Aller au contenu

Conditions générales de vente CertiGestion

Version — Août 2026 — révision 4. Ces conditions s’appliquent aux souscriptions en cours et remplacent toute version antérieure.
Les présentes CGV régissent l’offre SaaS CertiGestion. La prestation Audit Ready est régie par ses Conditions de vente dédiées.

CERTIWIZE, société par actions simplifiée au capital de 5 000 euros, immatriculée au RCS de Bobigny sous le numéro 941 457 699, dont le siège social est situé 3 place Martin Levasseur, 93400 Saint-Ouen-sur-Seine.

TVA intracommunautaire : FR 53 941 457 699 — Contact : contact@certiwize.com

Préambule

CERTIWIZE développe, commercialise et maintient des solutions logicielles et numériques dédiées à la gestion, à la digitalisation et à l’optimisation des processus de certification, de conformité et de qualité. La solution CertiGestion est une application accessible en mode SaaS destinée principalement aux organismes de formation et autres professionnels intervenant dans le champ de la formation, de la qualité et de la conformité.

Les présentes Conditions Générales de Vente (« CGV ») régissent les relations entre CERTIWIZE (« le Prestataire ») et tout client professionnel souscrivant à CertiGestion ou à des prestations associées (« le Client »). Elles s’appliquent à l’exclusion de tout autre document du Client, sauf dérogation expresse et écrite.

Article 1 — Définitions

Abonnement :
droit d’accès mensuel à la Solution dans le périmètre de l’offre souscrite.
Anomalie :
dysfonctionnement reproductible de la Solution par rapport à son fonctionnement normalement attendu.
Client :
toute personne physique ou morale agissant à des fins professionnelles.
Contrat :
ensemble constitué des présentes CGV, de la commande, du devis ou bon de commande accepté, de l’éventuelle annexe relative au traitement des données et de toute condition particulière convenue par écrit.
Données du Client :
toutes données, informations, contenus, fichiers et documents saisis, déposés, générés ou traités par le Client dans la Solution.
Migration accompagnée :
prestation facultative, réalisée par les équipes du Prestataire, de reprise et d’import dans l’espace du Client des données issues de son outil précédent.
Période mensuelle :
période courant d’une date anniversaire de facturation à la date anniversaire suivante.
Solution :
application CertiGestion et ses fonctionnalités accessibles en mode SaaS.
Support :
service permettant au Client de signaler une Anomalie ou de transmettre une demande relative à la Solution.
Utilisateur :
personne autorisée par le Client à accéder à la Solution sous sa responsabilité.

Article 2 — Objet et champ d’application

Les présentes CGV définissent les conditions dans lesquelles le Prestataire fournit au Client un droit d’accès à la Solution, la maintenance, le support et, le cas échéant, des prestations optionnelles de migration, de conseil, de formation ou d’accompagnement.

La Solution est réservée à un usage professionnel. Le Client reconnaît avoir vérifié son adéquation à ses besoins avant la souscription.

Article 3 — Documents contractuels et opposabilité

Les documents contractuels sont, par ordre de priorité décroissant :

  • les conditions particulières, le devis, le bon de commande ou le récapitulatif de souscription accepté par le Client ;
  • les présentes CGV ;
  • l’annexe relative au traitement des données personnelles ;
  • les éventuelles annexes techniques expressément acceptées.

En cas de contradiction, le document de rang supérieur prévaut. Les CGV sont mises à disposition du Client avant toute souscription. La validation de la commande suppose leur acceptation expresse, notamment au moyen d’une case à cocher non précochée lors d’une souscription en ligne.

Article 4 — Commande et entrée en vigueur

4.1. Modalités de commande

La commande peut être conclue par signature d’un devis ou bon de commande, ou par validation d’un parcours de souscription en ligne. Toute commande est ferme après acceptation par le Prestataire.

4.2. Entrée en vigueur

Le Contrat entre en vigueur à la date d’acceptation de la commande. L’accès à la Solution débute à la date d’activation de l’espace Client et de transmission des identifiants ou moyens d’accès.

