<img height="1" width="1" style="display:none" src="https://www.facebook.com/tr?id=1266147798022415&amp;ev=PageView&amp;noscript=1">

Data Processing Agreement

Accord de traitement des données (ATD) VimBiz

Dernière mise à jour : 11 août 2026

Le présent Accord de traitement des données (« ATD ») fait partie intégrante de l’entente conclue entre Vimsoft Inc. (« Sous-traitant », « Vimsoft », « nous », « notre ») et le client utilisant les produits ou services de Vimsoft (« Responsable du traitement », « Client »).

Le présent ATD s’applique lorsque Vimsoft traite des renseignements personnels pour le compte du Client dans le cadre de la prestation des services de Vimsoft, y compris VimBiz.

En cas de conflit entre le présent ATD et toute entente de services applicable, les Conditions générales ou toute convention d’abonnement, le présent ATD prévaudra uniquement en ce qui concerne le traitement des renseignements personnels.

Définitions

Aux fins du présent ATD :

Renseignements personnels : toute information se rapportant à une personne physique identifiée ou identifiable.

Responsable du traitement : l’entité qui détermine les finalités et les moyens du traitement des renseignements personnels.

Sous-traitant : l’entité qui traite des renseignements personnels pour le compte du Responsable du traitement.

Personne concernée : la personne physique à laquelle se rapportent les renseignements personnels.

Lois applicables en matière de protection des données : l’ensemble des lois applicables en matière de protection de la vie privée et des données, y compris, lorsque pertinent, le Règlement général sur la protection des données (UE) 2016/679 (« RGPD »), le RGPD du Royaume-Uni et les lois similaires.

Sous-traitant ultérieur : tout tiers engagé par Vimsoft pour traiter des renseignements personnels pour le compte du Client.

Portée et rôles

Le Client agit à titre de Responsable du traitement à l’égard des renseignements personnels contenus dans les Données du Client.

Vimsoft agit à titre de Sous-traitant et ne traitera les renseignements personnels que conformément aux instructions documentées du Client, sauf lorsqu’une loi applicable l’exige autrement.

Aucune disposition du présent ATD ne transfère à Vimsoft la propriété des Données du Client ou des renseignements personnels.

Finalité du traitement

Vimsoft peut traiter les renseignements personnels uniquement afin de :

  1. Fournir, exploiter, maintenir et soutenir les Services;
  2. Authentifier les utilisateurs;
  3. Traiter les demandes des clients;
  4. Maintenir la sécurité et l’intégrité des systèmes;
  5. Détecter et prévenir la fraude, les abus ou les activités illégales;
  6. Respecter ses obligations légales;
  7. Effectuer toute autre activité raisonnablement nécessaire à la prestation des Services.
  8. Les noms;
  9. Les adresses courriel;
  10. Les numéros de téléphone;
  11. Les identifiants d’employés;
  12. Les informations sur les comptes utilisateurs;
  13. Les informations relatives à la planification et à la gestion des effectifs;
  14. Les dossiers de présence et de congés;
  15. Les titres d’emploi et les renseignements organisationnels;
  16. Les communications et demandes de soutien;
  17. Tout autre renseignement personnel soumis par le Client par l’intermédiaire des Services.
  18. Les employés du Client;
  19. Les entrepreneurs ou contractuels;
  20. Les utilisateurs autorisés;
  21. Les candidats à l’emploi;
  22. Les clients et contacts d’affaires;
  23. Toute autre personne dont les renseignements sont traités par le Client à l’aide des Services.
  24. Soient assujetties à des obligations de confidentialité; ou
  25. Soient soumises à une obligation légale de confidentialité appropriée.
  26. Le chiffrement des données en transit;
  27. Des mécanismes de contrôle d’accès et d’authentification;
  28. Des autorisations fondées sur les rôles;
  29. La journalisation et la surveillance des activités;
  30. La gestion des correctifs de sécurité et des vulnérabilités;
  31. Des procédures de sauvegarde et de reprise;
  32. La sensibilisation et la formation des employés en matière de sécurité.
  33. Exiger de ses sous-traitants ultérieurs qu’ils protègent les renseignements personnels au moyen d’ententes écrites;
  34. Demeurer responsable du respect de ses obligations en vertu du présent ATD;
  35. Fournir des renseignements concernant les sous-traitants ultérieurs actuels sur demande ou au moyen d’une liste publiée.
  36. Les clauses contractuelles types approuvées par les autorités compétentes;
  37. Les décisions d’adéquation;
  38. Tout autre mécanisme de transfert légalement reconnu.
  39. Aux demandes des personnes concernées;
  40. Aux obligations de sécurité;
  41. Aux évaluations des facteurs relatifs à la vie privée;
  42. Aux demandes des autorités réglementaires;
  43. Aux avis d’atteinte à la protection des renseignements personnels.
  44. La nature de l’atteinte;
  45. Les catégories de données touchées;
  46. Les conséquences connues ou probables;
  47. Les mesures prises ou proposées pour remédier à l’atteinte.
  48. En aviser le Client;
  49. Ne pas répondre directement à la demande, sauf sur instruction du Client ou si la loi l’exige.

