Addenda sur le traitement de données | Certn: The World's Easiest Background Checks
Addenda sur le traitement de données
Version 1.4 / Effective October 7th 2025
ADDENDA SUR LE TRAITEMENT DES DONNÉES
Le présent Addenda relatif au traitement des données (« ATD») fait partie intégrante du Contrat conclu entre la Société et vous (le « Client») (collectivement les « Parties » et individuellement la « Partie») lors de la création de votre compte. En cas de conflit entre le présent ATD et le Contrat, le présent ATD prévaudra exclusivement en ce qui concerne le traitement des Données Personnelles. Le présent ATD entrera en vigueur à la date d’entrée en vigueur du Contrat et restera en vigueur jusqu’à la résiliation du Contrat ou jusqu’à la suppression ou la restitution de toutes les Données Personnelles, selon les instructions de l’une ou l’autre des Parties en vertu du présent ATD, selon la dernière éventualité.
1. DÉFINITIONS.
Les termes commençant par une majuscule et non définis dans les présentes auront le sens qui leur est attribué dans le Contrat. Si une loi sur la protection des données existe dans une juridiction, les définitions qui y sont énoncées prévaudront sur celles des présentes lorsque cette loi prévoit cette terminologie.
1.1 « Contrat» désigne tout accord entre la Société et le Client relatif aux Services. Un tel contrat peut porter différents intitulés, tels que « Bon de commande », « Conditions de service », « Contrat de service » ou des intitulés similaires.
1.2 « Coordonnées d’affaires» désigne les coordonnées liées à l’activité professionnelle (adresse e-mail, numéro de téléphone, nom, fonction, adresse professionnelle).
1.3 « Client» désigne le client de la Société, soit par le biais d’un Contrat avec un client de la Société, soit par le biais d’un Contrat avec une personne physique.
1.4 « Compte Client et Données d’Utilisation » désigne les informations concernant le Client que celui-ci fournit à la Société dans le cadre de la création et de la gestion d’un compte, telles que le prénom et le nom, le nom d’utilisateur, l’adresse e-mail et les informations de facturation et de paiement des personnes associées à un compte. Afin d’éviter toute ambiguïté, les données statistiques, les données analytiques, les données de session individuelles et les données anonymisées ne sont pas incluses dans cette définition.
1.5 « Société» désigne Certn Holdings Inc. et ses filiales et sociétés affiliées en propriété exclusive, notamment Certn (Canada) Inc., Certn (USA) Inc., Certn (UK) Ltd., InterCheck Global Pty. Ltd. et Trustmatic. sro , et toutes les sociétés affiliées identifiées dans la liste des Sous-traitants disponible dans le centre de confiance de la société, (https://trust.certn.co/).
1.6 « Responsable du traitement» désigne une personne morale, une autorité publique, une agence ou un autre organisme qui, seul ou conjointement avec d’autres, détermine les finalités et les moyens du traitement des Données personnelles et donne des instructions concernant les activités de traitement.
1.7 « Clients Corporatifs» désigne les Clients de la Société qui sont une entité commerciale enregistrée.
1.8 « Demande de la personne concernée» désigne toute demande d’une personne physique (la « personne concernée ») visant à accéder, mettre à jour, réviser, corriger, supprimer, s’opposer au traitement de ses Données Personnelles, ou toute demande similaire, formulée conformément à la législation applicable en matière de protection des données.
1.9 « Législation sur la protection des données» désigne toutes les lois, règles ou réglementations applicables au Contrat, aux Services, à la Société ou au Client, ainsi que les normes industrielles applicables concernant la confidentialité, la protection des données, la sécurité des informations, la disponibilité et l’intégrité.
1.10 « Données Personnelles» désigne toutes les informations obtenues par la Société auprès ou au nom du Client ou des Sous-traitants de la Société, sous quelque forme ou format que ce soit, qui identifient, concernent, décrivent, sont raisonnablement susceptibles d’être associées ou pourraient raisonnablement être liées, directement ou indirectement, à une personne physique identifiée ou identifiable.
1.14 « Services» désigne les services que la Société exécute conformément au Contrat.
2. RÔLES DES PARTIES
2.1 Dans la mesure où les Données Personnelles du Client sont traitées par la Société, les Parties conviennent que le Client est le Responsable du traitement et la Société est le Sous-traitant.
2.2 Dans la mesure où les Données Personnelles de la Société sont traitées par le Client, les Parties conviennent que la Société est le Responsable du traitement et le Client est le Sous-traitant.
