1. DEFINITIONS
Les termes « responsable du traitement » (ou « responsable »), « sous-traitant » (ou « sous-traitant »), « personne concernée », « données à caractère personnel »,
« traitement » et « mesures techniques et organisationnelles appropriées » doivent être interprétés conformément à la législation applicable en matière de protection des données (telle que définie dans le Contrat).
Les « Données relatives aux enfants » désignent les données à caractère personnel concernant une personne de moins de 18 ans.
Les « Données personnelles du Client », les « Données de service » et le « Sous-traitant ultérieur » sont tels que définis dans le Contrat-cadre d’abonnement de Metapack (le « Contrat »).
Un « Pays de l’EEE étendu » désigne un pays situé dans l’Espace économique européen (y compris l’UE), la Suisse et le Royaume-Uni.
Les « Données personnelles de l’EEE étendu » désignent les données à caractère personnel telles que définies par la législation en matière de protection des données du Pays de l’EEE étendu applicable, dont le traitement, dans le cadre des services fournis au titre du Contrat, est régi par la législation en matière de protection des données du Pays de l’EEE étendu applicable.
Une « Violation de sécurité » désigne toute destruction, perte, altération, divulgation ou accès accidentel, non autorisé ou illicite aux Données personnelles du Client.
Les « Données sensibles » désignent les catégories de données à caractère personnel définies à l’article 9 du RGPD, ainsi que les données relatives aux condamnations pénales et aux infractions.
Les « Clauses contractuelles types » désignent les clauses contractuelles types pour le transfert de données à caractère personnel vers des pays tiers adoptées par décision de la Commission européenne du 4 juin 2021 et publiées sous le numéro de document C(2021) 3972, disponibles à l’adresse suivante : https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=en&uri=CELEX:32021D0914, telles que modifiées ou mises à jour de temps à autre.
Les termes commençant par une majuscule utilisés mais non définis dans le présent document ont la signification qui leur est attribuée dans le Contrat.
2. Base légale du traitement
2.1 Le Client s’assure que lui-même et tout autre responsable du traitement des Données personnelles du Client :
- ont respecté et continueront de respecter leurs obligations au titre de la législation applicable en matière de protection des données, y compris en veillant à ce qu’il soit équitable et licite pour Metapack, ses employés et sous-traitants de traiter les Données de service ;
- disposent de tous les consentements et avis nécessaires et appropriés afin que Metapack puisse légalement recevoir, transférer, utiliser et traiter les Données de service pendant la durée et aux fins du Contrat ;
2.2 Le Client garantit que lui-même et tout autre responsable du traitement des Données personnelles du Client ne transmettront pas sciemment de Données relatives aux enfants ni de Données sensibles à Metapack.
2.3 Le Client défendra, indemnisera et dégagera Metapack de toute responsabilité à l’égard de toute réclamation, amende (y compris les amendes réglementaires), action, procédure, perte, dommage, dépense et coût (y compris, sans s’y limiter, les frais de justice et les honoraires raisonnables d’avocat) résultant de ou liés à une violation par le Client de ses obligations au titre des présentes.
2.4 Metapack se conformera, dans le cadre de la fourniture des Services, à ses politiques de protection des données et de sécurité de l’information relatives à la confidentialité et à la sécurité des Données personnelles du Client, telles que ces documents peuvent être modifiés de temps à autre par Metapack à sa seule discrétion.
3. Traitement selon les instructions du Client
3.1 Lors du traitement des Données personnelles du Client dans le cadre de l’exécution des obligations de Metapack au titre du Contrat, Metapack agira uniquement conformément aux instructions licites et documentées du Client telles qu’énoncées dans le présent Accord de traitement des données ou telles que fournies par écrit par le Client de temps à autre (sous réserve du droit de Metapack de facturer des sommes supplémentaires à ses tarifs alors en vigueur si le périmètre des Services convenus est dépassé), sauf si Metapack est tenu par la loi de traiter les Données personnelles du Client. Lorsque Metapack se fonde sur une obligation légale comme base du traitement des Données personnelles du Client, Metapack en informera le Client avant d’effectuer le traitement requis par la loi, sauf si cette loi interdit à Metapack d’en informer le Client.
