Skip to content

Conditions et politiques

Annexe sur le traitement des données selon le RGPD britannique

Nitro PDF & Nitro Sign

Entrée en vigueur : 1er avril 2025

CE DOCUMENT SUR LE TRAITEMENT DES DONNÉES S'APPLIQUE SI VOUS VOUS ÊTES INSCRIT AUX SERVICES NITRO EN TANT QUE CLIENT ENTREPRISE SOUS LES CONDITIONS DE SERVICE NITRO ET SI LE RGPD BRITANNIQUE S'APPLIQUE AU TRAITEMENT DES DONNÉES PERSONNELLES DANS LE CADRE DE L'ACCORD. SI VOUS VOUS ÊTES INSCRIT EN TANT QUE PARTICULIER, VEUILLEZ CONSULTER LA POLITIQUE DE CONFIDENTIALITÉ DE NITRO POUR PLUS D'INFORMATIONS SUR LA MANIÈRE DONT NITRO TRAITE VOS DONNÉES PERSONNELLES.

1. PORTÉE ; RÔLES DES PARTIES

Nitro recevra et traitera les Données Personnelles pour le bénéfice et pour le compte du Client lors de la fourniture du Service, conformément aux instructions et au but définis par le Client dans les Détails du traitement des données. Par le biais de cette Annexe de Traitement des Données, les Parties souhaitent établir leurs accords spécifiques concernant le traitement des Données Personnelles dans le cadre de l'Accord.

Par défaut, Nitro agira en tant que Sous-traitant et le Client agira en tant que Responsable du traitement concernant les Services fournis par Nitro au Client conformément aux Conditions d'Utilisation de Nitro. Cette Annexe de Traitement des Données remplace et annule tous les accords antérieurs conclus (le cas échéant) en ce qui concerne le traitement des Données Personnelles et la protection des données entre les Parties concernant les Services offerts par Nitro.

Cette Annexe de Traitement des Données complète et fait partie des Conditions d'Utilisation, et ensemble, les Conditions d'Utilisation et cette Annexe de Traitement des Données constituent un seul accord légal entre les Parties. En cas de divergences ou de contradictions entre cet Addendum sur le Traitement des Données et les Conditions de Service, l'Addendum sur le Traitement des Données l'emportera.

2. DÉFINITIONS

« Annexe » désigne toute annexe au présent document sur le traitement des données ;

« Responsable du traitement » désigne le Client tel qu’identifié dans les Conditions de Service et le Bon de Commande applicable ;

« Détails du traitement des données » désigne l'Annexe 1 au présent document sur le traitement des données qui comprend plus de détails sur les instructions du Client concernant le traitement des Données Personnelles telles que l'objet, le but et la nature du traitement ainsi que le type de Données Personnelles traitées ;

« RGPD de l'UE » désigne le Règlement (UE) 2016/679 du Parlement Européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, abrogeant la Directive 95/46/CE (Règlement Général sur la Protection des Données) ;

« Données Personnelles » désigne les données personnelles telles que définies selon le RGPD britannique que Nitro traite pour le bénéfice et pour le compte du Client lors de la fourniture des Services conformément aux instructions et au but définis par le Client dans les Détails du traitement des données ;

« Sous-traitant » désigne Nitro Software Inc., fournisseur des Services au Client et tel qu’identifié dans les Conditions de Service ;

« Liste des Sous-traitants » désigne la liste des Sous-traitants mise à disposition en ligne par Nitro qui comprend les Sous-traitants engagés par Nitro pour la fourniture des Services et la réalisation des obligations de Nitro en vertu de l'Accord en général. Nitro peut mettre à jour la Liste des Sous-traitants de temps à autre conformément au processus établi dans ce document sur le traitement des données ;

« Sous-traitant » désigne tout processeur tiers engagé par Nitro pour le traitement des Données Personnelles liées à la fourniture des Services au Client ;

« RGPD britannique » désigne le RGPD de l’UE tel que transposé dans le droit national britannique en vertu de l'article 3 de la loi sur le retrait de l'Union européenne de 2018 et tel que modifié par les Règlements de 2019 sur la protection des données, la vie privée et les communications électroniques (modifications etc.) (Sortie de l'UE) (tels que modifiés) ;

« Données Personnelles britanniques » désigne les Données Personnelles auxquelles le RGPD britannique est applicable ;

« Clauses contractuelles types du Royaume-Uni » désignent l'Annexe sur le transfert international de données aux Clauses contractuelles types de la Commission de l'UE émises par le Commissaire à l'information en vertu de l'article 119A(1) de la loi sur la protection des données de 2018, sous la forme et de la manière définies à l'Annexe 2 de ce document sur le traitement des données.

Tous les autres termes et définitions écrits avec des lettres majuscules et qui ne sont pas définis expressément dans ce document sur le traitement des données, sont définis tels qu'indiqués dans la législation sur la protection des données applicable ou les Conditions de Service de Nitro

3. OBJET DE CET ANNEXE DE TRAITEMENT DES DONNÉES

3.1 Cette Annexe de Traitement des Données détermine les conditions de traitement par Nitro des Données Personnelles communiquées par ou à l'initiative du Client dans le cadre de l'Accord. La nature et l'objectif du traitement, une liste et le type de Données Personnelles ainsi que les catégories des Titulaires de Données sont énumérés dans les Détails de Traitement des Données (Annexe 1).

