Contrat de licence technologique
Les présentes conditions générales de licence ("Conditions Générales" ou le "Contrat") régissent l'utilisation du logiciel "Vitality+" accessible via une application mobile ("App") et une application web ("Web App") qui permet aux entreprises de surveiller et d'améliorer le bien-être physique et psychosocial de leurs employés grâce à la collecte, à l'analyse et à la visualisation d'indicateurs relatifs au stress, à la santé et à la qualité de vie (collectivement, le "Logiciel").
Le logiciel est fourni par Vitality Plus SA, dont le siège social est situé Via Emilio Maraini 27, 6942 Savosa, CHE-169.816.147 (la "Concédante" et/ou "Vitality Plus"), et est accessible via les stores Google Play, Apple Store ou via le Site Web.
Pour utiliser le Logiciel et ses services, il sera nécessaire de finaliser la procédure d'achat, de s'inscrire en qualité de client ("Licenciée" et/ou "Licencié") et d'accepter les présentes Conditions Générales.
La Licenciée prend acte que les annexes aux présentes Conditions Générales, à savoir : le Data Processing Agreement ("DPA" – Annexe A), et la notice de confidentialité ("Notice de Confidentialité" – Annexe B), font partie intégrante et substantielle des présentes Conditions Générales, et s'engage à les signer pour prise de connaissance et à les transmettre signées à Vitality Plus SA.
La Concédante, afin de faciliter la conformité légale et en matière de protection des données du Service pour la Licenciée, vis-à-vis de ses Utilisateurs, fournit une documentation spécifique en version "format" pouvant être utilisée par la Société Cliente comme outil de support pour régir ses relations avec les Utilisateurs Finaux (Conditions Générales Utilisateurs – Annexe C) et la notice de confidentialité ("Notice de Confidentialité Utilisateurs Finaux" – Annexe D1/D2).
La documentation prévue par les annexes C et D doit d'abord être personnalisée par la Licenciée puis téléchargée.
En acceptant les présentes Conditions Générales, la Licenciée déclare avoir lu attentivement leur contenu et s'engage à observer et à respecter les dispositions qui y sont contenues.
1. Définitions
1.1. Outre les termes et expressions définis ailleurs dans les présentes Conditions Générales, les termes et expressions énumérés ci-après ont, dans le cadre des présentes Conditions Générales, la signification indiquée pour chacun d'eux :
"Logiciel" (ou, génériquement, "Plateforme") : désigne le programme développé par Vitality Plus SA qui permet, au moyen d'un service numérique, aux licenciés d'améliorer le bien-être en entreprise de leurs employés et/ou collaborateurs via une APP et une Web APP, dénommée "Vitality+", conçue pour promouvoir la santé physique, mentale, spirituelle et relationnelle.
"Clients" (ou, génériquement, "Utilisateurs") : désignent tous les sujets qui acquièrent sous licence le Logiciel pour l'intégrer au sein de leurs processus d'entreprise.
"Utilisateurs Finaux" : désignent les employés, collaborateurs ou personnes associées au Client qui utilisent le Logiciel acquis sous licence par la Licenciée.
"Compte" : désigne les identifiants d'accès (nom d'utilisateur et mot de passe) nécessaires pour utiliser le Logiciel.
"Droits de Propriété Intellectuelle" : désigne tout droit relatif à des inventions brevetables ou non, droits de brevet, droits de base de données, droits d'auteur et droits voisins y compris les droits d'auteur sur le Logiciel, sur les codes source et algorithmes, sur les bases de données, ainsi que les secrets industriels visés aux articles 98-99 du code de la propriété industrielle italien (à savoir le D. Lgs. du 10 février 2005, n° 30), le droit sur les projets, le droit sur les dessins et modèles, les marques, les noms de domaine et tout autre droit relatif à toute propriété industrielle et/ou intellectuelle, qu'elle soit ou non enregistrée, y compris tous les droits de demander de tels droits.
"Contenus de Tiers" : matériels, vidéos, textes, contenus audio, articles ou autres contributions produits par des professionnels externes et mis à disposition au sein du Logiciel.
"Services" : le Logiciel, sa documentation, sa maintenance, son support technique, ses mises à jour et les services optionnels convenus.
"Documentation" : manuels d'utilisation, guides, spécifications techniques et toute autre information fournie par la Concédante relative au Logiciel.
"IA ou Algorithme de Recommandation" : systèmes d'intelligence artificielle intégrés au Logiciel qui analysent des données personnelles et comportementales afin de fournir des suggestions ou des parcours personnalisés.
2. Objet du contrat
2.1. Par les présentes Conditions Générales et en contrepartie du paiement de l'abonnement acheté par la Licenciée, la Concédante s'engage à fournir à la Licenciée les Services suivants : a) l'accès et l'utilisation du Logiciel, sur la base d'une licence non exclusive, non sous-licenciable (sauf autorisation expresse de la Concédante), incessible et non transférable, valable pour le monde entier et pendant toute la durée des présentes Conditions Générales ("Licence") ; b) la maintenance et la mise à jour du Logiciel ; c) l'intégration du Logiciel avec les Domaines de la Licenciée pour la gestion de l'assistance des Utilisateurs Finaux ; d) le reporting et l'analyse des activités du Logiciel ; e) l'assistance technique gérée directement par l'équipe technique de la Concédante ; f) les mises à jour périodiques du modèle d'IA sous-jacent, afin de garantir des performances optimales de l'algorithme de recommandation ; g) la personnalisation des « Challenges » et du système de récompenses lié aux activités réalisées par l'Utilisateur Final.
La Licenciée pourra concéder l'utilisation du Logiciel aux Utilisateurs Finaux qui : (a) ont atteint l'âge de 18 ans au moins ; (b) sont des employés, collaborateurs ou personnes associées opérant dans le cadre de sa propre organisation d'entreprise ; (c) acceptent un ensemble de conditions générales dont le contenu est conforme au modèle joint au Contrat sous Annexe C (« Conditions Générales Utilisateurs Finaux ») ; et (d) prennent connaissance et acceptent, en conséquence, le traitement des données personnelles conformément à la notice de confidentialité sous Annexe D (« Notice de Confidentialité Utilisateurs »).
2.2. La Licenciée, sur la base de l'abonnement aux Services acheté, pourra disposer d'un nombre limité ou illimité de comptes selon le plan choisi. La Licenciée pourra acheter des licences supplémentaires pour créer des comptes additionnels, moyennant accord préalable avec la Concédante.
2.3. La Licenciée prend acte que le Logiciel utilise des systèmes de recommandation intelligents et que les données traitées par le biais du Logiciel sont gérées conformément à ce qui est prévu par le DPA et par la Notice de Confidentialité annexés au présent Contrat.
2.3-bis La Licenciée prend acte que, aux fins du Règlement (UE) 2024/1689 (« AI Act »), la Concédante revêt la qualité de fournisseur des systèmes d'intelligence artificielle intégrés au Logiciel, tandis que la Licenciée revêt la qualité d'utilisateur (déployeur) de ceux-ci dans le cadre de sa propre activité professionnelle. Si un ou plusieurs systèmes d'intelligence artificielle intégrés au Logiciel devaient être qualifiés de « à haut risque » au sens de l'Annexe III de l'AI Act, les obligations prévues à l'art. 26 du même Règlement (parmi lesquelles, à titre d'exemple, la surveillance humaine, le suivi du fonctionnement, la conservation des journaux générés automatiquement pendant une période adéquate, l'information des représentants des travailleurs et des travailleurs concernés avant la mise en service sur le lieu de travail, ainsi que, le cas échéant, l'évaluation d'impact sur les droits fondamentaux au sens de l'art. 27) incomberont à la Licenciée en qualité d'utilisateur, sans préjudice de l'obligation de la Concédante de fournir, en qualité de fournisseur, les informations et la documentation technique nécessaires afin que la Licenciée puisse s'y conformer, y compris un modèle d'évaluation d'impact mis à disposition sur demande.
La Concédante déclare que le Logiciel n'intègre pas, en l'état, de systèmes d'intelligence artificielle destinés à déduire les émotions ou les états d'âme des personnes physiques sur le lieu de travail, ni d'autres pratiques d'intelligence artificielle interdites au sens de l'art. 5 de l'AI Act. Il est entendu que les fonctionnalités d'analyse agrégée destinées aux managers et aux responsables des ressources humaines fonctionnent exclusivement sur des données agrégées et soumises à des seuils minimaux de groupe, comme décrit plus en détail dans la documentation technique mise à disposition par la Concédante sur demande.
Conformément à l'art. 50 de l'AI Act, la Concédante s'assure que les Utilisateurs Finaux sont informés, au moyen de notices spécifiques au sein du Logiciel, du fait qu'ils interagissent avec un système d'intelligence artificielle. La Licenciée s'engage à ne pas supprimer, modifier ou dissimuler ces notices dans le cadre de ses éventuelles personnalisations du Logiciel, lorsque celles-ci sont autorisées.
