6.1. Mystery Review a le droit d’utiliser et d’inclure les données personnelles du client qui sont requises pour son administration et ses fins de gestion dans le système d’enregistrement interne de Mystery Review.
6.2. Sur la base du GDPR et des lois et règlements applicables et dans le contexte du traitement des données à caractère personnel, les parties reconnaissent et distinguent les rôles suivants (y compris les responsabilités connexes) : le client est le contrôleur, Mystery Review est considéré comme un transformateur, un tiers contracté par Mystery Review qui traite les données personnelles sera considéré comme un sous-processeur.
6.3. L’examen mystère s’instignera dans le cadre de l’exécution d’un processus d’entente, les données personnelles au nom et conformément aux instructions du client. Par conséquent, Mystery Review n’est pas autorisé à traiter les données personnelles à ses propres fins et/ou à les fournir à des tiers. Mystery Review fera dans la mesure du possible un suivi des directives du client concernant le traitement des données personnelles du client.
6.4. Le client garantit que le contenu, l’utilisation convenue et la cession de traiter les données à caractère personnel ne sont pas illégaux et ne porteront atteinte à aucun droit de tiers. Le client veille en particulier à ce que, par l’utilisation de services, des catégories spéciales de données à caractère personnel ne soient pas traitées. Le client indemnise et détient Mystery Review inoffensif pour toutes les réclamations liées à l’objet du présent.
6.5. Le client prend les mesures techniques et organisationnelles appropriées conformément au GDPR pour protéger les données à caractère personnel contre les pertes ou contre toute forme de traitement illégal. Ces mesures garantissent, compte tenu de l’état actuel de la technologie et du coût de mise en œuvre, un niveau de sécurité adapté aux risques représentés par le traitement et la nature des données à caractère personnel à protéger. Les mesures visent également à la collecte et au traitement ultérieurs des données à caractère personnel.
6.6. Mystery Review prend les mesures techniques et organisationnelles appropriées pour sécuriser les données personnelles contre tout traitement illégal. Ces mesures justifient, compte tenu de l’état actuel de la technologie et des coûts de mise en œuvre de ces mesures, d’un niveau de protection adéquat, compte tenu des risques liés au traitement et de la nature des données à caractère personnel. Les mesures visent également à prévenir le traitement inutile des données à caractère personnel.
6.7. Le client est pour la durée de cet accord autorisé à vérifier les mesures susmentionnées, dont l’audit peut être exécuté par le client un tiers indépendant. Mystery Review justifie par les présentes de coopérer à une telle vérification, à condition que : i) les coûts de la vérification elle-même sont assumés par le client; ii) les coûts et/ou le temps de l’examen mystère relatifs à la coopération (y compris le temps du personnel) sont à la charge du client; iii) la vérification n’est pas effectuée plus d’une fois par année civile; iv) il y a une raison valable à l’audit, comme la perte de données; Et v) la portée de la vérification est fournie par le client et la vérification se limite à la portée susmentionnée. Points iii), iv) et v) ne s’appliquent pas au cas où l’audit serait dû à l’enquête d’une autorité de contrôle. Mystery Review ne peut garantir qu’une vérification peut avoir lieu par un sous-traitant de Mystery Review qui traite les données personnelles.
6.8. Mystery Review est autorisé à utiliser un sous-traitant dans le processus de rendu de ses services. Sur la première demande du client Mystery Review fournira une liste de sous-processeurs. Mystery Review peut à sa propre discrétion et le jugement changer et / ou étendre la liste. Dans le cas où Mystery Review élargit ou modifie la liste avec de nouveaux sous-processeurs, le client sera avisé au moins deux (2) semaines avant d’utiliser le sous-traitant prévu et aura la possibilité de s’opposer aux nouveaux sous-processeurs proposés.
6.9. Dans le cas où Mystery Review suspecte ou sait que les données personnelles du client sont compromises, en raison d’une violation de données ou de sécurité, Mystery Review avise le client sans délai. En réponse à cette notification, le client évalue indépendamment s’il doit aviser les personnes concernées et/ou les autorités de surveillance. Le client est et demeure responsable de toute obligation légale d’aviser. Toutefois, Mystery Review est disposé à aider le client à s’acquitter de ses obligations en vertu des lois et règlements applicables concernant le traitement des données à caractère personnel.
6.10. Dans le cas où une personne concernée invoque ses droits en vertu du Règlement général sur la protection des données, elle transmettra la demande au client. Le client suivra la demande de la personne concernée. Mystery Review informera les personnes concernées au sujet de l’avant et attendra d’autres instructions du client.
6.11. Après l’expiration de la durée de l’accord / ordre ou la période de traitement déclarée des données personnelles ou la résiliation de l’accord / cession Mystery Review donnera au client la possibilité d’obtenir les données personnelles avant de supprimer les données personnelles.
6.12. Les paragraphes ci-dessus du présent article sont considérés comme un accord de traitement des données de base conformément au GDPR.