C'est une déclaration forte, nous l'admettons. Plongez dans nos conditions d'utilisation pour découvrir les fondements de notre confiance.
Version : đ§ 22 DĂ©cembre 2025
EntrĂ©e en vigueur : đ§22 DĂ©cembre 2025
Ăditeur : Humanlinker, SAS, 7 rue Meyerbeer, 75009 Paris
Contact : contact@humanlinker.com
Services : la plateforme SaaS, lâextension Chrome et les API Humanlinker.
Client / Utilisateur : toute personne morale (et ses utilisateurs autorisés) accédant aux Services à des fins professionnelles.
Contenu Client : donnĂ©es, prompts et sorties gĂ©nĂ©rĂ©s (y compris via lâIA) par ou pour le Client.
Données personnelles : au sens du RGPD.
Documentation : documentation fonctionnelle/technique publiée par Humanlinker.
DPA : Addendum de Protection des Données, incorporé par référence.
Politique de confidentialitĂ© : đ§ [URL] .
PAS / SIP : plan dâassurance sĂ©curitĂ© de Humanlinker, disponible sur demande.
Les prĂ©sentes rĂ©gissent lâaccĂšs et lâutilisation des Services. Ordre de prioritĂ© : (i) conditions particuliĂšres (devis/bon de commande), (ii) CGU, (iii) Documentation.
Les Services sont strictement rĂ©servĂ©s Ă un usage professionnel B2B et interdits aux mineurs/consommateurs. Le Client garantit la capacitĂ© et lâautoritĂ© de ses Utilisateurs.
Informations exactes et mises Ă jour. Identifiants personnels et non cessibles. Notification immĂ©diate en cas dâaccĂšs non autorisĂ©. Humanlinker peut demander des justificatifs avant rĂ©tablissement.
Humanlinker fournit des fonctionnalitĂ©s dâanalyse/enrichissement, de gĂ©nĂ©ration assistĂ©e par IA, de gestion dâĂ©quipes et de reporting. Humanlinker peut faire Ă©voluer les Services sans en dĂ©naturer lâobjet principal, en assurant une continuitĂ© raisonnable.
Les plans et prix sont publiĂ©s sur https://www.humanlinker.com/fr/tarifs. Les plans payants sont sous forme dâabonnement annuel, payable dâavance (prix HT).
Le paiement est opéré par un prestataire de paiement ; Humanlinker ne conserve aucune donnée bancaire. Des factures sont communiquées par tout moyen utile.
Sans préjudice des mesures ci-dessus, tout retard peut entraßner : (i) exigibilité immédiate des sommes dues, (ii) suspension des Services aprÚs notification raisonnable.
PrĂ©avis 30 jours par e-mail. Refus : possibilitĂ© de rĂ©silier avant lâentrĂ©e en vigueur (art. 8). Ă dĂ©faut, nouveaux tarifs applicables au prochain terme annuel.
8.1 DurĂ©e & reconduction :Â
Les Services payants sont fournis dans le cadre dâun abonnement annuel conclu pour une durĂ©e initiale de douze (12) mois Ă compter de la souscription (ou de la date indiquĂ©e au bon de commande/devis le cas Ă©chĂ©ant).
Sauf rĂ©siliation conformĂ©ment Ă lâarticle 8.2, lâabonnement est renouvelĂ© tacitement pour des pĂ©riodes successives de douze (12) mois.
8.2 Résiliation à convenance :
8.3 Résiliation pour manquement : 30 jours aprÚs notification écrite restée sans remÚde. Immédiate en cas de fraude, atteinte grave à la sécurité, violation manifeste des lois/CGU, ou non-paiement persistant.
8.4 Effets : fermeture dâaccĂšs ; sommes Ă©chues demeurent dues ; pas de remboursement de pĂ©riodes entamĂ©es.
8.5 RĂ©versibilitĂ© : sur demande avant la date dâeffet, export sĂ©curisĂ© (archive chiffrĂ©e). PassĂ© ce dĂ©lai, suppression selon le DPA.
