Avenant relatif au Traitement des Données

Le présent Avenant relatif au Traitement des Données (« DPA »), l'Annexe 1 et l'Annexe 2 font partie des Conditions de Service disponibles à l'adresse https://victoury.be/dpa (« le Contrat ») conclu entre Victoury BVBA (« Victoury ») et le client de Victoury (« Client »).

Tous les termes commençant par une majuscule qui ne sont pas définis dans le présent DPA ont le sens qui leur est attribué dans le Contrat. Victoury et le Client peuvent être désignés individuellement comme une « partie » et collectivement comme les « parties ».

1. DÉFINITIONS DANS LE DOMAINE DE LA PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL
Aux fins du traitement des données à caractère personnel dans le cadre du présent Contrat, les définitions suivantes prévalent :
RESPONSABLE DU TRAITEMENT désigne la personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel ;
PERSONNE CONCERNÉE désigne la personne physique à laquelle se rapportent les données, respectivement les personnes dont les données à caractère personnel sont traitées ;
GDPR désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, et abrogeant la Directive 95/46/CE
DONNÉES À CARACTÈRE PERSONNEL désigne toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée ») ; est réputée être une personne physique identifiable une personne physique qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne, ou à un ou plusieurs éléments spécifiques propres à son identité physique, physiologique, génétique, psychique, économique, culturelle ou sociale ;
VIOLATION DE DONNÉES À CARACTÈRE PERSONNEL désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données ;
TRAITEMENT désigne toute opération ou tout ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données à caractère personnel ou à des ensembles de données à caractère personnel, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation ou la modification, l'extraction, la consultation, l'utilisation, la communication par transmission, la diffusion ou toute autre forme de mise à disposition, le rapprochement ou l'interconnexion, la limitation, l'effacement ou la destruction ;
SOUS-TRAITANT désigne une personne physique ou morale, une autorité publique, un service ou un autre organisme qui traite des données à caractère personnel pour le compte du Responsable du traitement ;

2. REPRÉSENTATION DES PARTIES
2.1 En ce qui concerne les droits et obligations des parties au titre du présent DPA relatifs aux données à caractère personnel, les parties reconnaissent et conviennent par les présentes que le Client est le responsable du traitement des données et que Victoury est le sous-traitant des données ; en conséquence, Victoury s'engage à traiter toutes les Données à caractère personnel conformément à ses obligations découlant du présent DPA.
2.2 Le Responsable du traitement déclare par le présent Contrat qu'il est responsable du traitement des données à caractère personnel (au sens de l'art. 4 point 7 du GDPR), décrites à l'Annexe n° 1 du présent Contrat, et le Sous-traitant traite les données à caractère personnel pour le compte du Responsable du traitement.
2.3 Le Sous-traitant déclare qu'il dispose de la capacité, de l'expérience, des connaissances et du personnel qualifié permettant la mise en œuvre et l'exécution correctes du présent Contrat au plus haut niveau professionnel attendu des entités opérant sur le marché sur lequel il exerce. En particulier, le Sous-traitant déclare qu'il a connaissance des règles relatives au traitement et à la sécurité des données à caractère personnel, telles que prévues par le GDPR et toute autre réglementation applicable en matière de protection des données.
2.4 Le Sous-traitant garantit en outre que :
2.4.1 Les personnes autorisées à traiter les données à caractère personnel (« Personnes autorisées »), respectivement le personnel du Sous-traitant, sont soumises à une obligation de confidentialité inconditionnelle quant à l'étendue, aux finalités et aux moyens du traitement des données à caractère personnel, tant pendant la durée du présent Contrat qu'après son terme ;
2.4.2 Les personnes autorisées traitent les données à caractère personnel uniquement conformément aux instructions du Sous-traitant et sont suffisamment formées pour pouvoir se conformer à la réglementation applicable en matière de protection des données ;

3. OBJET DU DPA
Le Responsable du traitement confie au Sous-traitant le traitement des données à caractère personnel, aux fins énoncées à l'Annexe 1 du présent DPA, tandis que le Sous-traitant s'engage à traiter les données à caractère personnel conformément au présent DPA et à la réglementation applicable en matière de protection, y compris les dispositions du GDPR.

