Sekretessavtal

Sekretessavtal mellan kunden och Magileads

Magileads åtar sig:

  • kundens databas som kommer att ges till Magileads för distribution av e-postkampanjer.
  • För att förstöras i slutet av tjänsten samma information eller på förväntad begäran från kunden.

I enlighet med artikeln Artikel 28 i CNIL – Underleverantörer

  • Uppgifterna finns i Frankrike på OVH på servrar dedikerade till oss och säkra.
  • Data mellan klienten och Magileads överförs med SSH- och MD5-kryptering.

Underleverantörsavtal för personuppgifter

Detta avtal ingås mellan nedan angivna personer.

Kunden [namn] 

Nedan kallad personuppgiftsansvarig .

Företag KA-Group – MAGILEADS

40 Rue de Plaisance, 75014 Paris

nedan kallad underleverantör

Inledning

Kunden [kundnamn] är ansvarig för behandlingen av personuppgifter som regleras av Europaparlamentets och rådets förordning (EU) 2016/679 av den 27 april 2016, om skydd för fysiska personer med avseende på behandlingen av personuppgifter uppgifter och det fria flödet av sådana uppgifter, och upphävande av direktiv 95/46/EG (allmän dataskyddsförordning). Denna förordning kallas nedan GDPR .

Behandlingen av personuppgifter regleras även av fransk lag nr 78-17 av den 6 januari 1978 om databehandling, filer och friheter (ändrad).

Den personuppgiftsansvarige vill anförtro behandlingen av personuppgifter till underleverantören, i enlighet med artikel 28 i GDPR. Parterna förbinder sig att strikt följa GDPR, som kommer att gälla under alla omständigheter, oavsett eventuella bestämmelser om motsatsen.

Underleverantörsdeklaration

Databehandlaren försäkrar att den tillhandahåller nödvändiga garantier avseende genomförandet av lämpliga tekniska och organisatoriska åtgärder så att behandlingen uppfyller kraven i GDPR och garanterar skyddet av den registrerades rättigheter.

Egenskaper för behandlingen av personuppgifter

Den registeransvarige definierar sina egenskaper enligt följande.

Syfte med behandlingen – Syftet med behandlingen är kommersiell prospektering.

Behandlingens varaktighet – Behandlingen utförs från kontraktets början till slutet av vårt partnerskap.

Bearbetningens art och syfteAutomatiserad prospektering .

Typ av personuppgifterB2B- kontaktfil .

Kategorier av registreradeB2B-företag

Den personuppgiftsansvariges skyldigheter och rättigheter

Den personuppgiftsansvarige bestämmer ändamålen och medlen för behandlingen av personuppgifter.

Den personuppgiftsansvarige garanterar att behandlingen är laglig och att personuppgifter samlas in och behandlas av honom i enlighet med GDPR och fransk lag. Den personuppgiftsansvarige garanterar särskilt att den tillhandahåller den information som krävs till de personer som berörs av behandlingsverksamheten, vid tidpunkten för datainsamlingen när personuppgifter samlas in från den registrerade, eller inom de tidsfrister som krävs när personuppgifterna inte har lämnats in. samlas in från den registrerade, i enlighet med artiklarna 12 till 14 i GDPR. Den personuppgiftsansvarige garanterar underleverantören mot konsekvenserna av en eventuell underlåtenhet från den personuppgiftsansvarige att uppfylla sina skyldigheter enligt GDPR.

Den personuppgiftsansvarige kommer att kommunicera till underleverantören all information som behövs för att den ska kunna utföra sina tjänster i enlighet med GDPR och fransk lag.

Underleverantörens skyldigheter

Bearbetaren bestämmer inte under några omständigheter ändamålen och medlen för behandlingen. I övrigt anses han vara personuppgiftsansvarig med hänsyn till den berörda behandlingen.

Databehandlaren och varje person som agerar under dess myndighet med tillgång till personuppgifter får inte behandla sådana uppgifter, utom på instruktioner från den registeransvarige, såvida de inte är skyldiga att göra det enligt EU-lagstiftningen eller lagstiftningen i en medlemsstat.

