Addendum de traitement des données
Bienvenue sur Greip et notre site web à l'adresse greip.io. Afin que vous, en tant qu'utilisateur du service et responsable du traitement (désigné par « Responsable du traitement » ou « vous » ou « Client »), puissiez utiliser ou continuer à utiliser nos modules alimentés par l'IA pour prévenir la fraude de paiement (les « Services ») proposés par nous, Gre Development Ltd, 7 Coronation Road, London, NW10 7PQ, United Kingdom (désigné par « Greip » ou « Sous-traitant »), vous avez accepté que ces conditions de traitement des données (« Conditions ») s'appliquent (nonobstant toute autre condition applicable à la fourniture des Services) afin de répondre aux obligations de conformité imposées à Greip et à ses Clients en vertu de la législation applicable en matière de protection des données et en particulier la Data Protection Act du Royaume-Uni (« DPA ») et le Règlement général sur la protection des données de l'UE (« GDPR »).
Ces Conditions constituent un accord distinct, ou elles peuvent être incorporées par référence dans l'accord de Services pertinent, selon le cas.
- DÉFINITIONS
- 1.1. Dans le présent Accord, les mots commençant par une majuscule ont la signification définie ci-dessous ou, selon le cas, ailleurs dans le présent Accord :
- 1.1.1. « Filiale » désigne toute entité qui contrôle directement ou indirectement, est contrôlée par, ou est sous contrôle commun avec, une partie de temps à autre pendant la Durée.
- 1.1.2. « Législation en matière de protection des données » désigne les lois sur la confidentialité des données applicables au traitement en lien avec les Services, y compris, le cas échéant, le GDPR et la DPA ou les lois applicables en matière de confidentialité des données de toute autre juridiction pertinente.
- 1.1.3. « Client » désigne tout client de Greip.
- 1.1.4. « Clauses contractuelles » désigne les clauses contractuelles types de la Commission européenne pour le transfert de données personnelles au-delà des frontières, telles que modifiées ou remplacées de temps à autre, ou tout ensemble équivalent de clauses contractuelles approuvé en vertu de la Législation en matière de protection des données ; et
- 1.1.5. « Données personnelles » désigne les données personnelles traitées par le Sous-traitant en lien avec les Services pour le compte du Client pendant la Durée et peut inclure des Données personnelles et des Données de catégories spéciales spécifiquement requises et transférées par le Client. Le traitement peut inclure des activités auxiliaires aux services Greip, telles que les services administratifs et autres services. Cela inclura les noms et autres informations sur les personnes concernées incluses dans les documents du Client.
- 1.1.6. Les termes « personne concernée », « données personnelles », « traitement » et leurs variantes, « responsable du traitement » et « sous-traitant » ont la signification qui leur est attribuée dans la Législation en matière de protection des données.
- DÉSIGNATION
- 2.1. Greip est désigné par ses Clients, les Filiales du Client et les Filiales commerciales (collectivement les « Parties donneuses d'instructions ») pour fournir et gérer divers services, y compris les Services pour leur compte. En conséquence, les Données personnelles peuvent contenir des données personnelles relatives auxquelles le Client et ses Parties donneuses d'instructions sont responsables du traitement. Greip confirme qu'il est autorisé à communiquer au Client toute instruction ou autre exigence au nom du Client en ce qui concerne le traitement des Données personnelles en lien avec les Services.
- 2.2. Le Sous-traitant est désigné par le Client pour traiter les Données personnelles pour le compte du Client et / ou des Parties donneuses d'instructions, selon le cas, comme nécessaire pour fournir les Services ou comme convenu par les parties par écrit.
- DURÉE
- Les Conditions entrent en vigueur à la Date d'effet et restent pleinement en vigueur jusqu'à ce que tous les Services aient cessé et que toutes les Données personnelles en possession du Sous-traitant ou sous son contrôle raisonnable aient été retournées ou détruites (la « Durée »).
