Les conditions générales de vente (CGV) et les conditions contractuelles générales sont listées ci-dessous.
Conditions générales de RegioDomus UG (haftungsbeschränkt), Wibbeltstraße 1, 59302 Oelde, Allemagne, adresse e-mail : amortisator{at}regiodomus.com (ci-après "fournisseur") pour l'APP "Amortisator"
12. Informations sur le règlement des litiges en ligne / l'arbitrage des consommateurs
Conditions contractuelles générales pour le traitement des commandes conformément à l'article 28 du RGPD par RegioDomus UG (haftungsbeschränkt), Wibbeltstraße 1, 59302 Oelde(ci-après "l'entrepreneur")
1. Dispositions générales et objet du contrat
1.1 Le contractant met les services décrits dans le tableau ci-dessous à la disposition de ses clients (ci-après « client »). Ici, le contractant traite, entre autres, les données personnelles de tiers (données de tiers) pour le compte du client. Pour le traitement de ces données de tiers, les présentes conditions générales de traitement des commandes (ci-après "AVB") s'appliquent.
Services dans lesquels les données sont traitées pour le compte de :
Mise à disposition d'une application permettant de créer des prévisions de calcul pour la période d'amortissement d'un système photovoltaïque.
Types de données traitées :
Noms, adresses et autres coordonnées, données techniques sur le système photovoltaïque (par exemple, consommation d'énergie, prix de l'électricité, données sur l'objet sur lequel le système doit être installé).
Catégories de personnes concernées :
Clients du client (personnes qui souhaitent acheter ou ont acheté une installation photovoltaïque et sont conseillées à ce sujet par le client).
1.2 Le traitement des données par le contractant a lieu exclusivement sur le territoire de la République fédérale d'Allemagne, d'un État membre de l'Union européenne ou d'un État partie à l'accord EEE. Les traitements en dehors de ces pays n'ont lieu que dans les conditions du chapitre 5 du RGPD (art. 44 et suivants) et avec l'accord préalable du client.
2. Durée et résiliation
La durée du traitement de la commande dépend de la durée du contrat principal. Dans la mesure où et aussi longtemps que les données personnelles du client sont traitées pour le compte du client après la fin du contrat principal, le présent accord s'applique jusqu'au moment où le traitement de ces données par le contractant prend fin. Le droit de résiliation extraordinaire sans préavis pour des raisons importantes reste inchangé.
3. Instructions du client
3.1 Le client dispose d'un droit global de donner des instructions concernant le type, l'étendue et les modalités du traitement des données. à l'entrepreneur. L'entrepreneur doit informer immédiatement le client s'il estime qu'une instruction du client enfreint les dispositions légales. Si une instruction est émise, dont la légalité a des doutes fondés sur la légalité, l'entrepreneur est en droit de suspendre temporairement son exécution jusqu'à ce que le client la confirme expressément ou la modifie à nouveau. S'il existe une possibilité que l'entrepreneur soit exposé à un risque de responsabilité en suivant l'instruction, l'exécution de l'instruction peut être suspendue jusqu'à ce que la responsabilité ait été clarifiée en interne.
3.2 Les instructions doivent toujours être données par écrit ou sous forme électronique (par exemple par e-mail). Les instructions verbales sont autorisées dans des cas individuels justifiés et seront immédiatement confirmées par le client par écrit ou sous forme électronique. La confirmation doit indiquer expressément pourquoi aucune instruction n'a pu être donnée sous forme de texte. L'entrepreneur doit enregistrer la personne, la date et l'heure de l'instruction verbale sous une forme appropriée.
4. Pouvoirs de contrôle du client
4.1 Le client est en droit de vérifier le respect des dispositions légales et contractuelles en matière de protection et de sécurité des données avant le début du traitement des données et pendant la durée du contrat dans la mesure requise. L'entrepreneur doit faciliter et contribuer à ces revues, y compris les inspections, effectuées par le client ou un autre inspecteur mandaté par le client.
4.2 Le client doit s'assurer que les mesures de contrôle sont proportionnées et ne conduisent pas à une dégradation excessive des opérations commerciales. En règle générale, un examen ne devrait être effectué qu'après notification préalable, à moins que la notification préalable ne compromette l'objectif du contrôle. Si le client nomme un inspecteur, celui-ci ne doit pas être en concurrence directe avec l'entrepreneur.