2.3-ter Il reste entendu que l'utilisation des fonctionnalités du Logiciel intégrant des systèmes d'intelligence artificielle (parmi lesquelles, à titre d'exemple, l'Algorithme de Recommandation) peut être soumise à des limites d'utilisation (à titre d'exemple, quant au nombre d'interactions autorisées, à la fréquence de mise à jour des suggestions ou à l'accès à des fonctionnalités avancées), différenciées selon le type de plan d'abonnement acheté par la Licenciée conformément à l'article 2.2 précédent, selon ce qui est indiqué en détail dans le bon de commande et/ou dans la proposition commerciale signée par la Licenciée.
2.4. La Licenciée prend expressément acte que, pour pouvoir utiliser les Services, elle devra préalablement s'inscrire sur la Plateforme selon les indications prévues à l'article 3 « Enregistrement » ci-après, après acceptation des présentes Conditions Générales.
3. Connexion
3.1. Pour accéder au Logiciel et bénéficier des Services, la Licenciée devra : (i) créer un compte sur l'App ou la Web App (« Compte ») ; et (ii) accéder au Logiciel avec ses propres identifiants d'authentification après la création du Compte ; (iii) recevoir l'accréditation/autorisation de la part de la Concédante.
3.2. Pour créer le Compte, la Licenciée doit : (i) remplir correctement les champs du formulaire de connexion, en indiquant toutes les données requises (à titre d'exemple non exhaustif, raison sociale, adresse électronique, nom d'utilisateur et mot de passe) ; (ii) confirmer avoir pris connaissance de la Notice de Confidentialité ; (iii) accepter les présentes Conditions Générales ; et (iv) confirmer la procédure d'accès.
3.3. Lors de la création du Compte, un code à usage unique sera envoyé et renouvelé à chaque nouvelle connexion. La Licenciée est seule responsable du maintien de la confidentialité et de la sécurité des identifiants d'accès au Compte, lesquels ne devront être transmis ou en tout cas divulgués, même partiellement, à des tiers non autorisés.
3.4. La Licenciée s'engage à communiquer immédiatement à la Concédante toute violation de la sécurité du Compte et/ou perte des identifiants d'accès, et/ou toute utilisation non autorisée du Compte, en envoyant une communication aux adresses visées à l'article 19.5 des présentes Conditions Générales.
3.5. Garantie pour utilisation non autorisée du Compte
La Licenciée s'engage à tenir indemne la Concédante de toute perte ou dommage résultant du fait que la Licenciée n'a pas conservé de manière sûre ses identifiants d'accès au Compte ou n'a pas communiqué en temps utile à la Concédante l'utilisation non autorisée, la perte ou le vol des identifiants d'accès au Compte.
4. Durée du contrat
4.1. Renouvellement automatique
Les présentes Conditions Générales prennent effet au moment où elles sont acceptées par la Licenciée, restant en vigueur pour une période de 12 mois à compter de la date de souscription (« Date d'Échéance ») et se renouvelleront automatiquement à la Date d'Échéance pour des périodes successives d'un an chacune, sauf résiliation de l'abonnement par la Licenciée, selon les modalités décrites plus en détail à l'article 5.3 ci-après.
4.2. Dans le cas d'abonnements pluriannuels ou personnalisés, la durée sera celle spécifiquement convenue entre les Parties.
5. Abonnement, facturation et résiliation
5.1. Abonnement
5.1.1. Pour pouvoir acheter un abonnement et utiliser les Services, la Licenciée devra signer un bon de commande écrit avec la Concédante et effectuer le paiement par virement bancaire au nom de « Vitality Plus ». La Licenciée prend acte et accepte que, sauf résiliation de l'abonnement, celui-ci sera automatiquement renouvelé à la Date d'Échéance et que la Concédante aura droit au paiement d'une annuité supplémentaire.
5.2. Facturation
5.2.1. Cycle de facturation. La Licenciée prend acte et accepte que la redevance de l'abonnement aux Services sera versée par virement bancaire selon le calendrier convenu avec la Concédante dans le bon de commande (« Date de Facturation »). Le cycle de facturation aura une durée annuelle.
5.2.2. Paiements impayés. La Licenciée prend acte et accepte que, en cas de paiement échelonné (par ex. sur base trimestrielle) de l'abonnement, si un prélèvement de l'abonnement n'aboutissait pas ou n'était pas effectué pour quelque raison que ce soit non imputable à la Concédante, celle-ci se réserve le droit de suspendre l'accès aux Services jusqu'au paiement de la somme impayée. La suspension des Services ne dispense pas la Licenciée de l'obligation de payer les redevances dues pour la période de suspension.
5.2.3. En cas de défaut de paiement au-delà de 15 jours après l'échéance, des intérêts moratoires s'appliqueront conformément au D. Lgs. 231/2002 pour les relations B2B, et la Concédante pourra, outre suspendre l'accès aux Services, résilier le contrat après 30 jours de manquement persistant conformément à l'art. 13 des présentes Conditions Générales.
5.3. Résiliation de l'Abonnement
5.3.1. La Licenciée peut résilier l'abonnement en envoyant une communication écrite à la Concédante avec un préavis minimum de 30 jours, sauf disposition contraire dans le Bon de Commande, avant la Date d'Échéance. La résiliation prendra effet à la fin de la période d'abonnement en cours.
5.3.2. Non-remboursement de la redevance. La Licenciée prend acte et accepte que la redevance de l'abonnement acheté n'est pas remboursable, sauf accord écrit contraire entre les Parties. En cas de résiliation des présentes Conditions Générales, par la résiliation par la Licenciée de son abonnement aux Services, le Compte sera automatiquement fermé à la fin du cycle de facturation en cours.
6. Modification des Conditions Générales
6.1. La Concédante se réserve le droit de modifier les présentes Conditions Générales, y compris le coût de l'abonnement, en présence de motifs justifiés, parmi lesquels : (a) des motifs d'intérêt public et/ou de sécurité ; (b) des motifs liés au correct respect d'obligations législatives et/ou réglementaires ; (c) des motifs liés à des modifications législatives et/ou réglementaires ; (d) des motifs liés à la mise en œuvre de mises à jour et d'améliorations techniques des Services, y compris toute mise à jour technique du Logiciel ; (e) des motifs liés à l'amélioration et/ou à la modification des Services, ainsi qu'à la conception de nouveaux services par la Concédante ; (f) des motifs de nature technique, organisationnelle et/ou commerciale rendant nécessaires des modifications sans lesquelles la Concédante serait dans l'impossibilité de continuer à fournir les Services objet des présentes Conditions Générales.
6.2. Les modifications aux présentes Conditions Générales seront communiquées par écrit à la Licenciée par publication sur son compte ou par communication à l'adresse électronique indiquée par celle-ci lors de l'inscription, avec un préavis de 14 jours avant la date d'entrée en vigueur effective de la modification (« Délai de Préavis »).
6.3. Si la Licenciée n'entend pas accepter les modifications aux présentes Conditions Générales, y compris d'éventuelles modifications de la redevance d'abonnement, elle aura le droit de résilier les présentes Conditions Générales avant l'expiration du Délai de Préavis, par la résiliation de l'abonnement aux Services selon les modalités visées à l'article 5.3 précédent.
6.4. À défaut d'exercice de la faculté de résiliation par la Licenciée avant l'expiration du Délai de Préavis, les modifications des présentes Conditions Générales seront réputées définitivement connues et acceptées par celle-ci et deviendront définitivement effectives et contraignantes.
7. Utilisation de la démo du Logiciel
7.1. La Licenciée – à la discrétion de la Concédante – pourra accéder à une version réduite ou simplifiée du Logiciel (« Démo »). Pendant l'utilisation de la démo, les présentes Conditions Générales s'appliqueront dans la mesure où elles sont pertinentes. La Concédante pourra à tout moment révoquer l'accès à la version réduite ou simplifiée du Logiciel.
8. Obligations de la Licenciée
8.1. La Licenciée s'engage à s'abstenir, directement et/ou indirectement (par exemple par l'intermédiaire d'un tiers), de : (i) contourner ou tenter de contourner les mesures techniques de protection et les restrictions techniques apposées sur le Logiciel afin de découvrir des codes et/ou algorithmes de quelque nature que ce soit ; (ii) analyser, décrypter, décompiler, désassembler et/ou effectuer une activité d'ingénierie inverse sur le Logiciel ou tenter d'entreprendre de telles activités ; (iii) altérer, modifier et/ou traiter de quelque manière que ce soit le Logiciel ; (iv) reproduire, modifier, adapter, personnaliser le Logiciel et/ou développer, ou faire développer, des produits dérivés ; (v) réaliser ou faire réaliser des copies du Logiciel ; et (vi) commercialiser à quelque titre que ce soit les Services, y compris le Logiciel, sauf autorisation écrite de la Concédante.
8.2. La Licenciée s'engage à utiliser les Services dans le respect et dans les limites des conditions prévues par l'abonnement acheté, en s'engageant également à respecter la limitation relative au nombre de comptes, sauf accord contraire avec la Concédante.
