CONDITIONS GENERALES D'UTILISATION DU SITE INTERNET www.docteller.com
Version du 28 février 2023
Le site internet « www.docteller.com », ci-après dénommé le « Site » est un site qui permet d'accéder à une plateforme permettant le traitement automatique de documents et d'images à distance.
L'éditeur du Site est :
DocTeller, société par actions simplifiée , au capital de 3 215 000 €, dont le numéro d'inscription au registre du commerce et des sociétés est 879 954 089, dont le siège social est situé au 8-10 rue d'Astorg, 75008 Paris ;
Courriel : [email protected] ;
Numéro de TVA intracommunautaire
Le Directeur de la publication est : Antoine HACQUARD, Président.
Hébergement du Site :
Le Site est hébergé par Google Ireland Limited, a private company limited by shares, dont le siège social est à Gordon House Barrow Street Dublin 4, Irlande, dans leurs datacenters situés en France. Le numéro de téléphone de l'hébergeur est +353 1 543 1000.
ARTICLE 1 - DEFINITIONS
« CGU ou Conditions Générales d'Utilisation » : désignent les présentes Conditions Générales d'Utilisation permettant l'utilisation des fonctionnalités "test" offertes sur le Site.
« Compte Client » : désigne le compte qui doit être créé par un internaute lors de la souscription du Contrat pour pouvoir bénéficier des Services.
« Contenu de la Démonstration » désigne les documents électroniques et images importés par le Testeur sur le Site afin d'effectuer la Démonstration.
« Démonstration » : désigne la fonctionnalité "test" offerte sur le Site pour essayer les Services sans la création d'un Compte Client.
« Editeur » : désigne docTeller.
« Plateforme » : désigne la plateforme détenue et exploitée par docTeller pour la fourniture des Services, accessible via le Site. Les Conditions Générales de Vente de la Plateforme sont disponibles via le lien suivant : https://www.docteller.com/cgv.
« Services » : désignent les services fournis par docTeller au Testeur au travers de la Plateforme, tels que décrits à l'article « Description des Services » des Conditions Générales de Vente.
« Site » : désigne le site internet édité par la société docTeller et accessible depuis l'URL www.docteller.com.
« Testeur » : désigne la personne qui, agissant à titre professionnel, teste la Démonstration ainsi que de façon générale, les démonstrations fonctionnelles proposées sur le Site. Il peut s'agir d'une personne physique étant âgée de plus de 18 ans et ayant la pleine capacité juridique ou d'une personne morale représentée par une personne physique dûment habilitée.
ARTICLE 2 – OBJET – ACCEPTATION – MODIFICATIONS DES CONDITIONS GENERALES D'UTILISATION
2.1 Objet
Les présentes Conditions Générales d'Utilisation ont pour objet de déterminer les conditions d'utilisation de la Démonstration ainsi que de façon générale, des démonstrations fonctionnelles proposées sur le Site, par le Testeur.
2.2 Acceptation
Tout Testeur reconnaît en utilisant la Démonstration ou toute autre démonstration fonctionnelle proposée sur le Site, avoir pris connaissance des présentes Conditions Générales d'Utilisation et les accepter expressément sans réserve et/ou modification de quelque nature que ce soit. Les présentes Conditions Générales d'Utilisation sont donc pleinement opposables aux Testeurs.
2.3 Modification
Les Conditions Générales d'Utilisation applicables sont celles en vigueur à la date de test des démonstrations fonctionnelles Site par les Testeurs.
L'Editeur se réserve le droit de modifier, à tout moment, tout ou partie des dispositions des Conditions Générales d'Utilisation sans préavis ni information préalable des Testeurs afin de les adapter aux évolutions du Site.
Les modifications éventuellement apportées par l'Editeur aux Conditions Générales d'Utilisation sont réputées acceptées sans réserve par tout Testeur qui accède au Site postérieurement à ladite mise en ligne.
ARTICLE 3 – DESCRIPTION DES FONCTIONNALITES DU SITE
3.1. Accès à la Plateforme
Tout internaute souhaitant accéder à la Plateforme doit créer au préalable un Compte Client et accepter les Conditions Générales de Vente. La Plateforme et les termes et conditions applicables aux Services sont décrits au sein des Conditions Générales de Vente.