4.3. Refus de commande

Le Prestataire peut refuser une commande pour un motif légitime, notamment en cas d’impayé antérieur, de fraude, de demande illicite ou d’incompatibilité manifeste entre les besoins exprimés et la Solution.

Article 5 — Description de l’offre CertiGestion

5.1. Accès à la Solution

Le Prestataire concède au Client, pour la durée du Contrat, un droit personnel, non exclusif, non cessible et non transférable d’accès à la Solution, pour ses besoins professionnels internes.

L’offre standard ne prévoit pas de limitation artificielle du nombre d’Utilisateurs ou de sessions dans le cadre d’un usage professionnel normal. Les besoins spécifiques, usages intensifs, intégrations particulières ou volumétries exceptionnelles peuvent faire l’objet d’une offre adaptée.

5.2. Option de migration accompagnée

Le Client peut souscrire, à sa demande, une prestation optionnelle de migration accompagnée de ses données, facturée 490 € HT en une seule fois. La souscription de l’Abonnement n’est pas conditionnée à celle de cette option.

Cette prestation comprend l’accompagnement du Client dans la reprise et l’import, dans son espace, des données issues de son outil précédent, dans la limite d’un volume total maximal de trois heures.

Elle suppose que le Client fournisse ses données sous une forme exportée et exploitable, dans un format tableur ou CSV. L’exactitude et l’exhaustivité des données transmises relèvent de la responsabilité du Client. Le Prestataire n’est pas tenu de reconstituer des données absentes, illisibles ou incohérentes.

Les catégories de données reprises sont convenues avec le Client avant le démarrage de la prestation. Toute prestation dépassant ce périmètre peut faire l’objet d’un devis complémentaire.

Cette prestation fait l’objet d’une facturation distincte de l’Abonnement. Elle est réalisée après règlement de la facture correspondante, sauf accord écrit contraire.

Le défaut de règlement de cette facture est sans effet sur l’Abonnement, qui se poursuit dans les conditions des articles 7 et 8. Sa seule conséquence est que la prestation de migration n’est pas réalisée.

Cette prestation constitue une obligation de moyens. Le Prestataire ne garantit ni l’exhaustivité, ni la fidélité du résultat de la reprise, qui dépendent de la qualité et de l’exploitabilité des données fournies par le Client.

5.3. Dispositions transitoires

La présente révision s’applique aux commandes conclues à compter de son entrée en vigueur. Elle ne retire aucun droit acquis.

Les Clients ayant souscrit sous une version antérieure des présentes conditions conservent le bénéfice des prestations et avantages qui leur avaient été consentis à la commande, notamment l’heure d’accompagnement Audit Ready et la garantie de mise en route, dans les conditions et les délais prévus par la version applicable à leur commande.

Article 6 — Maintenance, évolutions et support

6.1. Maintenance

Le Prestataire assure la maintenance corrective de la Solution et peut déployer des évolutions fonctionnelles, techniques, réglementaires ou de sécurité. Ces évolutions peuvent modifier l’interface ou certaines modalités d’utilisation, sans altérer substantiellement la finalité principale du service.

6.2. Support

Le Support est accessible depuis l’onglet dédié de la Solution, cinq jours sur sept, de 9 h à 19 h, hors jours fériés en France métropolitaine.

Toute demande fait l’objet d’un accusé de réception automatisé. Le Prestataire vise une première prise en charge dans un délai de vingt-quatre heures ouvrées. Ce délai constitue un objectif de service et non un délai garanti de résolution.

Les Anomalies bloquantes sont traitées en priorité. Les Anomalies non bloquantes sont corrigées selon leur gravité et leur complexité. Les demandes d’évolution sont analysées par le Prestataire et peuvent être intégrées à sa feuille de route, sans engagement automatique de réalisation ni de délai.

6.3. Disponibilité

Le Prestataire met en œuvre les moyens raisonnables pour assurer la continuité de la Solution. Des interruptions temporaires peuvent intervenir pour maintenance, sécurité, mise à jour, incident technique ou intervention d’un fournisseur. Dans la mesure du possible, les maintenances programmées sont annoncées à l’avance.

