Dernière mise à jour : 24 mars 2026
Le présent Accord de traitement des données (« ATD ») est incorporé et fait partie intégrante des Conditions d'utilisation de la plateforme développeur Even Hub ou de tout autre accord entre le Développeur et Even Realities faisant référence à cet ATD. Cet Accord régit les activités de traitement de données entreprises par le Développeur en lien avec les données de la plateforme développeur Even Hub auxquelles il accède ou qu'il acquiert via la plateforme développeur Even Hub. Pour éviter toute ambiguïté, cet Accord ne s'applique pas aux activités de traitement de données menées indépendamment par Even Realities. Ces données et activités seront exclusivement régies par les politiques, règles ou accords distincts émis ou conclus par Even Realities.
Les termes en majuscules utilisés mais non définis dans cet ATD auront la signification définie dans l'Accord. Even Realities peut modifier les termes de cet ATD comme prévu dans l'Accord, notamment dans les cas suivants : i) si une autorité de contrôle ou un autre organisme gouvernemental ou réglementaire l'exige, ii) si nécessaire pour se conformer à la législation sur la protection des données, ou iii) pour mettre en œuvre ou adhérer à des clauses contractuelles types, codes de conduite ou certifications approuvés, ou autres mécanismes de conformité, qui peuvent être permis par la législation sur la protection des données. Even Realities informera le Développeur de ces changements, et l'ATD modifié prendra effet conformément aux termes de l'Accord ou comme autrement indiqué sur la plateforme développeur Even Hub si ce n'est pas spécifié dans l'Accord.
1. Définitions
« Accord » désigne les Conditions d'utilisation de la plateforme développeur Even Hub, sauf s'il existe un accord distinct régissant l'utilisation de la plateforme développeur Even Hub entre les parties.
« Lois applicables en matière de protection des données » désigne toutes les lois et réglementations applicables en matière de confidentialité ou de protection des données relatives au traitement des données personnelles, telles qu'elles peuvent être modifiées de temps à autre.
« Données de la plateforme développeur Even Hub » désigne toute donnée ou information fournie au Développeur par Even Realities via la plateforme développeur Even Hub sous toute forme ou méthode, y compris mais sans s'y limiter, les API, bases de données ou documents, pouvant contenir des Données Utilisateur.
« Données Utilisateur » désigne toutes les données personnelles ou autres informations de l'Utilisateur collectées, traitées ou générées par les Produits ou services Even.
« Données Partagées » désigne toute donnée Utilisateur que Even Realities partage avec les Développeurs via une interface de programmation d’application (API) ou tout autre moyen technique (y compris, mais sans s’y limiter, SDK, transferts de fichiers ou webhooks) dans le but de permettre au Développeur de développer et publier un Plug-in et de fournir les services associés à l’Utilisateur.
« Demande du Sujet des Données » désigne une demande d'un sujet des données visant à exercer ses droits relatifs aux données personnelles en vertu des Lois applicables en matière de protection des données, tels que les droits d'accès, de rectification ou de suppression de ses données personnelles.
« RGPD » désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données, abrogeant la directive 95/46/CE (Règlement général sur la protection des données), cadre juridique européen adopté en 2016, entré en vigueur le 25 mai 2018.
« Incident de sécurité » désigne tout accès non autorisé à des Données Even Hub, ou tout accès non autorisé à des équipements ou installations entraînant une perte, divulgation ou altération des Données de la plateforme développeur Even Hub compromettant la confidentialité, la sécurité ou la confidentialité de ces données.
« Responsable du traitement » désigne une entité qui détermine les finalités et les moyens du traitement des données.
« Sous-traitant » désigne une entité qui traite des données pour le compte d’un Responsable du traitement.
« Sous-traitant secondaire » désigne toute entité engagée par un Responsable du traitement ou un Sous-traitant pour l’aider à remplir ses obligations dans le cadre de tout terme, relation ou contexte commercial ou transactionnel applicable.
« Clauses contractuelles types » ou « CCT » désigne le Module Un (responsable du traitement à responsable du traitement) des Clauses contractuelles types pour le transfert de données personnelles vers des pays tiers conformément au Règlement (UE) 2016/679 du Parlement européen et du Conseil approuvé par la Décision d’exécution (UE) 2021/914 de la Commission européenne du 4 juin 2021, disponible sur https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj.