4. DURÉE
4.1 La durée du présent DPA et du traitement des données à caractère personnel correspond à la durée du Contrat conclu entre les Parties, à laquelle s'ajoute la durée de conservation des informations requise par la loi.
4.2 Le présent DPA peut prendre fin à la suite de la survenance de l'un des cas suivants :
– par accord écrit des parties ;
– par résiliation du Contrat pour quelque motif que ce soit.
4.3 Les parties conviennent expressément que le manquement du Sous-traitant à ses obligations au titre du présent DPA constitue un manquement substantiel au Contrat qui entraîne la résiliation du Contrat.

5. OBLIGATIONS GÉNÉRALES DU SOUS-TRAITANT
Le Sous-traitant s'engage notamment :
5.1. à s'abstenir de traiter les données à caractère personnel à des fins autres que celles précisées à l'Annexe n° 1 du présent DPA. La modification de la finalité du traitement des données à caractère personnel n'est autorisée que par modification du présent DPA, laquelle doit être effectuée par écrit ;
5.2 à traiter les données à caractère personnel uniquement sur la base d'instructions documentées, transmises (par écrit) par le Responsable du traitement.
5.3 à informer immédiatement le Responsable du traitement, sous format électronique, si, de l'avis du Sous-traitant, les instructions constituent une violation du Contrat, des dispositions du GDPR ou d'une autre réglementation applicable en matière de protection des données.
5.4 Le Sous-traitant est tenu de mettre immédiatement à la disposition du Responsable du traitement les informations relatives aux registres des activités de traitement liées aux services fournis, conformément au présent DPA, afin que le Responsable du traitement puisse se conformer à l'obligation de tenir les registres du traitement.
5.5 Le Sous-traitant s'engage à mettre en œuvre et à maintenir les mesures techniques et organisationnelles appropriées nécessaires pour garantir un niveau de sécurité adapté au risque du traitement des données à caractère personnel, conformément aux dispositions de l'article 32 du GDPR. Les mesures techniques et organisationnelles minimales sont énoncées à l'Annexe 2 du présent DPA.
5.6 Le Sous-traitant s'engage à traiter les données à caractère personnel pendant la durée du présent DPA. À l'issue du traitement des données à caractère personnel au titre du présent DPA, selon la décision du Responsable du traitement, le Sous-traitant s'engage à supprimer définitivement et de manière irréversible les données à caractère personnel (y compris les copies existantes) ou à les restituer au Responsable du traitement, à moins que la loi applicable n'en dispose autrement, et avant la suppression le Sous-traitant s'assure que le Responsable du traitement est en mesure de télécharger tous les rapports et données nécessaires.

6. NOTIFICATIONS
6.1. Le Sous-traitant notifie au Responsable du traitement, sans retard injustifié, les éléments suivants : a) toute réclamation ou demande reçue directement d'une personne concernée (droit d'accès, effacement, etc.) sans répondre à la demande s'il n'y a pas été préalablement autorisé par le Responsable du traitement ou si la loi applicable n'oblige pas le Sous-traitant à y répondre ; b) toute demande légale obligatoire de divulgation de données à caractère personnel émanant d'une autorité chargée de l'application de la loi, sauf interdiction contraire, ou toute décision de justice ou demande émanant des autorités compétentes concernant le traitement des données à caractère personnel visées par le présent DPA (le Sous-traitant informe le Responsable du traitement avant de répondre aux demandes des Autorités).
6.2. En cas de violation de données entraînant la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à celles-ci, ou tout autre cas de violation présumée de la confidentialité des données, couvrant tout ou partie des données à caractère personnel visées par le présent DPA, le Sous-traitant procède, sans retard injustifié, à la Notification au Responsable du traitement des données relatives à la violation de données par courrier électronique.
6.3 La notification d'une violation de données doit contenir au moins les éléments prévus à l'art. 33, par. (3) du GDPR.
6.4 Si et dans la mesure où les informations ci-dessus ne peuvent être fournies en même temps, elles doivent l'être de manière échelonnée, sans retard injustifié.
6.5 Sans préjudice de ce qui précède, le Sous-traitant fournit au Responsable du traitement toutes les informations complémentaires nécessaires pour lui permettre de se conformer à ses obligations relatives à la violation de données, conformément au GDPR.
6.6 Le Sous-traitant doit documenter tous les cas de violation de données affectant tout ou partie des données à caractère personnel, y compris les circonstances de la violation, ses effets et les mesures correctives prises.

