Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
18 changes: 9 additions & 9 deletions docs/contractual/dpa.md
Original file line number Diff line number Diff line change
Expand Up @@ -2,15 +2,15 @@

## Article 1 : Définitions

**Données à caractère personnel** : Toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »), telle que définie par le Règlement Général sur la Protection des Données (RGPD).
**Responsable de traitement** : La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
**Sous-traitant** : La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui traite des données à caractère personnel pour le compte du Responsable de traitement.
**Traitement** : Toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel.
**Violation de données** : Une violation de la sécurité entraînant de manière accidentelle ou illicite la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou autrement traitées, ou l'accès non autorisé à de telles données.
**Transfert de données** : Tout transfert de données à caractère personnel en dehors de l'Espace Économique Européen (EEE), y compris vers un pays tiers ou une organisation internationale.
**Service Cloud** : Tout service de traitement, stockage, ou gestion de données à caractère personnel fourni par le Sous-traitant via des infrastructures cloud.
**Accès nécessaire au service** : Tout accès aux données à caractère personnel strictement requis pour l'exécution des services contractuels définis, incluant la fourniture, la maintenance, le support technique, la supervision des systèmes, et la résolution d'incidents, à l'exclusion de tout accès à des fins d'analyse commerciale, de profilage, ou de marketing direct.
**HDS** (Hébergeur de Données de Santé) : Statut spécifique en France pour les hébergeurs de données de santé, nécessitant une certification délivrée par un organisme accrédité.
- **Données à caractère personnel** : Toute information se rapportant à une personne physique identifiée ou identifiable (« personne concernée »), telle que définie par le Règlement Général sur la Protection des Données (RGPD).
- **Responsable de traitement** : La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui, seul ou conjointement avec d'autres, détermine les finalités et les moyens du traitement des données à caractère personnel.
- **Sous-traitant** : La personne physique ou morale, l'autorité publique, le service ou tout autre organisme qui traite des données à caractère personnel pour le compte du Responsable de traitement.
- **Traitement** : Toute opération ou ensemble d'opérations effectuées ou non à l'aide de procédés automatisés et appliquées à des données ou des ensembles de données à caractère personnel.
- **Violation de données** : Une violation de la sécurité entraînant de manière accidentelle ou illicite la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou autrement traitées, ou l'accès non autorisé à de telles données.
- **Transfert de données** : Tout transfert de données à caractère personnel en dehors de l'Espace Économique Européen (EEE), y compris vers un pays tiers ou une organisation internationale.
- **Service Cloud** : Tout service de traitement, stockage, ou gestion de données à caractère personnel fourni par le Sous-traitant via des infrastructures cloud.
- **Accès nécessaire au service** : Tout accès aux données à caractère personnel strictement requis pour l'exécution des services contractuels définis, incluant la fourniture, la maintenance, le support technique, la supervision des systèmes, et la résolution d'incidents, à l'exclusion de tout accès à des fins d'analyse commerciale, de profilage, ou de marketing direct.
- **HDS** (Hébergeur de Données de Santé) : Statut spécifique en France pour les hébergeurs de données de santé, nécessitant une certification délivrée par un organisme accrédité.

## Article 2 : Objet

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -2,15 +2,15 @@

## Artikel 1: Definitionen

**Personenbezogene Daten**: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen, wie in der Datenschutz-Grundverordnung (DSGVO) definiert.
**Verantwortlicher**: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
**Auftragsverarbeiter**: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
**Verarbeitung**: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten.
**Verletzung des Schutzes personenbezogener Daten**: Eine Verletzung der Sicherheit, die zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.
**Datenübermittlung**: Jede Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums (EWR), einschließlich an ein Drittland oder eine internationale Organisation.
**Cloud-Dienst**: Jeder Dienst zur Verarbeitung, Speicherung oder Verwaltung personenbezogener Daten, der vom Auftragsverarbeiter über Cloud-Infrastrukturen bereitgestellt wird.
**Für den Dienst erforderlicher Zugriff**: Jeder Zugriff auf personenbezogene Daten, der für die Erbringung der definierten vertraglichen Dienste zwingend erforderlich ist, einschließlich Bereitstellung, Wartung, technischer Support, Systemüberwachung und Störungsbehebung, unter Ausschluss jeglichen Zugriffs für kommerzielle Analysen, Profiling oder Direktmarketing.
**HDS** (Hébergeur de Données de Santé): Spezifischer Status in Frankreich für Hosting-Anbieter von Gesundheitsdaten, der eine Zertifizierung durch eine akkreditierte Stelle erfordert.
- **Personenbezogene Daten**: Alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person („betroffene Person“) beziehen, wie in der Datenschutz-Grundverordnung (DSGVO) definiert.
- **Verantwortlicher**: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet.
- **Auftragsverarbeiter**: Die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet.
- **Verarbeitung**: Jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten.
- **Verletzung des Schutzes personenbezogener Daten**: Eine Verletzung der Sicherheit, die zur versehentlichen oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt, die übermittelt, gespeichert oder auf sonstige Weise verarbeitet wurden.
- **Datenübermittlung**: Jede Übermittlung personenbezogener Daten außerhalb des Europäischen Wirtschaftsraums (EWR), einschließlich an ein Drittland oder eine internationale Organisation.
- **Cloud-Dienst**: Jeder Dienst zur Verarbeitung, Speicherung oder Verwaltung personenbezogener Daten, der vom Auftragsverarbeiter über Cloud-Infrastrukturen bereitgestellt wird.
- **Für den Dienst erforderlicher Zugriff**: Jeder Zugriff auf personenbezogene Daten, der für die Erbringung der definierten vertraglichen Dienste zwingend erforderlich ist, einschließlich Bereitstellung, Wartung, technischer Support, Systemüberwachung und Störungsbehebung, unter Ausschluss jeglichen Zugriffs für kommerzielle Analysen, Profiling oder Direktmarketing.
- **HDS** (Hébergeur de Données de Santé): Spezifischer Status in Frankreich für Hosting-Anbieter von Gesundheitsdaten, der eine Zertifizierung durch eine akkreditierte Stelle erfordert.

