Page publique

Accord de traitement des données

Clauses RGPD applicables lorsque la plateforme traite des données pour le compte d’un client.

Dernière mise à jour : 23 juillet 2026

1. Objet et rôles

Le présent accord complète le contrat entre le client et Dockwyn. Il s’applique lorsque le client confie à DOCKWYN des données personnelles et détermine les finalités et moyens essentiels du traitement. Le client agit alors comme responsable du traitement et Dockwyn comme sous-traitant.

2. Description du traitement

  • Objet : hébergement et fourniture des fonctions SaaS de gestion produits, QR, intégrations, logistique, preuves, support et sécurité.
  • Durée : pendant le contrat, puis pendant la période de restitution ou suppression fixée à 30 jours par défaut, sous réserve des sauvegardes et obligations légales.
  • Nature : collecte, enregistrement, structuration, consultation, transmission autorisée, rapprochement, sauvegarde, export, limitation et suppression.
  • Personnes concernées possibles : salariés, opérateurs, administrateurs, contacts fournisseurs ou clients, transporteurs, destinataires et personnes figurant dans les preuves fournies.
  • Données possibles : identité, coordonnées, rôle, identifiants techniques, données de produit ou d’expédition, scans, horodatages, adresse IP, photographie, signature et géolocalisation lorsque le client active ces fonctions.

3. Instructions du client

Le sous-traitant traite les données uniquement sur instruction documentée du client, notamment au moyen du contrat, des settings, des actions des utilisateurs autorisés et des appels API. S’il estime qu’une instruction viole le RGPD ou une règle applicable, il en informe le client et peut suspendre l’exécution de l’instruction litigieuse.

4. Confidentialité et personnel

Le sous-traitant limite l’accès aux personnes qui en ont besoin, soumises à une obligation de confidentialité et sensibilisées à la protection des données. Les habilitations sont révisées et retirées lorsqu’elles ne sont plus nécessaires.

5. Sécurité

Les mesures comprennent notamment l’isolation logique des tenants, les contrôles de rôle, HTTPS, le chiffrement des secrets, la protection des fichiers privés, les journaux d’audit, les sauvegardes, la surveillance des erreurs, les quotas, la gestion des vulnérabilités et les procédures d’incident. Le client configure ses droits d’accès, protège ses tokens et choisit les données qu’il collecte.

6. Sous-traitants ultérieurs

Le client autorise de manière générale le recours à des prestataires nécessaires à l’hébergement, l’email, les paiements, la supervision, la sauvegarde et le support. Le sous-traitant impose des obligations de protection équivalentes. La liste actuelle peut être demandée à rgpd@dockwyn.com. En cas de changement susceptible d’affecter significativement le traitement, le client est informé afin de pouvoir émettre une objection motivée.

7. Transferts internationaux

Les transferts hors Espace économique européen sont encadrés par un mécanisme conforme au RGPD, notamment une décision d’adéquation ou des clauses contractuelles types, complété si nécessaire par des mesures techniques ou organisationnelles.

8. Assistance

Compte tenu de la nature du traitement, le sous-traitant aide raisonnablement le client à répondre aux demandes de droits, à réaliser une analyse d’impact, à consulter une autorité et à démontrer sa conformité. Les travaux exceptionnels dépassant le support standard peuvent faire l’objet d’un devis.

9. Violations de données

Le sous-traitant notifie au client, sans retard injustifié après en avoir pris connaissance, toute violation affectant les données confiées. Il communique les informations disponibles sur la nature de l’incident, les catégories de données, les conséquences probables et les mesures prises, puis complète ces informations si nécessaire.

10. Sort des données

À la fin du service, et selon le choix du client, les données sont restituées au moyen des fonctions d’export disponibles ou supprimées, sauf obligation légale de conservation. Les copies résiduelles de sauvegarde sont isolées et supprimées selon leur cycle normal.

11. Audit

Le sous-traitant fournit les informations raisonnablement nécessaires pour démontrer le respect du présent accord. Un audit doit être proportionné, annoncé à l’avance, ne pas compromettre la sécurité des autres clients et privilégier les documents, attestations et contrôles à distance. Les coûts d’un audit spécifique non causé par un manquement peuvent être supportés par le client.

12. Responsabilité

Chaque partie respecte les obligations qui lui incombent au titre du RGPD. Le client demeure responsable de la licéité de la collecte, de l’information des personnes, des bases juridiques, des durées et des instructions. La responsabilité contractuelle est régie par les conditions de vente, sans réduire les droits impératifs des personnes concernées.

Cookies & confidentialité

Personnaliser mes cookies

Vous pouvez accepter ou refuser chaque finalité optionnelle. Votre choix est conservé pendant six mois et peut être modifié à tout moment.

Cookies strictement nécessaires

Sécurité, authentification, session, langue et mémorisation de votre choix. Ils ne peuvent pas être désactivés car le service ne fonctionnerait pas correctement.

Toujours actifs
Politique des cookies