3.2 Le traitement aura exclusivement lieu au bénéfice du Client et pour l'objectif tel que défini par le Client dans les Détails de Traitement des Données. Nitro informera immédiatement le Client si, à son avis, une instruction enfreint la législation applicable en matière de protection des données. Nitro ne traitera les Données Personnelles que conformément aux instructions documentées du Client et ne les utilisera pas à ses propres fins, sauf si cela est explicitement autorisé dans les Conditions de Service. Si Nitro est légalement obligé de procéder au traitement des Données Personnelles, Nitro informera le Client de cette obligation, sauf si cela violerait des règles impératives applicables.

4. TERME

4.1 Cette Annexe de Traitement des Données s'applique à tout traitement de Données Personnelles exécuté dans le cadre de la fourniture des Services au Client par Nitro et s'applique tant que Nitro traite des Données Personnelles pour le compte du Client dans le cadre de l'Accord. Ce document sur le traitement des données complète les Conditions de Service de Nitro et vise à garantir la conformité des Parties avec les exigences imposées par les lois et réglementations sur la protection des données applicables pour l'utilisation par le Client des Services.

4.2 Ce document sur le traitement des données prend fin automatiquement lors de la résiliation de l'Accord (ou au moment où le traitement par Nitro est arrêté). Les dispositions de cet Addendum sur le Traitement des Données qui sont expressément ou implicitement (étant donné leur nature) destinées à avoir un effet après la résiliation de l'Addendum sur le Traitement des Données survivront à la fin de l'Accord concernant les Données Personnelles communiquées par ou à l'initiative du Client dans le cadre de l'Accord.

5. MESURES TECHNIQUES ET ORGANISATIONNELLES

5.1 Nitro offre des garanties adéquates en ce qui concerne la mise en œuvre de mesures techniques et organisationnelles appropriées (« TOM ») pour garantir un traitement sécurisé des Données Personnelles et ainsi protéger les droits de la Personne Concernée. Les TOM mises en œuvre par Nitro sont telles qu'indiquées dans les Détails du traitement des données. Les TOMs peuvent être mises à jour par Nitro de temps en temps, néanmoins Nitro veillera à ne pas dégrader la sécurité globale mise en œuvre au moment de l'exécution de l'Addendum sur le Traitement des Données. Le Client reconnaît que les TOM sont adéquates pour le traitement de ses Données Personnelles au moment de la signature ou de l'acceptation de ce document sur le traitement des données. 

5.2 Nitro prendra toutes les mesures techniques et organisationnelles appropriées comme mentionné dans l'article 32 du RGPD britannique pour garantir un niveau de sécurité adéquat par rapport au risque.

5.3 Si le Client fournit des Données Personnelles sensibles telles que mentionnées dans les articles 9 et 10 du RGPD britannique à Nitro dans le cadre de l'Accord, le Client en informera Nitro par écrit via privacy@gonitro.com.

5.4 Dans le cas où le Client demande des mesures techniques et organisationnelles spécifiques devant être mises en œuvre par Nitro (qui n'ont pas été mises en œuvre par défaut), le Client remboursera Nitro pour la mise en œuvre de ces mesures supplémentaires conformément à la Section 14 « Coûts » de ce document sur le traitement des données.

5.5 Le respect par Nitro d'un code de conduite approuvé tel que mentionné dans l'article 40 du RGPD britannique, ou d'un mécanisme de certification approuvé tel que mentionné dans l'article 42 du RGPD britannique peut être utilisé comme élément de preuve de garanties suffisantes comme mentionné dans le RGPD britannique.

6. CONSERVATION

6.1 Nitro ne conservera pas les Données Personnelles plus longtemps que nécessaire pour le traitement de ces Données Personnelles dans le cadre de l'Accord. Le Client ne demandera pas à Nitro de conserver des Données Personnelles plus longtemps que nécessaire. La période de conservation applicable (définie par le Client) est énoncée dans les Détails du traitement des données.

6.2 Au choix du Client, Nitro doit supprimer ou retourner toutes les Données Personnelles au Client après la fin de la fourniture de Services et doit supprimer les exemplaires existants sauf si la loi applicable exige la conservation des Données Personnelles. Le Client reconnaît que les Services peuvent inclure des fonctionnalités de téléchargement à la disposition du Client pour permettre au Client de télécharger ses données. Dans la mesure où de telles fonctionnalités sont disponibles, le Client doit utiliser ces fonctionnalités pour extraire ou supprimer ses données.

7. CONFIDENTIALITÉ

7.1 Les Parties ont convenu d'une clause de confidentialité dans les Conditions de Service qui s'applique au traitement des Données Personnelles dans le cadre de l'Accord.

7.2 Nitro reconnaît et accepte que seuls les employés, sous-traitants ou agents de Nitro impliqués dans le traitement des Données Personnelles peuvent être informés sur les Données Personnelles et seulement dans la mesure raisonnable nécessaire à l'exécution de l'Accord. Nitro veille à ce que les personnes autorisées à traiter les Données Personnelles soient tenues à la confidentialité par contrat ou soient soumises à une obligation légale de confidentialité appropriée.

8. DROITS DES PERSONNES CONCERNÉES

8.1 Tenue compte de la nature du traitement, Nitro s'efforcera de toutes ses forces, en prenant des mesures techniques et organisationnelles appropriées, d'assister le Client dans l'accomplissement de son obligation de répondre aux demandes des Personnes Concernées.

8.2 Pour toute assistance apportée par Nitro dans le cadre du traitement de telles demandes des Personnes Concernées, le Client remboursera Nitro conformément à la Section 14 « Coûts » de ce document sur le traitement des données. Ce remboursement par le Client ne s'applique pas (i) dans le cas où le Sujet de données invoque ses droits en raison d'une violation de Données Personnelles avérée attribuable à Nitro ou (ii) dans le cas où une telle assistance par Nitro n'excède pas quatre (4) heures de travail pendant la durée de l'Accord.