3.2. Démonstration
La Démonstration est offerte aux Testeurs à titre d'essai uniquement. Toute reprise, réutilisation, revente à titre onéreux ou gratuit des résultats de la Démonstration dans un service concurrent de docTeller est strictement interdite, de même que toute hypothèse d'intégration de la Démonstration ou de ses résultats dans un service tiers.
Les Contenus de Démonstration sont immédiatement et définitivement détruits après leur traitement et les résultats issus du traitement sont immédiatement et définitivement détruits après leur mise à disposition du Testeur. Ainsi, l'Editeur ne stocke aucun Contenu de Démonstration pour le compte du Testeur, ces Contenus n'étant stockés que dans le navigateur interner du Testeur. Le Testeur est donc responsable d'assurer le stockage et l'archivage, le cas échéant, des Contenus de Démonstration transmis à l'Editeur et des résultats de Démonstration transmis par le Site. L'Editeur ne sera en aucun cas responsable de toute perte ou destruction des Contenus de la Démonstration ou résultats du Testeur.
L'Editeur ne garantit pas que les résultats de la Démonstration sont exempts d'inexactitudes. Le Testeur ne saurait engager la responsabilité de l'Editeur en lien avec la Démonstration à quelque titre que ce soit.
ARTICLE 4 – CONDITIONS D'ACCES AU SITE
Tout Testeur déclare être informé qu'il devra, pour accéder au Site et effectuer la Démonstration, disposer d'un accès à Internet, souscrit via un abonnement auprès du fournisseur de son choix, dont le coût est à sa charge, et reconnaît que :
- la fiabilité des transmissions est aléatoire en raison, notamment, du caractère hétérogène des infrastructures et réseaux sur lesquelles elles circulent et que, en particulier, des pannes ou saturations peuvent intervenir ;
- il lui appartient de prendre toute mesure qu'il jugera appropriée pour assurer la sécurité de son équipement et de ses propres données, logiciels ou autres, notamment contre la contamination par tout virus et/ou en cas de tentative d'intrusion dont il pourrait être victime ;
- tout équipement connecté au Site est et reste sous l'entière responsabilité du Testeur, la responsabilité de l'Editeur ne pourra pas être recherchée pour tout dommage direct ou indirect que pourrait subir le Testeur de ce fait.
Le Testeur est le seul titulaire des droits sur les Contenus de Démonstration et le seul responsable de ces Contenus téléchargé sur le Site et s'engage à ce titre à respecter la législation en vigueur. En particulier, en testant la Démonstration, le Testeur s'interdit de (i) commettre toute action violant les lois applicables, en particulier de transmettre des Contenus illicites en soi (atteinte au droit à l'image, etc.) ou acquis et/ou générés de façon illicite ; (ii) enfreindre les droits de propriété intellectuelle de l'Editeur ou de tiers ; (iii) de transmettre des virus ou des codes malveillants qui pourraient nuire ou corrompre le Site. Le Testeur s'engage, à ses frais, à défendre et à dégager l'Editeur de toute action ou réclamation d'un tiers à son encontre.
Cet accès peut être interrompu à l'initiative de docTeller ou de ses prestataires chargés de la mise en œuvre et de l'hébergement du Site pour des raisons de maintenance ou toute autre raison technique. Dans ces cas spécifiques d'interruption docTeller s'efforcera d'en informer préalablement le Testeur et de limiter la durée de l'interruption.
docTeller se réserve également le droit d'interrompre l'accès au Site, sans que sa responsabilité soit engagée, dans des cas tels que notamment attaques de docteller.com (virus, intrusions malveillantes…) susceptibles d'avoir une incidence sur la capacité, la sécurité et l'intégrité des traitements ou des données, demande de suspension ou de restriction d'accès à docteller.com formulée par une autorité administrative ou judiciaire ou la mise en demeure d'un tiers etc…
ARTICLE 5 – PROPRIETE INTELLECTUELLE
Tous les contenus du Site relèvent de la législation applicable à la propriété intellectuelle.
docTeller est titulaire des droits de propriété intellectuelle et droit à l'image liés : i) aux contenus (textes, images, graphismes, photographies, savoir-faire, sons, vidéos …) proposés sur le Site, ii) à la façon dont le Siteest agencé, et iii) aux logiciels y figurant (ci-après ensemble les « Eléments »). Les Eléments ne comprennent pas les éléments communiqués par les Testeurs via le Site.