3.2 Le Client charge par la présente Metapack de traiter les Données personnelles du Client :
- pour la fourniture des Services (et, à chacune de ces fins, Metapack peut partager ces Données personnelles du Client avec les Transporteurs désignés par le Client de temps à autre et avec les Sous-traitants de Metapack lorsque cela est nécessaire à la fourniture des Services) ;
- aux fins de l’exécution de ses obligations et de l’exercice de ses droits au titre du Contrat ;
- comme cela peut être requis par la loi, une décision de justice ou toute autorité gouvernementale ou réglementaire ; et
- jusqu’à la date à laquelle Metapack cesse de fournir les Services au Client.
3.3 Le Client reconnaît que Metapack traite les Données de service sur instruction du Client. En conséquence, Metapack ne saurait être tenue responsable de toute réclamation introduite par une personne concernée résultant d’une action ou d’une omission de Metapack, dans la mesure où cette action ou omission résulte directement des instructions du Client.
3.4 Le Client reconnaît que les Services prennent en charge la transmission sécurisée des données. Dans la mesure où le Client choisit de transférer des données vers ou depuis Metapack par une méthode non sécurisée ou demande à Metapack de transmettre des données à des Transporteurs qui ne prennent pas en charge la transmission sécurisée des données, le Client accepte les risques liés à une telle transmission. Metapack collaborera avec le Client et les Transporteurs concernés pour faciliter, sur demande, la migration des transferts de données vers des méthodes sécurisées.
3.5 Metapack informera le Client si elle estime qu’une instruction du Client enfreint la législation en matière de protection des données, et Metapack sera en droit, sans y être tenue, de suspendre l’exécution des instructions concernées jusqu’à ce que le Client les confirme ou les modifie.
4. METAPACK OBLIGATIONS
4.1 En ce qui concerne toute Donnée personnelle du Client traitée dans le cadre de l’exécution de ses obligations au titre du Contrat, Metapack devra :
- mettre en œuvre des mesures techniques et organisationnelles appropriées afin de protéger contre tout traitement non autorisé ou illicite des Données personnelles du Client et contre toute destruction, perte, altération, divulgation ou accès accidentel, non autorisé ou illicite aux Données personnelles du Client ;
- à la demande écrite du Client, aider le Client à répondre à toute demande émanant d’une personne concernée, dans la mesure nécessaire au respect de ses obligations au titre de la législation applicable en matière de protection des données ;
- notifier le Client sans retard injustifié dès qu’elle a connaissance de toute Violation de sécurité impliquant des Données personnelles du Client ;
- à la demande écrite du Client, en tenant compte de la nature du traitement et des informations dont dispose Metapack, aider le Client à respecter ses obligations au titre des articles 32 à 36 du RGPD et de la législation applicable en matière de protection des données en ce qui concerne la sécurité, les notifications de violation, les analyses d’impact et les consultations avec les autorités de contrôle ou les régulateurs ;
- à la demande écrite du Client, en tenant compte de la nature du traitement et des informations dont dispose Metapack, aider le Client en mettant à sa disposition toutes les informations que le Client peut raisonnablement demander afin de lui permettre de démontrer que les obligations énoncées à l’article 28 du RGPD relatives à la désignation de sous-traitants ont été respectées ;
- tenir des registres complets et exacts de toutes les opérations de traitement relevant de sa responsabilité. Ces registres contiendront les informations requises par la législation applicable en matière de protection des données. Metapack mettra ces informations à la disposition du Client et/ou de toute autorité de contrôle compétente sur demande écrite ;
- à la demande écrite du Client, permettre au Client et à ses auditeurs respectifs ou agents autorisés de procéder à des audits ou inspections de Metapack pendant les heures ouvrables, pendant la durée du Contrat, moyennant un préavis écrit de dix (10) jours ouvrables de la part du Client. L’objet de tout audit réalisé en vertu du présent paragraphe est de vérifier que Metapack traite les Données personnelles du Client conformément à ses obligations au titre du présent Accord de traitement des données. Le Client s’engage à traiter les résultats de ces audits et inspections comme des Informations confidentielles et à veiller à ce que ses agents fassent de même ;
- à la demande écrite du Client, supprimer ou restituer au Client toute Donnée personnelle du Client après la fin de la fourniture des Services, sauf si la loi applicable exige une conservation plus longue des Données personnelles du Client ;
- veiller à ce que tout le personnel de Metapack ayant accès aux Données personnelles du Client ou les traitant soit soumis à une obligation de confidentialité contraignante et ait reçu une formation appropriée sur la législation applicable en matière de protection des données.
