FARENIO ĂcosystĂšme â Conditions, politiques et accords
La version faisant foi de ces documents juridiques est en anglais. Si une traduction diffÚre, le texte anglais prévaut.
ACCORD DE TRAITEMENT DE DONNĂES (DPA)
FARENIO ĂCOSYSTĂME
(GDPR article 28)
1. FĂTES
Cet accord de traitement des données («DPA») fait partie de la relation contractuelle entre
GQ VENTURES SAS
Nom commercial : FARENIO (« Sous-traitant ») et le client, l'hÎte, le gestionnaire immobilier, l'agence, l'entreprise cliente ou toute autre organisation utilisant la plateforme FARENIO (« ContrÎleur »).
2. OBJECTIF
Le présent DPA régit le traitement des données personnelles par FARENIO au nom du responsable du traitement.
Il répond aux exigences de :
3. DĂFINITIONS
Sauf définition contraire, les termes auront la signification donnée sous GDPR.
Y compris:
4. OBJET
FARENIO traite les données personnelles uniquement pour fournir :
5. DURĂE
Le traitement ne se poursuivra que pendant la durée nécessaire à l'exécution des Services, sauf si une conservation plus longue est requise par la loi.
6. NATURE DU TRAITEMENT
Le traitement peut inclure :
Collection
Enregistrement
Organisation
Structuration
Stockage
Récupération
Consultation
Utiliser
Transmission
Alignement
Restriction
Effacement
Destruction
7. OBLIGATIONS DE PROCĂDURE
FARENIO doit :
Traitez les données uniquement selon des instructions documentées.
Maintenir la confidentialité.
Mettre en Ćuvre une sĂ©curitĂ© appropriĂ©e.
Assister le contrĂŽleur.
Notifier les violations de données personnelles.
Supprimez ou renvoyez les données le cas échéant.
Permettre les audits dans des conditions raisonnables.
Tenir des registres de traitement.
8. CONFIDENTIALITĂ
FARENIO veillera à ce que chaque employé, entrepreneur et personne autorisée
traitement de données personnelles :
9. SĂCURITĂ
FARENIO mettra en Ćuvre les Mesures Techniques et Organisationnelles (TOM) appropriĂ©es.
FARENIO peut nommer des sous-traitants ultérieurs.
FARENIO doit :
Restez responsable de leur conformité.
Exiger des contrats conformes Ă GDPR.
Notifier les changements importants.
11. TRANSFERTS INTERNATIONAUX
Lorsque les données personnelles quittent l'EEE,
FARENIO doit utiliser des garanties appropriées, notamment :
Clauses contractuelles types
DĂ©cisions dâadĂ©quation
Autres mécanismes de transfert légaux.
FARENIO assistera le Responsable du traitement concernant :
Demandes d'accĂšs
Demandes de suppression
Demandes de correction
Portabilité
Restriction
Objections
Ăvaluations d'impact
EnquĂȘtes rĂ©glementaires
13. VIOLATIONS DE DONNĂES PERSONNELLES
FARENIO informera le responsable du traitement sans délai injustifié aprÚs avoir pris connaissance d'une violation de données personnelles confirmée.
à la résiliation,
FARENIO doit :
Supprimer ou renvoyer les données personnelles, sauf si leur conservation est légalement requise.
15. DROITS D'AUDIT
Le contrÎleur peut procéder à des audits raisonnables.
Les audits doivent :
Soyez proportionné.
Protégez les informations confidentielles.
Ăvitez les perturbations.
Ătre soumis Ă un prĂ©avis raisonnable.
16. RESPONSABILITĂ
La responsabilité sera régie par :
GDPR
Lâaccord SaaS
Le CGU/CGV
Loi applicable.
17. LOI APPLICABLE
Droit français.
18. ACCEPTATION
L'utilisation de la Plateforme vaut acceptation du présent DPA.