« Addendum Royaume-Uni » désigne l’Addendum relatif au transfert international de données aux CCT, publié par le Commissaire à l’information en vertu de l’article S119A(1) de la Data Protection Act 2018, disponible à https://ico.org.uk/media/for-organisations/documents/4019539/international-data-transfer-addendum.pdf).
Les termes « données personnelles », « sujet des données », « traitement », « responsable du traitement » et « sous-traitant » tels qu’utilisés dans cet ATD ont les significations données par les Lois applicables en matière de protection des données ou, en l’absence de telles définitions ou lois, par le RGPD.
Les termes « responsable du traitement » et « sous-traitant » incluent respectivement « entreprise » et « prestataire de services », comme requis par les Lois applicables en matière de protection des données.
2. Traitement des Données Utilisateur
Rôle des Parties : En ce qui concerne les activités de traitement des Données Partagées dans le cadre du présent Accord, les parties sont des responsables de traitement indépendants, et non des responsables conjoints ni des sous-traitants l’une de l’autre.
Even Realities, en tant que source des données, détermine indépendamment les finalités et moyens de la collecte initiale des données.
Après réception des Données Partagées, les Développeurs déterminent indépendamment les finalités et moyens de traitement des Données Partagées en leur possession (strictement dans le cadre des finalités convenues dans le présent Accord) et assument indépendamment les responsabilités juridiques correspondantes.
Traitement des données personnelles par le Développeur. Le Développeur doit :
i) se conformer et continuer à se conformer à toutes les lois applicables, y compris les Lois applicables en matière de protection des données, en ce qui concerne la fourniture de ses Plug-ins ;
ii) s’assurer que toutes les instructions données à Even Realities sont à tout moment conformes aux Lois sur la protection des données ;
iii) obtenir tous les consentements et droits nécessaires pour le traitement des Données Partagées ;
iv) maintenir en permanence l’exactitude, la qualité et la légalité des Données Partagées.
Traitement des données personnelles par Even Realities. Even Realities est seul responsable de respecter ses obligations en tant que Responsable du traitement conformément à la législation applicable en matière de protection des données concernant la collecte initiale et la divulgation des Données Personnelles Partagées aux Développeurs. Lors du partage des données, Even Realities garantit et déclare que :
i) la collecte des Données Partagées régie par la Politique de confidentialité d’Even Realities repose sur une base légale valide conformément à la Loi applicable en matière de protection des données ;
ii) Even Realities a fourni toutes les informations requises aux sujets des données selon la Loi applicable en matière de protection des données, notamment les catégories de données traitées, les finalités du traitement, les destinataires ou catégories de destinataires (y compris le fait que les données seront partagées avec le Développeur, un Responsable du traitement indépendant), ainsi que l’existence des droits des sujets des données ;
iii) Even Realities est responsable de s’assurer que les Données Partagées divulguées au Développeur sont exactes et, si nécessaire, tenues à jour, en tenant compte de l’objectif de la divulgation tel que défini en Annexe I. La Partie A s’engage à faire des efforts raisonnables pour corriger ou mettre à jour toute inexactitude dans les données partagées avec le Développeur dès qu’elle en prend connaissance, dans la mesure nécessaire aux finalités de traitement de la Partie B.
Les détails et spécificités des activités de traitement des données dans le cadre du présent ATD sont précisés en Annexe I de l’ATD.
3. Prestataire de services tiers
Le Développeur, en tant que responsable de traitement indépendant, est habilité à engager des prestataires de services tiers pour traiter les Données Utilisateur dans le cadre de la fourniture de ses Plug-ins aux Utilisateurs. Les Développeurs restent pleinement responsables de s’assurer que tout prestataire de services tiers respecte les termes du présent Accord et toutes les lois applicables en matière de protection des données.
Pour maintenir l’intégrité, la sécurité et la stabilité de la plateforme développeur Even Hub, les Développeurs doivent, sur demande raisonnable d’Even Realities, fournir des informations exactes, complètes et à jour concernant tout prestataire de services tiers traitant des Données Utilisateur provenant de la plateforme développeur Even Hub. Les Développeurs acceptent de remplir tout formulaire ou questionnaire obligatoire fourni par Even Realities concernant ces engagements tiers.