9. OBLIGATION DE NOTIFICATION

9.1 Lorsque Nitro prend connaissance d'une violation de Données Personnelles, elle doit en informer le Client sans retard injustifié en contactant la personne de contact indiquée dans l'Accord ou le Bon de Commande pertinent (ou alternativement via l'adresse e-mail de notification du Client ou (le cas échéant) toute autre adresse e-mail que le Client a partagée dans le portail d'administration comme contact pour la vie privée). La personne de contact de Nitro pour toute question liée à la protection des données peut être contactée par e-mail : privacy@gonitro.com.

9.2 À la demande du Client, Nitro informera le Client de tout développement nouveau concernant une violation des Données Personnelles et des mesures prises pour limiter ses conséquences et pour prévenir la répétition d'une telle violation des Données Personnelles. Il est de la responsabilité du Client de signaler toute violation de Données Personnelles à l'Autorité de Protection des Données ou aux Sujets de données, le cas échéant.

10. SOUS-TRAITEMENT

10.1 Le Client autorise expressément Nitro à engager des Sous-traitants pour le traitement des Données Personnelles en vertu de l'exécution de l'Accord et à faciliter la fourniture des Services en général. Pour cette raison, le Client accorde une autorisation écrite générale à Nitro pour décider avec quels Sous-traitants Nitro collabore pour l'accomplissement de ses obligations en vertu de l'Accord. Nitro publie une Liste de Sous-Traitants mentionnant les Sous-Traitants engagés par Nitro.

10.2 Nitro informera le Client de tout changement prévu concernant l'ajout ou le remplacement de Sous-Traitants en contactant la personne de contact indiquée dans l'Accord ou le Bon de Commande pertinent (ou via l'Adresse Email de Notification du Client ou (le cas échéant) toute autre adresse e-mail que le Client a partagée dans le portail d'administration en tant que contact de confidentialité). Le Client aura le droit de s'opposer à l'ajout ou au remplacement en s'adressant à Nitro par écrit. Les Parties discuteront dans ce cas de l'ajout, du remplacement ou de l'alternative de bonne foi et dès que raisonnablement possible après l'avis écrit d'opposition du Client.

10.3 Lorsqu'un Sous-traitant est engagé par Nitro pour réaliser des activités de traitement spécifiques, les mêmes obligations de protection des données ou des obligations similaires définies dans ce document sur le traitement des données doivent être imposées à ce Sous-traitant par le biais d'un accord écrit, en fournissant notamment des garanties suffisantes pour mettre en œuvre des mesures techniques et organisationnelles appropriées (et en se conformant aux mesures techniques et organisationnelles pertinentes). Lorsque un Sous-traitant ne respecte pas ses obligations de protection des données, Nitro demeure pleinement responsable envers le Client de l'exécution des obligations de ce Sous-traitant.

11. TRANSFERTS INTERNATIONAUX DE DONNÉES

11.1 Le Client reconnaît que Nitro est établi aux États-Unis d'Amérique, et ainsi autorise les transferts internationaux de données personnelles aux fins de la fourniture des Services. Ce transfert international de données est considéré comme une instruction du Client.

11.2 Si, à tout moment durant la durée de cette Annexe de Traitement des Données, (i) Nitro est certifié selon l'Extension du Royaume-Uni au RGPD UE-États-Unis. Cadre de protection des données (également connu sous le nom de ‘pont de données’ UK-U.S.) (“Cadre”); et (ii) ce Cadre constitue une décision d'adéquation valide aux fins de l'article 45 du RGPD britannique, les Parties reconnaissent qu'aucune mesure de protection appropriée n'est requise concernant les transferts entre le Client et Nitro.

11.3 Lorsque les conditions énoncées au paragraphe 11.2 ne s'appliquent pas, les Parties concluent les Clauses Contractuelles Types du Royaume-Uni sous la forme et de la manière décrites à l'annexe 2 de cet Avenant de Traitement de Données, ces Clauses Contractuelles Types du Royaume-Uni étant intégrées et faisant partie de cet Avenant de Traitement de Données.

11.4 Le Client reconnaît que les Sous-traitants autorisés en vertu de la clause 10 peuvent également traiter des Données Personnelles dans des pays tiers. Le Client permet de telles transferts, sous réserve que Nitro prenne toutes les mesures nécessaires pour garantir que ces transferts soient conformes aux dispositions du Chapitre V du RGPD britannique et autres lois sur la protection des données applicables.

11.5 Si le transfert de Données Personnelles vers un pays tiers ou une organisation internationale est obligatoire en vertu de la loi applicable à laquelle Nitro est soumis, Nitro sera autorisé à procéder à un tel transfert et informera le Client de cette exigence légale avant ce traitement, sauf si la loi interdit cette information pour des raisons de sécurité publique importantes.

12. ÉVALUATION DE L'IMPACT SUR LA PROTECTION DES DONNÉES ET CONSULTATION PRÉALABLE

12.1 Si le Client effectue une Évaluation d'impact sur la protection des données (« DPIA ») (article 35 RGPD britannique) ou une consultation préalable (article 36 RGPD britannique) liée au traitement des Données Personnelles dans le cadre de l'exécution de l'Accord, Nitro s'efforcera raisonnablement d'assister le Client en fournissant une assistance sur demande écrite du Client. Le Client remboursera Nitro pour l'assistance fournie conformément à la Section 14 « Coûts » de cet Addendum sur le Traitement des Données. Ce remboursement des coûts ne s'appliquera pas dans le cas où (i) l'assistance demandée à Nitro est inférieure à quatre (4) heures de travail pendant la durée de l'Accord, ou (ii) l'EIPD ou la consultation préalable est déclenchée par une violation de Données Personnelles avérée attribuable à Nitro.