Humanlinker nâa aucune obligation dâassistance Ă lâintĂ©gration des donnĂ©es exportĂ©es dans un autre systĂšme.
9. Utilisation â RĂšgles et interdictions
ResponsabilitĂ© du Client pour ses donnĂ©es, envois et conformitĂ© (prospection, e-privacy, RGPD, PI). Interdits : accĂšs non autorisĂ©, tests dâintrusion, contenus illicites/contrefaisants, envois sans base lĂ©gale, revente/partage de compte hors Ă©quipe, abus des API. Humanlinker peut suspendre en cas de risque avĂ©rĂ© ou violation substantielle.
Le Client reconnaĂźt ĂȘtre seul responsable du respect de la rĂ©glementation applicable en matiĂšre de prospection commerciale Ă©lectronique, notamment en matiĂšre de consentement, dâopposition et dâinformation des personnes concernĂ©es.
Cela protĂšge Humanlinker en cas dâenvois non conformes (prospection sans consentement, spam, etc.).
Services : propriété exclusive de Humanlinker et/ou concédants ; toute reproduction/ingénierie inverse non autorisée est interdite.
Contenu Client & sorties IA :
Les Parties sâengagent Ă respecter les rĂšgles applicables en matiĂšre de protection des donnĂ©es et, en particulier, la loi n° 78-17 du 06 janvier 1978 modifiĂ©e dite « Loi Informatique et LibertĂ©s » ainsi que le rĂšglement (UE) 2016/679 du 27 avril 2016 relatif Ă la protection des personnes physiques Ă l'Ă©gard du traitement des donnĂ©es Ă caractĂšre personnel et Ă la libre circulation de ces donnĂ©es dit « RGPD ».
Les Parties conviennent que HUMANLINKER est qualifiĂ© de sous-traitant au sens de lâarticle 28 du RGPD et que le Client est qualifiĂ© de responsable du traitement. En aucun cas, les Parties ne peuvent ĂȘtre considĂ©rĂ©es comme Ă©tant responsables conjointes dans le cadre du service. Ă ce titre, les Parties conviennent que les obligations applicables en matiĂšre de sous-traitance sont dĂ©crites dans lâaccord de protection des donnĂ©es annexĂ© aux prĂ©sentes. En cas dâerreur dans la qualification des Parties avĂ©rĂ©e, les Parties devront se rĂ©unir pour modifier la prĂ©sente clause et prendre toutes les mesures relatives Ă une telle situation pour se conformer aux exigences des rĂšgles applicables.
En outre, HUMANLINKER peut ĂȘtre amenĂ© Ă traiter des donnĂ©es du Client (ex : donnĂ©es des salariĂ©s) dans le cadre de la mise en Ćuvre du service. Pour toute information Ă ce titre, le Client peut consulter la Politique de confidentialitĂ© de HUMANLINKER accessible Ă tout moment sur son site internet **https://www.humanlinker.com/fr/privacy-policy**. Le Client se porte fort dâinformer ses utilisateurs de cette Politique de confidentialitĂ©.
Support est assurĂ© par email et conversation dans lâapplication Saas pour les administrateurs dĂ©signĂ©s, entre 9h et 18h du Lundi au Vendredi, hors jours fĂ©riĂ©s. Obligation de moyens par dĂ©faut. Des SLA (uptime, RTO/RPO) peuvent ĂȘtre convenus dans des conditions particuliĂšres.
Sauf stipulation contraire, les temps de réponse et de rétablissement mentionnés dans les SLA sont des objectifs de moyens et non des engagements de résultat.
Humanlinker sâefforce de fournir des Services conformes Ă la Documentation et exempts de vulnĂ©rabilitĂ©s connues au moment du dĂ©ploiement. Sont exclus : mauvaise utilisation, intĂ©grations tierces non validĂ©es, modifications non autorisĂ©es, indisponibilitĂ©s imputables Ă des tiers/rĂ©seaux/force majeure.
