Le présent Avenant relatif au traitement des données (« DPA ») fait partie des Conditions d'utilisation de ReadyMaxer entre SmileMaxer LLC (« SmileMaxer », le « Sous-traitant ») et la Clinique (le « Responsable du traitement ») et s'applique chaque fois que SmileMaxer traite des données personnelles pour le compte de la Clinique qui sont assujetties au RGPD, au RGPD du Royaume-Uni, à la LPD suisse (FADP) ou à des lois de protection des données similaires (« Lois sur la protection des données »). Il est automatiquement incorporé aux Conditions pour de telles Cliniques; aucune signature n'est requise. Les Cliniques qui ont besoin d'une copie contresignée peuvent écrire à legal@readymaxer.com.
1. Portée et rôles
Pour les données de l'équipe que la Clinique saisit ou génère dans ReadyMaxer (noms de membres, départements, salles, appareils, signaux, journaux d'activité et entrées de la Digital Line), la Clinique est le responsable du traitement et SmileMaxer est le sous-traitant. Pour les comptes d'administrateur, la facturation, les données du site Web et les diagnostics de plantage qu'une personne choisit de nous envoyer depuis son appareil, SmileMaxer est un responsable du traitement indépendant en vertu de sa Politique de confidentialité, et le présent DPA ne s'applique pas.
2. Détails du traitement
Objet et durée : fournir le service ReadyMaxer pendant la durée de l'abonnement de la Clinique.
Nature et finalité : héberger, stocker, transmettre et afficher les données de signalisation d'équipe; livrer des notifications poussées; la connexion et le jumelage d'appareils; exploiter les files numériques anonymes de la Clinique; le journal d'activité propre à la Clinique.
Catégories de personnes concernées : les membres du personnel et les administrateurs de la Clinique; les visiteurs qui se joignent à la Digital Line de la Clinique.
Catégories de données personnelles : prénoms ou noms d'affichage; département et statut de quart de travail; noms, modèles et jetons de notification des appareils; enregistrements de signaux avec horodatages et brèves notes facultatives; codes non identifiants de la Digital Line générés par le serveur, condensés SHA-256 des jetons de navigateur, statut de la file et horodatages. Digital Line ne demande ni n'accepte le nom, les coordonnées ou le compte d'un visiteur. Aucune catégorie particulière de données : le service interdit de saisir des renseignements de patient ou de santé, et la Clinique convient de n'en soumettre aucun.
Non compris : les diagnostics de plantage de l'appareil. Quand une application s'arrête de façon inattendue, elle peut nous envoyer un rapport généré par la machine, et seulement si la personne qui tient cet appareil le lit et l'accepte, chaque fois (Politique de confidentialité, Section 2). Un tel rapport ne nomme aucun membre, aucune salle, aucun appareil, aucune Clinique et aucune note, donc il ne porte rien que la Clinique contrôle. SmileMaxer le traite à titre de responsable, avec le consentement de cette personne, pour corriger son propre logiciel (Section 1). Les administrateurs de la clinique ne voient jamais ces rapports.
3. Obligations du sous-traitant
SmileMaxer :
traitera les données personnelles uniquement selon les instructions documentées de la Clinique (les Conditions, le présent DPA et l'utilisation par la Clinique des contrôles du service constituent ces instructions), sauf si la loi l'exige, auquel cas SmileMaxer informera la Clinique sauf si la loi l'interdit;
veillera à ce que les personnes autorisées à traiter les données soient tenues à la confidentialité;
mettra en œuvre des mesures techniques et organisationnelles appropriées, comme décrit à l'Annexe II;
respectera les conditions relatives aux sous-traitants ultérieurs prévues à la Section 4;
compte tenu de la nature du traitement, aidera la Clinique à répondre aux demandes des personnes concernées (accès, effacement et les autres droits du chapitre III du RGPD) et, compte tenu des renseignements dont il dispose, aidera la Clinique à s'acquitter de ses obligations en matière de sécurité, de notification des violations et d'analyses d'impact relatives à la protection des données;
notifiera la Clinique sans retard injustifié après avoir pris connaissance d'une violation de données personnelles touchant les données de la Clinique, avec les renseignements raisonnablement disponibles;
à la fin du service, supprimera les données personnelles de la Clinique du service actif dans les 60 jours (sauf lorsque la loi exige leur conservation), en cohérence avec la Politique de confidentialité; les données supprimées peuvent demeurer dans des sauvegardes chiffrées de reprise après sinistre pendant au plus 30 jours après leur suppression du service actif, ces sauvegardes ne sont pas utilisées pour les activités courantes et, lorsqu'une sauvegarde est restaurée, les obligations applicables de suppression et de fermeture de compte sont appliquées de nouveau; et
mettra à disposition les renseignements raisonnablement nécessaires pour démontrer la conformité au présent DPA et, aux frais de la Clinique et au plus une fois par an, permettra des audits (que SmileMaxer peut satisfaire au moyen de documentation, de résumés de sécurité ou de rapports de tiers).