7. SOUS-TRAITANCE ULTÉRIEURE. TRANSFERT DE DONNÉES HORS DE L'ESPACE ÉCONOMIQUE EUROPÉEN
7.1. En règle générale, le Sous-traitant traite les données à caractère personnel à l'intérieur de l'Espace économique européen.
7.2. Le transfert de données à caractère personnel vers des pays situés hors de l'UE et/ou de l'Espace économique européen (EEE) n'a lieu qu'avec l'autorisation du Client. Si les données à caractère personnel traitées au titre du présent Contrat sont transférées d'un pays situé dans l'Espace économique européen vers un pays situé hors de l'Espace économique européen, les Parties veillent à ce que les données à caractère personnel soient protégées de manière adéquate. À cette fin, les Parties s'appuient, sauf accord contraire, sur les clauses contractuelles types approuvées par l'UE pour le transfert de données à caractère personnel.
7.3. Le Client accepte que Victoury puisse faire appel à des Sous-traitants ultérieurs pour traiter les Données du Client pour le compte du Client. Les Sous-traitants ultérieurs autorisés, établis hors de l'UE et/ou de l'Espace économique européen, actuellement engagés par Victoury et autorisés par le Client sont les suivants :
7.3.1. Mailchimp – https://mailchimp.com/legal/privacy/
7.3.2. Intercom – https://www.intercom.com/legal/privacy
7.3.3. Amazon AWS – https://aws.amazon.com/
7.3.4. Google – https://policies.google.com/privacy?hl=en
7.4. Victoury informe le Client s'il ajoute ou retire des Sous-traitants ultérieurs établis hors de l'UE et/ou de l'Espace économique européen, au moins 10 jours avant toute modification de ce type.

8. COOPÉRATION ENTRE LES PARTIES
8.1 Le Sous-traitant s'engage, dans la mesure du possible, à :
8.1.1 assister le Responsable du traitement au moyen d'informations sur les mesures techniques et organisationnelles pertinentes pour remplir ses obligations de répondre aux demandes des personnes concernées afin qu'elles puissent exercer leurs droits mentionnés au Chapitre III du GDPR ;
8.1.2 assister le Responsable du traitement dans l'accomplissement de ses obligations de répondre aux demandes des autorités de protection des données et d'autres organismes, y compris les autorités chargées de l'application de la loi ;
8.1.3 assister le Responsable du traitement dans le respect de ses obligations visées aux articles 32 à 36 du GDPR.
8.2 Outre les obligations du Responsable du traitement décrites dans le présent DPA, le Sous-traitant et le Responsable du traitement s'engagent à s'informer mutuellement de toute procédure menée par une Autorité de protection des données ou un autre organisme public (y compris les autorités chargées de l'application de la loi) et de tout échange de correspondance avec ces entités (y compris le contenu de la correspondance) en lien avec l'exécution du Contrat.

9. RESPONSABILITÉ DU SOUS-TRAITANT
Le Sous-traitant indemnise le Responsable du traitement pour tous les dommages causés au titre du non-respect des normes du GDPR résultant du manquement à ses obligations en tant que sous-traitant des données. Cette forme de responsabilité ne supprime ni ne préjuge les actions relatives à toute autre forme de responsabilité.

10 COORDONNÉES DU SOUS-TRAITANT CONCERNANT LES NOTIFICATIONS / VIOLATIONS LIÉES AU TRAITEMENT DES DONNÉES À CARACTÈRE PERSONNEL
10.1 Coordonnées du Sous-traitant :
E-mail : [email protected]

11. DISPOSITIONS FINALES
11.1. La modification ultérieure des termes du présent DPA n'est autorisée que par accord des parties, par la conclusion de documents écrits complémentaires.
11.2. Si une ou plusieurs clauses du présent DPA deviennent inapplicables, les clauses contractuelles restantes demeurent valables, l'exécution du DPA n'étant pas affectée par cette situation. Dans un tel cas, les Parties peuvent remplacer, si nécessaire, la clause nulle ou sans effet par une nouvelle clause correspondant à l'objet et à l'esprit du présent DPA.

