Dernière mise à jour : 13 avril 2026
Le présent Accord de traitement des données (« DPA ») fait partie intégrante des Conditions d'utilisation de WaiverKit conclues entre WaiverKit (« Sous-traitant ») et le client (« Responsable du traitement ») et reflète l'accord des parties concernant le traitement des données à caractère personnel, conformément aux exigences de l'article 28 du Règlement général sur la protection des données (RGPD) de l'Union européenne et, le cas échéant, du UK GDPR et de la LPD suisse.
L'objet du traitement est la fourniture au Responsable du traitement de la plateforme de décharges de responsabilité numériques WaiverKit. Le traitement se poursuit tant que le Responsable du traitement maintient un compte actif, ainsi que pendant toute période de conservation postérieure à la résiliation applicable, décrite à la Section 11.
Le Sous-traitant traite les données à caractère personnel dans le seul but d'héberger, fournir, sécuriser et prendre en charge le service WaiverKit : collecte et stockage des décharges signées, génération de PDF, envoi d'e-mails transactionnels, authentification des utilisateurs, traitement des paiements et production d'analyses pour le compte du Responsable du traitement.
Les données à caractère personnel traitées peuvent inclure :
Les catégories de personnes concernées incluent : les participants qui signent des décharges, les tuteurs des participants mineurs, ainsi que les employés ou utilisateurs autorisés du Responsable du traitement.
Le Responsable du traitement est responsable de la licéité de la collecte et du traitement des données à caractère personnel, de l'obtention des consentements nécessaires auprès des personnes concernées, de l'exactitude des instructions données au Sous-traitant et de la conformité à la loi applicable des modèles de décharge et des flux qu'il configure. Le Responsable du traitement conserve tous les droits sur les données à caractère personnel et peut à tout moment adresser au Sous-traitant des instructions documentées.
Le Responsable du traitement autorise le Sous-traitant à faire appel aux sous-traitants ultérieurs suivants pour la fourniture du service :
Le Sous-traitant informera le Responsable du traitement de tout projet d'ajout ou de remplacement d'un sous-traitant ultérieur, en lui laissant un délai raisonnable pour s'y opposer sur des motifs légitimes.
Le Sous-traitant met en œuvre des mesures techniques et organisationnelles appropriées pour protéger les données à caractère personnel, notamment :
Compte tenu de la nature du traitement, le Sous-traitant assistera le Responsable du traitement par des mesures techniques et organisationnelles appropriées, afin de lui permettre de répondre à son obligation de donner suite aux demandes des personnes concernées exerçant leurs droits d'accès, de rectification, d'effacement, de limitation, de portabilité et d'opposition au titre des articles 15 à 22 du RGPD.
Le Sous-traitant notifiera au Responsable du traitement, sans retard injustifié et en tout état de cause dans les 72 heures suivant la prise de connaissance, toute violation de données à caractère personnel affectant les données du Responsable du traitement. La notification décrira la nature de la violation, ses conséquences probables, les mesures prises ou proposées, ainsi qu'un point de contact pour toute information complémentaire.
Lorsque des données à caractère personnel sont transférées en dehors de l'Espace économique européen, du Royaume-Uni ou de la Suisse, vers un pays ne bénéficiant pas d'une décision d'adéquation, ces transferts sont encadrés par les Clauses contractuelles types (CCT) de la Commission européenne et, le cas échéant, par l'Addendum au transfert international de données du Royaume-Uni et l'addendum suisse, ainsi que par toute mesure supplémentaire requise par l'évaluation d'impact du transfert.
Le Sous-traitant mettra à la disposition du Responsable du traitement toutes les informations raisonnablement nécessaires pour démontrer le respect du présent DPA et permettra la réalisation d'audits, y compris des inspections, conduits par le Responsable du traitement ou par un auditeur qu'il mandate, sous réserve d'obligations de confidentialité raisonnables et au maximum une fois par année civile, sauf en cas d'incident de sécurité documenté ou de demande réglementaire.
À la résiliation du contrat, le Sous-traitant, au choix du Responsable du traitement, supprimera ou restituera toutes les données à caractère personnel traitées pour le compte du Responsable du traitement, et supprimera les copies existantes, sauf si la loi applicable exige un stockage prolongé. Les sauvegardes contenant des données à caractère personnel seront supprimées au cours normal du cycle de rétention des sauvegardes.
Cette page constitue le DPA standard de WaiverKit. Pour obtenir une copie contresignée ou pour les organisations qui ont besoin d'un DPA personnalisé, notre équipe juridique se tient à votre disposition.