← retour à l'accueil EN

Accord de Traitement des Données

Accord de Traitement des Données (DPA)

Effectif : 14 janvier 2026 | Version 1.0

Entre : [Nom du Client] (“Responsable du Traitement” ou “Client”)

Et : le_dns exploité par Maiko BOSSUYT, EI (“Sous-Traitant” ou “Processeur”)

Service : Hébergement DNS Secondaire

Cet Accord de Traitement des Données (“DPA”) fait partie des Conditions d’Utilisation DNS Secondaire et régit le traitement des données personnelles par le Sous-Traitant pour le compte du Responsable du Traitement conformément au Règlement (UE) 2016/679 (RGPD).

1. Définitions

Les termes utilisés dans ce DPA ont les significations définies dans le RGPD. Spécifiquement :

2. Portée et Finalité du Traitement

2.1. Finalité

Le Sous-Traitant traite les Données Personnelles uniquement dans le but de fournir des services d’Hébergement DNS Secondaire, ce qui inclut :

2.2. Durée

Le traitement se poursuit pendant la durée du contrat de service et jusqu’à ce que toutes les Données Personnelles soient supprimées comme spécifié dans la Section 9.

2.3. Nature du Traitement

3. Obligations du Sous-Traitant (Article 28(3) du RGPD)

Le Sous-Traitant doit :

4. Mesures de Sécurité (Article 32 du RGPD)

Le Sous-Traitant met en œuvre les mesures de sécurité techniques et organisationnelles suivantes :

4.1. Contrôle d’Accès

4.2. Sécurité des Transmissions

4.3. Sécurité du Stockage

4.4. Mesures Organisationnelles

5. Sous-Traitants Ultérieurs (Article 28(2) & (4) du RGPD)

5.1. Sous-Traitants Autorisés

Le Responsable du Traitement autorise le Sous-Traitant à engager les sous-traitants ultérieurs suivants :

Tous les sous-traitants sont basés dans l’UE. Aucune donnée n’est transférée en dehors de l’Espace Économique Européen (EEE).

5.2. Modifications des Sous-Traitants

Le Sous-Traitant doit :

6. Droits des Personnes Concernées

6.1. Responsabilité du Responsable du Traitement

Le Responsable du Traitement est responsable de répondre aux demandes des Personnes Concernées (accès, rectification, effacement, etc.). Le Sous-Traitant doit assister en :

6.2. Demandes Directes

Si le Sous-Traitant reçoit directement une demande d’une Personne Concernée, il doit :

7. Notification de Violation de Données (Articles 33-34 du RGPD)

7.1. Notification du Sous-Traitant au Responsable du Traitement

En cas de violation de Données Personnelles, le Sous-Traitant notifie le Responsable du Traitement dans les 24 heures, incluant :

7.2. Coopération

Le Sous-Traitant coopère avec le Responsable du Traitement pour enquêter et remédier à la violation, y compris en fournissant l’accès aux logs et données forensiques pertinents.

8. Audits et Conformité (Article 28(3)(h) du RGPD)

8.1. Droits d’Audit

Le Responsable du Traitement peut conduire des audits ou inspections pour vérifier la conformité RGPD, sous réserve de :

8.2. Alternatives d’Audit

Le Sous-Traitant peut satisfaire aux exigences d’audit en :

9. Conservation et Suppression des Données

9.1. Zones Actives

Pendant que les zones sont actives, les Données Personnelles sont conservées autant que nécessaire pour fournir le service.

9.2. Zones Supprimées

9.3. Logs Opérationnels

9.4. Résiliation

Lors de la résiliation du service, le Sous-Traitant doit :

10. Transferts Internationaux de Données

Pas de transferts internationaux : Tout le traitement se déroule au sein de l’Union Européenne (France, Allemagne). Aucune donnée n’est transférée vers des pays tiers ou des organisations internationales.

Si des transferts internationaux deviennent nécessaires à l’avenir, le Sous-Traitant mettra en œuvre des garanties appropriées (Clauses Contractuelles Types, Décisions d’Adéquation, etc.) et notifiera le Responsable du Traitement à l’avance.

11. Responsabilité (Article 82 du RGPD)

Chaque partie est responsable des dommages causés par le traitement conformément à l’Article 82 du RGPD :

12. Indemnisation

Le Sous-Traitant indemnisera et protégera le Responsable du Traitement contre les réclamations, amendes et pertes découlant de la violation de ce DPA ou des obligations RGPD par le Sous-Traitant, sauf lorsque cette violation résulte des instructions ou de la négligence du Responsable du Traitement.

13. Résiliation et Effets

13.1. Résiliation

Ce DPA se résilie automatiquement lors de la résiliation du contrat de service d’Hébergement DNS Secondaire.

13.2. Effets de la Résiliation

14. Loi Applicable et Juridiction

Ce DPA est régi par le droit français et soumis à la juridiction des tribunaux français.

Le RGPD et les lois applicables de protection des données de l’UE/États membres prévalent sur toute disposition conflictuelle.

15. Ordre de Préséance

En cas de conflit entre les documents :

  1. Cet Accord de Traitement des Données (DPA)
  2. RGPD et lois applicables de protection des données
  3. Conditions d’Utilisation DNS Secondaire
  4. Politique de Confidentialité

16. Modifications

Ce DPA peut être modifié pour refléter :

Les modifications importantes nécessitent un préavis de 30 jours au Responsable du Traitement par email.

17. Contact pour Questions DPA

Contact Protection des Données : Maiko BOSSUYT Email : legal@ledns.eu Vie privée : privacy@ledns.eu Sécurité : security@ledns.eu