ANNEXE n° 1 – Les types de données à caractère personnel traitées, les catégories de personnes concernées et la finalité du traitement des données à caractère personnel

1.1 Les catégories de personnes concernées dont les données à caractère personnel peuvent faire l'objet du présent Contrat comprennent :
Les représentants légaux et les employés du Responsable du traitement et du Sous-traitant ;
Les bénéficiaires finaux des services (Clients des agences de voyages)

1.2 Les données à caractère personnel (informations concernant une personne physique identifiée ou identifiable) qui font l'objet du présent contrat peuvent inclure des catégories de données à caractère personnel, sans s'y limiter :

Employés/Représentants légaux du Responsable du traitement et du Sous-traitant : Nom de famille, Deuxième prénom, Prénom, Fonction, Numéro de téléphone, Adresse e-mail, Signature, Nom d'utilisateur, Nom complet, E-mail, Rôle, Mot de passe, Marque

Clients des agences de voyages : Civilité, Nom de famille, Deuxième prénom, Prénom, Sexe, Date de naissance, Lieu de naissance, Langue préférée, Nationalité, Adresse e-mail, Adresse, Niveau de compétence (pour des cas spécifiques, p. ex. la plongée sous-marine), Numéro de téléphone, Marque, VIP ou liste noire, Données de passeport, données de voyage (destination réservée, période, etc.), autres données de profil (p. ex. handicap, préférences culinaires ou autres données pertinentes fournies à l'agence de voyages)

1.3 Le Sous-traitant s'engage à traiter les données à caractère personnel par :
(A) collecte
(B) enregistrement
(C) communication
(D) conservation
(E) extraction
(F) communication/diffusion
(G) mise à jour
(H) analyse/consultation
(I) effacement ou destruction
(J) archivage

1.4 Le Sous-traitant ne traite les Données à caractère personnel qu'aux fins autorisées, lesquelles comprennent :
le traitement nécessaire à la fourniture du service conformément au Contrat ;
le traitement initié par le Client dans le cadre de son utilisation du service ;
le traitement visant à se conformer à toute autre instruction raisonnable fournie par le Client (p. ex. par e-mail ou par tickets d'assistance) qui est cohérente avec les termes du Contrat.

ANNEXE n° 2 – MESURES DE SÉCURITÉ MINIMALES REQUISES

Compte tenu de la nature, de la portée, du contexte et des finalités du traitement, des coûts de mise en œuvre ainsi que des risques présentant des degrés de probabilité et de gravité variables pour les droits et libertés des personnes, le Sous-traitant met en œuvre des mesures techniques et organisationnelles appropriées pour garantir et être en mesure de démontrer que le traitement est effectué conformément à la législation spécifique (GDPR). En outre, les mesures techniques et organisationnelles adoptées par le Sous-traitant sont nécessaires pour protéger les données à caractère personnel contre la destruction, la perte, la modification, la divulgation accidentelles ou illégales, ou contre l'accès non autorisé. Ces mesures sont réexaminées et actualisées si nécessaire.
Les mesures techniques et organisationnelles mises en œuvre par le Sous-traitant sont énumérées ci-dessous :