13. DROIT D'AUDIT

13.1 Le Client a le droit de réaliser des audits concernant la conformité de Nitro avec ses obligations en vertu de cette Annexe de Traitement des Données et de la législation sur la protection des données applicable. Nitro s'efforcera raisonnablement de coopérer avec de tels audits et de mettre à disposition toutes les informations nécessaires pour prouver sa conformité à ses obligations. Le Client doit notifier Nitro de cet audit au moins un (1) mois avant la date à laquelle l'audit sera réalisé, par notification écrite à Nitro via privacy@gonitro.com.

13.2 En cas d'audit, toutes les parties impliquées devront d'abord signer un accord de non-divulgation spécifique émis par Nitro concernant cet audit et les résultats d'audit avant le début de l'audit. Lors de l'exécution de tout audit, les obligations de confidentialité des Parties à l'égard des tiers doivent être prises en compte. Les Parties et leurs réviseurs doivent garder secrètes les informations recueillies lors d'un audit et les utiliser exclusivement pour vérifier leur conformité à cet Addendum de traitement des données et aux lois et réglementations applicables en matière de protection des données. Le Client a la possibilité de réaliser l'audit lui-même ou de désigner un auditeur indépendant, cependant cet auditeur indépendant doit signer dûment l'accord de non-divulgation mentionné dans cette Section.

13.3 Les Deux Parties et, le cas échéant, leurs représentants, doivent raisonnablement coopérer, sur demande, avec l'Autorité de Contrôle dans l'exécution de ses tâches.

13.4 Le Client remboursera Nitro pour l'assistance fournie par Nitro en relation avec les audits conformément à la Section 14 « Coûts » de cette Annexe de Traitement des Données. Il est convenu que ce remboursement ne sera pas applicable dans le cas où (i) l'audit résulte d'une violation de données personnelles prouvée imputable à Nitro ou, (ii) si l'assistance de Nitro ne dépasse pas quatre (4) heures de travail pendant la durée de l'Accord.

14. COÛTS

14.1 L'assistance à fournir en vertu de cette Annexe de Traitement des Données pour laquelle Nitro peut facturer le Client, sera facturée sur la base des heures travaillées et des taux horaires standards applicables de Nitro (295 USD/heure hors taxes). Nitro facturera ces montants mensuellement mais a également le droit de demander des frais de retenue anticipée.

14.2 Le paiement par le Client à Nitro pour l'assistance et les services professionnels fournis par Nitro en vertu de cette Annexe de Traitement des Données aura lieu conformément aux dispositions des Conditions de Service.

15. RESPONSABILITÉ

15.1 Sous réserve de l'indemnité maximale permise en vertu de la législation applicable, les dispositions des Conditions de Service concernant la limitation de responsabilité s'appliquent également à cette Annexe de Traitement des Données et aux dommages en découlant. DIVERS

16.1 Les dispositions des Conditions de Service concernant les modifications, l'accord complet, la divisibilité, la loi applicable et les tribunaux compétents s'appliquent à cette Annexe de Traitement des Données. En cas de divergences ou de contradictions entre cette Annexe de Traitement des Données et les Clauses Contractuelles Standards du Royaume-Uni, le cas échéant, les Clauses Contractuelles Standards du Royaume-Uni prévaudront.

ANNEXE 1 – DÉTAILS DU TRAITEMENT DES DONNÉES

A. LISTE DES PARTIES

1. Exportateur(s) de données:

Nom: Client, tel qu'identifié dans l'Accord et le Bon de Commande pertinent.

Adresse: L'adresse de l'exportateur de données est indiquée dans l'Accord et le Bon de Commande pertinent.

Nom, poste et coordonnées de la personne contact: Les coordonnées de la personne contact pour l'exportateur de données sont définies. dans l'Accord, le Bon de Commande pertinent (et si applicable le portail d'administration du Client).

Activités pertinentes pour les données transférées: Les activités qui sont pertinentes pour les données transférées en vertu de ces Clauses Contractuelles Standards du Royaume-Uni sont décrites ci-dessous dans la Section B « Description du traitement/transfert ». Importateur(s) de données :

Nom : Nitro Software Inc.

Adresse : 447 Sutter St, STE 405 #1015, San Francisco, CA 94108, États-Unis.

Nom, position et coordonnées de la personne de contact : privacy@gonitro.com, 447 Sutter St, STE 405 #1015, San Francisco, CA 94108, États-Unis.

Activités pertinentes aux données transférées : Les activités pertinentes aux données transférées en vertu de ces Clauses Contractuelles Types du Royaume-Uni sont décrites ci-dessous au paragraphe B “Description du traitement/transfert”.

Signature et date : En signant ou en acceptant le bon de commande pertinent, l'importateur de données sera réputé avoir signé cette Annexe I.

Rôle (responsable/traitant) : Traitant

B. DESCRIPTION DU TRAITEMENT/ TRANSFERT

1. OBJET DU TRAITEMENT DES DONNÉES PERSONNELLES

L'objet est déterminé par le Client tel qu'indiqué dans l'Accord et le Bon de Commande pertinent.

2. LA NATURE ET L'OBJECTIF DU TRAITEMENT DES DONNÉES PERSONNELLES

La nature et l'objectif du traitement sont déterminés par le Client tel qu'indiqué dans l'Accord et le Bon de Commande pertinent.