8.3. La Licenciée demeure la seule responsable de l'utilisation des Services et de toute donnée, information, vidéo, image, photographie et/ou contenu de quelque nature que ce soit téléchargé, envoyé, publié, visualisé et/ou transmis de toute autre manière par le biais de l'utilisation des Services, y compris par les Utilisateurs Finaux.
8.4. La Licenciée est tenue d'utiliser les Services exclusivement à des fins licites et conformément aux lois applicables, y compris celles relatives à la propriété intellectuelle, à la protection des données personnelles et aux communications électroniques.
8.5. La Licenciée, en acceptant les présentes Conditions Générales, reconnaît et accepte que : (i) toute utilisation du Logiciel, de la Plateforme et des Services de manière impropre ou en tout cas non conforme à celle autorisée aux termes des présentes Conditions Générales est interdite ; (ii) les présentes Conditions Générales et/ou toute disposition qu'elles contiennent ne pourront en aucun cas être interprétées comme conférant à la Licenciée des droits exprès ou implicites, de quelque nature que ce soit, sur le Logiciel, autres et supplémentaires par rapport à ceux expressément concédés en vertu des présentes Conditions Générales ; (iii) l'adoption du Logiciel au sein de son propre contexte d'entreprise ne peut porter atteinte aux droits des travailleurs ni constituer un instrument de surveillance et/ou de contrôle, et (iv) les données personnelles fournies par les employés/collaborateurs de la Licenciée seront traitées par défaut sous forme agrégée et anonyme tant par la Concédante que par la Licenciée, sauf, pour cette dernière, demande expresse.
8.6. Garanties sur les Contenus et Garantie de Recours
La Concédante garantit expressément détenir tous les droits sur les Contenus de tiers présents au sein du Service et s'engage à garantir et à tenir indemne la Licenciée de toute revendication de tiers relative à ces Contenus, y compris d'éventuelles violations de droits de propriété intellectuelle, de droits d'auteur, de droits à la vie privée ou d'autres normes applicables.
9. Propriété intellectuelle
9.1. La Licenciée devra utiliser les Services dans le plein respect des Droits de Propriété Intellectuelle appartenant à la Concédante et/ou à des tiers. La Concédante est et restera l'unique et exclusive propriétaire et titulaire de tous les Droits de Propriété Intellectuelle sur le Logiciel (y compris le code source) et sur tout contenu, information, marque, logo et/ou autre signe distinctif présent au sein du Logiciel. La Concédante sera également titulaire de tout Droit de Propriété Intellectuelle portant sur toute personnalisation et/ou paramétrage qui viendrait à être mis en œuvre relativement au Logiciel à la demande expresse de la Licenciée.
9.2. La Licenciée s'engage à ne pas contester la titularité exclusive de la Concédante sur les Droits de Propriété Intellectuelle relatifs au Logiciel et/ou à la Plateforme et à leurs éventuelles personnalisations ultérieures, et s'engage à ne prendre aucune initiative pouvant compromettre ou autrement porter atteinte à la titularité de la Concédante sur ces Droits de Propriété Intellectuelle, même en cas d'expiration, de résolution, de résiliation et/ou de cessation, pour quelque cause que ce soit, des présentes Conditions Générales.
9.3. La Licenciée s'engage à utiliser le Logiciel dans le plein respect des conditions et limitations prévues par la Licence, comme précisé à l'article 2 précédent des présentes Conditions Générales.
9.4. La Licenciée autorise la Concédante à utiliser le nom commercial, la marque et le logo de la Licenciée comme référence client à des fins de marketing, sauf accord écrit contraire entre les Parties.
9.5. Propriété des améliorations issues de l'apprentissage automatique
Toutes les améliorations, optimisations et adaptations du modèle d'IA et du Logiciel, même si elles résultent de l'utilisation avec les Contenus de la Licenciée ou de l'apprentissage basé sur les interactions des Utilisateurs Finaux, restent la propriété exclusive de la Concédante. La Licenciée reconnaît et accepte que le processus d'apprentissage automatique peut conduire à des améliorations du modèle d'IA qui transcendent les Contenus individuels fournis et représentent une évolution de la Technologie appartenant à la Concédante.
10. Reconnaissances
10.1. La Licenciée accepte expressément et autorise que, en réponse aux questions des Utilisateurs Finaux sur qui est propriétaire et/ou a développé (et/ou questions similaires) la Technologie et/ou le Chatbot, le Chatbot indique la Concédante comme propriétaire de la Technologie.
10.2. La Licenciée s'oblige à mentionner dans tous les communiqués de presse relatifs au Logiciel que la Technologie a été développée par et est la propriété de la Concédante ; à cet effet, la Licenciée, à son choix, indiquera la Concédante comme Vitality Plus SA.
10.3. La Licenciée reconnaît : (i) que le Logiciel est un système d'amélioration du bien-être en entreprise des employés et/ou des collaborateurs ; (ii) que les évaluations effectuées par le Logiciel peuvent ne pas refléter les positions et/ou les opinions de la Concédante et/ou de la Licenciée ; (iii) que le Logiciel utilise des technologies d'IA en constante évolution et que les réponses générées peuvent ne pas être toujours exactes, véridiques, à jour ou, en tout cas, pertinentes ; (iv) qu'aucune interaction ne peut constituer un engagement contraignant pour la Licenciée et/ou la Concédante ; (v) que les paramètres fournis doivent toujours faire l'objet d'une révision « humaine » ; (vi) que le Logiciel ne peut se substituer à un avis médical et/ou professionnel et/ou à des indications thérapeutiques.
11. Services Premium, gestion du budget de récompenses et échange
11.1. La Licenciée peut demander des personnalisations spécifiques du Logiciel et/ou des services supplémentaires non inclus dans l'abonnement standard (« Services Premium »).
11.2. Les Services Premium, sous réserve de disponibilité de la Concédante, feront l'objet d'un devis spécifique de la part de la Concédante et seront régis par des accords complémentaires aux Conditions Générales.
11.3. La Licenciée peut prévoir la mise en place d'un budget de récompenses afin de récompenser ses employés et/ou collaborateurs qui atteignent les objectifs de bien-être prévus par la Plateforme.
11.4. La Licenciée peut décider de confier entièrement la gestion du budget de récompenses, y compris le versement des gains correspondants, à la Concédante par un consentement écrit fourni lors de la souscription du Service.
11.5. La gestion des Récompenses est quantifiée sur la base du Budget établi par la Licenciée, laquelle, en accord avec la Concédante, établira les délais et modalités de versement de chaque Récompense. Les récompenses acquises peuvent être échangées via l'application avant la date d'échéance de la période contractuelle annuelle en cours et dans les limites du Budget attribué. L'utilisation des bons auprès des partenaires conventionnés doit intervenir avant cette même échéance. Passés ces délais, les récompenses non échangées ou non utilisées sont définitivement perdues sans droit à remboursement.
11.6. L'échange et l'utilisation des récompenses sont subordonnés à la validité simultanée du contrat de licence entre la Concédante et la Licenciée et au maintien de la relation de travail entre l'employé et l'entreprise. En cas de cessation de l'une des deux relations, l'employé/collaborateur perd immédiatement tout droit sur les récompenses acquises mais non échangées et ne peut utiliser les récompenses déjà échangées.
12. Garanties et niveaux de service
12.1. La Concédante garantit que les Services seront fournis avec un soin et une compétence raisonnables et qu'ils seront substantiellement conformes aux spécifications publiées sur l'App ou la Web App ou autrement convenues par écrit entre les Parties.
12.2. La Concédante s'engage à maintenir une disponibilité du Logiciel d'au moins 99,5 % sur une base mensuelle, hors périodes de maintenance programmée qui seront communiquées avec un préavis adéquat à la Licenciée.
12.3. La Concédante s'engage à répondre aux demandes d'assistance technique dans un délai de 14 jours à compter de la réception de la demande.
12.4. Absence de garantie sur le processus de recommandation de l'IA
Le Logiciel intègre des algorithmes d'intelligence artificielle (IA) et de recommandation personnalisée, qui traitent les données personnelles fournies par les Utilisateurs Finaux (par ex. niveau d'activité physique, paramètres de stress, qualité du sommeil, préférences individuelles, analyses sanguines, etc.) pour suggérer des contenus, des programmes de bien-être, des exercices physiques et d'autres activités visant à améliorer l'état psychophysique général ; la Concédante ne fournit aucune garantie que les recommandations générées soient exemptes d'erreurs. En outre, il est précisé que les recommandations sont automatiques, probabilistes et non exemptes d'erreurs, et ne constituent donc ni des prescriptions médicales ni des conseils de santé individuels.
12.5. Avertissement médical et de responsabilité relatif aux contenus
Les suggestions, recommandations, programmes, contenus multimédias disponibles dans le Logiciel – y compris ceux générés par les algorithmes d'intelligence artificielle ou fournis par des tiers – ne constituent en aucune manière un diagnostic, un traitement ou une prescription médicale, et ne doivent pas être utilisés en remplacement de consultations médicales professionnelles, d'examens cliniques ou de plans thérapeutiques. Les Utilisateurs Finaux sont invités à consulter un médecin ou un professionnel qualifié avant d'entreprendre tout programme d'exercice physique, nutritionnel, de gestion du stress ou toute suggestion fournie par le Logiciel. La Concédante ne garantit pas l'exactitude, l'exhaustivité ou la fiabilité de ces contenus et décline toute responsabilité pour d'éventuels dommages résultant de leur utilisation.
