Accord de traitement des données
Dernière mise à jour : 16 juin 2026
Cet accord de traitement des données (« ATD ») s'applique lorsque PropertyOS
traite des données personnelles pour votre compte — par exemple, lorsqu'un
propriétaire ou une agence (le « Responsable du traitement ») utilise
PropertyOS pour gérer des données sur ses locataires. Il fait partie des
Conditions d'utilisation et reflète l'article 28 du RGPD.
Note — pas un avis juridique. Une copie contresignée est disponible sur
demande.
1. Rôles
- Responsable du traitement — vous (le propriétaire ou l'agence) décidez
pourquoi et comment les données des locataires sont traitées.
- Sous-traitant — PropertyOS, exploité par Oleksii Veselovskyi
(Belgique), traite ces données uniquement selon vos instructions
documentées.
Pour les données de compte, de facturation et de sécurité vous concernant
*vous-même*, PropertyOS agit comme responsable du traitement indépendant
(voir la Politique de confidentialité).
2. Portée et objet
Nous traitons les données des locataires, propriétaires et biens que vous
saisissez dans PropertyOS, pendant la durée de votre utilisation du service,
uniquement pour fournir les fonctionnalités que vous utilisez.
3. Nos obligations en tant que sous-traitant
Nous nous engageons à :
- traiter les données personnelles uniquement selon vos instructions
documentées ;
- veiller à ce que les personnes autorisées à traiter les données soient
tenues à la confidentialité ;
- mettre en œuvre des mesures de sécurité techniques et organisationnelles
appropriées (section 5) ;
- vous assister pour les demandes des personnes concernées ainsi que pour vos
obligations en matière de sécurité, de violations et d'AIPD, dans la mesure
de nos capacités ;
- vous notifier sans retard indu dès que nous avons connaissance d'une
violation de données personnelles ;
- supprimer ou restituer les données personnelles à la fin du service, sous
réserve des obligations légales de conservation ; et
- mettre à disposition les informations nécessaires pour démontrer la
conformité, et permettre des audits conformément à l'article 28,
paragraphe 3, point h.
4. Sous-traitants ultérieurs
Vous nous autorisez à recourir aux sous-traitants ultérieurs répertoriés sur
/legal/subprocessors. Nous imposons à chacun des
obligations de protection des données équivalentes et vous informerons de
tout changement envisagé afin que vous puissiez vous y opposer.
5. Mesures de sécurité
Chiffrement en transit (TLS) et des fichiers téléversés au repos ; mots de
passe hachés et vérification des mots de passe compromis ; authentification à
deux facteurs optionnelle ; contrôle d'accès basé sur les rôles, les biens et
l'organisation ; limitation de débit ; analyse antivirus des téléversements ;
journalisation d'audit ; hébergement dans l'UE ; et une procédure documentée
de réponse aux violations.
6. Transferts internationaux
Les données personnelles sont hébergées dans l'UE. Tout transfert hors EEE
par un sous-traitant repose sur une décision d'adéquation ou sur les clauses
contractuelles types.
7. Notification des violations
Nous vous notifions sans retard indu (et dans tous les cas dans les 72 heures
lorsque cela est possible) dès que nous avons connaissance d'une violation de
données personnelles affectant vos données, avec les informations dont vous
avez besoin pour respecter vos propres obligations au titre des articles
33/34 du RGPD.
8. Demander un ATD signé
Pour recevoir un ATD contresigné, ou pour toute question relative au
traitement, contactez [email protected].