ResponsabilitĂ© totale et cumulĂ©e de Humanlinker plafonnĂ©e au total payĂ© par le Client pour les Services durant les 12 derniers mois. Ce plafond est expressĂ©ment acceptĂ© comme proportionnĂ© compte tenu du prix des Services et de leur nature standardisĂ©e. La limitation de responsabilitĂ© sâapplique Ă©galement aux manquements Ă lâAccord de protection des donnĂ©es, sauf faute lourde ou dolosive.
Humanlinker ne garantit pas lâexactitude, la vĂ©racitĂ© ni la licĂ©itĂ© des contenus gĂ©nĂ©rĂ©s par les modules dâIA.
Sont exclus les dommages indirects (perte de profit/chiffre dâaffaires, donnĂ©es, image, interruption). Plafond inopposable en cas de dommages corporels, faute lourde/dolosive, ou condamnation dĂ©finitive pour contrefaçon directement imputable aux Services (hors Contenu Client).
Humanlinker peut suspendre tout ou partie des Services en cas (i) de menace/incident de sĂ©curitĂ©, (ii) de non-paiement (cf. art. 6.1/6.2), (iii) dâusage illicite/violation substantielle, (iv) de demande dâune autoritĂ©. Suspension limitĂ©e au strict nĂ©cessaire, information du Client lorsque possible.
La suspension nâentraĂźne aucune responsabilitĂ© ni indemnitĂ© au bĂ©nĂ©fice du Client. Humanlinker informera le Client dans les meilleurs dĂ©lais aprĂšs la suspension lorsque celle-ci nâest pas imposĂ©e par une autoritĂ©.
Humanlinker rĂ©pond de bonne foi aux demandes raisonnables dâinformation strictement nĂ©cessaires pour dĂ©montrer la conformitĂ© RGPD/DPA (questionnaires Ă©crits, Ă©changes documentĂ©s). Audits sur site selon les conditions du DPA.
Interdiction de cession par le Client sans accord écrit (hors réorganisation intra-groupe avec information). Humanlinker peut sous-traiter, en restant responsable vis-à -vis du Client.
Suspension des obligations impactĂ©es pendant lâĂ©vĂ©nement de force majeure au sens du droit français.
Les prĂ©sentes (avec la Documentation, la Politique de confidentialitĂ© et le DPA) constituent lâaccord complet. Humanlinker peut modifier les CGU avec prĂ©avis de 30 jours ; lâusage postĂ©rieur vaut acceptation, sous rĂ©serve des droits de rĂ©siliation de lâart. 8. NullitĂ© partielle sans effet sur le reste. Les modifications sont rĂ©putĂ©es acceptĂ©es si le Client continue dâutiliser les Services aprĂšs la date dâentrĂ©e en vigueur.
En cas de traduction, la version française prévaut. Droit français. Tribunaux compétents de Paris. En cas de litige international, les parties conviennent de recourir à un arbitrage selon le rÚglement de la Chambre de commerce internationale (CCI) à Paris.
Tout contenu gĂ©nĂ©rĂ© par IA (emails, messages, commentaires) doit ĂȘtre vĂ©rifiĂ© par un humain avant lâenvoi. Le Client est seul responsable des messages envoyĂ©s et de la conformitĂ© lĂ©gale. Humanlinker dĂ©cline toute responsabilitĂ© en cas dâenvoi sans contrĂŽle humain prĂ©alable.
Humanlinker ne procĂšde Ă aucune modĂ©ration a priori des contenus gĂ©nĂ©rĂ©s ou diffusĂ©s via les Services et ne saurait ĂȘtre tenue responsable du contenu des messages ou de leurs consĂ©quences.
LâAccord de protection des donnĂ©es (ci-aprĂšs "Accord") vise Ă rĂ©gir lâutilisation des DonnĂ©es Ă caractĂšre personnel des clients (ci-aprĂšs le "Client") de Humanlinker (ci-aprĂšs le "Sous-traitant" ou "Humanlinker") lorsqu'ils utilisent le service Humanlinker (ci-aprĂšs le "Service").
