Skip to content

Conditions et politiques

Ajout concernant le traitement des données du Règlement général sur la protection des données (RGPD) de l'UE pour Nitro Sign Premium et Identity Hub

 

Télécharger une copie →

CET AJOUT CONCERNANT LE TRAITEMENT DES DONNÉES S'APPLIQUE SI VOUS VOUS ÊTES INSCRIT POUR NITRO SIGN PREMIUM OU NITRO IDENTITY HUB SOUS LES CONDITIONS D'UTILISATION DE NITRO POUR NITRO SIGN PREMIUM ET NITRO IDENTITY HUB ET QUE LE RGPD DE L'UE S'APPLIQUE AU TRAITEMENT DES DONNÉES PERSONNELLES DANS LE CADRE DE L'ACCORD.

1.     CHAMP D'APPLICATION; RÔLES DES PARTIES

Nitro recevra et traitera les données personnelles dans l'intérêt et pour le compte du Client lors de la fourniture des Services, conformément aux instructions et au but définis par le Client dans les Détails du traitement des données.

Par le biais de cet Ajout concernant le traitement des données, les Parties souhaitent définir leurs accords spécifiques concernant le traitement des données personnelles dans le cadre de l'Accord.

Par défaut, Nitro agira en tant que Responsable de traitement et le Client agira en tant que Contrôleur en ce qui concerne les Services fournis par Nitro au Client conformément aux Conditions d'utilisation de Nitro. Cet Ajout concernant le traitement des données remplace et annule tous les accords précédents conclus (le cas échéant) concernant le traitement des données personnelles et la protection des données entre les Parties liés aux Services offerts par Nitro.

Ce Ajout concernant le traitement des données complète et fait partie des Conditions d'utilisation, et ensemble, les Conditions d'utilisation et cet Ajout concernant le traitement des données constituent un seul accord juridique entre les Parties. En cas de divergences ou de contradictions entre cet Ajout concernant le traitement des données et les Conditions d'utilisation, l'Ajout concernant le traitement des données prévaudra.

2.     DÉFINITIONS

Contrôleur” désigne le Client tel qu'identifié dans les Conditions d'utilisation et le formulaire de commande applicable;

“Détails du traitement des données” signifie les détails du traitement des données tels qu'inclus dans le formulaire de commande et qui incluent plus de détails sur les instructions du Client concernant le traitement des données personnelles telles que l'objectif, l'objet et la nature du traitement et le type de données personnelles traitées;

RGPD de l'UE” signifie le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 concernant la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE (Règlement général sur la protection des données);

Données personnelles” signifie les données personnelles telles que définies par le RGPD de l'UE que Nitro traite pour le bénéfice et pour le compte du Client lors de la fourniture des Services conformément aux instructions et à l'objectif définis par le Client dans les Détails du traitement des données;

Responsable du traitement” désigne Nitro Software Belgium NV, fournisseur des Services au Client et tel qu'identifié dans les Conditions d'utilisation;

“Liste des sous-traitants” désigne la liste des sous-traitants mise à disposition en ligne par Nitro qui inclut les sous-traitants engagés par Nitro pour la fourniture des Services et le respect des obligations de Nitro en vertu de l'Ajout concernant le traitement des données en général. Nitro peut mettre à jour la Liste des sous-traitants de temps à autre selon le processus établi dans cet Ajout concernant le traitement des données;

“Sous-traitant” désigne tout tiers responsable du traitement engagé par Nitro pour le traitement des données personnelles liées à la fourniture des Services au Client;

Tous les autres termes et définitions écrits avec des lettres majuscules et qui ne sont pas définis expressément dans cet Ajout concernant le traitement des données, sont définis comme indiqué dans la législation applicable en matière de protection des données ou les Conditions d'utilisation de Nitro.

3.     OBJECTIF DE CET AJOUT CONCERNANT LE TRAITEMENT DES DONNÉES              
3.1                Cet Ajout concernant le traitement des données détermine les conditions du traitement par Nitro des données personnelles communiquées par ou à l'initiative du Client dans le cadre de l'Accord. La nature et l'objectif du traitement, une liste et le type de données personnelles ainsi que les catégories des personnes concernées sont énumérés dans les Détails du traitement des données.

3.2                Le traitement aura exclusivement lieu au bénéfice du Client et pour l'objectif défini par le Client dans les Détails du traitement des données. Nitro informera immédiatement le Client si, à son avis, une instruction enfreint la législation (sur la protection des données) applicable. Nitro ne traitera les données personnelles que conformément aux instructions documentées du Client et ne les utilisera pas à ses propres fins, à moins que cela ne soit explicitement autorisé dans les Conditions d'utilisation. Si Nitro est légalement tenu d'effectuer un traitement quelconque des données personnelles, Nitro informera le Client de cette obligation, sauf si cela enfreindrait des règles obligatoires applicables.

