Addendum sur le traitement des données
S'applique à : host.yt, au panneau client, au portail de facturation, aux canaux d'assistance et aux services fournis par Marko Omelyash VARSOFIA.
Résumé en langage clair
Ce résumé est fourni à titre informatif uniquement. Les dispositions complètes ci-dessous constituent le texte juridiquement contraignant.
1. Parties
Le présent avenant relatif au traitement des données fait partie intégrante du contrat conclu entre le client en qualité de responsable du traitement et Marko Omelyash VARSOFIA en qualité de sous-traitant, dans le cadre duquel Hostyt traite des données personnelles pour le compte du client par le biais de services d'hébergement, de VPS, de messagerie, de noms de domaine, de support ou de services connexes.
2. Objet et durée
L'objet porte sur le traitement des données personnelles des clients nécessaires à la fourniture des Services. Le traitement se poursuit pendant toute la durée des Services et toute période de conservation nécessaire à la suppression, à l'expiration des sauvegardes, aux obligations légales, à la sécurité ou au traitement des litiges.
3. Nature et objectif
Le traitement peut inclure l'hébergement, le stockage, la transmission, l'extraction, la sauvegarde, la restauration, le support technique, la surveillance de la sécurité, l'atténuation des logiciels malveillants, la réponse aux incidents, la migration, la maintenance et la suppression.
4. Catégories de données
Les données personnelles du client peuvent inclure toute donnée personnelle téléchargée, stockée, transmise ou traitée de toute autre manière par le client via les Services, telles que les données des visiteurs du site web, les données de compte, les coordonnées, les e-mails, les enregistrements de base de données, les journaux, les fichiers et les données d'application.
5. Catégories de personnes concernées
Les personnes concernées peuvent inclure les employés, sous-traitants, clients, visiteurs du site web, utilisateurs finaux, abonnés, prospects, contacts du support et autres individus du client dont les données sont traitées via les Services.
6. Instructions client
Nous traitons les données personnelles des clients uniquement sur instructions documentées du client, y compris les instructions figurant dans le contrat, les paramètres du compte, la configuration du service, les demandes d'assistance et les actions licites du client dans le panneau, sauf obligation légale contraire.
7. Obligations du client
Le client est responsable de la collecte licite, de la transparence, des bases juridiques, du consentement lorsque nécessaire, des droits des personnes concernées, de la minimisation des données, des décisions de conservation et du contenu des données traitées via les Services.
8. Confidentialité
Le personnel autorisé à traiter les données personnelles des clients est soumis à des obligations de confidentialité ou à des devoirs professionnels équivalents.
9. Mesures de sécurité
Nous appliquons des mesures techniques et organisationnelles conçues pour protéger les données personnelles des clients, notamment des contrôles d'accès, une segmentation logique, la sécurité réseau, la surveillance, des processus de sauvegarde, une administration sécurisée, la gestion des incidents et le contrôle des fournisseurs.
10. Sous-traitants
Le client nous donne une autorisation générale d'utiliser les sous-traitants nécessaires à la fourniture des Services, notamment les centres de données, l'infrastructure cloud, les registres, les bureaux d'enregistrement, les outils de paiement/sécurité, les systèmes de support, les systèmes de messagerie et les fournisseurs de surveillance.
Nous imposerons aux sous-traitants des obligations de protection des données appropriées au traitement. Nous restons responsables de l'exécution des prestations par les sous-traitants, conformément à la législation applicable en matière de protection des données.
11. Virements internationaux
Lorsque les données personnelles des clients sont transférées en dehors de l'EEE ou d'une autre juridiction protégée, nous utiliserons les garanties appropriées lorsque cela est requis, telles que des décisions d'adéquation, des clauses contractuelles types ou d'autres mécanismes de transfert légaux.
12. Demandes des personnes concernées
Lorsque la loi l'exige et que cela est techniquement possible, nous aiderons le client à répondre aux demandes des personnes concernées relatives aux données personnelles du client que nous traitons en tant que sous-traitant. Le client demeure responsable de répondre à la personne concernée.
13. Incidents de sécurité
Nous informerons le client dans les meilleurs délais après avoir pris connaissance d'une violation de données personnelles affectant les données personnelles du client traitées par nous en tant que sous-traitant. Le client est responsable de l'évaluation des obligations de notification aux autorités et aux personnes concernées, sauf disposition légale contraire.
14. Suppression et retour
Après la résiliation, nous supprimerons ou rendrons indisponibles les données personnelles du client conformément aux processus de suppression de service, à l'expiration des sauvegardes, aux obligations légales et aux contraintes techniques. Le client doit exporter ses données avant la résiliation si un accès continu est nécessaire.
15. Audits
Nous mettrons à disposition les informations raisonnablement nécessaires pour démontrer la conformité au présent DPA. Les audits doivent être raisonnables, confidentiels, non perturbateurs et soumis à un accord écrit préalable concernant leur portée, leur calendrier, leur sécurité et leurs coûts.
16. Responsabilité
La responsabilité au titre du présent AEP est soumise aux limitations prévues dans les Conditions d'utilisation, sauf disposition contraire imposée par la législation impérative en matière de protection des données.
Mises à jour
Nous pouvons mettre à jour ce document de temps à autre. La version publiée sur host.yt est la version actuelle. Si une modification affecte de manière significative les services payants actifs, nous pouvons en informer les clients concernés par e-mail, avis sur le compte, ticket ou tout autre canal raisonnable.