{"id":34569,"date":"2026-05-29T16:56:37","date_gmt":"2026-05-29T16:56:37","guid":{"rendered":"https:\/\/certn.co\/addenda-sur-le-traitement-de-donnees\/"},"modified":"2026-06-09T16:57:43","modified_gmt":"2026-06-09T16:57:43","slug":"addenda-sur-le-traitement-de-donnees","status":"publish","type":"page","link":"https:\/\/certn.co\/emea\/addenda-sur-le-traitement-de-donnees\/","title":{"rendered":"Addenda sur le traitement de donn\u00e9es"},"content":{"rendered":"<section id=\"\" class=\"container colour-theme-light-green text-left default-padding small-padding-bottom\" >\n    <div class=\"content-wrapper\">\n        <div class=\"content-wrapper-inner\">\n            <p class=\"legal-centre-breadcrumb\"><a href=\"https:\/\/certn.co\/legal-centre\/\">Legal Centre<\/a> \/ Addenda sur le traitement de donn\u00e9es<\/p><h1 class=\"wp-block-heading\">Addenda sur le traitement de donn\u00e9es<\/h1><p>Version 1.4 \/ Effective October 7th 2025<\/p><div class=\"wp-block-buttons legal-centre-pdf-download is-layout-flex wp-block-buttons-is-layout-flex\"><div class=\"wp-block-button\"><a class=\"wp-block-button__link wp-element-button\" href=\"https:\/\/certn.co\/wp-content\/uploads\/2026\/05\/legal-centre\/addenda-sur-le-traitement-des-donnees-1-4.pdf\" target=\"_blank\" rel=\"noopener\">Download PDF<\/a><\/div><\/div>        <\/div>\n    <\/div>\n<\/section><section id=\"\" class=\"container colour-theme-white text-left default-padding default-padding\" >\n    <div class=\"content-wrapper\">\n        <div class=\"content-wrapper-inner\">\n            <style>\n.legal-centre-breadcrumb,\n.legal-centre-breadcrumb *,\n.legal-centre-layout,\n.legal-centre-layout *{font-family:Geist,Arial,sans-serif!important;letter-spacing:0!important}\n.legal-centre-breadcrumb{font-size:14px!important;line-height:1.45!important;margin:0 0 18px!important}\n.legal-centre-breadcrumb a{font-weight:600!important}\n.legal-centre-layout{display:grid;grid-template-columns:minmax(220px,280px) minmax(0,1fr);gap:48px;align-items:start}\n.legal-centre-sidebar{position:sticky;top:120px}\n.legal-centre-sidebar h2{font-size:18px!important;line-height:1.3!important;margin:0 0 16px!important;font-weight:700!important}\n.legal-centre-sidebar ul{list-style:none!important;margin:0!important;padding:0!important}\n.legal-centre-sidebar li{font-size:15px!important;line-height:1.35!important;margin:0 0 10px!important;padding:0!important}\n.legal-centre-sidebar a{display:block;line-height:1.35!important;text-decoration:none}\n.legal-centre-sidebar a[aria-current=\"page\"]{font-weight:700!important;text-decoration:underline}\n.legal-document-content{min-width:0;font-size:16px!important;line-height:1.65!important;color:inherit}\n.legal-document-body,\n.legal-document-body p,\n.legal-document-body li,\n.legal-document-body div,\n.legal-document-body span,\n.legal-document-body a,\n.legal-document-body td,\n.legal-document-body th{font-size:16px!important;line-height:1.65!important}\n.legal-document-body h1{font-size:32px!important;line-height:1.15!important;margin:0 0 24px!important;font-weight:700!important}\n.legal-document-body h2{font-size:24px!important;line-height:1.25!important;margin:36px 0 16px!important;font-weight:700!important}\n.legal-document-body h3{font-size:20px!important;line-height:1.3!important;margin:28px 0 12px!important;font-weight:700!important}\n.legal-document-body h4,\n.legal-document-body h5,\n.legal-document-body h6{font-size:18px!important;line-height:1.35!important;margin:24px 0 10px!important;font-weight:700!important}\n.legal-document-body p,\n.legal-document-body ul,\n.legal-document-body ol{margin-top:0!important;margin-bottom:16px!important}\n.legal-document-body ol,\n.legal-document-body ul{padding-left:24px!important}\n.legal-document-body strong,\n.legal-document-body b{font-weight:700!important}\n.legal-document-body [style*=\"font-family\"],\n.legal-document-body [style*=\"font-size\"]{font-family:Geist,Arial,sans-serif!important}\n@media (max-width:900px){.legal-centre-layout{grid-template-columns:1fr;gap:28px}.legal-centre-sidebar{position:static}.legal-centre-sidebar ul{columns:1}}\n<\/style><div class=\"legal-centre-layout\"><aside class=\"legal-centre-sidebar\" aria-label=\"Legal documents\"><h2>Legal Centre<\/h2><ul><li><a href=\"https:\/\/certn.co\/terms-of-use\/\">Website Terms<\/a><\/li><li><a href=\"https:\/\/certn.co\/privacy-policy\/\">Privacy Policy<\/a><\/li><li><a href=\"https:\/\/certn.co\/politique-de-confidentialite\/\">Politique de confidentialit\u00e9<\/a><\/li><li><a href=\"https:\/\/certn.co\/service-agreement\/\">Service Agreement<\/a><\/li><li><a href=\"https:\/\/certn.co\/data-processing-addendum\/\">Data Processing Addendum<\/a><\/li><li><a href=\"https:\/\/certn.co\/addenda-sur-le-traitement-de-donnees\/\" aria-current=\"page\">Addenda sur le traitement de donn\u00e9es<\/a><\/li><li><a href=\"https:\/\/certn.co\/conditions-de-service\/\">Conditions de service<\/a><\/li><li><a href=\"https:\/\/certn.co\/conditions-dutilisation-du-site-web\/\">Conditions d\u2019utilisation du site Web<\/a><\/li><li><a href=\"https:\/\/certn.co\/biometric-notice\/\">Biometric Notice<\/a><\/li><li><a href=\"https:\/\/certn.co\/avis-biometrique-fr\/\">Avis biom\u00e9trique<\/a><\/li><li><a href=\"https:\/\/certn.co\/applicant-terms-of-use\/\">Applicant Terms of Use<\/a><\/li><li><a href=\"https:\/\/certn.co\/conditions-dutilisation-du-demandeur\/\">Conditions d\u2019utilisation du demandeur<\/a><\/li><\/ul><\/aside><main class=\"legal-document-content\"><div class=\"legal-document-body\">\n                        <p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 24px; font-family: Heebo; color: rgb(93, 100, 111); padding: 0in;\"><strong>ADDENDA SUR LE TRAITEMENT DES DONN\u00c9ES<\/strong><\/span><\/p><div style=\"line-height: 1.15;\"><br\/><\/div><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"color:black;\"><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">Le pr\u00e9sent Addenda relatif au traitement des donn\u00e9es (\u00ab <strong>ATD <\/strong>\u00bb) fait partie int\u00e9grante du Contrat conclu entre la Soci\u00e9t\u00e9 et vous (le \u00ab <strong>Client <\/strong>\u00bb) (collectivement les \u00ab Parties \u00bb et individuellement la \u00ab <strong>Partie <\/strong>\u00bb) lors de la cr\u00e9ation de votre compte. En cas de conflit entre le pr\u00e9sent ATD et le Contrat, le pr\u00e9sent ATD pr\u00e9vaudra exclusivement en ce qui concerne le traitement des Donn\u00e9es Personnelles. Le pr\u00e9sent ATD entrera en vigueur \u00e0 la date d&#8217;entr\u00e9e en vigueur du Contrat et restera en vigueur jusqu&#8217;\u00e0 la r\u00e9siliation du Contrat ou jusqu&#8217;\u00e0 la suppression ou la restitution de toutes les Donn\u00e9es Personnelles, selon les instructions de l&#8217;une ou l&#8217;autre des Parties en vertu du pr\u00e9sent ATD, selon la derni\u00e8re \u00e9ventualit\u00e9.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><\/span><span style=\"font-size: 14px; font-family: Heebo; color: rgb(0, 0, 0); padding: 0in;\"><strong>1. D\u00c9FINITIONS. <\/strong><\/span><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><\/span><span style=\"font-size: 14px; font-family: Heebo; color: rgb(0, 0, 0); padding: 0in;\">  Les termes commen\u00e7ant par une majuscule et non d\u00e9finis dans les pr\u00e9sentes auront le sens qui leur est attribu\u00e9 dans le Contrat. Si une loi sur la protection des donn\u00e9es existe dans une juridiction, les d\u00e9finitions qui y sont \u00e9nonc\u00e9es pr\u00e9vaudront sur celles des pr\u00e9sentes lorsque cette loi pr\u00e9voit cette terminologie.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"color: rgb(0, 0, 0);\"><span style=\"font-size: 14px; font-family: Heebo; padding: 0in;\"><br\/><\/span><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">1.1 \u00ab <strong>Contrat <\/strong>\u00bb d\u00e9signe tout accord entre la Soci\u00e9t\u00e9 et le Client relatif aux Services. Un tel contrat peut porter diff\u00e9rents intitul\u00e9s, tels que \u00ab Bon de commande \u00bb, \u00ab Conditions de service \u00bb, \u00ab Contrat de service \u00bb ou des intitul\u00e9s similaires.<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"color: rgb(0, 0, 0);\"><br\/><\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"color: rgb(0, 0, 0);\"><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">1.2 \u00ab <strong>Coordonn\u00e9es d&#8217;affaires<\/strong>\u00bb d\u00e9signe les coordonn\u00e9es li\u00e9es \u00e0 l&#8217;activit\u00e9 professionnelle (adresse e-mail, num\u00e9ro de t\u00e9l\u00e9phone, nom, fonction, adresse professionnelle).<\/span><\/span><\/p><div style=\"margin-left: 20px;\"><span style=\"font-size: 14px;\"><\/span><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>1.3 \u00ab <strong>Client <\/strong>\u00bb d\u00e9signe le client de la Soci\u00e9t\u00e9, soit par le biais d\u2019un Contrat avec un client de la Soci\u00e9t\u00e9, soit par le biais d\u2019un Contrat avec une personne physique.<\/span><\/div><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>1.4 \u00ab<strong> Compte Client et Donn\u00e9es d&#8217;Utilisation<\/strong> \u00bb d\u00e9signe les informations concernant le Client que celui-ci fournit \u00e0 la Soci\u00e9t\u00e9 dans le cadre de la cr\u00e9ation et de la gestion d&#8217;un compte, telles que le pr\u00e9nom et le nom, le nom d&#8217;utilisateur, l&#8217;adresse e-mail et les informations de facturation et de paiement des personnes associ\u00e9es \u00e0 un compte. Afin d&#8217;\u00e9viter toute ambigu\u00eft\u00e9, les donn\u00e9es statistiques, les donn\u00e9es analytiques, les donn\u00e9es de session individuelles et les donn\u00e9es anonymis\u00e9es ne sont pas incluses dans cette d\u00e9finition.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.5 \u00ab <strong>Soci\u00e9t\u00e9 <\/strong>\u00bb d\u00e9signe Certn Holdings Inc. et ses filiales et soci\u00e9t\u00e9s affili\u00e9es en propri\u00e9t\u00e9 exclusive, notamment Certn (Canada) Inc., Certn (USA) Inc., Certn (UK) Ltd., InterCheck Global Pty. Ltd. et Trustmatic. sro , et toutes les soci\u00e9t\u00e9s affili\u00e9es identifi\u00e9es dans la liste des Sous-traitants disponible dans le centre de confiance de la soci\u00e9t\u00e9, (<a href=\"https:\/\/trust.certn.co\/\"><span style=\"color:blue;\">https:\/\/trust.certn.co\/<\/span><\/a>).