- CONFORMITÉ EN MATIÈRE DE PROTECTION DES DONNÉES
- 4.1. En ce qui concerne son traitement des Données personnelles, sauf disposition contraire de la loi, Greip accepte de :
- 4.1.1. traiter les Données personnelles uniquement comme requis en lien avec les Services et conformément aux instructions légales documentées du Client et de ses Parties donneuses d'instructions de temps à autre ;
- 4.1.2. informer le Client et ses Parties donneuses d'instructions si, de l'avis de Greip, une instruction enfreint la Législation en matière de protection des données ;
- 4.1.3. veiller à ce que tout le personnel autorisé par Greip à traiter les Données personnelles se soit engagé à respecter la confidentialité ou soit soumis à une obligation légale appropriée de confidentialité ;
- 4.1.4. mettre en œuvre des mesures techniques et organisationnelles appropriées pour protéger adéquatement les Données personnelles compte tenu de la nature des données personnelles à protéger et du risque de préjudice qui pourrait résulter de toute Violation de sécurité (telle que définie ci-dessous), au minimum les mesures énoncées à l'Annexe ;
- 4.1.5. informer rapidement le Client et ses Parties donneuses d'instructions de toute demande de personne concernée en vertu de la Législation en matière de protection des données ou de toute demande réglementaire ou d'application de la loi relative aux Données personnelles. Greip ne reconnaîtra ni ne répondra autrement à la demande d'accès de la personne concernée sauf avec l'approbation écrite préalable du Client et de ses Parties donneuses d'instructions, qui ne sera pas refusée de manière déraisonnable ;
- 4.1.6. fournir l'assistance que le Client et ses Parties donneuses d'instructions peuvent raisonnablement exiger pour assurer la conformité de Greip à la Législation en matière de protection des données en matière de sécurité des données, de notifications de violation de données, d'évaluations d'impact sur la protection des données et de consultations préalables avec une autorité compétente ;
- 4.1.7. au choix du Client et de ses Parties donneuses d'instructions, sans délai supprimer ou retourner toutes les Données personnelles au Client et à ses Parties donneuses d'instructions, et supprimer les copies existantes de toutes les Données personnelles en possession du Sous-traitant ou sous son contrôle raisonnable (y compris celles détenues par un Sous-traitant ultérieur) ; et
- 4.1.8. mettre à la disposition du Client et de ses Parties donneuses d'instructions les informations raisonnablement nécessaires pour démontrer la conformité de Greip à ces Conditions et permettre, et contribuer à, les audits et inspections effectués par le Client et ses Parties donneuses d'instructions.
- SOUS-TRAITANTS ULTÉRIEURS
- 5.1. Le Sous-traitant sous-traitera, externalisera, cédera, novéra ou transférera autrement des obligations en vertu de ces Conditions ou engagera des sous-traitants impliqués dans le traitement des Données personnelles (chacun un « Sous-traitant ultérieur ») uniquement avec le consentement écrit préalable du Client et sous réserve de la sous-clause 5.2.
- 5.2. Lors de l'engagement d'un Sous-traitant ultérieur, le Sous-traitant :
- 5.2.1. effectuera une diligence raisonnable ;
- 5.2.2. conclura un contrat aux termes, dans la mesure du possible, identiques à ceux de ces Conditions, et qui peut inclure des Clauses contractuelles pour fournir des garanties adéquates en ce qui concerne le traitement des Données personnelles ; et
- 5.2.3. informera le Client de tout changement prévu concernant l'ajout ou le remplacement d'un Sous-traitant ultérieur de temps à autre. Si le Client s'oppose à un tel changement pour des motifs raisonnables, les parties agissant de bonne foi travailleront ensemble pour résoudre cette opposition.
- INCIDENTS DE SÉCURITÉ
- 6.1. « Violation de sécurité » désigne une violation de la sécurité entraînant la destruction accidentelle ou illicite, la perte, l'altération, la divulgation non autorisée ou l'accès aux Données personnelles transmises, stockées ou autrement traitées.