13. Résolution
13.1. La Concédante aura le droit de résilier les présentes Conditions Générales avec effet immédiat conformément à l'article 1456 du Code civil italien dans les cas où la Licenciée utilise les Services en violation des présentes Conditions Générales et/ou en violation des lois et réglementations applicables et/ou à des fins illicites et, en particulier, en cas de violation des articles : 2.2, 3.4, 5.2.2, 5.2.3, 8 et 9.
13.2. Ce qui précède ne porte pas atteinte au droit des Parties, si les circonstances le justifient et si cela est jugé opportun, de prendre toute initiative appropriée pour la résolution des présentes Conditions Générales conformément et pour les effets des articles 1453 et 1454 du Code civil italien.
13.3. En cas de résolution du Contrat pour quelque motif que ce soit : (i) la Licenciée devra immédiatement cesser d'utiliser les Services et en informer les Utilisateurs ; (ii) la Concédante pourra désactiver le Compte de la Licenciée ; et (iii) chaque Partie devra restituer ou détruire (à la discrétion de la Partie divulgatrice) toutes les informations confidentielles de l'autre Partie.
14. Traitement des données personnelles
14.1. La Licenciée prend acte que l'acceptation et l'exécution des présentes Conditions Générales implique le traitement de données personnelles propres ou d'employés et de collaborateurs par la Concédante. La Concédante s'engage à traiter les données personnelles dites « particulières » des Utilisateurs Finaux sous forme agrégée et anonyme.
14.2. La Concédante opérera en qualité de sous-traitant pour le Service fourni, conformément aux finalités et selon les modalités décrites plus en détail dans les documents annexés aux présentes Conditions Générales, à savoir : le Data Processing Agreement (« DPA » – Annexe A), et la Notice de Confidentialité (« Privacy Policy » – Annexe B), lesquels font partie intégrante et substantielle des présentes Conditions Générales. En acceptant les présentes Conditions Générales, le Client déclare avoir lu attentivement leur contenu et s'engage à observer et à respecter les dispositions qui y sont contenues.
14.3. Il est entendu que la Licenciée est responsable du traitement au sens du RGPD s'agissant des données personnelles de tiers, y compris les données personnelles des Utilisateurs Finaux, qu'elle traitera par l'intermédiaire ou grâce à l'utilisation des Services. La Concédante, aux fins de la fourniture des Services, pourra accéder et traiter pour le compte de la Licenciée les données personnelles des Utilisateurs Finaux en qualité de sous-traitant au sens de l'article 28 du RGPD. Les traitements effectués par la Concédante en qualité de sous-traitant s'effectueront sur la base et conformément au DPA, annexé aux présentes Conditions Générales.
14.4. La Concédante déclare expressément, et la Licenciée accepte sans réserve, que les données collectées pour le compte de cette dernière seront soumises à un processus d'agrégation, après une procédure d'anonymisation, également en vue d'être utilisées pour les finalités propres de la Concédante. Les données susmentionnées ne pourront être qualifiées de « données personnelles » dans la mesure où il s'agit d'informations qui ne se rapportent pas à une personne physique identifiée ou identifiable, compte tenu de ce qui est prévu au Considérant 26 du RGPD.
14.5. La Licenciée prend acte et accepte que, à la suite de la cessation, pour quelque cause que ce soit, de la relation de travail ou de collaboration entre la Licenciée et l'un de ses Utilisateurs Finaux, la Concédante aura la faculté de contacter directement, par courrier électronique ou tout autre moyen de communication fourni par l'Utilisateur Final, la personne concernée, pour lui proposer la possibilité de continuer à bénéficier du Logiciel, en qualité de consommateur, en souscrivant un abonnement personnel via le canal dédié mis à disposition par la Concédante à l'adresse www.vitalityplus.app. Il est entendu que, si l'Utilisateur Final adhère à cette proposition, la Concédante opérera, s'agissant des données personnelles traitées dans le cadre de cet abonnement direct, en tant que responsable de traitement autonome au sens du RGPD et de la LPD, et non plus en tant que sous-traitant pour le compte de la Licenciée au sens de l'article 14.3 précédent et du DPA (Annexe A).
15. Confidentialité
15.1. Chaque Partie s'engage à considérer comme strictement confidentielles et à ne pas divulguer à des tiers (a) toutes les informations commerciales, techniques, financières, opérationnelles ou de toute autre nature relatives à l'autre Partie, (b) l'existence et le contenu des présentes Conditions Générales, (c) les informations relatives à la technologie et aux méthodes opérationnelles de l'autre Partie. En particulier, la Licenciée s'engage à maintenir strictement confidentielles toutes les informations techniques, commerciales et opérationnelles relatives au Logiciel et à la Plateforme.
15.2. Les obligations de confidentialité visées au présent article ne s'appliquent pas aux informations qui sont ou deviennent publiques pour des raisons autres que la violation des obligations visées au présent article.
15.3. Les obligations de confidentialité visées au présent article ne s'appliquent pas aux informations qui : (a) sont ou deviennent publiques pour des raisons autres que la violation des obligations visées au présent article ; (b) étaient déjà légitimement en possession de la Partie destinataire avant la divulgation ; (c) sont légitimement acquises par la Partie destinataire auprès de tiers ayant le droit de les divulguer ; (d) sont développées de manière indépendante par la Partie destinataire sans utilisation des informations confidentielles de l'autre Partie.
15.4. Chaque Partie pourra divulguer les informations confidentielles de l'autre Partie dans la mesure où cette divulgation est requise par la loi ou par une autorité judiciaire ou administrative, à condition que la Partie soumise à cette obligation en informe rapidement l'autre Partie, dans la mesure où cela est légalement possible.
15.5. Les obligations de confidentialité visées au présent article resteront en vigueur pendant toute la durée du Contrat et pendant une période de 2 (deux) ans à compter de sa cessation, pour quelque cause que ce soit.
16. Force majeure
16.1. Aux fins des présentes Conditions Générales, on entend par force majeure toutes les circonstances indépendantes de la volonté de la Concédante qui, temporairement ou définitivement, l'empêchent d'exécuter les obligations prévues par les présentes Conditions Générales ; telles que, à titre d'exemple non exhaustif, les guerres ou risques de guerre, les troubles, les mobilisations sociales totales ou partielles, les grèves, le manque de matières premières, les retards dans la fourniture de produits et services (y compris numériques) et/ou de prestations des fournisseurs, les difficultés de transport, les difficultés ou retards dans la transmission de données via le réseau, les restrictions de toute nature aux importations et/ou aux exportations, le gel, les incendies, les épidémies, les pandémies, les catastrophes naturelles et tout autre empêchement imprévu rendant en tout ou en partie impossible la fourniture des Services (« Force Majeure »).
16.2. En cas de Force Majeure, la Concédante a le droit de : (i) suspendre/interrompre la fourniture des Services ; ou (ii) se retirer de la relation avec la Licenciée, sans qu'aucune forme de responsabilité ne puisse être imputée à la Concédante de ce fait.
16.3. La Concédante s'engage à informer rapidement la Licenciée de la survenance d'événements de Force Majeure et à rétablir les Services dès que ces événements auront cessé.
17. Limites de responsabilité
17.1. La Licenciée reconnaît et accepte que les Services sont fournis « en l'état » et caractérisés par des technologies en constante évolution. Par conséquent, les caractéristiques techniques du Logiciel pourront être modifiées lorsque cela sera rendu nécessaire par l'évolution technologique et/ou par des exigences de fourniture et/ou d'organisation.
17.2. La Licenciée prend acte qu'en aucun cas la Concédante ne pourra être tenue de répondre des dommages qui pourraient résulter pour la Licenciée elle-même ou pour des tiers de l'utilisation des Services, ainsi que des contenus générés par le Logiciel, pour des montants excédant le montant de la contrepartie effectivement payée par la Licenciée au cours des 12 mois précédant l'événement dommageable.
17.3. En aucun cas la Concédante ne sera responsable envers la Licenciée pour des dommages indirects, un manque à gagner, une perte d'opportunités commerciales, des dommages de réputation, une perte de données ou d'autres pertes économiques, même si la Concédante avait été préalablement informée de la possibilité de tels dommages.
17.4. La Concédante ne sera pas responsable des dommages résultant d'une utilisation impropre du Logiciel par la Licenciée ou par les Utilisateurs Finaux, ni des dommages résultant de causes non imputables à la Concédante, telles que des dysfonctionnements des réseaux de télécommunications ou des problèmes relatifs aux dispositifs utilisés par la Licenciée ou par les Utilisateurs Finaux.
17.5. S'agissant de l'éventuelle gestion et du versement des Récompenses par la Concédante, celle-ci ne répond pas des dysfonctionnements imputables aux fournisseurs tiers des cartes-cadeaux ni des modifications unilatérales de leurs conditions. En outre, la Concédante n'assume aucun rôle de conseil fiscal ou en droit du travail et se réserve la faculté de modifier les types de récompenses, les fournisseurs et les critères d'attribution moyennant un préavis de trente jours.
