TERMES CONTRÔLEUR-PROCESSEUR

Addendum relatif au traitement des données

Un cadre pour la protection des données personnelles des clients

Le présent avenant relatif au traitement des données définit un cadre en ligne pour le traitement effectué par DeskGate pour le compte d'un client. Un accord signé ou un accord de protection des données négocié, le cas échéant, encadre le traitement ; veuillez contacter DeskGate pour obtenir la documentation contractuelle requise.

DeskGateContrôle auto-hébergéPérimètre clair · accès responsable · examen documenté
Addendum relatif au traitement Dernière mise à jour : 18 août 2026Des questions ? Contactez DeskGate

Portée et priorité

Le présent avenant s'applique uniquement lorsque DeskGate traite des données personnelles pour le compte du client dans le cadre de prestations de support ou de services contractuels et que la législation relative à la protection des données exige des conditions de sous-traitance. Le client est responsable du traitement ou sous-traitant agissant pour le compte d'un autre responsable du traitement ; DeskGate est sous-traitant ou sous-traitant ultérieur, selon le cas.

La commande ou le contrat de service sous-jacent, l'accord de protection des données (APD) signé, les instructions documentées et la loi applicable définissent la relation contractuelle. Un APD signé et spécifique au client prévaut sur ce résumé public. Les données produit hébergées par le client auxquelles DeskGate n'a pas accès ne sont pas traitées par DeskGate du seul fait que DeskGate a développé ou acquis la licence du logiciel.

Détails du traitement

SujetAssistance technique, dépannage, assistance à la mise en œuvre, maintenance, réponse en matière de sécurité ou tout autre service contractuel nécessitant un accès dirigé par le client.
DuréeLa période de service applicable et la période limitée de retour, de suppression, de sauvegarde, de conservation légale ou de litige indiquée dans le contrat.
Nature et finalitéAccéder aux informations, les consulter, les transmettre, les organiser, les diagnostiquer, les protéger, les restaurer ou les supprimer uniquement dans la mesure nécessaire à l'exécution des instructions documentées.
Personnes concernéesReprésentants, employés, sous-traitants, utilisateurs, clients ou autres personnes dont le client place les informations dans le périmètre du service.
Catégories de donnéesDonnées de contact, de compte, d'appareil, de diagnostic, d'assistance, d'activité, de sécurité et autres données fournies ou rendues accessibles par le client ; données sensibles uniquement lorsque cela est expressément convenu et nécessaire.

Instructions et obligations du client

DeskGate traite les données personnelles de ses clients uniquement sur instructions documentées, notamment celles figurant dans le contrat, les demandes d'assistance et les communications autorisées avec le client, sauf disposition légale contraire. Le client garantit que ses instructions et les informations qu'il divulgue sont licites ; qu'il a fourni les notifications requises et établi les bases légales ; qu'il limite les données au strict nécessaire ; et que ses représentants sont habilités. DeskGate informera le client si une instruction semble enfreindre la législation applicable en matière de protection des données, lorsque celle-ci est autorisée.

Confidentialité et sécurité

Le personnel autorisé à traiter les données personnelles des clients est tenu à la confidentialité. DeskGate met en œuvre des mesures techniques et organisationnelles appropriées et proportionnées au service et aux risques, notamment le contrôle d'accès, l'authentification, le chiffrement des données en transit lorsque celui-ci est disponible, des procédures de support sécurisées, la journalisation, les obligations du personnel, la gestion des vulnérabilités, la protection des sauvegardes, la réponse aux incidents et les contrôles de suppression. Le client demeure responsable de son infrastructure auto-hébergée, de ses comptes, de sa configuration, de ses terminaux, de sa base de données, de son réseau, de ses sauvegardes et de ses autorisations d'accès.

Sous-processeurs et transferts

DeskGate peut faire appel à des sous-traitants pour les communications, l'infrastructure, le support ou les services commerciaux prévus par contrat, sous réserve d'obligations écrites de protection des données adaptées à leur traitement. La loi applicable en matière de protection des données définit les procédures de notification et d'opposition. En cas de transfert international de données personnelles, les parties utiliseront une décision d'adéquation applicable, des clauses contractuelles types ou d'autres garanties légales et mesures complémentaires, le cas échéant.

Demandes d'assistance et d'accès aux données

Compte tenu de la nature du traitement et des informations disponibles, DeskGate apportera une assistance raisonnable concernant les demandes des personnes concernées, les analyses d'impact relatives à la protection des données (AIPD), les consultations, les obligations de sécurité et les informations de conformité, conformément à l'accord et à la loi. Si DeskGate reçoit une demande concernant des données contrôlées par le client, elle orientera le demandeur vers ce dernier, sauf interdiction légale. Le client demeure responsable de l'identité, du périmètre, des exemptions, des modalités de réponse et des délais.

Violation de données personnelles

DeskGate informera le client sans délai indu après confirmation d'une violation de données personnelles affectant les données client traitées par DeskGate et lui fournira les informations disponibles et raisonnablement nécessaires à son évaluation et à ses notifications. Cette notification ne constitue pas une reconnaissance de responsabilité. Le client est responsable des notifications individuelles, sauf disposition légale contraire.

Retours, suppressions et audits

À la fin des prestations, DeskGate restituera ou supprimera les données personnelles du client conformément au contrat, sauf si la loi impose leur conservation ou si les sauvegardes contrôlées expirent selon des cycles établis. DeskGate mettra à disposition les informations de conformité requises et se prêtera à des audits raisonnables dans le respect des conditions convenues de confidentialité, de sécurité, de portée, de calendrier, de fréquence et de coût. Ces audits devront éviter d'exposer d'autres clients ou de compromettre les systèmes.

Demande de documentation contractuelle

Contactez DeskGate pour examiner la portée du traitement, les responsabilités en matière de sécurité, les besoins de transfert et l'accord de protection des données (DPA) spécifique au client.

Contactez DeskGate

Répartition des responsabilités opérationnelles

Le client détermine les systèmes auxquels le personnel de support de DeskGate peut accéder, crée ou approuve les comptes, confirme l'identité du demandeur autorisé et supprime l'accès une fois la tâche terminée. Avant tout partage d'informations, le client doit masquer les données personnelles non pertinentes, les identifiants, les données sensibles, les communications privées et les documents confidentiels de tiers. Lorsque les données de production ne sont pas nécessaires, un cas de test représentatif doit être utilisé.

Le personnel de DeskGate traite uniquement les informations strictement nécessaires à la finalité du support assigné et ne doit en aucun cas utiliser les données personnelles des clients à des fins publicitaires, d'analyses non liées à la mission ou de décisions d'embauche indépendantes. Les résultats des diagnostics peuvent être convertis en informations produit anonymisées lorsque cela est possible sans conserver les données personnelles des clients ni les informations commerciales confidentielles. Toute utilisation plus large requiert une base légale distincte et une notification appropriée.

Les parties coopéreront de bonne foi afin de clarifier les rôles respectifs du responsable du traitement, du sous-traitant et du sous-traitant ultérieur lorsque le client fournit des services à une autre organisation. Il incombe au client de s'assurer que ses instructions sont conformes aux obligations qui lui incombent envers ce responsable du traitement. Les demandes qui étendent sensiblement le périmètre du traitement, exigent des mesures de sécurité exceptionnelles, concernent des données sensibles ou réglementées, ou impliquent une assistance substantielle peuvent nécessiter une modification écrite, une analyse des risques, des garanties supplémentaires et des frais raisonnables. L'engagement contractuel d'une partie n'exonère pas l'autre de ses obligations propres en vertu du droit applicable.