Version 1.0, date d’entrée en vigueur à fixer
Sommaire
Azia intervient à deux titres, qu'il convient de distinguer.
Azia est responsable de traitement pour les données relatives à la gestion de la relation contractuelle avec le cabinet client : comptes utilisateurs, facturation, assistance, mesure d'audience du service.
Azia est sous-traitant pour les données relatives aux clients et prospects du cabinet, saisies ou traitées dans la plateforme. Le cabinet en est le responsable de traitement. Ces traitements sont régis par l'accord de sous-traitance figurant en annexe.
Identité et coordonnées professionnelles des utilisateurs, fonction, identifiants de connexion, journaux de connexion, données de facturation, échanges avec l'assistance.
Fourniture du service et exécution du contrat, sur la base de l'exécution du contrat. Facturation et recouvrement, sur la base de l'exécution du contrat et d'obligations légales. Sécurité du service et journalisation, sur la base de l'intérêt légitime. Assistance, sur la base de l'exécution du contrat. Information sur les évolutions du service, sur la base de l'intérêt légitime.
Personnel habilité d'Azia, hébergeur, prestataire de paiement, prestataires d'assistance et de communication, tous soumis à une obligation de confidentialité et liés par un contrat conforme à l'article 28 du règlement général sur la protection des données.
L'hébergement est situé au sein de l'Union européenne. Si un transfert hors de l'Union devait intervenir, il serait encadré par les clauses contractuelles types de la Commission européenne et par les mesures supplémentaires appropriées. [Liste des sous-traitants et de leur localisation à compléter et tenir à jour.]
Données de compte : durée du contrat, puis [trois] ans à des fins de prospection. Journaux de connexion : [six] mois pour les journaux techniques, [cinq] ans pour la piste d'audit. Documents comptables et factures : dix ans. Données de prospection : trois ans à compter du dernier contact.
Droits d'accès, de rectification, d'effacement, de limitation, d'opposition et de portabilité, exerçables à [adresse]. Une réclamation peut être introduite auprès de la Commission nationale de l'informatique et des libertés.
Les demandes portant sur les données des clients du cabinet doivent être adressées au cabinet, responsable de ces traitements.
Voir l'annexe technique.
[Nom et coordonnées du référent données personnelles ou du délégué à la protection des données, le cas échéant.]