Attenova Attenova

Accord de sous-traitance

Version 1.0 · dernière mise à jour le 30 août 2026

Cet accord de sous-traitance (« AST ») fait partie des conditions générales et s’applique automatiquement entre l’organisation qui utilise Attenova (le « Responsable du traitement ») et ATTENOVA (le « Sous-traitant » ; les données d’entreprise seront complétées après immatriculation), dans la mesure où Attenova traite des données à caractère personnel pour le compte de l’organisation.

1. Objet et durée

Attenova traite, pour le compte de l’organisation, des données à caractère personnel de ses collaborateurs et membres, exclusivement pour fournir le service (planning, gestion des congés, enregistrement du temps de travail, notifications et rapports). L’AST s’applique tant que l’organisation utilise le service.

2. Nature des données et personnes concernées

Personnes concernées : les collaborateurs et membres de l’organisation. Données : données d’identification (nom, adresse e-mail), données de planning et de présence (services, congés et absences, heures pointées, éventuel contrôle geofence au moment du pointage), attributions de rôles et d’équipes et préférences de notification. Pas de catégories particulières de données, même si des codes d’absence peuvent indirectement révéler des informations liées à la santé (par exemple « malade ») ; l’organisation détermine elle-même les codes qu’elle utilise.

3. Obligations d’Attenova

  • Traite les données exclusivement sur instruction de l’organisation (telle que donnée via les paramètres et l’utilisation de la plateforme) et jamais à ses propres fins.
  • Traite et héberge toutes les données au sein de l’Union européenne.
  • Prend des mesures techniques et organisationnelles appropriées (connexions chiffrées, mots de passe hachés, accès basé sur les rôles, traces de correction sur les enregistrements du temps de travail, sauvegardes chiffrées).
  • Garantit la confidentialité de toute personne ayant accès aux données pour Attenova.
  • Signale une violation de données à caractère personnel qui touche l’organisation sans retard injustifié après en avoir pris connaissance, avec les informations dont l’organisation a raisonnablement besoin pour sa propre obligation de notification.
  • Aide raisonnablement l’organisation pour les demandes des personnes concernées (accès, rectification, effacement) et pour ses obligations en matière de sécurité, de notification des violations et d’analyses d’impact relatives à la protection des données.
  • Informe immédiatement l’organisation si, de l’avis d’Attenova, une instruction est contraire à la législation sur la protection des données.

4. Sous-traitants ultérieurs

L’organisation donne son autorisation générale pour ces sous-traitants ultérieurs : Brevo (envoi d’e-mails, UE), Stripe (traitement des paiements), Backblaze (sauvegardes chiffrées, région UE) et Google (uniquement la fonction de connexion, si un utilisateur la choisit). Attenova impose par contrat à chaque sous-traitant ultérieur les mêmes obligations de protection des données que dans cet AST. Nous annonçons à l’avance les modifications de cette liste ; en cas d’objection, l’organisation peut résilier le contrat et exporter ses données.

5. Audit

Attenova met sur demande à disposition des informations raisonnables pour démontrer le respect de cet AST. Un audit sur place est possible au maximum une fois par an, sur rendez-vous, aux frais de l’organisation, et sans accès aux données d’autres clients.

6. Fin

À la fin du contrat, l’organisation peut exporter ses données. Sur demande, Attenova efface définitivement, dans un délai raisonnable après la fin, toutes les données à caractère personnel de l’organisation, sous réserve d’obligations légales de conservation ; les sauvegardes tournent ensuite automatiquement.

← Retour à la page d’accueil