Contact DPO : dpo@e-novate.fr
ANNEXE AUX CONDITIONS GENERALES DE VENTE
Le présent document est une annexe aux Conditions Générales (l’ « Annexe ») de E-NOVATE disponible à l’adresse URL suivante : https://www.e-novate.fr/cgv et qui prend effet le 25 mai 2018.
L’Annexe prévoit des dispositions relatives au traitement des données personnelles collectées lors des Campagnes Publicitaires et du personnel des Parties conformément aux dispositions du Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 et toutes lois applicables y afférent.
Tous les termes qui ne sont pas définis dans l’Annexe auront le sens qui leur est attribué dans les Conditions Générales.
Article 1 – Définitions
« Données Personnelles des Utilisateurs » désigne toutes informations se rapportant aux Utilisateurs identifiés ou identifiables qui sont collectées puis transmises par E-NOVATE au CLIENT dans le cadre de l’OIP y compris via un compte utilisateur, notamment, sans limitation, leurs données de connexion (adresses IP), leurs types de navigateurs, leurs données de géolocalisation, leur identification publicitaire, leur user agent, que ces données soient agrégées ou non avec d’autres données, et quelque soit le support sur lequel elles sont transmises et/ou conservées.
« Données Personnelles d’E-NOVATE » désigne toute donnée se rapportant aux personnels d’E-NOVATE qu’ils soient identifiés ou identifiables, qui sont transmises par E-NOVATE au CLIENT dans le cadre de l’OIP, notamment, sans limitation, leurs noms, adresses e-mail et postales, numéros d’identification, numéros de téléphone personnel et/ou professionnel, que ces données soient agrégées ou non avec d’autres données, et quelque soit le support sur lequel elles sont transmises et/ou conservées.
« Données Personnelles du CLIENT » désigne toute donnée se rapportant aux personnels du CLIENT qu’ils soient identifiés ou identifiables, qui sont transmises par le CLIENT à E-NOVATE dans le cadre de l’OIP, notamment, sans limitation, leurs noms, adresses e-mail et postales, numéros d’identification, nom d’utilisateur et mot de passe pour accéder à leur compte utilisateur, numéros de téléphone personnel et/ou professionnel, que ces données soient agrégées ou non avec d’autres données, et quelque soit le support sur lequel elles sont transmises et/ou conservées.
« Données Personnelles » désigne collectivement les Données Personnelles des Utilisateurs, d’E-NOVATE et du CLIENT.
« Droit Applicable » désigne le règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 applicable à compter du 25 mai 2018 ainsi que toutes législations françaises concernant la protection des données personnelles y afférent.
« Responsable de Traitement » désigne la personne qui détermine les finalités et les moyens du traitement des Données Personnelles.
« Sous-traitant » désigne l’entité qui traite les Données pour le compte du Responsable de Traitement.
« Traitement » désigne toute opération ou tout ensemble d’opérations effectuées ou non à l’aide de procédés automatisés et appliquées aux Données Personnelles, telles que la collecte, l’enregistrement, l’organisation, la structuration, la conservation, l’adaptation ou la modification, l’extraction, la consultation, l’utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l’interconnexion, la limitation, l’effacement ou la destruction.
Article 2 – Description des Traitements
2.1. Données Personnelles des Utilisateurs. Les Parties conviennent qu’elles agissent comme co-Responsable de Traitement en ce qui concerne les Données Personnelles des Utilisateurs, et que celles-ci appartiennent au Client.
Les Parties conviennent que le Client est responsable de la mise en œuvre du droit d’accès, rectification, opposition et portabilité des Données Personnelles des Utilisateurs.
2.1.1. Traitements par E-NOVATE. E-NOVATE collecte les Données Personnelles des Utilisateurs lors de la livraison des Campagnes des Utilisateurs, puis met les Données Personnelles des Utilisateurs à la disposition du Client pour les Traitements prévus par le Client.
Il est entendu entre les Parties que E-NOVATE, pourra procéder à, ou sous-traiter à des tiers, le traitement des Données Personnelles des Utilisateurs à des fins de statistiques de Campagnes Publicitaires et pour fournir des services de ciblage publicitaire à ces clients, notamment au Client.
2.1.2. Traitements par le Client. Le Client réceptionne les Données Personnelles des Utilisateurs via les moyens mis à sa disposition par E-NOVATE pour des Traitements conformes au Droit Applicable, dont les finalités sont strictement déterminées et prévues lors de l’obtention du consentement de l’Utilisateur lors de la livraison des Campagnes Publicitaires. Le Client garantit E-NOVATE à ce titre.
En aucun cas, E-NOVATE ne sera responsable des Données Personnelles des Utilisateurs qui auraient été collectées directement par le Client, et/ou envoyées directement au Client par un tiers, sa responsabilité ne pouvant être engagée à ce titre.
2.2. Données Personnelles d’E-NOVATE. E-NOVATE détermine les finalités et les moyens des traitements des Données Personnelles d’E-NOVATE en tant que Responsable de Traitement. E-NOVATE concède au CLIENT le droit limité, non exclusif, pour le territoire et la durée prévue au Bon de Commande, d’utiliser les Données Personnelles du Personnel d’E-NOVATE afin de remplir ses obligations au titre du Bon de commande notamment de communiquer avec le personnel d’E-NOVATE dans le cadre de l’utilisation du Service.
2.3. Données Personnelles du Client. Le CLIENT détermine les finalités et les moyens des traitements des Données Personnelles du CLIENT en tant que Responsable de Traitement. Le CLIENT concède à E-NOVATE le droit limité, non exclusif, pour le territoire et la durée prévue au Bon de Commande, d’utiliser les Données Personnelles du CLIENT afin de remplir ses obligations au titre du Bon de commande notamment de communiquer avec le personnel des Utilisateurs du CLIENT pour fournir les Services et pour se connecter à la plateforme d’E-NOVATE via le compte dédié du Client.