- 6.2. Greip informera le Client sans retard injustifié s'il prend connaissance d'une Violation de sécurité dans les 24 heures suivant la découverte de cette Violation et fournira au Client :
- 6.2.1. une description détaillée de l'Incident de sécurité ;
- 6.2.2. le type de données qui a fait l'objet de l'Incident de sécurité ;
- 6.2.3. l'identité de chaque personne affectée, et
- 6.2.4. les mesures que Greip prend pour atténuer et remédier à ces Incidents de sécurité, dans chaque cas dès que ces informations peuvent être collectées ou deviennent disponibles.
- 6.3. Greip déploiera ses meilleurs efforts pour atténuer et remédier immédiatement à tout Incident de sécurité et empêcher tout autre Incident de sécurité à ses seules frais.
- 6.4. Greip accepte que le Client ait le droit exclusif de déterminer (i) si une notification de l'Incident de sécurité doit être fournie à des personnes, des régulateurs, des forces de l'ordre, des agences de renseignement sur les consommateurs ou d'autres personnes comme requis par la loi ou la réglementation, ou autrement à la discrétion du Client, (ii) le contenu de cette notification, et (iii) si un type de remédiation peut être offert aux personnes affectées, ainsi que la nature et l'étendue de toute remédiation.
- 6.5. En cas d'Incident de sécurité impliquant des Données personnelles en possession de Greip ou autrement causé par ou lié aux actes ou omissions de Greip, et sans limiter les autres droits et recours du Client, Greip paiera tous les coûts et dépenses de (i) toute divulgation et notification requise par la loi applicable ou autrement déterminée comme appropriée à la discrétion raisonnable du Client, (ii) la surveillance et le rapport sur les dossiers de crédit des personnes ou entités impactées si déterminé à la discrétion raisonnable du Client comme raisonnable pour protéger ces personnes, et (iii) tous les autres coûts engagés par le Client pour répondre, remédier et atténuer les dommages causés par cet Incident de sécurité.
- 6.6. Greip enquêtera sur la Violation de sécurité et prendra des mesures raisonnables pour identifier, prévenir et atténuer les effets de la Violation de sécurité. Greip prendra les mesures supplémentaires que le Client peut raisonnablement demander pour se conformer à la Législation en matière de protection des données.
- 6.7. Greip ne peut publier ou diffuser aucun dépôt, communication, notification, communiqué de presse ou rapport concernant une Violation de sécurité (« Notifications ») sans l'approbation écrite préalable du Client ; cette approbation ne sera pas refusée de manière déraisonnable.
- AUDIT
- 7.1. Le Client (ou ses représentants désignés) peut, sur une base annuelle ou plus fréquemment si raisonnablement demandé par le Client, aux frais du Client, effectuer un audit pour vérifier que Greip fonctionne conformément à ce DPA. Ces audits peuvent inclure un examen de tous les aspects de la performance de Greip, y compris, mais sans s'y limiter, les contrôles généraux de Greip et les pratiques et procédures de sécurité. Greip coopérera avec le Client pour effectuer tout audit, et permettra au Client un accès raisonnable, pendant les heures ouvrables normales et sur préavis raisonnable, à tous les dossiers, documents, systèmes informatiques, données, personnel et zones pertinents utilisés pour Traiter les Données du Client que le Client demande raisonnablement pour compléter cet audit. Le Client prendra des mesures raisonnables pour empêcher l'audit d'impacter matériellement les opérations de Greip.
- 7.2. Greip corrigera tout écart par rapport aux Meilleures pratiques de sécurité identifié dans tout audit de sécurité dès que possible, mais en aucun cas plus de cinq jours après réception de l'avis du Client décrivant les écarts (à condition, cependant, que si cinq jours n'est pas une période de correction praticable, Greip peut plutôt présenter un plan de remédiation au Client dans ce délai de cinq jours qui fixe un calendrier réalisable et raisonnable, et Greip doit ensuite procéder diligemment à corriger tout écart conformément à ce plan).
