← Retour
Contrat de sous-traitance — Article 28 RGPD

Accord de Traitement des Données (DPA)

Data Processing Agreement — Réactis / IFClubs SAS

Le Responsable du traitement
___________________________
Établissement : ___________________________
Adresse : ___________________________
Représenté par : ___________________________
En qualité de : ___________________________
Le Sous-traitant
IFClubs SAS
SIREN : [à compléter — en cours de création]
Adresse : [à compléter]
Email : contact@ifclubs.fr
En qualité de : Éditeur du logiciel Réactis
Le présent contrat est conclu conformément à l'article 28 du Règlement Général sur la Protection des Données (RGPD — UE 2016/679). Il encadre le traitement de données à caractère personnel effectué par le Sous-traitant pour le compte du Responsable du traitement dans le cadre de l'utilisation du logiciel Réactis.

Objet et durée

Le Sous-traitant est autorisé à traiter, pour le compte du Responsable du traitement, les données à caractère personnel nécessaires au fonctionnement du logiciel Réactis, système de gestion de crise.

Le présent contrat prend effet à la date de signature et reste en vigueur pendant toute la durée de l'abonnement au logiciel Réactis. Il prend fin automatiquement à la résiliation de l'abonnement.

Nature des données traitées

CatégorieDonnéesFinalitéDurée de conservation
Membres de la cellule de criseNom d'affichage, adresse emailCoordination et notificationDurée d'activité du membre
Historique des crisesHorodatage, type, journal des décisions et actionsTraçabilité opérationnelle5 ans (configurable)
Logs d'envoi emailAdresses des destinataires, date, objetTraçabilité des notifications5 ans
Session WhatsAppIdentifiant d'appareil lié au numéro de l'opérateurEnvoi d'alertes mobilesJusqu'à déconnexion
ConnexionsEmail, horodatage de première/dernière connexionSuivi de présence lors des crisesDurée de la crise + 5 ans

Données exclues : Aucune donnée nominative de patient, aucune donnée de santé au sens de l'article 9 RGPD ne doit être saisie dans Réactis. La responsabilité du Responsable du traitement est engagée si des données de santé sont insérées dans le journal de crise.

Obligations du Sous-traitant

Le Sous-traitant s'engage à :

Sous-traitants ultérieurs

Le Sous-traitant fait appel aux sous-traitants ultérieurs suivants pour l'exécution du service :

Sous-traitantPaysTraitement effectuéGaranties
IONOS SEFrance / UEHébergement serveur dédiéHébergeur certifié ISO 27001, données en France
Groq, Inc.États-UnisIA — synthèse de crise (optionnel)Politique de confidentialité Groq — désactivable
Anthropic, PBCÉtats-UnisIA — rapport de crise (optionnel)Politique de confidentialité Anthropic — désactivable
Meta (WhatsApp)États-UnisAlertes mobiles (optionnel)CGU WhatsApp Business — désactivable

Le Responsable du traitement est informé que les fonctionnalités IA (Groq, Anthropic) peuvent être désactivées intégralement depuis le panneau d'administration, auquel cas aucune donnée n'est transmise à ces sous-traitants. De même, WhatsApp peut être désactivé.

Droits d'audit

Le Responsable du traitement dispose d'un droit d'audit sur les traitements effectués par le Sous-traitant. Toute demande d'audit doit être formulée par email à contact@ifclubs.fr avec un préavis de 15 jours ouvrés. Le Sous-traitant met à disposition les informations nécessaires pour démontrer le respect de ses obligations.

Sort des données en fin de contrat

À la résiliation de l'abonnement :

Loi applicable

Le présent contrat est soumis au droit français. En cas de litige, les parties s'engagent à rechercher une solution amiable avant toute action judiciaire. À défaut, les tribunaux français seront seuls compétents.

Le Responsable du traitement
___________________________
Nom et qualité du signataire
Signature :
Date : _____ / _____ / _______
Cachet de l'établissement :
Le Sous-traitant
IFClubs SAS
Éditeur — IFClubs SAS / Réactis
Signature :
Date : _____ / _____ / _______