Les Développeurs garantissent que tout prestataire de services tiers engagé :
i) est lié par un contrat écrit incluant des obligations en matière de protection des données au moins aussi protectrices que celles imposées au Développeur dans le présent Accord ; et
ii) met en œuvre et maintient des mesures techniques et organisationnelles appropriées conformément aux lois applicables en matière de protection des données pour protéger les Données Personnelles contre tout traitement non autorisé ou illégal, perte accidentelle, destruction ou dommage.
4. Demandes des sujets des données
Mécanismes d’exercice des droits des sujets des données : En tant que responsable du traitement, les Développeurs doivent mettre en œuvre et maintenir, au sein de leur Plug-in, des mécanismes appropriés permettant aux sujets des données d’exercer efficacement leurs droits en vertu des Lois applicables en matière de protection des données, notamment les droits d’accès, de rectification, d’effacement, de limitation du traitement, de portabilité des données et d’opposition au traitement.
Transmission des demandes : Even Realities transmettra rapidement aux Développeurs toute Demande du Sujet des Données reçue par Even Realities relative aux activités de traitement des Développeurs et pourra conseiller au Sujet des Données de soumettre sa demande directement aux Développeurs.
Coopération : Even Realities fournira, en tenant compte de la nature du traitement, une assistance raisonnable et en temps utile aux Développeurs afin qu’ils remplissent leurs obligations en vertu des Lois applicables en matière de protection des données pour répondre aux Demandes du Sujet des Données.
5. Sécurité
Les Développeurs doivent respecter leurs obligations en matière de sécurité des données conformément aux Lois applicables en matière de protection des données, et mettre en œuvre et maintenir des mesures techniques et organisationnelles raisonnables et appropriées conçues pour garantir un niveau de sécurité adapté aux Données Utilisateur, en tenant compte de l’état de l’art, des coûts de mise en œuvre, de la nature, de la portée, du contexte et des finalités du traitement, ainsi que du risque de gravité et de probabilité variable pour les droits et libertés des personnes physiques. Ces mesures doivent être au moins équivalentes et pas moins protectrices que celles mises en œuvre par les Produits Even pour les Données Partagées, telles que décrites dans la Politique de confidentialité d’Even Realities (qui peut être mise à jour de temps à autre).
Sur demande d’Even Realities et dans la mesure nécessaire à l’examen et à l’approbation du Plug-in du Développeur pour publication sur la plateforme, les Développeurs doivent fournir des informations exactes et complètes concernant leurs mesures de sécurité, y compris mais sans s’y limiter les détails des garanties techniques et organisationnelles, certifications de sécurité et attestations de conformité. Les Développeurs doivent coopérer aux demandes et évaluations raisonnables d’Even Realities relatives à ces mesures de sécurité.
6. Conformité et audits
Droit d’audit. Sans préjudice de tout autre droit d’Even Realities en vertu du présent Accord, Even Realities peut, avec un préavis raisonnable et pendant les heures normales de bureau, effectuer des audits de l’application du Développeur afin de vérifier la conformité avec le présent Accord et les normes de sécurité applicables conformément à l’Accord. Ces audits peuvent inclure, sans s’y limiter, des évaluations des mesures de sécurité des données mises en œuvre par les Développeurs.
Nature de l’audit. Tout audit réalisé en vertu de cette section sera considéré comme un exercice des droits d’Even Realities en tant qu’opérateur de la plateforme développeur Even Hub et ne doit pas :
- modifier ou altérer les rôles du Développeur et d’Even Realities en tant que responsables de traitement indépendants concernant les activités de traitement régies par cet ATD ; ou
- imposer des obligations supplémentaires en matière de protection des données à l’une ou l’autre des parties au-delà de celles prévues dans le présent Accord, sauf accord écrit contraire.
Coopération. Les Développeurs doivent coopérer raisonnablement avec Even Realities dans le cadre de tout audit, notamment en fournissant l’accès aux informations et au personnel pertinents, sous réserve de protections appropriées en matière de confidentialité.