Toute représentation ou reproduction, totale ou partielle des Eléments, par quelque procédé que ce soit, pour quelque finalité que ce soit, sans l'autorisation expresse de docTeller est interdite et constituerait une contrefaçon au sens des articles L.335-2 et suivants du Code de la Propriété Intellectuelle.
Il est interdit de représenter les photographies et vidéos figurant sur le Site, de les reproduire, totalement ou partiellement, par quelque procédé que ce soit, pour quelque finalité que ce soit, sauf à être passibles des mêmes peines que susvisées.
docTeller est titulaire de l'ensemble des droits relatifs à ses marques et noms commerciaux. Le Testeur ne peut les reproduire et les représenter sur quelque support et pour quelque finalité que ce soit sans autorisation préalable et expresse de docTeller, sauf à être passible de peines afférentes au délit de contrefaçon tel que susvisé.
ARTICLE 6 – RESPONSABILITE DE DOCTELLER
Le Testeur reconnaît et accepte que la Plateforme et le Site sont fournis « en l'état » et sans aucune garantie expresse ou implicite de la part de docTeller concernant la Démonstration ou ses résultats. Dans la limite autorisée par la loi et compte tenu du fait que la Démonstration n'est qu'un test, docTeller décline expressément toute garantie de conformité, d'exactitude, d'éviction, de véracité, de compatibilité ou d'adéquation aux besoins particuliers du Testeur. En particulier, docTeller ne garantit pas que les résultats des tests seront exempts d'erreurs ou que le Site fonctionnera sans interruption. Le Testeur s'engage expressément à assumer tous les risques inhérents à l'accès et à l'utilisation de la Plateforme, du Site et de ses Résultats.
docTeller décline toute responsabilité en cas de :
- interruptions, de pannes, de modifications et de dysfonctionnement du Site, quel que soit le support de communication utilisé et ce quelles qu'en soient l'origine et la provenance ;
- indisponibilité des informations sur le Site ;
- la perte de données ou d'Informations via le Site ;
- impossibilité momentanée d'accès au Site et/ou aux applications en raison de problèmes techniques et ce quelles qu'en soient l'origine et la provenance ;
- dommages directs ou indirects causés aux Testeurs quelles qu'en soient les causes, origines, nature, conséquences, provoqués à raison de l'accès de quiconque au Site ou de l'impossibilité d'y accéder ;
- utilisation anormale ou d'une exploitation illicite du Site par tout Testeur ;
- attaque ou piratage informatique, privation, suppression ou interdiction, temporaire ou définitive, et pour quelque cause que ce soit, de l'accès au réseau Internet ;
- manque à gagner, perte de chance, préjudice commercial ou financier, augmentation de frais généraux ou autres pertes indirectes subies par un Testeur ;
- en cas de virus sur le Site.
ARTICLE 7 – LIENS HYPERTEXTES
docTeller informe les internautes visitant le Site que, lorsqu'ils cliquent sur un lien hypertexte en direction d'autres sites et d'une manière générale vers toutes ressources existantes sur internet, ils quittent le Site. Dès lors, docTeller n'assume aucune responsabilité à l'égard du contenu des pages ou des autres sites web visités. Il en est de même pour les pages ou les sites web menant au Site. Tout lien hypertexte vers le Site est interdit.
ARTICLE 8 - DONNEES A CARACTERE PERSONNEL
Les termes utilisés dans le présent article et dans l'Accord de sous-traitance en matière de protection des Données Personnelles joint ont la signification qui leur est donnée à cette occasion ou, si elles n'y sont pas définies (Données personnelles, personnes concernées, etc.), dans le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 (RGPD) et à défaut dans la Loi du 6 janvier 1978 modifiée.
Pour exécuter les CGU et/ou effectuer la Démonstration, docTeller peut être amené à traiter des Données Personnelles concernant les clients et/ou salariés du Testeur.