Article 7 — Durée et résiliation de l’abonnement

7.1. Durée

L’Abonnement est conclu pour une durée mensuelle à compter de la date d’activation de l’espace Client. Il se renouvelle ensuite automatiquement par périodes mensuelles successives.

7.2. Résiliation sans faute

Le Client peut demander la résiliation depuis l’onglet Support de la Solution ou par e-mail à contact@certiwize.com. La demande doit être adressée par le représentant autorisé du Client et fait l’objet d’un accusé de réception.

La résiliation prend effet à la fin de la période mensuelle applicable, sous réserve du respect d’un préavis de trente jours. À défaut, elle prend effet à l’issue de la période mensuelle suivante permettant le respect complet de ce préavis.

7.3. Absence de remboursement

Toute période mensuelle commencée ou devenue exigible reste due. Aucun remboursement prorata temporis n’est accordé, sauf disposition impérative contraire ou manquement reconnu du Prestataire justifiant un avoir.

Article 8 — Conditions financières

8.1. Prix

Le prix standard de l’Abonnement est de 149 € HT par mois. Le prix de l’option de migration accompagnée est de 490 € HT. Les prix applicables sont ceux indiqués au Client au moment de la commande ou dans les conditions particulières.

8.2. Facturation de l’option de migration accompagnée

L’option de migration accompagnée, lorsqu’elle est souscrite, fait l’objet d’une facture distincte émise par le Prestataire. Elle n’est pas prélevée avec l’Abonnement. Elle est payable à réception, selon les modalités indiquées sur la facture, et la prestation est réalisée après règlement.

8.3. Facturation de l’Abonnement

L’Abonnement mensuel est mis en place lors de la finalisation de la souscription en ligne. Aucune autre somme n’est prélevée à cette occasion. La première échéance est prélevée à compter de cette date, selon les délais de traitement propres au prélèvement SEPA visé à l’article 8.4. Les échéances suivantes interviennent chaque mois à la même date anniversaire. Lorsque cette date n’existe pas dans un mois donné, l’échéance intervient le dernier jour de ce mois.

8.4. Paiement

Le paiement de l’Abonnement est réalisé par prélèvement SEPA via le prestataire de paiement désigné par le Prestataire, ou par tout autre moyen accepté. Le Client s’engage à maintenir un mandat et des coordonnées bancaires valides.

8.5. Révision des prix

Le Prestataire peut modifier ses prix pour l’avenir sous réserve d’en informer le Client au moins deux mois avant leur entrée en vigueur. Le Client peut résilier l’Abonnement avant la date d’application du nouveau prix, dans les conditions de l’article 7.

8.6. Retard ou incident de paiement

Tout retard de paiement entraîne, de plein droit et sans rappel préalable, l’application de pénalités calculées au taux de refinancement le plus récent de la Banque centrale européenne majoré de dix points de pourcentage, sans pouvoir être inférieur à trois fois le taux d’intérêt légal, ainsi qu’une indemnité forfaitaire de 40 € pour frais de recouvrement. Une indemnisation complémentaire peut être réclamée sur justificatifs lorsque les frais exposés sont supérieurs.

Après information du Client et sauf urgence ou fraude, le Prestataire peut suspendre l’accès à la Solution en cas d’impayé persistant. La suspension ne dispense pas le Client du paiement des sommes dues.

Article 9 — Obligations du client

  • fournir des informations exactes, complètes et à jour ;
  • désigner un interlocuteur habilité et collaborer aux prestations souscrites ;
  • lorsque l’option de migration accompagnée est souscrite, fournir ses données sous une forme exportée et exploitable, dans un format tableur ou CSV, et répondre de leur exactitude ;
  • préserver la confidentialité des identifiants et gérer les droits de ses Utilisateurs ;
  • utiliser la Solution conformément à sa destination et à la réglementation ;
  • ne pas tenter de contourner les mesures de sécurité, de perturber la Solution ou d’en extraire illicitement les composants ;
  • s’assurer de la licéité des données, documents et contenus traités dans la Solution ;
  • signaler sans délai tout accès non autorisé ou incident connu.

