1. Objet
ApiBots (ci-après : « ApiBots ») est une suite de services et de Marketing Automation développée par la société EXPANDIT. Ce service permet aux professionnels (ci-après : les « Utilisateurs ») de disposer d’une vitrine digitale pour leur activité afin d’améliorer leur communication omnicanale via une plateforme SaaS (ci-après les « Services »). Les présentes conditions générales ont pour objet de définir les modalités et conditions d’utilisation des Services, ainsi que de définir les droits et obligations des parties dans ce cadre. Elles sont notamment accessibles et imprimables à tout moment par un lien direct en bas de la page d’accueil du site www.apibots.io (ci-après : le « Site »). Les Conditions Générales expriment l’intégralité de l’accord des parties et annulent et remplacent tout accord, lettre, offre ou autre document écrit ou oral antérieur ayant le même objet. Elles s'appliquent, sans restriction ni réserve, à tous les Services rendus par Apibots, quelles que soit les clauses pouvant figurer sur les documents des Utilisateurs, et notamment leurs conditions générales d'achat, qui ne peuvent prévaloir sur les présentes et sont inopposables à ApiBots quel que soit le moment où elles auront pu être portées à sa connaissance. Les Conditions Générales peuvent être complétées, le cas échéant, par des conditions d’utilisation particulières à certains Services. En cas de contradiction, les conditions particulières prévalent sur ces conditions générales.
2. Exploitant des services
Les Services et le Site sont exploités par la société EXPANDIT, SAS au capital social de 1000 euros, immatriculée au RCS de Nanterre sous le n° 949 092 720, dont le siège social est situé 3 Rue Ernest Renan, 92310 Sèvres (ci-après : «EXPANDIT »). EXPANDIT peut être contactée aux coordonnées suivantes :
- Adresse postale : 3, Rue Ernest Renan, 92310 Sèvres
- Adresse électronique : hello@apibots.io
3. Conditions d’Accès aux Services
Pour accéder aux Services, l’Utilisateur doit créer un compte sur le Site en remplissant le formulaire prévu à cet effet. L’Utilisateur doit ensuite choisir l’offre de Services qui correspond à ses attentes et payer le prix de l’abonnement. Les Services sont accessibles à toute personne morale agissant par l’intermédiaire d’une personne physique disposant de la capacité juridique pour contracter au nom et pour le compte de la personne morale. L’Utilisateur doit être un professionnel défini comme toute personne physique ou morale, publique ou privée, qui agit à des fins entrant dans le cadre de son activité commerciale, industrielle, artisanale, libérale ou agricole, y compris lorsqu'elle agit au nom ou pour le compte d'un autre professionnel. L’Utilisateur reconnaît et accepte qu’en tant que professionnel, il ne bénéficie pas du droit de rétractation pour les contrats conclus à distance. L’Utilisateur reconnait et accepte que son inscription est effectuée par son représentant légal, ou toute autre personne disposant du pouvoir pour l’engager. L’Utilisateur s’engage à conserver son identifiant et son mot de passe confidentiels. Il prend la responsabilité de l’ensemble des actions effectuées au moyen de ses identifiants et mot de passe.
4. Acceptation des conditions générales
L’acceptation des présentes conditions générales est matérialisée par une case à cocher lors de la souscription de l’offre de Services choisie par l’Utilisateur. Elle est confirmée par le clic sur le bouton de paiement. Cette acceptation ne peut être que pleine et entière. Toute adhésion sous réserve est considérée comme nulle et non avenue. L’Utilisateur qui n’accepte pas d’être lié par les présentes conditions générales ne doit pas utiliser les Services. L’Utilisateur reconnaît et accepte expressément que les données recueillies sur le Site, via les Services et les équipements informatiques d’Apibots font foi de la réalité des opérations intervenues dans le cadre des présentes et notamment de la formation du contrat par l’acceptation des présentes Conditions Générales et du choix de l’offre de Services par l’Utilisateur. Ces données constituent le seul mode de preuve admis entre les Parties.
5. Accès aux Services
L’Utilisateur peut accéder aux Services via le Site en créant un compte et en payant le prix correspondant à l’offre choisie. Les Services sont uniquement disponibles en ligne et nécessitent une connexion à Internet. L’Utilisateur doit donc disposer d’un accès à Internet et du matériel nécessaire pour s’y connecter. L’accès aux Services nécessite un ordinateur sur lequel est installé un navigateurInternet récent et acceptant les cookies indispensables au fonctionnement desServices. Dans l’hypothèse où l’Utilisateur constaterait que son compte a été utilisé à son insu ou par une personne non habilitée, il s’engage à en avertir Apibots dans les plus brefs délais, à l’adresse électronique suivante hello@apibots.io. Il reconnait à Apibots le droit de prendre toutes mesures appropriées en pareil cas. Une fois l’offre de Services choisie et payée, l’engagement de l’Utilisateur est ferme et définitif, Apibots ne procédera à aucun remboursement.
