Pièce 1 : Addendum européen relatif au traitement des données pour les services Teamwork
(ci-après « addendum européen relatif au traitement des données »)
Sauf indication contraire expresse dans l’accord sur le traitement des données, l’accord de services, le présent addendum européen relatif au traitement des données ou le code du sous-traitant Teamwork, en cas de conflit entre ces documents, l’ordre de préséance suivant s’applique (par ordre décroissant) : (i) le code du sous-traitant Teamwork ; (ii) le présent addendum européen relatif au traitement des données ; (iii) le corps de l’accord sur le traitement des données ; et (iv) l’accord de services.
2. Transferts transfrontaliers de données – Code du sous-traitant Teamwork
2.1 Le code du sous-traitant Teamwork (clauses contractuelles types) s’applique au traitement des informations personnelles par Teamwork en votre nom dans son rôle de sous-traitant dans le cadre de la fourniture de services en vertu de l’accord de services et du présent addendum européen relatif au traitement des données, lorsque ces informations personnelles sont :
(i) soumises à des restrictions de transfert de données en vertu du droit européen applicable en matière de protection des données ; et (ii) traitées par Teamwork ou un affilié de Teamwork dans un pays situé hors d’Europe.
2.2 Les transferts aux sous-traitants secondaires tiers sont soumis à des exigences de sécurité et de confidentialité des données conformément au code du sous-traitant Teamwork, à l’accord sur le traitement des données et à l’accord de services.
3. Description du traitement
3.1 Durée des activités de traitement. Teamwork peut traiter les informations personnelles pendant la durée de l’accord de services et pour remplir ses obligations en vertu de la section 9 de l’accord sur le traitement des données, à moins que le droit applicable n’en dispose autrement.
3.2 Activités de traitement. Teamwork peut traiter les informations personnelles nécessaires à l’exécution des services, y compris, le cas échéant, pour l’hébergement et le stockage ; la sauvegarde et la reprise d’activité après sinistre ; la gestion des changements de service ; la résolution des problèmes ; l’application de nouvelles versions de produits ou de systèmes, de correctifs, de mises à jour et de mises à niveau ; la surveillance et le test de l’utilisation et des performances du système ; la sécurité informatique, y compris la gestion des incidents ; la maintenance et la performance des systèmes d’assistance technique et de l’infrastructure informatique ; et la migration, la mise en œuvre, la configuration et les test de performance.
3.3 Catégories d’informations personnelles. Afin d’exécuter les services et en fonction des services que vous avez commandés, Teamwork peut traiter tout ou partie des catégories suivantes d’informations personnelles : les coordonnées personnelles telles que le nom, l’adresse du domicile, le numéro de téléphone fixe ou mobile, le numéro de fax, l’adresse e-mail et les mots de passe ; des informations concernant la famille, le mode de vie et la situation sociale, y compris l’âge, la date de naissance, l’état civil, le nombre d’enfants et le(s) nom(s) du/de la conjoint(e) et/ou des enfants ; les informations relatifs à l’emploi, y compris le nom de l’employeur, le titre et la fonction du poste, les numéros d’identification et les coordonnées professionnelles ; les détails financiers ; les biens et les services fournis ; les identifiants uniques collectés à partir d’appareils mobiles, d’opérateurs de réseau ou de fournisseurs de données ; les adresses IP et les données relatives au comportement et aux centres d’intérêt en ligne.
3.4 Catégories de personnes concernées. Les catégories de personnes concernées dont les données personnelles peuvent être traitées afin d’exécuter les services peuvent inclure, entre autres, vos représentants et utilisateurs finaux, tels que vos employés, les candidats à un emploi, les entrepreneurs, les collaborateurs, les partenaires, les fournisseurs, et les clients.
3.5 Des descriptions supplémentaires ou plus spécifiques des activités de traitement, des catégories d’informations personnelles et des personnes concernées peuvent être décrites dans l’accord de services.
4. Vos instructions
4.1 Votre droit de fournir des instructions à Teamwork, tel que spécifié dans la section 2 de l’accord sur le traitement des données, comprend des instructions concernant (i) les transferts de données tels que définis dans la section 1 du présent addendum européen relatif au traitement des données ; et (ii) l’assistance aux demandes des personnes concernées pour accéder, supprimer ou effacer, restreindre, rectifier, recevoir et transmettre (portabilité des données), bloquer l’accès ou s’opposer au traitement d’informations personnelles spécifiques ou d’ensembles d’informations personnelles, tel que décrit dans la section 3 de l’accord sur le traitement des données.