4.2 Metapack ne facturera généralement pas les réponses aux demandes écrites du Client (telles que décrites ci-dessus au présent paragraphe), mais se réserve le droit, à sa seule discrétion, de facturer des frais raisonnables basés sur les coûts administratifs de la fourniture de cette assistance, si celle-ci requiert des ressources excessives ou intervient à une fréquence excessive.
5. Sous-traitants et transferts de données
5.1 Le Client accepte que Metapack puisse transférer les Données personnelles du Client ou en donner l’accès à des fournisseurs tiers en tant que Sous-traitants aux fins de la fourniture des Services, à condition que Metapack respecte les dispositions du présent paragraphe 5.
5.2 Metapack s’assure de conclure des accords écrits avec ses Sous-traitants intégrant des conditions substantiellement équivalentes à celles du paragraphe 4 et conformes aux exigences de la législation applicable en matière de protection des données.
5.3 Metapack demeure responsable du respect, par ses Sous-traitants, des obligations du présent Annexe.
5.4 Metapack peut à tout moment désigner un nouveau Sous-traitant, à condition que le Client en soit informé au moins dix (10) jours ouvrables à l’avance et que le Client ne s’y oppose pas légitimement dans ce délai. Toute opposition légitime doit contenir des motifs raisonnables et documentés liés au non-respect par le Sous-traitant de la législation applicable en matière de protection des données. Si, de l’avis raisonnable de Metapack, ces objections sont légitimes, Metapack s’abstiendra d’utiliser ce Sous-traitant pour traiter les Données personnelles du Client. Dans de tels cas, Metapack pourra déployer des efforts commercialement raisonnables pour proposer au Client une modification des Services afin d’éviter le traitement des Données personnelles du Client par le Sous-traitant faisant l’objet de l’opposition.
5.5 Metapack est établie au Royaume-Uni. Le Royaume-Uni est considéré comme une juridiction offrant un niveau de protection adéquat par la Commission européenne. Conformément à la législation britannique et européenne en matière de protection des données, lorsque Metapack (en tant que sous-traitant) transfère des Données personnelles de l’EEE étendu à des Sous-traitants situés dans des pays ne disposant pas d’un niveau de protection adéquat au regard de la législation britannique ou européenne en matière de protection des données (« juridictions restreintes »), Metapack peut le faire en mettant en place un modèle prescrit de clauses contractuelles types avec ces Sous-traitants.
5.6 Le Client accepte que Metapack puisse transférer des Données personnelles de l’EEE étendu vers des juridictions restreintes, à condition que Metapack conclue, avant tout transfert, un accord écrit avec tout Sous-traitant situé dans une juridiction restreinte auquel ces Données personnelles de l’EEE étendu sont transférées. Cet accord devra intégrer les clauses requises par la législation applicable en matière de protection des données (par exemple, les Clauses contractuelles types).
5.7 Dans le cas où une autorité judiciaire ou de contrôle compétente déclarerait qu’un mécanisme de transfert de données utilisé par les Parties (y compris en application du paragraphe 5.6 ci-dessus) est invalide, ou exigerait la suspension des transferts de données personnelles effectués en vertu de ce mécanisme, les Parties coopéreront afin de faciliter l’utilisation d’un mécanisme de transfert alternatif.
Aquí tienes la traducción completa al francés, sin omitir ningún punto:
6. Dispositions diverses
6.1 En cas de conflit ou d’incohérence entre les dispositions du Contrat et le présent Accord de traitement des données, les dispositions des présentes prévaudront. Sauf modification ou amendement expressément prévus dans les présentes, l’ensemble des termes, dispositions et exigences contenus dans le Contrat demeureront pleinement en vigueur et continueront de régir les présentes.