<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.6 \u00ab <strong>Responsable du traitement <\/strong>\u00bb d\u00e9signe une personne morale, une autorit\u00e9 publique, une agence ou un autre organisme qui, seul ou conjointement avec d\u2019autres, d\u00e9termine les finalit\u00e9s et les moyens du traitement des Donn\u00e9es personnelles et donne des instructions concernant les activit\u00e9s de traitement.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.7 \u00ab <strong>Clients Corporatifs <\/strong>\u00bb d\u00e9signe les Clients de la Soci\u00e9t\u00e9 qui sont une entit\u00e9 commerciale enregistr\u00e9e.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.8 \u00ab <strong>Demande de la personne concern\u00e9e <\/strong>\u00bb d\u00e9signe toute demande d&#8217;une personne physique (la \u00ab personne concern\u00e9e \u00bb) visant \u00e0 acc\u00e9der, mettre \u00e0 jour, r\u00e9viser, corriger, supprimer, s&#8217;opposer au traitement de ses Donn\u00e9es Personnelles, ou toute demande similaire, formul\u00e9e conform\u00e9ment \u00e0 la l\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.9 \u00ab <strong>L\u00e9gislation sur la protection des donn\u00e9es <\/strong>\u00bb d\u00e9signe toutes les lois, r\u00e8gles ou r\u00e9glementations applicables au Contrat, aux Services, \u00e0 la Soci\u00e9t\u00e9 ou au Client, ainsi que les normes industrielles applicables concernant la confidentialit\u00e9, la protection des donn\u00e9es, la confidentialit\u00e9, la s\u00e9curit\u00e9 des informations, la disponibilit\u00e9 et l&#8217;int\u00e9grit\u00e9, ou la gestion ou le Traitement (y compris la conservation et la divulgation) des Donn\u00e9es personnelles, telles qu&#8217;elles peuvent \u00eatre modifi\u00e9es, reformul\u00e9es ou remplac\u00e9es de temps \u00e0 autre.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.10 \u00ab <strong>Donn\u00e9es Personnelles <\/strong>\u00bb ou \u00ab <strong>Informations Personnelles <\/strong>\u00bb d\u00e9signe toutes les informations obtenues par la Soci\u00e9t\u00e9 aupr\u00e8s ou au nom du Client ou des Sous-traitants de la Soci\u00e9t\u00e9, sous quelque forme ou format    que ce soit, qui identifient, concernent, d\u00e9crivent, sont raisonnablement susceptibles d&#8217;\u00eatre associ\u00e9es ou pourraient raisonnablement \u00eatre li\u00e9es, directement ou indirectement, \u00e0 une personne physique identifi\u00e9e ou identifiable.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.11 \u00ab <strong>Traitement(s) <\/strong>\u00bb, \u00ab <strong>Traitement <\/strong>\u00bb ou \u00ab <strong>Trait\u00e9(s <\/strong>) \u00bb d\u00e9signe toute op\u00e9ration ou tout ensemble d&#8217;op\u00e9rations effectu\u00e9es ou non \u00e0 l&#8217;aide de proc\u00e9d\u00e9s automatis\u00e9s sur des Donn\u00e9es Personnelles, y compris, mais sans s&#8217;y limiter, la collecte, l&#8217;enregistrement, l&#8217;organisation, le stockage, l&#8217;acc\u00e8s, l&#8217;adaptation, la modification, la r\u00e9cup\u00e9ration, la consultation, l&#8217;utilisation, la divulgation, la diffusion, la mise \u00e0 disposition, l&#8217;alignement, la combinaison, le blocage, la suppression, l&#8217;effacement ou la destruction.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.12 \u00ab <strong>Sous-traitant <\/strong>\u00bb ou &#8220;<strong>Processeur&#8221;<\/strong> d\u00e9signe la Partie au pr\u00e9sent Contrat, ou en vertu d&#8217;un contrat comportant sensiblement les m\u00eames exigences que le pr\u00e9sent ATD, qui traite les Donn\u00e9es Personnelles sous r\u00e9serve des directives du Responsable du traitement et de la l\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.13 \u00ab <strong>Vendre <\/strong>\u00bb signifie vendre, louer, lib\u00e9rer, divulguer, diffuser, mettre \u00e0 disposition, transf\u00e9rer ou communiquer de toute autre mani\u00e8re, oralement, par \u00e9crit ou par des moyens \u00e9lectroniques ou autres, des Donn\u00e9es personnelles \u00e0 un tiers pour une contrepartie mon\u00e9taire ou autre.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.14 \u00ab <strong>Services <\/strong>\u00bb d\u00e9signe les services que la Soci\u00e9t\u00e9 ex\u00e9cute conform\u00e9ment au Contrat.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.15 \u00ab <strong>Clauses contractuelles types <\/strong>\u00bb ou \u00ab <strong>CCT <\/strong>\u00bb d\u00e9signe (a) lorsque le RGPD s&#8217;applique, les clauses contractuelles types annex\u00e9es \u00e0 la d\u00e9cision d&#8217;ex\u00e9cution 2021\/914 de la Commission europ\u00e9enne du 4 juin 2021 relative aux clauses contractuelles types pour le transfert de donn\u00e9es \u00e0 caract\u00e8re personnel vers des pays tiers conform\u00e9ment au r\u00e8glement (UE) 2016\/679 du Parlement europ\u00e9en et du Conseil (\u00ab CCT de l&#8217;UE \u00bb) ; (b) lorsque le RGPD du Royaume-Uni s&#8217;applique, l&#8217;addendum sur le transfert international de donn\u00e9es aux clauses contractuelles types de la Commission europ\u00e9enne publi\u00e9 par le commissaire \u00e0 l&#8217;information du Royaume-Uni, version B1.0, en vigueur le 21 mars 2022 (\u00ab CCT du Royaume-Uni \u00bb) ; et (c) lorsque la LPD suisse s&#8217;applique, les clauses types de protection des donn\u00e9es applicables publi\u00e9es, approuv\u00e9es ou reconnues par le Commissaire f\u00e9d\u00e9ral suisse \u00e0 la protection des donn\u00e9es et \u00e0 la transparence (les \u00ab CCT suisses \u00bb), chacune pouvant \u00eatre mise \u00e0 jour de temps \u00e0 autre.<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 1.16 \u00ab <strong>Sous-traitant ult\u00e9rieur <\/strong>\u00bb ou \u00ab <strong>Prestataire de services <\/strong>\u00bb d\u00e9signe un tiers engag\u00e9 et supervis\u00e9 par une Partie au pr\u00e9sent Contrat, qui accepte de recevoir et de traiter des Donn\u00e9es personnelles conform\u00e9ment aux termes du pr\u00e9sent ATD, ou d&#8217;un accord comportant les m\u00eames exigences que le pr\u00e9sent ATD, uniquement aux fins de traitement ou de fourniture des Donn\u00e9es personnelles n\u00e9cessaires \u00e0 l&#8217;ex\u00e9cution du pr\u00e9sent Contrat. La liste des Sous-traitants ult\u00e9rieurs de la Soci\u00e9t\u00e9 est disponible dans le Centre de documentation de la Soci\u00e9t\u00e9 (<a href=\"https:\/\/trust.certn.co\/\"><span style=\"color:blue;\">https:\/\/trust.certn.co\/<\/span><\/a>).<\/span><\/p><p style=\"margin: 0in 0in 0in 15pt; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>1.17 \u00ab <strong>Syst\u00e8me <\/strong>\u00bb d\u00e9signe tout syst\u00e8me, r\u00e9seau, plateforme, base de donn\u00e9es, ordinateur ou syst\u00e8me de t\u00e9l\u00e9communications ou d&#8217;information d\u00e9tenu, contr\u00f4l\u00e9 ou exploit\u00e9 par ou au nom de l&#8217;une des Parties ou de l&#8217;une de ses soci\u00e9t\u00e9s affili\u00e9es aux fins du traitement des Donn\u00e9es Personnelles conform\u00e9ment \u00e0 l&#8217;accord.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>2. R\u00d4LES DES PARTIES<\/strong><\/span><\/p><div><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><\/span><br\/><\/div><div style=\"margin-left: 20px; line-height: 1.15;\">2.1 Dans la mesure o\u00f9 les Donn\u00e9es Personnelles du Client sont trait\u00e9es par la Soci\u00e9t\u00e9, les Parties conviennent que le Client est le Responsable du traitement et la Soci\u00e9t\u00e9 est le Sous-traitant.<br\/><br\/><\/div><div style=\"margin-left: 20px; line-height: 1.15;\">2.2 Dans la mesure o\u00f9 les Donn\u00e9es Personnelles de la Soci\u00e9t\u00e9 sont trait\u00e9es par le Client, les Parties conviennent que la Soci\u00e9t\u00e9 est le Responsable du traitement et le Client est le Sous-traitant.<\/div><div style=\"margin-left: 20px; line-height: 1.15;\"><br\/><\/div><div style=\"margin-left: 20px; line-height: 1.15;\">2.3  Nonobstant ce qui pr\u00e9c\u00e8de, chaque Partie convient qu&#8217;elle est le Responsable du traitement des Coordonn\u00e9es d&#8217;affaires de l&#8217;autre Partie qu&#8217;elle traite dans le cadre du contrat.<\/div><div style=\"line-height: 1.15;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>3. TRAITEMENT DES DONN\u00c9ES PERSONNELLES <\/strong><br\/> <br\/>  La Soci\u00e9t\u00e9 s&#8217;engage \u00e0 :<\/span><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.1. Traiter les Donn\u00e9es Personnelles uniquement dans la mesure n\u00e9cessaire pour fournir les Services au Client, et conform\u00e9ment \u00e0 la L\u00e9gislation sur la protection des donn\u00e9es, au Contrat, au pr\u00e9sent ATD, y compris les annexes I et II, et \u00e0 toute instruction \u00e9crite suppl\u00e9mentaire fournie par le Client ;<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.2. S&#8217;abstenir de ( i ) vendre ou partager des Donn\u00e9es Personnelles (ii) conserver, utiliser ou divulguer les Donn\u00e9es Personnelles \u00e0 des fins autres que celles sp\u00e9cifi\u00e9es dans le Contrat, (iii) conserver, utiliser ou divulguer les Donn\u00e9es Personnelles en dehors de la relation directe entre la Soci\u00e9t\u00e9 et le Client, et (iv) combiner des Donn\u00e9es Personnelles provenant de diff\u00e9rentes sources, sauf si cela est n\u00e9cessaire \u00e0 la fourniture de Services en vertu du pr\u00e9sent Contrat.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.3. Maintenir la confidentialit\u00e9 de toutes les Donn\u00e9es Personnelles et s&#8217;assurer que son personnel, y compris les employ\u00e9s, les stagiaires, les travailleurs temporaires et les travailleurs int\u00e9rimaires, ont sign\u00e9 des accords de confidentialit\u00e9 qui les emp\u00eachent de traiter sans autorisation les Donn\u00e9es Personnelles pendant la dur\u00e9e de leur engagement avec le Client.