Les traitements réalisés par docTeller à cette occasion sont de deux ordres :
- en tant que responsable de traitement au sens du RGPD, concernant les traitements liés à la sécurisation de son système d'information et de son API, ainsi que plus globalement au suivi commercial de la relation avec le Testeur, en cas de contentieux, ou encore pour permettre la prospection de ses clients (8.1) ;
- et en tant que sous-traitant au sens du RGPD pour le traitement des documents objets de la Démonstration (Carte d'identité, Passeport, Permis de conduire, Carte Grise, Relevé d'Informations, Certificat Provisoire d'Immatriculation, RIB/IBAN, KBIS, SIREN, etc.), cf. article 8.2.
8.1. Traitement de données personnelles réalisés par docTeller en tant que responsable de traitement
Dans ce cadre, docTeller agit en tant que responsable de traitement conformément à la réglementation applicable relative à la protection des Données personnelles. docTeller a désigné un DPO dans le cadre de son activité et fait son affaire de la bonne tenue du registre des traitements de Données personnelles ainsi que de l'accomplissement d'éventuelles formalités préalables nécessaires. docTeller s'engage à traiter les Données personnelles de manière loyale et licite. docTeller prend également toutes les précautions utiles via des mesures techniques et organisationnelles et eu égard aux risques encourus pour garantir la sécurité et la confidentialité des Données personnelles qu'elle elle amenée à traiter, afin d'empêcher notamment qu'elles ne soient déformées, endommagées ou communiquées à des personnes non autorisées.
Les engagements pris par docTeller à cet égard, ainsi que l'ensemble des informations requises au regard de la réglementation applicable, figurent dans la Politique de confidentialité de docTeller accessible depuis le Site.
8.2. Traitement de données personnelles réalisés par docTeller en tant que sous-traitant
Dans ce cadre, le Testeur agit en tant que Responsable de Traitement et docTeller en tant que Sous-Traitant. docTeller est par conséquent tenu de traiter les Données Personnelles seulement conformément aux instructions du Testeur et pour aucune autre finalité que celles expressément définies et autorisées par le Testeur dans le seul cadre de l'exécution des CGU, sauf si un tel traitement est exigé par une réglementation de l'Union européenne ou de l'un des États membres à laquelle docTeller est soumis, auquel cas docTeller, dans la mesure où la loi le permet, avertira le Testeur avant de procéder à un tel traitement.
De façon générale, docTeller s'engage dans ce cas à respecter le Règlement européen n°2016/679 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, ainsi que ses compléments en droit national. docTeller se porte également fort du respect de ces textes par ses salariés et sous-traitants.
Le détail des obligations applicables au titre des CGU est défini dans l'Accord de sous-traitance en matière de protection des données personnelles.
ARTICLE 9 – DROIT APPLICABLE
Les présentes CGU sont régies par la loi française.
Toute difficulté liée à son interprétation ou à son exécution sera soumise à la compétence exclusive des tribunaux de Paris.
Accord de sous-traitance en matière de protection des Données Personnelles
PRÉAMBULE
La présente annexe a pour objet de préciser les obligations des PARTIES relatives aux Données personnelles traitées par docTeller dans le cadre de la Démonstration entraînant le traitement de données à caractère personnel (dites aussi « Données personnelles ») par docTeller ou une de ses filiales, au nom et pour le compte du Testeur.
Les Parties reconnaissent et acceptent que la présente annexe et toutes les stipulations qu'elle contient ne s'appliquent que dans le strict cadre des traitements de données à caractère personnel réalisés dans le cadre de la Démonstration par docTeller au nom et pour le compte du Testeur.
Le Testeur reconnaît :
- Qu'il est seul responsable de la détermination des finalités et des moyens relatifs aux traitements de Données personnelles collectées par lui-même ;
- Qu'il a pris toutes les mesures pour respecter les obligations lui incombant au titre du RGPD, notamment en ses articles 12 à 14 vis-à-vis des personnes concernées ;
Si le Testeur agit en tant que Sous-traitant pour le compte d'un tiers Responsable de traitement, il doit s'assurer que :
- toutes les autorisations nécessaires pour conclure les CGU objet des présentes y compris la nomination par le Testeur de docTeller en tant que Sous-traitant ultérieur, ont été obtenues du Responsable du traitement,
- un contrat conforme aux dispositions de l'article 28 du RGPD a été conclu entre le tiers Responsable du traitement et lui.
