Annexe RGPD / DPA
Annexe RGPD / DPA
Version en vigueur depuis le 5 août 2026.
La présente Annexe relative à la protection des données à caractère personnel (« Annexe RGPD/DPA ») complète le Contrat d'abonnement et les Conditions Générales de Service (CGS) de NanoLAB. Elle décrit les conditions dans lesquelles NanoLAB traite des données à caractère personnel pour le compte du Client, conformément au Règlement (UE) 2016/679 du 27 avril 2016 (« RGPD »).
Article 1 — Qualification des Parties
Dans le cadre de l'exploitation du Site du Client, le Client agit en qualité de responsable du traitement pour les données de ses propres visiteurs, clients et contacts (ex : formulaire de contact, commandes, réservations). NanoLAB agit en qualité de sous-traitant au sens de l'article 28 du RGPD, traitant ces données pour le compte et sur instruction du Client, dans la limite de ce qui est nécessaire à la fourniture du Service.
Article 2 — Finalité et objet du traitement
NanoLAB traite les données à caractère personnel transmises par les visiteurs et contacts du Site du Client aux seules fins de fournir le Service : hébergement du Site, fonctionnement des formulaires de contact, gestion des commandes et réservations en ligne lorsque ces modules sont activés, et envoi des communications strictement nécessaires à ces fonctionnalités (ex : confirmation de commande ou de rendez-vous).
Article 3 — Catégories de données et de personnes concernées
Selon les fonctionnalités activées sur le Site du Client, les données traitées peuvent inclure : nom, adresse e-mail, numéro de téléphone, adresse postale, contenu d'un message ou d'une commande, et données techniques de connexion (adresse IP, journaux d'accès). Les personnes concernées sont les visiteurs, clients et contacts du Site du Client.
Article 4 — Durée du traitement
NanoLAB traite ces données pendant toute la durée du Contrat d'abonnement, puis conformément à l'article 25 des CGS relatif à la conservation et à la suppression des données après résiliation.
Article 5 — Sécurité
NanoLAB met en œuvre les mesures de sécurité décrites à l'article 9 des CGS (chiffrement des communications, pare-feu, mises à jour de sécurité, contrôle d'accès, journalisation), proportionnées à la nature des données traitées et à l'état de l'art.
Article 6 — Sous-traitants ultérieurs
Le Client autorise NanoLAB à recourir aux sous-traitants ultérieurs nécessaires à la fourniture du Service, notamment les hébergeurs et prestataires techniques mentionnés à l'article 10 des CGS, sous réserve que ceux-ci présentent des garanties suffisantes au regard du RGPD et soient liés par des obligations contractuelles équivalentes à celles des présentes.
Article 7 — Violations de données (data breach)
En cas de violation de données à caractère personnel dont elle aurait connaissance, NanoLAB en informe le Client dans les meilleurs délais et lui communique les informations dont elle dispose afin de lui permettre de respecter, le cas échéant, ses propres obligations de notification à l'autorité de contrôle et aux personnes concernées.
Article 8 — Suppression et restitution des données
Au terme du Contrat d'abonnement, NanoLAB procède à la suppression des données à caractère personnel traitées pour le compte du Client conformément à l'article 25 des CGS, sauf obligation légale de conservation plus longue.
Article 9 — Assistance au Client
NanoLAB assiste raisonnablement le Client dans le respect de ses propres obligations RGPD, notamment pour répondre aux demandes d'exercice des droits des personnes concernées (accès, rectification, effacement) relatives à des données hébergées sur son Site, ainsi que, sur demande écrite, par la fourniture d'une attestation décrivant les mesures de sécurité en vigueur.
Article 10 — Transferts hors Union européenne
Lorsqu'un sous-traitant ultérieur de NanoLAB est établi hors de l'Union européenne, NanoLAB veille à ce que ce transfert repose sur un mécanisme reconnu par le RGPD (clauses contractuelles types de la Commission européenne, décision d'adéquation, ou mécanisme équivalent).