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.4. Ne pas divulguer de Donn\u00e9es Personnelles \u00e0 des tiers, y compris des agences gouvernementales, sauf si la loi l&#8217;exige, et \u00e0 des Sous-traitants, sauf pour la fourniture de Services en vertu du pr\u00e9sent accord.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.5. Lorsque la L\u00e9gislation sur la protection des donn\u00e9es l&#8217;exige, informer rapidement (par courrier \u00e9lectronique) le Client de :<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>3.5.1 Toute demande, requ\u00eate, plainte, avis ou communication re\u00e7ue d&#8217;un tiers, y compris une personne concern\u00e9e ou une autorit\u00e9 de contr\u00f4le, concernant des Donn\u00e9es Personnelles, et se conformer aux instructions du Client pour y r\u00e9pondre. Le Client s&#8217;engage \u00e0 r\u00e9pondre \u00e0 la notification de la Soci\u00e9t\u00e9 dans un d\u00e9lai de dix (10) jours ouvrables. Le Client accepte qu&#8217;en l&#8217;absence de r\u00e9ponse, la Soci\u00e9t\u00e9 puisse, selon son jugement raisonnable, d\u00e9terminer la suite \u00e0 donner \u00e0 la demande de la personne concern\u00e9e ou de l&#8217;autorit\u00e9 de contr\u00f4le ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>3.5.2. Toute demande de communication de Donn\u00e9es Personnelles \u00e0 un organisme, une autorit\u00e9 ou un tribunal gouvernemental, que ce soit par des moyens l\u00e9gaux ou autres, y compris des d\u00e9tails sp\u00e9cifiques sur les donn\u00e9es fournies, sauf si la loi ou un ordre juridique l&#8217;interdit ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.5.3. Toute instruction du Client que la Soci\u00e9t\u00e9 estime \u00eatre en violation de la L\u00e9gislation sur la protection des donn\u00e9es avant de proc\u00e9der au traitement concern\u00e9 ; et<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.5.4. Tout changement substantiel apport\u00e9 aux avis, politiques ou proc\u00e9dures de la Soci\u00e9t\u00e9 qui entraverait la capacit\u00e9 de la Soci\u00e9t\u00e9 \u00e0 respecter les termes du pr\u00e9sent ATD concernant la protection des Donn\u00e9es Personnelles.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.6. Conform\u00e9ment \u00e0 la L\u00e9gislation sur la protection des donn\u00e9es et pour les Clients Corporatifs, soumettre, sur demande \u00e9crite, les bases de donn\u00e9es, outils, bureaux (le cas \u00e9ch\u00e9ant) et autres environnements ou lieux similaires, cloud ou locaux, utilis\u00e9s par la Soci\u00e9t\u00e9 pour traiter les Donn\u00e9es Personnelles \u00e0 un audit, conform\u00e9ment aux dispositions d&#8217;audit pr\u00e9vues par le Contrat et \u00e0 <em>la section 9 \u00ab Demandes d&#8217;informations \u00bb <\/em>ci-dessous. Pour \u00e9viter toute ambigu\u00eft\u00e9, les droits d&#8217;audit dont dispose le Client sont limit\u00e9s aux Services qui lui sont directement fournis en vertu du pr\u00e9sent Contrat.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.7. Conserver des registres qui d\u00e9montrent sa conformit\u00e9 \u00e0 ses obligations en vertu du pr\u00e9sent ATD et les mettre raisonnablement \u00e0 la disposition du Client sur demande et\/ou dans le cadre de tout audit mentionn\u00e9 \u00e0 la section 3.6 ci-dessus et \u00e0 la section 9. Demandes d&#8217;informations ci-dessous.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.8. Aider et coop\u00e9rer raisonnablement avec le Client, notamment en fournissant les informations demand\u00e9es par le Client, pour permettre au Client de se conformer \u00e0 ses obligations en vertu de la L\u00e9gislation sur la protection des donn\u00e9es, y compris la certification de l&#8217;ach\u00e8vement par la Soci\u00e9t\u00e9 des \u00e9valuations d&#8217;impact sur le transfert, des \u00e9valuations d&#8217;impact sur la vie priv\u00e9e et des \u00e9valuations d&#8217;impact sur la protection des donn\u00e9es ; et<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 3.9. Conserver les Donn\u00e9es Personnelles conform\u00e9ment \u00e0 la section 6. Conservation des donn\u00e9es de l&#8217;accord et <em>\u00e0 la section 8. Suppression ou restitution des Donn\u00e9es Personnelles <\/em>du pr\u00e9sent ATD, mais en aucun cas plus longtemps que n\u00e9cessaire pour ex\u00e9cuter les Services.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>4. MESURES DE S\u00c9CURIT\u00c9 DE L&#8217;INFORMATION <\/strong><br\/><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">La Soci\u00e9t\u00e9 d\u00e9clare et garantit qu&#8217;elle a \u00e9tabli, maintient et respecte :<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 4.1. Des mesures de protection administratives, techniques et physiques visant \u00e0 garantir la s\u00e9curit\u00e9, la confidentialit\u00e9, la fiabilit\u00e9 et l&#8217;int\u00e9grit\u00e9 des Donn\u00e9es Personnelles, ainsi que de tous les syst\u00e8mes, installations ou logiciels auxquels la Soci\u00e9t\u00e9 acc\u00e8de ou qu&#8217;elle prend en charge dans le cadre du Contrat. Ces mesures de protection sont:<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 4.1.1. proportionn\u00e9es au type et au volume des Donn\u00e9es Personnelles Trait\u00e9es par la Soci\u00e9t\u00e9, compte tenu de l&#8217;\u00e9tat de l&#8217;art et des normes de l&#8217;industrie, et devraient, au minimum, prot\u00e9ger les Donn\u00e9es Personnelles et les Syst\u00e8mes contre les menaces ou dangers raisonnablement anticip\u00e9s, y compris l&#8217;acc\u00e8s non autoris\u00e9, la perte, le vol, la destruction, l&#8217;utilisation, la modification, la collecte, l&#8217;attaque ou la divulgation ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 4.1.2. conformes aux normes de contr\u00f4le de s\u00e9curit\u00e9 reconnues mondialement telles que l&#8217;ISO ; et<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 4.1.3. conformes aux normes sp\u00e9cifiques applicables du secteur, telles qu&#8217;elles peuvent s&#8217;appliquer aux Donn\u00e9es Personnelles trait\u00e9es par la Soci\u00e9t\u00e9.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>4.2. Un programme et des politiques de s\u00e9curit\u00e9 \u00e9crits qui respectent ou d\u00e9passent les exigences impos\u00e9es par la L\u00e9gislation sur la protection des donn\u00e9es et sont conformes aux pratiques \u00e9tablies du secteur. Ce programme et ces politiques de s\u00e9curit\u00e9 couvrent au minimum les points suivants :<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>4.2.1. identification des r\u00f4les organisationnels d\u00e9finis de mani\u00e8re appropri\u00e9e en mati\u00e8re de s\u00e9curit\u00e9 de l\u2019information ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.2. les contr\u00f4les relatifs \u00e0 l&#8217;emploi et \u00e0 l&#8217;acc\u00e8s aux Donn\u00e9es Personnelles par les employ\u00e9s, agents et Sous-traitants de la Soci\u00e9t\u00e9, y compris les v\u00e9rifications des ant\u00e9c\u00e9dents, la formation concernant le traitement des Donn\u00e9es Personnelles et, le cas \u00e9ch\u00e9ant, les habilitations de s\u00e9curit\u00e9 qui attribuent des privil\u00e8ges d&#8217;acc\u00e8s sp\u00e9cifiques aux individus ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>4.2.3. un programme de s\u00e9curit\u00e9 r\u00e9seau appropri\u00e9 qui comprend, sans limitation, le chiffrement et le partitionnement du r\u00e9seau et des applications ;<br\/><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.4. l&#8217;identification et l&#8217;authentification des acc\u00e8s ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.5. entretien et \u00e9limination des supports ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.6. audit et responsabilit\u00e9;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.7. protections physiques et environnementales ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.8. s\u00e9curit\u00e9 des syst\u00e8mes et des communications ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.9. r\u00e9ponse aux incidents et planification; et<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.2.10. l\u2019int\u00e9grit\u00e9 et la fiabilit\u00e9 des installations, des syst\u00e8mes et des Services, y compris l\u2019identification des actifs critiques, la configuration et la gestion des changements pour les syst\u00e8mes logiciels, ainsi que la planification d\u2019urgence\/la redondance.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.3. Si les Donn\u00e9es Personnelles trait\u00e9es comprennent des donn\u00e9es sensibles ou biom\u00e9triques permettant d\u2019identifier une personne physique de mani\u00e8re unique, ou des donn\u00e9es relatives \u00e0 des condamnations p\u00e9nales et \u00e0 des infractions, la Soci\u00e9t\u00e9 appliquera des restrictions sp\u00e9cifiques et\/ou des garanties suppl\u00e9mentaires, conform\u00e9ment \u00e0 la L\u00e9gislation sur la protection des donn\u00e9es. Le Client accepte que la Soci\u00e9t\u00e9 puisse mettre en \u0153uvre ponctuellement des mesures de s\u00e9curit\u00e9 alternatives ad\u00e9quates, \u00e0 condition que le niveau de s\u00e9curit\u00e9 de ces mesures ne soit pas significativement r\u00e9duit.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4.4. La Soci\u00e9t\u00e9 limitera l&#8217;acc\u00e8s aux Donn\u00e9es Personnelles aux personnes qui en ont besoin pour remplir ses obligations relatives \u00e0 la prestation des Services au Client. La Soci\u00e9t\u00e9 veillera \u00e0 ce que ces personnes soient inform\u00e9es par \u00e9crit du caract\u00e8re confidentiel ou sensible des Donn\u00e9es Personnelles.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>5. INCIDENT DE S\u00c9CURIT\u00c9 DES DONN\u00c9ES<\/strong><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">5.1. Incident de s\u00e9curit\u00e9 des donn\u00e9es signifie ( i ) la perte ou l&#8217;utilisation non autoris\u00e9e (par quelque moyen que ce soit) de Donn\u00e9es Personnelles ; (ii) la divulgation, l&#8217;acc\u00e8s, la modification, la corruption, le transfert, la vente, la location, la destruction ou l&#8217;utilisation par inadvertance, non autoris\u00e9 et\/ou ill\u00e9gal de Donn\u00e9es Personnelles ; ou (iii) tout autre acte ou omission qui compromet ou peut compromettre la s\u00e9curit\u00e9, la confidentialit\u00e9 ou l&#8217;int\u00e9grit\u00e9 des Donn\u00e9es Personnelles ou d&#8217;un Syst\u00e8me.