Portée du présent cadre
Ce cadre complète les CGU lorsqu’une organisation utilise Fidelis Node pour traiter des données personnelles dans ses formulaires, enquêtes, soumissions, médias, conversations ou exports. L’organisation agit comme responsable du traitement et Binary Node comme sous-traitant, sauf pour les traitements propres à la gestion de la plateforme décrits dans la politique de confidentialité.
Instructions documentées
Le paramétrage des formulaires, l’attribution des rôles, l’import, la collecte, l’export, la suppression et les demandes transmises au support constituent les instructions documentées de l’organisation. Binary Node ne traite les données que pour fournir, sécuriser, maintenir et assister le service. Une instruction manifestement illicite peut être suspendue et signalée à l’organisation.
Nature et catégories de traitements
Les opérations peuvent inclure la réception, validation, organisation, hébergement, sauvegarde, synchronisation, consultation, génération d’agrégats, transmission, export et suppression.
Les personnes concernées peuvent être des répondants, bénéficiaires, enquêteurs, membres d’équipe ou contacts de l’organisation. Les catégories exactes dépendent des champs créés par l’organisation et peuvent inclure identité, coordonnées, situation, images, position, signature ou données sensibles.
Obligations de l’organisation
- Déterminer une finalité licite et documenter le fondement de chaque collecte.
- Informer les personnes, gérer les consentements et accomplir les formalités APDP nécessaires.
- Limiter les champs, destinataires, enquêteurs et durées au strict nécessaire.
- Ne pas demander de données sensibles sans protection renforcée et autorisation lorsqu’elle est requise.
- Protéger les terminaux, comptes administrateurs, clés d’intégration et exports téléchargés.
Engagements de Binary Node
- Traiter les données uniquement sur instruction et dans le cadre du service.
- Soumettre les personnes habilitées à une obligation de confidentialité.
- Mettre en œuvre des mesures techniques et organisationnelles adaptées au risque.
- Aider raisonnablement l’organisation à répondre aux demandes de droits et obligations de sécurité.
- Ne pas vendre ni utiliser les données de collecte pour de la publicité ou une prospection propre.
Sécurité et contrôle des accès
Les protections incluent chiffrement des communications, rôles et permissions, isolation logique des organisations, authentification renforcée, chiffrement des secrets, journaux d’audit, limitation de débit, sauvegardes et procédures de restauration. Elles sont réévaluées selon les risques, l’évolution technique et le plan souscrit. L’organisation reste responsable des utilisateurs et appareils qu’elle contrôle.
Sous-traitants ultérieurs
Binary Node peut faire appel aux prestataires nécessaires à l’hébergement, au réseau, au courriel, aux paiements, à WhatsApp, aux sauvegardes ou à l’IA. Ils n’accèdent qu’aux données nécessaires à leur fonction et sont soumis à des obligations de confidentialité et de sécurité. Les catégories et principaux prestataires sont publiés dans la politique de confidentialité. Une organisation qui configure son propre fournisseur l’autorise directement et en assume le choix.
Localisation et transferts
Lorsque des données sont hébergées ou accessibles hors du Bénin, Binary Node met en place les garanties applicables et coopère aux formalités de transfert. L’option de base et stockage propres permet à l’organisation de choisir son infrastructure ; Fidelis Node conserve alors les informations de contrôle nécessaires et achemine les opérations vers cette infrastructure.
Demandes des personnes concernées
L’organisation reste le point de contact décisionnaire pour les demandes d’accès, rectification, opposition, verrouillage ou effacement relatives à ses enquêtes. Sur demande suffisamment précise, Binary Node l’aide à rechercher, exporter, corriger ou supprimer les données techniquement accessibles. Binary Node ne répond directement à la personne que lorsque la loi l’exige ou après instruction de l’organisation.
Incidents et violations de données
Binary Node informe l’organisation dans les meilleurs délais après avoir confirmé une violation concernant ses données et lui communique les éléments disponibles : nature, catégories affectées, conséquences probables et mesures prises. L’organisation décide des notifications aux personnes et autorités, sauf obligation directe contraire. Les deux parties conservent les traces utiles et coopèrent à la remédiation.
Restitution, suppression et fin du service
L’organisation dispose des fonctions d’export prévues par son plan et doit organiser sa restitution avant la suppression de l’espace. À la fin du service, Binary Node supprime ou rend inaccessibles les données actives selon l’instruction reçue, sauf conservation légale. Les sauvegardes tournantes sont écrasées selon leur cycle et restent protégées jusqu’à leur expiration.
Information et vérification
Binary Node met à disposition la documentation raisonnablement nécessaire pour démontrer ses mesures. Pour les offres institutionnelles, les modalités d’un audit, d’un questionnaire de conformité ou d’exigences sectorielles peuvent être convenues par écrit, en protégeant la sécurité des autres clients et les secrets d’affaires.
Contact et ordre de priorité
Les demandes liées au traitement sont adressées à support@fidelisnode.online. Un accord spécifique signé avec une organisation prévaut sur le présent cadre pour les points qu’il traite expressément ; les CGU et la politique de confidentialité restent applicables pour le reste.
Documents associés