6. Description des Services
L’Utilisateur a accès aux Services sous une forme et selon les fonctionnalités et moyens techniques qu'EXPANDIT juge les plus appropriés. La liste des Services est décrite sur l’espace personnel de l’Utilisateur (ci-après« l’Espace Personnel ») accessible une fois l’Utilisateur identifié. En fonction de l’offre choisie, l’Utilisateur à accès à un certain nombre de Services, lesquels sont récapitulés à l’Utilisateur lors de la souscription à son abonnement. Parmi les Services proposés, l’Utilisateur peut notamment choisir l’animation de ses réseaux sociaux, l’envoi de newsletters à ses clients/prospects, carte de visite digitale, funnels, etc.
6.1 Choix du domaine d’activité
L’Utilisateur a le choix parmi plusieurs domaines d’activité lors de la création de son compte sur le Site. En fonction du domaine choisi, certains Services peuventvarier.
6.2 Paramétrage
Les Services objets des présentes sont standards et ne sont pas développés sur mesure par rapport à un cahier des charges communiqué par l’Utilisateur, ce quece dernier reconnaît et accepte. Avant de souscrire, l’Utilisateur s’est donc assuréque les Services proposés par Apibots répondent à ses besoins.Certains paramètres par défaut des Services sont modifiables par l’Utilisateur.
6.3 Installation
Selon les Services choisis par l’Utilisateur, le temps d’installation nécessaire à Apibots varie. Un délai de 5 (cinq) jours ouvrés en moyenne est à prévoir entre l’inscription de l’Utilisateur et la mise en service. En cas de délai supérieur, l’Utilisateur sera informé par courrier électronique des raisons de ce délai et de la date prévisionnelle d’ouverture des services.
7. Conditions financières
7.1 Abonnements
Plusieurs offres comprenant différents niveaux de Services sont disponibles. Toutes les offres d’abonnement ainsi que les prix correspondants sont détaillées sur le Site. Quelle que soit l’offre choisie, des frais d'installation dont le montant est précisé pour chaque offre sont applicables. Ils sont dus une fois lors de la souscription à l’offre. En cas de changement d’offre en cours d’abonnement, de nouveaux frais d’installation pourront être appliqués et l’Utilisateur en sera informé lors de son changement d’offre. La TVA au taux en vigueur s’applique en sus sur le prix. La date d’effet de l’abonnement est la date de souscription de l’Utilisateur, matérialisée par l’acceptation des présentes et l’envoi du prélèvement SEPA. Dans le domaine d’activité de l’immobilier, l’Utilisateur est responsable de la demande d'ouverture de la passerelle auprès de son logiciel afin de récupérer ses annonces et de pouvoir les diffuser en automatique sur ses réseaux sociaux. L’Utilisateur est seul responsable des coûts éventuels liés à l’ouverture de la passerelle. Ces derniers seront refacturés par Apibots à l’euro-l’euro. Des options supplémentaires sont disponibles avec des coûts additionnels, tel que le service Newsletter ApiNews. Plus de détails sur les offres et sur les options sont disponibles sur le Site.
7.2 Prestations digitales supplémentaires
EXPANDIT est en capacité de proposer des prestations digitales supplémentaires telles que la création de comptes/pages de réseaux sociaux, la gestion de campagnes publicitaires, la création de vidéos, eBooks, etc... (liste non exhaustive). Ces prestations supplémentaires sont proposées depuis l’Espace personnel de l’Utilisateur sur le Site.
7.3 Révision des abonnements
Les prix des abonnements et des options peuvent faire l’objet d’une révision par EXPANDIT à tout moment, à sa libre discrétion. L’Utilisateur sera informé de ces modifications par EXPANDIT par une notification par email sous un préavis de 30 jours au moins avant l’entrée en vigueur des nouveaux tarifs. L’Utilisateur qui n’accepte pas les nouveaux tarifs doit mettre fin à son utilisation des Services selon les modalités prévues à l’article 19. A défaut, il sera réputé avoir accepté les nouveaux tarifs.
7.4 Modalités de paiement
Le paiement s’effectue par prélèvement automatique selon la fréquence établie lors de l’inscription de l’Utilisateur. Lors de son inscription, l’Utilisateur devra fournir les informations relatives au compte bancaire sur lequel il autorise le prélèvement, ainsi que donner une autorisation dématérialisée de prélèvement. Une facture détaillée des services est adressée à l’Utilisateur. L’Utilisateur garantit à EXPANDIT qu'il dispose des autorisations nécessaires pour utiliser le mode de paiement choisi. En cas de rejet par les institutions bancaires concernées du moyen de paiement utilisé par un Utilisateur, le moyen de paiement ayant donné lieu au rejet ne sera à l’avenir plus autorisé par Apibots pour les paiements suivants, et l’Utilisateur devra choisir un autre moyen de paiement. Le rejet entraîne la suspension immédiate des Services en cours sans que l’Utilisateur puisse réclamer à EXPANDIT une quelconque indemnisation ou remboursement. En cas de retard/ d’incidents de paiement, Apibots se réserve le droit d’interrompre l’accès aux Services et/ou le droit de résilier les présentes dans les conditions de l’article 13 « Sanctions des manquements ».