Article 10 — Obligations du prestataire

  • fournir les prestations avec soin, compétence et diligence ;
  • mettre en œuvre des mesures raisonnables de sécurité et de continuité ;
  • préserver la confidentialité des informations du Client ;
  • assurer la maintenance et le support dans les conditions prévues ;
  • traiter les données personnelles conformément au Contrat et à la réglementation applicable.

Sauf engagement exprès contraire, le Prestataire est tenu d’une obligation de moyens. La Solution contribue à structurer l’activité et les preuves du Client, mais ne garantit ni l’obtention, ni le renouvellement, ni le maintien d’une certification, notamment Qualiopi. Le Client demeure responsable de son organisation, de ses pratiques, de ses déclarations et des décisions prises à partir de la Solution.

Article 11 — Propriété intellectuelle

Le Prestataire demeure titulaire de tous les droits portant sur la Solution, ses codes, interfaces, bases, architectures, méthodes, marques, documentations et évolutions. Aucun droit autre que le droit d’usage prévu au Contrat n’est transféré au Client.

Le Client conserve la propriété de ses Données et contenus. Il accorde au Prestataire les droits strictement nécessaires à leur hébergement, traitement, affichage, sauvegarde et restitution.

Les livrables personnalisés issus d’une prestation d’accompagnement deviennent utilisables par le Client après paiement complet, sans transfert du savoir-faire, des méthodes, modèles, outils ou éléments génériques du Prestataire.

Article 12 — Confidentialité

Chaque partie s’engage à protéger les informations confidentielles reçues de l’autre partie, à ne les utiliser que pour l’exécution du Contrat et à ne les communiquer qu’aux personnes ayant besoin d’en connaître et soumises à une obligation de confidentialité.

Cette obligation ne couvre pas les informations publiques, déjà connues légitimement, reçues licitement d’un tiers ou dont la divulgation est imposée par la loi ou une autorité compétente. Elle demeure applicable pendant cinq ans après la fin du Contrat.

Article 13 — Données personnelles

Pour les traitements de données réalisés pour le compte du Client au moyen de la Solution, le Client agit en qualité de responsable de traitement et le Prestataire en qualité de sous-traitant. Les engagements détaillés des parties figurent dans l’Annexe 1.

Pour les traitements nécessaires à la gestion de la relation commerciale, à la facturation, au support, à la sécurité et à la défense de ses droits, le Prestataire peut agir en qualité de responsable de traitement distinct, conformément à sa politique de confidentialité.

Article 14 — Sous-traitants techniques

Le Client autorise de manière générale le Prestataire à recourir à des sous-traitants techniques nécessaires à la fourniture du service, notamment pour l’hébergement, les bases de données, l’envoi d’e-mails, le paiement, la signature électronique, l’intelligence artificielle, le support, la supervision et la maintenance.

Le Prestataire tient à disposition une liste actualisée des sous-traitants traitant des données personnelles pour CertiGestion, avec leur fonction et, lorsqu’il y a lieu, la localisation ou le mécanisme encadrant les transferts. Le Client est informé de tout ajout ou remplacement significatif et peut formuler une objection motivée fondée sur la protection des données.

Le Prestataire impose à ses sous-traitants des obligations de protection des données au moins équivalentes à celles prévues au Contrat et demeure responsable à l’égard du Client de leur bonne exécution.

Article 15 — Réversibilité et sort des données

15.1. Demande de restitution

À compter de la date effective de fin du Contrat, le Client dispose de trente jours pour demander la restitution de ses Données en écrivant à contact@certiwize.com ou depuis l’onglet Support avant la fermeture de son accès.

15.2. Formats de restitution

La restitution standard comprend les données structurées dans un format Excel exploitable et les documents déposés ou générés dans leur format d’origine. Les fichiers peuvent être regroupés dans une ou plusieurs archives compressées.