7. Violations de sécurité
Even Realities aidera les Développeurs à assurer la sécurité appropriée des données conformément à la section 5 du présent ATD. En cas d’Incident de sécurité impliquant les Données Partagées, et si cet incident peut avoir un impact réel sur les Développeurs, Even Realities notifiera le Développeur sans délai indu après en avoir pris connaissance et assistera le Développeur dans la gestion de la violation.
En ce qui concerne toute violation de sécurité des données survenant au sein du Plug-in, les Développeurs en assument l’entière responsabilité et indemnisent Even Realities contre toute réclamation, dommage, responsabilité, coût ou dépense en découlant. Even Realities peut, à sa seule discrétion et sans assumer d’obligation, informer le Développeur de tout signalement ou plainte de tiers concernant un Incident de sécurité suspecté impliquant le Plug-in du Développeur. Lorsque Even Realities, à sa seule discrétion et sans assumer d’obligation, détermine qu’un Incident de sécurité au sein du Plug-in du Développeur peut :
- compromettre la sécurité ou la fonctionnalité de la plateforme développeur Even Hub ;
- avoir un impact négatif sur la réputation d’Even Realities ou de la plateforme ; ou
- pouvoir affecter d’autres développeurs ou utilisateurs de la plateforme,
Even Realities peut demander, et le Développeur doit fournir, toutes les informations nécessaires pour permettre à Even Realities d’évaluer, d’atténuer et de répondre à ces impacts potentiels, y compris mais sans s’y limiter des rapports détaillés sur l’incident, des plans de remédiation et des mises à jour de statut.
8. Suppression et restitution
Responsabilité des Développeurs. Les Développeurs reconnaissent et acceptent qu’à la réception des Données Partagées de la plateforme développeur Even Hub, ils agissent en tant que Responsable du traitement indépendant à l’égard de ces Données Partagées. Les Développeurs doivent établir et appliquer une politique raisonnable de conservation des données conforme aux Lois applicables en matière de protection des données et doivent divulguer cette politique aux sujets des données dans leur politique de confidentialité ou avis équivalent.
Suppression et restitution des informations confidentielles. Nonobstant ce qui précède, toute donnée constituant une Information confidentielle définie dans l’Accord sera soumise aux obligations de confidentialité prévues dans l’Accord.
9. Transfert international de données
Applicabilité. Cette section s’applique si le Développeur est situé dans un pays ou territoire tiers au regard des juridictions régissant les activités de traitement des données sous ce présent ATD.
Garanties appropriées. Lorsque le partage de données dans le cadre de cet ATD constitue un transfert international, les deux parties doivent mettre en œuvre des garanties appropriées conformément aux Lois applicables en matière de protection des données pour assurer la conformité légale de ces transferts transfrontaliers.
Conformité au RGPD. Sans préjudice de la généralité des clauses ci-dessus, si les transferts de données dans le cadre du présent Accord sont soumis au RGPD, les parties conviennent de mettre en œuvre les Clauses contractuelles types de la Commission européenne (« CCT ») comme mécanisme de conformité pour ces transferts, sauf :
- si le pays destinataire bénéficie d’une décision d’adéquation adoptée par la Commission européenne conformément à l’article 45 du RGPD ;
- si le destinataire a mis en œuvre d’autres outils juridiques valides de transfert transfrontalier prévus au Chapitre V du RGPD (y compris mais sans s’y limiter aux règles d’entreprise contraignantes, codes de conduite approuvés ou mécanismes de certification) ; ou
- si les conditions des dérogations applicables en vertu de l’article 49 du RGPD sont remplies.
Incorporation des CCT. Lorsque les parties sont tenues de conclure les CCT en vertu de cette section, les CCT sont réputées incorporées et font partie intégrante du présent Accord. Les parties conviennent que :
- Aux fins des CCT, Even Realities agira en tant qu’« exportateur de données » et le Développeur en tant qu’« importateur de données » ;
- Le module applicable sera le Module 1 (Responsable à Responsable) ou tout autre module correspondant aux rôles des parties en vertu du présent Accord ;
- Les parties complèteront les annexes des CCT comme indiqué en Annexe II du présent Accord.