2.3 Chaque Partie convient qu’elle est le Responsable du traitement des Coordonnées d’affaires de l’autre Partie qu’elle traite dans le cadre du contrat.
3. TRAITEMENT DES DONNÉES PERSONNELLES
La Société s’engage à :
3.1. Traiter les Données Personnelles uniquement dans la mesure nécessaire pour fournir les Services au Client, et conformément à la Législation sur la protection des données, au Contrat, au présent ATD.
3.2. S’abstenir de ( i ) vendre ou partager des Données Personnelles (ii) conserver, utiliser ou divulguer les Données Personnelles à des fins autres que celles spécifiées dans le Contrat.
3.3. Maintenir la confidentialité de toutes les Données Personnelles et s’assurer que son personnel a signé des accords de confidentialité pour empêcher le traitement non autorisé des Données Personnelles.
3.4. Ne pas divulguer de Données Personnelles à des tiers, sauf si la loi l’exige, et à des Sous-traitants, sauf pour la fourniture de Services en vertu du présent accord.
3.5. Informer rapidement le Client de toute demande, plainte ou communication reçue concernant des Données Personnelles.
3.8. Aider et coopérer raisonnablement avec le Client pour lui permettre de se conformer aux obligations en vertu de la Législation sur la protection des données.
4. MESURES DE SÉCURITÉ DE L’INFORMATION
La Société a établi des mesures de protection administratives, techniques et physiques visant à garantir la sécurité, la confidentialité, la fiabilité et l’intégrité des Données Personnelles.
5. INCIDENT DE SÉCURITÉ DES DONNÉES
5.1. Incident de sécurité des données signifie la perte ou l’utilisation non autorisée de Données Personnelles.
5.2. Si la Société soupçonne un Incident de sécurité des données, elle devra :
5.2.1. Notifier le Client sans retard injustifié.
5.2.4. Prendre toutes les mesures correctives raisonnables pour remédier à un tel Incident de sécurité des données.
6. SOUS-TRAITANTS
6.1. Le Client accorde par la présente à la Société une autorisation écrite générale pour désigner des Sous-traitants pour effectuer des activités de Traitement spécifiques en son nom.
6.2. La Société informera de la nomination d’un nouveau Sous-traitant sur son site web.
7. TRANSFERTS INTERNATIONAUX DE DONNÉES
7.1. Les Parties conviennent que les transferts de données hors du pays seront soumis aux normes en vigueur concernant la protection des Données personnelles.
8. SUPPRESSION OU RESTITUTION DES DONNÉES PERSONNELLES
8.1. À l’expiration ou à la résiliation anticipée du Contrat, à la demande du Client, la Société supprimera ou restituera toutes les Données personnelles en possession ou sous le contrôle de la Société.
9. DEMANDES D’INFORMATIONS
9.1. La Société s’engage à coopérer raisonnablement avec les Clients Corporatifs pour leur fournir les informations nécessaires pour démontrer leur conformité aux obligations.
10. CESSION ET SUCCESSEURS
Le Client ne peut céder aucun de ses droits ou obligations au titre du présent ATD sans le consentement écrit préalable de la Société.
11. AVIS DE L’ENTREPRISE COORDONNÉES
11.1. Les notifications relatives aux Incidents de sécurité des données doivent être envoyées à : Security@certn.co
11.2. Les avis relatifs aux Demandes d’exercice des droits doivent être envoyés à : Privacy@certn.co
ANNEXE I
Section A : Liste des Parties
| L’exportateur de données | L’exportateur de données est identifié comme le Client ou le « Responsable du traitement » dans le ATD. |
| L’importateur de données | L’importateur de données est Certn, un fournisseur de services de vérification des données. |
Section B : Description du traitement et du transfert
1. Catégories de personnes concernées dont les Données Personnelles sont transférées
Les personnes et les candidats soumis aux Services de vérification des antécédents.
2. Catégories de Données Personnelles transférées
Coordonnées d’affaires, Données Personnelles exactes.
4. Fréquence des Transferts
Les Transferts seront traités de manière ponctuelle et pour la durée nécessaire à l’exécution des Services.
ANNEXE II
Vous trouverez ci-dessous les mesures techniques utilisées par la Société pour assurer la sécurité des Données Personnelles.
La Société maintient un programme écrit de sécurité de l’information et assure la gestion des vulnérabilités, l’évaluation des risques et la prévention des pertes de données.