Accord de traitement des données

Dernière mise à jour : 2026-04-22

Le présent Accord de traitement des données (« DPA ») s'applique lorsque QRQC SAS traite des données personnelles pour le compte d'un client en tant que sous-traitant au sens de l'article 28 du RGPD. Cette page résume les termes clés ; le DPA signé régit la relation commerciale.

Rôles

Le client est le responsable de traitement des données personnelles qu'il soumet à la plateforme. QRQC est le sous-traitant et traite les données personnelles uniquement sur la base des instructions documentées du client.

Portée du traitement

Objet : fourniture de la plateforme de gestion qualité QRQC. Nature : hébergement, stockage, transmission et accès. Catégories de personnes concernées : employés du client, employés de ses fournisseurs et autres contacts opérationnels. Catégories de données : coordonnées, fonction, contenus produits (incidents, réclamations, commentaires, pièces jointes).

Sous-traitants ultérieurs

QRQC s'appuie sur un nombre limité de sous-traitants d'infrastructure évalués (hébergement cloud, envoi d'emails, supervision d'erreurs). La liste à jour est disponible sur demande. Nous notifions tout changement à l'avance et laissons au client la possibilité de s'opposer.

Mesures de sécurité

Nous mettons en œuvre des mesures techniques et organisationnelles appropriées, notamment TLS 1.3 en transit, AES-256 au repos, contrôle d'accès par rôle, MFA pour les administrateurs, journalisation d'audit, gestion des vulnérabilités et procédures de réponse aux incidents.

Transferts internationaux

Les données restent dans la région choisie par le client. Si un transfert hors EEE est inévitable, nous nous appuyons sur les Clauses contractuelles types de la Commission européenne et sur les garanties supplémentaires requises.

Notification de violation et assistance

Nous notifions le client sans délai après avoir eu connaissance d'une violation de données personnelles le concernant, et l'assistons pour les demandes des personnes concernées et les échanges avec l'autorité de contrôle.

Fin du contrat

À la fin du service, nous restituons ou supprimons les données personnelles du client dans un délai raisonnable, sauf obligation légale de conservation.

Contact

Pour signer le DPA ou demander la liste des sous-traitants ultérieurs : contact@qrqc.app.