Par défaut, ce traitement a pour objectif de rendre disponibles les Services, y compris toutes ses fonctionnalités, au Client et à ses Utilisateurs et plus généralement de permettre à Nitro de remplir ses obligations contractuelles en vertu de l'Accord. Cet objectif peut inclure la mise à disposition des Services Cloud (par exemple, mais sans s'y limiter à la mise à disposition du portail cloud client, des services de signature électronique, des services d'analyse, etc.) ainsi que la fourniture de Support.

La nature du traitement comprend, entre autres, les instructions données par le Client dans l'Accord et le Bon de Commande pertinent, la collecte, le stockage, la communication et le transfert des Données Personnelles.

3. DONNÉES PERSONNELLES TRAITÉES

En fonction des fonctionnalités utilisées dans les Services (par exemple, portail d'administration, services de signature électronique, services d'analyse, etc.) et le contenu des Données Client téléchargées par le Client et ses Utilisateurs dans les Services, Nitro traite différents types de Données Personnelles.

En général, les Données Personnelles traitées par Nitro incluent sans limitation :

  • Détails d'identification (par exemple, détails d'utilisateur et d'utilisation)
  • Données documentaires (par exemple, Données Personnelles incluses dans les documents PDF traités)

Un aperçu détaillé du type de Données Personnelles traitées lors de l'utilisation des Services est disponible via le Centre de Confiance de Nitro : https://www.gonitro.com/security-compliance/data-protection/processing-of-personal-data

4. DONNÉES SENSIBLES

L'exportateur de données pourrait inclure des Données Personnelles sensibles dans les Données personnelles conformément à la Section 5.3 de cette Annexe de Traitement des Données. Des données sensibles transférées (le cas échéant) et des restrictions ou sauvegardes appliquées qui prennent pleinement en compte la nature des données et les risques encourus, tels que, par exemple, une limitation stricte de l'objectif, des restrictions d'accès (y compris l'accès uniquement pour le personnel ayant suivi une formation spécialisée), le maintien d'un enregistrement d'accès aux données, des restrictions sur les transferts ultérieurs ou des mesures de sécurité supplémentaires : référence est faite aux TOMs comme listés ou référencés dans les Détails de Traitement des Données ci-dessous.

5. CATÉGORIE DES TITULAIRES DE DONNÉES

Les catégories suivantes de Titulaires de Données sont par défaut dans le champ d'application :

  • Tous les Utilisateurs ayant accès aux Services (y compris les utilisateurs administrateurs, les utilisateurs généraux ou les utilisateurs invités tels que les signataires).
  • Tous les Titulaires de Données inclus dans les Données Client téléchargées dans les Services par le Client ou ses Utilisateurs.

Le Client confirme que ces Titulaires de Données seront par défaut considérés comme l'une des catégories suivantes :

  • Personnel du Client
  • Clients du Client
  • Prospects du Client
  • Fournisseurs du Client

6. SOUS-TRAITANTS

Nitro engage des Sous-traitants pour garantir que toutes les fonctionnalités sont disponibles dans les Services. Les Sous-traitants applicables dépendent de l'utilisation des Services et des fonctionnalités et de la configuration demandée par le Client. Une liste détaillée des Sous-traitants engagés par Nitro (y compris la procédure que nous appliquons lors de l'engagement de nouveaux Sous-traitants) est disponible via notre Centre de Confiance : https://www.gonitro.com/security-compliance/data-protection/subprocessors-and-subcontractors

7. MESURES TECHNIQUES ET ORGANISATIONNELLES (TOMs)

Nitro met en œuvre des mesures techniques et organisationnelles appropriées pour garantir une sécurité adéquate lors de l'utilisation des Services. Nous mettons continuellement à jour ces mesures. Un aperçu détaillé des mesures prises est disponible via notre Centre de Confiance dans notre section Sécurité : https://www.gonitro.com/security-compliance/security et dans notre Politique de Sécurité de l'Information. Notre Centre de Confiance énumère également les certifications que Nitro détient dans la section Conformité : https://www.gonitro.com/security-compliance/compliance.

8. DURÉE DE CONSERVATION

Nitro ne conservera pas les Données Personnelles plus longtemps que nécessaire pour la fourniture des Services. En fonction des Services et des fonctionnalités que vous utilisez en tant que Client, la ou les périodes de conservation applicables peuvent différer. Chaque Client peut demander à Nitro de configurer des périodes de conservation spécifiques sur leur environnement (dans la mesure où cela est techniquement faisable).

En cas de non-configuration de périodes de conservation spécifiques, les Données Personnelles seront par défaut conservées par Nitro jusqu'à leur suppression par le Client ou jusqu'à la résiliation de l'Accord entre Nitro et le Client (plus un maximum de 30 jours), selon la situation qui se présente en premier. Un aperçu détaillé des périodes de conservation est disponible via notre Centre de Confiance : https://www.gonitro.com/security-compliance/data-protection/processing-of-personal-data

9. FRÉQUENCE DES TRANSFERTS INTERNATIONAUX

De manière continue, au besoin pour fournir les Services au Client.

 

ANNEXE 2 – CLAUSES CONTRACTUELLES STANDARDS DU ROYAUME-UNI

Annexe de Transfert de Données Internationales aux Clauses Contractuelles Standards de la Commission Européenne

VERSION B1.0, en vigueur le 21 mars 2022

Cette Annexe a été émise par le Commissaire à l'Information pour les Parties effectuant des Transferts Restreints. Le Commissaire à l'information considère qu'il fournit des garanties appropriées pour les transferts restreints lorsqu'il est conclu en tant que contrat juridiquement contraignant.

