1. Parties et objet
Le Client est Responsable de traitement ; FINORYS est Sous-traitant lorsqu’elle traite via Workvyo des données pour le compte du Client. Objet : hébergement, organisation, transmission, synchronisation, recherche, sauvegarde, export, suppression et traitements demandés par les fonctions Workvyo. Durée : pendant le contrat puis pendant la période limitée nécessaire à la restitution/suppression.
2. Personnes et données
Personnes possibles : salariés, utilisateurs, invités, clients, prospects, fournisseurs, partenaires, participants à des réunions. Données possibles : identité, coordonnées, communications, e-mails, pièces jointes, données CRM, calendriers, fichiers, projets, tâches, données de facturation métier, audio/vidéo/transcriptions si activés, logs et métadonnées.
3. Instructions
FINORYS traite les données uniquement sur instruction documentée du Client, sauf obligation légale. L’utilisation des fonctions et paramètres Workvyo constitue une instruction documentée.
4. Confidentialité et sécurité
Les personnes autorisées sont tenues à la confidentialité. FINORYS maintient des mesures adaptées : isolation tenant, TLS, contrôle d’accès, MFA, logs, sauvegardes, durcissement, monitoring, gestion des vulnérabilités et continuité.
5. Sous-traitants ultérieurs
Le Client accorde une autorisation générale à FINORYS pour les sous-traitants nécessaires. FINORYS tient une liste à jour et informe des changements significatifs. Le Client peut objecter pour des motifs raisonnables de protection des données.
6. Droits, DPIA et autorités
FINORYS assiste raisonnablement le Client pour les demandes d’exercice de droits, analyses d’impact et échanges avec les autorités, compte tenu de la nature du traitement et des informations disponibles.
7. Violation de données
FINORYS informe le Client dans les meilleurs délais après avoir pris connaissance d’une violation affectant ses données et transmet les informations raisonnablement disponibles nécessaires à ses obligations.
8. Retour / suppression
À la fin du contrat, le Client peut exporter ses données pendant le délai prévu. FINORYS supprime/anonymise ensuite les données, sous réserve des obligations légales et du cycle de sauvegarde documenté.
9. Audit
FINORYS met à disposition les informations raisonnablement nécessaires pour démontrer le respect de l’article 28. Les audits spécifiques doivent être raisonnables, encadrés et ne pas compromettre la sécurité des autres clients.
10. Transferts
Tout transfert hors EEE est encadré conformément au chapitre V du RGPD.