Finalité du traitement
FARENIO traite les Données Personnelles pour :
Catégories de données personnelles
Données d'identité
Coordonnées
Données de propriété
Données de réservation
Données des invités
Informations de paiement
Informations commerciales
Informations sur l'appareil
Données d'utilisation
Données de localisation (si autorisé)
Dossiers de communications
Demandes d'assistance
Photos téléchargées par les fournisseurs
Rapports d'inspection
AI données opérationnelles générées
Catégories de personnes concernées
HĂŽtes
Gestionnaires immobiliers
Invités
Nettoyants
Entreprises de nettoyage
Vendeurs
Partenaires
Employés
Entrepreneurs
Visiteurs du site Web
Clients potentiels
Contacts d'assistance
Base juridique
Consentement
Contracter
Obligation légale
IntĂ©rĂȘts lĂ©gitimes
Opérations de traitement
Collection
Enregistrement
Stockage
Récupération
Organisation
Analyse
Correspondance
Synchronisation
Rapports
Effacement
Anonymisation
FARENIO met en Ćuvre des mesures de sĂ©curitĂ© comprenant :
Gouvernance
Programme de gouvernance de la confidentialité
Politique de sécurité des informations
Ăvaluations des risques
Examens annuels
ContrĂŽle d'accĂšs
AccÚs basé sur les rÎles
Moindre privilĂšge
Authentification multifacteur
Politiques de mot de passe
Surveillance des accÚs privilégiés
Sécurité des infrastructures
Chiffrement en transit (TLS)
Chiffrement au repos
Protection par pare-feu
Segmentation du réseau
Protection des points de terminaison
Gestion des vulnérabilités
Gestion des correctifs
Sécurité des applications
Cycle de vie de développement sécurisé
Révision du code
Analyse des dépendances
Tests d'intrusion
API Authentification
Gestion des sessions
Journalisation d'audit
Sécurité opérationnelle
Sauvegardes
Reprise aprĂšs sinistre
Continuité des activités
Surveillance
Gestion des incidents de sécurité
Gestion des risques fournisseurs
Sécurité du personnel
Accords de confidentialité
Vérification des antécédents lorsque cela est licite
Formation de sensibilisation à la sécurité
Procédures de révocation d'accÚs
Emplacement des données de finalité du service
Application d'infrastructure cloud
Hébergement EU/EEE si disponible
Processeur de paiement Traitement des paiements Selon l'infrastructure du fournisseur
Fournisseur de messagerie transactionnel
Email EU/Global comme convenu contractuellement
Notifications du fournisseur SMS Global avec garanties
Service client
Tickets de support de plateforme EU/Global avec garanties
Plateforme du fournisseur d'analyses Analyses agrégées/pseudonymisées si possible
AI Fournisseur de services AI Caractéristiques Selon les lieux de traitement agréés
Fournisseur de sauvegarde Reprise aprĂšs sinistre EU/EEE lorsque cela est possible
FARENIO maintiendra et mettra à jour ce registre à mesure que des prestataires de services seront ajoutés, supprimés ou remplacés.
Les transferts en dehors de lâEEE reposent sur :
Décisions d'adéquation ou clauses contractuelles types ou autre mécanisme légal de transfert de fonds.
Des garanties supplémentaires peuvent inclure :
Cryptage
ContrĂŽles d'accĂšs
Ăvaluations de lâimpact des transferts
Clauses de sécurité contractuelles
Diligence raisonnable des fournisseurs
Type de données Période de conservation typique
Historique du compte Durée du compte + durée de conservation légale applicable
Dossiers de réservation Conformément aux obligations légales, fiscales et contractuelles
Dossiers de paiement Conformément aux lois comptables et fiscales applicables
Tickets d'assistance Dans la mesure raisonnablement nécessaire à des fins d'assistance et à des fins juridiques
AI Logs Période limitée nécessaire à l'amélioration et à la sécurité du service
Journaux d'audit Selon les exigences de sécurité et de conformité
Consentement marketing Jusqu'à ce qu'il soit retiré ou qu'il ne soit plus nécessaire
Journaux de sécurité Selon les besoins de cybersécurité et de réponse aux incidents
Dans la mesure du possible, les données seront anonymisées plutÎt que conservées sous une forme identifiable.
Ătape 1
Détection
Incident identifié.
Confinement immédiat initié.
Ătape 2
Ăvaluation
Déterminer:
Nature du manquement
Catégories de données
Nombre de personnes touchées
Risques probables
Ătape 3
Endiguement
Isolez les systÚmes concernés.
RĂ©voquez les informations dâidentification compromises.
EmpĂȘchez tout accĂšs non autorisĂ©.
Ătape 4
Notification
Informer le contrÎleur sans délai injustifié.
Lorsque la loi lâexige :
Informer l'autorité de surveillance.
Avertissez les personnes concernées.
Ătape 5
Récupération
Restaurer les services.
Validez la sécurité.
Surveiller les systĂšmes.
Ătape 6
Documentation
Enregistrer:
Chronologie
Cause premiĂšre
Analyse d'impact
Actions correctives
Leçons apprises
Tenir un registre des violations conformément aux exigences de responsabilité GDPR.
Ătape 7
Examen post-incident
Effectuer un examen formel.
Mettre en Ćuvre des actions correctives.
Mettre à jour les contrÎles de sécurité.
Examiner les politiques et la formation du personnel.
Réviser les évaluations des risques si nécessaire.