Partie 1 : Tables

Tableau 1 : Parties

Date de début

La date de l'avenant sur le traitement des données

Les Parties

Exportateur (qui effectue le transfert restreint)

Client

Importateur (qui reçoit le transfert restreint)

Nitro

Détails des Parties

Nom légal complet : Client, tel qu'identifié dans l'Accord et le bon de commande pertinent.

Nom commercial (le cas échéant) :      

Adresse principale (si adresse d’entreprise enregistrée) : L'adresse de l'exportateur de données est mentionnée dans l'Accord et le bon de commande pertinent.

Numéro d'enregistrement officiel (le cas échéant) (numéro d'entreprise ou identifiant similaire) : Tel qu'identifié dans l'Accord et le bon de commande pertinent, ou sinon N/A

Nom légal complet : Nitro Software Inc.

Nom commercial (le cas échéant) :      

Adresse principale (si adresse d’entreprise enregistrée) : 447 Sutter St, STE 405 #1015, San Francisco, CA 94108, États-Unis.

Numéro d'enregistrement officiel (le cas échéant) (numéro d'entreprise ou identifiant similaire) : N/A

Contact clé

Nom complet (facultatif) : Le nom complet de la personne de contact de l'exportateur de données est mentionné dans l'Accord et le bon de commande pertinent.

Titre du poste : Le titre du poste de la personne de contact de l'exportateur de données est mentionné dans l'Accord et le bon de commande pertinent.

Détails de contact, y compris l'email : Les coordonnées de la personne de contact de l'exportateur de données sont mentionnées dans l'Accord et le bon de commande pertinent.

privacy@gonitro.com
Nitro Software Inc.
447 Sutter St, STE 405 #1015, San Francisco, CA 94108, États-Unis.

Signature (si requise pour les besoins de l'Article ‎2)

Non requis – cet Annexe 2 fait partie intégrante de l'Avenant sur le traitement des données

Non requis – cet Annexe 2 fait partie intégrante de l'Avenant sur le traitement des données

 

Tableau 2 : SCC sélectionnés, modules et clauses sélectionnées

Avenant SCC UE

 La version des SCC UE approuvés à laquelle cet Avenant est annexé, détaillée ci-dessous, y compris les Informations Annexées :

Date :      

Référence (le cas échéant) :      

Autre identifiant (le cas échéant) :      

Ou

  les SCC UE approuvés, y compris les Informations Annexées et avec seulement les modules, clauses ou dispositions optionnelles des SCC UE approuvés mis en vigueur pour les besoins de cet Avenant :

Module

Module en opération

Clause 7 (Clause d'intégration)

Clause 11
(Option)

Clause 9a (Autorisation préalable ou Autorisation générale)

Clause 9a (Durée)

Les données personnelles reçues de l'Importateur sont-elles combinées avec des données personnelles collectées par l'Exportateur ?

1

 

 

 

 

 

 

2

X

N/A

N/A

Autorisation générale

30 jours

Non

3

 

 

 

 

 

 

4

 

 

 

 

 

 

 

Tableau 3 : Informations annexes

“Informations annexes” désigne les informations qui doivent être fournies pour les modules sélectionnés tels qu'énoncés dans l'Annexe des SCC UE approuvés (autres que les Parties), et qui pour cet Avenant sont énoncées dans :

Annexe 1A : Liste des Parties : Voir le Tableau 1 ci-dessus.

Annexe 1B : Description du transfert : Voir l'Annexe 1 de cet Avenant sur le traitement des données.

Annexe II : Mesures techniques et organisationnelles, y compris des mesures techniques et organisationnelles pour garantir la sécurité des données : Voir la clause 5 de cet Avenant sur le traitement des données.

Annexe III : Liste des sous-traitants (modules 2 et 3 uniquement) : Voir la clause 10.1 de cet Avenant sur le traitement des données.

 

Tableau 4 : Fin de cet Avenant lorsque l'Avenant approuvé changes

Fin de cet Avenant lorsque l'Avenant approuvé change

Quelles Parties peuvent mettre fin à cet Avenant comme indiqué à la Section 19 :

  Importateur

 Exportateur

 aucune des Parties

 

Partie 1 : Clauses obligatoires

Conclusion de cet Avenant

  1. Chaque Partie accepte d'être liée par les termes et conditions énoncés dans cet Avenant, en échange de l'acceptation également par l'autre Partie d'être liée par cet Avenant.
  2. Bien que l'Annexe 1A et la Clause 7 des SCC UE approuvés exigent la signature des Parties, pour le but de réaliser des transferts restreints, les Parties peuvent conclure cet Avenant de toute manière qui les rend juridiquement contraignantes et permet aux personnes concernées d'exercer leurs droits tels qu'énoncés dans cet Avenant. L’entrée en vigueur de cet addendum aura le même effet que la signature des clauses types de l'UE approuvées et de toute partie des clauses types de l'UE approuvées.

Interprétation de cet addendum

  1. Lorsque cet addendum utilise des termes qui sont définis dans les clauses types de l'UE approuvées, ces termes auront la même signification que dans les clauses types de l'UE approuvées. De plus, les termes suivants ont les significations suivantes :

Annexe

Cette Annexe de Transfert de Données Internationales qui est composée de cette Annexe incorporant les SCCs UE Approuvés.

SCCs UE Approuvés

Les versions des SCCs UE Approuvés auxquels cette Annexe est jointe, telles que précisées dans le Tableau 2, y compris les Informations de l'Annexe.

Informations de l'Annexe

Comme indiqué dans le Tableau ‎3.