17.6. La Concédante n'est pas responsable de la documentation fournie sous forme de « format », visée aux annexes C et D des présentes Conditions Générales, laquelle doit nécessairement être adaptée et personnalisée en fonction de la relation existant entre la Licenciée et les Utilisateurs Finaux.
17.7. Les limitations de responsabilité prévues au présent article s'appliquent dans toute la mesure permise par la loi et survivent à la cessation du Contrat.
18. Droit applicable et juridiction compétente
18.1. Juridiction Compétente. Le présent contrat est régi par le droit italien. Pour tout litige relatif à l'interprétation, à l'exécution et à la résolution des présentes Conditions Générales, le Tribunal de Milan sera exclusivement compétent.
19. Dispositions finales
19.1. Les présentes Conditions Générales, ainsi que leurs Annexes, constituent l'intégralité de l'accord entre les Parties relatif à l'objet du contrat et remplacent tout accord, entente ou communication antérieur, écrit ou oral, relatif au même objet.
19.2. Si une ou plusieurs clauses des présentes Conditions Générales sont déclarées nulles, annulables ou en tout cas inefficaces par l'autorité judiciaire compétente, cette nullité, annulabilité ou inefficacité ne s'étendra pas aux autres clauses qui continueront à produire pleinement leurs effets.
19.3. L'éventuelle tolérance d'une Partie à l'égard de comportements de l'autre Partie contraires aux dispositions contenues dans les présentes Conditions Générales ne constitue pas une renonciation aux droits résultant des dispositions violées ni au droit d'exiger l'exacte exécution de tous les termes et de toutes les conditions ici prévues.
19.3-bis La version officielle des présentes Conditions Générales et de leurs Annexes est la version italienne. En cas de demande expresse de la Licenciée, une traduction pourra être fournie, mais il reste entendu qu'en cas de divergences, le texte en langue italienne s'appliquera.
19.4. Cession du contrat
La Licenciée ne pourra céder, en tout ou en partie, le présent Contrat sans le consentement écrit préalable de la Concédante. La Concédante pourra céder le présent Contrat à des sociétés contrôlées, contrôlantes ou apparentées au sens de l'art. 2359 du Code civil italien, ainsi qu'à des tiers, moyennant communication écrite préalable à la Licenciée.
19.5. Toutes les communications relatives au présent Contrat devront être effectuées par écrit et envoyées aux adresses suivantes :
- Pour la Concédante : Email : info@vitalityplus.app.
- Pour la Licenciée : à l'adresse indiquée lors de l'inscription ou communiquée ultérieurement à la Concédante.
19.6. Toute modification des présentes Conditions Générales devra être effectuée par écrit, sauf ce qui est prévu à l'article 6.
Conformément aux articles 1341 et 1342 du Code civil italien, la Licenciée déclare avoir attentivement lu et approuver spécifiquement les clauses suivantes : Art. 2.2 (Limitation des comptes disponibles) ; Art. 3.5 (Garantie pour utilisation non autorisée du Compte) ; Art. 4.1 (Renouvellement automatique) ; Art. 5.2.2 (Paiements impayés) ; Art. 5.3.2 (Non-remboursement de la redevance) ; Art. 6 (Modification des Conditions Générales) ; Art. 8.6 (Garanties sur les Contenus et Garantie de Recours) ; Art. 9.5 (Propriété des améliorations issues de l'apprentissage automatique) ; Art. 12.4 (Absence de garantie sur le processus de recommandation de l'IA) ; Art. 13 (Résolution) ; Art. 17 (Limites de responsabilité) ; Art. 18.1 (Juridiction compétente) ; Art. 19.4 (Cession du contrat).
L'acceptation du présent contrat par un clic sur le bouton « J'accepte » équivaut à une signature électronique au sens de l'art. 21 du Décret Législatif du 7 mars 2005, n° 82 (Code de l'administration numérique italien).
Annexe A – Data Processing Agreement
Acte de désignation et accord de traitement des données
au sens de l'art. 28 du Règlement UE 2016/679 (RGPD) et de l'art. 9 de la Loi fédérale suisse sur la protection des données du 25/09/2020 (LPD)
Le présent accord est conclu entre :
La « Licenciée », à savoir la personne morale ou physique qui, pour accéder au Logiciel et bénéficier des Services, a souscrit un abonnement (ci-après, la « Licenciée » ou le « Responsable du traitement »)
et
La « Concédante », à savoir la société Vitality Plus SA, dont le siège social est situé à Savosa, Via Emilio Maraini 27, 6942 Savosa, IDI CHE-169.816.147 (ci-après « Vitality Plus » ou la « Concédante » ou le « Sous-traitant »)
ci-après désignées également, individuellement, comme la « Partie » et conjointement comme les « Parties ».
Préambule :
- Les Parties reconnaissent et acceptent avoir conclu un contrat de licence technologique et de services pour l'accès au Logiciel « Vitality+ » et aux Services « B2B » y afférents (le « Contrat »).
- Vitality Plus SA, en exécutant le Contrat, traitera les données personnelles pour le compte de la Licenciée et sera donc le Sous-traitant.
- La figure du Sous-traitant est régie par l'Art. 28 du RGPD et par l'art. 9 de la LPD, ces deux réglementations s'appliquant respectivement aux Licenciées situées sur le territoire de l'Union européenne et de la Confédération suisse.
- À cet égard, nous précisons que, selon le lieu où est établie la Licenciée, Vitality Plus, en exécutant le Contrat, traitera les données personnelles pour le compte de la Licenciée en qualité de Sous-traitant conformément à l'une des deux dispositions susmentionnées.
- En vertu de ce traitement, et afin de permettre au Responsable de respecter les obligations réglementaires susmentionnées, ainsi que toute autre Loi Applicable, les Parties ont convenu de conclure le présent Accord.
Les Parties conviennent de ce qui suit :
1. Définitions
Dans le présent Accord, selon le lieu où est établie la Licenciée, s'appliqueront respectivement la LPD ou le RGPD.
| Pour les Responsables établis en Suisse | Pour les Responsables établis dans l'UE | Définition |
|---|---|---|
| « Contrat » | « Contrat » | désigne le Contrat signé par lequel le Sous-traitant assume la mission confiée par le Responsable du traitement |
| « Autorité de Protection des Données » | « Autorité de Protection des Données » | désigne l'Autorité de contrôle responsable de la protection des données personnelles dans le cadre de la juridiction à laquelle le Responsable est soumis |
| « Responsable du Traitement » | « Responsable du Traitement » | désigne la personne physique ou morale qui détermine les Objectifs/finalités et les modalités du Traitement des Données Personnelles |
| « Traitement » | « Traitement » | Pour les Responsables suisses : toute opération relative à des données personnelles, quels que soient les moyens et procédés employés, notamment la collecte, l'enregistrement, la conservation, l'utilisation, la modification, la communication, l'archivage, l'effacement ou la destruction de données. Pour les Responsables UE : désigne toute opération ou tout ensemble d'opérations effectuées sur des Données Personnelles, à l'aide ou non de procédés automatisés, telles que la collecte, l'enregistrement, l'organisation, la structuration, la conservation, l'adaptation, la modification, l'extraction, la consultation, l'utilisation, la communication, la diffusion, la mise à disposition, le rapprochement, l'interconnexion, la limitation, l'effacement ou la destruction des Données Personnelles au sens de la Loi Applicable |
| « Données Personnelles » | « Données Personnelles » | désignent toutes les informations se rapportant à une personne physique identifiée ou identifiable selon la définition de la Loi Applicable |
| « Données dignes d'une protection particulière » | « Données Sensibles et Condamnations Pénales » | Pour les Responsables suisses – Données dignes d'une protection particulière : les données concernant les opinions ou activités religieuses, philosophiques, politiques ou syndicales, la santé, la sphère intime ou l'appartenance à une race ou à une ethnie, les données génétiques, les données biométriques identifiant de manière univoque une personne physique, les données concernant des poursuites et sanctions administratives et pénales, les données concernant les mesures d'aide sociale. Pour les Responsables UE – Données sensibles : origine raciale/ethnique, opinions politiques, religion, appartenance syndicale, données génétiques, biométriques, de santé et relatives à la vie sexuelle/orientation sexuelle. Données relatives aux condamnations pénales et infractions : relatives aux condamnations pénales et aux infractions ou aux mesures de sûreté connexes sur la base de l'article 6, paragraphe 1 |
| Loi Applicable : LPD et OPDo | Loi Applicable : RGPD | désigne l'ensemble des normes pertinentes en matière de protection des données personnelles auxquelles le Responsable est soumis, ainsi que toute ligne directrice, Code ou décision publié ou émis par la ou les Autorités de Protection des Données. Pour les Responsables suisses : la Loi fédérale sur la Protection des Données du 25 septembre 2020, applicable à compter du 1er septembre 2023 (ci-après également LPD) ; l'Ordonnance sur la Protection des Données du 31.08.2022 (ci-après également OPDo). Pour les Responsables UE : le Règlement UE 2016/679 (ci-après également RGPD ou Règlement) relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (General Data Protection Regulation) applicable à compter du 25 mai 2018 |
| « Objectif » | « Finalité » | le motif spécifique et légitime pour lequel les données personnelles sont collectées et traitées |
| « Motif Justificatif » | « Base Juridique » | la licéité du traitement, c'est-à-dire la disposition normative qui autorise légalement le traitement des données personnelles, le rendant licite |
| « Mesures techniques et organisationnelles » | « Mesures de Sécurité Adéquates » | désignent les mesures de sécurité que le Responsable et le Sous-traitant mettent en œuvre pour garantir un niveau de sécurité adapté au risque |
2. Traitement des données dans le respect des instructions du Responsable du traitement
Le sous-traitant, s'agissant de toutes les Données Personnelles qu'il traite pour le compte du Responsable, garantit que :
- il ne traitera ces Données Personnelles qu'aux fins de l'exécution du présent Contrat et uniquement conformément à ce qui est expressément prévu par les Parties dans le contrat de licence technologique et de services, agissant donc exclusivement sur la base de ce qui est expressément prévu ;
- il ne traitera pas de Données Personnelles pour ses propres Objectifs/finalités, à l'exception de l'entraînement des algorithmes de la Plateforme ;
- avant de commencer tout traitement et, si nécessaire, à tout autre moment, il informera le Responsable si, à son avis, une quelconque instruction fournie par le Responsable viole la loi ;
- il est soumis au respect de dispositions légales qui pourraient rendre pour lui, en tout ou en partie, impossible ou illégal d'agir conformément aux instructions données par le Responsable ou dans le respect de ce qui est prévu par la Loi Applicable.