6.2 Metapack fournira au Client des Données analytiques dans la mesure nécessaire à la fourniture des Services, y compris la fourniture d’informations de suivi, de profilage et d’analyses relatives aux expéditions du Client, ainsi que toute autre activité convenue entre les parties. Metapack est autorisée à conserver et à traiter les Données analytiques à des fins internes, de profilage anonyme, de benchmarking, d’évaluation des tendances, d’analyses sectorielles, d’analyse de potentielles activités frauduleuses de clients, ainsi que pour développer et exploiter commercialement des produits et services proposés à des tiers et intégrant des Données analytiques, y compris celles mises à disposition dans le cadre des Services. Dans tous ces cas, les Données analytiques ne seront partagées avec des tiers que sous une forme ne permettant pas à ces tiers d’identifier les personnes concernées. Le Client autorise et concède irrévocablement à Metapack une licence pour utiliser les Données analytiques aux fins spécifiées ci-dessus, sous réserve que ces données soient toujours fournies aux tiers sous une forme anonymisée et agrégée.
Aux fins de la présente clause, les « Données analytiques » désignent toute donnée relative aux expéditions qui ne constitue pas une Donnée personnelle du Client, y compris, sans s’y limiter, les données relatives au transport, au stockage, à la livraison, au routage et au type de produit des articles expédiés.
7. Activités de traitement
7.1 Objet et durée du traitement
Les Données personnelles du Client sont fournies à Metapack par le Client et traitées conformément aux instructions du Client afin de permettre à Metapack de fournir les Services. Le traitement aura lieu pendant toute la durée du Contrat, sauf instruction contraire du Client. Metapack conservera les Données de service des utilisateurs finaux pendant 90 jours à compter de la date d’achèvement des Services pour lesdites données, sauf accord contraire avec le Client.
7.2 Nature et finalité du traitement
Metapack traitera les données personnelles du personnel du Client afin de fournir l’accès aux Services Metapack, notamment via des comptes sur le portail client Metapack, et l’accès à l’équipe d’assistance Metapack, fournir au Client les informations pertinentes dans le cadre du Contrat, et gérer la relation commerciale avec le Client conformément aux dispositions du Contrat.
Metapack traitera les données personnelles des utilisateurs finaux du Client afin d’exécuter les termes du Contrat avec le Client en fournissant les Services, faciliter, sur instruction du Client, la transmission de ces données aux Transporteurs avec lesquels le Client a une relation contractuelle, afin de remplir les obligations contractuelles du Client envers ses utilisateurs finaux, et faciliter la transmission des données de suivi et de livraison depuis ces Transporteurs vers le Client.
7.3 Catégories de personnes concernées
Les Données personnelles du Client traitées concernent les catégories de personnes suivantes : (1) les utilisateurs finaux du Client (c’est-à-dire les membres du public qui passent une commande auprès du Client) ; et (2) le personnel du Client (y compris les employés, travailleurs et sous-traitants).
7.4 Types de données à caractère personnel
Les Données personnelles du Client sont fournies à Metapack par le Client et, selon les Services sélectionnés, certaines données relatives aux livraisons peuvent être fournies par les Transporteurs du Client. Les données fournies à Metapack par un Client donné peuvent varier, mais les catégories suivantes sont généralement traitées.
Données personnelles du personnel du Client :
Noms, adresses e-mail (professionnelles), numéros de téléphone (professionnels), noms d’utilisateur et mots de passe, intitulés de poste, autres données telles que définies dans la politique de confidentialité du site Metapack, disponible à l’adresse https://www.metapack.com/legal/privacy-policy
Données personnelles des utilisateurs finaux du Client :
Noms, adresses de livraison, numéros de téléphone, adresses e-mail
Et, en option, selon la configuration choisie par le Client : dates de naissance (par exemple pour la vérification par le Transporteur de produits soumis à une limite d’âge), intitulés de poste, autres données personnelles fournies à Metapack par le Client
Données de suivi et de livraison reçues des Transporteurs avec lesquels le Client a une relation contractuelle. Le Client reconnaît que, ces données étant fournies par le Transporteur, celui-ci a le contrôle exclusif sur le contenu, la ponctualité et l’exactitude de ces données.
Le Client reconnaît qu’il contrôle le contenu des Données de service qu’il partage avec Metapack. Le Client ne doit pas sciemment fournir de catégories particulières de données, ni de Données relatives aux enfants.