8. Non application du droit de rétractation
Les Utilisateurs étant des professionnels et le contrat étant conclu à distance (etnon hors établissement), les Utilisateurs reconnaissent qu’ils ne bénéficient pasdu droit de rétractation.
9. Convention de preuves
L’Utilisateur reconnaît et accepte expressément :
(i) que les données recueillies sur le site et sur les équipements informatiques d'EXPANDIT font foi de la réalité des opérations intervenues dans le cadre des présentes ;
(ii) que ces données constituent le mode de preuve admis entre les parties, notamment pour le calcul des sommes dues à EXPANDIT.
10. Obligations de l’Utilisateur
Sans préjudice des autres obligations prévues aux présentes, l’Utilisateur s’engage à respecter les obligations qui suivent :
10.1 L’Utilisateur s’engage, dans son usage des Services, à respecter les lois et règlements en vigueur et à ne pas porter atteinte aux droits de tiers ou à l’ordre public.
10.2 L’Utilisateur reconnaît avoir pris connaissance des caractéristiques et contraintes, notamment techniques, de l’ensemble des Services. Il est seul responsable de son utilisation des Services.
10.3 L’Utilisateur est informé et accepte que la mise en œuvre des Services nécessite qu’il soit connecté à internet et que la qualité des Services dépend directement de cette connexion, dont il est seul responsable.
10.4 L’Utilisateur est seul responsable du contenu personnalisé des messages adressés dans le cadre de l’exécution des présentes. L’Utilisateur s’engage à ne pas porter atteinte aux droits de propriété intellectuelle des auteurs et à ne pas diffuser, quelle que soit leur nature ou leur forme des contenus diffamatoires, injurieux, obscènes, contraires aux bonnes mœurs ou incitant à toute forme de violence et plus généralement contraire aux lois en vigueur, des contenus contrefaisants, des contenus attentatoires à l’image d’un tiers, des contenus mensongers, trompeurs ou proposant ou promouvant des activités illicites, frauduleuses ou trompeuses, des contenus nuisibles aux systèmes informatiques (tels que virus, chevaux de Troie, etc.).
10.5 L’Utilisateur s’engage à faire un usage strictement personnel des Services. Il s’interdit en conséquence de céder, concéder ou transférer tout ou partie de ses droits ou obligations au titre des présentes à un tiers, de quelque manière que ce soit.
10.6 L’Utilisateur s’engage à faire usage des Services conformément aux présentes et notamment dans le respect des droits de propriété intellectuelle d'EXPANDIT. Il s’engage également à payer le prix de l’abonnement conformément aux présentes.
10.7 L’Utilisateur s’engage à fournir à EXPANDIT toutes les informations nécessaires à la bonne exécution des Services. Plus généralement, l’Utilisateur s’engage à coopérer activement avec EXPANDIT en vue de la bonne exécution des présentes.
11. Garantie de l’Utilisateur
L’Utilisateur garantit EXPANDIT qu’il dispose de tous les droits et autorisations nécessaires à la diffusion des contenus qu’il diffuse dans le cadre des Services.L’Utilisateur garantit EXPANDIT contre toutes plaintes, réclamations, actions et/ou revendications quelconques qu'EXPANDIT pourrait subir du fait de la violation, par l’Utilisateur de l’une quelconque de ses obligations ou garanties aux termes des présentes conditions générales.Il s’engage à indemniser EXPANDIT de tout préjudice qu’elle subirait et à lui payer tous les frais, charges et/ou condamnations qu’elle pourrait avoir à supporter dece fait en ce compris, les indemnités de toute nature ou dommages-intérêts qui seraient prononcés dans le cadre d’une procédure judiciaire, d’une transaction ou d’un arbitrage et les frais raisonnables d’avocats qu'EXPANDIT aurait dû exposer pour assurer sa défense.
12. Comportements prohibés
12.1 Il est strictement interdit d’utiliser les Services aux fins suivantes :
- l’exercice d’activités illégales, frauduleuses ou portant atteinte aux droits ou à la sécurité des tiers,
- l’atteinte à l’ordre public ou la violation des lois et règlements en vigueur,
- l’intrusion dans le système informatique d’un tiers ou toute activité de nature à nuire, contrôler, interférer, ou intercepter tout ou partie du système informatique d’un tiers, en violer l’intégrité ou la sécurité,
- l’envoi d’emails non sollicités et/ou de prospection ou sollicitation commerciale,
- les manipulations destinées à améliorer le référencement d’un site tiers,
- l’aide ou l’incitation, sous quelque forme et de quelque manière que ce soit, à un ou plusieurs des actes et activités décrits ci-dessus,
- et plus généralement toute pratique détournant les Services à des fins autres que celles pour lesquelles ils ont été conçus.
12.2 Il est strictement interdit aux Utilisateurs de copier et/ou de détourner à leurs fins ou à celles de tiers le concept, les technologies ou tout autre élément des Créations d'EXPANDIT, telles que définies ci-après.