4.3 Les résultats des contrôles doivent être dûment documentés par le client.
4.4 Le contractant s'engage à fournir au client toutes les informations nécessaires pour prouver le respect des obligations énoncées à l'article 28 du RGPD.
5. Obligations générales de l'entrepreneur
5.1 Le traitement des données contractuelles par le contractant s'effectue exclusivement sur la base des accords contractuels en rapport avec d'éventuelles instructions données par le client. Un traitement qui s'en écarte n'est autorisé que sur la base d'une législation européenne ou d'un État membre impérative (par exemple, dans le cas d'enquêtes menées par les forces de l'ordre ou les autorités de sécurité de l'État). Si le traitement est requis sur la base d'une loi impérative, le contractant en informera le client avant le traitement, à moins que la loi applicable n'interdise une telle notification pour des raisons d'intérêt public important.
5.2 Le contractant doit s'assurer que les personnes autorisées à traiter les données personnelles se sont engagées à respecter la confidentialité ou sont soumises à une obligation légale de confidentialité appropriée (art. 28 al. 3 lit. b RGPD). Avant de se soumettre à l'obligation de confidentialité, les personnes concernées peuvent ne pas avoir accès aux données personnelles fournies par le client.
6. Mesures techniques et organisationnelles
L'entrepreneur a défini les mesures techniques et organisationnelles appropriées pour assurer un niveau de protection approprié et les a consignées dans l'annexe 1 des présentes AVB. Les mesures qui y sont décrites ont été sélectionnées en tenant compte des exigences de l'article 32 du RGPD. Le contractant examinera et ajustera les mesures techniques et organisationnelles selon les besoins et/ou selon les besoins.
7. Obligations de soutien de l'entrepreneur
L'entrepreneur soutiendra le client conformément à l'article 28, paragraphe 3, lit. Cela s'applique en particulier à la fourniture d'informations et à la suppression, la correction ou la restriction des données personnelles. Le contractant assistera également le client conformément à l'article 28 (3) lettre f du RGPD dans ses obligations en vertu de l'art. L'étendue de ces obligations de soutien est déterminée au cas par cas, en tenant compte du type de traitement et des informations dont dispose le contractant.
8. Recours à des sous-traitants (sous-traitants)
8.1 L'entrepreneur est autorisé à faire appel à des sous-traitants (sous-traitants). Toutes les relations de sous-traitance de l'entrepreneur qui existaient déjà au moment de la conclusion du contrat sont incluses de manière définitive dans les présentes AVB Pièce jointe 2 ci-joint. pour l'intérieur Pièce jointe 2 sous-traitants listés, le consentement est réputé acquis avec l'accord des présentes AVB.
8.2 Si l'entrepreneur a l'intention d'utiliser d'autres sous-traitants, l'entrepreneur en informera le client en temps utile - mais au plus tard deux semaines - avant qu'ils ne soient utilisés par écrit ou par voie électronique. Après cette notification, le client dispose d'un délai de deux semaines pour s'opposer à l'intervention du ou des sous-traitants. Si aucune objection n'est soulevée dans ce délai, l'intervention du ou des sous-traitants sera réputée approuvée. En cas d'urgence (par exemple en cas d'analyses d'erreurs ou d'élimination de défauts nécessaires à court terme), l'entrepreneur peut raccourcir de manière appropriée le délai de notification et d'opposition pour les sous-traitants. Si une objection est soulevée en temps opportun, les sous-traitants concernés ne peuvent pas être utilisés. Les objections ne sont autorisées que si le client a des motifs raisonnables de croire que le recours au sous-traitant restreindrait la sécurité ou la protection des données, compromettrait le respect des dispositions légales ou contractuelles et/ou serait en conflit avec d'autres intérêts légitimes du client ; les soupçons correspondants doivent être joints à l'opposition.
8.3 Les sous-traitants sont sélectionnés par le contractant dans le respect des exigences légales et contractuelles. Tous les contrats entre les sous-traitants (sous-traitants) et les sous-traitants (sous-traitants) doivent respecter les dispositions légales relatives au traitement des données personnelles pour le compte ; cela s'applique en particulier à la mise en œuvre de mesures techniques et organisationnelles appropriées conformément à l'article 32 du RGPD dans les opérations du sous-traitant. Les services auxiliaires, que le contractant utilise pour exercer ses activités commerciales, ne constituent pas des relations de sous-traitance au sens de l'article 28 DSGVO. Les activités auxiliaires en ce sens sont, en particulier, les services de télécommunications sans lien spécifique avec le service principal, les services postaux et les services de transport et d'autres mesures qui protègent la confidentialité et / ou pour assurer l'intégrité du matériel et des logiciels et n'ont aucune référence spécifique au service principal. Toutefois, le contractant veillera également au respect des normes légales de protection des données pour ces services tiers (notamment par des accords de confidentialité appropriés).