Les termes "dĂ©cision dâadĂ©quation", "mesures techniques et organisationnelles", "personnes concernĂ©es", "protection dĂšs la conception", "protection par dĂ©faut", "registre", "responsable(s) conjoint(s)", "responsable des activitĂ©s de traitement", "sous-traitant", "traitement", "violation de donnĂ©es Ă caractĂšre personnel" prĂ©sents dans lâAccord ont les significations dĂ©crites aux articles 4 et suivants du RGPD.
Les autres termes sont définis ci-aprÚs :
L'Accord est une annexe indivisible au Contrat signé entre le Client et le Sous-traitant pour l'utilisation du Service.
En cas de contradiction entre le Contrat conclu pour l'utilisation du Service et l'Accord, les obligations prévues dans l'Accord prévalent sur le Contrat en ce qui concerne le RGPD dans son ensemble.
L'Accord est applicable pendant toute la durée du Contrat conclu dans le cadre de l'utilisation du Service et peut se poursuivre au-delà tant que toutes les obligations prévues aux présentes restent applicables.
Le Client agit, dans le cadre de l'Accord, comme responsable des activités de traitement et Humanlinker agit en tant que sous-traitant au sens de l'article 28 du RGPD.
En aucun cas, les Parties ne peuvent ĂȘtre considĂ©rĂ©es comme Ă©tant responsables conjointes dans le cadre du Service. Toutefois, les Parties conviennent qu'en cas dâerreur ou de modification de leur qualification, les Parties devront se rĂ©unir, dans les meilleurs dĂ©lais, pour modifier l'Accord et prendre toutes les mesures relatives Ă une telle situation pour se conformer aux exigences de la RĂ©glementation applicable en matiĂšre de protection des donnĂ©es Ă caractĂšre personnel.
L'Accord régit exclusivement les traitements des Données à caractÚre personnel du Client réalisés dans le cadre du Service en tant que Sous-traitant au sens de l'article 28 du RGPD à l'exclusion des traitements réalisés en tant que responsable du traitement par Humanlinker qui sont encadrés dans le Contrat.
Pour certaines fonctionnalitĂ©s, notamment celles liĂ©es Ă lâenrichissement de donnĂ©es Ă partir de sources publiques, lâanalyse comportementale, la recommandation de prospects ou la gĂ©nĂ©ration de contenus Ă lâaide de modĂšles dâIA, Humanlinker agit en qualitĂ© de responsable de traitement distinct, conformĂ©ment Ă sa Politique de confidentialitĂ© disponible Ă lâadresse https://www.humanlinker.com/fr/privacy-policy.
Ces traitements sont effectuĂ©s de maniĂšre indĂ©pendante, pour les finalitĂ©s et selon les bases lĂ©gales dĂ©crites dans ladite Politique de confidentialitĂ©, sans que le Client nâait Ă fournir dâinstructions.
Le Sous-traitant s'engage Ă nâutiliser les DonnĂ©es Ă caractĂšre personnel du Client dans le cadre de l'utilisation du Service que sur instructions documentĂ©es en annexe de lâAccord. Le Sous-traitant informe immĂ©diatement le Client sâil estime quâune instruction apportĂ©e par ce dernier est illĂ©gale au regard de la RĂ©glementation applicable en matiĂšre de protection des donnĂ©es Ă caractĂšre personnel. La responsabilitĂ© du Sous-traitant ne saurait ĂȘtre engagĂ©e dans le cas oĂč, malgrĂ© la notification du Sous-traitant concernant lâillĂ©galitĂ© de lâinstruction, le Client maintient et applique cette instruction par lâintermĂ©diaire du Service.
Le Sous-traitant s'engage à respecter les dispositions du RGPD et, en particulier, à tenir un registre des activités de traitement spécifique au Service et à développer son Service dans le respect des rÚgles de "Protection dÚs la conception" et de "Protection par défaut".
Le Sous-traitant s'engage Ă ne jamais transfĂ©rer les DonnĂ©es Ă caractĂšre personnel du Client, pour d'autres raisons que la fourniture du Service et s'engage Ă ne jamais utiliser les DonnĂ©es Ă caractĂšre personnel du Client pour son propre intĂ©rĂȘt, en tant que responsable du traitement.