Afin de garantir le respect des instructions données par le Responsable, conformément à ce qui est prévu au présent article, le sous-traitant recourra à des processus adéquats et à toute autre mesure technique appropriée pour mettre en œuvre les instructions fournies par le Responsable, notamment :
- les procédures propres à garantir le respect des droits et des demandes formulées auprès du Responsable par les personnes concernées relativement à leurs Données personnelles ;
- des procédures destinées à garantir la mise à jour, la modification et la correction, à la demande du Responsable, des Données Personnelles de chaque personne concernée ;
- des procédures destinées à garantir l'effacement ou le blocage de l'accès aux Données Personnelles à la demande du Responsable ;
- des mesures permettant de marquer les Données Personnelles ou les comptes, pour permettre au Responsable d'appliquer des règles particulières aux Données Personnelles de chaque personne concernée ;
- des procédures destinées à garantir le droit des Personnes concernées à la limitation du traitement, à la demande du Responsable.
Le sous-traitant doit respecter la Loi Applicable et doit remplir les obligations prévues par le présent Accord de manière à éviter que le Responsable n'encoure la violation d'une quelconque obligation prévue par la Loi Applicable.
Le sous-traitant doit garantir et fournir au Responsable la coopération, l'assistance et les informations qui pourraient raisonnablement être demandées par celui-ci, afin de lui permettre de remplir ses obligations au sens de la Loi Applicable.
Le sous-traitant s'engage en outre à respecter les indications ou décisions provenant d'une Autorité de Protection des Données dans un délai utile permettant au Responsable de respecter le délai imposé par cette même Autorité.
Le Responsable du traitement reconnaît la faculté, telle que prévue au sein du contrat de licence, au sous-traitant de traiter les données conversationnelles, déjà préalablement anonymisées, pour ses propres objectifs/finalités.
Les Parties reconnaissent et conviennent que le sous-traitant n'aura pas droit au remboursement des éventuelles dépenses qu'il pourrait devoir engager pour s'être conformé aux instructions données par le Responsable, pour l'exécution du Contrat, et/ou de toute autre obligation prévue par l'Accord ou par toute autre Loi Applicable.
Le sous-traitant, également dans le respect de ce qui est prévu à l'art. 30 du Règlement, doit tenir et compiler, de sa propre initiative et/ou selon les indications qui seront fournies par le Responsable, et mettre à disposition à la demande de celui-ci, un registre des traitements de données personnelles effectués par lui-même, dans les cas où ces traitements ne sont pas autrement documentés. Ce registre doit inclure :
- le nom et les coordonnées du sous-traitant ; de chaque Responsable du traitement pour le compte duquel opère le sous-traitant et du Délégué à la protection des données, le cas échéant ;
- les catégories de traitement effectuées pour le compte de chaque responsable du traitement ;
- le cas échéant, les transferts des Données Personnelles vers un pays tiers ou vers une organisation internationale, y compris l'identification et l'indication de ceux-ci.
Le sous-traitant, afin de permettre au Responsable d'effectuer une analyse d'impact relative à la protection des données personnelles, qui s'avère nécessaire chaque fois qu'un traitement déterminé pourrait révéler un risque élevé pour les droits et libertés des personnes physiques, ainsi que de respecter ce qui est prévu à l'art. 22 LPD et à l'art. 35 du Règlement, s'engage à apporter son soutien et à faire preuve de la plus grande collaboration à la demande du Responsable, afin de mener à bien ce type d'activité.
3. Protection des données personnelles
Le sous-traitant doit adopter et maintenir des mesures/dispositions de sécurité appropriées, tant techniques qu'organisationnelles, pour protéger les Données Personnelles contre d'éventuelles destructions ou pertes de nature illicite ou accidentelle, dommages, altérations, divulgations ou accès non autorisés, et en particulier, lorsque le traitement implique des transmissions de données sur un réseau, contre toute autre forme illicite de traitement, telles que :
- a) la pseudonymisation et le chiffrement des données personnelles concernées ;
- b) des mesures pour garantir la confidentialité, l'intégrité, la disponibilité et la résilience constante des systèmes et des services utilisés pour le traitement ;
- c) des mesures à utiliser pour rétablir la disponibilité et l'accès aux données personnelles concernées dans un délai adéquat en cas d'incident physique ou technique ;
- d) une procédure pour tester, analyser et évaluer périodiquement l'efficacité de la sécurité technique et organisationnelle mise en œuvre pour garantir la sécurité du traitement.
Le sous-traitant doit conserver les Données Personnelles en garantissant une séparation logique par rapport aux Données Personnelles traitées pour le compte de tiers ou pour son propre compte.
Le Sous-traitant s'engage à respecter les décisions du Préposé fédéral à la protection des données et à la transparence ou du Garant pour la protection des données personnelles, sous réserve des adaptations qui pourraient s'avérer nécessaires à la suite de l'application des Lois Applicables et de leurs éventuelles décisions d'application.
4. Sécurité des communications
Le sous-traitant doit adopter des Mesures/Dispositions techniques et organisationnelles adéquates pour préserver la sécurité de tout réseau de communication électronique ou des services fournis au Responsable ou utilisés pour transférer ou transmettre les Données Personnelles (y compris, par exemple, les mesures visant à garantir le secret des communications afin de prévenir l'interception des communications ou l'accès non autorisé à tout ordinateur ou système), garantissant ainsi la sécurité des communications.
5. Personnes autorisées au traitement – Confidentialité
Le sous-traitant garantit la fiabilité de tout employé et Sous-traitant ultérieur ou Sous-fournisseur qui accède aux Données Personnelles du Responsable et s'assure, en outre, qu'ils ont reçu une formation adéquate concernant la protection et la gestion des Données Personnelles, et qu'ils sont tenus par des obligations de confidentialité non moins contraignantes que celles prévues dans le présent Accord relativement au Traitement des Données Personnelles.
6. Traitement des données personnelles en dehors de l'Espace Économique Européen
Le Sous-traitant précise que les données personnelles faisant l'objet du traitement, au moyen du Logiciel, pourront également être traitées en dehors de l'Espace Économique Européen, par le Sous-traitant lui-même ou par d'autres Sous-traitants ultérieurs ou Sous-fournisseurs.
Le Sous-traitant garantit toutefois que le traitement s'effectue toujours dans le respect d'un niveau adéquat de protection des données personnelles conformément à ce qui est prévu par les art. 16 à 18 de la LPD et par les art. 45 à 47 du RGPD.
7. Sous-traitants ultérieurs du traitement de données personnelles
Le Responsable du traitement autorise le Sous-traitant à désigner des sous-traitants ultérieurs pour l'exécution des activités faisant l'objet du Contrat, conformément à l'art. 7 OPDo et à l'art. 28 par. 2 du RGPD.
Le Sous-traitant s'engage à sélectionner avec soin ses sous-traitants ultérieurs en veillant à évaluer attentivement les paramètres suivants : a) fiabilité en matière de protection des données personnelles ; b) mesures de sécurité adoptées ; c) siège du sous-traitant ultérieur et localisation des serveurs (préférence Suisse ou UE) ; d) en cas de siège hors UE, vérification du respect des réglementations applicables, respectivement LPD et RGPD.
Le sous-traitant se rend disponible pour fournir au Responsable du traitement une liste actualisée des sous-traitants ultérieurs.