4.     DURÉE

4.1                Ce Ajout concernant le traitement des données s'applique à tout traitement de données personnelles exécuté dans le cadre de la fourniture des Services au Client par Nitro et s'applique tant que Nitro traite des données personnelles pour le compte du Client dans le cadre de l'Accord. Cet Ajout concernant le traitement des données complète les Conditions d'utilisation de Nitro et vise à garantir la conformité des Parties aux exigences imposées par les lois et réglementations applicables en matière de protection des données pour l'utilisation par le Client des Services.

4.2                Ce Ajout concernant le traitement des données prend fin automatiquement lors de la résiliation de l'Accord (ou au moment où le traitement par Nitro est arrêté). Les dispositions de cet Ajout concernant le traitement des données qui sont expressément ou implicitement (étant donné leur nature) destinées à avoir un effet après la résiliation de l'Ajout concernant le traitement des données survivront à la fin de l'Accord concernant les données personnelles communiquées par ou à l'initiative du Client dans le cadre de l'Accord.

5.     MESURES TECHNIQUES ET ORGANISATIONNELLES

5.1                Nitro offre des garanties adéquates en ce qui concerne la mise en œuvre de mesures techniques et organisationnelles appropriées (“TOMs”) pour garantir un traitement sécurisé des données personnelles afin de garantir la protection des droits de la personne concernée. Les TOMs mises en œuvre par Nitro sont celles définies dans les Détails du traitement des données. Les TOMs peuvent être mises à jour par Nitro de temps à autre, cependant Nitro veillera à ne pas dégrader la sécurité globale qu'il a mise en œuvre au moment de l'exécution de l'Ajout concernant le traitement des données. Le Client reconnaît que les TOMs sont adéquates pour le traitement de ses données personnelles au moment de la signature ou de l'acceptation de cet Ajout concernant le traitement des données.

5.2                Nitro prendra toutes les mesures techniques et organisationnelles appropriées mentionnées à l'article 32 du RGPD de l'UE pour garantir un niveau de sécurité adéquat par rapport au risque.

5.3                Si le Client fournit des données personnelles sensibles telles que mentionnées aux articles 9 et 10 du RGPD de l'UE à Nitro dans le cadre de l'Accord, le Client inclura ces informations dans les Détails du traitement des données. Le Client ne demandera pas à Nitro de conserver des données personnelles plus longtemps que nécessaire. Si le Client fournit des données personnelles sensibles telles que mentionnées aux articles 9 et 10 du RGPD de l'UE à Nitro dans le cadre de l'Accord, le Client inclura ces informations dans les Détails du traitement des données.

5.4                Dans le cas où le Client demande des mesures techniques et organisationnelles spécifiques à mettre en œuvre par Nitro (que Nitro n'a pas mises en œuvre par défaut), le Client remboursera Nitro pour la mise en œuvre de telles mesures supplémentaires conformément à la Section 14 “Coûts” de cet Ajout concernant le traitement des données.

5.5                Le respect par Nitro d'un code de conduite approuvé tel que mentionné à l'article 40 du RGPD de l'UE, ou d'un mécanisme de certification approuvé tel que mentionné à l'article 42 du RGPD de l'UE peut être utilisé comme élément de preuve de garanties suffisantes comme mentionné dans le RGPD de l'UE.

6.     CONSERVATION

6.1                Nitro ne conservera pas les données personnelles plus longtemps que nécessaire pour le traitement de ces données personnelles dans le cadre de l'Accord. Le Client reconnaît que les Services peuvent inclure des fonctionnalités de téléchargement à la disposition du Client pour lui permettre de télécharger ses données. La période de conservation applicable (définie par le Client) est indiquée dans les Détails du traitement des données.

6.2                Au choix du Client, Nitro supprimera ou retournera toutes les données personnelles au Client après la fin de la fourniture des Services et supprimera les copies existantes, sauf si la loi de l'Union ou d'un État membre exige de conserver les données personnelles. Dans la mesure où de telles fonctionnalités sont disponibles, le Client utilisera ces fonctionnalités pour extraire ou supprimer ses données.

7.     CONFIDENTIALITÉ

7.1                Les Parties ont convenu d'une clause de confidentialité dans les Conditions d'utilisation qui s'applique au traitement des données personnelles dans le cadre de l'Accord.

