01Parties et objet
Le présent accord est conclu entre l'entreprise abonnée au service Rota, responsable de traitement (ci-après « le Client »), et Eren Varli, entrepreneur individuel (EI), sous-traitant au sens de l'article 4 du règlement général sur la protection des données (ci-après « l'Éditeur »).
Il définit les conditions dans lesquelles l'Éditeur traite, pour le compte du Client et sur ses instructions, les données à caractère personnel enregistrées dans le service.
Le Client demeure responsable de la licéité des traitements qu'il met en œuvre : information de ses salariés, consultation de leurs représentants, base légale, proportionnalité, tenue de son registre. L'Éditeur fournit l'outil et les garanties techniques, il ne se substitue pas à ces obligations.
02Description du traitement
| Élément | Contenu |
|---|---|
| Nature des opérations | Collecte, enregistrement, organisation, structuration, conservation, consultation, analyse automatisée, mise à disposition, effacement. |
| Finalité | Fourniture du service : exploitation des tournées, suivi du temps de travail, preuves de livraison, gestion de la flotte et des inspections, gestion administrative du personnel, facturation et suivi des litiges, assistance par intelligence artificielle. |
| Catégories de personnes | Salariés et chauffeurs du Client, gestionnaires et dirigeants, contacts professionnels de ses donneurs d'ordre, destinataires des livraisons. |
| Catégories de données | Identification et coordonnées, données de connexion, données d'exploitation et horaires, données de géolocalisation ponctuelles, photographies et signatures, documents administratifs du personnel, éléments de rémunération, données de facturation. |
| Données sensibles | Aucune catégorie particulière au sens de l'article 9 n'est demandée par le service. Le Client s'abstient d'en déposer, notamment dans les documents libres du personnel. |
| Durée du traitement | Durée de l'abonnement, prolongée des délais de réversibilité et de suppression prévus ci-après. |
03Instructions du Client
L'Éditeur ne traite les données que sur instruction documentée du Client. Constituent des instructions documentées : le présent accord, les conditions générales, le paramétrage effectué par le Client dans le service, et toute demande écrite adressée à [email protected].
L'Éditeur informe immédiatement le Client s'il estime qu'une instruction constitue une violation du règlement ou d'une autre disposition relative à la protection des données.
L'Éditeur n'utilise les données à aucune fin propre. Il ne les vend pas, ne les loue pas, ne les communique à aucun tiers hors des cas prévus par cet accord, et ne les utilise pour entraîner aucun modèle d'intelligence artificielle. Seules des statistiques agrégées et anonymes, ne permettant l'identification ni du Client ni d'aucune personne, peuvent être produites pour améliorer le service.
04Confidentialité et personnel
L'Éditeur veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité, formées aux exigences de la protection des données, et n'accèdent qu'aux données nécessaires à leur mission. Les accès aux données d'un Client à des fins de support ou de maintenance sont limités au strict nécessaire et journalisés.
05Mesures de sécurité
Compte tenu de l'état de l'art et des risques, l'Éditeur met en œuvre les mesures techniques et organisationnelles suivantes :
- Chiffrement des communications, et chiffrement au repos chez les hébergeurs.
- Empreintes irréversibles pour les mots de passe, jamais stockés ni lisibles en clair.
- Cloisonnement des données par entreprise : chaque requête est rattachée à une entreprise et ne peut atteindre les données d'une autre.
- Authentification des accès, gestion des rôles et des permissions par profil d'utilisateur.
- Fichiers déposés servis par liens signés à durée limitée, sans exposition publique.
- Journal d'audit des opérations sensibles.
- Base de données répliquée sur plusieurs nœuds, dans plusieurs zones de disponibilité.
- Suivi des vulnérabilités des composants et application des correctifs.
- Séparation des environnements de développement et de production.
Ces mesures peuvent évoluer, sans que le niveau de protection ne soit diminué.