Mesures techniques et organisationnelles du SaaS Victoury

Serveurs
1 Les serveurs sont situés chez Hetzner en Allemagne. Hetzner est un hébergeur web professionnel et un exploitant de centres de données expérimenté. Depuis 1997, cette société fournit aux clients particuliers et professionnels des produits d'hébergement performants ainsi que l'infrastructure nécessaire à l'exploitation efficace de sites web. Il s'agit d'une combinaison de technologie stable et d'un support et de services flexibles. La société possède plusieurs centres de données en Allemagne et en Finlande.
2 Pour la performance, Hetzner Online recourt à des fabricants de matériel et de logiciels reconnus afin d'atteindre le plus haut niveau de qualité. Les clients peuvent joindre nos techniciens de centre de données qualifiés 24h/24 et 7j/7. Les parcs de centres de données se trouvent à Nuremberg, en Allemagne ; à Falkenstein/Vogtland, en Allemagne ; et à Helsinki, en Finlande, ce qui nous fournit des connexions réseau multi-redondantes vers d'importants points d'échange Internet. Plus de détails sur le centre de données de Hetzner à l'adresse https://www.hetzner.com/unternehmen/rechenzentrum/
3 Les systèmes SaaS de Victoury utilisent les services de Hetzner depuis 2015. Nous utilisons à la fois une infrastructure de serveurs dédiés et des serveurs cloud.
Administration de l'application
4 Le Client accède à l'application Victoury à l'aide d'un navigateur web et de l'URL qui lui est fournie. Une fois connecté de manière sécurisée, le Client peut effectuer des tâches administratives telles que l'ajout et la suppression d'utilisateurs, la réservation, la gestion des factures, etc.
Composants du service
5 Victoury propose les services de support et d'exploitation SaaS essentiels suivants
6 – Fonctionnalité en Software-as-a-Service
7 – Support du service
8 Le Client peut contacter Victoury par différents moyens tels que les tickets d'assistance en ligne, le chat ou le téléphone. L'équipe Victoury fournira le support directement au Client ou coordonnera la fourniture de ce support. Le support par chat en ligne est disponible au sein de l'application.
9 Victoury n'offre pour le moment pas de Centre d'Opérations de Service 24x7x365, mais nous sommes disponibles dans le fuseau horaire GMT+3 pendant les heures de travail (09h00 à 17h00). Tous les tickets recevront une réponse dans les 24 heures du lundi au vendredi.
Surveillance du service
10 Victoury surveille l'application et les services connectés sur les composants de la solution Software-as-a-Service, avec une disponibilité 24×7. Victoury utilise un système de notification centralisé pour délivrer des communications proactives concernant les modifications de l'application, les interruptions et la maintenance planifiée. Les alertes et notifications sont disponibles dans l'application et par e-mail.
Gestion de la capacité et des performances
11 L'architecture fournie et sélectionnée par Victoury permet d'accroître la capacité des applications, des bases de données et du stockage.
Gestion opérationnelle des changements
12 Victoury suit un ensemble de méthodologies et de procédures normalisées pour une gestion efficace et rapide des changements apportés à l'infrastructure et à l'application SaaS, ce qui permet d'apporter des changements bénéfiques avec une perturbation minimale du service.
Sauvegarde et conservation des données de la solution
13 La sauvegarde et la conservation des données décrites dans la présente section font partie des pratiques globales de gestion de la continuité des activités de Victoury, conçues pour tenter de rétablir la disponibilité pour le Client du Software-as-a-Service et l'accès aux données Client du Software-as-a-Service, à la suite d'une interruption ou d'une perte de service similaire.
14 Les types de données spécifiques au Client suivants sont inclus dans la base de données Software-as-a-Service de Victoury qui réside dans l'environnement SaaS de Victoury :
15 – Données insérées par le Client. La fréquence de sauvegarde des données est d'un (1) jour et Victoury effectue cette sauvegarde quotidienne des fichiers Software-as-a-Service et de la base de données Software-as-a-Service (y compris les données de configuration). La durée de conservation des sauvegardes est de sept (5) jours, ce qui signifie que Victoury conserve chaque sauvegarde quotidienne pour les sept (7) jours les plus récents (« Durée de conservation des données »).
16 Les mesures standard de stockage et de sauvegarde de Victoury constituent la seule responsabilité de Victoury en ce qui concerne la conservation de ces données, nonobstant toute assistance ou tout effort fournis par Victoury pour récupérer ou restaurer les données du Client. Les clients peuvent demander, par le biais d'une demande de service, que Victoury tente de restaurer ces données à partir de la sauvegarde la plus récente de Victoury. Victoury sera dans l'impossibilité de restaurer toute donnée non incluse dans la base de données (non correctement saisie par l'utilisateur, ou perdue ou corrompue, etc.) au moment de la sauvegarde, ou si la demande du Client intervient après la Durée de conservation des données de cette sauvegarde.
