Accord de sous-traitance des données (DPA)

Dernière mise à jour : 22 juillet 2026

Le présent Accord de sous-traitance (« DPA ») encadre le traitement, par EXPERT GLOBAL SEVEN CÔTE D'IVOIRE (EGSCI), des données à caractère personnel pour le compte de l'Utilisateur, conformément à l'article 28 du Règlement (UE) 2016/679 (« RGPD »). Il fait partie intégrante des CGU et s'applique dès lors que l'Utilisateur traite, via le Service, des données personnelles dont il est responsable.

1. Rôles des parties

Dans le cadre du Service Mremote :

2. Définitions

Les termes « données à caractère personnel », « traitement », « responsable du traitement », « sous-traitant », « violation de données » et « personne concernée » ont le sens que leur donne l'article 4 du RGPD.

3. Objet, durée, nature et finalité du traitement

La nature, la finalité, la durée du traitement, les catégories de données et de personnes concernées sont décrites en Annexe 1. Le traitement a pour seule finalité la fourniture du Service (maintenance et supervision à distance) commandé par l'Utilisateur.

4. Obligations de l'Éditeur (sous-traitant)

Conformément à l'article 28.3 du RGPD, l'Éditeur s'engage à :

5. Sous-traitants ultérieurs

L'Utilisateur autorise de manière générale l'Éditeur à recourir à des sous-traitants ultérieurs pour la fourniture du Service (hébergement, paiement, notifications). La liste figure en Annexe 3. L'Éditeur impose à ces sous-traitants des obligations de protection des données équivalentes à celles du présent DPA et demeure responsable de leur exécution. L'Éditeur informe l'Utilisateur de tout ajout ou remplacement de sous-traitant ultérieur, ce dernier pouvant s'y opposer pour un motif légitime.

6. Transferts hors de l'Union européenne

Le Service peut impliquer un traitement en dehors de l'Espace économique européen, notamment chez le fournisseur d'hébergement. Dans ce cas, l'Éditeur veille à ce que le transfert soit encadré par des garanties appropriées au sens des articles 44 et suivants du RGPD (notamment clauses contractuelles types ou mécanisme équivalent). L'hébergement est assuré par Render Services, Inc. (États-Unis) ; la géolocalisation d'adresses IP publiques s'appuie sur ip-api.com.

7. Obligations de l'Utilisateur (responsable du traitement)

8. Audits

L'Éditeur met à disposition de l'Utilisateur les informations raisonnablement nécessaires pour démontrer sa conformité. Un audit sur site, effectué par l'Utilisateur ou un tiers indépendant soumis à confidentialité, peut être réalisé au plus une fois par an, sur préavis raisonnable, sans perturber la sécurité et l'exploitation du Service, aux frais de l'Utilisateur.

9. Violation de données

L'Éditeur notifie à l'Utilisateur toute violation de données à caractère personnel le concernant dans les meilleurs délais après en avoir pris connaissance, avec les informations utiles pour permettre à l'Utilisateur de respecter ses propres obligations de notification (articles 33 et 34 du RGPD).

10. Sécurité

Les mesures techniques et organisationnelles mises en œuvre figurent en Annexe 2. Elles sont revues régulièrement et peuvent évoluer, sans jamais diminuer le niveau de protection.

11. Durée et fin

Le présent DPA s'applique pendant toute la durée de fourniture du Service. À son terme, l'Éditeur supprime ou restitue les données selon le choix de l'Utilisateur, dans un délai raisonnable, sous réserve des obligations légales de conservation.

12. Responsabilité et droit applicable

La responsabilité de chaque partie s'apprécie conformément au RGPD et aux CGU/CGV. Le présent DPA est régi par le droit applicable aux CGU. En cas de contradiction avec les CGU sur la protection des données, le présent DPA prévaut.


Annexe 1 — Description du traitement

Annexe 2 — Mesures de sécurité

Annexe 3 — Sous-traitants ultérieurs

Ce document doit encore être revu par un conseil juridique avant toute mise en production, et complété de l'adresse du siège social. Le RCCM, l'hébergeur et les sous-traitants ultérieurs y sont désormais renseignés.