Retour

Annexe de traitement des données (RGPD)

Dernière mise à jour : 21 juillet 2026

Cette annexe fait partie des conditions d'utilisation. L'organisation cliente est le responsable de traitement et Strack Consulting, entreprise individuelle de Ruben Strack et éditeur de Vardis, est le sous-traitant pour les données confiées au service.

1. Traitement confié

Objet : hébergement, organisation, consultation, sauvegarde, support et sécurisation des données de gestion multi-sites. Durée : celle de l'accès au service, augmentée des délais nécessaires à la restitution, à la suppression et à l'expiration des sauvegardes.

Personnes concernées : salariés, prestataires, fournisseurs, contacts de sites et utilisateurs désignés par le client. Données : identité et coordonnées professionnelles, affectations, habilitations, documents, contrats, incidents, localisation et journaux liés à ces opérations. Le client ne doit pas déposer de données sensibles qui ne sont pas nécessaires au service.

2. Instructions et obligations

Vardis ne traite les données que sur instruction documentée du client, y compris les actions réalisées par ses utilisateurs dans l'interface. Vardis informe le client si une instruction paraît contraire au RGPD, garantit la confidentialité des personnes autorisées et tient à disposition les informations nécessaires pour démontrer le respect de la présente annexe.

3. Sécurité

Les mesures comprennent le chiffrement des échanges, le cloisonnement logique par organisation, les rôles et permissions, la journalisation des actions sensibles, la limitation des tentatives, la gestion des secrets, les mises à jour, la supervision des erreurs et des sauvegardes chiffrées testables.

4. Sous-traitants ultérieurs

Le client autorise le recours à OVHcloud pour l'hébergement, les sauvegardes et l'email transactionnel, à Sentry pour la supervision et, lorsqu'il l'active, à Microsoft pour le SSO. Les fonds OpenStreetMap et l'API Adresse sont sollicités depuis le navigateur pour les fonctions cartographiques. Vardis tient la liste à jour, impose des obligations équivalentes et informe le client d'un changement significatif afin qu'il puisse formuler une objection motivée.

5. Assistance

Vardis assiste raisonnablement le client pour répondre aux demandes de droits, documenter la sécurité, réaliser une analyse d'impact et gérer une violation. Toute violation connue affectant les données du client lui est notifiée sans délai indu avec les informations disponibles et les mesures prises.

6. Sort des données

À la fin du service, le client peut demander un export puis la suppression de son organisation. Les copies actives sont supprimées ou anonymisées selon les dépendances et obligations légales. Les données résiduelles restent isolées dans les sauvegardes chiffrées jusqu'à leur expiration, sans autre utilisation sauf restauration nécessaire à la continuité ou obligation légale.

7. Contrôle et transferts

Sur demande raisonnable, Vardis fournit les éléments de conformité disponibles et permet un audit encadré, sans compromettre la sécurité des autres clients. Tout transfert hors EEE est encadré par un mécanisme reconnu par le RGPD et, lorsque nécessaire, des mesures complémentaires.