Vimsoft ne vendra pas les renseignements personnels du Client.

Catégories de données

Selon l’utilisation des Services par le Client, les renseignements personnels peuvent comprendre :

Catégories de personnes concernées

Les personnes concernées peuvent comprendre :

Confidentialité

Vimsoft veillera à ce que les personnes autorisées à traiter des renseignements personnels :

L’accès aux renseignements personnels sera limité aux personnes ayant un besoin légitime dans le cadre de leurs fonctions.

Mesures de sécurité

Vimsoft met en œuvre et maintien des mesures techniques et organisationnelles appropriées visant à protéger les renseignements personnels contre la destruction, la perte, l’altération, la divulgation non autorisée ou l’accès non autorisé, qu’ils soient accidentels ou illicites.

Ces mesures peuvent notamment comprendre :

Vimsoft peut mettre à jour ses mesures de sécurité de temps à autre, pourvu que ces changements ne réduisent pas de façon importante le niveau global de sécurité.

Sous-traitants ultérieurs

Le Client autorise Vimsoft à faire appel à des sous-traitants ultérieurs afin de soutenir la prestation des Services.

Vimsoft s’engage à :

Transferts internationaux

Lorsque des renseignements personnels sont transférés à l’extérieur du territoire où ils ont été recueillis, Vimsoft mettra en œuvre les garanties appropriées requises par les Lois applicables en matière de protection des données.

Ces garanties peuvent notamment comprendre :

Assistance au Client

Compte tenu de la nature du traitement et des renseignements dont dispose Vimsoft, Vimsoft fournira une assistance raisonnable au Client afin de lui permettre de respecter ses obligations relatives :

Vimsoft peut facturer des frais raisonnables pour toute demande d’assistance importante nécessitant des efforts considérables.

Atteintes aux renseignements personnels

Vimsoft informera le Client dans les meilleurs délais après avoir pris connaissance d’une atteinte confirmée à la protection des renseignements personnels touchant les renseignements personnels du Client.

Lorsque raisonnablement possible, cet avis comprendra :

Demandes des personnes concernées

Si Vimsoft reçoit directement une demande d’une personne concernée relativement aux renseignements personnels du Client, Vimsoft devra, sauf interdiction légale :

Le Client demeure responsable de répondre aux demandes des personnes concernées.

Audits et demandes d’information

Sur demande écrite raisonnable, Vimsoft peut fournir les renseignements raisonnablement nécessaires pour démontrer sa conformité au présent ATD, en tenant compte de la nature des Services, de la sensibilité des Données du Client et des obligations de confidentialité envers ses autres clients.

Vimsoft n’est pas tenue de divulguer des renseignements confidentiels, exclusifs ou sensibles sur le plan de la sécurité, y compris la documentation interne de sécurité, les analyses de vulnérabilité, les résultats de tests d’intrusion ou toute information susceptible de compromettre la sécurité des Services.

Retour et suppression des données

À la résiliation des Services, Vimsoft traitera les Données du Client conformément à l’entente de services applicable ou aux Conditions générales.

Sauf lorsque la loi exige autrement, les Données du Client seront supprimées ou anonymisées à l’expiration de la période de conservation applicable.

Des copies de sauvegarde peuvent être conservées pendant une période limitée dans des systèmes de sauvegarde sécurisés et seront supprimées conformément aux pratiques de conservation des sauvegardes de Vimsoft.

Responsabilité

La responsabilité de chaque partie découlant du présent ATD est assujettie aux limitations de responsabilité prévues dans les Conditions générales applicables ou dans les modalités contractuelles négociées régissant les Services, sauf disposition contraire de la loi applicable.

Ordre de priorité

Les ententes d’entreprise ou les conventions négociées avec un client peuvent compléter ou remplacer certaines dispositions du présent ATD lorsqu’il en est expressément convenu par écrit.

En cas de conflit, l’entente négociée prévaudra.

Droit applicable

Le présent ATD est régi et interprété conformément aux dispositions relatives au droit applicable prévues dans l’entente régissant les Services entre les parties.

Coordonnées

Vimsoft Inc.
50, rue du Marché
Dieppe (Nouveau-Brunswick) E1A 0K8
Canada

support@vimbiz.com