8. Violation des données personnelles et obligations de notification
Le sous-traitant, en vertu de ce qui est prévu par l'art. 24 al. 3 LPD et par l'art. 33 du Règlement, ainsi que dans le respect de la décision de l'Autorité de Protection des Données italienne n° 97 du 4 avril 2013, devra notifier au Responsable dans les meilleurs délais, et en tout cas au plus tard 72 heures après en avoir eu connaissance, toute destruction, perte, altération, divulgation ou accès non autorisé aux Données personnelles (« Violation de la sécurité ») y compris celles ayant concerné ses sous-fournisseurs et/ou sous-traitants ultérieurs.
Cette notification doit contenir :
- une description détaillée de la Violation de la sécurité ;
- le type de données ayant fait l'objet de la Violation de la sécurité ;
- l'identité de chaque personne concernée (ou, si cela n'est pas possible, le nombre approximatif de personnes concernées et les données personnelles impliquées).
Le sous-traitant doit ensuite communiquer au Responsable :
- le nom et les coordonnées de son Délégué à la protection des données, ou les coordonnées d'un autre point de contact permettant d'obtenir de plus amples informations ;
- une description des conséquences probables de la Violation de la sécurité ;
- une description des mesures adoptées ou qu'il est envisagé d'adopter pour remédier à la Violation de la sécurité, y compris, le cas échéant, des mesures visant à atténuer ses éventuelles conséquences négatives ;
- dès que possible, toute autre information recueillie ou mise à disposition, ainsi que toute autre information pouvant être raisonnablement demandée par le Responsable relativement à la Violation de la sécurité.
Si le sous-traitant ne peut fournir avec la notification les informations susmentionnées, pour des raisons échappant à son contrôle, ces informations doivent être transmises dès que possible.
Le sous-traitant doit agir immédiatement pour enquêter sur la Violation de la sécurité et pour identifier, prévenir et limiter les effets négatifs de cette violation, conformément à ses obligations au titre du présent article et, avec l'accord préalable du Responsable, pour entreprendre toute action qui s'avère nécessaire pour remédier à la violation elle-même.
Si la Violation de la Sécurité a un impact plus important sur les données du sous-traitant, ce dernier devra néanmoins donner la priorité au Responsable en fournissant son soutien et en mettant en œuvre les mesures et actions jugées nécessaires.
9. Analyse des risques, protection des données dès la conception et protection des données par défaut
Si le Responsable le demande, le sous-traitant doit mettre à disposition toutes les informations nécessaires pour démontrer la conformité du Responsable à la Loi Applicable et doit l'assister dans les activités d'analyse d'impact et des traitements de données connexes, ainsi que collaborer afin de rendre effectives les actions d'atténuation prévues et convenues pour faire face aux éventuels risques identifiés.
Le sous-traitant devra faire tout son possible pour permettre au Responsable de respecter les dispositions de l'art. 7 de la LPD et de l'art. 25 du Règlement relativement à la protection des données dès la conception (dite « privacy by design ») ainsi qu'à la protection par défaut (dite « privacy by default »).
En particulier, conformément aux principes de protection des données dès la conception :
Si la licenciée est établie en Suisse : adopter les mesures techniques et organisationnelles nécessaires afin que le traitement des données personnelles soit conforme aux dispositions relatives à la protection des données, en particulier aux principes visés à l'article 6 LPD. Ces mesures devront être adoptées dès la conception. Les mesures techniques et organisationnelles doivent être adaptées, en particulier, à l'état de la technique, au type et à l'ampleur du traitement des données personnelles ainsi qu'aux risques découlant du traitement pour la personnalité ou les droits fondamentaux des personnes concernées. Il convient de garantir, par des paramètres par défaut appropriés, que le traitement des données personnelles soit limité au minimum nécessaire pour la finalité poursuivie, sauf disposition contraire de la personne concernée.
Si la licenciée est établie dans l'UE : tout nouveau traitement devra être conçu de manière à garantir une sécurité adaptée aux risques relatifs au traitement spécifique. En outre, le sous-traitant devra permettre au Responsable, compte tenu de l'état de la technique, des coûts, de la nature, de la portée et de la finalité du traitement concerné, d'adopter, tant lors de la phase initiale de détermination des moyens de traitement que pendant le traitement lui-même, toute mesure technique et organisationnelle jugée opportune pour garantir et mettre en œuvre les principes prévus en matière de protection des données et pour protéger les droits des personnes concernées.
Conformément aux principes de protection des données par défaut, seules devront être traitées, par défaut, les données personnelles nécessaires à chaque finalité spécifique du traitement.
10. Suppression des données personnelles
Dans le cas où le Sous-traitant conserverait une copie des Données Personnelles traitées, il procédera à leur suppression à l'issue de la période de conservation établie et dans toute circonstance où cela est demandé par le Responsable, y compris dans l'hypothèse où celle-ci devrait intervenir sur exercice du droit correspondant de la Personne concernée, sous réserve du droit du sous-traitant de procéder à l'anonymisation des données personnelles traitées afin de poursuivre l'entraînement de ses propres systèmes d'intelligence artificielle.
11. Demandes de divulgation de données personnelles à des fins d'enquête et de défense provenant de tiers
Sauf interdiction de la Loi Applicable, le Sous-traitant ou tout Sous-fournisseur et/ou Sous-traitant ultérieur informe rapidement le Responsable, et en tout cas dans un délai de deux jours ouvrables, de toute demande, communication ou réclamation reçue de la part de toute autorité de réglementation ou de contrôle ou de toute personne concernée, relativement à toute Donnée Personnelle ou à toute obligation au sens de la Loi Applicable, et fournit gratuitement toute l'assistance nécessaire au Responsable pour lui permettre de répondre à ces communications ou réclamations et de respecter les délais prévus par la loi et les réglementations applicables.
12. Responsabilité et garanties
Le Responsable devra indemniser le sous-traitant pour toute Réclamation formée contre ce dernier, pour toute violation de la Loi Applicable, résultant exclusivement de l'exécution des instructions fournies par le Responsable conformément aux dispositions du présent Accord, toujours à condition toutefois que le sous-traitant ait notifié au Responsable, préalablement et par écrit, que les instructions du Responsable pouvaient entraîner une violation de la Loi Applicable et que celui-ci, malgré la notification du sous-traitant, ait néanmoins confirmé ses instructions par écrit.
À réception d'une Réclamation relative aux activités faisant l'objet du présent Accord, le sous-traitant avertit rapidement et par écrit le Responsable de la Réclamation dès qu'il en a connaissance et fournit au Responsable toute l'assistance qu'il pourrait raisonnablement demander dans la gestion de la Réclamation.
13. Durée
Le présent Accord prend effet à la date de sa signature et restera en vigueur et produira ses effets jusqu'à la résolution ou l'expiration du Contrat.
Lieu et date ………………………
Signature du Responsable ……………………… — Signature du Sous-traitant ………………………
Appendice relatif au traitement des données personnelles
Le présent Appendice décrit les types de données personnelles et les finalités pour lesquelles celles-ci peuvent être traitées par le Sous-traitant.
Activités de traitement des données personnelles
| Finalité du traitement | Catégorie des données traitées | Personnes concernées | Durée de conservation des données personnelles | Opérations de traitement |
|---|---|---|---|---|
| Activité de fourniture et de gestion du Logiciel « Vitality+ » fourni sous forme d'App ou de Web App | Données personnelles courantes du Responsable du traitement. Données personnelles courantes et particulières de Tiers (ndr, « Utilisateurs Finaux ») | Responsable du traitement et ses personnes autorisées. Tiers | Les données seront conservées pendant toute la durée du contrat. | Collecte ; Enregistrement ; Organisation ; Structuration ; Conservation ; Consultation ; Utilisation ; Rapprochement/Interconnexion ; Effacement/Destruction. |
Mesures techniques et organisationnelles adoptées
Politiques et règlements utilisateurs – Vitality Plus SA applique des politiques et règlements détaillés, auxquels tous les utilisateurs ayant accès aux systèmes d'information ont l'obligation de se conformer et qui visent à garantir des comportements propres à assurer le respect des principes de confidentialité, de disponibilité et d'intégrité des données dans l'utilisation des ressources informatiques.
Autorisation des accès logiques – Vitality Plus SA définit les profils d'accès dans le respect du principe du moindre privilège nécessaire à l'exécution des tâches assignées. Les profils d'autorisation sont identifiés et configurés avant le début du traitement, de manière à limiter l'accès aux seules données nécessaires pour effectuer les opérations de traitement. Ces profils font l'objet de contrôles périodiques visant à vérifier l'existence des conditions justifiant le maintien des profils attribués.
Violation de données – Vitality Plus SA a mis en place une procédure spécifique visant à gérer les événements et incidents ayant un impact potentiel sur les données personnelles, qui définit les rôles et responsabilités, le processus de détection (présumée ou avérée), la mise en œuvre des actions correctives, la réponse et le confinement de l'incident/de la violation, ainsi que les modalités selon lesquelles effectuer les communications relatives aux violations de données personnelles au Client.