Dans ce cas, docTeller traite les Données personnelles uniquement à la demande du Testeur.
Le Testeur, qui est responsable envers docTeller de la bonne exécution de ses obligations et de celles du Responsable du traitement, garantira docTeller et l'indemnisera des conséquences financières (frais de justice, frais de remédiation, etc.) directement liées à une sanction consécutive à un manquement à cet égard.
docTeller déclare :
- Traiter les Données personnelles uniquement pour le compte du Testeur ;
- Traiter les Données personnelles du Testeur dans la limite de la Démonstration ;
- Mettre en œuvre l'ensemble des garanties et des moyens suffisants au respect de ses obligations en tant que Sous-traitant, dans les conditions déterminées ci-après, au regard de la typologie des Données personnelles collectées par le Testeur.
1. DESCRIPTION DU TRAITEMENT OBJET DES SERVICES
docTeller sera amené, dans le cadre des Prestations, à réaliser les opérations de traitement suivantes :
- Objet et finalité du traitement : Test d'analyse des documents transmis sous forme d'image afin d'en extraire les principales données sous forme de texte et les transmettre au client pour ses propres finalités (souscription en ligne, Remédiation AML/CFT/LCB-FT, etc.) ;
- Type de Données à caractère personnel : Elles appartiennent à deux grands types de catégories :
- Les copies numériques des documents adressées par le Testeur (Carte d'identité, Passeport, Permis de conduire, Carte Grise, Relevé d'Informations, Certificat Provisoire d'Immatriculation, RIB/IBAN, KBIS, SIREN, etc.) d'une part (informations transmises par le Testeur pour traitement) ;
- Et de l'autre les données d'identité, patrimoniales, financières ou administratives extraites à partir de ces copies numériques dans le cadre du traitement. Ce peut être donc être des données de type nom, prénom, sexe, date et/ou lieu de naissance, piste NRZ, numéro de document, date de délivrance et/ou d'expiration du document, numéro de RIB/IBAN, banque, ou encore numéro d'immatriculation du véhicule.
- Catégories de Personnes Concernées : dirigeants et représentants d'entreprise, particuliers s'adressant au Testeur dans le cadre d'une entrée en relation ou pour la souscription d'un produit ou d'un service, etc.
2. ENGAGEMENTS RÉCIPROQUES
2.1 Engagement de docTeller vis-à-vis du Testeur
En tant que Sous-traitant, docTeller s'engage à :
- traiter les Données personnelles uniquement pour la ou les seule(s) finalité(s) qui fait/font l'objet de la sous-traitance ;
- traiter les données conformément aux instructions documentées du Testeur. Si docTeller considère qu'une instruction constitue une violation de la Réglementation applicable, il en informe immédiatement le Testeur et dispose de la faculté de suspendre le Service tant que l'instruction n'est pas corrigée. En outre, si docTeller est tenu de procéder à un transfert de données vers un pays tiers ou à une organisation internationale, en vertu du droit de l'Union ou du droit de l'État membre auquel il est soumis, il doit informer le Testeur de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public ;
- garantir la confidentialité des Données personnelles traitées dans le cadre de la Démonstration ;
- fournir les informations obligatoires à la réalisation des obligations des articles 35 et 36 du RGPD, dans la mesure de ses moyens et dans les conditions indiquées à l'article 11 ;
- veiller à ce que les personnes autorisées à traiter les Données personnelles en vertu du Contrat s'engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité ;
- prendre en compte, s'agissant de ses outils, produits, applications ou services, les principes de protection des données dès la conception et de protection des données par défaut.
2.2 Engagement du Testeur vis-à-vis de docTeller
Le Testeur s'engage à :
- Fournir à docTeller les informations nécessaires aux opérations de traitement considérées à la présente annexe et en l'occurrence les fichiers image des documents conformément aux CGU et aux présentes ;
- Documenter par écrit toute instruction concernant le traitement des Données personnelles adressée à docTeller ;
- Veiller, au préalable et pendant toute la durée des traitements, au respect des obligations prévues par le RGPD.