## Artikel 2: Gegenstand

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -2,15 +2,15 @@

## Article 1: Definitions

**Personal data**: Any information relating to an identified or identifiable natural person ('data subject'), as defined by the General Data Protection Regulation (GDPR).
**Data Controller**: The natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data.
**Data Processor**: The natural or legal person, public authority, agency or other body which processes personal data on behalf of the Data Controller.
**Processing**: Any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means.
**Personal data breach**: A breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorised disclosure of, or access to, personal data transmitted, stored or otherwise processed.
**Data transfer**: Any transfer of personal data outside the European Economic Area (EEA), including to a third country or an international organisation.
**Cloud Service**: Any personal data processing, storage, or management service provided by the Processor via cloud infrastructures.
**Access necessary for the service**: Any access to personal data strictly required for the performance of the defined contractual services, including provisioning, maintenance, technical support, system monitoring, and incident resolution, excluding any access for commercial analysis, profiling, or direct marketing purposes.
**HDS** (Health Data Hosting): Specific status in France for health data hosts, requiring certification issued by an accredited body.
- **Personal data**: Any information relating to an identified or identifiable natural person ('data subject'), as defined by the General Data Protection Regulation (GDPR).
- **Data Controller**: The natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data.
- **Data Processor**: The natural or legal person, public authority, agency or other body which processes personal data on behalf of the Data Controller.
- **Processing**: Any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means.
- **Personal data breach**: A breach of security leading to the accidental or unlawful destruction, loss, alteration, unauthorised disclosure of, or access to, personal data transmitted, stored or otherwise processed.
- **Data transfer**: Any transfer of personal data outside the European Economic Area (EEA), including to a third country or an international organisation.
- **Cloud Service**: Any personal data processing, storage, or management service provided by the Processor via cloud infrastructures.
- **Access necessary for the service**: Any access to personal data strictly required for the performance of the defined contractual services, including provisioning, maintenance, technical support, system monitoring, and incident resolution, excluding any access for commercial analysis, profiling, or direct marketing purposes.
- **HDS** (Health Data Hosting): Specific status in France for health data hosts, requiring certification issued by an accredited body.

## Article 2: Purpose

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -2,15 +2,15 @@

## Artículo 1: Definiciones

**Datos personales**: Toda información sobre una persona física identificada o identificable («el interesado»), según lo definido por el Reglamento General de Protección de Datos (RGPD).
**Responsable del tratamiento**: La persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales.
**Encargado del tratamiento**: La persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
**Tratamiento**: Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no.
**Violación de la seguridad de los datos**: Toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
**Transferencia de datos**: Toda transferencia de datos personales fuera del Espacio Económico Europeo (EEE), incluso a un tercer país o una organización internacional.
**Servicio Cloud**: Cualquier servicio de procesamiento, almacenamiento o gestión de datos personales proporcionado por el Encargado del tratamiento a través de infraestructuras en la nube.
**Acceso necesario para el servicio**: Cualquier acceso a datos personales estrictamente requerido para la ejecución de los servicios contractuales definidos, incluyendo el aprovisionamiento, mantenimiento, soporte técnico, supervisión de sistemas y resolución de incidentes, excluyendo cualquier acceso para fines de análisis comercial, elaboración de perfiles o marketing directo.
**HDS** (Alojamiento de Datos de Salud): Estatus específico en Francia para los proveedores de alojamiento de datos de salud, que requiere una certificación emitida por un organismo acreditado.
- **Datos personales**: Toda información sobre una persona física identificada o identificable («el interesado»), según lo definido por el Reglamento General de Protección de Datos (RGPD).
- **Responsable del tratamiento**: La persona física o jurídica, autoridad pública, servicio u otro organismo que, solo o junto con otros, determine los fines y medios del tratamiento de datos personales.
- **Encargado del tratamiento**: La persona física o jurídica, autoridad pública, servicio u otro organismo que trate datos personales por cuenta del responsable del tratamiento.
- **Tratamiento**: Cualquier operación o conjunto de operaciones realizadas sobre datos personales o conjuntos de datos personales, ya sea por procedimientos automatizados o no.
- **Violación de la seguridad de los datos**: Toda violación de la seguridad que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
- **Transferencia de datos**: Toda transferencia de datos personales fuera del Espacio Económico Europeo (EEE), incluso a un tercer país o una organización internacional.
- **Servicio Cloud**: Cualquier servicio de procesamiento, almacenamiento o gestión de datos personales proporcionado por el Encargado del tratamiento a través de infraestructuras en la nube.
- **Acceso necesario para el servicio**: Cualquier acceso a datos personales estrictamente requerido para la ejecución de los servicios contractuales definidos, incluyendo el aprovisionamiento, mantenimiento, soporte técnico, supervisión de sistemas y resolución de incidentes, excluyendo cualquier acceso para fines de análisis comercial, elaboración de perfiles o marketing directo.
- **HDS** (Alojamiento de Datos de Salud): Estatus específico en Francia para los proveedores de alojamiento de datos de salud, que requiere una certificación emitida por un organismo acreditado.

