ANNEXE RELATIVE AU TRAITEMENT DES DONNÉES

DATA PROCESSING ADDENDUM

AVENANT RELATIF AU TRAITEMENT DES DONNÉES

Entre : SCO Vietnam Co., Ltd. ("SCO")
et : le Client ("le Client")

Cet avenant fait partie intégrante de l'Accord de Service Logiciel & Cloud entre les deux parties.


1. OBJET

Le DPA régit le traitement des données personnelles par SCO pour le compte du Client dans le cadre de la fourniture des Services SCO.

Le DPA s'applique lorsque SCO traite des données personnelles conformément aux instructions du Client.


2. RÔLES DES PARTIES

Selon l'activité de traitement :

  • Le Client peut être la partie qui détermine les finalités et les moyens du traitement des données ;

  • SCO peut être le sous-traitant traitant les données conformément aux instructions du Client.

Dans le cas où SCO détermine elle-même les finalités du traitement des données pour ses propres activités, SCO assumera les responsabilités correspondantes conformément à la loi applicable.


3. PORTÉE DES DONNÉES

Les données peuvent inclure :

  • Informations d'identification ;

  • Coordonnées ;

  • Informations de réservation ;

  • Informations client ;

  • Informations sur les passagers ;

  • Informations de transaction ;

  • Informations sur les employés ;

  • Données CRM ;

  • Données de circuit ;

  • Données opérationnelles ;

  • Autres données définies par le Client.


4. FINALITÉS DU TRAITEMENT

SCO traite les données afin de :

  • Fournir le logiciel ;

  • Stocker ;

  • Synchroniser ;

  • Traiter les réservations ;

  • Gérer les clients ;

  • Gérer les circuits ;

  • API ;

  • Sauvegarder ;

  • Assister ;

  • Sécuriser ;

  • Dépanner.


5. INSTRUCTIONS DU CLIENT

SCO traite uniquement les données conformément aux :

  • Dispositions de l'Accord ;

  • Configurations du système ;

  • Instructions légales ;

  • Demandes d'assistance ;

  • Demandes opérationnelles.

SCO notifiera s'il constate qu'une instruction présente un caractère illicite, dans la mesure où SCO est tenu de le notifier.


6. SÉCURITÉ

SCO garantit que les personnes autorisées à accéder aux données :

  • Sont soumises à une obligation de confidentialité ;

  • N'y accèdent que dans la mesure nécessaire ;

  • Respectent les procédures de sécurité.


7. MESURES TECHNIQUES

SCO maintient des mesures appropriées telles que :

  • Authentification ;

  • Autorisation ;

  • Contrôle d'accès ;

  • Journalisation ;

  • Sauvegarde ;

  • Surveillance ;

  • Chiffrement, le cas échéant ;

  • Mises à jour de sécurité ;

  • Gestion des incidents.


8. SOUS-TRAITANTS ULTÉRIEURS

SCO peut faire appel à des sous-traitants ultérieurs pour exploiter le service.

Par exemple :

  • Cloud ;

  • Hébergement ;

  • Base de données ;

  • E-mail ;

  • Surveillance ;

  • Sécurité ;

  • API ;

  • Channel Manager.

SCO sélectionne les prestataires adaptés aux fonctions nécessaires.


9. NOTIFICATION DES SOUS-TRAITANTS ULTÉRIEURS

SCO peut mettre à jour la liste des sous-traitants ultérieurs conformément à sa politique.

Pour les modifications importantes, SCO appliquera un mécanisme de notification approprié.


10. DEMANDES DES PERSONNES CONCERNÉES

Lors de la réception d'une demande relative aux données traitées pour le compte du Client, SCO peut :

  • Transmettre la demande au Client ;

  • Aider le Client dans son traitement ;

  • Agir conformément aux demandes légitimes du Client.


11. INCIDENT DE DONNÉES

Lors de la détection d'un incident de sécurité affectant les données traitées pour le compte du Client, SCO va :

  1. Identifier l'incident ;

  2. Le contenir ;

  3. Y remédier ;

  4. Atténuer l'impact ;

  5. Notifier le Client conformément à l'accord et à la loi applicable.


12. ASSISTANCE À LA CONFORMITÉ

Dans une mesure raisonnable, SCO peut assister le Client pour :

  • Fournir des informations de sécurité ;

  • Fournir des informations de traitement ;

  • Aider à l'exportation des données ;

  • Aider au traitement des demandes ;

  • Aider à l'évaluation des incidents.

Les demandes dépassant le cadre de l'assistance standard peuvent entraîner des frais.


13. TRANSFERT TRANSFRONTALIER DE DONNÉES

Lorsque les Services SCO nécessitent le traitement de données en dehors du Vietnam ou par l'intermédiaire d'un fournisseur international, les parties s'acquitteront des obligations légales relatives au transfert transfrontalier de données conformément à la loi applicable.


14. SUPPRESSION OU RESTITUTION DES DONNÉES

À la résiliation du service, à la demande valide du Client, SCO :

  • Fournira un mécanisme d'exportation de données approprié ;

  • Supprimera les données du système principal si nécessaire ;

  • Traitera les sauvegardes conformément au cycle de conservation.

SCO peut conserver les données si la loi l'exige ou si cela est nécessaire pour protéger ses droits légitimes.


15. AUDIT ET ÉVALUATION

Le Client peut demander des informations raisonnables concernant les mesures de protection des données de SCO.

Les demandes d'audit direct chez SCO ou d'audit approfondi doivent faire l'objet d'un accord préalable entre les deux parties.


16. DURÉE

Le DPA est effectif pendant la période où SCO traite les données pour le compte du Client.

Les obligations de confidentialité et relatives aux données continuent de s'appliquer après la résiliation du service dans la mesure nécessaire.


17. ORDRE DE PRIORITÉ

En cas de conflit entre le DPA et les Terms of Service concernant le traitement des données personnelles, le DPA prévaudra pour cette question.


18. LOI APPLICABLE

Le DPA est régi par les lois du Vietnam, sauf accord contraire des deux parties conformément à la loi applicable.


SCO Vietnam Co., Ltd.

Représentant : __________________

Date : __________________

CLIENT

Représentant : __________________

Date : __________________

Zalo WhatsApp