Accord de sous-traitance des données
Dernière mise à jour 2026-10-09
Ceci est une traduction. En cas de divergence, la version anglaise prévaut.
Cet accord fait partie des conditions d'utilisation entre vous (le client) et une personne physique établie en Suède, qui exploite Evident Access (nous). Il répond à l'article 28 du RGPD. Il s'applique automatiquement lorsque vous utilisez le service ; vous n'avez rien à signer. Si vous avez besoin d'un exemplaire signé, écrivez à hello@evidentaccess.com.
1. Rôles
Pour les données personnelles contenues dans ce que vous nous fournissez ou nous demandez de récupérer, vous êtes responsable du traitement et nous sommes sous-traitant. Pour vos données de compte, la facturation et nos propres journaux, nous sommes responsable du traitement, comme décrit dans notre politique de confidentialité.
2. Ce que nous traitons
| Élément | Détails |
|---|---|
| Finalité | Scanner les pages que vous ajoutez, conserver les résultats, suivre les changements, vous envoyer des alertes et produire des rapports et des déclarations d'accessibilité |
| Données | Adresses des pages ; courts extraits du code des pages qui échouent à un test (240 caractères maximum chacun), pouvant contenir des noms ou d'autres textes publiés sur ces pages ; coordonnées saisies dans le formulaire de déclaration |
| Personnes concernées | Les personnes dont les informations figurent sur vos pages (par exemple du personnel ou des auteurs d'avis) et les contacts cités dans votre déclaration |
| Durée | Tant que vous avez un compte, puis jusqu'à la suppression prévue à la section 8 |
N'ajoutez pas de pages qui exigent une connexion ou qui affichent des catégories particulières de données personnelles (article 9 du RGPD). Le scanner ne visite que des adresses publiques.
3. Nos obligations
- Nous ne traitons les données que sur vos instructions documentées, à savoir ces conditions et votre utilisation du service, sauf si le droit de l'UE ou le droit suédois l'exige autrement. Nous vous prévenons si nous estimons qu'une instruction est illicite.
- Seul l'exploitant a accès aux données, sous obligation de confidentialité.
- Nous vous aidons, dans la mesure du raisonnable, à répondre aux personnes qui exercent leurs droits au titre du RGPD, ainsi que pour la sécurité, la notification des violations, les analyses d'impact et la consultation préalable (articles 32 à 36).
4. Sécurité
- Tout le trafic passe en HTTPS. Les données sont stockées chez Cloudflare, qui les chiffre au repos.
- La connexion se fait par liens à usage unique valables 15 minutes ; seule une empreinte de chaque lien est conservée. Les cookies de session sont signés, HttpOnly et Secure.
- Chaque compte ne voit que ses propres sites et résultats. Les visiteurs du scan gratuit ne sont identifiés que par une empreinte à sens unique de leur adresse IP.
- L'accès à nos comptes fournisseurs est réservé à l'exploitant et protégé par une authentification à deux facteurs.
5. Sous-traitants ultérieurs
Vous donnez une autorisation générale pour les sous-traitants ultérieurs listés ici. Nous imposons à chacun les mêmes obligations de protection des données que dans cet accord et restons responsables d'eux. Nous vous écrivons au moins 30 jours avant d'en ajouter ou d'en remplacer un, et vous pouvez vous y opposer comme indiqué sur cette page.
6. Transferts
Lorsque des données quittent l'UE/EEE, le transfert repose sur le EU-US Data Privacy Framework ou sur les clauses contractuelles types de la Commission européenne.
7. Violations de données
Nous vous informons dans les meilleurs délais, et au plus tard 48 heures après avoir eu connaissance d'une violation touchant vos données, avec ce que nous en savons et les mesures prises.
8. Suppression
Supprimer un site sur le tableau de bord efface aussitôt son historique et sa déclaration. Supprimer le compte sur le tableau de bord efface immédiatement toutes vos données ; vous pouvez aussi écrire à hello@evidentaccess.com et nous le faisons sous 30 jours. Téléchargez d'abord les rapports dont vous avez besoin. Les sauvegardes de notre hébergeur expirent sous 30 jours.
9. Audits
Nous vous fournissons les informations nécessaires pour démontrer le respect de cet accord. Si cela ne suffit pas, vous pouvez nous auditer, ou faire auditer par un auditeur indépendant tenu à la confidentialité, avec un préavis de 30 jours, à vos frais et au plus une fois par an, sauf si une violation ou une autorité l'exige.
10. Responsabilité et droit applicable
Les limites de responsabilité des conditions d'utilisation s'appliquent, dans la mesure permise par le RGPD. Le droit suédois s'applique et les litiges sont tranchés par les juridictions de droit commun suédoises.