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>5.2. Si la Soci\u00e9t\u00e9 soup\u00e7onne ou prend connaissance d&#8217;un Incident de s\u00e9curit\u00e9 des donn\u00e9es, elle devra :<\/span><\/p><div style=\"line-height: 1.15;\"><br\/><\/div><p style=\"margin: 0in 0in 0in 40px; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">5.2.1. Notifier le Client sans retard injustifi\u00e9, et en tout \u00e9tat de cause dans les soixante-douze (72) heures, apr\u00e8s avoir pris connaissance de tout Incident de s\u00e9curit\u00e9 des donn\u00e9es confirm\u00e9 ;<\/span><\/p><div style=\"line-height: 1.15;\"><br\/><\/div><p style=\"margin: 0in 0in 0in 40px; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">5.2.2. Entreprendre une enqu\u00eate sur un tel Incident de s\u00e9curit\u00e9 des donn\u00e9es et r\u00e9pondre aux demandes raisonnables du Client en mati\u00e8re d&#8217;informations relatives \u00e0 l&#8217;Incident de s\u00e9curit\u00e9 des donn\u00e9es, si n\u00e9cessaire ;<\/span><\/p><div style=\"line-height: 1.15;\"><br\/><\/div><p style=\"margin: 0in 0in 0in 40px; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">5.2.3. Assister raisonnablement le Client, ses autorit\u00e9s de r\u00e9gulation et les forces de l&#8217;ordre dans le respect de leurs obligations de notification en vertu de la L\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es. Sauf disposition contraire pr\u00e9vue par la l\u00e9gislation applicable, le Client est seul responsable du respect des exigences de notification de violation de donn\u00e9es pr\u00e9vues par la L\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es et de l&#8217;ex\u00e9cution de toute obligation de notification de tiers relative \u00e0 tout incident de s\u00e9curit\u00e9 des donn\u00e9es ; et<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>5.2.4. Prendre toutes les mesures correctives raisonnables dans les meilleurs d\u00e9lais, aux frais de la Soci\u00e9t\u00e9, afin de rem\u00e9dier \u00e0 un tel Incident de s\u00e9curit\u00e9 des donn\u00e9es et d&#8217;emp\u00eacher qu&#8217;il ne se reproduise.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><\/span><span style=\"font-size: 14px; font-family: Heebo, Helvetica, Arial, sans-serif; color: black; padding: 0in;\"><strong>6. SOUS-TRAITANTS<\/strong><\/span><\/p><div style=\"line-height: 1.15;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 12px;\"><\/span><br\/><\/span><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\">6.1. Le Client accorde par la pr\u00e9sente \u00e0 la Soci\u00e9t\u00e9 une autorisation \u00e9crite g\u00e9n\u00e9rale pour d\u00e9signer des Sous-traitants pour effectuer des activit\u00e9s de Traitement sp\u00e9cifiques en son nom. La liste des Sous-traitants actuellement engag\u00e9s par la Soci\u00e9t\u00e9 dans le cadre des Services est disponible dans le Centre de Confidentialit\u00e9 de la Soci\u00e9t\u00e9 (<a href=\"https:\/\/trust.certn.co\/\">https:\/\/trust.certn.co\/<\/a>).<br\/> <\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\">6.2. La Soci\u00e9t\u00e9 informera de la nomination d&#8217;un nouveau Sous-traitant sur son site web via (<\/span><a href=\"https:\/\/trust.certn.co\/\"><span style=\"font-size: 14px; padding: 0in;\">https:\/\/trust.certn.co\/<\/span><\/a><span style=\"font-size: 14px; color: black; padding: 0in;\">). Le Client est invit\u00e9 \u00e0 consulter r\u00e9guli\u00e8rement la Liste des Sous-traitants afin de se tenir inform\u00e9 de la liste des Sous-traitants de la Soci\u00e9t\u00e9.<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\">6.3. Lorsque la L\u00e9gislation sur la protection des donn\u00e9es l&#8217;exige, et uniquement pour les Clients Corporatifs, la Soci\u00e9t\u00e9 informera par \u00e9crit (un courriel suffit) le nouveau Sous-traitant ult\u00e9rieur. Le Client Corporatif a le droit de s&#8217;opposer raisonnablement au recours \u00e0 un Sous-traitant ult\u00e9rieur. Les instructions relatives \u00e0 l&#8217;opposition du Sous-traitant ult\u00e9rieur sont disponibles dans le Centre de gestion de la confidentialit\u00e9 de la Soci\u00e9t\u00e9 (<a href=\"https:\/\/trust.certn.co\/\">https:\/\/trust.certn.co\/<\/a>). Si, en tant que Client Corporatif, une objection est soulev\u00e9e, la Soci\u00e9t\u00e9 d\u00e9ploiera des efforts raisonnables pour trouver un autre Sous-traitant ult\u00e9rieur pour effectuer les activit\u00e9s de traitement sp\u00e9cifiques. Si aucun Sous-traitant ult\u00e9rieur appropri\u00e9 ou aucune autre solution ne peut \u00eatre trouv\u00e9e, le Client peut r\u00e9silier la partie concern\u00e9e du Contrat \u00e0 laquelle les Services du Sous-traitant ult\u00e9rieur se rapportent.<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\">6.4. La Soci\u00e9t\u00e9 garantit que tout Sous-traitant engag\u00e9 par la Soci\u00e9t\u00e9 pour traiter des Donn\u00e9es Personnelles en vertu du pr\u00e9sent Contrat a :<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\"><br\/>6.4.1. Fournit des garanties appropri\u00e9es et maintient un niveau de protection ad\u00e9quat en ce qui concerne le traitement et le transfert des Donn\u00e9es Personnelles ;<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\">6.4.2. A conclu un accord \u00e9crit avec la Soci\u00e9t\u00e9, qui comprend des conditions sensiblement similaires \u00e0 celles du pr\u00e9sent ATD, contenant notamment les m\u00eames obligations de protection des donn\u00e9es que celles \u00e9nonc\u00e9es dans le pr\u00e9sent ATD ; et<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px; color: black; padding: 0in;\"><br\/>6.4.3. A \u00e9tabli les m\u00e9canismes appropri\u00e9s pour garantir que toute personne concern\u00e9e dispose de droits ex\u00e9cutoires et de recours juridiques efficaces.<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px; font-family: Heebo, Helvetica, Arial, sans-serif; color: black; padding: 0in;\"><br\/>6.5. La Soci\u00e9t\u00e9 reconna\u00eet qu&#8217;en tant que Sous-traitant, elle est responsable envers les Clients Corporatifs du respect par le Sous-traitant de la Soci\u00e9t\u00e9 de ses obligations en mati\u00e8re de protection des donn\u00e9es telles qu&#8217;elles s&#8217;appliquent au traitement des Donn\u00e9es Personnelles Trait\u00e9es en vertu du Contrat et du pr\u00e9sent ATD.<\/span><\/p><div><br\/><\/div><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><strong><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7. TRANSFERTS INTERNATIONAUX DE DONN\u00c9ES<\/span><\/strong><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7.1. <strong>G\u00e9n\u00e9ralit\u00e9s <\/strong>. Les Parties conviennent que, dans le cas o\u00f9 une juridiction ne dispose pas actuellement d&#8217;une L\u00e9gislation sur la protection des donn\u00e9es pr\u00e9voyant des transferts de donn\u00e9es hors du pays, ces transferts seront soumis aux normes et attentes impos\u00e9es par le R\u00e8glement g\u00e9n\u00e9ral sur la protection des donn\u00e9es (R\u00e8glement (UE) 2016\/679) (\u00ab RGPD UE \u00bb) et, par cons\u00e9quent, aux Clauses contractuelles types de l&#8217;UE (\u00ab CCT UE \u00bb), y compris les transferts entre la Soci\u00e9t\u00e9 et ses Sous-traitants. En signant le pr\u00e9sent ATD, le Client autorise la Soci\u00e9t\u00e9 \u00e0 conclure les CCT UE pour son compte (en tant qu&#8217;exportateurs) avec ses propres filiales et Sous-traitants, afin de garantir un niveau de protection ad\u00e9quat des Donn\u00e9es personnelles, conform\u00e9ment \u00e0 la L\u00e9gislation sur la protection des donn\u00e9es. En cas de conflit entre le pr\u00e9sent ATD et les Clauses contractuelles types de l&#8217;UE, les Clauses contractuelles types de l&#8217;UE pr\u00e9vaudront dans la mesure n\u00e9cessaire au respect de la L\u00e9gislation sur la protection des donn\u00e9es.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>7.2. <strong>Traitement et transferts de donn\u00e9es vers des juridictions sanctionn\u00e9es. <\/strong>Dans le cadre de l&#8217;ex\u00e9cution du pr\u00e9sent ATD et du Contrat, le Client autorise la Soci\u00e9t\u00e9 \u00e0 traiter et transf\u00e9rer des Donn\u00e9es Personnelles depuis sa juridiction, si n\u00e9cessaire, vers toute juridiction o\u00f9 la Soci\u00e9t\u00e9 ou ses Sous-traitants sont situ\u00e9s, \u00e0 condition que ces juridictions ne soient pas actuellement sanctionn\u00e9es par l&#8217;Office of Foreign Assets Control (OFAC) ou par des listes de sanctions similaires au Canada, au Royaume-Uni ou en Australie, et vers tout autre pays reconnu par la Commission europ\u00e9enne comme offrant un niveau ad\u00e9quat de protection des Donn\u00e9es personnelles.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><\/span><span style=\"font-size: 14px; font-family: Heebo; color: black; padding: 0in;\">7.3. <strong>Transferts de donn\u00e9es depuis l&#8217;Espace \u00e9conomique europ\u00e9en soumis aux clauses contractuelles types de l&#8217;UE. <\/strong>Lorsque le transfert de Donn\u00e9es Personnelles est soumis au RGPD de l&#8217;UE et donc aux clauses contractuelles types de l&#8217;UE, l&#8217;\u00ab importateur de donn\u00e9es \u00bb est le Sous-traitant ou son Sous-traitant ult\u00e9rieur, selon le cas et tel que d\u00e9termin\u00e9 par le Sous-traitant, et l&#8217;\u00ab exportateur de donn\u00e9es \u00bb est le Responsable du traitement ou le Responsable du traitement-Sous-traitant de ces Donn\u00e9es Personnelles. Le Sous-traitant veille \u00e0 ce que le Sous-traitant ult\u00e9rieur concern\u00e9 respecte (le cas \u00e9ch\u00e9ant) les obligations de l&#8217;importateur de donn\u00e9es, et le Responsable du traitement respecte celles de l&#8217;exportateur de donn\u00e9es, dans chaque cas en vertu des clauses contractuelles types applicables.