15.3. Prestations spécifiques

La restitution standard est incluse. Toute prestation de tri, nettoyage, transformation, conversion, reprise, migration ou assistance spécifique peut faire l’objet d’un devis complémentaire.

15.4. Suppression

À l’expiration du délai de trente jours, et sous réserve des obligations légales de conservation, les Données sont supprimées des environnements actifs dans un délai maximal de soixante jours. Les copies résiduelles présentes dans les sauvegardes sont supprimées ou rendues inaccessibles selon le cycle de rotation des sauvegardes, au plus tard dans un délai de quatre-vingt-dix jours.

Le Prestataire peut conserver séparément les données nécessaires à la preuve de ses obligations, à la facturation, à la comptabilité, à la sécurité ou à la défense de ses droits pendant les durées légales applicables.

Article 16 — Responsabilité

Chaque partie répond des dommages directs et prévisibles résultant de ses manquements prouvés. Le Prestataire ne répond pas des dommages indirects, notamment perte de chiffre d’affaires, de marge, d’image, de clientèle, d’opportunité ou d’économies attendues.

Sauf faute lourde, dol, atteinte corporelle ou autre cas dans lequel la limitation est interdite, la responsabilité totale du Prestataire, tous faits générateurs confondus, est plafonnée au montant HT payé par le Client au titre de l’Abonnement et des prestations concernées au cours des douze mois précédant le fait générateur.

Le Prestataire ne peut être tenu responsable d’une défaillance imputable au Client, à un Utilisateur, à un tiers, à Internet, au matériel du Client, à un usage non conforme, à des données erronées ou illicites, ou à un événement de force majeure.

Article 17 — Résiliation pour manquement

En cas de manquement grave d’une partie à une obligation essentielle, l’autre partie peut résilier le Contrat trente jours après une mise en demeure écrite restée sans effet, sans préjudice des dommages et intérêts pouvant être réclamés.

En cas de fraude, d’atteinte à la sécurité, d’usage manifestement illicite ou de risque grave pour la Solution ou des tiers, le Prestataire peut suspendre immédiatement l’accès, puis résilier le Contrat après information du Client lorsque les circonstances le permettent.

Article 18 — Force majeure

Aucune partie n’est responsable d’un manquement causé par un événement répondant aux conditions de la force majeure au sens du droit français. La partie affectée informe l’autre partie dans les meilleurs délais. Les obligations empêchées sont suspendues pendant la durée de l’événement.

Si l’empêchement se prolonge plus de trente jours, chaque partie peut résilier les prestations affectées sans indemnité, sous réserve du paiement des services déjà fournis.

Article 19 — Références commerciales

19.1. Autorisation de principe

Sauf opposition du Client exercée dans les conditions de l’article 19.5, le Client autorise le Prestataire à citer sa dénomination sociale ou son nom commercial et à le présenter comme client ou référence, aux seules fins de la communication institutionnelle et commerciale du Prestataire et des applications et solutions qu’il édite ou commercialise, sur ses sites internet, présentations et propositions commerciales, réseaux sociaux, publications professionnelles, supports de communication et dossiers de référence. Lorsque la référence permet d’identifier directement une personne physique, notamment dans le cas d’un entrepreneur individuel exerçant sous son nom propre, le Prestataire met en œuvre la présente autorisation dans le respect de la réglementation applicable à la protection des données personnelles et des droits de la personne concernée.

19.2. Durée

Cette autorisation s’applique pendant toute la durée du Contrat et se poursuit après sa fin, quelle qu’en soit la cause, tant que le Client ne s’y est pas opposé dans les conditions de l’article 19.5. Après la fin du Contrat, le Prestataire ne présente plus le Client comme client actuel : il ne peut le mentionner que comme référence ou ancien client, sans laisser entendre que la relation contractuelle est toujours en cours.