Reprise après sinistre
1. Plan de continuité des activités
17 Le SaaS de Victoury évalue en permanence les différents risques susceptibles d'affecter l'intégrité et la disponibilité du SaaS de Victoury. Dans le cadre de cette évaluation continue, le SaaS de Victoury élabore des politiques, des normes et des processus qui sont mis en œuvre pour réduire la probabilité d'une interruption continue du service. Victoury documente ses processus dans un plan de continuité des activités (« BCP ») qui inclut un plan de reprise après sinistre (« DRP »). Victoury utilise le BCP pour fournir les services essentiels du SaaS et de l'infrastructure de Victoury avec une perturbation minimale. Le DRP comprend un ensemble de processus que le SaaS de Victoury met en œuvre et teste afin d'évaluer les capacités de reprise du SaaS de Victoury pour réduire la probabilité d'une interruption continue du service en cas de perturbation du service.
2. Sauvegardes
18 Le SaaS de Victoury effectue des sauvegardes à la fois sur site et hors site avec un objectif de point de reprise (RPO) de 24 heures. Le cycle de sauvegarde a lieu quotidiennement, une copie locale des données de production étant répliquée sur site entre deux instances de stockage physiquement séparées. La sauvegarde comprend un instantané des données de production ainsi qu'un fichier d'export de la base de données de production. Les données de production sont ensuite sauvegardées sur un site distant. Victoury utilise la réplication du stockage et de la base de données pour son processus de sauvegarde sur site distant. L'intégrité des sauvegardes est validée par (1) une surveillance en temps réel du processus d'instantané du stockage à la recherche d'erreurs système.
19 Un processus permettant de garantir que le même nombre de bits existe sur les systèmes de stockage source et destination, et (3) une restauration annuelle des données de production à partir d'un site alternatif afin de valider à la fois l'intégrité des données et du flux de restauration.
Sécurité du SaaS
20 Victoury maintient un programme de sécurité informatique et physique conçu pour protéger la confidentialité, la disponibilité et l'intégrité des Données à caractère personnel du Client et des informations confidentielles (le « Programme de sécurité Victoury »).
Mesures techniques et organisationnelles
21 La présente section décrit les mesures, contrôles et procédures techniques et organisationnels standard de Victoury, destinés à contribuer à la protection des Données SaaS fournies par le Client.
22 Victoury teste et surveille régulièrement l'efficacité de ses contrôles et procédures. Aucune mesure de sécurité n'est ni ne peut être totalement efficace contre toutes les menaces de sécurité, présentes et futures, connues et inconnues. Les mesures énoncées dans la présente section peuvent être modifiées par Victoury, mais représentent une norme minimale.
23 Les clients demeurent responsables de la détermination du caractère suffisant de ces mesures.
Contrôles d'accès physique
24 Victoury maintient des normes de sécurité physique conçues pour interdire tout accès physique non autorisé aux équipements et installations de Victoury utilisés pour fournir le SaaS, y compris les centres de données de Victoury et les centres de données exploités par des tiers. Cela est réalisé grâce aux pratiques suivantes fournies par Hetzner Online :
25 · présence de personnel de sécurité sur site 24h/24 et 7j/7 ;
26 · utilisation de systèmes de détection d'intrusion ;
27 · utilisation de caméras vidéo aux points d'accès et le long du périmètre ;
28 · surveillance de l'accès aux installations, y compris les zones restreintes et les équipements au sein du centre de données
Contrôles d'accès
29 Victoury maintient les normes suivantes en matière de contrôles d'accès et d'administration, conçues pour rendre les Données SaaS fournies par le Client accessibles uniquement au personnel autorisé de Victoury ayant un besoin professionnel légitime d'un tel accès :
30 · protocoles sécurisés d'identification et d'authentification des utilisateurs
31 · les Données SaaS fournies par le Client ne sont accessibles qu'au personnel autorisé de Victoury ayant un besoin professionnel légitime d'un tel accès, avec authentification des utilisateurs, ouverture de session et contrôles d'accès
32 · la cessation d'emploi ou le changement de fonction est effectué de manière contrôlée et sécurisée ;
33 · les comptes d'administrateur ne doivent être utilisés qu'aux fins de l'exécution d'activités administratives ;
34 · chaque compte disposant de privilèges d'administration doit être rattaché à une personne identifiable de manière unique ;
35 · tout accès aux ordinateurs et serveurs doit être authentifié et s'inscrire dans le cadre des fonctions d'un employé ;
36 · collecte d'informations permettant de relier les utilisateurs aux actions effectuées dans l'environnement SaaS de Victoury ;
37 · collecte et tenue des journaux d'audit pour l'application, le SE, la BD, le réseau et les dispositifs de sécurité conformément aux exigences de référence identifiées ;