Le Sous-traitant dĂ©clare que lâintĂ©gralitĂ© du personnel interne ou externe amenĂ© Ă traiter les DonnĂ©es Ă caractĂšre personnel du Client est engagĂ©e par un ou plusieurs actes juridiques contraignants et fait rĂ©guliĂšrement l'objet de formations et de sensibilisations.
Le Sous-traitant sâengage Ă garantir la sĂ©curitĂ© des DonnĂ©es Ă caractĂšre personnel du Client et Ă mettre en Ćuvre toutes les mesures techniques et organisationnelles nĂ©cessaires pour son Service dont le dĂ©tail est prĂ©sentĂ© en annexe de l'Accord.
En revanche, le Sous-traitant nâest jamais responsable des manquements du Client concernant la RĂ©glementation applicable en matiĂšre de protection des donnĂ©es Ă caractĂšre personnel lorsqu'il utilise le Service en tant que responsable du traitement.
Les AIPD doivent ĂȘtre rĂ©alisĂ©es par le Client, conformĂ©ment aux dispositions du RGPD. NĂ©anmoins, le Sous-traitant sâengage Ă communiquer, sur demande Ă©crite du Client, toutes les informations nĂ©cessaires et requises pour que le Client puisse assurer la rĂ©alisation d'une AIPD.
Le Sous-traitant nâest en revanche pas tenu de rĂ©aliser les AIPD Ă la place et pour le compte du Client. Toute demande complĂ©mentaire Ă la communication dâinformations peut faire lâobjet dâun refus.
Les Demandes de droit envoyĂ©es par les Utilisateurs finaux sont transfĂ©rĂ©es au Client dans les meilleurs dĂ©lais. Le Sous-traitant nâest pas tenu de tenir un inventaire des Demandes de droit pour le compte du Client et nâest pas responsable des manquements du Client dans la gestion des Demandes de droit.
Le Sous-traitant exĂ©cute, sur demande Ă©crite du Client, les actions techniques Ă entreprendre pour que le Client puisse sâacquitter de son obligation de donner suite aux demandes des personnes concernĂ©es.
Le Client accepte et comprend que le Sous-traitant nâest pas tenu de gĂ©rer les Demandes de droits des personnes effectuĂ©es dans le cadre du Service Ă la place et pour le compte du Client. Toute demande complĂ©mentaire visant Ă assurer une telle gestion fera l'objet d'un refus. Les Demandes de droit envoyĂ©es au Sous-traitant en tant que responsable du traitement sont traitĂ©es exclusivement par le Sous-traitant et ne sont pas transfĂ©rĂ©es au Client.
Le Sous-traitant s'engage Ă communiquer toutes les informations nĂ©cessaires et requises sur les mesures de sĂ©curitĂ© techniques et organisationnelles Ă mettre en Ćuvre pour garantir la sĂ©curitĂ© des DonnĂ©es Ă caractĂšre personnel du Client dans le cadre de la fourniture du Service.
Le Sous-traitant sâengage Ă notifier au Client, dans les meilleurs dĂ©lais et, au plus tard, 48 heures ouvrĂ©es aprĂšs en avoir pris connaissance, toute violation de donnĂ©es Ă caractĂšre personnel en lien avec le Service susceptible de concerner les DonnĂ©es Ă caractĂšre personnel du Client ainsi que toutes les informations nĂ©cessaires et requises en sa possession pour rĂ©duire les effets de la violation de donnĂ©es Ă caractĂšre personnel. Le Client accepte et reconnaĂźt que le dĂ©lai de 72h sâappliquant Ă lui ne dĂ©marre quâĂ compter de la connaissance de la violation de donnĂ©es Ă caractĂšre personnel et, quâĂ ce titre, le dĂ©lai de 48h ouvrĂ©es respecte le RGPD.
