Quzek
Essai gratuit

Accord de traitement des données

Dernière mise à jour : juillet 2026.

Cet accord de traitement des données (« DPA ») fait partie des Conditions d’utilisation entre Quzek (« Sous-traitant ») et le cabinet ou l’organisation utilisant le Service (« Responsable du traitement », « vous »). Il décrit comment Quzek traite les données personnelles en votre nom et reflète les exigences du RGPD, du RGPD britannique et des lois de protection des données comparables. Une version signée est disponible sur demande à [email protected] ; lorsque vous en avez besoin, la version signée prévaut sur ce texte en ligne.

Les termes en majuscule non définis ici ont le sens donné dans nos Conditions d’utilisation.

1. Définitions

« Données personnelles », « Traitement », « Responsable du traitement », « Sous-traitant », « Personne concernée », « Autorité de contrôle » et « Violation de données personnelles » ont le sens donné par le droit applicable en matière de protection des données. « Données clients » désigne les Données personnelles que vous saisissez dans le Service. « Sous-traitant ultérieur » désigne un tiers engagé par Quzek pour traiter les Données clients.

2. Rôles des parties

Pour les Données clients, vous êtes le Responsable du traitement (ou un sous-traitant agissant pour un autre responsable) et déterminez les finalités et moyens du traitement ; Quzek est le Sous-traitant et ne traite les Données clients que sur vos instructions documentées. Ce DPA ne s’applique pas aux données pour lesquelles Quzek est lui-même responsable du traitement (comme vos données de compte et de facturation), régies par notre Politique de confidentialité.

3. Objet et durée

L’objet est la fourniture du Service. Le traitement se poursuit pendant la durée de votre abonnement et jusqu’à la suppression ou la restitution des Données clients conformément à ce DPA. La nature, la finalité, les types de Données personnelles et les catégories de Personnes concernées sont énoncés à l’Annexe I ci-dessous.

4. Nos obligations en tant que Sous-traitant

Quzek : (a) ne traite les Données clients que sur vos instructions documentées, y compris celles énoncées dans les Conditions et ce DPA, sauf si la loi l’exige autrement (auquel cas nous vous en informerons sauf interdiction légale) ; (b) veille à ce que le personnel autorisé à traiter les Données clients soit lié par la confidentialité ; (c) met en œuvre et maintient les mesures techniques et organisationnelles décrites à l’Annexe II ; (d) vous assiste, compte tenu de la nature du traitement, pour répondre aux demandes des Personnes concernées et pour respecter vos obligations en matière de sécurité, de notification des violations et d’analyses d’impact relatives à la protection des données ; et (e) met à disposition les informations raisonnablement nécessaires pour démontrer la conformité à ce DPA.

5. Confidentialité

Nous limitons l’accès aux Données clients au personnel qui en a besoin pour fournir, prendre en charge ou sécuriser le Service, et qui est soumis à des obligations de confidentialité appropriées.

6. Mesures de sécurité

Quzek maintient des mesures techniques et organisationnelles appropriées pour protéger les Données clients contre la destruction, la perte, l’altération, la divulgation ou l’accès non autorisés, accidentels ou illicites — y compris l’isolation de base de données par cabinet, le chiffrement en transit et au repos (avec chiffrement au niveau des champs pour les notes cliniques sensibles), le contrôle d’accès basé sur les rôles, l’authentification à deux facteurs, la déconnexion automatique des sessions, la journalisation d’audit, le stockage privé de fichiers et des sauvegardes chiffrées. Un résumé figure à l’Annexe II et sur notre page Sécurité.

7. Sous-traitants ultérieurs

Vous accordez une autorisation générale à Quzek d’engager des Sous-traitants ultérieurs pour fournir le Service (par exemple l’hébergement, la livraison d’e-mails et de SMS, le traitement des paiements et la surveillance). Nous imposons à chaque Sous-traitant ultérieur des obligations de protection des données au moins aussi protectrices que celles de ce DPA, et nous restons responsables de leur exécution. Nous tenons à jour une liste des Sous-traitants ultérieurs (disponible sur demande) et vous donnerons un préavis raisonnable de tout ajout ou remplacement prévu, vous permettant de vous y opposer pour des motifs raisonnables liés à la protection des données.