19.3. Logo et signes distinctifs

Dans le cadre et pour les fins définis aux articles 19.1 et 19.2, le Client concède au Prestataire une autorisation d’usage de son logo et de ses signes distinctifs, non exclusive, gratuite et révocable par opposition dans les conditions de l’article 19.5. Le Prestataire reproduit le logo sans altération, dans le respect de la charte graphique que le Client lui communique le cas échéant, et sans laisser entendre un partenariat, un parrainage ou une approbation allant au-delà de la qualité de client ou d’ancien client. Le Prestataire peut confier la reproduction ou la diffusion technique du logo à des prestataires agissant pour son compte et sur ses instructions ; la présente autorisation ne confère en revanche à aucun tiers le droit d’exploiter la marque ou les signes distinctifs du Client pour son propre compte. Elle n’emporte aucun autre droit sur les marques du Client et n’autorise ni la divulgation d’informations confidentielles, ni la communication de données ou de résultats propres au Client sans son accord.

19.4. Témoignages

Les témoignages, avis ou verbatims attribués au Client en tant qu’organisation ne sont utilisés que s’ils ont été volontairement transmis au Prestataire ou expressément validés par le Client pour communication. Tout témoignage attribué nominativement à une personne physique, de même que toute photographie, vidéo ou reproduction de l’image ou de la voix d’une personne, requiert l’autorisation préalable, spécifique et révocable de la personne concernée, recueillie conformément à la réglementation applicable en matière de protection des données personnelles. L’acceptation des présentes par le Client ne vaut jamais consentement personnel de ses dirigeants, représentants, salariés ou collaborateurs.

19.5. Opposition et cessation

Le Client, y compris après la fin du Contrat, peut à tout moment, par écrit à contact@certiwize.com, sans motif ni frais, s’opposer à tout ou partie des utilisations prévues au présent article ou demander la cessation d’une utilisation en cours. Le Prestataire cesse alors tout nouvel usage et retire les éléments concernés des supports numériques qu’il contrôle dans un délai maximal de trente jours. L’opposition n’impose ni la destruction ni le rappel des supports imprimés ou déjà diffusés, qui ne sont pas réédités.

Article 20 — Modification des CGV

Le Prestataire peut modifier les CGV pour tenir compte d’une évolution légale, réglementaire, technique ou commerciale. Toute modification substantielle applicable à un Abonnement en cours est notifiée au Client au moins trente jours avant son entrée en vigueur.

Lorsque la modification dégrade substantiellement les droits du Client, celui-ci peut résilier avant sa date d’effet. Les modifications imposées par la loi ou nécessaires à la sécurité peuvent entrer en vigueur sans délai excessif.

Article 21 — Dispositions diverses

Le fait de ne pas exercer un droit ne vaut pas renonciation. Si une clause est déclarée nulle ou inapplicable, les autres stipulations demeurent en vigueur. Le Client ne peut céder le Contrat sans l’accord écrit du Prestataire. Le Prestataire peut le céder dans le cadre d’une restructuration, fusion, acquisition ou cession d’activité, sous réserve d’en informer le Client et de préserver ses droits essentiels.

Article 22 — Droit applicable et litiges

Le Contrat est soumis au droit français. Avant toute action judiciaire, les parties s’efforcent de résoudre amiablement leur différend pendant un délai raisonnable.

Lorsque les parties ont toutes contracté en qualité de commerçant, tout litige relatif au Contrat relève de la compétence exclusive du tribunal de commerce de Bobigny, y compris en cas de référé, pluralité de défendeurs ou appel en garantie. Dans les autres cas, les règles légales de compétence s’appliquent.

Annexe 1 — Traitement des données personnelles

La présente annexe encadre les traitements réalisés par le Prestataire pour le compte du Client au sens de l’article 28 du Règlement (UE) 2016/679.

1. Objet et durée

Le traitement a pour objet l’hébergement, l’organisation, l’affichage, la génération, la sauvegarde, le support, la maintenance et la restitution des Données du Client nécessaires à l’utilisation de CertiGestion. Il dure pendant le Contrat, augmenté des délais de réversibilité, de suppression et de rotation des sauvegardes.

