Annexe Sous-traitance RGPD
1. Objet de l’annexe
La présente annexe encadre les traitements de données à caractère personnel réalisés par MANU ASSISTANT pour le compte du Client dans le cadre du Service Manu Assistant, conformément à l’article 28 du RGPD.
2. Rôles des parties
Le Client agit comme responsable de traitement pour les données qu’il confie au Service dans le cadre de son activité professionnelle. MANU ASSISTANT agit comme sous-traitant et traite les données uniquement sur instruction documentée du Client, sauf obligation légale contraire.
3. Nature et finalité des traitements
Les traitements peuvent inclure, selon l’offre et la configuration retenue : collecte, réception, enregistrement, organisation, structuration, transcription, génération de contenus, stockage, hébergement, export, restitution, suppression et opérations techniques de sécurité associées.
4. Catégories de personnes concernées et de données
Les personnes concernées peuvent inclure notamment les patients, prospects patients le cas échéant, les utilisateurs du Client et tout tiers dont les données seraient intégrées par le Client dans le Service. Les données peuvent inclure des données d’identification, des données de santé, des notes, des comptes rendus, des transcriptions, des historiques, des documents et, lorsque la fonctionnalité est activée, des fichiers audio.
5. Confidentialité
MANU ASSISTANT veille à ce que les personnes autorisées à traiter les données s’engagent à respecter la confidentialité et n’accèdent aux données que dans la mesure nécessaire à l’exécution du Service.
6. Sécurité
MANU ASSISTANT met en œuvre des mesures techniques et organisationnelles appropriées tenant compte de l’état de l’art, des coûts de mise en œuvre, de la nature des données, des risques et des finalités du traitement. Ces mesures peuvent notamment inclure le contrôle d’accès, la journalisation, le chiffrement en transit, la segmentation logique, les sauvegardes, la surveillance, la gestion des vulnérabilités et les procédures de continuité et de reprise.
7. Sous-traitants ultérieurs
Le Client autorise de manière générale le recours à des sous-traitants ultérieurs nécessaires à l’exploitation du Service. À la date de la présente version, l’infrastructure technique du Service repose notamment sur Amazon Web Services EMEA SARL. D’autres prestataires peuvent intervenir pour des besoins d’authentification, d’email, de paiement, de journalisation, de support ou de génération de texte. MANU ASSISTANT veille à imposer à ces sous-traitants des obligations de protection des données au moins équivalentes à celles prévues par la présente annexe.
8. Transferts
Lorsqu’un sous-traitant ultérieur implique un transfert hors UE / EEE, MANU ASSISTANT met en place les garanties appropriées prévues par la réglementation applicable, notamment les clauses contractuelles types en vigueur lorsque cela est requis, complétées par les mesures adaptées à la nature du transfert.
9. Assistance
MANU ASSISTANT assiste le Client, dans la mesure du raisonnable et au regard de son rôle de sous-traitant, pour répondre aux demandes d’exercice de droits, réaliser des analyses d’impact lorsque nécessaire, documenter certaines mesures de sécurité et gérer les violations de données personnelles.
10. Notification des violations
En cas de violation de données personnelles affectant les traitements réalisés pour le compte du Client, MANU ASSISTANT informe le Client sans délai indu après en avoir pris connaissance, avec les éléments utiles raisonnablement disponibles.
11. Sort des données en fin de contrat
À la fin de la relation contractuelle, MANU ASSISTANT restitue ou supprime les données traitées pour le compte du Client selon les modalités prévues au contrat, sous réserve des obligations légales de conservation, des contraintes de sécurité ou des données conservées de manière intermédiaire en sauvegarde pour une durée techniquement limitée et proportionnée.
12. Audit et information
Le Client peut demander des informations raisonnables sur les mesures de sécurité et de conformité applicables au Service. Les modalités d’audit éventuel sont organisées de manière à préserver la sécurité, la confidentialité, le secret des affaires et les droits des autres clients de MANU ASSISTANT.