7.2                Nitro reconnaît et convient que seuls les employés, sous-traitants ou agents de Nitro impliqués dans le traitement des données personnelles peuvent être informés des données personnelles et uniquement dans la mesure raisonnablement nécessaire à l'exécution de l'Accord. Nitro s'assure que les personnes autorisées à traiter les données personnelles sont tenues à la confidentialité par contrat ou sont soumises à une obligation légale appropriée de confidentialité.

8.     DROITS DES PERSONNES CONCERNÉES

8.1                Compte tenu de la nature du traitement, Nitro déploiera tous les efforts raisonnables, en prenant des mesures techniques et organisationnelles appropriées, pour aider le Client à remplir son obligation de répondre aux demandes des personnes concernées.

8.2                Pour toute assistance fournie par Nitro dans le cadre du traitement de telles demandes des personnes concernées, le Client remboursera Nitro conformément à la Section 14 “Coûts” de cet Ajout concernant le traitement des données. Ce remboursement par le Client ne s'applique pas (i) dans le cas où la personne concernée exerce ses droits en raison d'une violation de données personnelles prouvée attribuable à Nitro ou (ii) dans le cas où cette assistance par Nitro ne dépasse pas quatre (4) heures de travail pendant la durée de l'Accord.

9.     OBLIGATION D'INFORMER

9.1                Dès qu'elle prend connaissance d'une violation de données personnelles, Nitro devra en informer le Client sans retard injustifié en contactant la personne de contact indiquée dans l'Accord ou le formulaire de commande pertinent (ou alternativement via l'adresse e-mail de notification du Client). La personne de contact de Nitro pour toute question liée à la protection des données peut être contactée par e-mail : privacy@gonitro.com.

9.2                À la demande du Client, Nitro informera le Client de tout nouveau développement concernant une violation de données personnelles et des mesures prises pour limiter ses conséquences et prévenir la répétition de telle violation de données personnelles. Il appartient au Client de signaler toute violation de données personnelles à l'Autorité de protection des données ou aux personnes concernées, comme requis.

10.   SOUS-TRAITANCE

10.1             Le Client autorise expressément Nitro à engager des sous-traitants pour le traitement des données personnelles dans le cadre de l'exécution de l'Accord et à faciliter la fourniture des Services en général. À cette fin, le Client accorde une autorisation écrite générale à Nitro pour décider avec quels sous-traitants Nitro coopère pour le respect de ses obligations en vertu de l'Accord. Nitro publie une Liste des sous-traitants mentionnant les sous-traitants engagés par Nitro.

10.2             Nitro informera le Client de tout changement prévu concernant l'ajout ou le remplacement de sous-traitants via la personne de contact du Client indiquée dans l'Accord ou le formulaire de commande pertinent (ou via l'adresse e-mail de notification du Client). Les Parties discuteront dans ce cas de l'ajout, du remplacement ou d'alternatives de bonne foi et dès que raisonnablement possible après l'avis écrit d'opposition du Client.

10.3             Lorsque Nitro engage un sous-traitant pour exécuter des activités de traitement spécifiques, les mêmes obligations en matière de protection des données, ou des obligations similaires, telles que définies dans cet Ajout concernant le traitement des données, doivent être imposées à ce sous-traitant par le biais d'un accord écrit, prévoyant en particulier des garanties suffisantes pour mettre en œuvre des mesures techniques et organisationnelles appropriées (et se conformer aux mesures techniques et organisationnelles pertinentes). Lorsque un sous-traitant ne s'acquitte pas de ses obligations en matière de protection des données, Nitro demeurera pleinement responsable auprès du Client pour l'exécution de l'obligation de ce sous-traitant.

11.   TRANSFERTS INTERNATIONAUX DE DONNÉES

11.1             Le Client autorise les transferts internationaux de données personnelles aux fins de la fourniture des Services. De tels transferts internationaux de données sont considérés comme une instruction du Client. Le Client reconnaît que les sous-traitants autorisés en vertu de la Section 10 peuvent également traiter des données personnelles dans des pays tiers. Le Client permet de tels transferts, sous réserve que Nitro prenne toutes les mesures nécessaires pour garantir que de tels transferts respectent les dispositions du Chapitre V du RGPD de l'UE et d'autres lois applicables en matière de protection des données.

11.2             Dans le cas où le transfert de données personnelles vers un pays tiers ou une organisation internationale est obligatoire en vertu de la législation de l'UE ou d'un État membre applicable au droit de Nitro, Nitro sera autorisé à effectuer ce transfert et devra informer le Client de cette obligation légale avant ce traitement, à moins que cette loi n'interdise cette information pour des raisons d'intérêt public majeur.