2.4. Nonobstant ce qui précède, les Parties conviennent qu’un changement de situation et/ou du Droit Applicable pourrait impliquer que la qualification du rôle d’une Partie pourrait évoluer.
Dans toutes les hypothèses, chaque Partie s’engage à respecter la réglementation en vigueur applicable au traitement des Données Personnelles et, en particulier, le Droit Applicable. Chaque Partie sera responsable, en vertu de cette législation, pour tout acte ayant donné lieu à une violation de la législation en vigueur.
Article 3 – Obligation des Parties
3.1. Obligations communes. Chaque Partie s’engage à ne traiter les Données Personnelles que pour les seules finalités définies à l’article 2 de l’Annexe, conformément aux instructions fournies par le Responsable de Traitement et aux dispositions du Droit Applicable, et garantit l’autre Partie à ce titre.
Compte tenu de l’état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du Traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, que présente le Traitement pour les droits et libertés des personnes physiques, chaque Partie met en œuvre, tant au moment de la détermination des moyens du Traitement qu’au moment du Traitement lui-même, des mesures techniques et organisationnelles appropriées notamment en (i) limitant l’accès aux Données Personnelles à ses seuls salariés qui ont strictement besoin d’avoir accès aux Données Personnelles, qui se sont engagés par écrit à respecter la confidentialité et sécurité des Données Personnelles et qui ont reçu une formation adéquate pour traiter des données de cette nature, (ii) en mettant en œuvre des moyens techniques permettant de garantir l’intégrité et la sécurité des systèmes et des services opérés pour procéder au Traitement des Données Personnelles et (iii) en garantissant, lorsque cela est nécessaire, la pseudonymisation et le chiffrement des Données Personnelles.
A cette fin, chaque Partie a nommé un délégué à la protection des données personnelles, dont le contact sera fourni à l’autre Partie à la signature de l’OIP et/ou sur demande, et qui peut être contacté à tout moment.
Chaque Partie déclare tenir par écrit un registre de toutes les catégories d’activités de Traitement effectuées dans le cadre du Bon de commande comprenant toutes les informations obligatoires telles que prévu par le Droit Applicable.
3.2. Obligations du CLIENT. Le CLIENT s’engage à demander l’autorisation préalable écrite d’E-NOVATE avant de sous-traiter tout ou partie des Traitements des Données Personnelles d’E-NOVATE à des tiers (le « Tiers »).
En cas d’acceptation du sous-traitant par E-NOVATE, le CLIENT s’engage à ce que le contrat conclu avec le Tiers relatif au Traitement considéré, contienne des dispositions concernant la protection des Données Personnelles identiques à celles contenues dans les Conditions Générales, et que le Tiers agisse strictement sous ses instructions.
Le CLIENT tient à la disposition d’E-NOVATE la documentation nécessaire pour démontrer le respect de toutes ses obligations et pour permettre la réalisation d’audits, y compris des inspections, conduites par E-NOVATE ou un autre auditeur qui aurait été mandaté par E-NOVATE, et contribuer à ces audits.
Le CLIENT s’engage et garantit à E-NOVATE qu’en aucun cas les Données Personnelles ne seront transférées en dehors de l’Union Européenne.
3.4. Droits des personnes concernées. Chaque Partie agissant en tant que Responsable de Traitement au titre des articles 2.2 et 2.3 déclare avoir mis à la disposition des personnes concernées par les Traitements, une politique de confidentialité qui les informe (i) des Traitements dont ils font l’objet au titre du Bon de commande, (ii) de l’existence des transferts de Données Personnelles et des Traitements effectués par l’autre Partie dans le cadre des Conditions Générales, et (iii) des conditions d’exercice de leurs droits au sens de la législation applicable.
Lorsque le personnel d’E-NOVATE exercent leurs demandes d’exercice de leurs droits auprès du CLIENT, le CLIENT devra adresser lesdites demandes immédiatement par e-mail à E-NOVATE à l’adresse communiquée par E-NOVATE. Le CLIENT devra le personnel d’E-NOVATE que leur demande a été transmise à E-NOVATE.
3.5. Notification des violations des Données Personnelles. Chaque Partie s’engage à notifier dans un délai maximum de quarante-huit heures l’autre Partie par e-mail et par lettre recommandée avec accusé de réception, de toute violation potentielle ou avérée des Données Personnelles lui appartenant. Cette notification sera accompagnée de toute information utile afin de permettre à la Partie agissant en tant que Responsable de Traitement, si nécessaire, de notifier cette violation à l’autorité de contrôle compétente.
3.6. Destruction des Données Personnelles. Chaque Partie s’engage à supprimer les Données Personnelles de ses archives dans les délais prescrits par le Droit Applicable ou à tout moment sur demande d’une Partie à la suite de la réception d’une demande d’une personne concernée conformément au Droit Applicable. La Partie procédant à la suppression s’engage à transmettre à l’autre Partie dans les meilleurs délais sur demande écrite de l’autre Partie, un certificat écrit, confirmant que cette suppression a été effectuée pendant ce délai.
Section 3 – Indemnisation
Le CLIENT s’engage à indemniser E-NOVATE de tous dommages, demandes, coûts et dépenses nécessaires y compris les honoraires d’avocat résultant de toute plainte et/ou procédure engagées par un tiers en raison de tout manquement du CLIENT à ses obligations et garanties définies à l’Annexe.