8. Assistance concernant les droits des Personnes concernées

Compte tenu de la nature du traitement, nous vous assisterons par des mesures techniques et organisationnelles appropriées, dans la mesure du possible, pour remplir votre obligation de répondre aux demandes des Personnes concernées exerçant leurs droits (accès, rectification, effacement, limitation, portabilité et opposition). Le Service inclut des outils en libre-service — un export de données complet et une action de droit à l’effacement (anonymisation) par client — qui vous permettent de répondre directement. Si nous recevons une demande directement de l’une de vos Personnes concernées, nous la redirigerons vers vous.

9. Notification de violation de données personnelles

Nous vous informerons sans retard indu après avoir eu connaissance d’une violation de Données personnelles affectant les Données clients, et fournirons les informations raisonnablement disponibles pour vous aider à respecter vos propres obligations de notification envers les Autorités de contrôle et les Personnes concernées (par exemple dans le délai de 72 heures du RGPD, ou dans le cadre du régime NDB australien ou de la règle de notification des violations HIPAA). Nous prendrons des mesures raisonnables pour contenir et remédier à la violation.

10. Analyses d’impact relatives à la protection des données

Compte tenu de la nature du traitement et des informations à notre disposition, nous fournirons une assistance raisonnable pour les analyses d’impact relatives à la protection des données et les consultations préalables auprès des Autorités de contrôle que vous êtes tenu d’effectuer.

11. Transferts internationaux

Lorsque le traitement des Données clients implique un transfert vers un pays sans décision d’adéquation, les parties s’appuient sur des garanties appropriées — y compris les clauses contractuelles types de la Commission européenne et, pour les données britanniques, l’addendum britannique sur le transfert international de données — qui sont incorporées par référence et complétées par les informations de l’Annexe I. Pour la santé aux États-Unis, un accord d’associé commercial (BAA) est disponible sur demande.

12. Suppression et restitution des données

À la résiliation ou à l’expiration du Service, et à votre choix, nous supprimerons ou restituerons les Données clients, et supprimerons les copies existantes, sauf dans la mesure où le droit applicable exige leur conservation. Vous pouvez exporter vos Données clients pendant une période raisonnable après la résiliation ; elles sont ensuite supprimées des systèmes actifs dans le cours normal des choses, sous réserve de toute exigence légale de conservation et des cycles de sauvegarde habituels.

13. Audit

Nous mettrons à disposition les informations nécessaires pour démontrer la conformité à ce DPA et permettrons et contribuerons à des audits, y compris des inspections, menés par vous ou un auditeur que vous mandatez, sous réserve d’un préavis raisonnable, de la confidentialité, de limites de fréquence et de garanties pour protéger la sécurité et la confidentialité des données des autres clients. Lorsque cela est disponible, nous pouvons satisfaire aux demandes d’audit en fournissant des rapports de tiers ou une documentation de sécurité.

14. Responsabilité

La responsabilité de chaque partie au titre de ce DPA est soumise aux limitations et exclusions de responsabilité énoncées dans les Conditions d’utilisation.

Annexe I — Détails du traitement

Catégories de Personnes concernées : votre personnel et vos utilisateurs ; vos clients ou patients ; et d’autres personnes dont vous saisissez les données (comme les contacts d’urgence ou les prescripteurs).

Catégories de Données personnelles : coordonnées et identité ; données de rendez-vous et de planification ; informations cliniques, de traitement et d’accueil (pouvant inclure des données de santé / catégories particulières) ; registres de consentement ; factures et données liées aux paiements ; et communications.

Nature et finalité du traitement : héberger, stocker, transmettre et afficher les Données clients pour fournir la planification, la réservation en ligne, les rappels, l’accueil et le consentement, les dossiers cliniques, la facturation, les paiements et les fonctionnalités connexes, ainsi que le support et la sécurité.

Durée : pendant la durée de l’abonnement et jusqu’à la suppression ou la restitution comme décrit ci-dessus.

Annexe II — Mesures techniques et organisationnelles

Contact

Les questions concernant ce DPA, ou les demandes de conclusion d’une version signée ou d’un accord d’associé commercial, peuvent être envoyées à [email protected].