Aller au contenu principal

Accord de traitement des données (DPA)

Dernière mise à jour : 2026-06-01

Le présent Accord de traitement des données (« DPA ») fait partie des Conditions d'utilisation de CoreZT et s'applique au traitement de Données personnelles dans le cadre de l'utilisation des services CoreZT (« Services »).

Le présent DPA est conclu entre :

  • ClientResponsable du traitement »), et
  • CoreZTSous-traitant »),

collectivement les « Parties ».


1. Définitions

Sauf définition contraire dans le présent DPA, les termes commençant par une majuscule ont le sens prévu par les lois de protection des données applicables, notamment le Règlement général sur la protection des données (« RGPD »).

  • Données personnelles : toute information concernant une personne physique identifiée ou identifiable.
  • Traitement : toute opération effectuée sur des Données personnelles.
  • Sous-traitant ultérieur : tout tiers engagé par CoreZT pour traiter des Données personnelles.

2. Portée et finalité

Le présent DPA s'applique aux Données personnelles traitées par CoreZT pour le compte du Client uniquement afin de fournir et prendre en charge les Services conformément aux Conditions d'utilisation.


3. Rôles et responsabilités

3.1 Responsabilités du Client

Le Client :

  • agit en tant que responsable du traitement
  • détermine les finalités et moyens du traitement
  • s'assure de disposer d'une base juridique pour le traitement
  • est responsable de l'exactitude, de la qualité et de la licéité des Données personnelles

3.2 Responsabilités de CoreZT

CoreZT :

  • agit en tant que sous-traitant
  • traite les Données personnelles uniquement sur instructions documentées du Client
  • s'assure que le personnel autorisé à traiter les Données personnelles est tenu à une obligation de confidentialité

4. Détails du traitement

  • Objet : utilisation de la plateforme SaaS
  • Durée : pendant la durée des Services
  • Nature du traitement : hébergement, stockage, transmission et analyse
  • Catégories de personnes concernées : utilisateurs clients, administrateurs, utilisateurs finaux
  • Types de Données personnelles : coordonnées, identifiants, métadonnées d'utilisation, contenu soumis par le client

5. Mesures de sécurité

CoreZT met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les Données personnelles, notamment :

  • contrôles d'accès et authentification
  • chiffrement en transit lorsque cela est possible
  • séparation logique des données client
  • procédures de supervision et de réponse aux incidents

6. Sous-traitants ultérieurs

6.1 Autorisation

Le Client autorise CoreZT à engager des sous-traitants ultérieurs lorsque cela est nécessaire pour fournir les Services.

6.2 Obligations

CoreZT s'assure que les sous-traitants ultérieurs sont soumis à des obligations de protection des données au moins aussi protectrices que celles du présent DPA.

6.3 Modifications

CoreZT peut mettre à jour sa liste de sous-traitants ultérieurs et fournira un avis en cas de changement important lorsque la loi l'exige.


7. Droits des personnes concernées

CoreZT aidera le Client, dans la mesure raisonnablement possible, à répondre aux demandes des personnes concernées exerçant leurs droits au titre des lois de protection des données applicables.


8. Notification de violation de données

CoreZT informera le Client sans retard indu après avoir pris connaissance d'une violation de Données personnelles et fournira les informations raisonnables disponibles sur cette violation.


9. Transferts internationaux

Lorsque des Données personnelles sont transférées hors de leur pays d'origine, CoreZT mettra en œuvre les garanties appropriées conformément aux lois de protection des données applicables.


10. Audits et conformité

Sur demande écrite raisonnable, CoreZT mettra à disposition les informations nécessaires pour démontrer la conformité au présent DPA et permettra les audits exigés par la loi, sous réserve de restrictions raisonnables de confidentialité et de sécurité.


11. Restitution et suppression des données

À la fin des Services, CoreZT, au choix du Client :

  • restituera les Données personnelles du Client, ou
  • supprimera les Données personnelles du Client après une période de conservation raisonnable,

sauf si la loi exige leur conservation.


12. Responsabilité

La responsabilité découlant du présent DPA est soumise aux limitations de responsabilité énoncées dans les Conditions d'utilisation CoreZT.


13. Droit applicable

Le présent DPA est régi par le même droit et la même juridiction que les Conditions d'utilisation CoreZT, sauf exigence contraire des lois applicables en matière de protection des données.


14. Ordre de priorité

En cas de conflit entre le présent DPA et les Conditions d'utilisation, le présent DPA prévaut pour les questions de protection des données.


15. Contact

Pour les demandes relatives à la protection des données :

support@corezt.com