12.3 Sont également strictement interdits :
(i) tous comportements de nature à interrompre, suspendre, ralentir ou empêcher la continuité des Services,
(ii) toutes intrusions ou tentatives d’intrusions dans les systèmes d'EXPANDIT,
(iii) tous détournements des ressources système des Créations,
(iv) toutes actions de nature à imposer une charge disproportionnée sur les infrastructures d'EXPANDIT,
(v) toutes atteintes aux mesures de sécurité et d’authentification,
(vi) tous actes de nature à porter atteinte aux droits et intérêts financiers, commerciaux ou moraux d'EXPANDIT ou des usagers des Services, et enfin plus généralement
(vii) tout manquement aux présentes conditions générales.
12.4 Il est strictement interdit de monnayer, vendre ou concéder tout ou partie de l’accès aux Services ou aux Créations, ainsi qu’aux informations qui y sont hébergées et/ou partagées.
13. Sanctions des manquements
En cas de manquement à l’une quelconque des dispositions des présentes conditions générales ou plus généralement, d’infraction aux lois et règlements en vigueur par un Utilisateur, EXPANDIT se réserve le droit de prendre toute mesure appropriée et notamment de :
(i) suspendre ou résilier l’accès aux Services de l’Utilisateur, auteur du manquement ou de l’infraction, ou y ayant participé,
(ii) avertir toute autorité concernée,
(iii) engager toute action judiciaire.
14. Responsabilité et garantie d'EXPANDIT
14.1 EXPANDIT s’engage à fournir les Services avec diligence et selon les règles de l’art, étant précisé qu’il pèse sur elle une obligation de moyens, à l’exclusion de toute obligation de résultat, ce que les Utilisateurs reconnaissent et acceptent expressément.
14.2 EXPANDIT s’engage à procéder régulièrement à des contrôles afin de vérifier le fonctionnement et l’accessibilité du Site. A ce titre, EXPANDIT se réserve la faculté d’interrompre momentanément l’accès au Site pour des raisons de maintenance. En cas d’interruption pour maintenance, EXPANDIT s’engage à tenir l’Utilisateur informé dans les meilleurs délais.
14.3 EXPANDIT n’assume aucune responsabilité en raison de l’indisponibilité, d’un dysfonctionnement ou d’une dégradation des performances des Services qui serait due :
• A des problèmes d’accès au réseau Internet ;
• A une application tierce non intégrée par EXPANDIT,
• A une erreur commise par l’Utilisateur dans la gestion ou l’utilisation des Services,
• Au matériel ou aux installations de l’Utilisateur, Aux modifications du Site, des Services ou des Créations, réalisées par toute personne autre qu'EXPANDIT ou n’agissant pas sous sa direction.
14.4 EXPANDIT ne garantit pas aux Utilisateurs
(i) que les Services, soumis à une recherche constante pour en améliorer notamment la performance et le progrès, seront totalement exempts d’erreurs, de vices ou défauts,
(ii) que les Services, étant standard et nullement proposés à la seule intention d’un Utilisateur donné en fonction de ses propres contraintes personnelles, répondront spécifiquement à ses besoins et attentes.
14.5 En tout état de cause, la responsabilité susceptible d’être encourue par EXPANDIT au titre des présentes est expressément limitée aux seuls dommages directs avérés subis par l’Utilisateur, imputables exclusivement à EXPANDIT.
15. Propriété intellectuelle
EXPANDIT est titulaire de tous les droits de propriété intellectuelle sur les systèmes, logiciels, structures, infrastructures, bases de données et contenus de toute nature (notamment données, textes, images, visuels, musiques, logos, marques, base de données, à l’exception des logo et images dont le client serait propriétaire) (ci-après les « Créations ») mises à disposition de l’Utilisateur dans le cadre des présentes. Ces Créations sont protégées par tous droits de propriété intellectuelle ou droits des producteurs de bases de données en vigueur. Tous désassemblages, décompilations, décryptages, extractions, réutilisations, copies et plus généralement, tous actes de reproduction, représentation, diffusion et utilisation de l’un quelconque de ces éléments, en tout ou partie, sans l’autorisation d'EXPANDIT sont strictement interdits et pourront faire l’objet de poursuites judiciaires.
15.1 Licence sur les Créations
En contrepartie du prix prévu dans l’offre choisie, EXPANDIT concède à l’Utilisateur une licence d’utilisation des Créations, non exclusive, non transférable et non cessible en France et pendant la durée des présentes. Cette licence est consentie au seul Utilisateur identifié lors de l’abonnement, pour ses besoins propres, entendus comme les besoins afférents à son activité. Il est interdit à l’Utilisateur d’en céder ou d’en transférer le bénéfice à un tiers, quel qu’il soit.
