2.1 Entre en vigueur à l'utilisation ; se termine à la résiliation de l'Abonnement.
2.2 Smart-Verkoop traite uniquement sur instruction écrite.
Personnes: clients finaux/acheteurs bol.com/Amazon, rédacteurs d'avis, contacts B2B.
Données: nom, e-mail, adresse, téléphone, transactions, commandes, avis, info paiement limitée (pas de numéros CC), adresses IP si disponibles.
Pas de catégories particulières (RGPD art. 9).
4.1 Finalités: afficher commandes/stock/info client, calculer chiffre/bénéfice, rapports, afficher avis, données historiques, support.
4.2 Uniquement instructions écrites. Instruction générale via usage Plateforme.
4.3 Smart-Verkoop informe si instructions contreviennent au RGPD.
5.1 Confidentialité de tout le personnel.
5.2 Mesures techniques et organisationnelles appropriées (RGPD art. 32).
5.3 Coopération pour demandes, AIPD, audits.
5.4 Toutes informations disponibles pour conformité RGPD.
Technique: SSL/TLS, mots de passe bcrypt, tokens chiffrés, isolation multi-tenant, pare-feu, rate limiting, protection SQL/XSS/CSRF, logs, sauvegardes.
Organisationnel: accès restreint, politique mots de passe, réponse incident, revues périodiques, confidentialité, formation sensibilisation.
7.1 Sous-sous-traitants actuels:
| Nom | Service | Localisation |
|---|---|---|
| Strato AG | Hébergement, e-mail | Allemagne (UE) |
| Mollie B.V. | Paiements | Pays-Bas (UE) |
| ShoppingScraper | Données marketplace | UE |
7.2 Changements: 30 jours préavis, droit d'opposition.
7.3 Mêmes obligations imposées aux sous-sous-traitants, Smart-Verkoop reste responsable.
8.1 Client responsable principal du traitement des demandes RGPD.
8.2 Smart-Verkoop apporte coopération raisonnable sous 14 jours.
8.3 Contact direct par Personnes Concernées: renvoi vers Client.
9.1 Notification au Client sans retard indu, sous 48 heures.
9.2 Inclut: nature, cause, nombres, conséquences, mesures, contact, conseils.
9.3 Soutien pour notification APD et communication Personnes Concernées.
Uniquement dans UE/EEE. Transfert seulement avec décision d'adéquation, CCT, BCR ou RGPD art. 46-49.
11.1 Max 1 audit/an, aux frais du Client, 30 jours préavis.
11.2 Auditeur signe NDA, pas d'accès aux données autres clients.
11.3 Alternative: rapport audit récent ou certification.
12.1 Supprimées ou retournées sous 30 jours (choix Client).
12.2 Sauvegardes écrasées sous 90 jours.
12.3 Exception: obligation légale de conservation.
12.4 Export en format structuré, lisible par machine (JSON/CSV).
Comme dans les CGV. Chaque partie sa part selon RGPD art. 82.
14.1 En cas de conflit ce Contrat prévaut pour données personnelles.
14.2 Modifications 30 jours avant.
14.3 Droit néerlandais, tribunal compétent siège Smart-Verkoop.
E-mail: info@smart-verkoop.com (objet: "Contrat Sous-Traitance") | CCI: 95488294