8.4 Tous les contrats entre le contractant et le sous-traitant ultérieur (contrats de sous-traitance) doivent satisfaire aux exigences des présentes AVB et aux dispositions légales relatives au traitement des données personnelles dans la commande.
8.5 La mise en service de sous-traitants dans des pays tiers n'est autorisée que si les exigences légales des articles 44 et suivants du RGPD sont remplies et que le client y a consenti.
9. Obligations de notification du contractant
9.1 Les violations de ces AVB, des instructions du client ou d'autres réglementations sur la protection des données doivent être immédiatement signalées au client ; il en va de même s'il existe un soupçon raisonnable. Cette obligation s'applique indépendamment du fait que la violation ait été commise par le contractant lui-même, une personne employée par le contractant, un sous-traitant ultérieur ou toute autre personne engagée par le contractant pour exécuter des obligations contractuelles.
9.2 Si une personne concernée, une autorité ou un autre tiers demande des informations, la correction ou la suppression de données que le contractant traite en tant que sous-traitant, le contractant transmettra immédiatement la demande au client et coordonnera avec lui les mesures à prendre.
9.3 Le contractant informera immédiatement le client si des actions de surveillance ou d'autres mesures par une autorité sont imminentes, ce qui pourrait également affecter le traitement, l'utilisation ou la collecte des données personnelles fournies par le client. En outre, le contractant doit informer immédiatement le client de tous les événements ou mesures prises par des tiers qui pourraient mettre en danger ou altérer les données contractuelles.
10. Résiliation du contrat, suppression et restitution des données
Après l'achèvement du traitement des données contractuelles ou après la résiliation du contrat principal, le contractant doit supprimer ou restituer toutes les données personnelles à la discrétion du client, à condition qu'il n'y ait plus d'obligation légale de stocker les données en question (par exemple, les délais de conservation légaux ).
11. Secret des données et confidentialité
Le contractant est tenu, pour une durée illimitée et au-delà de la fin du contrat principal, de traiter de manière confidentielle les données personnelles obtenues dans le cadre de la présente relation contractuelle. Le contractant s'engage à familiariser les employés avec les réglementations pertinentes en matière de protection des données et les règles sur la protection des secrets et à les obliger au secret avant qu'ils ne commencent à travailler pour le contractant.
12. Dispositions finales
12.1 Si les parties contractantes sont des commerçants, des personnes morales de droit public ou des fonds spéciaux de droit public, le lieu de juridiction pour tous les litiges découlant des présentes CGA est le siège social du contractant, à moins qu'un for exclusif n'ait été établi à cet effet.
12.2 Dans la mesure où des données personnelles sont concernées dans la commande, les dispositions des présentes CGA prévalent sur les dispositions du contrat principal.
12.3 Si le RGPD ou d'autres réglementations légales visées devaient changer pendant la durée du contrat, les références ici s'appliquent également aux réglementations successives respectives.
12.4 Le contractant est en droit de modifier les présentes CGA pour des raisons objectivement justifiées (par exemple, des modifications de la jurisprudence, de la situation juridique, des conditions du marché ou de la stratégie commerciale ou d'entreprise) et sous réserve d'un délai raisonnable. Les clients existants en seront informés par e-mail au moins deux semaines avant l'entrée en vigueur du changement. Si le client existant ne s'y oppose pas dans le délai fixé dans la notification de modification, son consentement à la modification est réputé avoir été donné. En cas d'opposition, le contractant est en droit de résilier le contrat de façon extraordinaire au moment où la modification entre en vigueur. La notification de la modification envisagée des présentes conditions d'utilisation indiquera le délai et les conséquences de l'opposition ou de son absence.
Annexe 1 - Liste des mesures techniques et organisationnelles existantes du sous-traitant conformément à l'article 32 DSGVO
Le contractant met en œuvre les mesures techniques et organisationnelles suivantes pour protéger les données personnelles contractuelles. Les mesures ont été définies conformément à l'article 32 du RGPD et convenues avec le client.
