Responsable dans le traitement des demandes des personnes concernées, notamment :
- l'accès,
- la rectification,
- l'effacement,
- la limitation,
- la portabilité des données,
- le droit d'opposition.
11. Résiliation du service
À la résiliation du service, le Sous-traitant, selon les instructions du Responsable :
- supprime,
- ou restitue
les données personnelles traitées, sauf obligation légale contraire.
12. Audit et conformité
Le Responsable est en droit, moyennant une coordination préalable, de vérifier les processus et mesures du Sous-traitant relatifs à la conformité au RGPD.
13. Juridiction et droit applicable
Le présent Accord est régi par la réglementation de l'Union européenne en matière de protection des données, en particulier le RGPD.
14. Modifications de l'Accord
Nous nous réservons le droit de modifier ce DPA de façon périodique. Les versions actualisées seront publiées sur notre site web.
15. Contact
Pour toute question relative à la protection des données ou à ce DPA, veuillez contacter :
Vonde Technology
KMAK Kelet-Magyarországi Adatközpont Kft.
H-5000 Szolnok, Szapáry utca 20.
E-mail : hello@vondetech.com
Ce texte en ligne constitue une information générale. En cas de divergence, l'accord de projet signé ou l'accord de traitement des données individuel entre les parties prévaut.