10. Dispositions générales
Le présent ATD prend effet à la date la plus proche entre (a) la date d’entrée en vigueur de l’Accord et (b) la date à laquelle Even Realities partage ou transfère les Données Partagées dans le cadre de l’Accord, et restera en vigueur pendant toute la durée de l’Accord.
L’ATD est incorporé par référence dans l’Accord et en constitue une partie intégrante. En cas de conflit entre les termes de l’ATD et ceux du reste de l’Accord, les termes de l’ATD prévaudront dans la mesure du conflit.
La responsabilité de chaque Partie et de ses affiliés en vertu du présent ATD est soumise aux exclusions et limitations de responsabilité prévues dans l’Accord.
Annexe I Détails du traitement des données
Objet : L’objet du traitement en vertu du présent ATD est les Données Personnelles.
Durée : En continu, pendant la durée de l’Accord.
Nature et finalité(s) du traitement : Utilisation par les Développeurs de la plateforme Even Hub, développement, publication ou mise à disposition de Plug-ins et fourniture de Plug-ins aux Utilisateurs, comme indiqué dans la politique de confidentialité applicable au Plug-in ou document de politique équivalent.
Catégories de sujets des données : Utilisateurs accédant et utilisant les Plug-ins des Développeurs.
Catégories de données personnelles :
- Informations de compte : nom, email, UID, pays ;
- Informations sur l’appareil : modèle de l’appareil, numéro de série ;
- Informations sur les paramètres de l’appareil : langue,
- État de l’appareil : type de connexion, niveau de batterie, statut de port, statut de charge ;
- Enregistrement vocal : enregistrement vocal capté par microphone
Catégories particulières de données personnelles (le cas échéant) : N/A
Conservation et suppression : Conformément à la politique de conservation du Développeur.
Annexe II Annexe sur le transfert international de données
1. CCT de l’UE
1.1 Choix des dispositions optionnelles.
Les Parties choisissent et acceptent les dispositions optionnelles suivantes des CCT :
(a) Clause 7 (Clause d’ancrage) : ☐ La clause d’ancrage optionnelle s’applique / ☒ La clause d’ancrage optionnelle ne s’applique pas.
(b) Clause 9 (Utilisation de sous-traitants) : ☒ L’Option 2 (Autorisation écrite générale) s’applique. L’importateur de données doit informer l’exportateur de données de tout changement prévu concernant l’ajout ou le remplacement de sous-traitants, offrant ainsi à l’exportateur la possibilité de s’opposer à ces changements, conformément à la Section [X] du présent Accord.
(c) Clause 11 (Recours) : ☐ Le langage optionnel exigeant des organes de résolution des litiges indépendants s’applique / ☒ Le langage optionnel ne s’applique pas.
(d) Clause 13 (Supervision) : L’autorité de contrôle compétente est Berliner Beauftragte für Datenschutz und Informationsfreiheit.
(e) Clause 17 (Droit applicable) : Les Parties conviennent que les CCT sont régies par le droit allemand.
(f) Clause 18 (Choix du forum et juridiction) : Tout litige découlant des CCT sera résolu par les tribunaux allemands.
1.2 Complément des annexes.
Les annexes des CCT, qui en font partie intégrante, sont complétées comme suit et jointes aux présentes
A. Liste des parties
Exportateur de données : Even Realities défini dans l’Accord
Importateur de données : Le Développeur
B. Description du traitement
Objet : L’objet du traitement en vertu du présent ATD est les Données Personnelles.
Durée : En continu, pendant la durée de l’Accord.
Nature et finalité(s) du traitement : Utilisation par les Développeurs de la plateforme Even Hub, développement, publication ou mise à disposition de Plug-ins et fourniture de Plug-ins aux Utilisateurs.
Catégories de sujets des données : Utilisateurs accédant et utilisant les Plug-ins des Développeurs.
Catégories de données personnelles :
- Informations de compte : nom, email, UID, pays ;
- Informations sur l’appareil : modèle de l’appareil, numéro de série ;
- Informations sur les paramètres de l’appareil : langue,
- État de l’appareil : type de connexion, niveau de batterie, statut de port, statut de charge ;
- Enregistrement vocal : enregistrement vocal capté par microphone
Catégories particulières de données personnelles (le cas échéant) : N/A
Conservation et suppression : Conformément à la politique de conservation du Développeur.
