1. Rôles et instructions
Le client est responsable et A2Trust sous-traitant uniquement lorsque le client fournit des données personnelles sur instructions documentées. La commande, la liste de preuves et les messages écrits constituent ces instructions.
A2Trust traite les données uniquement pour préparer, contrôler, livrer et assister le service commandé, sauf obligation légale.
2. Détails du traitement
Le traitement peut inclure réception, consultation, organisation, comparaison, synthèse et stockage sécurisé des exports ou preuves autorisés. Les personnes peuvent être visiteurs, prospects, clients, employés ou audiences publicitaires; les données peuvent inclure identifiants, événements, demandes et métriques de compte.
Le client évite toute donnée sensible inutile et garantit une base légale pour la transmission.
3. Confidentialité et sécurité
Seules les personnes et systèmes autorisés accèdent aux données. A2Trust utilise permissions limitées, transport chiffré, contrôles d'accès, sauvegardes et mesures adaptées au risque.
Toute personne ayant accès est tenue à la confidentialité. Mots de passe, codes de récupération et accès administrateur illimités sont refusés.
4. Sous-traitants ultérieurs
Le client autorise les prestataires nécessaires à l'hébergement, l'e-mail sécurisé, les opérations liées au paiement et la livraison. L'infrastructure principale comprend actuellement Hetzner en Europe. Une intégration Google autorisée ou une autre source nommée n'est utilisée que pour la commande.
A2Trust reste responsable de protections contractuelles appropriées et rend disponibles les informations importantes sur ces prestataires.
5. Transferts internationaux
A2Trust utilise une infrastructure principale européenne. Si une source approuvée ou un prestataire implique un autre pays, un mécanisme légal approprié est appliqué lorsque nécessaire.
Le client ne connecte pas une source si ses propres instructions ou obligations interdisent le transfert.
6. Demandes, incidents et contrôles
Compte tenu du traitement, A2Trust aide raisonnablement pour les demandes de personnes, obligations de sécurité et informations de conformité.
Une violation confirmée affectant des données client est signalée sans retard indu avec les informations disponibles.
7. Restitution et suppression
À la fin, A2Trust supprime ou restitue les données personnelles fournies sur demande raisonnable, sauf obligation de conservation. Rapports livrés et pièces comptables peuvent être conservés selon les Conditions et l'Avis de confidentialité.
Les sauvegardes sont supprimées selon leur cycle normal et restent protégées jusque-là.
Exploitant du service
A2Trust est le nom commercial sous lequel ce produit est proposé.
- A2Trust
- A2Arch Sàrl
- IDE suisse
- CHE-458.958.276
- Numéro de TVA suisse
- CHE-458.958.276 MWST
- Adresse enregistrée
- Rue Neuve 14, 1260 Nyon, Switzerland
- Contact juridique et confidentialité
- desk@a2trust.ch