06Sous-traitants ultérieurs
Le Client autorise l'Éditeur à recourir aux sous-traitants ultérieurs listés ci-dessous :
| Prestataire | Rôle | Données concernées | Localisation |
|---|---|---|---|
| DigitalOcean, LLC | Hébergement de la plateforme et du site | Ensemble des données transitant par le service | Union européenne (Amsterdam) |
| MongoDB, Inc. | Base de données gérée (Atlas, sur infrastructure Amazon Web Services) | Ensemble des données enregistrées | Union européenne (Paris) |
| Amazon Web Services EMEA SARL | Stockage des fichiers | Photos d'inspection et d'incident, documents du personnel, relevés déposés | Union européenne (Suède) |
| Stripe Payments Europe, Ltd. | Paiement des abonnements et des recharges de crédits | Identité de facturation, moyen de paiement, historique des paiements | Union européenne, transferts encadrés vers les États-Unis |
| Google Ireland Ltd. (Google Maps Platform) | Géocodage des adresses, calcul d'itinéraires et de distances, cartes | Adresses de livraison et de dépôt, points de passage | Union européenne, transferts encadrés vers les États-Unis |
| Brevo (Sendinblue SAS) | Envoi des courriels du service (vérification de compte, notifications) | Adresse électronique du destinataire et contenu du message | Union européenne (France) |
| Fournisseurs de modèles de langage et de vision | Traitement des demandes adressées au copilote et des analyses par IA | Contenu soumis à l'IA : photos d'inspection, texte de la demande, extraits d'exploitation nécessaires à la réponse | Union européenne et pays tiers, transferts encadrés |
Chacun est lié par des obligations de protection équivalentes à celles du présent accord.
Les fournisseurs de modèles de langage et de vision sont désignés par catégorie : la gamme évolue plus vite que ce document. Le Client obtient la liste nominative à jour sur simple demande écrite et est informé de tout changement dans les conditions ci-dessous.
Tout ajout ou remplacement de sous-traitant ultérieur est notifié au Client au moins trente jours avant sa mise en œuvre. Le Client peut s'y opposer par écrit, pour un motif légitime tenant à la protection des données, dans ce délai. À défaut de solution alternative, il peut résilier son abonnement sans frais ni pénalité.
07Assistance au Client
L'Éditeur assiste le Client, dans la mesure du possible :
- Droits des personnes : les fonctions du service permettent au Client de consulter, corriger, extraire et supprimer lui-même les données de ses salariés et de ses contacts. Si une personne concernée s'adresse directement à l'Éditeur, celui-ci ne répond pas à sa place : il transmet la demande au Client et en informe la personne.
- Analyse d'impact : l'Éditeur fournit les informations nécessaires sur le fonctionnement du service, en particulier sur la géolocalisation et sur les traitements automatisés, lorsque le Client conduit une analyse d'impact ou une consultation préalable.
- Sécurité : l'Éditeur communique les éléments permettant au Client de démontrer le respect de ses obligations.
08Violation de données
L'Éditeur notifie au Client toute violation de données à caractère personnel dans les quarante-huit heures suivant sa prise de connaissance, par écrit, en précisant la nature de la violation, les catégories et le volume approximatif de données et de personnes concernées, les conséquences probables et les mesures prises ou proposées. Il coopère à la notification à l'autorité de contrôle et, le cas échéant, à l'information des personnes concernées. La notification à l'autorité relève du Client, responsable de traitement.
09Documentation et audit
L'Éditeur met à disposition du Client la documentation nécessaire pour démontrer le respect de ses obligations, sur demande écrite.
Le Client peut faire réaliser un audit, une fois par période de douze mois, moyennant un préavis de trente jours, pendant les heures ouvrées, sans perturber l'exploitation, et par un auditeur soumis à une obligation de confidentialité qui ne soit pas concurrent de l'Éditeur. Un audit supplémentaire peut être conduit à la suite d'une violation de données avérée. Les frais de l'auditeur sont à la charge du Client.
10Transferts hors de l'Union européenne
Les données confiées par le Client sont hébergées dans l'Union européenne : l'application et le site à Amsterdam (Pays-Bas), la base de données à Paris (France), les fichiers déposés à Stockholm (Suède). Aucun transfert hors de l'Union n'est nécessaire au fonctionnement de ces trois briques.
Les autres transferts vers un pays tiers, nécessaires au fonctionnement d'une fonction accessoire (paiement, cartographie, modèles d'intelligence artificielle), sont fondés sur une décision d'adéquation ou encadrés par les clauses contractuelles types de la Commission européenne, complétées le cas échéant des mesures supplémentaires requises.
11Sort des données à la fin du contrat
À la fin de l'abonnement, le Client dispose de quatre-vingt-dix jours pour obtenir un export complet de ses données dans un format lisible et réutilisable.
Passé ce délai, l'Éditeur supprime les données. Seules sont conservées les pièces qu'une obligation légale impose d'archiver, en particulier les factures, sans réutilisation possible à d'autres fins.
La suppression est confirmée par écrit au Client sur demande.
12Articulation et contact
En cas de contradiction entre le présent accord et les conditions générales sur un point relatif à la protection des données, le présent accord prévaut.
Une version signée peut être établie sur demande, pour les Clients dont la procédure interne l'exige. Demande et questions : [email protected].