Garanties Appropriées

Le niveau de protection des données personnelles et des droits des personnes concernées, qui est requis par les Lois de Protection des Données du Royaume-Uni lorsque vous réalisez un Transfert Restrictif en vous appuyant sur des clauses de protection des données standard en vertu de l'Article 46(2)(d) du RGPD du Royaume-Uni.

Annexe Approuvée

Le modèle d'Annexe émis par le ICO et présenté au Parlement conformément à l'article s119A de la Loi sur la Protection des Données de 2018 le 2 février 2022, tel qu'il est révisé en vertu de la Section 18.

SCCs UE Approuvés

Les Clauses Contractuelles Standard énoncées dans l'Annexe de la Décision d'Exécution de la Commission (UE) 2021/914 du 4 juin 2021.

ICO

Le Commissaire à l'Information.

Transfert Restrictif

Un transfert qui est couvert par le Chapitre V du RGPD du Royaume-Uni.

Royaume-Uni

Le Royaume-Uni de Grande-Bretagne et d'Irlande du Nord.

Lois de Protection des Données du Royaume-Uni

Toutes les lois relatives à la protection des données, au traitement des données personnelles, à la vie privée et/ou aux communications électroniques en vigueur en Angleterre, y compris le RGPD du Royaume-Uni et la Loi sur la Protection des Données de 2018.

RGPD du Royaume-Uni

Tel que défini à la section 3 de la Loi sur la Protection des Données de 2018.

 

  1. Cette Annexe doit toujours être interprétée d'une manière qui soit conforme aux Lois de Protection des Données du Royaume-Uni et afin de remplir l'obligation des Parties de fournir des Garanties Appropriées.
  2. Si les dispositions incluses dans les SCCs UE Approuvés modifient les SCCs Approuvés de toute manière qui n'est pas autorisée sous les SCCs UE Approuvés ou l'Annexe Approuvée, de telles modifications ne seront pas intégrées dans cette Annexe et la disposition équivalente des SCCs UE Approuvés prendra leur place.
  3. Si une incohérence ou un conflit entre les Lois de Protection des Données du Royaume-Uni et cette Annexe survient, les Lois de Protection des Données du Royaume-Uni s'appliquent.
  4. Si le sens de cette Annexe est flou ou qu'il existe plus d'une signification, la signification qui s'aligne le plus étroitement avec les Lois de Protection des Données du Royaume-Uni s'applique.
  5. Toutes les références à la législation (ou à des dispositions spécifiques de la législation) signifient cette législation (ou cette disposition spécifique) tel qu'elle peut évoluer dans le temps. Cela inclut lorsque cette législation (ou disposition spécifique) a été consolidée, rééditée et/ou remplacée après la conclusion de cet addendum.

Hiérarchie

  1. Bien que la clause 5 des clauses types de l'UE approuvées indique que celles-ci prévalent sur tous les accords connexes entre les parties, les parties conviennent que, pour les transferts restreints, la hiérarchie de la section 10 prévaudra.
  2. Lorsqu'il y a une incohérence ou un conflit entre l'ajout approuvé et les clauses types de l'UE (le cas échéant), l'ajout approuvé remplace les clauses types de l'UE, sauf lorsque (et dans la mesure où) les termes incohérents ou conflictuels des clauses types de l'UE offrent une plus grande protection aux personnes concernées, auquel cas ces termes prévaudront sur l'ajout approuvé.
  3. Lorsque cet addendum incorpore des clauses types de l'UE qui ont été établies pour protéger des transferts soumis au règlement général sur la protection des données (UE) 2016/679, les parties reconnaissent qu'aucune disposition de cet addendum n'impacte ces clauses types de l'UE.