4. Sous-traitants ultérieurs
La Clinique donne une autorisation générale pour les sous-traitants ultérieurs énumérés à readymaxer.com/subprocessors. SmileMaxer mettra cette page à jour au moins 15 jours avant d'ajouter ou de remplacer un sous-traitant ultérieur; la Clinique peut s'y opposer pour des motifs raisonnables de protection des données en écrivant à legal@readymaxer.com et, à défaut de résolution, peut résilier son abonnement. SmileMaxer impose aux sous-traitants ultérieurs des obligations de protection des données cohérentes avec le présent DPA et demeure responsable de leur exécution.
5. Transferts internationaux
Le service est hébergé aux États-Unis. Lorsque les transferts de données personnelles de l'EEE, du Royaume-Uni ou de la Suisse vers SmileMaxer exigent un mécanisme de transfert, les parties incorporent par renvoi les Clauses contractuelles types de l'UE (décision d'exécution (UE) 2021/914 de la Commission, Module Deux, du responsable du traitement au sous-traitant), la Clinique étant l'exportateur de données et SmileMaxer l'importateur de données, avec :
la Clause 7 (clause d'amarrage, « docking ») incluse; la Clause 9(a) Option 2 avec un préavis de 15 jours; le texte facultatif de la Clause 11 omis; la Clause 17 Option 1 avec le droit irlandais; la Clause 18 tribunaux d'Irlande;
l'Annexe I est la Section 2 du présent DPA plus les coordonnées des parties tirées du compte de la Clinique; l'Annexe II est l'Annexe II ci-dessous; l'Annexe III est la page des sous-traitants ultérieurs;
pour les transferts vers le Royaume-Uni, l'Avenant international sur le transfert de données du Royaume-Uni (version B1.0) s'applique, les tableaux étant remplis par ce qui précède; pour les transferts vers la Suisse, les Clauses s'appliquent avec les adaptations exigées par le PFPDT (FDPIC).
6. Responsabilité et ordre de préséance
La responsabilité de chaque partie en vertu du présent DPA est assujettie aux limitations de responsabilité prévues aux Conditions, sauf lorsque les Lois sur la protection des données ne le permettent pas. Si le présent DPA entre en conflit avec les Conditions, le présent DPA prévaut pour les questions de protection des données; si les Clauses contractuelles types entrent en conflit avec le présent DPA, les Clauses prévalent.
Annexe II : Mesures techniques et organisationnelles
Tout le transport chiffré avec HTTPS/TLS.
Mots de passe hachés avec argon2id; jetons de session, d'appareil et de QR stockés uniquement sous forme de hachages SHA-256; codes de jumelage stockés uniquement sous forme de condensés HMAC-SHA-256 versionnés et protégés par une clé, à usage unique avec expiration brève.
Minimisation des données par conception : aucun numéro de téléphone ni courriel de membre; Digital Line n'accepte aucune identité de visiteur et utilise uniquement des codes de file aléatoires générés par le serveur; notes limitées à 200 caractères et étiquetées pour exclure les renseignements de patient; aucune analytique dans le service avec session ouverte.
Isolation des locataires appliquée à la couche applicative; accès fondé sur les rôles (propriétaire, administrateur, membre).
Attestation de plateforme facultative sur les points de terminaison sensibles (Apple App Attest, Google Play Integrity, Cloudflare Turnstile).
Hébergement sur Google Cloud avec la sécurité physique et réseau du fournisseur; accès à la production limité au personnel autorisé.
Sauvegardes quotidiennes chiffrées de reprise après sinistre dans Google Cloud, conservées pendant au plus 30 jours et accessibles uniquement pour la reprise après sinistre; elles ne sont pas utilisées pour les activités courantes, et les obligations de suppression et de fermeture de compte sont appliquées de nouveau après une restauration.
Adresses IP traitées de façon transitoire en mémoire pour la limitation de débit; non conservées.
Application automatique de la conservation : signaux terminés et entrées de la Digital Line élagués après 90 jours, journal d'activité après 12 mois, membres retirés anonymisés après 60 jours (Politique de confidentialité, section 8).
Contrôles offerts à la Clinique : révocation d'appareils, désactivation de membres, suppression de salles et de données, journal d'activité.
Coordonnées
SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA, legal@readymaxer.com
Questions: legal@readymaxer.com · SmileMaxer LLC, 11 S Eutaw St, Apt 915, Baltimore, MD 21201, USA