3. SOUS-TRAITANCE ULTÉRIEURE
docTeller est amené à recourir à des sous-traitants de second rang dans le cadre de la bonne exécution des Services, ce que le Testeur reconnaît. Ces sous-traitants réalisent des opérations de traitement sur les Données personnelles du Testeur dans le cadre des Services. Le Testeur autorise expressément docTeller, dans la stricte limite nécessaire à la fourniture et à l'exécution de la Démonstration, à faire appel aux sous-traitants qu'utilise d'ores-et-déjà docTeller à la date de souscription des Services par le Testeur. Il s'agit notamment de Google API Vision, qui permet d'optimiser les résultats produits par la docTeller en procédant notamment par comparaison et conduit donc à fiabiliser l'exactitude des données extraites des documents conformément aux exigences du RGPD sur l'exactitude des données.
Le Testeur autorise expressément docTeller, dans la stricte limite nécessaire à la fourniture et à l'exécution des Services, à faire appel par la suite à d'autres sous-traitants de second rang pour mener à bien sa mission. La liste des sous-traitants de docTeller est communiquée au Testeur sur demande.
Le sous-traitant de second rang est tenu de respecter les mesures techniques et organisationnelles en termes de protection des Données personnelles mises en place par docTeller et que le Testeur déclare approuver. docTeller est tenu de s'assurer du respect de ces obligations auprès du sous-traitant de second rang et de la présence de mesures techniques et organisationnelles appropriées permettant la conformité à la réglementation en vigueur.
En cas de défaillance du sous-traitant de second rang dans l'accomplissement de ses missions et dans le respect de la réglementation en vigueur, docTeller demeure pleinement responsable devant le Testeur de l'exécution par l'autre sous-traitant de ses obligations.
Le Sous-traitant de second rang s'engage par ailleurs à mettre en œuvre l'ensemble des procédures lui permettant de vérifier la conformité des sous-traitants de rangs supérieurs par rapport aux lois et règlements en vigueur ainsi qu'aux exigences du Testeur.
4. LOCALISATION DES DONNÉES ET TRANSFERTS
Le Testeur est informé que l'essentiel des traitements a lieu au sein de l'Union européenne. Ainsi, docTeller a choisi de n'utiliser Google API Vision qu'à la condition qu'il soit spécifiquement configuré par Google pour ne traiter les données qu'au sein de l'Union européenne. Toutefois, le Testeur autorise docTellerà recourir à des moyens de traitement dans un pays n'offrant pas aux Données personnelles un niveau de protection adéquat à celui en vigueur dans l'Union européenne, si docTeller, voire les sous-traitants ultérieurs éventuels de docTeller, ont conclu des clauses contractuelles types adoptées par la Commission Européenne (ci-après « les Clauses Types »), pour le transfert de Données à caractère personnel vers des sous-traitants ultérieurs établis dans des pays tiers.
À cette fin, le Testeur donne mandat à docTeller de signer en son nom et pour son compte les Clauses Types. docTeller se porte fort de la signature et du respect des Clauses Types par ses propres sous-traitants ultérieurs.
Si les Clauses Types étaient jugées insuffisantes eu égard à la loi applicable dans le pays de destination, docTeller s'engage à mettre en œuvre toutes les mesures complémentaires nécessaires telles que requises par la réglementation. Les Parties pourront en outre réévaluer régulièrement les mesures en place et les adapter le cas échéant si elles ne garantissent plus un niveau de protection adéquat tel qu'exigé par la réglementation.
5. SÉCURITÉ
docTeller a la responsabilité d'assurer et de garantir la disponibilité, la sécurité, l'intégrité et la confidentialité de ses installations et des flux de Données personnelles au sein de son système d'information pendant la durée des Services qu'il fournit. Il met en œuvre, à cet effet, les mesures de sécurité logiques et physiques utiles ainsi que les mesures de traçabilité nécessaires au respect de cet engagement.