## Artículo 2: Objeto

Expand Down
Original file line number Diff line number Diff line change
Expand Up @@ -2,15 +2,15 @@

## Articolo 1: Definizioni

**Dati personali**: Qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»), come definita dal Regolamento Generale sulla Protezione dei Dati (GDPR).
**Titolare del trattamento**: La persona fisica o giuridica, l'autorità pubblica, il servizio o qualsiasi altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
**Responsabile del trattamento**: La persona fisica o giuridica, l'autorità pubblica, il servizio o qualsiasi altro organismo che tratta dati personali per conto del Titolare del trattamento.
**Trattamento**: Qualsiasi operazione o insieme di operazioni compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali.
**Violazione dei dati personali**: Una violazione della sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso non autorizzato a dati personali trasmessi, conservati o comunque trattati.
**Trasferimento dei dati**: Qualsiasi trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE), compreso verso un paese terzo o un'organizzazione internazionale.
**Servizio Cloud**: Qualsiasi servizio di trattamento, archiviazione o gestione di dati personali fornito dal Responsabile del trattamento tramite infrastrutture cloud.
**Accesso necessario per il servizio**: Qualsiasi accesso ai dati personali strettamente richiesto per l'esecuzione dei servizi contrattuali definiti, inclusi fornitura, manutenzione, supporto tecnico, monitoraggio dei sistemi e risoluzione degli incidenti, escludendo qualsiasi accesso per fini di analisi commerciale, profilazione o marketing diretto.
**HDS** (Hébergeur di Dati Sanitari): Status specifico in Francia per gli host di dati sanitari, che richiede una certificazione rilasciata da un ente accreditato.
- **Dati personali**: Qualsiasi informazione riguardante una persona fisica identificata o identificabile («interessato»), come definita dal Regolamento Generale sulla Protezione dei Dati (GDPR).
- **Titolare del trattamento**: La persona fisica o giuridica, l'autorità pubblica, il servizio o qualsiasi altro organismo che, singolarmente o insieme ad altri, determina le finalità e i mezzi del trattamento di dati personali.
- **Responsabile del trattamento**: La persona fisica o giuridica, l'autorità pubblica, il servizio o qualsiasi altro organismo che tratta dati personali per conto del Titolare del trattamento.
- **Trattamento**: Qualsiasi operazione o insieme di operazioni compiute con o senza l'ausilio di processi automatizzati e applicate a dati personali o insiemi di dati personali.
- **Violazione dei dati personali**: Una violazione della sicurezza che comporta accidentalmente o in modo illecito la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso non autorizzato a dati personali trasmessi, conservati o comunque trattati.
- **Trasferimento dei dati**: Qualsiasi trasferimento di dati personali al di fuori dello Spazio Economico Europeo (SEE), compreso verso un paese terzo o un'organizzazione internazionale.
- **Servizio Cloud**: Qualsiasi servizio di trattamento, archiviazione o gestione di dati personali fornito dal Responsabile del trattamento tramite infrastrutture cloud.
- **Accesso necessario per il servizio**: Qualsiasi accesso ai dati personali strettamente richiesto per l'esecuzione dei servizi contrattuali definiti, inclusi fornitura, manutenzione, supporto tecnico, monitoraggio dei sistemi e risoluzione degli incidenti, escludendo qualsiasi accesso per fini di analisi commerciale, profilazione o marketing diretto.
- **HDS** (Hébergeur di Dati Sanitari): Status specifico in Francia per gli host di dati sanitari, che richiede una certificazione rilasciata da un ente accreditato.

## Articolo 2: Oggetto

Expand Down
Loading