1. Sécurisation du lieu de travail du sous-traitant (contrôle d'accès)
Le lieu de travail de l'entrepreneur est protégé contre les cambriolages et autres accès non autorisés de la manière suivante :
Système de verrouillage manuel / serrures de porte
serrures de sécurité
Protection des gaines de bâtiment
2. Sécurisation des systèmes informatiques du sous-traitant (contrôle d'accès)
Les systèmes informatiques du sous-traitant sont protégés contre les accès non autorisés (par exemple, les attaques de pirates) de la manière suivante :
attribution de mot de passe
Directives relatives aux mots de passe (changement régulier, longueur minimale, complexité, etc.)
Création de profils utilisateurs dans les systèmes informatiques
Connectez-vous aux systèmes informatiques avec un nom d'utilisateur et un mot de passe individuels
Règles d'accès pour les utilisateurs / groupes d'utilisateurs dans les systèmes informatiques (concept d'autorisation)
Gestion des autorisations par les administrateurs système
Le nombre d'administrateurs système est réduit à "l'essentiel".
Mise à jour et vérification régulières et événementielles des droits d'accès (en particulier en cas de départ des employés ou similaire)
Utilisation d'un logiciel anti-virus
Utilisation d'un pare-feu matériel
Utilisation d'un pare-feu logiciel
Utilisation de systèmes de détection d'intrusion
Cryptage de disque
Cryptage des supports de données mobiles (téléphones portables, ordinateurs portables, etc.)
Cryptage des supports de données externes (disques durs externes, clés USB, etc.)
Cryptage des systèmes de sauvegarde des données
Stockage sécurisé des supports de données
3. Enregistrement des processus de traitement des données (contrôle des entrées)
Les mesures suivantes garantissent que le sous-traitant peut voir à tout moment quels processus de traitement de données ont eu lieu dans ses systèmes de traitement de données (par exemple, saisie, modification, blocage ou suppression) :
Journalisation des accès aux systèmes informatiques du sous-traitant (log logs)
Journalisation des entrées, des modifications et des suppressions (log logs)
Journalisation des actions des utilisateurs individuels
Traçabilité de la saisie, de la modification et de la suppression de données grâce à des noms d'utilisateur individuels
Stockage des formulaires dont les données ont été transférées vers un traitement automatisé
4. Suppression sécurisée des données
Les mesures suivantes assurent la bonne suppression des données contractuelles :
notion de suppression
nettoyage correct des disques avant réutilisation
5. Protection des données chez les sous-traitants du contractant
Les mesures suivantes garantissent que les sous-traitants sélectionnés par le contractant se comportent conformément à la protection des données :
Sélection de sous-traitants basée sur la diligence raisonnable (notamment en matière de sécurité des données)
Conclusion de contrats de traitement de commandes conformes au RGPD avec le sous-traitant
Tests continus et ponctuels du sous-traitant
Assurer la destruction des données chez le sous-traitant après la fin de la commande
Accord sur les sanctions contractuelles en cas de violation
6. Sécurisation des données lors du transport et de la transmission (contrôle du transfert)
Les mesures suivantes garantissent que les données personnelles sont protégées contre des tiers non autorisés lors de leur transmission (physique et/ou numérique) :
Utilisation de tunnels VPN
Cryptage du trafic e-mail
Cryptage des autres canaux de communication
Chiffrement des supports physiques en transit
7. Protection des données et sauvegardes (disponibilité et récupérabilité)
Les mesures suivantes garantissent que les données contractuelles sont disponibles à tout moment :
Concept de sauvegarde et de restauration
Test de récupération de données
Stockez les sauvegardes dans un emplacement sécurisé hors site
Alimentation sans interruption (UPS)
8. Autres mesures de confidentialité
Les mesures supplémentaires suivantes de protection des données ont été mises en œuvre :
règles de conduite internes
notion de sécurité des données
notion de récupération
9. Examen, évaluation et adaptation des mesures existantes
Le sous-traitant vérifiera, évaluera et, si nécessaire, adaptera les mesures techniques et organisationnelles décrites dans cette annexe à des intervalles de 12 mois et selon les besoins.
Annexe 2 - Liste des sous-traitants existants au moment de la conclusion du contrat
- Non -
Copyright © 2023 RegioDomus UG (haftungsbeschränkt) Tous droits réservés. Protection des données