6. VIOLATIONS DE DONNÉES PERSONNELLES
docTeller rappelle au Testeur qu'il lui incombe, en tant que seul Responsable des traitements sous-traités à docTeller d'effectuer, le cas échéant, la notification auprès de la CNIL et la communication aux Personnes concernées.
docTeller, en tant que Sous-traitant, s'engage à notifier au Testeur les violations de Données personnelles prévues selon la législation applicable et à prendre les mesures utiles afin d'y remédier. Si une telle Violation de Données personnelles devait être avérée concernant les Données personnelles qu'il traite au nom et pour le compte du Testeur, il tiendra informé le Testeur des dispositions prises en conformité avec les dispositions légales ou réglementaires ou les recommandations des autorités de contrôle de protection des données à caractère personnel applicables en la matière.
docTeller portera la Violation de Données personnelles à la connaissance du Testeur dans les meilleurs délais à compter de sa découverte afin de permettre au Testeur de remplir ses obligations vis-à-vis de la CNIL et, le cas échéant, des Personnes concernées.
À cette fin, le Testeur se doit de fournir des coordonnées de contact précises et les mettre à jour lors de chaque modification.
docTeller tiendra à disposition du Testeur les informations et de la documentation nécessaire lui permettant de prendre une décision quant à une éventuelle notification à la CNIL et/ou communication aux Personnes concernées.
7. DROITS DES PERSONNES CONCERNÉES
Le Testeur est pleinement et seul responsable de l'information des Personnes concernées concernant l'exercice de leurs droits et du respect de ces droits, y compris les droits d'accès, d'opposition, de rectification, d'effacement, de limitation, de portabilité ou d'information concernant les directives en cas de décès.
docTeller fournira la coopération et l'assistance dans la mesure où cela est raisonnablement nécessaire et inhérent à son rôle de Sous-traitant, pour répondre aux demandes des Personnes concernées, étant entendu que la Démonstration ne conduit à la conservation d'aucune Données personnelles du Testeur.
Cette coopération et cette assistance raisonnable peuvent consister en la communication au Testeur de toute demande reçue directement de la Personne concernée.
Cette assistance sera facturée au Testeur sur devis préalable.
8. CONSERVATION DES DONNÉES DU TESTEUR ET SORT AU TERME DES SERVICES
Les données traitées dans le cadre de son activité de sous-traitant, comme indiquées précédemment, sont de deux ordres :
- Les images des documents d'une part, adressées pour traitement. Elles restent en mémoire vive et ne sont pas conservées par docTeller au-delà du temps nécessaire à leur traitement (habituellement, le traitement s'opère en temps quasi-réel). Ces données, qui ne sont pas conservées, ne pourront donc pas être restituées au Testeur à la fin des tests et devront nécessairement être réadressées à docTeller si le Testeur souhaite voir effectuer un nouveau traitement sur ces documents ;
- Les Données personnelles extraites de ces documents d'autre part, qui sont mises à disposition au Testeur en temps quasi-réel via l'API et ne sont pas conservées ailleurs que sur le propre navigateur internet du Testeur.
L'attention du Testeur est attirée sur le fait que ces Données ne pourront lui être restituées ultérieurement, celles-ci n'étant pas conservées par docTeller.
9. REGISTRE ET RESPONSABLE EN CHARGE DE LA PROTECTION DES DONNÉES
docTeller s'engage à tenir un registre écrit des traitements opérés selon la réglementation applicable en vigueur. Compte tenu du fait que la Démonstration s'opère sans identification préalable du Testeur, ce dernier reconnait et accepte que la ligne correspondant au traitement de Démonstration dans le registre sera générique et applicable à tous les Testeurs pris globalement.
Ce registre comprendra, selon l'article 30.2 du RGPD,
- le nom et les coordonnées du ou des sous-traitants et de chaque responsable du traitement pour le compte duquel le Sous-traitant agit ainsi que, le cas échéant, les noms et les coordonnées du représentant du Responsable du traitement ou du Sous-traitant et celles du délégué à la protection des données (DPO) le cas échéant ;
- les catégories de traitements effectués pour le compte de chaque Responsable du traitement ;
- le cas échéant, les transferts de données à caractère personnel vers un pays tiers ou à une organisation internationale, l'identification de ce pays tiers ou de cette organisation internationale et les documents attestant de l'existence de garanties appropriées;
- dans la mesure du possible, une description générale des mesures de sécurité techniques et organisationnelles prises par docTeller.
docTeller a désigné un DPO qui sera le point de contact du Testeur en cas de questionnement sur ces sujets. Il peut être joint à l'adresse [email protected].