15.2 Propriété intellectuelle des Créations
Le Contrat ne confère à l’Utilisateur aucun droit de propriété intellectuelle sur les Créations, qui demeurent la propriété entière et exclusive d'EXPANDIT. L’Utilisateur ne dispose que d’une licence d’utilisation dans les conditions définies à l’article « Licence sur les Créations » ci-dessus. En conséquence, l’Utilisateur s’interdit formellement de :
• Vendre, transférer, sous-licencier ou distribuer de quelque façon que ce soit les Créations,
• Reproduire de façon permanente ou provisoire l’un quelconque des éléments des Créations, en tout ou en partie, par tous moyens et sous toutes formes,
• Modifier les Créations et/ou fusionner tout ou partie des Créations dans d’autres programmes informatiques,
• Supprimer, masquer ou altérer de quelque manière que ce soit toute mention de propriété associée aux Créations,
• Compiler les Créations, les décompiler, les désassembler, les traduire, les analyser, procéder au reverse engineering ou tenter d'y procéder, sauf dans les limites autorisées par la loi et notamment à l’article L. 122-6-1 du Code de la propriété intellectuelle,
• Utiliser les Créations pour développer un produit concurrent,
• Utiliser les Créations au-delà de la durée de la licence,
• Et plus généralement d’effectuer tout acte d’utilisation ou d’exploitation des Créations non compris dans la licence.
16. Données à caractère personnel
EXPANDIT pratique une politique de protection des données personnelles dont les caractéristiques sont explicitées dans le document intitulé «Politique de confidentialité», dont l’Utilisateur est expressément invité à prendre connaissance sur le site. Par ailleurs EXPANDIT traite des données à caractère personnel au nom et pourle compte de l’Utilisateur. EXPANDIT et l’Utilisateur conviennent d’un accord detraitement des données en Annexe des CGU définissant les droits et obligations d'EXPANDIT en tant que Sous-traitant et de l’Utilisateur en tant que Responsable de traitement.
17. Publicité
L’Utilisateur autorise EXPANDIT à insérer le logo et/ou la marque de l’Utilisateur, conformément à la charte graphique communiquée, sur toute page du Site ApiBots ainsi que dans toute communication publicitaire ou promotionnelle d’Apibots, quel qu’en soit le support pendant toute la durée des présentes.
18. Liens et sites tiers
EXPANDIT ne pourra en aucun cas être tenue pour responsable de la disponibilité technique de sites internet ou d’applications mobiles exploités par des tiers (y compris ses éventuels partenaires) auxquels l’Utilisateur accéderait par l'intermédiaire du Site ou des Services. EXPANDIT n'endosse aucune responsabilité au titre des contenus, publicités, biens et/ou services disponibles sur de tels sites et applications mobiles tiers dont il est rappelé qu’ils sont régis par leurs propres conditions d’utilisation. EXPANDIT n'est pas non plus responsable des transactions intervenues entre l’Utilisateur et un quelconque annonceur, professionnel ou commerçant (y compris ses éventuels partenaires) vers lequel l’Utilisateur serait orienté par l'intermédiaire du Site ou des Services et ne saurait en aucun cas être partie à quelques litiges éventuels que ce soit avec ces tiers concernant notamment la livraison de biens et/ou services, les garanties, déclarations et autres obligations quelconques auxquelles ces tiers sont tenus.
19. Durée des Services, Résiliation
Les présentes prennent effet au jour de leur acceptation par l’Utilisateur et pour une durée indéterminée. L’Utilisateur peut se désinscrire des Services à tout moment en avisant EXPANDIT par lettre recommandée avec demande d’avis de réception à l’adresse indiquée à l’article « Exploitant des Services » dans le respect d’un délai de préavis minimum d’un (1) mois avant la date de prélèvement. La résiliation entraîne la coupure immédiate de tous les Services souscrits dans le cadre de l’abonnement. Tout mois entamé est dû et EXPANDIT n’effectuera pas de remboursement au prorata temporis.
20. Modifications
EXPANDIT se réserve la faculté de modifier à tout moment les présentes conditions générales. L’Utilisateur sera informé de ces modifications par un email de notification 30 jours au moins avant l’entrée en vigueur des nouvelles conditions générales. L’Utilisateur qui n’accepte pas les conditions générales modifiées doit se désinscrire des Services selon les modalités prévues à l’article 19. Tout Utilisateur qui a recours aux Services postérieurement à l’entrée en vigueur des conditions générales modifiées est réputé avoir accepté ces modifications.
21. Validité
Au cas où une ou plusieurs stipulations des présentes se révèleraient illégale(s),invalide(s), inopposable(s) à l’une ou l’autre des Parties ou contraire(s) aux prescriptions d’ordre public, la ou les stipulation(s) seront considérée(s) comme séparable(s) du reste des Conditions Générales et n’affectera(ont) pas les autres stipulations des présentes. Les parties devront alors s’efforcer de modifier cette stipulation afin qu’elle reflète du mieux possible leur intention initiale.
22. Langue
Dans l’hypothèse d’une traduction des présentes conditions générales dans une ou plusieurs langues, la langue d’interprétation sera la langue française en cas de contradiction ou de contestation sur la signification d’un terme ou d’une disposition.
23. Loi applicable et juridiction
Les présentes conditions générales sont régies par la loi française. En cas de contestation sur la validité, l’interprétation et/ou l’exécution des présentes conditions générales, les parties conviennent que les tribunaux de Paris seront exclusivement compétents pour en juger, sauf règles de procédure impératives contraires.
