1. Champ d’application et rôles
Le DPA s’applique lorsque Domain Market traite des données personnelles pour le compte d’un Client. Le Client est en principe le responsable du traitement et Domain Market le sous-traitant. Pour la facturation, la comptabilité, la sécurité, la lutte contre la fraude, la gestion du compte et les obligations légales, Domain Market agit en qualité de responsable du traitement indépendant.
2. Objet, nature et durée
Selon le service, le traitement peut comprendre l’hébergement, le stockage, la transmission, la sauvegarde, la restauration, l’assistance, la migration, l’acheminement des e-mails, les contacts, les campagnes et l’analyse statistique. Il dure aussi longtemps que l’exigent le Service et la période légale de conservation.
3. Catégories de données
Le traitement peut concerner les visiteurs, les clients de boutiques en ligne, les utilisateurs, les salariés, les partenaires et les destinataires de lettres d’information, ainsi que les coordonnées, les adresses IP et journaux, les e-mails et les données d’applications que le Client choisit de traiter.
4. Instructions et obligations du Client
Domain Market ne traite les données que sur la base d’instructions documentées, sauf obligation légale contraire. Le Client est responsable de la base juridique, de l’information des personnes concernées, du consentement lorsqu’il est requis, de l’exactitude des données et de leur conservation.
5. Confidentialité et sécurité
Le personnel autorisé n’accède aux données que lorsque cela est nécessaire et est tenu à la confidentialité. Des mesures techniques et organisationnelles appropriées sont appliquées, notamment le contrôle des accès, le cloisonnement logique, la journalisation, les mises à jour, la protection du réseau, les sauvegardes, le WAF et la protection contre les logiciels malveillants lorsqu’ils sont inclus, ainsi que la gestion des incidents.
6. Sous-traitants ultérieurs
Le Client donne une autorisation générale de recours aux sous-traitants ultérieurs nécessaires. Domain Market leur impose des obligations appropriées de protection des données et tient à disposition une liste à jour des sous-traitants ultérieurs.
7. Transferts internationaux
Lorsqu’un transfert hors de l’EEE est nécessaire, un mécanisme légal est utilisé, tel qu’une décision d’adéquation ou des clauses contractuelles types.
8. Droits, analyses d’impact et contrôles
Une assistance raisonnable est apportée pour les demandes des personnes concernées, les analyses d’impact relatives à la protection des données et les informations de conformité, compte tenu de la nature du traitement. Un contrôle ne peut compromettre la sécurité ou les données d’autres clients.
9. Violation de données
Lorsqu’un incident déclenche une obligation de notification en qualité de sous-traitant, Domain Market informe le Client sans retard injustifié après en avoir pris connaissance et fournit les informations pertinentes disponibles.
10. Fin du service
À la fin du service, les données sont supprimées ou rendues inaccessibles conformément à la politique de conservation et aux obligations légales. Le Client doit exporter les données dont il a besoin avant cette échéance.
11. Marketing par e-mail
Pour les contacts, listes d’exclusion, campagnes, données d’analyse et preuves de consentement, le Client reste responsable du traitement et du respect du RGPD et des règles ePrivacy, ainsi que des preuves du droit de communiquer avec les destinataires.
En cas de contradiction sur une question de traitement de données personnelles, le DPA prévaut dans la mesure exigée par le RGPD.
Informations sur la société
AegeanHost Monoprosopi I.K.E. / Domain Market. Siège social : Parodos Michail Livanou 0, Chios, code postal 82100, Grèce.
Prestataire actuel de services d’IA
Le prestataire externe actuel des fonctionnalités d’intelligence artificielle est OpenAI. Pour ces fonctionnalités, des données peuvent être traitées aux États-Unis d’Amérique.