<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><span style=\"font-size: 14px; font-family: Heebo, Helvetica, Arial, sans-serif;\">7.3.1. La Soci\u00e9t\u00e9 sera un Sous-traitant des Donn\u00e9es Personnelles ;<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/>7.3.2. Le Client sera un Responsable du Traitement des Donn\u00e9es Personnelles ;<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/>7.3.3. Le Module 2 (Responsable du Traitement \u00e0 Sous-traitant) s&#8217;appliquera ;<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\">7.3.4. La Clause 7 (Clause d&#8217;arrimage) s&#8217;appliquera ; <\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\">7.3.5. Les Parties choisissent l&#8217;Option 2 de la Clause 9 ;<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\">7.3.6. L&#8217;option de la Clause 11(a) (Recours) du Module 2 s&#8217;appliquera ;<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/>7.3.7. Les Parties choisissent l&#8217;Option 1 de la Clause 17, le droit irlandais s&#8217;appliquera ; et<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px; font-family: Heebo, Helvetica, Arial, sans-serif;\">7.3.8. Aux fins des Clauses Contractuelles Types, les Annexes I et II seront incorpor\u00e9es et respecteront les normes \u00e9nonc\u00e9es dans le RGPD de l&#8217;UE.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7.4. <strong>Transferts de donn\u00e9es depuis et vers des pays offrant des niveaux ad\u00e9quats de protection des donn\u00e9es. <\/strong>Les Informations Personnelles peuvent \u00eatre transf\u00e9r\u00e9es des \u00c9tats membres de l&#8217;UE et des pays membres de l&#8217;EEE (Norv\u00e8ge, Liechtenstein et Islande) (collectivement, \u00ab EEE \u00bb) vers des pays offrant un niveau ad\u00e9quat de protection des donn\u00e9es (y compris le Canada) en vertu des d\u00e9cisions d&#8217;ad\u00e9quation publi\u00e9es par les autorit\u00e9s comp\u00e9tentes en mati\u00e8re de protection des donn\u00e9es de l&#8217;EEE ou de la Commission europ\u00e9enne (\u00ab D\u00e9cisions d&#8217;ad\u00e9quation \u00bb), selon le cas, sans qu&#8217;aucune autre garantie ne soit n\u00e9cessaire.<br\/> <br\/>7.5. <strong>Transferts de donn\u00e9es depuis la Suisse <\/strong>. La Soci\u00e9t\u00e9 adh\u00e8re \u00e0 la Loi f\u00e9d\u00e9rale sur la protection des donn\u00e9es r\u00e9vis\u00e9e de la Suisse ( LPD r\u00e9vis\u00e9e ). Dans la mesure o\u00f9 l&#8217;autorit\u00e9 de surveillance suisse consid\u00e8re que les CCT offrent des garanties appropri\u00e9es aux fins du transfert d&#8217;Informations Personnelles et de donn\u00e9es de personnes morales, les modifications suivantes s&#8217;appliquent aux transferts suisses : ( i ) les Parties adoptent la norme RGPD pour tous les transferts de donn\u00e9es ; (ii) en ce qui concerne la clause 13a, l&#8217;autorit\u00e9 de surveillance de l&#8217;UE est comp\u00e9tente dans la mesure o\u00f9 le transfert de donn\u00e9es est r\u00e9gi par le RGPD et l&#8217; autorit\u00e9 de surveillance suisse (PFPDT) exerce une surveillance parall\u00e8le, le cas \u00e9ch\u00e9ant ; et (iii) en ce qui concerne la clause 18 c, le terme \u00ab \u00c9tat membre \u00bb doit \u00eatre interpr\u00e9t\u00e9 de mani\u00e8re \u00e0 permettre aux personnes concern\u00e9es en Suisse de faire valoir leurs droits dans leur lieu de r\u00e9sidence habituelle (Suisse).<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>7.6. <strong>Transferts de donn\u00e9es depuis le Royaume-Uni <\/strong>. Dans la mesure o\u00f9 l&#8217;autorit\u00e9 de contr\u00f4le britannique (le Commissaire \u00e0 l&#8217;information) consid\u00e8re que les clauses contractuelles types offrent des garanties appropri\u00e9es pour le transfert de Donn\u00e9es Personnelles vers un pays tiers ou une organisation internationale, conform\u00e9ment \u00e0 l&#8217;article 46 du RGPD britannique, et concernant les transferts de donn\u00e9es des responsables du traitement vers les Sous-traitants et\/ou des Sous-traitants vers les Sous-traitants, les modifications suivantes s&#8217;appliquent aux transferts depuis le Royaume-Uni :<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7.6.1. Les d\u00e9tails du ou des transferts et en particulier les cat\u00e9gories d&#8217;Informations Personnelles transf\u00e9r\u00e9es et la ou les finalit\u00e9s pour lesquelles elles sont transf\u00e9r\u00e9es sont ceux sp\u00e9cifi\u00e9s \u00e0 l&#8217;annexe I, section B, lorsque les lois britanniques sur la protection des donn\u00e9es s&#8217;appliquent au traitement des donn\u00e9es par l&#8217;exportateur lors de ce transfert.<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7.6.2. Les r\u00e9f\u00e9rences au \u00ab R\u00e8glement (UE) 2016\/679 \u00bb ou \u00e0 \u00ab ce R\u00e8glement \u00bb sont remplac\u00e9es par \u00ab Lois britanniques sur la protection des donn\u00e9es \u00bb et les r\u00e9f\u00e9rences \u00e0 des articles sp\u00e9cifiques du \u00ab R\u00e8glement (UE) 2016\/679 \u00bb sont remplac\u00e9es par l&#8217;article ou la section \u00e9quivalent(e) des lois britanniques sur la protection des donn\u00e9es. En particulier :<\/span><\/p><p style=\"margin: 0in 0in 0in 40px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 60px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">7.6.2.1. Les r\u00e9f\u00e9rences au r\u00e8glement (UE) 2018\/1725 sont supprim\u00e9es ;<\/span><\/p><p style=\"margin: 0in 0in 0in 60px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/> 7.6.2.2. Les r\u00e9f\u00e9rences \u00e0 \u00ab Union \u00bb, \u00ab UE \u00bb et \u00ab \u00c9tat membre de l&#8217;UE \u00bb sont toutes remplac\u00e9es par \u00ab Royaume-Uni \u00bb ;<br\/> <br\/> 7.6.2.3. La clause 13(a) n&#8217;est pas utilis\u00e9e et l&#8217;\u00ab autorit\u00e9 de contr\u00f4le comp\u00e9tente \u00bb est le Commissaire \u00e0 l&#8217;information ;<br\/> <br\/> 7.6.2.4. La clause 17 est remplac\u00e9e par \u00ab Les pr\u00e9sentes CCT sont r\u00e9gies par le droit anglais et gallois \u00bb ;<br\/> <br\/> 7.6.2.5. La clause 18 est remplac\u00e9e par \u00ab Tout litige d\u00e9coulant des pr\u00e9sentes CCT sera tranch\u00e9 par les tribunaux anglais et gallois. Une personne concern\u00e9e peut \u00e9galement intenter une action en justice contre l&#8217;exportateur et\/ou l&#8217;importateur de donn\u00e9es devant les tribunaux de tout pays du Royaume-Uni. Les Parties conviennent de se soumettre \u00e0 la juridiction de ces tribunaux. \u00bb ; et<br\/> <br\/> 7.6.2.6. Les notes de bas de page des CCT ne s&#8217;appliquent pas aux transferts vers le Royaume-Uni.<br\/> <br\/> 7.6.2.7. La Soci\u00e9t\u00e9 sera un Sous-traitant de Donn\u00e9es Personnelles ;<br\/> <br\/> 7.6.2.8. Le Client sera Responsable du traitement des Donn\u00e9es Personnelles ;<br\/> <br\/>7.6.2.9. Le module 2 (du Responsable du traitement au Sous-traitant) s&#8217;applique ; <br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 60px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 60px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">7.6.2. 10. La clause 7 (clause d&#8217;arrimage) s&#8217;applique ;<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 60px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\"><br\/> 7.6.2.11. Les Parties choisissent l&#8217;option 2 de la clause 9.<br\/> <br\/> 7.6.2.12. L&#8217;option de la clause 11(a) (Recours) mod\u00e8le 2 s&#8217;applique ;<br\/> <br\/> 7.6.2.13 . Les Parties choisissent l&#8217;option 1 de la clause 17, le droit anglais et gallois s&#8217;applique ; et<br\/> <br\/>7.6.2.14 . Aux fins de l&#8217;addendum britannique, les annexes I et II suffisent et satisfont aux exigences requises par la l\u00e9gislation britannique sur la protection des donn\u00e9es.<\/span><\/p><div style=\"line-height: 1.15; margin-left: 20px;\"><br\/><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"color:black;\"><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7.7. <strong>Transfert de donn\u00e9es depuis l&#8217;EEE, le Royaume-Uni ou la Suisse vers les \u00c9tats-Unis<\/strong>. Le transfert de donn\u00e9es depuis l&#8217;EEE, le Royaume-Uni ou la Suisse peut \u00eatre consid\u00e9r\u00e9 comme ad\u00e9quat s&#8217;il est effectu\u00e9 conform\u00e9ment au Cadre de protection des donn\u00e9es UE-\u00c9tats-Unis ou Suisse-\u00c9tats-Unis. Ces cadres entre le D\u00e9partement du Commerce des \u00c9tats-Unis, la Commission europ\u00e9enne, le gouvernement britannique et l&#8217;administration f\u00e9d\u00e9rale suisse s&#8217;appliquent uniquement aux entit\u00e9s commerciales inscrites au Programme-cadre de protection des donn\u00e9es du D\u00e9partement du Commerce des \u00c9tats-Unis, afin de permettre le transfert de Donn\u00e9es Personnelles depuis l&#8217;Union europ\u00e9enne conform\u00e9ment \u00e0 la d\u00e9cision d&#8217;ad\u00e9quation de la Commission europ\u00e9enne.<br\/> <br\/> 7.8. <strong>T<\/strong><strong>ransfert de donn\u00e9es depuis la province canadienne du Qu\u00e9bec.<\/strong> Lorsque le transfert de Donn\u00e9es Personnelles concernant un r\u00e9sident de la province canadienne du Qu\u00e9bec est soumis \u00e0 la Loi sur la protection des renseignements personnels dans le secteur priv\u00e9 (la \u00ab Loi sur le secteur priv\u00e9 \u00bb), la Soci\u00e9t\u00e9 effectue une analyse d&#8217;impact du transfert conform\u00e9ment \u00e0 la Loi sur le secteur priv\u00e9 afin de d\u00e9terminer que ce transfert \u00e0 son Sous-traitant ult\u00e9rieur b\u00e9n\u00e9ficiera de niveaux de protection ad\u00e9quats, proportionnels \u00e0 la nature et au volume des Donn\u00e9es Personnelles, y compris, mais sans s&#8217;y limiter, aux normes et attentes \u00e9nonc\u00e9es dans le pr\u00e9sent Contrat.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin-top: 0in; margin-right: 0in; margin-bottom: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><strong>8. SUPPRESSION OU RESTITUTION DES DONN\u00c9ES PERSONNELLES<\/strong><\/span><\/p><div style=\"line-height: 1.15;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><\/span><br\/><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">8.1. \u00c0 l&#8217;expiration ou \u00e0 la r\u00e9siliation anticip\u00e9e du Contrat, et \u00e0 la demande du Client, la Soci\u00e9t\u00e9 supprimera ou restituera, au choix du Client, toutes les Donn\u00e9es personnelles en possession ou sous le contr\u00f4le de la Soci\u00e9t\u00e9 et des Sous-traitants de la Soci\u00e9t\u00e9, \u00e0 moins que la conservation continue de ces Donn\u00e9es personnelles ne soit requise par la loi applicable.