C. Autorité de contrôle compétente : Berliner Beauftragte für Datenschutz und Informationsfreiheit
D. Mesures techniques et organisationnelles : Tel que défini dans les documents relatifs aux mesures de sécurité soumis à la plateforme développeur Even Hub par les Développeurs
2. Addendum Royaume-Uni
Le présent Addendum Royaume-Uni s’applique à tout traitement des Données Personnelles du Client soumis au RGPD britannique ou au RGPD britannique et au RGPD. Aux fins du présent Addendum Royaume-Uni :
« Addendum approuvé » désigne le modèle d’addendum, version B.1.0, publié par le Commissaire à l’information du Royaume-Uni en vertu de l’article S119A(1) de la Data Protection Act 2018 et présenté au Parlement britannique le 2 février 2022, tel que révisé conformément à la Section 18 des Clauses obligatoires.
« RGPD britannique » désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 tel qu’il fait partie du droit d’Angleterre et du Pays de Galles, de l’Écosse et de l’Irlande du Nord en vertu de la Section 3 de la European Union (Withdrawal) Act 2018 et tel que modifié par le Data Protection, Privacy and Electronic Communications (Amendments etc.) (EU Exit) Regulations 2019.
« Clauses obligatoires » désigne la « Partie 2 : Clauses obligatoires » de l’Addendum approuvé.
En ce qui concerne tout transfert de Données Personnelles du Client relevant du RGPD britannique d’Even Realities (en tant qu’exportateur de données) vers le Développeur (en tant qu’importateur de données) :
- dans la mesure nécessaire en vertu de la Loi applicable en matière de protection des données, l’Addendum approuvé tel que précisé dans le présent Addendum Royaume-Uni de l’Annexe II sera incorporé et fera partie intégrante du présent ATD ;
- aux fins du Tableau 1 de la Partie 1 de l’Addendum approuvé, les coordonnées des parties sont celles indiquées au Point A de « Complément des annexes » de la section CCT UE de l’Annexe II ;
- aux fins du Tableau 2 de la Partie 1 de l’Addendum approuvé, la version des CCT UE approuvées telle qu’indiquée dans les CCT UE de la présente Annexe II, y compris les informations en annexe, sont les CCT sélectionnées ; et
- aux fins du Tableau 4 de la Partie 1 de l’Addendum approuvé, Even Realities (en tant qu’exportateur de données) peut mettre fin à l’Addendum approuvé.
3. Addendum Suisse
Le présent Addendum Suisse s’applique à tout traitement des Données du Client soumis aux lois suisses sur la protection des données (telles que définies ci-dessous) ou aux lois suisses sur la protection des données et au RGPD.
3.1 Interprétation du présent Addendum
- Lorsque cet Addendum utilise des termes définis dans les Clauses contractuelles types, ces termes ont la même signification que dans les Clauses contractuelles types. De plus, les termes suivants ont les significations suivantes :
- Le terme « Addendum » désigne le présent Addendum aux Clauses.
- « Clauses » désigne les Clauses contractuelles types telles que précisées dans le présent calendrier.
- « Lois suisses sur la protection des données » désigne la Loi fédérale suisse sur la protection des données du 19 juin 1992 et l’Ordonnance suisse relative à la Loi fédérale sur la protection des données du 14 juin 1993, ainsi que toute nouvelle version ou version révisée de ces lois pouvant entrer en vigueur de temps à autre.
- Cet Addendum sera lu et interprété à la lumière des dispositions des Lois suisses sur la protection des données, et de manière à satisfaire l’intention de fournir les garanties appropriées requises par l’article 46 du RGPD et/ou l’article 6(2)(a) des Lois suisses sur la protection des données, selon le cas.
- Cet Addendum ne sera pas interprété de manière à être en conflit avec les droits et obligations prévus par les Lois suisses sur la protection des données.
- Toute référence à une législation (ou à des dispositions spécifiques de la législation) désigne cette législation (ou disposition spécifique) telle qu’elle peut évoluer dans le temps. Cela inclut les cas où cette législation (ou disposition spécifique) a été consolidée, rééditée et/ou remplacée après la conclusion du présent Addendum.