12.   ÉVALUATION IMPACT SUR LA PROTECTION DES DONNÉES ET CONSULTATION PRÉALABLE

12.1             Si le Client effectue une Évaluation d'impact sur la protection des données (“DPIA”) (article 35 du RGPD de l'UE) ou une consultation préalable (article 36 du RGPD de l'UE) liée au traitement des données personnelles dans le cadre de l'exécution de l'Accord, Nitro assistera raisonnablement le Client en fournissant une assistance sur demande écrite de celui-ci. Le Client remboursera Nitro pour l'assistance fournie conformément à la Section 14 “Coûts” de cet Ajout concernant le traitement des données. Ce remboursement des frais ne s'appliquera pas dans le cas où (i) l'assistance demandée à Nitro est inférieure à quatre (4) heures de travail pendant la durée de l'Accord, ou (ii) l'évaluation d'impact sur la protection des données ou la consultation préalable est déclenchée par une violation de données personnelles prouvée attribuable à Nitro.

13.   DROIT D'AUDIT

13.1             Le Client a le droit de réaliser des audits concernant le respect par Nitro de ses obligations en vertu de cet Ajout concernant le traitement des données et de la législation applicable en matière de protection des données. Nitro mettra en œuvre des efforts raisonnables pour coopérer avec de tels audits et rendre disponibles toutes les informations nécessaires pour prouver sa conformité à ses obligations. Le Client devra notifier Nitro de cet audit au moins un (1) mois avant la date à laquelle l'audit sera effectué, par un avis écrit adressé à Nitro via privacy@gonitro.com.

13.2             En cas d'audit, toutes les parties impliquées devront d'abord signer un accord de non-divulgation spécifique émis par Nitro concernant cet audit et les résultats de l'audit avant le début de l'audit. Lors de la réalisation de tout audit, les obligations de confidentialité des Parties vis-à-vis des tiers doivent être prises en compte. Les Parties et leurs auditeurs doivent garder secrètes les informations recueillies dans le cadre d'un audit et les utiliser exclusivement pour vérifier leur conformité à cet Ajout concernant le traitement des données et aux lois et réglementations applicables en matière de protection des données. Le Client a la possibilité de réaliser lui-même l'audit ou de désigner un auditeur indépendant, cependant cet auditeur indépendant devra signer le contrat de non-divulgation référencé dans cette Section.

13.3             Les deux Parties et, le cas échéant, leurs représentants, devront raisonnablement coopérer, sur demande, avec l'Autorité de protection des données dans l'accomplissement de ses tâches. Il est entendu que ce remboursement ne s'appliquera pas dans le cas où (i) l'audit résulte d'une violation de données personnelles prouvée attribuable à Nitro ou, (ii) dans le cas où l'assistance de Nitro ne dépasse pas quatre (4) heures de travail pendant la durée de l'Accord.

14.   COÛTS

14.1             L'assistance à fournir en vertu de cet Ajout concernant le traitement des données pour laquelle Nitro peut facturer au Client sera facturée sur la base des heures travaillées et des tarifs horaires standards applicables de Nitro (195 EUR/heure hors taxes). Nitro facturera ces montants sur une base mensuelle, mais a également le droit de demander des frais de retenue à l'avance.

14.2             Le paiement par le Client à Nitro pour l'assistance et les services professionnels fournis par Nitro en vertu de cet Ajout concernant le traitement des données aura lieu conformément aux dispositions des Conditions d'utilisation.

15.    RESPONSABILITÉ

15.1             Sous réserve de la mesure maximale autorisée par la législation applicable, les dispositions des Conditions d'utilisation concernant la limitation de la responsabilité s'appliquent également à cet Ajout concernant le traitement des données et aux dommages en découlant.

Télécharger une copie →

See what Nitro can do for you

Take the next step to digital success today.

Icon-48px-Rapid Support

Contacter le service commercial

Exposez vos besoins commerciaux à nos experts et découvrez des options rentables pour les solutions PDF et eSign de classe mondiale de Nitro.
Contactez-nous
Icon-48px-Smart signing

Faites l’essai gratuit

Essayez les solutions PDF et eSign de Nitro pour modifier, signer et organiser des documents facilement, et gratuitement pendant 14 jours !
Commencer votre essai gratuit
icon of people with a plus sign

Devenezr partenaire

Découvrez nos grandes opportunités de partenariat autour des solutions documentaires de confiance de Nitro.
Devenir partenaire Nitro dès aujourd'hui