- TRANSFERTS INTERNATIONAUX DE DONNÉES
- 8.1. Greip veillera à ce qu'aucune Donnée personnelle ne soit transférée hors de :
- 8.1.1. l'environnement de données approuvé par le Client ; ou
- 8.1.2. tout territoire dans lequel des restrictions sont imposées sur le transfert de Données personnelles au-delà des frontières en vertu des Lois de protection des données,
- 8.1.3. sans le consentement écrit préalable du Client.
- 8.1.4. Greip veillera à ce que des Clauses contractuelles ou d'autres mécanismes de transfert applicables soient en place pour assurer un niveau adéquat de protection des données.
- INDEMNISATION
- Nonobstant toute disposition de l'accord de Services pertinent à cet égard, le Sous-traitant indemnisera et accepte par la présente d'indemniser le Client et les Parties donneuses d'instructions et leurs dirigeants, employés, agents et sous-traitants (chacun une « Partie indemnisée ») contre toute réclamation, perte, demande, action, responsabilité, amende, pénalité, dépenses raisonnables, dommages et montants de règlement (y compris les honoraires et coûts juridiques raisonnables) engagés par toute Partie indemnisée en raison de toute négligence grave ou violation intentionnelle par le Sous-traitant de ces Conditions.
- DISPOSITIONS DIVERSES
- 10.1. Les titres de clauses et autres titres dans ces Conditions sont fournis uniquement pour des raisons de commodité et n'affectent pas la signification ou l'interprétation de ces Conditions.
- 10.2. En cas de conflit, ces Conditions prévaudront sur tout accord de Services ou autre accord.
- 10.3. Rien dans ces Conditions n'exclura ou ne limitera la responsabilité de l'une ou l'autre partie qui ne peut être limitée ou exclue par la loi applicable. Sous réserve de la phrase précédente, (i) ces Conditions, y compris toute annexe, constituent l'intégralité de l'accord entre les parties concernant l'objet des présentes et remplacent tous les accords, ententes, négociations et discussions antérieurs des parties relatifs à son objet ; et (ii) en ce qui concerne l'objet de ces Conditions, aucune des parties ne s'est fiée à, et aucune des parties n'aura de droit ou de recours fondé sur, toute déclaration, représentation ou garantie, qu'elle soit faite par négligence ou de bonne foi, sauf celles expressément énoncées dans ces Conditions.
- 10.4. Le Client acceptera toute modification de ces Conditions qui peut être requise de temps à autre pour que nous et les Parties donneuses d'instructions nous conformions à toute Législation en matière de protection des données modifiée.
- 10.5. Toutes les notifications de résiliation ou de violation doivent être en anglais, par écrit et adressées à la personne de contact principale ou au service juridique de l'autre partie. La notification sera considérée comme donnée à réception, telle que vérifiée par un accusé de réception valide ou un journal électronique. Les notifications postales seront réputées reçues 48 heures après la date d'envoi par courrier recommandé ou enregistré.
- 10.6. Les dispositions de ces Conditions sont divisibles. Si une phrase, clause ou disposition est invalide ou inapplicable en tout ou en partie, cette invalidité ou inapplicabilité n'affectera que cette phrase, clause ou disposition, et le reste de ces Conditions restera pleinement en vigueur.
- 10.7. Ces Conditions sont régies par le droit de l'Angleterre et du Pays de Galles et les parties se soumettent à la juridiction exclusive des tribunaux de l'Angleterre et du Pays de Galles en ce qui concerne tout litige (contractuel ou non contractuel) concernant ces Conditions, sauf que l'une ou l'autre partie peut demander à tout tribunal une injonction ou autre recours pour protéger ses biens ou informations confidentielles.
