Vonde Technology

Accord de traitement des données (DPA)

Accord de traitement des données pour les services Vonde Technology

Date d’entrée en vigueur : 20 mai 2026.

Introduction

Le présent Accord de traitement des données (l'« Accord ») est conclu entre les parties suivantes :

Responsable du traitement :

Le client utilisant les services de Vonde Technology (le « Responsable »)

et

Sous-traitant :
Vonde Technology, exploité par KMAK Kelet-Magyarországi Adatközpont Kft. (le « Sous-traitant »)

1. Définitions

Les définitions utilisées dans le RGPD (règlement (UE) 2016/679) s'appliquent au présent Accord.

  • Données personnelles : toute information se rapportant à une personne physique identifiée ou identifiable.
  • Traitement : toute opération effectuée sur des données personnelles, telle que la collecte, le stockage, le transfert ou la suppression.
  • Violation de données : accès, modification, perte ou transfert non autorisés de données.

2. Objet et durée du traitement

Le Sous-traitant traite les données personnelles uniquement pour fournir les services Vonde Technology et sur instructions documentées du Responsable.

Ces services peuvent inclure, entre autres :

  • des pages web mobiles et profils connectés,
  • la gestion de contenu et l'administration de projets,
  • le traitement technique des interactions NFC et QR,
  • l'analyse d'usage et le reporting de programme,
  • des intégrations et un support spécifiques au projet.

Le traitement se poursuit pendant la durée du service ou jusqu'à la résiliation à l'initiative du Responsable.

3. Catégories de données personnelles traitées

Le Sous-traitant peut traiter les types de données suivants :

  • les données de contact (nom, adresse e-mail, numéro de téléphone),
  • les données de compte, de permissions et d'administration de projet,
  • les données techniques (adresse IP, informations sur l'appareil, données du navigateur),
  • les données d'usage et d'analyse,
  • les données de journalisation liées aux interactions NFC ou QR,
  • les données de profil et de contenu téléversées par le Responsable,
  • les données définies par le projet issues de systèmes intégrés.

Dans un projet Vonde impliquant des données de santé ou d'autres données sensibles, les données de catégorie particulière ne peuvent être traitées que lorsque cela est expressément documenté par écrit, que le Responsable a établi la base légale et les informations appropriées, et que les garanties techniques et organisationnelles requises ont été mises en place.

4. Obligations du Sous-traitant

Le Sous-traitant s'engage à :

  • agir uniquement sur instructions documentées du Responsable,
  • traiter les données personnelles de façon confidentielle,
  • mettre en œuvre des mesures techniques et organisationnelles appropriées,
  • garantir un accès restreint,
  • effectuer des contrôles de sécurité réguliers,
  • notifier le Responsable sans délai indu en cas de violation de données personnelles,
  • se conformer au RGPD et à la réglementation applicable en matière de protection des données.

5. Sous-traitants ultérieurs

Le Sous-traitant peut recourir à des prestataires de services et infrastructures tiers, tels que :

  • des fournisseurs cloud et d'hébergement,
  • des fournisseurs d'analyse, de journalisation et de surveillance,
  • des fournisseurs de messagerie, de support et de communication,
  • des partenaires d'intégration spécifiés dans la documentation du projet.

Le Sous-traitant s'assure que les sous-traitants ultérieurs souscrivent des obligations de protection des données appropriées.

6. Transferts internationaux de données

Lorsque des transferts internationaux de données ont lieu, le Sous-traitant applique des garanties appropriées conformes au RGPD, y compris, si nécessaire, les clauses contractuelles types approuvées par l'UE.

7. Obligations du Responsable

Le Responsable est chargé :

  • de garantir une base légale au traitement,
  • de fournir une information adéquate aux personnes concernées,
  • de répondre aux droits des personnes concernées au titre du RGPD,
  • de la licéité des données traitées dans les systèmes intégrés.

8. Mesures de sécurité

Le Sous-traitant applique des mesures techniques et organisationnelles appropriées, notamment :

  • des connexions de données chiffrées,
  • la gestion des accès,
  • des niveaux de permissions,
  • des audits de sécurité réguliers,
  • des sauvegardes,
  • la surveillance et la journalisation,
  • des contrôles d'accès basés sur les rôles.

9. Violations de données

En cas de violation de données, le Sous-traitant notifie le Responsable sans délai indu et coopère à la gestion et à l'atténuation de l'incident.

10. Soutien aux droits des personnes concernées

Le Sous-traitant assiste le Responsable dans le traitement des demandes des personnes concernées, notamment :

  • l'accès,
  • la rectification,
  • l'effacement,
  • la limitation,
  • la portabilité des données,
  • le droit d'opposition.

11. Résiliation du service

À la résiliation du service, le Sous-traitant, selon les instructions du Responsable :

  • supprime,
  • ou restitue

les données personnelles traitées, sauf obligation légale contraire.

12. Audit et conformité

Le Responsable est en droit, moyennant une coordination préalable, de vérifier les processus et mesures du Sous-traitant relatifs à la conformité au RGPD.

13. Juridiction et droit applicable

Le présent Accord est régi par la réglementation de l'Union européenne en matière de protection des données, en particulier le RGPD.

14. Modifications de l'Accord

Nous nous réservons le droit de modifier ce DPA de façon périodique. Les versions actualisées seront publiées sur notre site web.

15. Contact

Pour toute question relative à la protection des données ou à ce DPA, veuillez contacter :

Vonde Technology

KMAK Kelet-Magyarországi Adatközpont Kft.

H-5000 Szolnok, Szapáry utca 20.

E-mail : hello@vondetech.com

Ce texte en ligne constitue une information générale. En cas de divergence, l'accord de projet signé ou l'accord de traitement des données individuel entre les parties prévaut.