Databehandlaren behandlar endast personuppgifter efter dokumenterade instruktioner från den personuppgiftsansvarige, inklusive när det gäller överföringar av personuppgifter till ett tredje land till Europeiska unionen eller till en internationell organisation, såvida den inte är skyldig att göra det enligt EU-lagstiftningen eller lagstiftningen i den medlemsstat i Europeiska unionen som underleverantören lyder under. i detta fall informerar registerföraren den registeransvarige om denna rättsliga skyldighet innan behandlingen, såvida inte den relevanta lagen förbjuder sådan information av viktiga skäl av allmänt intresse.

Databehandlaren ska säkerställa att personer som är behöriga att behandla personuppgifter förbinder sig att respektera sekretess eller är föremål för en lämplig laglig tystnadsplikt.

Databehandlaren vidtar alla åtgärder som krävs enligt artikel 32 i GDPR.

Databehandlaren tar hänsyn till behandlingens karaktär, bistår den personuppgiftsansvarige, genom lämpliga tekniska och organisatoriska åtgärder, i största möjliga utsträckning, att uppfylla sin skyldighet att svara på förfrågningar från de registrerade som kontaktar den för att utöva deras rättigheter enligt kapitel III i GDPR.

Databehandlaren hjälper den personuppgiftsansvarige att säkerställa efterlevnaden av skyldigheterna enligt artiklarna 32 till 36 i GDPR , med hänsyn till behandlingens art och den information som är tillgänglig för registerföraren.

Databehandlaren ska omedelbart informera den personuppgiftsansvarige om en instruktion enligt dennes åsikt utgör en överträdelse av GDPR eller andra bestämmelser i unions- eller medlemsstatslagstiftningen som rör dataskydd.

Datalagring och förstörelse

Efter val av den personuppgiftsansvarige raderar registerföraren alla personuppgifter eller returnerar dem till den registeransvarige i slutet av tillhandahållandet av tjänster relaterade till behandlingen och förstör befintliga kopior, såvida inte den registeransvariges rätt Europeiska unionen eller tillämplig lag i en medlemsstat kräver lagring av personuppgifter.

Granska

Databehandlaren gör tillgänglig för den registeransvarige all information som är nödvändig för att visa att de skyldigheter som anges i detta avtal efterlevs och för att möjliggöra revisioner, inklusive inspektioner, att utföras av den registeransvarige eller annan revisor som han bemyndigat, och bidra till dessa revisioner.

Annan underleverantör

Underleverantören uppfyller följande villkor för att rekrytera ytterligare en underleverantör.

Databehandlaren rekryterar inte en annan personuppgiftsbiträde utan föregående skriftligt tillstånd, specifikt eller generellt, från den registeransvarige. Vid ett generellt skriftligt tillstånd ska registerföraren informera den personuppgiftsansvarige om eventuella planerade ändringar avseende tillägg eller ersättning av andra registerförare och därigenom ge den registeransvarige möjlighet att göra invändningar mot dessa ändringar.

När en personuppgiftsbiträde rekryterar en annan personuppgiftsbiträde för att utföra specifika behandlingsaktiviteter för den personuppgiftsansvariges räkning, åläggs samma dataskyddsförpliktelser som de som anges i detta kontrakt för den andra underleverantören - behandling genom avtal eller, i förekommande fall, genom en annan rättsakt enligt EU-rätten eller en medlemsstats lag, särskilt när det gäller att ge tillräckliga garantier för genomförandet av lämpliga tekniska och organisatoriska åtgärder så att behandlingen uppfyller kraven i GDPR. Om denna andra registerförare inte uppfyller sina skyldigheter för dataskydd, förblir den ursprungliga databehandlaren fullt ansvarig inför den registeransvarige för att den andra registerföraren fullgör sina skyldigheter.

Varaktighet

Detta avtal kommer att gälla under hela den tid som personuppgifterna innehas av underleverantören. Det kommer att styra utlämningen av de personuppgifter som hänvisas till här, när som helst även efter att den har avslutats.

Tillämplig lag och jurisdiktionsklausul

Detta avtal är föremål för fransk lag och den exklusiva jurisdiktionen för de domstolar som är territoriellt behöriga för staden Paris, Frankrike.

Nedan betecknad personuppgiftsansvarig.
Francois KOLLI DPO – dpo@magileads.eu
Company KA-Groupe – MAGILEADS
40 Rue de Plaisance, 75014 Paris

RC / Siret nummer: nummer 848746632
APE kod: 7022Z
VAT / VAT nummer: FR93 848746632