- Mesures de sécurité
Greip déclare, garantit et s'engage à avoir établi et, tant que Greip Traite des Données personnelles, à faire respecter en permanence, un programme continu de Politiques de sécurité, Procédures de sécurité et Contrôles techniques de sécurité, qui assure raisonnablement la mise en œuvre des Meilleures pratiques de sécurité, et qui comprend, sans limitation, les éléments suivants : - 1.1. Sécurité de l'information
- 1.1.1. un programme de gestion des incidents de confidentialité et de sécurité ;
- 1.1.2. un programme de sensibilisation à la confidentialité et à la sécurité ;
- 1.1.3. des plans de continuité des activités et de reprise après sinistre, y compris des tests réguliers ; et
- 1.1.4. des procédures pour effectuer des évaluations périodiques indépendantes des risques de sécurité pour identifier les actifs d'information critiques, évaluer les menaces pesant sur ces actifs, déterminer les vulnérabilités potentielles et assurer une remédiation rapide et appropriée.
- 1.2. Accès physique
- 1.2.1. des mécanismes de protection physique pour tous les actifs d'information et technologies de l'information pour garantir que ces actifs et technologies sont stockés et protégés de manière appropriée ;
- 1.2.2. des contrôles d'entrée appropriés pour les installations et les salles pour limiter l'accès physique aux systèmes qui stockent ou traitent les Données du Client ;
- 1.2.3. des processus pour garantir que l'accès aux installations et aux salles est surveillé et restreint sur la base du « besoin d'en connaître » ; et
- 1.2.4. des contrôles pour sécuriser physiquement toutes les Données du Client et pour détruire de manière sécurisée ces informations lorsqu'elles ne sont plus nécessaires conformément au présent Accord.
- 1.3. Accès logique
- 1.3.1. des mécanismes appropriés pour l'authentification et l'autorisation des utilisateurs conformément à une politique de « besoin d'en connaître » ;
- 1.3.2. des contrôles et des journaux auditables pour appliquer et maintenir des restrictions d'accès rigoureuses pour les employés et les sous-traitants ;
- 1.3.3. une administration rapide et précise de la gestion des comptes utilisateurs et de l'authentification ;
- 1.3.4. des processus pour garantir que les paramètres par défaut fournis par Greip pour les mots de passe et les paramètres de sécurité sont gérés de manière appropriée (par exemple, changés périodiquement, etc.) ;
- 1.3.5. des mécanismes pour chiffrer ou hacher tous les mots de passe ou autrement garantir que tous les mots de passe ne sont pas stockés en clair non sécurisé ; et
- 1.3.6. des processus pour révoquer immédiatement les accès des comptes inactifs ou des utilisateurs licenciés/transférés.
- 1.4. Architecture et conception de la sécurité
- 1.4.1. une architecture de sécurité qui assure raisonnablement la mise en œuvre des Meilleures pratiques de sécurité ;
- 1.4.2. des normes de configuration technologique documentées et appliquées ;
- 1.4.3. des tests réguliers des systèmes de sécurité et des Meilleures pratiques de sécurité ;
- 1.4.4. un système de pare-feu efficace et de technologies de détection d'intrusion nécessaires pour protéger les Données du Client ; et
- 1.4.5. des processus de conception de la couche base de données et application qui garantissent que les applications web sont conçues pour protéger les données d'information qui sont Traitées via ces systèmes.
- 1.5. Gestion des systèmes et des réseaux
- 1.5.1. des mécanismes pour maintenir les correctifs de sécurité à jour ;
- 1.5.2. surveiller, analyser et répondre aux alertes de sécurité ;
- 1.5.3. des éléments de conception de sécurité réseau appropriés qui prévoient la ségrégation des données d'autres données tierces ;
- 1.5.4. utiliser et mettre à jour régulièrement un logiciel antivirus ; et
- 1.5.5. l'intégrité, la résilience et la disponibilité de tout logiciel ou service utilisé pour Traiter les Données du Client.
- 1.5.6. Le non-respect par Greip des Meilleures pratiques de sécurité ou de ses obligations en vertu des présentes constitue une violation de l'Accord.
