
🔐 CADRE RGPD – ENGAGEMENT DE CONFIDENTIALITÉ ET SOUS-TRAITANCE
1. Désignation des parties
-
Le Responsable de traitement
Toute personne morale ou instance cliente (notamment CSE, association, entreprise ou organisme assimilé) ayant recours aux services de Lorris Tuzza ou de la plateforme MobiCSE, et déterminant les finalités et moyens des traitements de données personnelles. -
Le Sous-traitant
Lorris Tuzza, agissant en qualité de prestataire de services et, le cas échéant, d’éditeur de la plateforme logicielle MobiCSE.
2. Engagement général de confidentialité
Lorris Tuzza s’engage à garantir la confidentialité stricte de l’ensemble des informations et données, notamment à caractère personnel, auxquelles il pourrait avoir accès dans le cadre de ses prestations.
Ces données peuvent notamment concerner :
-
des salariés ou bénéficiaires,
-
des élus ou représentants,
-
des données d’identification, sociales, professionnelles ou familiales,
-
des documents transmis (courriels, fichiers, pièces justificatives, comptes rendus, échanges téléphoniques ou écrits).
Les données sont :
-
utilisées exclusivement pour les besoins des prestations,
-
non divulguées à des tiers,
-
protégées par des mesures organisationnelles et techniques adaptées,
-
conservées pour une durée strictement limitée à la mission,
-
restituées ou supprimées à l’issue de celle-ci, sauf obligation légale contraire.
Cet engagement de confidentialité s’applique pendant toute la durée de la relation contractuelle et au-delà de sa cessation, sans limitation de durée.
3. Accord de sous-traitance des données personnelles (Article 28 RGPD)
Lorsque les prestations impliquent un traitement de données personnelles pour le compte du client, Lorris Tuzza agit en qualité de sous-traitant au sens du RGPD.
3.1. Objet du traitement
Les traitements sont réalisés exclusivement pour :
-
l’assistance juridique,
-
l’accompagnement et le conseil,
-
la formulation ou l’analyse de documents,
-
l’exploitation des fonctionnalités de la plateforme MobiCSE.
3.2. Catégories de données
Selon les besoins, les données traitées peuvent inclure :
-
données d’identification,
-
données professionnelles,
-
données sociales ou assimilées,
-
documents justificatifs éventuellement sensibles.
3.3. Obligations du sous-traitant
Lorris Tuzza s’engage à :
-
traiter les données uniquement sur instruction du Responsable de traitement,
-
garantir leur confidentialité,
-
mettre en œuvre des mesures de sécurité appropriées,
-
ne pas recourir à un autre sous-traitant sans cadre conforme,
-
assister le Responsable de traitement en cas d’exercice des droits des personnes,
-
notifier toute violation de données personnelles dans les meilleurs délais,
-
supprimer ou restituer les données à la fin de la prestation.
3.4. Sécurité
Des mesures techniques et organisationnelles sont mises en place afin de prévenir toute perte, accès non autorisé, divulgation ou altération des données.
4. Acceptation et opposabilité
Le présent engagement de confidentialité et accord de sous-traitance :
-
est accessible publiquement sur le site internet,
-
est opposable à tout client,
-
est réputé accepté sans réserve par toute souscription à une prestation ou à la plateforme MobiCSE.