38 · restriction de l'accès aux informations de journalisation en fonction des rôles des utilisateurs et du principe du « besoin d'en connaître » ; et
39 · interdiction des comptes partagés.
Séparation des données
40 Les environnements SaaS de Victoury sont séparés logiquement par les mécanismes de contrôle d'accès du SaaS de Victoury. Les dispositifs exposés à Internet sont configurés avec un ensemble de listes de contrôle d'accès (ACL), conçues pour empêcher tout accès non autorisé aux réseaux internes. Victoury utilise des solutions de sécurité au niveau du périmètre telles que : pare-feu, IPS/IDS, proxies et inspection basée sur le contenu afin de détecter toute activité hostile, en plus de surveiller la santé et la disponibilité de l'environnement.
Chiffrement des données
41 Le SaaS de Victoury utilise des techniques conformes aux normes du secteur pour chiffrer les Données SaaS fournies par le Client en transit. L'ensemble du trafic entrant et sortant vers le réseau externe est chiffré via des couches sécurisées.
Employés et sous-traitants de Victoury
42 Victoury exige que tous les employés impliqués dans le traitement des Données SaaS fournies par le Client soient du personnel autorisé ayant besoin d'accéder aux Données SaaS fournies par le Client, soient liés par des obligations de confidentialité appropriées et aient suivi une formation appropriée à la protection des données des clients. Victoury exige que tout affilié ou tout sous-traitant tiers impliqué dans le traitement des Données SaaS fournies par le Client conclue avec Victoury un accord écrit incluant des obligations de confidentialité substantiellement similaires à celles contenues dans les présentes et adaptées à la nature du traitement concerné.
Demandes des personnes concernées
43 Victoury transmettra au Client, dans les trois (3) jours ouvrables suivant leur réception, toute demande émanant des personnes concernées en lien avec les Données SaaS fournies par le Client.
Maintenance planifiée
44 Afin de permettre aux Clients de planifier la maintenance programmée par Victoury, Victoury réserve des plages horaires prédéfinies à utiliser en fonction des besoins. Victoury réserve une plage hebdomadaire de deux (2) heures (le dimanche de 00h00 à 02h00, heure normale du Pacifique) et une plage mensuelle de quatre (4) heures (le dimanche dans le bloc de 00h00 à 08h00, heure normale du Pacifique). Ces plages seront utilisées en fonction des besoins.
45 Les plages planifiées seront programmées au moins deux (2) semaines à l'avance lorsqu'une action du Client est requise, ou au moins quatre (4) jours à l'avance dans le cas contraire.
Mises à jour de version planifiées
46 Les « Mises à niveau SaaS » sont définies comme les mises à jour de version majeure, les mises à jour de version mineure et les correctifs binaires appliqués par Victoury à la solution Victoury Functional on Software-as-a-Service du Client en production. Elles peuvent inclure ou non de nouvelles fonctionnalités ou améliorations. Victoury détermine si et quand développer, publier et appliquer toute Mise à niveau SaaS. Le Client a droit aux Mises à niveau SaaS dans le cadre du service Victoury Functional on Software-as-a-Service, à moins que la Mise à niveau SaaS n'introduise une nouvelle fonctionnalité que Victoury propose en option moyennant des frais supplémentaires.
47 Victoury utilisera les plages de Maintenance planifiée définies ci-dessus pour appliquer les service packs et correctifs les plus récents et pour effectuer les mises à niveau vers les versions mineures de la solution Victoury Functional on Software-as-a-Service. Afin de permettre aux Clients de planifier les mises à jour de version majeure programmées par Victoury, Victoury programmera les mises à jour de version majeure au moins deux (2) semaines à l'avance.
Mise hors service du service
48 Les Clients peuvent résilier le SaaS de Victoury en fournissant à Victoury un préavis écrit de trente (30) jours avant l'expiration de la Durée de la Commande SaaS (« Résiliation ») ou annuler le paiement par carte de crédit de l'abonnement mensuel. Cette Résiliation prend effet le dernier jour de la Durée de la Commande SaaS alors en cours. En cas de Résiliation, d'expiration ou de fin de la Durée de la Commande SaaS, Victoury peut désactiver tout accès du Client à la solution Victoury Functional on Software-as-a-Service, et le Client doit restituer sans délai à Victoury (ou, à la demande de Victoury, détruire) tout Matériel Victoury.
49 Victoury mettra ces données à la disposition du Client dans le format généralement fourni par Victoury. Le délai cible est indiqué ci-dessous dans la section SLO Période de récupération des données après résiliation. Passé ce délai, Victoury n'aura aucune obligation de conserver ou de fournir ces données, qui seront supprimées dans le cours normal des activités.
Objectifs de niveau de service
50 Victoury fournit des Objectifs de niveau de service (SLO) clairs, détaillés et spécifiques pour les services que le SaaS fournit à ses clients. Ces SLO sont des cibles utilisées par Victoury pour fournir le service et sont donnés à titre indicatif. Ils ne créent en aucun cas une exigence ou une obligation légale pour Victoury de toujours atteindre ces objectifs.