- 1.6. Mesures techniques minimales
- 1.6.1. Pare-feu correctement configurés et utilisant les derniers logiciels ;
- 1.6.2. gestion du contrôle d'accès des utilisateurs ;
- 1.6.3. mots de passe uniques d'une complexité suffisante et expiration régulière sur tous les appareils ;
- 1.6.4. configuration sécurisée sur tous les appareils ;
- 1.6.5. mises à jour logicielles régulières, le cas échéant, en utilisant un logiciel de gestion des correctifs ;
- 1.6.6. décommissionnement rapide et effacement sécurisé (qui rend les données irrécupérables) des anciens logiciels et matériels ;
- 1.6.7. logiciel antivirus, anti-malware et anti-spyware de protection en temps réel ;
- 1.6.8. https ;
- 1.6.9. chiffrement de tous les appareils portables garantissant une protection appropriée de la clé ;
- 1.6.10. chiffrement des données personnelles en transit en utilisant des solutions de chiffrement appropriées ;
- 1.6.11. authentification multifacteur pour l'accès à distance ;
- 1.6.12. accès WiFi sécurisé WPA-TKIP ;
- 1.6.13. filtrage web approprié et autres restrictions d'accès Internet appropriées ;
- 1.6.14. systèmes de détection et de prévention des intrusions ;
- 1.6.15. surveillance appropriée et proportionnée du personnel ; et
- 1.6.16. mesures et procédures de sauvegarde des données et de reprise après sinistre.
- 1.6.17. Mesures organisationnelles minimales
- 1.6.18. Vérifier tout le personnel, y compris le personnel, les contractants, les fournisseurs et les sous-traitants (y compris les Sous-traitants ultérieurs) de manière continue ;
- 1.6.19. accords de non-divulgation utilisés avec tout le personnel ;
- 1.6.20. formation régulière de tout le personnel sur la confidentialité, les obligations de traitement des données, l'identification des Violations de sécurité et les risques ;
- 1.6.21. appliquer le principe du moindre privilège, y compris un transit restreint ou strictement contrôlé des données et du matériel en dehors du bureau ;
- 1.6.22. sécurité physique sur les locaux, y compris réception ou accueil, badges de sécurité, politique de bureau propre, stockage des documents dans des armoires sécurisées, élimination sécurisée des matériaux, etc. ;
- 1.6.23. appliquer les politiques appropriées, le cas échéant.
- MÉCANISMES DE TRANSFERT TRANSFRONTALIER DE DONNÉES
- 2.1. Dans le cas où les Services sont couverts par plus d'un Mécanisme de transfert, le transfert de données personnelles sera soumis à un seul Mécanisme de transfert conformément à l'ordre de priorité suivant :
- 2.1.1. les règles d'entreprise contraignantes de Greip telles qu'énoncées dans cette Annexe
- 2.1.2. les Clauses contractuelles types applicables telles qu'énoncées dans cette Annexe
- 2.1.3. autres Mécanismes de transfert de données applicables autorisés en vertu de la Législation applicable en matière de protection des données.
- RÈGLES D'ENTREPRISE CONTRAIGNANTES
- 3.1. Les parties conviennent que Greip traitera les données personnelles dans les Services Greip conformément aux politiques de protection des données approuvées par les autorités européennes de protection des données après une consultation significative avec ces autorités et permettent aux entreprises multinationales, telles que Greip, d'effectuer des transferts intra-organisationnels de données personnelles au-delà des frontières en conformité avec la législation en matière de protection des données.
- 3.2. Les parties conviennent en outre que, en ce qui concerne les Services Greip, les Règles d'entreprise contraignantes seront le Mécanisme de transfert légal des Données de compte client, du Contenu client et des Données d'utilisation client de l'EEE, de la Suisse ou du Royaume-Uni vers Greip.
