RGPD article 28

Sous-traitants et accord de sous-traitance (DPA)

La liste à jour des sous-traitants qui interviennent dans le service, et l'accord de sous-traitance qui encadre le traitement de vos données.

Validx, sous-traitant de vos données

  • Quand vous saisissez des données personnelles (salariés, conducteurs), vous en êtes le responsable de traitement et Validx agit comme sous-traitant au sens de l'article 28 du RGPD.
  • Un accord de sous-traitance (DPA) encadre ce traitement : objet, durée, mesures de sécurité, gestion des demandes de droits, sort des données en fin de contrat, droit d'audit.
  • DPA disponible sur demande à contact@validx.fr.

Liste des sous-traitants

  • OVH, hébergement de l'application et de la base de données, données situées en Union européenne.
  • Le cas échéant et seulement une fois en service : fournisseur d'envoi d'e-mails (UE) pour les alertes ; prestataire de paiement pour la facturation.
  • Liste tenue à jour ; toute évolution y est reflétée.

Mesures de sécurité cascadées

  • Les sous-traitants sont tenus à des obligations de sécurité et de confidentialité équivalentes.
  • Pour le détail des mesures techniques en place côté Validx, voir la page Sécurité.