4.2 Dans la mesure requise par le droit de l’EEE applicable en matière de protection des données, Teamwork vous informera immédiatement si, à son avis, vos instructions enfreignent le droit européen applicable en matière de protection des données. Vous reconnaissez et acceptez que Teamwork n’est pas responsable de la réalisation de recherches juridiques et/ou de la fourniture de conseils juridiques à votre intention.
5. Avis et droit d’objection aux nouveaux affiliés de Teamwork et aux sous-traitants secondaires tiers
5.1 Sous réserve des conditions et des restrictions spécifiées dans la présente section 4 de l’addendum européen relatif au traitement des données et dans la section 4 de l’accord sur le traitement des données, vous donnez à Teamwork l’autorisation écrite générale d’engager des affiliés de Teamwork et des sous-traitants secondaires tiers pour l’aider à exécuter les services.
5. 2 Dans un délai de quatorze (14) jours calendaires à compter de la date à laquelle Teamwork vous a fourni un tel avis, vous pouvez vous opposer à l’implication prévue d’un sous-traitant secondaire tiers ou d’un affilié de Teamwork dans l’exécution des services, en fournissant des motifs objectifs et justifiables liés à la capacité dudit sous-traitant secondaire tiers ou dudit affilié de Teamwork à protéger de façon adéquate les informations personnelles conformément à l’accord sur le traitement des données ou au droit européen applicable en matière de protection des données, par écrit, en soumettant une « demande de services » via (i) My Teamwork Support (ou tout autre outil d’assistance primaire applicable) ou (ii) pour ACS et Consulting Services, le chef de projet pour les services. Vous et Teamwork travaillerez ensemble en toute bonne foi pour trouver une résolution mutuellement acceptable pour répondre à une telle objection, y compris, mais sans s’y limiter, l’examen de documents supplémentaires soutenant la conformité du sous-traitant secondaire tiers ou de l’affilié de Teamwork avec l’accord sur le traitement des données ou le droit européen applicable en matière de protection des données, ou la fourniture des services sans l’implication dudit sous-traitant secondaire tiers. Dans la mesure où vous et Teamwork ne parvenez pas à une résolution mutuellement acceptable dans un délai raisonnable, vous aurez le droit de résilier les services concernés (i) en donnant un préavis de trente (30) jours ; (ii) sans responsabilité à votre égard ou à l’égard de Teamwork et (iii) sans vous libérer de vos obligations de paiement en vertu de l’accord de services jusqu’à la date de résiliation. Si la résiliation conformément à la présente section 4.2 ne concerne qu’une partie des services d’une commande, vous conclurez une modification ou une commande de remplacement pour refléter cette résiliation partielle.
6. Information et assistance
6.1 Pour les services hébergés, vos droits d’audit sont prévus à la section 7 de l’accord sur le traitement des données.
6.2 En outre, vous pouvez demander à Teamwork d’auditer un sous-traitant secondaire tiers ou de fournir la confirmation qu’un tel audit a eu lieu (ou, lorsqu’il est disponible, d’obtenir ou de vous aider à obtenir un rapport d’audit de tiers concernant les opérations du sous-traitant secondaire tiers) afin de vérifier la conformité avec les obligations du sous-traitant secondaire tiers. Vous aurez également le droit, sur demande écrite, de recevoir des copies des conditions de confidentialité et de sécurité pertinentes de l’accord conclu par Teamwork avec tout sous-traitant secondaire tiers et tout affilié de Teamwork susceptible de traiter des informations personnelles.
6.3 Teamwork vous fournit les informations et l’assistance raisonnablement nécessaires pour que vous puissiez réaliser vos évaluations d’impact sur la protection des données ou consulter votre/vos régulateur(s), contactez votre Teawmwork Customer Success Team qui vous fournira l’assistance et la documentation.
7. Délégué à la protection des données/équipe de sécurité
7.1 Teamwork dispose d’une équipe de sécurité qui peut être contactée à l’adresse électronique suivante : ITSecurity@teamworkcommerce.com.
7.2 Si vous avez désigné un délégué à la protection des données, vous pouvez demander à Teamwork d’inclure les coordonnées de votre délégué à la protection des données dans la commande de services concernée.