Le Sous-traitant nâest pas autorisĂ© Ă prendre en charge les notifications de violation de donnĂ©es Ă caractĂšre personnel auprĂšs de l'AutoritĂ© de contrĂŽle et Ă informer, pour le compte du Client, les Utilisateurs finaux. Toute demande en ce sens de la part du Client fera l'objet d'un refus.
Le Client octroie au Sous-traitant l'autorisation gĂ©nĂ©rale de recruter des Sous-traitants ultĂ©rieurs Ă condition d'ĂȘtre informĂ© de tout changement sur ces Sous-traitants ultĂ©rieurs dans les meilleurs dĂ©lais afin de permettre au Client d'Ă©mettre des objections. Le Client accepte et reconnaĂźt quâune autorisation spĂ©cifique, pour un outil SaaS, nâest pas applicable et pourrait mener Ă un blocage du Service.
Ă dĂ©faut dâobjections soulevĂ©es par le Client sous huit (8) jours Ă compter de la notification, le nouveau Sous-traitant ultĂ©rieur est dĂ©finitivement recrutĂ© sans que le Client puisse sây opposer, rĂ©clamer des dommages-intĂ©rĂȘts ou demander la rĂ©siliation du Contrat. La notification inclura lâidentitĂ© du Sous-traitant ultĂ©rieur, sa localisation et la nature des traitements concernĂ©s. Si lâobjection formulĂ©e dans les dĂ©lais est considĂ©rĂ©e comme recevable par le Sous-traitant, ce dernier peut proposer au Client lâune des solutions suivantes : i) le retrait du Sous-traitant ultĂ©rieur, ii) la mise en Ćuvre de mesures complĂ©mentaires pour garantir la sĂ©curitĂ© des DonnĂ©es Ă caractĂšre personnel du Client, iii) lâarrĂȘt du Service sans que le Client puisse rĂ©clamer des dommages intĂ©rĂȘts.
Pour ĂȘtre considĂ©rĂ©es comme recevables par le Sous-traitant, les objections doivent ĂȘtre objectives et sĂ©rieuses et ĂȘtre dĂ»ment dĂ©montrĂ©es. Les Parties acceptent que les situations suivantes soient, par dĂ©faut, considĂ©rĂ©es comme recevables : i) le Sous-traitant ultĂ©rieur proposĂ© est un concurrent direct du Client, ii) le Sous-traitant ultĂ©rieur est dans une situation de contentieux avec le Client, iii) le Sous-traitant ultĂ©rieur a fait lâobjet dâune
condamnation par une AutoritĂ© de contrĂŽle dans les 12 mois prĂ©cĂ©dant son recrutement et iv) le Sous-traitant ultĂ©rieur ne respecte pas, si applicable, les rĂšgles applicables prĂ©vues en matiĂšre de transferts en dehors de lâUnion europĂ©enne.
Le Sous-traitant sâengage Ă ne recruter que des Sous-traitants ultĂ©rieurs qui, aprĂšs contrĂŽle, prĂ©sentent les garanties nĂ©cessaires et suffisantes pour assurer la sĂ©curitĂ© et la confidentialitĂ© des DonnĂ©es Ă caractĂšre personnel du Client. La relation entre le Sous-traitant et le Sous-traitant ultĂ©rieur doit ĂȘtre encadrĂ©e dans un accord prĂ©sentant des obligations similaires au prĂ©sent Accord.
Le Sous-traitant reste responsable, dans les limites de responsabilité prévues au Contrat, des manquements au RGPD que pourraient réaliser ses Sous-traitants ultérieurs dans le cadre du Service.
a) Hébergement des données
Le Sous-traitant s'engage Ă faire son nĂ©cessaire pour hĂ©berger les DonnĂ©es Ă caractĂšre personnel du Client exclusivement au sein d'un Ătat membre de l'Union europĂ©enne. Le Client octroie lâautorisation au Sous-traitant de choisir lâĂtat membre de lâUnion europĂ©enne de son choix. En cas dâhĂ©bergement des DonnĂ©es Ă caractĂšre personnel au sein dâun pays situĂ© en dehors de lâUnion europĂ©enne, le Sous-traitant sâengage Ă obtenir lâautorisation prĂ©alable du Client et Ă mettre en Ćuvre tous les mĂ©canismes requis pour encadrer ce transfert comme conclure des Clauses contractuelles types et, le cas Ă©chĂ©ant, Ă mettre en Ćuvre des mesures techniques complĂ©mentaires visant Ă renforcer la sĂ©curitĂ© des DonnĂ©es Ă caractĂšre personnel du Client.
