Accord de Traitement des Données (DPA)
Dernière mise à jour :19 août 2025
1) Objet champ d’application
2) Rôles définitions
3) Description du traitement
3.1 Catégories de personnes concernées
3.2 Catégories de données
- Données d’identification : nom, prénom, téléphone, email, adresse.
- Données de commande : produits, quantités, valeur, statuts (confirmation, livraison, encaissement).
- Données de preuve/logs : photos, codes OTP, signatures, journaux d’exécution, horodatages.
- Données techniques : identifiants de compte, événements d’accès, métadonnées nécessaires au support.
3.3 Finalités du traitement
3.4 Durée
Le Marchand détermine la base légale et les informations à fournir aux personnes concernées.
4) Instructions documentées
5) Sécurité des données
- Chiffrement des données en transit et au repos lorsque pertinent.
- Contrôles d’accès basés sur les rôles, MFA pour les accès sensibles.
- Journalisation, détection d’incidents et procédures de réponse.
- Segmentation des environnements, sauvegardes régulières et tests de restauration.
- Revue de sécurité des fournisseurs critiques et clauses contractuelles adéquates.
Obligation de moyens : les mesures sont adaptées au risque et à l’état de l’art au moment du traitement.
6) Confidentialité
7) Sous-traitants ultérieurs
AtlasSwift notifiera préalablement toute nouvelle sous-traitance ou changement significatif et offrira un droit d’objection raisonnable dans un délai de 10 jours ouvrés lorsque cela est possible sans interrompre le Service.
8) Localisation transferts internationaux
9) Assistance en matière de protection des données
10) Violations de données
Le Marchand demeure responsable des notifications aux autorités/sujets si la loi l’exige, AtlasSwift apportant son assistance.
11) Droits des personnes concernées
12) Conservation, retour suppression
13) Audits attestations
Les informations confidentielles divulguées dans le cadre d’un audit restent soumises à la NDA/CGU.
14) Documentation coopération
15) Responsabilité limitation
16) Prévalence, langue modifications
17) Entrée en vigueur durée
18) Contacts protection des données
Ces adresses constituent les moyens de contact valides pour les questions liées au DPA.