Legal

Traitement des données, encadré par contrat.

Lorsqu'Eventtia traite des données personnelles pour votre compte en tant qu'organisateur d'événements, cet Accord de Sous-traitance de Données régit la relation — instructions, sécurité, sous-traitants, transferts et notification de violations, conformément au RGPD et aux réglementations équivalentes.

Le texte intégral

Accord de Sous-traitance de Données, dans son intégralité.

Le présent Accord de Sous-traitance de Données (l'“Accord”) est conclu entre Eventtia, constituée aux États-Unis, en qualité de Sous-traitant (“Sous-traitant”), et le Client, en qualité de Responsable de Traitement (“Responsable”), dans le cadre de la fourniture de services de gestion d'événements par Eventtia.

Sous-traitant
Eventtia
Constituée aux États-Unis

Traite les données personnelles pour le compte du Responsable, uniquement sur instructions documentées.

Responsable
Le Client
Organisateur d'événements

Détermine les finalités et les moyens du traitement pour ses propres événements et participants.

1. Finalité et périmètre

Eventtia est autorisée à traiter des données personnelles uniquement aux fins suivantes :

  • Fourniture d'une plateforme de gestion d'événements ;
  • Collecte, stockage et gestion des données personnelles des participants aux événements ;
  • Envoi de communications aux participants ;
  • Activités de support et de maintenance nécessaires au fonctionnement de la plateforme.
Types de données

Données d'identification, données de contact, réponses à des questionnaires, retours et données de connexion.

Personnes concernées

Personnes participant aux événements du Client.

Durée

Pour la durée du contrat de services sous-jacent, sauf obligation légale contraire.

2. Obligations générales d'Eventtia

Eventtia devra :

  • Traiter les données personnelles uniquement conformément aux instructions documentées du Responsable ;
  • S'assurer que le personnel autorisé est soumis à des obligations de confidentialité et formé à la protection des données ;
  • Mettre en œuvre des mesures techniques et organisationnelles de sécurité appropriées ;
  • Assister le Responsable dans l'exercice des droits des personnes concernées et dans le respect des obligations réglementaires, le cas échéant ;
  • Notifier le Responsable de toute violation de données personnelles dans un délai de 72 heures.

3. Sous-traitants ultérieurs

Eventtia peut faire appel à des ressources, filiales ou prestataires indépendants situés principalement en France, Espagne, Colombie, Mexique et Madagascar, ainsi qu'à des prestataires de services tiers (par exemple, hébergement, routage d'e-mails, analytique et support technique).

Eventtia maintiendra une liste à jour des sous-traitants ultérieurs. Le Responsable peut s'opposer à la désignation d'un nouveau sous-traitant dans les 15 jours suivant sa notification, à condition que l'opposition soit justifiée. Eventtia s'assurera que tous les sous-traitants ultérieurs sont soumis à des obligations de protection des données équivalentes à celles du présent Accord.

4. Transferts internationaux de données

Les données personnelles traitées dans le cadre du présent Accord peuvent être accessibles par les ressources ou sous-traitants d'Eventtia dans différentes juridictions selon les besoins de la prestation de services.

  • Eventtia garantit que tout transfert international de données personnelles est effectué avec des garanties appropriées pour protéger leur confidentialité, intégrité et disponibilité.
  • Eventtia s'engage à respecter les principes internationaux généralement acceptés en matière de protection de la vie privée, notamment ceux définis par les Lignes directrices de l'OCDE sur la vie privée, le Cadre de confidentialité de l'APEC et les principes fondamentaux du Règlement général sur la protection des données (RGPD) de l'UE.

5. Mesures de sécurité

Eventtia mettra en œuvre, au minimum, les mesures suivantes :

  • Chiffrement des données en transit et au repos ;
  • Installations sécurisées pour l'hébergement des données ;
  • Tests d'intrusion réguliers, analyses de vulnérabilités et surveillance ;
  • Stockage chiffré des mots de passe ;
  • Procédures de gestion des changements et de revue de code ;
  • Mesures de reprise après sinistre garantissant la restauration de l'accès dans un délai de 24 heures.

6. Assistance & audit

Eventtia fournira la documentation nécessaire pour démontrer sa conformité. Le Responsable peut demander un audit une fois par an avec préavis, à ses propres frais, limité aux mesures de protection des données.

7. Résiliation & restitution des données

À la résiliation du contrat sous-jacent, Eventtia, au choix du Responsable :

  • Restituera toutes les données personnelles dans un format couramment utilisé ; ou
  • Détruira toutes les données personnelles (à l'exclusion des données anonymisées conservées à des fins statistiques).
  • Eventtia fournira une confirmation écrite de la destruction.

8. Droit applicable

Le présent Accord sera interprété conformément aux lois sur la protection des données et la vie privée applicables dans les juridictions où les services sont fournis, y compris, sans s'y limiter, les lois des États-Unis, de l'Union européenne, du Canada et d'Amérique latine.

Vous cherchez comment nous gérons vos propres données ?

La Politique de confidentialité couvre tout le reste.

Cet accord régit les données que nous traitons pour votre compte en tant qu'organisateur d'événements. Pour savoir comment Eventtia collecte et protège les données personnelles que vous nous fournissez directement, consultez la Politique de confidentialité — qui couvre les responsables, les bases légales, l'hébergement, la conservation, vos droits et les cookies.

Lire la Politique de confidentialité →