b) Transferts des données
Le Client octroie au Sous-traitant une autorisation gĂ©nĂ©rale de transferts en dehors de lâUnion europĂ©enne si, de maniĂšre cumulative, i) les transferts sont effectuĂ©s exclusivement auprĂšs de Sous-traitants ultĂ©rieurs conformes au RGPD et que ii) les transferts sont effectuĂ©s exclusivement vers un pays bĂ©nĂ©ficiant d'une dĂ©cision d'adĂ©quation ou sont encadrĂ©s par des garanties appropriĂ©es comme, en particulier, des Clauses contractuelles types. Si ces conditions ne sont pas respectĂ©es, les transferts hors de lâUnion europĂ©enne ne sont autorisĂ©s quâavec lâaccord prĂ©alable du Client. Des mesures de sĂ©curitĂ© techniques complĂ©mentaires visant Ă renforcer la sĂ©curitĂ© des DonnĂ©es Ă caractĂšre personnel du Client doivent ĂȘtre obligatoirement mises en Ćuvre dans le cas oĂč les DonnĂ©es Ă caractĂšre personnel seraient transfĂ©rĂ©es vers un pays non dĂ©mocratique.
Le Sous-traitant s'engage à ne conserver les Données à caractÚre personnel du Client que pour la durée de l'utilisation du Service, conformément aux instructions détaillées en annexe, et à les supprimer à la fin du Contrat. Le Sous-traitant atteste, sur demande écrite, de la suppression des Données à caractÚre personnel et de toutes les copies existantes.
Le Client est informĂ© qu'il doit rĂ©cupĂ©rer ses DonnĂ©es Ă caractĂšre personnel avant la fin de l'Accord. Ă dĂ©faut, le Client ne peut plus rĂ©cupĂ©rer ses DonnĂ©es Ă caractĂšre personnel, la suppression des donnĂ©es Ă caractĂšre personnel Ă©tant irrĂ©versible et dĂ©finitive. Le Sous-traitant ne pourra ĂȘtre tenu responsable dâune perte des DonnĂ©es Ă caractĂšre personnel aprĂšs leur suppression, le Client en assumant l'entiĂšre responsabilitĂ©. Le Client accepte que l'anonymisation totale et irrĂ©versible et dĂ©finitive des DonnĂ©es Ă caractĂšre personnel du Client soit utilisĂ©e comme moyen de suppression et que le Sous-traitant conserve les donnĂ©es anonymisĂ©es pour l'amĂ©lioration du Service, comme cela est acceptĂ© par les AutoritĂ©s de contrĂŽle. Les donnĂ©es anonymisĂ©es le sont de maniĂšre irrĂ©versible selon les standards en vigueur. En cas de doute sur lâanonymisation, Humanlinker sâengage Ă traiter ces donnĂ©es conformĂ©ment au RGPD.
Le Sous-traitant informe le Client que la restitution des Données à caractÚre personnel prévue dans le RGPD ne constitue pas une Réversibilité des données vers un nouveau sous-traitant et que toute demande en ce sens sera toujours refusée par le Sous-traitant.
Le Client dispose du droit de rĂ©aliser un audit sous forme de questionnaire Ă©crit une fois par an pour vĂ©rifier le respect du prĂ©sent Accord. Le questionnaire a la force dâun engagement sur lâhonneur qui engage le Sous-traitant. Le questionnaire peut ĂȘtre communiquĂ© sous nâimporte quelle forme au Sous-traitant qui sâengage Ă y rĂ©pondre dans les meilleurs dĂ©lais Ă compter de sa rĂ©ception.