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">8.2. Sans limiter la g\u00e9n\u00e9ralit\u00e9 de ce qui pr\u00e9c\u00e8de, et sur demande \u00e9crite, la Soci\u00e9t\u00e9 et ses Sous-traitants doivent, dans les trente (30) jours suivant une demande \u00e9crite du Client, ou \u00e0 la suite d\u2019une suspension du transfert des Donn\u00e9es Personnelles, fournir une copie des Donn\u00e9es Personnelles dans un format portable et facilement utilisable.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>9. DEMANDES D&#8217;INFORMATIONS<\/strong><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/>9.1. Conform\u00e9ment au Contrat, la Soci\u00e9t\u00e9 s&#8217;engage \u00e0 coop\u00e9rer raisonnablement avec les Clients Corporatifs afin de leur fournir les informations raisonnablement n\u00e9cessaires pour leur permettre de d\u00e9montrer leur conformit\u00e9 aux obligations \u00e9nonc\u00e9es dans le pr\u00e9sent ATD, et \u00e0 permettre et contribuer aux audits, y compris les inspections, men\u00e9s par le Client Corporatif ou un \u00e9valuateur tiers ind\u00e9pendant qualifi\u00e9, acceptable par la Soci\u00e9t\u00e9 et tenu par des obligations de confidentialit\u00e9 satisfaisantes pour la Soci\u00e9t\u00e9, dans la mesure o\u00f9 ces informations sont sous le contr\u00f4le de la Soci\u00e9t\u00e9 et que la loi applicable, un devoir de confidentialit\u00e9, un privil\u00e8ge ou une protection juridique, ou toute autre obligation envers un tiers, ne l&#8217;emp\u00eachent pas de les divulguer. Les audits et inspections seront sujet \u00e0 un pr\u00e9avis \u00e9crit de 30 jours, effectu\u00e9s aux frais du Client et au maximum une fois tous les douze (12) mois, pendant la dur\u00e9e du Contrat, pendant les heures ouvrables habituelles.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 9.2. La Soci\u00e9t\u00e9 s&#8217;engage, compte tenu de la nature du traitement et des informations dont elle dispose, \u00e0 aider raisonnablement les Clients Corporatifs \u00e0 respecter ses obligations d\u00e9crites par la L\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es afin de pr\u00e9server la s\u00e9curit\u00e9 des Donn\u00e9es Personnelles en maintenant des normes de s\u00e9curit\u00e9 raisonnables telles que d\u00e9finies dans le pr\u00e9sent ATD ; \u00e0 aider raisonnablement les Clients Corporatifs \u00e0 notifier l&#8217;autorit\u00e9 de r\u00e9gulation ou de surveillance comp\u00e9tente, y compris le  Information Commissioner\u2019s Office (\u00ab ICO \u00bb), des violations de Donn\u00e9es Personnelles ; \u00e0 aider raisonnablement \u00e0 notifier les Personnes Concern\u00e9es des violations de Donn\u00e9es Personnelles ; \u00e0 aider raisonnablement les Clients Corporatifs \u00e0 r\u00e9aliser des analyses d&#8217;impact sur la protection des donn\u00e9es (AIPD) lorsque cela est n\u00e9cessaire, et, aux frais du Client Corporatif, \u00e0 consulter raisonnablement l&#8217;ICO lorsqu&#8217;une AIPD indique qu&#8217;il existe un risque \u00e9lev\u00e9 qui ne peut \u00eatre att\u00e9nu\u00e9.<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin-top: 0in; margin-right: 0in; margin-bottom: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><strong>10. CESSION ET SUCCESSEURS<\/strong><\/span><\/p><div style=\"line-height: 1.15;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><\/span><br\/><\/div><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">Le Client ne peut c\u00e9der aucun de ses droits ou obligations au titre du pr\u00e9sent ATD sans le consentement \u00e9crit pr\u00e9alable de la Soci\u00e9t\u00e9, lequel ne pourra \u00eatre refus\u00e9 sans motif valable. Sous r\u00e9serve de ce qui pr\u00e9c\u00e8de, les droits et obligations d\u00e9coulant du pr\u00e9sent Contrat sont garantis au Client et \u00e0 ses cessionnaires, b\u00e9n\u00e9ficiaires et successeurs autoris\u00e9s et les lient. Toute tentative de cession en violation de la pr\u00e9sente clause est nulle. Nonobstant ce qui pr\u00e9c\u00e8de, la Soci\u00e9t\u00e9 a le droit de c\u00e9der tout droit ou obligation au titre du pr\u00e9sent ATD.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>11. AVIS DE L&#8217;ENTREPRISE COORDONN\u00c9ES<\/strong><\/span><\/p><div style=\"margin-left: 20px; line-height: 1.15;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><\/span><br\/><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">11.1. Les notifications relatives aux Incidents de s\u00e9curit\u00e9 des donn\u00e9es doivent \u00eatre envoy\u00e9es aux personnes suivantes :<\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">\u00c0 : Security@certn.co<br\/> <br\/>CC : <a href=\"mailto:Privacy@certn.co\">Privacy@certn.co<\/a> and <a href=\"mailto:Legal@certn.co\">Legal@certn.co<\/a><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/>11.2. Les avis relatifs aux Demandes d&#8217;exercice des droits des personnes concern\u00e9es et aux mises \u00e0 jour des Sous-traitants doivent \u00eatre envoy\u00e9s aux adresses suivantes :<br\/><br\/><\/span><\/span><\/p><div style=\"margin-left: 20px; line-height: 1.15;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">\u00c0 : <a href=\"mailto:Privacy@certn.co\">Privacy@certn.co<\/a><\/span><\/span><\/div><div style=\"margin-left: 20px; line-height: 1.15;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/span><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">11.3. Avis relatifs aux demandes de divulgation d&#8217;organismes gouvernementaux ou de r\u00e9glementation :<\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">\u00c0 : <a href=\"mailto:Legal@certn.co\">Legal@certn.co<\/a><br\/><br\/>CC : <a href=\"mailto:Privacy@certn.co\">Privacy@certn.co<\/a><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px; font-family: Heebo, Helvetica, Arial, sans-serif;\">11.4. Toutes les autres notifications relatives au pr\u00e9sent ATD doivent \u00eatre adress\u00e9es \u00e0 l&#8217;adresse suivante :<\/span><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\">\u00c0: <span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"> <a href=\"mailto:Privacy@certn.co\">Privacy@certn.co<\/a><\/span><\/span> <\/span> <\/span><\/p><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px; font-family: Heebo, Helvetica, Arial, sans-serif;\"><br\/>CC: <span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><a href=\"mailto:Legal@certn.co\">Legal@certn.co<\/a><\/span><\/span> <\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>ANNEXE I <\/strong><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>Section A : Liste des Parties<\/strong><br\/> <br\/><\/span><\/p><table border=\"1\" cellpadding=\"0\" cellspacing=\"0\" style=\"width: 100%;\" width=\"1365\"><tbody><tr><td style=\"width: 17%;padding: 7.5pt;vertical-align: top;\" valign=\"top\" width=\"17.171717171717173%\"><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><strong><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">L&#8217;exportateur de donn\u00e9es<\/span><\/strong><\/p><\/td><td style=\"width: 82%;padding: 7.5pt;vertical-align: top;\" valign=\"top\" width=\"82.82828282828282%\"><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">L&#8217;exportateur de donn\u00e9es est identifi\u00e9 comme le Client ou le \u00ab Responsable du traitement \u00bb dans le ATD.<\/span><\/p><\/td><\/tr><tr><td style=\"width: 17%;padding: 7.5pt;vertical-align: top;\" valign=\"top\" width=\"17.171717171717173%\"><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><strong><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">L&#8217;importateur de donn\u00e9es<\/span><\/strong><\/p><\/td><td style=\"width: 82%;padding: 7.5pt;vertical-align: top;\" valign=\"top\" width=\"82.82828282828282%\"><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">L&#8217;importateur de donn\u00e9es est Certn, un fournisseur de services de v\u00e9rification des donn\u00e9es et de v\u00e9rification des ant\u00e9c\u00e9dents.<\/span><\/p><\/td><\/tr><\/tbody><\/table><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> <br\/><strong><u>Section B : Description du traitement et du transfert<\/u><\/strong><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong>1. Cat\u00e9gories de personnes concern\u00e9es dont les Donn\u00e9es Personnelles sont transf\u00e9r\u00e9es <\/strong><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">Les personnes et les candidats soumis aux Services de v\u00e9rification des ant\u00e9c\u00e9dents \u00e0 des fins d&#8217;emploi, de location ou \u00e0 toute autre fin l\u00e9gale et autoris\u00e9e selon les instructions du Responsable du traitement.<br\/> <br\/><strong>2. Cat\u00e9gories de Donn\u00e9es Personnelles transf\u00e9r\u00e9es <\/strong><br\/><u>Coordonn\u00e9es d&#8217;affaires <\/u>: A la signification qui lui est donn\u00e9e \u00e0 la section 1.2 de la DPA.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><u>Donn\u00e9es personnelles de la personne concern\u00e9e <\/u>: Les Donn\u00e9es Personnelles exactes de la personne concern\u00e9e varieront en fonction du service de v\u00e9rification des ant\u00e9c\u00e9dents demand\u00e9, mais peuvent inclure les \u00e9l\u00e9ments suivants, selon les besoins : adresses e-mail, noms, coordonn\u00e9es, intitul\u00e9s de poste, adresse r\u00e9sidentielle ou professionnelle ; photographie ; num\u00e9ros d&#8217;identification personnels ; titre et qualifications acad\u00e9miques ; parcours professionnel ; permis de conduire ; registres de pr\u00e9sence ; intitul\u00e9 de poste ; sexe ; num\u00e9ro de t\u00e9l\u00e9phone professionnel (y compris le num\u00e9ro de t\u00e9l\u00e9phone portable) et num\u00e9ro de fax ; adresse e-mail personnelle ; num\u00e9ro de t\u00e9l\u00e9phone personnel (y compris le num\u00e9ro de t\u00e9l\u00e9phone portable) ; score ou limite de cr\u00e9dit, score de risque, d&#8217;\u00e9chec et de d\u00e9linquance ; informations de paiement ; ant\u00e9c\u00e9dents criminels ; dossiers de r\u00e9clamations et de jugements associ\u00e9s ; dossiers publics tels que mandats d&#8217;administrateur, insolvabilit\u00e9s, faillites, situation financi\u00e8re, adresse IP ; donn\u00e9es de cookie ; identifiants de connexion (nom d&#8217;utilisateur et mot de passe) ; donn\u00e9es de trafic ; images et sons ; donn\u00e9es biom\u00e9triques.