10. RESPONSABILITÉ
docTeller sera uniquement tenu responsable des dommages survenus dans l'hypothèse où il n'aurait pas respecté les obligations qui lui incombent au titre de la législation en vigueur et/ou en cas d'agissements en dehors des instructions licites du Testeur, et ce dans le cadre de ce que prévoit le Contrat en la matière. docTeller ne pourra par ailleurs être tenu responsable qu'à la condition que le Testeur prouve de façon certaine qu'il a bien eu la qualification de Testeur sur le Site et que les dommages dont il a souffert sont directement lié au traitement de Démonstration fait à cette occasion.
11. ASSISTANCE ET CONSEIL
docTeller s'engage à assister et aider le Testeur s'identifiant comme tel et le prouvant de façon certaine pour répondre à toute demande d'information des autorités de contrôle portant sur les Données personnelles du Testeur pour lesquelles il assure des traitements (à l'exception de toute assistance juridique) et en particulier :
- coopérer pleinement pour faciliter l'accès au Testeur et à la CNIL aux Données personnelles ;
- le cas échéant, assister le Testeur dans la réalisation des études d'impact.
À cet égard, toute assistance excédant le cadre prévu par le RGPD pourra être facturée au Testeur sur devis préalable.
12. AUDITS
docTeller pourra mettre à disposition et mutualiser auprès du Testeur (s'identifiant comme tel et le prouvant de façon certaine) le résultat d'audits qu'elle a pu demander à des tiers indépendants, notamment en matière de cybersécurité. Si le Testeur s'identifiant comme tel et le prouvant de façon certaine souhaite disposer d'audits portant sur des domaines autres que ceux concernées par ces audits mis à disposition afin de s'assurer du respect des obligations de docTeller, ce dernierse tiendra à la disposition du Testeur pour leur réalisation, directement ou par l'intermédiaire de tout prestataire externe indépendant, sachant que cet auditeur ne devra pas être un concurrent direct de docTeller ou du ou des sous-traitants ultérieurs concernés par l'audit.
Le Testeur communiquera alors à docTeller préalablement, et au moins dans les dix (10) jours ouvrés précédents, toute demande d'opération d'audit, les Données personnelles et/ou traitements faisant l'objet de l'audit, la date de l'audit, la période au cours de laquelle l'audit interviendra, ainsi que le nom et les références des personnes en charge de l'audit.
En cas de refus pour des motifs légitimes, docTeller devra le notifier sous un délai de huit (8) jours ouvrés suivant la notification faite par le Testeur.
Dans ce cadre, docTeller collaborera de bonne foi avec l'auditeur et lui communiquera toutes informations ou documents ou explications nécessaires à la réalisation de l'audit et lui permettra d'accéder aux parties appropriées permettant d'effectuer la Démonstration à l'exception des infrastructures ou moyens mutualisés avec des tiers, y compris dans le cas où cet audit devrait s'exercer auprès de sous-traitants ultérieurs de docTeller. Les procédures d'accès seront communiquées par docTeller au Testeur qui devra les respecter. Les connexions logiques pour accéder aux Données personnelles seront réalisées par docTellerà la demande de l'auditeur.
Le Testeur ne pourra accéder qu'à ses données propres et non à celles de tiers et s'engage à ne pas entraver de façon excessive les Prestations, afin de ne pas nuire aux clients de docTeller ou de ses sous-traitants ultérieurs.
Le temps passé par le personnel de docTeller, de ses éventuels Sous-traitants ultérieurs concernés, ainsi que le temps machine pour les besoins de l'audit sera à la charge du Testeur, selon un taux de 1 200 EUR HT/jour/homme.
Le rapport d'audit sera adressé gratuitement à docTeller par les auditeurs, de telle sorte que celui-ci puisse formuler, dans un délai de vingt (20) jours ouvrés suivant la date de sa communication, toutes observations ou objections par lettre recommandée avec accusé de réception adressée à l'auditeur et au Testeur. Ce rapport d'audit est confidentiel.
Au cas où le rapport d'audit ferait apparaître une contravention significative aux obligations de docTeller, les Parties se rencontreront afin de constater les points demeurant en désaccord et s'efforceront d'y remédier. En cas de désaccord persistant ou de non-correction par docTeller, les Parties envisageront ensemble la poursuite de leurs relations contractuelles.