2. Nature et finalités

  • gestion des organismes, contacts, apprenants, formateurs, clients et partenaires ;
  • gestion des offres, sessions, prestations et documents associés ;
  • suivi administratif, pédagogique, commercial, financier et qualité ;
  • production de documents et indicateurs ;
  • support, maintenance, sécurité, journalisation, sauvegarde et restauration ;
  • restitution et suppression des données.

3. Catégories de personnes concernées

  • salariés, dirigeants et Utilisateurs du Client ;
  • apprenants, stagiaires, bénéficiaires et prospects ;
  • formateurs, intervenants, sous-traitants et partenaires ;
  • clients, financeurs, entreprises, prescripteurs et contacts professionnels.

4. Catégories de données

  • données d’identification et de contact ;
  • données professionnelles, administratives, contractuelles et pédagogiques ;
  • données de suivi, présence, évaluation, satisfaction et qualité ;
  • données de facturation et informations relatives aux paiements, hors données bancaires complètes gérées par les prestataires de paiement ;
  • documents et pièces jointes déposés ou générés ;
  • journaux techniques, données de connexion et traces de sécurité.

Le Client s’engage à ne pas utiliser la Solution pour traiter des données sensibles au sens de l’article 9 du RGPD, sauf nécessité démontrée, base légale appropriée, information préalable du Prestataire et mise en place de mesures adaptées convenues par écrit.

5. Instructions

Le Prestataire ne traite les données que sur instructions documentées du Client, lesquelles résultent du Contrat, des paramétrages effectués par le Client et de ses demandes adressées au Support. S’il considère qu’une instruction viole la réglementation, il en informe le Client.

6. Confidentialité et sécurité

Le Prestataire veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité. Il met en œuvre des mesures adaptées aux risques, notamment contrôle des accès, authentification, journalisation, chiffrement lorsque pertinent, sauvegardes, gestion des vulnérabilités, séparation logique des environnements et procédures de gestion des incidents.

7. Sous-traitants ultérieurs

Le Client accorde une autorisation générale au recours à des sous-traitants ultérieurs. Le Prestataire maintient une liste actualisée et informe le Client de tout changement significatif. Le Client peut formuler une objection motivée dans un délai raisonnable. Les parties recherchent alors une solution de bonne foi.

8. Transferts internationaux

Lorsque des données sont transférées hors de l’Espace économique européen, le Prestataire veille à l’existence d’un mécanisme juridique conforme au RGPD, tel qu’une décision d’adéquation, des clauses contractuelles types ou toute autre garantie appropriée.

9. Assistance au Client

Compte tenu de la nature du traitement, le Prestataire assiste raisonnablement le Client pour répondre aux demandes d’exercice des droits, gérer les violations de données, réaliser les analyses d’impact et satisfaire aux obligations de sécurité et de consultation préalable. Les prestations excédant l’assistance standard peuvent être facturées après information du Client.

10. Violations de données

Le Prestataire notifie au Client toute violation de données personnelles portée à sa connaissance dans les meilleurs délais, avec les informations disponibles utiles à l’analyse et, le cas échéant, à la notification à l’autorité de contrôle ou aux personnes concernées.

11. Audits

Le Prestataire met à disposition les informations raisonnablement nécessaires pour démontrer le respect de ses obligations. Un audit sur site ne peut intervenir qu’en cas de motif sérieux, avec un préavis raisonnable, pendant les heures ouvrées, sans perturber l’activité ni compromettre la sécurité ou la confidentialité d’autres clients. Sauf non-conformité substantielle imputable au Prestataire, les coûts de l’audit sont supportés par le Client.

12. Sort des données

Au terme du Contrat, les données sont restituées et supprimées dans les conditions de l’article 15 des CGV, sauf obligation légale de conservation.

La liste des sous-traitants techniques mentionnée à l’article 14 est consultable sur la page sous-traitants techniques de CertiGestion. Les traitements réalisés par CERTIWIZE pour son propre compte sont décrits dans la politique de confidentialité.