Responsable et sous-traitant
Lorsqu'une entreprise souscrit Orduda pour gérer les données de travail de son équipe, l'entreprise cliente détermine les finalités et les moyens essentiels du traitement et agit normalement comme responsable du traitement.
Liquid Art Developers, en tant que fournisseur d'Orduda, traite ces données pour le compte de l'entreprise cliente et agit comme sous-traitant afin de fournir le service souscrit.
Objet, durée et finalité
La sous-traitance couvre l'accès, l'hébergement, la maintenance, le support et l'exploitation d'Orduda comme application SaaS de gestion humaine, contrôle horaire, équipes, permissions, communication, tâches, documents et fonctions liées au service.
La durée de la sous-traitance est liée à la relation contractuelle active et aux périodes ultérieures nécessaires pour la restitution, l'export, le blocage, la conservation technique ou le respect d'obligations légales.
Données et personnes concernées
Orduda peut traiter des données d'entreprises, administrateurs, responsables, salariés, utilisateurs invités ou contacts de support dans la mesure nécessaire pour fournir le service.
Ces données peuvent inclure identité et contact professionnel, identifiants, rôles, permissions, sites, zones, territoires, départements, sections, pointages, pauses, horaires, calendriers, absences, congés, demandes, tâches, messages, documents, signatures ou preuves documentaires, journaux techniques, activité de sécurité, données de facturation et support.
- Catégories principales : utilisateurs de l'entreprise, salariés, responsables internes, administrateurs et contacts de support.
- Données opérationnelles de travail : pointages, journée, absences, horaires, permissions, tâches, documents, communications et preuves liées à l'utilisation d'Orduda.
- Données contractuelles propres à Orduda : compte, facturation, paiement, support, sécurité, relation commerciale et traçabilité d'acceptation.
Instructions de l'entreprise cliente
Orduda traitera les données de travail selon les instructions documentées de l'entreprise cliente : configuration du compte, rôles, permissions, modules activés, demandes effectuées depuis l'application, communications de personnes autorisées et conditions convenues lors de la souscription.
Liquid Art Developers n'utilisera pas les données de travail traitées pour le compte du client à des finalités propres incompatibles avec la prestation du service. Si une instruction semble enfreindre la réglementation applicable, Orduda pourra en avertir l'entreprise cliente dans la mesure raisonnable possible.
Confidentialité et personnel autorisé
Les personnes qui interviennent dans le développement, l'administration, le support ou la maintenance d'Orduda doivent accéder uniquement aux données nécessaires à leur fonction et conserver une obligation de confidentialité sur les informations auxquelles elles pourraient accéder.
Les accès internes aux environnements, journaux, données de support ou informations client doivent être limités aux besoins opérationnels, de sécurité, de maintenance ou d'assistance.
Mesures techniques et organisationnelles
Orduda applique des mesures raisonnables pour protéger la confidentialité, l'intégrité, la disponibilité et la résilience du service : contrôle des accès, rôles et permissions, séparation logique par entreprise, journaux techniques, sauvegardes, maintenance, mesures antispam, revue de sécurité proportionnée au risque, contrôle des sessions et protections contre les usages non autorisés.
L'entreprise cliente doit configurer les utilisateurs, permissions et responsables selon le principe du moindre accès, protéger les identifiants, maintenir des rôles à jour et signaler les incidents ou accès indus lorsqu'elle les détecte.
Prestataires et sous-traitants ultérieurs
Pour fournir Orduda, des prestataires technologiques nécessaires peuvent intervenir pour l'hébergement, l'infrastructure, l'email transactionnel, les paiements, le support, la sécurité, les sauvegardes, la maintenance ou les systèmes fiscaux. Lorsqu'ils accèdent à des données personnelles, ils interviennent dans le cadre contractuel applicable et avec des obligations cohérentes avec cette sous-traitance.
Si un prestataire impliquait un transfert international de données, les garanties exigées par la réglementation applicable seraient utilisées, comme les décisions d'adéquation, clauses contractuelles types ou tout autre mécanisme valide. L'entreprise cliente pourra demander des informations raisonnables sur les catégories de sous-traitants nécessaires au service.
- Infrastructure et hébergement : serveurs, stockage, sauvegardes, disponibilité et sécurité technique.
- Email et communications : emails transactionnels, notifications administratives et support.
- Paiements : prestataires comme Stripe pour traiter paiements, moyens de paiement, authentification et événements de paiement.
- Systèmes fiscaux : FiscalLAD, TicketBAI ou services fiscaux nécessaires pour factures, QR, preuves et traçabilité.
- Support et maintenance : outils ou services strictement nécessaires pour résoudre incidents, maintenir le service et protéger la plateforme.
Droits et assistance
L'entreprise cliente est le point principal pour répondre aux droits des salariés et utilisateurs sur les données de travail traitées dans Orduda. Liquid Art Developers assistera raisonnablement l'entreprise lorsque la demande exige des actions techniques sur l'application.
Si une personne s'adresse directement à Orduda au sujet de données de travail de son entreprise, la demande pourra être redirigée vers l'entreprise responsable, sauf obligation légale imposant d'agir autrement.
Assistance, informations et vérification
Liquid Art Developers fournira des informations raisonnables pour aider l'entreprise cliente à vérifier les obligations propres à cette sous-traitance, dans les limites de la sécurité, de la confidentialité, de la protection des autres clients et de l'effort proportionné au service souscrit.
Toute vérification, questionnaire de sécurité ou demande documentaire devra être coordonné par des canaux raisonnables et ne pourra pas compromettre les secrets d'affaires, la sécurité de la plateforme, les données d'autres clients ou les obligations de confidentialité envers des tiers.
Incidents et violations de sécurité
Si Liquid Art Developers détecte une violation de sécurité affectant des données personnelles traitées pour le compte d'une entreprise cliente, elle la notifiera sans retard injustifié par les canaux de contact disponibles, avec les informations raisonnablement nécessaires pour évaluer la portée, les conséquences, les catégories de données affectées et les mesures prises ou proposées.
L'entreprise cliente conserve ses obligations de responsable du traitement vis-à-vis des salariés, autorités de contrôle et autres personnes concernées, sauf actions d'assistance spécifiquement convenues.
Restitution, blocage et suppression
À la fin du service, l'entreprise cliente peut demander l'export ou la restitution raisonnable des données disponibles selon les capacités techniques d'Orduda et l'état du compte.
Une fois la relation terminée, Orduda pourra supprimer, anonymiser ou bloquer les données selon le cas, en conservant uniquement celles nécessaires pour des obligations légales, la sécurité, la facturation, la défense contre des responsabilités ou l'intégrité technique du service.
Traitements propres à Orduda
Certaines données ne sont pas traitées pour le compte de l'entreprise cliente, mais sous la responsabilité propre de Liquid Art Developers : gestion du compte souscripteur, facturation, paiements, support, sécurité, prévention des abus, communications administratives et conservation des preuves contractuelles.
Ces traitements propres sont expliqués dans la politique de confidentialité et reposent sur leurs bases juridiques correspondantes : exécution contractuelle, obligations légales, intérêt légitime ou consentement lorsque nécessaire.