Avenant relatif au traitement des données

AVENANT RELATIF AU TRAITEMENT DES DONNÉES

Prestataire / sous-traitant : Nettescil Yazılım Bilişim Reklam Organizasyon Hizmetleri. Contact : kurumsal@nettescil.com.tr | 0850 307 01 18.

Le présent avenant définit les obligations des parties lorsque le client traite pour son propre compte des données personnelles au moyen des services d’hébergement, de revendeur, de serveur, de logiciel ou des services techniques de Nettescil. Le client détermine les finalités et la base juridique ; Nettescil fournit des services techniques uniquement sur instructions documentées.

1. Champ et durée

L’avenant s’applique pendant la durée du contrat de service et du compte client. Le service, les catégories de données, les personnes concernées, les finalités et la conservation sont déterminés par le client et limités au nécessaire.

2. Instructions documentées

Nettescil traite les données pour l’hébergement, la transmission, la sauvegarde, la sécurité, le support, le diagnostic et les instructions techniques documentées. En cas d’instruction illicite ou risquée, le client est informé et une mesure de sécurité nécessaire peut être prise.

3. Obligations du client

Le client est responsable des informations, de la base juridique, de la minimisation, des accès utilisateurs, de ses propres sauvegardes et des demandes des personnes concernées. Les données sensibles inutiles ne doivent pas être déposées dans les services Nettescil.

4. Sécurité

Des mesures techniques et organisationnelles raisonnables telles que limitation des accès, authentification, mises à jour, sauvegardes, journalisation et examen des incidents sont appliquées. Le client reste responsable de son application, de ses mots de passe, clés API, comptes e-mail et contenus.

5. Sous-traitants et prestataires

Nettescil peut utiliser les prestataires nécessaires de centre de données, réseau, sauvegarde, sécurité, e-mail, domaine, licence, paiement ou support. Leur accès est limité au nécessaire. La liste actuelle et les changements importants sont communiqués par les canaux appropriés.

6. Incidents et demandes

Nettescil informe le client dans un délai raisonnable d’un incident de sécurité identifié dans sa zone de contrôle et partage les informations techniques disponibles. Le client réalise l’évaluation principale des demandes, autorités et notifications en tant que responsable. Nettescil fournit un soutien technique raisonnable sur demande.

7. Transferts internationaux

Lorsqu’un prestataire peut entraîner un transfert hors du pays, le mécanisme, la base juridique, le prestataire et les catégories de données sont évalués séparément. Les garanties appropriées requises doivent être établies avant le transfert.

8. Restitution, suppression et sauvegardes

À la fin du service, le client doit exporter ses données par ses propres moyens. La restitution ou la suppression suit les possibilités techniques, les instructions et les obligations légales de conservation. Des copies de sauvegarde peuvent subsister pendant un cycle technique limité.

9. Confidentialité, audit et responsabilité

Les parties respectent la confidentialité. Les demandes d’audit et d’information sont traitées raisonnablement sans compromettre la sécurité ou les autres clients. Nettescil est responsable dans sa zone de contrôle et conformément au droit impératif.

10. Entrée en vigueur

Cet avenant entre en vigueur le 15/09/2026. Le droit de la protection des données et les règles impératives prévalent en cas de contradiction. Il ne remplace pas les accords que le client peut devoir conclure avec ses propres clients.