<br\/> <br\/><strong>3 <\/strong>. <strong>Donn\u00e9es sensibles transf\u00e9r\u00e9es (le cas \u00e9ch\u00e9ant) et restrictions ou garanties appliqu\u00e9es qui prennent pleinement en compte la nature des donn\u00e9es et les risques encourus, comme une limitation stricte de la finalit\u00e9, des restrictions d&#8217;acc\u00e8s (y compris l&#8217;acc\u00e8s uniquement pour le personnel ayant suivi une formation sp\u00e9cialis\u00e9e), la conservation d&#8217;un enregistrement de l&#8217;acc\u00e8s aux donn\u00e9es, des restrictions pour les transferts ult\u00e9rieurs ou des mesures de s\u00e9curit\u00e9 suppl\u00e9mentaires.<\/strong><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">Le contenu des Donn\u00e9es Personnelles est vari\u00e9 et sous le contr\u00f4le de l&#8217;Exportateur de Donn\u00e9es, mais peut, selon les Services concern\u00e9s, inclure des donn\u00e9es sensibles telles que d\u00e9finies par la L\u00e9gislation sur la Protection des Donn\u00e9es applicable. Les Donn\u00e9es Personnelles Sensibles seront prot\u00e9g\u00e9es conform\u00e9ment aux mesures \u00e9nonc\u00e9es dans l\u2019ATD.<br\/> <\/span><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\"><br\/><strong>4. Fr\u00e9quence des Transferts <\/strong><br\/> Les Transferts seront trait\u00e9s de mani\u00e8re ponctuelle et pour la dur\u00e9e n\u00e9cessaire \u00e0 l&#8217;ex\u00e9cution des Services ; \u00e0 toute autre finalit\u00e9 stipul\u00e9e dans le Contrat ; et dans le respect des lois et r\u00e9glementations applicables.<br\/> <br\/><strong>5. Nature du Traitement <\/strong><br\/> La nature et la finalit\u00e9 du traitement d\u00e9signent toute op\u00e9ration telle que la collecte, l&#8217;enregistrement, l&#8217;organisation, la structuration, le stockage, l&#8217;extraction, la consultation, l&#8217;utilisation, la divulgation par transmission, diffusion ou toute autre forme de mise \u00e0 disposition, la restriction, l&#8217;effacement ou la destruction de donn\u00e9es (que ce soit par des moyens automatis\u00e9s ou non ). <br\/><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><strong>6. Finalit\u00e9(s) du Transfert de Donn\u00e9es et Traitement ult\u00e9rieur<\/strong><\/span><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">Fournir les Services au Client tel qu\u2019indiqu\u00e9 dans le Contrat ; ex\u00e9cuter le Contrat, le pr\u00e9sent ATD et\/ou d&#8217;autres contrats ex\u00e9cut\u00e9s par les Parties ; fournir un support et une maintenance technique, si convenu dans le Contrat ; pr\u00e9venir, att\u00e9nuer et enqu\u00eater sur les risques d&#8217;Incidents de s\u00e9curit\u00e9 des donn\u00e9es, de fraude, d&#8217;erreur ou de toute activit\u00e9 ill\u00e9gale ou interdite ; se conformer aux lois et r\u00e9glementations applicables ; toutes les t\u00e2ches li\u00e9es \u00e0 l&#8217;un des \u00e9l\u00e9ments ci-dessus.<br\/><\/span><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><br\/><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><strong><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\">7. La dur\u00e9e de conservation des Donn\u00e9es Personnelles ou, si cela n&#8217;est pas possible, les crit\u00e8res utilis\u00e9s pour d\u00e9terminer cette dur\u00e9e<\/span><\/strong> <\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><span style=\"font-size: 14px;\"><br\/> Les Parties conviennent d&#8217;effacer les Donn\u00e9es Personnelles de tout ordinateur, p\u00e9riph\u00e9rique de stockage et support de stockage d\u00e8s que possible apr\u00e8s qu&#8217;il ne soit plus n\u00e9cessaire pour elles de les conserver en vertu de <\/span><\/span>la <span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">l\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es ou conform\u00e9ment au Contrat. Nonobstant ce qui pr\u00e9c\u00e8de, sauf accord contraire entre les Parties ou exigence contraire de la l\u00e9gislation applicable en mati\u00e8re de protection des donn\u00e9es, les Parties conviennent que les dossiers des Clients seront conserv\u00e9s par la Soci\u00e9t\u00e9 conform\u00e9ment \u00e0 sa Politique de Conservation, susceptible d&#8217;\u00eatre mise \u00e0 jour.<\/span><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><\/span><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size: 14px;\"><span style=\"font-family: Heebo,Helvetica,Arial,sans-serif;\"><br\/><\/span><\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">Les Donn\u00e9es Personnelles collect\u00e9es et trait\u00e9es dans le cadre d\u2019une v\u00e9rification de type \u00ab Disclosure and Barring Service (\u00ab DBS \u00bb) sont conserv\u00e9es pour une p\u00e9riode minimale de deux (2) ans en conform\u00e9ment aux lignes directrices applicables.<\/span> <br\/> <strong><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\"><br\/>8. Pour les transferts \u00e0 des Sous-traitants, veuillez \u00e9galement pr\u00e9ciser l&#8217;objet, la nature et la dur\u00e9e du traitement.<\/span><\/strong><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-family: Heebo, Helvetica, Arial, sans-serif; font-size: 14px;\">Tous les Sous-traitants autoris\u00e9s sont tenus de mettre en \u0153uvre et de maintenir des mesures, responsabilit\u00e9s et obligations techniques et organisationnelles identiques ou sensiblement similaires \u00e0 celles exig\u00e9es du fournisseur en vertu du pr\u00e9sent ATD.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/><strong><u>Section C : Autorit\u00e9 de contr\u00f4le comp\u00e9tente <\/u><\/strong><br\/> <br\/> 1. Lorsque l&#8217;exportateur de donn\u00e9es est \u00e9tabli dans un \u00c9tat membre de l&#8217;UE : L&#8217;autorit\u00e9 de contr\u00f4le charg\u00e9e de veiller au respect par l&#8217;exportateur de donn\u00e9es du r\u00e8glement (UE) 2016\/679 en ce qui concerne le transfert de donn\u00e9es agit en tant qu&#8217;autorit\u00e9 de contr\u00f4le comp\u00e9tente.<br\/> <br\/> 2. Lorsque l&#8217;exportateur de donn\u00e9es n&#8217;est pas \u00e9tabli dans un \u00c9tat membre de l&#8217;UE mais rel\u00e8ve du champ d&#8217;application territorial du r\u00e8glement (UE) 2016\/679 conform\u00e9ment \u00e0 son article 3, paragraphe 2, et a d\u00e9sign\u00e9 un repr\u00e9sentant conform\u00e9ment \u00e0 l&#8217;article 27, paragraphe 1, du r\u00e8glement (UE) 2016\/679 : L\u2019autorit\u00e9 de contr\u00f4le de l&#8217;\u00c9tat membre dans lequel le repr\u00e9sentant au sens de l&#8217;article 27, paragraphe 1, du r\u00e8glement (UE) 2016\/679 est \u00e9tabli agit en tant qu&#8217;autorit\u00e9 de contr\u00f4le comp\u00e9tente.<br\/> <br\/> 3. Lorsque l&#8217;exportateur de donn\u00e9es n&#8217;est pas \u00e9tabli dans un \u00c9tat membre de l&#8217;UE mais rel\u00e8ve du champ d&#8217;application territorial du r\u00e8glement (UE) 2016\/679 conform\u00e9ment \u00e0 son article 3(2) sans toutefois avoir \u00e0 d\u00e9signer un repr\u00e9sentant conform\u00e9ment \u00e0 l&#8217;article 27(2) du r\u00e8glement (UE) 2016\/679 : la Commission de protection des donn\u00e9es (DPC) \u2013 21 Fitzwilliam Square, South Dublin 2, D02 RD28 Irlande agira en tant qu&#8217;autorit\u00e9 de contr\u00f4le comp\u00e9tente.<br\/> <br\/>4. Lorsque l&#8217;exportateur de donn\u00e9es est \u00e9tabli au Royaume-Uni ou rel\u00e8ve du champ d&#8217;application territorial des lois et r\u00e8glements britanniques sur la protection des donn\u00e9es, le Bureau du Commissaire \u00e0 l&#8217;information agira en tant qu&#8217;autorit\u00e9 de contr\u00f4le comp\u00e9tente.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><br\/> 5. Lorsque l&#8217;exportateur de donn\u00e9es est \u00e9tabli en Suisse ou rel\u00e8ve du champ d&#8217;application territorial des lois et r\u00e8glements suisses sur la protection des donn\u00e9es, le Pr\u00e9pos\u00e9 f\u00e9d\u00e9ral \u00e0 la protection des donn\u00e9es et \u00e0 la transparence de la Suisse agira en tant qu&#8217;autorit\u00e9 de contr\u00f4le comp\u00e9tente dans la mesure o\u00f9 le transfert de donn\u00e9es concern\u00e9 est r\u00e9gi par les lois et r\u00e8glements suisses sur la protection des donn\u00e9es.<br\/> <br\/>6. Lorsque l&#8217;exportateur de donn\u00e9es est \u00e9tabli dans la province canadienne du Qu\u00e9bec ou rel\u00e8ve du champ d&#8217;application territorial des lois qu\u00e9b\u00e9coises sur la protection des donn\u00e9es, la Commission d&#8217;acc\u00e8s \u00e0 l&#8217;information du Qu\u00e9bec agira en tant qu&#8217;autorit\u00e9 de contr\u00f4le comp\u00e9tente.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\"><strong>ANNEXE II <\/strong><br\/> Vous trouverez ci-dessous les mesures techniques, physiques et administratives utilis\u00e9es par la Soci\u00e9t\u00e9 pour assurer la s\u00e9curit\u00e9 des Donn\u00e9es Personnelles.<br\/> <\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">1. <strong>Programme.<\/strong> La Soci\u00e9t\u00e9 maintient un programme \u00e9crit de s\u00e9curit\u00e9 de l&#8217;information (\u00ab Programme de s\u00e9curit\u00e9 de l&#8217;information \u00bb), qui contient des mesures de protection administratives, techniques et organisationnelles raisonnablement appropri\u00e9es et conformes \u00e0 la pr\u00e9sente Annexe II. La Soci\u00e9t\u00e9 organise des formations internes en mati\u00e8re de s\u00e9curit\u00e9 pendant la phase d&#8217;int\u00e9gration et chaque ann\u00e9e par la suite.<br\/> <br\/>2. <strong>Certifications de s\u00e9curit\u00e9.<\/strong> La Soci\u00e9t\u00e9 maintient en permanence les certifications ISO 27001, SOC2 et SOC3. Le rapport de conformit\u00e9 ISO 27001 et SOC2 est disponible sur demande. Le rapport de conformit\u00e9 SOC 3 est accessible au public. Visitez le Centre de documentation de la Soci\u00e9t\u00e9 pour plus d&#8217;informations (<a href=\"https:\/\/trust.certn.co\/\"><span style=\"color:blue;\">https:\/\/trust.certn.co\/<\/span><\/a>). <br\/> <br\/>3. <strong>Contr\u00f4les d\u2019acc\u00e8s.