Incorporation et modifications des clauses types de l'UE

  1. Cet addendum intègre les clauses types de l'UE qui sont amendées dans la mesure nécessaire pour que :
    1. elles fonctionnent ensemble pour les transferts de données effectués par l'exportateur de données vers l'importateur de données, dans la mesure où les lois de protection des données du Royaume-Uni s'appliquent au traitement de l'exportateur de données lors de la réalisation de ce transfert, et elles fournissent des mesures de protection appropriées pour ces transferts de données ;
    2. Les sections 9 à 11 remplacent la clause 5 (hiérarchie) de l'ajout des clauses types de l'UE ; et
    3. cet ajout (y compris les clauses types de l'UE qui y sont intégrées) est (1) régi par les lois de l'Angleterre et du pays de Galles et (2) tout litige en découlant est résolu par les tribunaux de l'Angleterre et du pays de Galles, sauf si les lois et/ou les tribunaux de l'Écosse ou d'Irlande du Nord ont été expressément sélectionnés par les parties.
  2. Sauf si les parties sont convenues d’amendements alternatifs qui répondent aux exigences de la section 12, les dispositions de la section 15 s'appliquent.
  3. Aucun amendement aux clauses types de l'UE approuvées, à l'exception de ceux nécessaires pour répondre aux exigences de la section 12, ne peut être effectué.
  4. Les modifications suivantes aux clauses types de l'UE (dans le cadre de la section 12) sont apportées :
    1. Les références aux “Clauses” signifient cet ajout, intégrant les clauses types de l'UE ;
    2. Dans la clause 2, supprimer les mots :
      “et, en ce qui concerne les transferts de données des responsables de traitement aux sous-traitants et/ou des sous-traitants aux sous-traitants, de clauses contractuelles types conformément à l'article 28(7) du règlement (UE) 2016/679”;
    3. La clause 6 (Description du ou des transfert(s)) est remplacée par :
      “Les détails du ou des transfert(s) et notamment les catégories de données personnelles transférées et le(s) but(s) pour lequel(s) elles sont transférées) sont ceux spécifiés dans l'annexe I.B lorsque les lois de protection des données britanniques s'appliquent au traitement de l'exportateur de données lors de la réalisation de ce transfert.”;
    4. La clause 8.7(i) du module 1 est remplacée par :
      “il se trouve dans un pays bénéficiant de réglementations d'adéquation conformément à la section 17A du RGPD britannique qui couvre le transfert ultérieur”;
    5. La clause 8.8(i) des modules 2 et 3 est remplacée par :
      “le transfert ultérieur se fait vers un pays bénéficiant de réglementations d'adéquation conformément à la section 17A du RGPD britannique qui couvre le transfert ultérieur ;”
    6. Les références au “Règlement (UE) 2016/679”, “Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de telles données (Règlement général sur la protection des données)” et “ce règlement” sont toutes remplacées par “les lois de protection des données du Royaume-Uni”. Les références aux articles spécifiques du “Règlement (UE) 2016/679” sont remplacées par l'article ou la section équivalent des lois de protection des données du Royaume-Uni ;
    7. Les références au règlement (UE) 2018/1725 sont supprimées ;
    8. Les références à l'“Union européenne”, “Union”, “UE”, “État membre de l'UE”, “État membre” et “UE ou État membre” sont toutes remplacées par le “Royaume-Uni” ;
    9. La référence à “Clause 12(c)(i)” à la clause 10(b)(i) du module 1 est remplacée par “Clause 11(c)(i)” ;
    10. La clause 13(a) et la partie C de l'annexe I ne sont pas utilisées ;
    11. L'“autorité de contrôle compétente” et “l'autorité de contrôle” sont toutes deux remplacées par le “Commissaire à l’information” ;
    12. Dans la clause 16(e), le sous-article (i) est remplacé par :
      “le secrétaire d'État édite des règlements conformément à la section 17A de la loi sur la protection des données de 2018 qui couvrent le transfert de données personnelles auquel ces clauses s'appliquent ;”;
    13. La clause 17 est remplacée par :
      “Ces clauses sont régies par les lois de l'Angleterre et du pays de Galles.”;
    14. La clause 18 est remplacée par :
      “Tout litige résultant de ces clauses sera résolu par les tribunaux de l'Angleterre et du pays de Galles. Une personne concernée peut également engager des poursuites judiciaires contre l'exportateur de données et/ou l'importateur de données devant les tribunaux de tout pays du Royaume-Uni. Les parties acceptent de se soumettre à la juridiction de ces tribunaux.” ; et
    15. Les notes de bas de page relatives aux clauses types de l'UE approuvées ne font pas partie de l’addendum, à l'exception des notes de bas de page 8, 9, 10 et 11.

Modifications de cet addendum

  1. Les parties peuvent convenir de modifier les clauses 17 et/ou 18 des clauses types de l'UE pour faire référence aux lois et/ou aux tribunaux de l'Écosse ou d'Irlande du Nord.
  2. Si les parties souhaitent modifier le format des informations incluses dans la partie 1 : tableaux de l'addendum approuvé, elles peuvent le faire en convenant du changement par écrit, à condition que le changement ne réduise pas les mesures de protection appropriées.
  3. Le CIC peut de temps à autre publier un addendum approuvé révisé qui :
    1. apporte des modifications raisonnables et proportionnées à l'addendum approuvé, y compris la correction des erreurs dans l’addendum approuvé ; et/ou
    2. reflète les modifications des lois de protection des données britanniques ;
      L'addendum révisé spécifiera la date à partir de laquelle les modifications apportées à l'addendum approuvé prennent effet et si les parties doivent examiner cet addendum, y compris les informations de l'annexe. Cet Avenant est automatiquement modifié comme indiqué dans l'Avenant approuvé révisé à compter de la date de début spécifiée.
  4. Si l'ICO émet un Avenant approuvé révisé en vertu de la section 18, si une Partie sélectionnée dans le Tableau 4 “Fin de l'Avenant lorsque l'Avenant approuvé change”, subira en raison des modifications apportées à l'Avenant approuvé une augmentation substantielle, disproportionnée et démontrable de : ses
    1. coûts directs pour l'exécution de ses obligations en vertu de l'Avenant ; et/ou
    2. son risque en vertu de l'Avenant,

      et dans les deux cas, elle a d'abord pris des mesures raisonnables pour réduire ces coûts ou risques afin de ne pas les rendre substantiels et disproportionnés, alors cette Partie peut mettre fin à cet Avenant à la fin d'un délai de préavis raisonnable, en fournissant un préavis écrit pour cette période à l'autre Partie avant la date de début de l'Avenant approuvé révisé.

  5. Les Parties n’ont pas besoin du consentement d’un tiers pour apporter des modifications à cet Avenant, mais les modifications doivent être apportées conformément à ses termes. 

Découvrez ce que Nitro peut faire pour vous

Passez dès aujourd’hui à l’étape suivante vers le succès numérique.

Icon-48px-Rapid Support

Contacter le service commercial

Exposez vos besoins commerciaux à nos experts et découvrez des options rentables pour les solutions PDF et eSign de classe mondiale de Nitro.
Contactez-nous
Icon-48px-Smart signing

Faites l’essai gratuit

Essayez les solutions PDF et eSign de Nitro pour modifier, signer et organiser des documents facilement, et gratuitement pendant 14 jours !
Commencer votre essai gratuit
icon of people with a plus sign

Devenezr partenaire

Découvrez nos grandes opportunités de partenariat autour des solutions documentaires de confiance de Nitro.
Devenir partenaire Nitro dès aujourd'hui