24. Entrée en vigueur
Les présentes conditions générales sont entrées en vigueur le 25/10/2022.
Accord de traitement des données
Le présent accord (ci-après l’« Accord ») a pour objet de garantir la conformité avec l’article 28, paragraphes 3 et 4, du règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l’égard du traitement des données à caractère personnel et à la libre circulation de ces données (ci-après « RGPD ») et est sans préjudice des obligations auxquelles le responsable du traitement est soumis en vertu du règlement (UE) 2016/679 et/ou du règlement (UE) 2018/1725.
Cet Accord s’applique au traitement des données à caractère personnel tel que décrit à l’annexe A.
Les annexes font partie intégrante de l’Accord. EXPANDIT est Sous-traitant et l’Utilisateur est Responsable de traitement au sens du RGPD.
1. Interprétation
Lorsque des termes du présent Accord sont définis dans le RGPD, ils s’entendent comme dans le règlement en question. Le présent Accord doit être lu et interprété à la lumière des dispositions du RGPD.
2. Hiérarchie
En cas de contradiction entre le présent Accord et les dispositions des CGU, le présent Accord prévaut.
3. Description du ou des traitements
Les détails des opérations de traitement, et notamment les catégories de données à caractère personnel et les finalités du traitement pour lesquelles les données à caractère personnel sont traitées pour le compte du Responsable du traitement, sont précisés à l’annexe A.
4. Obligations des parties
4.1. Instructions
Le Sous-traitant ne traite les données à caractère personnel que sur instruction documentée du Responsable du traitement, à moins qu’il ne soit tenu d’y procéder en vertu du droit de l’Union ou du droit de l’État membre auquel il est soumis. Dans ce cas, le Sous-traitant informe le Responsable du traitement de cette obligation juridique avant le traitement, sauf si la loi le lui interdit pour des motifs d’intérêt public. Des instructions peuvent également être données ultérieurement par le Responsable du traitement pendant toute la durée du traitement des données à caractère personnel. Ces instructions doivent toujours être documentées. Le Sous-traitant informe immédiatement le Responsable du traitement si, selon lui, une instruction donnée par le Responsable du traitement constitue une violation du RGPD ou d'autres dispositions du droit de l'Union ou du droit des États membres relatives à la protection des données.
4.2. Limitation de la finalité
Le Sous-traitant traite les données à caractère personnel uniquement pour la ou les finalités spécifiques du traitement, telles que définies à l’annexe B, sauf instruction complémentaire du Responsable du traitement.
4.3. Durée du traitement des données à caractère personnel
Le traitement par le Sous-traitant n’a lieu que pendant la durée précisée à l’annexe A.
4.4. Sécurité du traitement
Le Sous-traitant met en œuvre les mesures techniques et organisationnelles assurant la protection des données contre toute violation de la sécurité, entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel ou l'accès non autorisé à de telles données (violation de données à caractère personnel). Les mesures adoptées tiennent compte de l'état des connaissances, des coûts de mise en œuvre et de la nature, de la portée, du contexte et des finalités du traitement, ainsi que des risques pour les personnes concernées. Le sous-traitant n’accorde aux membres de son personnel l’accès aux données à caractère personnel faisant l’objet du traitement que dans la mesure strictement nécessaire à l’exécution, à la gestion et au suivi du contrat. Le sous traitant veille à ce que les personnes autorisées à traiter les données à caractère personnel s'engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité.
4.5. Données sensibles
Le traitement ne porte sur aucune donnée à caractère personnel sensible, c’est-à-dire, aucune donnée révélant l'origine raciale ou ethnique, aucune opinion politique, conviction religieuse ou philosophique ou l'appartenance syndicale, aucune donnée génétique ou biométrique aux fins d'identifier une personne physique de manière unique, aucune donnée concernant la santé ou donnée concernant la vie sexuelle ou l'orientation sexuelle d'une personne physique, ni aucune donnée relative aux condamnations pénales et aux infractions.
4.6. Documentation et conformité
Chaque partie doit pouvoir démontrer sa conformité avec le présent Accord. Le sous-traitant traite les demandes du responsable du traitement concernant le traitement des données conformément au présent Accord. Le sous-traitant met à la disposition du responsable du traitement toutes les informations nécessaires pour démontrer le respect des obligations énoncées dans le présent Accord et découlant directement du RGPD. À la demande du responsable du traitement sous réserve du respect d’un préavis d’au moins 7 jours, le sous-traitant permet la réalisation d’audits des activités de traitement couvertes par le présent Accord et y contribue, à intervalles raisonnables ou en présence d’indices de non-conformité. Le responsable du traitement peut décider de procéder lui-même à l’audit ou de mandater un auditeur indépendant. Les audits peuvent également comprendre des inspections dans les locaux ou les installations physiques du sous-traitant et sont effectués moyennant un préavis raisonnable. Les parties mettent à la disposition de l’autorité de contrôle compétente, dès que celle-ci en fait la demande, les informations énoncées dans la présente clause, y compris les résultats de tout audit.
