Accord de traitement des données personnelles (DPA)
Le présent accord complète la Déclaration relative à la protection des données et régit le traitement des données personnelles effectué par ADMIX SA (ci-après «le Sous-traitant») pour le compte du client (ci-après «le Responsable du traitement»).
1. Objet et rôles
- 1.1 Le client, en sa qualité de responsable du traitement au sens de la LPD, détermine les finalités et les moyens du traitement de ses données.
- 1.2 ADMIX SA, en sa qualité de sous-traitant, traite les données exclusivement sur instruction documentée du client et uniquement pour la fourniture du service.
2. Catégories de données traitées
- 2.1 Données des clients finaux : noms, adresses, coordonnées, emails, numéros de téléphone
- 2.2 Données commerciales : factures, devis, contrats, bons de commande, montants
- 2.3 Données financières : coordonnées bancaires (IBAN), écritures comptables, déclarations TVA
- 2.4 Données du personnel du client : fiches de salaire, données sociales (si module salaires utilisé)
3. Obligations du sous-traitant
- 3.1 Traiter les données uniquement conformément aux instructions du client
- 3.2 Garantir la confidentialité et soumettre le personnel à une obligation de confidentialité
- 3.3 Mettre en œuvre les mesures de sécurité décrites à la section 7 de la Déclaration de protection des données
- 3.4 Ne pas faire appel à un sous-traitant ultérieur sans en informer le client
- 3.5 Assister le client dans l'exercice des droits des personnes concernées
- 3.6 Notifier le client de toute violation de données dans un délai de 48 heures
4. Sous-traitants ultérieurs
- 4.1 Liste actuelle : Infomaniak Network SA (hébergement, Suisse), prestataire de paiement (à compléter)
- 4.2 Notification de tout changement par email, 30 jours à l'avance
- 4.3 Droit d'opposition du client. En cas d'opposition justifiée, résiliation possible sans frais.
5. Transferts internationaux
5.1 Aucune donnée n'est transférée en dehors de la Suisse.
5.2 En cas de nécessité future, transfert uniquement vers des pays offrant un niveau de protection adéquat ou avec des garanties appropriées.
6. Audits
- 6.1 Le client a le droit de vérifier le respect du présent accord par des audits documentaires.
- 6.2 Préavis écrit de 30 jours requis.
- 6.3 Coûts à la charge du client, sauf non-conformité constatée.
7. Fin du contrat et restitution des données
- 7.1 Restitution de toutes les données en format structuré (CSV, JSON, PDF) dans un délai de 30 jours.
- 7.2 Suppression définitive après confirmation du client ou après 30 jours supplémentaires sans réponse.
- 7.3 Certificat de suppression disponible sur demande.
8. Durée
8.1 Le présent accord entre en vigueur dès l'acceptation des CGU et reste en vigueur pendant toute la durée d'utilisation du service.
9. Droit applicable
9.1 Le présent accord est régi par la loi fédérale sur la protection des données (LPD, RS 235.1) et, le cas échéant, par le RGPD.
9.2 For juridique : siège d'ADMIX SA, Valais, Suisse.