3.2 Hiérarchie
En cas de conflit ou d’incohérence entre le présent Addendum et les dispositions des Clauses ou autres accords connexes entre les parties, existant au moment de la conclusion du présent Addendum ou par la suite, les dispositions offrant la plus grande protection aux sujets des données prévaudront.
3.3 Incorporation des Clauses
- En ce qui concerne tout traitement de données personnelles soumis aux Lois suisses sur la protection des données ou aux Lois suisses sur la protection des données et au RGPD, cet Addendum modifie l’ATD et les Clauses contractuelles types dans la mesure nécessaire pour qu’ils opèrent :
- pour les transferts effectués par l’exportateur de données à l’importateur de données, dans la mesure où les Lois suisses sur la protection des données ou les Lois suisses sur la protection des données et le RGPD s’appliquent au traitement de l’exportateur lors de ce transfert ; et
- pour fournir des garanties appropriées pour les transferts conformément à l’article 46 du RGPD et/ou l’article 6(2)(a) des Lois suisses sur la protection des données, selon le cas.
- Dans la mesure où un traitement de données personnelles est exclusivement soumis aux Lois suisses sur la protection des données, les modifications à l’ATD, y compris les CCT, telles que précisées dans le présent calendrier et requises par la Section 3(a) du présent Addendum Suisse, incluent (sans s’y limiter) :
- Les références aux « Clauses » ou aux « CCT » désignent le présent Addendum Suisse tel qu’il modifie les CCT.
- La Clause 6 Description du(des) transfert(s) est remplacée par : « Les détails du(des) transfert(s), et en particulier les catégories de données personnelles transférées et les finalités pour lesquelles elles sont transférées, sont ceux spécifiés dans l’Annexe 1 de cet ATD lorsque les Lois suisses sur la protection des données s’appliquent au traitement de l’exportateur lors de ce transfert. »
- Les références à « Règlement (UE) 2016/679 » ou « ce règlement » ou « RGPD » sont remplacées par « Lois suisses sur la protection des données » et les références à des articles spécifiques du « Règlement (UE) 2016/679 » ou « RGPD » sont remplacées par l’article ou la section équivalente des Lois suisses sur la protection des données dans la mesure applicable.
- Les références au Règlement (UE) 2018/1725 sont supprimées.
- Les références à « Union européenne », « Union », « UE » et « État membre de l’UE » sont toutes remplacées par « Suisse ».
- La Clause 13(a) et la Partie C de l’Annexe I ne sont pas utilisées ; l’« autorité de contrôle compétente » est le Commissaire fédéral à la protection des données et à la transparence (le « FDPIC ») dans la mesure où les transferts sont régis par les Lois suisses sur la protection des données ;
- La Clause 17 est remplacée par : « Ces Clauses sont régies par le droit suisse dans la mesure où les transferts sont régis par les Lois suisses sur la protection des données. »
- La Clause 18 est remplacée par : « Tout litige découlant de ces Clauses relatif aux Lois suisses sur la protection des données sera résolu par les tribunaux suisses. Un sujet des données peut également engager une procédure judiciaire contre l’exportateur et/ou l’importateur de données devant les tribunaux suisses du lieu de sa résidence habituelle. Les parties acceptent de se soumettre à la compétence de ces tribunaux. »
Jusqu’à l’entrée en vigueur des Lois suisses révisées sur la protection des données, les Clauses protégeront également les données personnelles des personnes morales et celles-ci bénéficieront de la même protection que les personnes physiques en vertu des Clauses.
Dans la mesure où un traitement de données personnelles est soumis à la fois aux Lois suisses sur la protection des données et au RGPD, l’ATD (y compris les Clauses telles que précisées dans le présent calendrier) s’appliquera (i) tel quel et (ii) en plus, dans la mesure où un transfert est soumis aux Lois suisses sur la protection des données, tel que modifié par les Sections 1 et 3 du présent Addendum Suisse, à l’exception unique que la Clause 17 des CCT ne sera pas remplacée comme stipulé à la Section 3(b)(vii) du présent Addendum Suisse.
Le Développeur garantit avoir effectué toutes les notifications au FDPIC requises par les Lois suisses sur la protection des données.