4.7. Recours à des sous-traitants ultérieurs
Le sous-traitant dispose de l’autorisation générale du responsable du traitement pour ce qui est du recrutement de sous-traitants ultérieurs sur la base d’une liste convenue. Le sous-traitant informe spécifiquement par écrit le responsable du traitement de tout projet de modification de cette liste par l’ajout ou le remplacement de sous-traitants ultérieurs au moins 10 jours à l’avance, donnant ainsi au responsable du traitement suffisamment de temps pour pouvoir s’opposer à ces changements avant le recrutement du ou des sous-traitants ultérieurs concernés. Le sous-traitant fournit au responsable du traitement les informations nécessaires pour lui permettre d’exercer son droit d’opposition. En cas de non-opposition dans le délai de 10 jours le Responsable de traitement sera présumé avoir accepté les modifications relatives aux sous-traitants ultérieurs. Lorsque le sous-traitant recrute un sous-traitant ultérieur pour mener des activités de traitement spécifiques (pour le compte du responsable du traitement), il le fait au moyen d’un contrat qui impose au sous-traitant ultérieur, en substance, les mêmes obligations en matière de protection des données que celles imposées au sous-traitant en vertu du présent Accord. Le sous-traitant veille à ce que le sous-traitant ultérieur respecte les obligations auxquelles il est lui-même soumis en vertu du présent Accord et du RGPD. À la demande du responsable du traitement, le sous-traitant lui fournit une copie de ce contrat conclu avec le sous-traitant ultérieur et de toute modification qui y est apportée ultérieurement. Dans la mesure nécessaire à la protection des secrets d’affaires ou d’autres informations confidentielles, y compris les données à caractère personnel, le sous-traitant peut expurger le texte du contrat avant d’en diffuser une copie. Le sous-traitant demeure pleinement responsable, à l’égard du responsable du traitement, de l’exécution des obligations du sous-traitant ultérieur conformément au contrat conclu avec le sous-traitant ultérieur. Le sous-traitant informe le responsable du traitement de tout manquement du sous-traitant ultérieur à ses obligations contractuelles.
4.8. Transferts internationaux
Le responsable du traitement convient que lorsque le sous-traitant recrute un sous-traitant ultérieur pour mener des activités de traitement spécifiques (pour le compte du responsable du traitement) et que ces activités de traitement impliquent un transfert de données à caractère personnel au sens du chapitre V du règlement (UE) 2016/679, le sous-traitant et le sous-traitant ultérieur peuvent garantir le respect du chapitre V du règlement (UE) 2016/679 en utilisant les clauses contractuelles types adoptées par la Commission sur la base de l’article 46, paragraphe 2, du RGPD, pour autant que les conditions d’utilisation de ces clauses contractuelles types soient remplies.
5. Assistance au responsable du traitement
Le sous-traitant informe dans les meilleurs délais le responsable du traitement de toute demande qu’il a reçue de la part de la personne concernée. Il ne donne pas lui-même suite à cette demande, à moins que le responsable du traitement des données ne l’y ait autorisé. Dans la mesure du possible, le sous-traitant prête assistance au responsable du traitement pour ce qui est de remplir l’obligation qui lui incombe de répondre aux demandes des personnes concernées d’exercer leurs droits, en tenant compte de la nature du traitement. Dans l’exécution de ses obligations, le sous-traitant se conforme aux instructions du responsable du traitement. Le cas échéant, le sous-traitant aide en outre le responsable du traitement à garantir le respect des obligations suivantes, compte tenu de la nature du traitement et des informations dont dispose le sous-traitant :
• L’obligation de procéder à une évaluation de l’incidence des opérations de traitement envisagées sur la protection des données à caractère personnel («analyse d’impact relative à la protection des données») lorsqu’un type de traitement est susceptible de présenter un risque élevé pour les droits et libertés des personnes physiques ;
• L’obligation de consulter l'autorité de contrôle compétente/les autorités de contrôle compétentes préalablement au traitement lorsqu'une analyse d'impact relative à la protection des données indique que le traitement présenterait un risque élevé si le responsable du traitement ne prenait pas de mesures pour atténuer le risque ;
• L’obligation de veiller à ce que les données à caractère personnel soient exactes et à jour, en informant sans délai le responsable du traitement si le sous-traitant apprend que les données à caractère personnel qu’il traite sont inexactes ou sont devenues obsolètes ;
• Les obligations prévues à l’article 32 du RGPD relatif à la sécurité du traitement.
6. Notification de violations de données à caractère personnel
En cas de violation de données à caractère personnel, le sous-traitant coopère avec le responsable du traitement et lui prête assistance, en tenant compte de la nature du traitement et des informations dont dispose le sous-traitant.
