CLClaimProof
Tarifs Mentions légales Confidentialité Cookies Conditions Sécurité DPA
Mon espace
ARTICLE 28 RGPD

Accord de sous-traitance

Trame opérationnelle destinée à être annexée au contrat entre ClaimProof et l’entreprise cliente lorsqu’elle confie au service des données à caractère personnel.

Configuration juridique à finaliserCe document est techniquement prêt, mais certaines informations d’identification de l’éditeur ou de ses prestataires restent à renseigner avant ouverture commerciale.
Modèle contractuelCette page ne vaut pas contrat signé. Les coordonnées des parties, durées, sous-traitants, transferts, niveaux de service et modalités de fin de contrat doivent être finalisés dans le document contractuel applicable.

1. Parties et rôles

Le Client agit en qualité de responsable du traitement pour les données qu’il décide d’enregistrer ou de faire traiter dans ClaimProof. l’éditeur de ClaimProof agit comme sous-traitant pour ces contenus, sans acquérir la qualité de responsable des finalités métier du Client.

2. Objet, nature et finalités

Les opérations peuvent inclure l’hébergement, l’indexation, le classement, l’horodatage, le calcul d’empreintes, l’association de pièces, l’analyse automatisée de formulations environnementales, le rapprochement avec le registre, l’export de dossiers, la journalisation, la sauvegarde et la restitution.

3. Données et personnes concernées

Les données peuvent comprendre des coordonnées professionnelles d’utilisateurs, des contenus d’allégations, URLs, métadonnées, documents justificatifs et informations présentes dans ces documents. Les personnes concernées peuvent être les utilisateurs professionnels et toute personne physique identifiée dans les contenus transmis par le Client.

ClaimProof n’exige pas de données sensibles pour son fonctionnement normal. Le Client s’engage à appliquer la minimisation et à ne transmettre des catégories particulières de données que si cela est réellement nécessaire et juridiquement justifié.

4. Instructions documentées

ClaimProof traite les données sur instruction documentée du Client, matérialisée notamment par l’utilisation des fonctions de l’interface, de l’API, les paramètres définis par le Client et les dispositions du contrat. Une instruction manifestement illicite peut être signalée et suspendue dans l’attente d’une clarification.

5. Confidentialité et sécurité

Les accès doivent être limités aux personnes habilitées et soumises à une obligation de confidentialité appropriée. Les mesures techniques intégrées au produit sont décrites dans la page Sécurité & RGPD. Le Client demeure responsable de la sécurité de ses propres terminaux, comptes, intégrations et systèmes source.

6. Sous-traitants ultérieurs

Prestataires déclarés : À compléter dans le profil RGPD avant contractualisation.

Le contrat doit préciser le mécanisme d’autorisation applicable et l’information du Client en cas d’ajout ou de remplacement d’un sous-traitant ultérieur pertinent.

7. Assistance aux droits des personnes

ClaimProof fournit au Client une assistance raisonnable pour rechercher, extraire, rectifier ou supprimer les données relevant du traitement confié, sous réserve des droits des tiers, des obligations légales et des contraintes de conservation documentées.

8. Violations de données

ClaimProof informe le Client sans délai indu après avoir pris connaissance d’une violation de données personnelles affectant les traitements confiés et lui communique les informations disponibles utiles à l’analyse et, le cas échéant, à ses notifications.

9. Assistance sécurité, AIPD et consultations

Compte tenu de la nature du traitement et des informations à sa disposition, ClaimProof assiste raisonnablement le Client pour ses obligations relatives à la sécurité, aux violations de données, aux analyses d’impact sur la protection des données et, lorsque cela est requis, aux consultations préalables auprès de l’autorité de contrôle.

10. Audits et conformité

ClaimProof met à disposition les informations raisonnablement nécessaires pour démontrer le respect de ses obligations de sous-traitant et contribue aux audits dans des conditions à fixer contractuellement, en tenant compte de la sécurité des autres clients et du secret des affaires.

11. Fin du contrat

Le contrat doit organiser la restitution et/ou la suppression des données à la fin des prestations, sous réserve des obligations légales ou d’un gel contentieux légitimement documenté. Les sauvegardes résiduelles suivent leur cycle de rotation technique.

12. Transferts hors EEE

La situation des transferts doit être auditée et complétée avant signature de l’accord.

ClaimProofRegistre, preuves et contrôle des allégations environnementales.
Tarifs Mentions légales Confidentialité Cookies Conditions Sécurité DPA