<\/strong> Un syst\u00e8me de contr\u00f4le d&#8217;acc\u00e8s applicable \u00e0 tous les utilisateurs acc\u00e9dant au syst\u00e8me informatique a \u00e9t\u00e9 mis en \u0153uvre. Le syst\u00e8me permet \u00e0 la Soci\u00e9t\u00e9 de cr\u00e9er, d&#8217;approuver, de r\u00e9viser et de supprimer des comptes d&#8217;utilisateurs.<\/span><\/p><div><br\/><\/div><p style=\"margin: 0in 0in 0in 20px; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">a. La Soci\u00e9t\u00e9 met en \u0153uvre une authentification multi facteur pour tous les comptes ayant acc\u00e8s aux Donn\u00e9es Personnelles. Lorsque les m\u00e9canismes d&#8217;authentification reposent sur des mots de passe, le Sous-traitant exige que le mot de passe comporte au moins huit caract\u00e8res et soit conforme \u00e0 des param\u00e8tres de contr\u00f4le tr\u00e8s stricts, notamment en termes de longueur, de complexit\u00e9 des caract\u00e8res et de non-r\u00e9p\u00e9tabilit\u00e9.<br\/> <br\/> b. Autorisations bas\u00e9es sur les r\u00f4les, conform\u00e9ment \u00e0 une politique de contr\u00f4le des autorisations \u00e9tablie. Lors de l&#8217;octroi d&#8217;acc\u00e8s ou de l&#8217;attribution de r\u00f4les d&#8217;utilisateur, le principe du \u00ab besoin de savoir \u00bb est respect\u00e9 afin de limiter l&#8217;acc\u00e8s aux Informations Personnelles \u00e0 ceux qui en ont besoin pour atteindre les finalit\u00e9s de traitement du Sous-traitant.<br\/> <br\/>c. La Soci\u00e9t\u00e9 maintient une politique de gestion des actifs qui d\u00e9finit les normes de configuration et toutes les variables applicables. Une politique de contr\u00f4le d&#8217;acc\u00e8s aux syst\u00e8mes a \u00e9t\u00e9 d\u00e9finie, document\u00e9e et mise en \u0153uvre pour permettre l&#8217;\u00e9valuation des contr\u00f4les et de l&#8217;acc\u00e8s aux actifs de l&#8217;entreprise.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">4. <strong>Gestion des comptes.<\/strong> La Soci\u00e9t\u00e9 g\u00e8re la cr\u00e9ation, l&#8217;utilisation et la suppression de tous les identifiants de compte utilis\u00e9s pour acc\u00e9der \u00e0 son infrastructure cl\u00e9, notamment en exigeant une authentification multifacteur dans tous les syst\u00e8mes critiques. Les Informations Personnelles trait\u00e9es sont limit\u00e9es aux identifiants strictement n\u00e9cessaires d\u00e9finis par les sources de donn\u00e9es avec lesquelles nous op\u00e9rons. Afin de garantir l&#8217;exactitude, la pertinence, l&#8217;exhaustivit\u00e9 et la mise \u00e0 jour des Informations Personnelles, l&#8217;entreprise proc\u00e8de \u00e0 des v\u00e9rifications des donn\u00e9es en temps r\u00e9el, avec le consentement de la personne concern\u00e9e et uniquement dans les limites de la finalit\u00e9 autoris\u00e9e d\u00e9finie. Toute donn\u00e9e potentiellement incompl\u00e8te est reconfirm\u00e9e aupr\u00e8s de la personne concern\u00e9e et\/ou de la source de donn\u00e9es concern\u00e9e.<br\/> <br\/>5. <strong>Gestion des vuln\u00e9rabilit\u00e9s. <\/strong>La Soci\u00e9t\u00e9 assure la gestion des vuln\u00e9rabilit\u00e9s, l&#8217;\u00e9valuation des risques, la gestion des actifs, les syst\u00e8mes de d\u00e9tection et de pr\u00e9vention des intrusions (IDS) et de pr\u00e9vention des intrusions (IPS), la gestion des correctifs, la surveillance des terminaux et la gestion des fournisseurs d&#8217;outils SIEM. Le SIEM collecte les \u00e9v\u00e9nements et les politiques, et des alertes sont cr\u00e9\u00e9es \u00e0 des fins d&#8217;analyse et d&#8217;enqu\u00eate. Protection et surveillance des terminaux, d\u00e9tection et pr\u00e9vention des intrusions avec surveillance et \u00e9valuation.<br\/> <br\/>6. <strong>Segmentation de la s\u00e9curit\u00e9. <\/strong>La Soci\u00e9t\u00e9 surveillera, d\u00e9tectera et restreindra le flux d&#8217;informations sur une base multicouche \u00e0 l&#8217;aide d&#8217;outils tels que des pares-feux, des proxys et des syst\u00e8mes de d\u00e9tection d&#8217;intrusion bas\u00e9s sur le r\u00e9seau.<br\/> <\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">7. <strong>Pr\u00e9vention des pertes de donn\u00e9es. <\/strong>La Soci\u00e9t\u00e9 utilise des mesures de pr\u00e9vention des pertes pour identifier, surveiller et prot\u00e9ger les Donn\u00e9es personnelles en cours d&#8217;utilisation, en transit et au repos. Ces processus et outils de pr\u00e9vention des pertes de donn\u00e9es comprendront : (a) des outils automatis\u00e9s con\u00e7us pour identifier les tentatives d&#8217;exfiltration de donn\u00e9es ; et (b) l&#8217;utilisation d&#8217;une s\u00e9curit\u00e9 bas\u00e9e sur des certificats de chiffrement. Les proc\u00e9dures de sauvegarde et de restauration des donn\u00e9es sont d\u00e9finies et document\u00e9es dans les politiques de la Soci\u00e9t\u00e9, disponibles sur demande dans le Centre de gestion de la confidentialit\u00e9 de la Soci\u00e9t\u00e9 (<a href=\"https:\/\/trust.certn.co\/\">https:\/\/trust.certn.co\/<\/a>). L&#8217;ex\u00e9cution des sauvegardes est surveill\u00e9e pour garantir leur exhaustivit\u00e9. La Soci\u00e9t\u00e9 stocke les donn\u00e9es sur le cloud AWS, qui dispose de sauvegardes automatiques configur\u00e9es et chiffr\u00e9es. De plus, plusieurs zones sont disponibles \u00e0 des fins de redondance et de r\u00e9cup\u00e9ration.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><br\/><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">8. <strong>Chiffrement <\/strong>. La Soci\u00e9t\u00e9 chiffrera, \u00e0 l&#8217;aide d&#8217;outils de chiffrement standard, toutes les Donn\u00e9es personnelles que le Fournisseur transmet sur les r\u00e9seaux publics. La Soci\u00e9t\u00e9 d\u00e9ploie le chiffrement des donn\u00e9es au repos et en transit \u00e0 l&#8217;aide du chiffrement AES 256 et <\/span><span style=\"font-size:14px;font-family:' cambria='' math',serif;color:black;padding:0in;\">\u2265 <\/span><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">TLS v1.2.<br\/> <\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"font-size:14px;font-family:Heebo;color:black;padding:0in;\">9. <strong>Pseudonymisation <\/strong>. La Soci\u00e9t\u00e9, lorsque cela est possible et compatible avec les Services, utilise des techniques de pseudonymisation pour prot\u00e9ger les Donn\u00e9es Personnelles.<br\/> <br\/>10. <strong>Garanties de d\u00e9veloppement de produits <\/strong>. La Soci\u00e9t\u00e9 applique une approche de confidentialit\u00e9 et de s\u00e9curit\u00e9 d\u00e8s la conception et fait l&#8217;objet d&#8217;audits r\u00e9guliers et ind\u00e9pendants afin de maintenir les normes les plus strictes du secteur en mati\u00e8re de contr\u00f4les internes de s\u00e9curit\u00e9, de disponibilit\u00e9, d&#8217;int\u00e9grit\u00e9 du traitement et de confidentialit\u00e9.<br\/> <br\/>11. <strong>Garanties physiques. <\/strong>La Soci\u00e9t\u00e9 maintient des contr\u00f4les d&#8217;acc\u00e8s physiques pour s\u00e9curiser ses locaux physiques o\u00f9 se trouve l&#8217;environnement informatique pertinent de l&#8217;entreprise utilis\u00e9 pour traiter les Donn\u00e9es Personnelles, y compris un syst\u00e8me de contr\u00f4le d&#8217;acc\u00e8s permettant \u00e0 l&#8217;entreprise de contr\u00f4ler l&#8217;acc\u00e8s physique \u00e0 chaque installation de l&#8217;entreprise. La Soci\u00e9t\u00e9 maintient une politique de s\u00e9curit\u00e9 physique qui couvre les dispositions relatives \u00e0 l&#8217;acc\u00e8s physique aux bureaux avec des porte-cl\u00e9s, des alarmes de s\u00e9curit\u00e9, une surveillance de s\u00e9curit\u00e9 et un acc\u00e8s limit\u00e9 aux visiteurs. Le p\u00e9rim\u00e8tre physique de l&#8217;infrastructure du syst\u00e8me informatique est inaccessible au personnel non autoris\u00e9. Des mesures techniques et organisationnelles appropri\u00e9es sont mises en place pour prot\u00e9ger les zones de s\u00e9curit\u00e9 et leurs points d&#8217;acc\u00e8s contre l&#8217;entr\u00e9e de personnes non autoris\u00e9es. La Soci\u00e9t\u00e9 stocke ses donn\u00e9es sur le cloud AWS conform\u00e9ment aux meilleures pratiques et exigences. Les donn\u00e9es sont segment\u00e9es, chiffr\u00e9es et sauvegard\u00e9es, avec une disponibilit\u00e9 multizone.<br\/> <br\/>12. <strong>Garanties administratives. <\/strong>Avant de donner acc\u00e8s aux Donn\u00e9es Personnelles du Client \u00e0 l&#8217;un de ses employ\u00e9s, la Soci\u00e9t\u00e9 prendra des mesures commercialement raisonnables pour : (a) v\u00e9rifier la fiabilit\u00e9 de ce personnel ; et (b) dispenser une formation appropri\u00e9e en mati\u00e8re de s\u00e9curit\u00e9 \u00e0 ce personnel. La Soci\u00e9t\u00e9 a \u00e9tabli une politique de conservation des donn\u00e9es qui d\u00e9finit diff\u00e9rents calendriers de purge pour chaque cat\u00e9gorie de donn\u00e9es.<\/span><\/p><p style=\"margin: 0in; line-height: 1.15; font-size: 16px; font-family: ' aptos',='' sans-serif;\"><span style=\"color: rgb(0, 0, 0);\"><br\/><\/span><\/p><div style=\"line-height: 1.15;\"><span style=\"color: rgb(0, 0, 0);\"><a id=\"_147n2zr\"> <\/a><\/span><\/div><div><br\/><\/div>\n                    <\/div><\/main><\/div>        <\/div>\n    <\/div>\n<\/section>","protected":false},"excerpt":{"rendered":"","protected":false},"author":0,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_acf_changed":false,"footnotes":""},"class_list":["post-34569","page","type-page","status-publish","hentry"],"acf":[],"_links":{"self":[{"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/pages\/34569","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/types\/page"}],"replies":[{"embeddable":true,"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/comments?post=34569"}],"version-history":[{"count":1,"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/pages\/34569\/revisions"}],"predecessor-version":[{"id":34578,"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/pages\/34569\/revisions\/34578"}],"wp:attachment":[{"href":"https:\/\/certn.co\/emea\/wp-json\/wp\/v2\/media?parent=34569"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}