51 Victoury fournira au Client un accès en libre-service aux Objectifs de niveau de service. Le SLO Délai de provisionnement — le Provisionnement de la solution est défini comme le fait que la solution Victoury Functional on Software-as-a-Service soit disponible pour un accès via Internet. Victoury vise à rendre Victoury Functional on Software-as-a-Service disponible dans un délai d'un (1) jour ouvrable suivant l'enregistrement du bon de commande (PO) du client dans le système de gestion des commandes de Victoury.
52 Le Client est responsable de l'installation et de la configuration de tout composant sur site supplémentaire pour ses applications. Les éventuels composants sur site de la solution ne relèvent pas du SLO Délai de provisionnement de la solution.
SLO de disponibilité de la solution
53 La Disponibilité de la solution est définie comme le fait que l'application de production Victoury Functional on Software-as-a-Service soit disponible pour l'accès et l'utilisation par le Client et ses Utilisateurs autorisés via Internet. Victoury fournira au Client un accès à l'application de production Victoury Functional on Software-as-a-Service sur une base de vingt-quatre heures, sept jours sur sept (24×7), à un taux de 99 % (« Temps de disponibilité de la solution »).
Méthode de mesure
54 Le Temps de disponibilité de la solution est mesuré par Victoury à l'aide du logiciel de surveillance de Victoury exécuté à partir d'un minimum de quatre emplacements mondiaux avec un décalage temporel.
55 Sur une base trimestrielle, le Temps de disponibilité du Support de la solution est mesuré en utilisant les heures mesurables du trimestre (temps total moins les temps d'arrêt planifiés, y compris la maintenance, les mises à niveau, etc.) comme dénominateur. Le numérateur correspond à la valeur du dénominateur moins la durée de toute interruption survenue au cours du trimestre (durée cumulée de toutes les interruptions), afin d'obtenir le pourcentage de temps de disponibilité (2 178 heures réellement disponibles / 2 200 heures potentiellement disponibles = 99 % de disponibilité).
56 Une « interruption » est définie comme deux échecs consécutifs de surveillance au cours d'une période de cinq minutes, jusqu'à ce que la situation soit résolue.
Limites et exclusions
57 Le Temps de disponibilité de la solution ne s'applique à aucune des exceptions suivantes :
58 Congestion, ralentissement ou indisponibilité globale d'Internet
59 Indisponibilité des services Internet génériques (p. ex. serveurs DNS) en raison de virus ou d'attaques de pirates informatiques
60 Événements de force majeure tels que décrits dans les termes du contrat SaaS
61 Actions ou omissions du Client (sauf si elles sont entreprises sur instruction expresse de Victoury) ou
62 tiers échappant au contrôle de Victoury. Indisponibilité due à l'équipement du Client ou au matériel informatique, aux logiciels ou à l'infrastructure réseau de tiers ne relevant pas du seul contrôle de Victoury.
SLO Délai de réponse initial SaaS
63 Le Délai de réponse initial SaaS se rapporte au Support du service. Il est défini comme l'accusé de réception d'une demande client et l'attribution d'un numéro de dossier à des fins de suivi. La Réponse initiale SaaS parviendra sous forme d'e-mail au demandeur et inclura le numéro de dossier et des liens permettant de le suivre à l'aide du portail client en ligne de Victoury. Le Délai de réponse initial SaaS couvre à la fois les demandes de service et les demandes de support. Victoury vise à fournir la Réponse initiale SaaS au plus tard une heure après la soumission réussie d'une demande client
SLO de support SaaS
64 Il existe deux types de SLO de support SaaS : les SLO de Demande de service et de Demande de support.
65 • Le SLO de Demande de service s'applique à la majorité des demandes système courantes. Cela inclut les demandes système fonctionnelles (ajout/déplacement/modification de produit), les demandes informatives et administratives.
66 • Le SLO de Demande de support s'applique aux problèmes qui ne font pas partie de l'exploitation standard du service et qui causent, ou peuvent causer, une interruption ou une réduction de la qualité du service.
67 Les Cibles de réponse et de résolution sont fournies à titre indicatif et représentent le traitement type des demandes par les équipes de support SaaS de Victoury. Elles ne créent en aucun cas une exigence ou une obligation légale pour Victoury de toujours répondre dans le délai indiqué.
SLO Période de récupération des données après résiliation
68 La Période de récupération des données après résiliation est définie comme la durée pendant laquelle le client peut récupérer une copie de ses données client Victoury Functional on Software-as-a-Service auprès de Victoury. Victoury vise à mettre ces données à disposition pour téléchargement, dans le format généralement fourni par Victoury, pendant 30 jours suivant la fin de la Durée de la Commande SaaS.