6.1. Violation de données en rapport avec des données traitées par le responsable du traitement
En cas de violation de données à caractère personnel en rapport avec des données traitées par le responsable du traitement, le sous-traitant prête assistance au responsable du traitement :
• aux fins de la notification de la violation de données à caractère personnel à l’autorité de contrôle compétente/aux autorités de contrôle compétentes, dans les meilleurs délais après que le responsable du traitement en a eu connaissance, le cas échéant (sauf si la violation de données à caractère personnel est peu susceptible d'engendrer un risque pour les droits et libertés des personnes physiques);
• aux fins de l’obtention des informations suivantes qui, conformément à l’article 33, paragraphe 3, du RGPD, doivent figurer dans la notification du responsable du traitement, et inclure, au moins:
✓ la nature des données à caractère personnel, y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et les catégories et le nombre approximatif d’enregistrements de données à caractère personnel concernés;
✓ les conséquences probables de la violation de données à caractère personnel;
✓ les mesures prises ou les mesures que le responsable du traitement propose de prendre pour remédier à la violation de données à caractère personnel, y compris, le cas échéant, les mesures pour en atténuer les éventuelles conséquences négatives. Lorsque, et dans la mesure où, il n’est pas possible de fournir toutes les informations en même temps, la notification initiale contient les informations disponibles à ce moment-là et, à mesure qu’elles deviennent disponibles, des informations supplémentaires sont communiquées par la suite dans les meilleurs délais ;
• aux fins de la satisfaction de l’obligation de communiquer dans les meilleurs délais la violation de données à caractère personnel à la personne concernée, lorsque la violation de données à caractère personnel est susceptible d’engendrer un risque élevé pour les droits et libertés des personnes physiques.
6.2. Violation de données en rapport avec des données traitées par le sous-traitant
En cas de violation de données à caractère personnel en rapport avec des données traitées par le sous-traitant, celui-ci en informe le responsable du traitement dans les meilleurs délais après en avoir pris connaissance. Cette notification contient au moins :
• une description de la nature de la violation constatée (y compris, si possible, les catégories et le nombre approximatif de personnes concernées par la violation et d'enregistrements de données à caractère personnel concernés);
• les coordonnées d’un point de contact auprès duquel des informations supplémentaires peuvent être obtenues au sujet de la violation de données à caractère personnel;
• ses conséquences probables et les mesures prises ou les mesures qu’il est proposé de prendre pour remédier à la violation, y compris pour en atténuer les éventuelles conséquences négatives. Lorsque, et dans la mesure où, il n’est pas possible de fournir toutes les informations en même temps, la notification initiale contient les informations disponibles à ce moment-là et, à mesure qu’elles deviennent disponibles, des informations supplémentaires sont communiquées par la suite dans les meilleurs délais.
7. Non-respect des clauses et résiliation
En cas de manquement du sous-traitant aux obligations qui lui incombent en vertu du présent Accord, le responsable du traitement peut donner instruction au sous-traitant de suspendre le traitement des données à caractère personnel jusqu’à ce que ce dernier se soit conformé aux présentes ou jusqu’à ce que le contrat soit résilié. Le sous-traitant informe rapidement le responsable du traitement s’il n’est pas en mesure de se conformer à l’Accord, pour quelque raison que ce soit. Le responsable du traitement est en droit de résilier le contrat dans la mesure où il concerne le traitement de données à caractère personnel conformément à l’Accord si :
• le traitement de données à caractère personnel par le sous-traitant a été suspendu par le responsable du traitement conformément au point a) et le respect de l’Accord n’est pas rétabli dans un délai d’un mois à compter de la suspension ;
• le sous-traitant est en violation grave ou persistante de l’Accord ou des obligations qui lui incombent en vertu du RGPD ;
• le sous-traitant ne se conforme pas à une décision contraignante d’une juridiction compétente ou de l’autorité de contrôle compétente/des autorités de contrôle compétentes concernant les obligations qui lui incombent en vertu de l’Accord ou du RGPD. Le sous-traitant est en droit de résilier le contrat dans la mesure où il concerne le traitement de données à caractère personnel en vertu de l’Accord lorsque, après avoir informé le responsable du traitement que ses instructions enfreignent les exigences juridiques applicables, le responsable du traitement insiste pour que ses instructions soient suivies. À la suite de la résiliation du contrat, le sous-traitant supprime, selon le choix du responsable du traitement, toutes les données à caractère personnel traitées pour le compte du responsable du traitement et certifie auprès de celui-ci qu’il a procédé à cette suppression, ou renvoie toutes les données à caractère personnel au responsable du traitement et détruit les copies existantes, à moins que le droit de l’Union ou le droit national n’impose de les conserver plus longtemps. Le sous traitant continue de veiller à la conformité aux présentes clauses jusqu’à la suppression ou à la restitution des données.
ANNEXE A
Description du traitement
Catégories de personnes concernées dont les données à caractère personnel sont traitées
Clients et Prospects du Responsable de traitement
Catégories de données à caractère personnel traitées
Données d’identification (nom, prénom, adresse email, téléphone)
Nature du traitement
Stockage des informations pour envois de Newsletter
Finalité(s) pour laquelle (lesquelles) les données à caractère personnel sont traitées pour le compte du responsable du traitement
Constitution d’un fichier de prospection
Durée du traitement
Pendant la durée de l’abonnement aux services fournis par EXPANDIT
ANNEXE B
Liste de sous-traitants ultérieurs
Le responsable du traitement a autorisé le recours aux sous-traitants ultérieurs suivants :