Le Client dispose Ă©galement du droit de rĂ©aliser, une fois par an et Ă ses frais, un audit sur site, le cas Ă©chĂ©ant dans les locaux du Sous-traitant en cas de violation de donnĂ©es due Ă un manquement avĂ©rĂ© et dĂ©montrĂ© du Sous-traitant ayant entraĂźnĂ© un prĂ©judice dĂ»ment justifiĂ© au Client. Un audit dans les locaux du Sous-traitant peut ĂȘtre menĂ© soit par le Client soit par un tiers indĂ©pendant dĂ©signĂ© par le Client et doit ĂȘtre notifiĂ© par Ă©crit au Sous-traitant au minimum trente (30) jours avant la rĂ©alisation de lâaudit. Le Sous-traitant dispose du droit de refuser le choix du tiers indĂ©pendant si ce dernier est i) un concurrent direct ou indirect du Sous-traitant, ii) en situation de conflit dâintĂ©rĂȘts avec le Sous-traitant (ex : conseil dâun concurrent du Sous-traitant) ou ii) en prĂ©contentieux ou contentieux avec le
Sous-traitant. Dans ce cas, le Client sâengage Ă choisir un nouveau tiers indĂ©pendant pour rĂ©aliser lâaudit. Le Sous-traitant peut refuser lâaccĂšs Ă certaines zones pour des raisons de confidentialitĂ© ou de sĂ©curitĂ©. Dans ce cas, le Sous-traitant effectue lâaudit dans ces zones et communique les rĂ©sultats au Client.
En cas dâĂ©cart constatĂ© dans le cadre de lâaudit, le Sous-traitant sâengage Ă mettre en Ćuvre, sans dĂ©lai et Ă ses frais, les mesures nĂ©cessaires pour ĂȘtre en conformitĂ© avec le prĂ©sent Accord. Les Ă©carts ne peuvent concerner que la RĂ©glementation applicable en matiĂšre de DonnĂ©es Ă caractĂšre personnel du Client et ne sauraient concerner des procĂ©dures ou des mesures internes mises en Ćuvre par le Client Ă titre spĂ©cifique. Les Ă©carts doivent ĂȘtre dĂ»ment dĂ©montrĂ©s, justifiĂ©s et documentĂ©s.
En cas de contestation par le Sous-traitant des Ă©carts identifiĂ©s, le Sous-traitant peut, au choix et sur acceptation Ă©crite et prĂ©alable du client, proposer de i) se rĂ©unir afin de trouver une solution amiable et un compromis, ii) saisir lâAutoritĂ© de contrĂŽle afin dâobtenir un arbitrage sur le litige, et iii) saisir un expert indĂ©pendant pour arbitrer le litige.
Le Sous-traitant s'engage à coopérer avec la CNIL, l'Autorité de contrÎle compétente, en cas de contrÎle concernant les traitements réalisés dans le cadre du Service et s'engage à notifier dans les plus brefs délais le Client en cas de demandes concernant ses Données à caractÚre personnel formulées par l'Autorité de contrÎle ou par une autorité administrative, judiciaire ou policiÚre.
Le Client et le Sous-traitant dĂ©signent chacun un interlocuteur chargĂ© du prĂ©sent Accord qui sera le destinataire des diffĂ©rentes notifications et communications devant intervenir dans le cadre de lâAccord.
Le Sous-traitant informe le Client qu'il a nommĂ© la sociĂ©tĂ© Dipeeo SAS comme DĂ©lĂ©guĂ© Ă la protection des donnĂ©es qui peut ĂȘtre contactĂ©e aux coordonnĂ©es suivantes :
Le Sous-traitant se rĂ©serve la possibilitĂ© de modifier le prĂ©sent Accord en cas dâĂ©volution des rĂšgles applicables en matiĂšre de protection des DonnĂ©es Ă caractĂšre personnel ou en cas de modification du Service qui aurait pour effet de modifier lâune de ses dispositions.
Certifié conforme par Dipeeo Ÿ