- CLAUSES CONTRACTUELLES TYPES
- 4.1. Les parties conviennent que les Clauses contractuelles types 2021 pour les transferts internationaux publiées et disponibles à l'adresse https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc/standard-contractual-clauses-international-transfers_en s'appliqueront aux données personnelles transférées via les Services de l'Espace économique européen ou de la Suisse, directement ou par transfert ultérieur, vers tout pays ou destinataire en dehors de l'Espace économique européen ou de la Suisse qui est :
- 4.1.1. non reconnu par la Commission européenne (ou, dans le cas de transferts depuis la Suisse, l'autorité compétente pour la Suisse) comme offrant un niveau adéquat de protection des données personnelles et
- 4.1.2. non couvert par les Règles d'entreprise contraignantes ci-dessus. Pour les transferts de données de l'Espace économique européen soumis aux Clauses contractuelles types 2021, les Clauses contractuelles types 2021 seront réputées conclues (et incorporées dans cet Addendum par cette référence) et complétées comme suit :
- 4.1.2.1. Le Module Un (Responsable du traitement à Responsable du traitement) des Clauses contractuelles types 2021 s'appliquera lorsque Greip traite les Données de compte client et
- 4.1.2.2. le Client est responsable du traitement des Données d'utilisation client et Greip traite les Données d'utilisation client.
- 4.1.2.3. Le Module Deux (Responsable du traitement à Sous-traitant) des Clauses contractuelles types 2021 s'appliquera lorsque le Client est responsable du traitement du Contenu client et Greip traite le Contenu client.
- 4.1.2.4. Le Module Trois (Sous-traitant à Sous-traitant) des Clauses contractuelles types 2021 s'appliquera lorsque le Client est sous-traitant du Contenu client et Greip traite le Contenu client.
- 4.1.2.5. Le Module Quatre (Sous-traitant à Responsable du traitement) des Clauses contractuelles types 2021 s'appliquera lorsque le Client est sous-traitant des Données d'utilisation client et Greip traite les Données d'utilisation client.
- 4.1.3. Pour chaque Module, le cas échéant :
- 4.1.3.1. Exportateur de données : Client.
- 4.1.3.2. Coordonnées : L'adresse ou les adresses e-mail désignées par le Client dans le compte du Client via ses préférences de notification.
- 4.1.3.3. Rôle de l'exportateur de données : Le rôle de l'exportateur de données est défini dans le présent Accord.
- 4.1.3.4. Signature et date : En concluant l'Accord, l'exportateur de données est réputé avoir signé ces Clauses contractuelles types incorporées aux présentes, à compter de la Date d'effet de l'Accord.
- 4.1.3.5. Importateur de données : Greip.
- 4.1.3.6. Coordonnées : Équipe de support Greip
- 4.1.3.7. Rôle de l'importateur de données : Le rôle de l'importateur de données est défini dans le présent Accord.
- 4.1.3.8. Signature et date : En concluant l'Accord, l'importateur de données est réputé avoir signé ces Clauses contractuelles types, incorporées aux présentes, y compris leurs Annexes, à compter de la Date d'effet de l'Accord.
- 4.1.3.9. L'autorité de contrôle sera : The Information Commissioner's Office (ICO) situé à Wycliffe House, Water Ln, Wilmslow SK9 5AF, UK ico.org.uk
- 4.2. Les catégories de personnes concernées sont décrites dans le présent Accord.
- 4.3. Les Données sensibles transférées sont décrites dans le présent Accord.
- 4.4. La fréquence du transfert est une base continue pour la durée de l'Accord.
- 4.5. La nature du traitement est décrite dans le présent Accord.
- 4.6. La finalité du traitement est décrite dans le présent Accord.
- 4.7. La période pendant laquelle les données personnelles seront conservées est le présent Accord.
- 4.8. Les Mesures de sécurité de l'Annexe du présent Accord servent d'Annexe aux Clauses contractuelles types.
- 4.9. Conflit. Dans la mesure où il existe un conflit entre les Clauses contractuelles types et toute autre condition du présent Accord ou de la Politique de confidentialité, les dispositions des Clauses contractuelles types prévaudront.