Formation – Vitality Plus SA dispense périodiquement à ses employés impliqués dans les activités de traitement des formations sur la bonne gestion des données personnelles.
Mesures de sécurité techniques adoptées par Vitality Plus SA
Pare-feu – Les données personnelles sont protégées contre le risque d'intrusion visé à l'art. 615-quinquies du code pénal italien au moyen de systèmes d'Intrusion Detection & Prevention, maintenus à jour en fonction des meilleures technologies disponibles.
Sécurité des lignes de communication – Pour ce qui relève de sa propre compétence, Vitality Plus SA adopte des protocoles de communication sécurisés et conformes à ce que la technologie rend disponible.
Protection contre les logiciels malveillants – Les systèmes sont protégés contre le risque d'intrusion et l'action de programmes malveillants grâce à l'activation d'outils électroniques appropriés, mis à jour périodiquement. Des outils antivirus constamment mis à jour sont utilisés.
Identifiants d'authentification – Les systèmes sont configurés de manière à n'en permettre l'accès qu'aux personnes disposant d'identifiants d'authentification permettant leur identification univoque. Parmi ceux-ci : un code associé à un mot de passe, réservé et connu uniquement de l'intéressé ; un dispositif d'authentification en possession et à usage exclusif de l'utilisateur, éventuellement associé à un code d'identification ou à un mot de passe.
Mot de passe – S'agissant des caractéristiques de base, à savoir l'obligation de modification lors de la première connexion, la longueur minimale, l'absence d'éléments facilement rattachables à la personne, les règles de complexité, l'expiration, l'historique, l'évaluation contextuelle de la robustesse, l'affichage et l'archivage, le mot de passe est géré conformément aux meilleures pratiques. Des instructions précises sont fournies aux personnes auxquelles les identifiants sont attribués quant aux modalités à adopter pour en assurer le secret.
Journalisation – Les systèmes sont configurables de manière à permettre le suivi des accès et, le cas échéant, des activités effectuées par les différents types d'utilisateurs (Administrateur, Super Utilisateur, etc.) protégés par des mesures de sécurité adéquates garantissant leur intégrité.
Sauvegarde et restauration – Des mesures appropriées sont adoptées pour garantir le rétablissement de l'accès aux données en cas d'endommagement de celles-ci ou des outils électroniques, dans des délais certains compatibles avec les droits des personnes concernées. Lorsque les accords contractuels le prévoient, un plan de continuité opérationnelle est mis en œuvre, intégré, si nécessaire, avec le plan de reprise après sinistre ; ceux-ci garantissent la disponibilité et l'accès aux systèmes même en cas d'événements négatifs d'ampleur significative susceptibles de perdurer dans le temps.
Administrateurs système – S'agissant de tous les utilisateurs opérant en qualité d'Administrateurs Système, dont la liste est tenue à jour et dont les fonctions attribuées sont dûment définies dans des actes de désignation spécifiques, un système de gestion des journaux est mis en œuvre afin de permettre le suivi précis des activités effectuées et la conservation de ces données de manière inaltérable, permettant leur contrôle a posteriori. L'activité des Administrateurs Système fait l'objet de vérifications afin de contrôler sa conformité aux mesures organisationnelles, techniques et de sécurité relatives aux traitements de données personnelles prévues par les normes en vigueur.
Annexe B – Notice de Confidentialité Clients
Notice relative au traitement des données personnelles au sens de l'art. 13 du Règlement UE 2016/679 et de l'art. 19 de la Loi fédérale suisse sur la protection des données du 25/09/2020
Cher Client,
la présente notice relative au traitement des données personnelles régit le traitement des données personnelles des Clients qui concluent avec Vitality Plus SA le contrat de licence technologique du logiciel APP et Web APP, dénommé « Vitality+ ».
Les réglementations susmentionnées s'appliqueront respectivement aux Clients situés sur le territoire de l'Union européenne et de la Confédération suisse.
À cet égard, nous précisons que, selon le lieu où vous vous trouvez ou où se trouve la société que vous représentez, vos données personnelles seront traitées conformément à l'une des deux dispositions susmentionnées.
1. Personne concernée
Il s'agit de vous, c'est-à-dire la personne à laquelle est destinée la présente notice, également dénommée Client.
2. Responsable du Traitement des Données
Le Responsable du traitement de vos données personnelles est Vitality Plus SA (ci-après également dénommée « Responsable » ou « Vitality Plus »), dont le siège social est situé Via Emilio Maraini 27, 6942 Savosa, joignable à l'adresse électronique suivante : info@vitalityplus.app.
3. Représentant territorial dans l'Union européenne
Pour les Utilisateurs établis dans les pays de l'UE, conformément à l'art. 27 du Règlement UE 2016/679, le Responsable a désigné, en tant que représentant territorial dans l'Union européenne, INDO SRLS, Viale Giacomo Mancini, 156 – 87100 Cosenza (Cs), P.IVA 03510180783, Tél. +39 02 87366082, Email dpo@indoconsulting.it.
4. Objectif/Finalité du traitement, motif justificatif/base juridique, durée de conservation de vos données personnelles
Vos données sont traitées pour les finalités suivantes.
4.1. Obligation légale
Pour se conformer à tout type d'obligation prévue par les lois fédérales ou cantonales en vigueur, les ordonnances, réglementations connexes et usages commerciaux, notamment en matière fiscale et tributaire.
Motif Justificatif : (pour les Utilisateurs de Suisse) Art. 31 al. 1 LPD, traitement justifié par la loi. Base Juridique : (pour les Utilisateurs de l'UE) Art. 6, par. 1, lettre c) RGPD, obligation légale. Durée de Conservation : les données seront conservées pendant toute la durée pendant laquelle le Responsable est légalement tenu à des obligations de conservation.
4.2. Adopter des mesures précontractuelles
Si vous contactez Vitality Plus pour demander des informations sur les services ou produits que nous proposons, y compris dans le but d'adopter des mesures précontractuelles visant à l'émission d'un devis. La fourniture des données est nécessaire ; à défaut, il ne sera pas possible de donner suite aux demandes ou d'émettre les devis.
Motif Justificatif : (pour les Utilisateurs de Suisse) Art. 31, al. 2 let. a. de la LPD, intérêt prépondérant du Responsable, à savoir le traitement de données concernant la Personne concernée en relation directe avec les mesures précontractuelles. Base Juridique : (pour les Utilisateurs de l'UE) Art. 6, par. 1, lettre b) RGPD, exécution de mesures précontractuelles adoptées à la demande de la Personne concernée. Durée de conservation : les données seront conservées le temps nécessaire pour traiter la demande ou pour la durée de validité du devis.
4.3. Exécution d'un contrat
Si vous concluez avec Vitality Plus le Contrat de Licence technologique. La fourniture des données est nécessaire ; à défaut, il ne sera pas possible de donner suite au contrat et aux services conclus.
Motif Justificatif : (pour les Utilisateurs de Suisse) Art. 31, al. 2 let. a. de la LPD, intérêt prépondérant du Responsable, à savoir le traitement de données concernant le Client en relation directe avec l'exécution du contrat. Base Juridique : (pour les Utilisateurs de l'UE) Art. 6, par. 1, lettre b) RGPD, exécution du contrat. Durée de conservation : les données seront conservées pendant toute la durée de validité contractuelle et, en conséquence, pendant 10 ans à compter de la fin de l'exercice conformément au CO.
4.4. Évaluer la solvabilité
Évaluer la solvabilité du Client dans le cas où le type de contrat conclu le rendrait nécessaire, sauf en cas de paiements anticipés. La fourniture des données est nécessaire ; à défaut, il ne sera pas possible de donner suite à des paiements différés ou échelonnés.
Motif justificatif : (pour les Utilisateurs de Suisse) Art. 31, al. 2 let. c. de la LPD, intérêt prépondérant du Responsable, à savoir évaluer la solvabilité du Client ; toutefois, nous ne collectons pas de données dignes d'une protection particulière et n'effectuons pas de profilage à risque élevé, les données ne sont communiquées qu'à des tiers qui en ont besoin pour la conclusion ou l'exécution du contrat avec la personne concernée, les données ne remontent pas à plus de dix ans et la personne concernée est majeure. Base Juridique : (pour les Utilisateurs de l'UE) Art. 6, par. 1, lettre f) RGPD, intérêt légitime du Responsable. Durée de conservation : les données seront conservées pendant toute la durée de validité contractuelle.
4.5. Marketing direct auprès des Clients (Soft Spam)
Si vous avez déjà acheté auprès de Vitality Plus un produit ou un service, nous vous enverrons des communications promotionnelles ayant pour objet des services et produits similaires à ceux déjà achetés. La fourniture de la donnée est autorisée par la Loi. Vos données de contact seront donc utilisées à des fins de marketing direct.
Motif justificatif : (pour les Utilisateurs de Suisse) traitement justifié par la loi, à savoir par la LCD (Loi contre la concurrence déloyale) art. 3 al. 1, lettre o). Base Juridique : (pour les Utilisateurs de l'UE) Art. 6, par. 1, lettre f) RGPD, intérêt légitime du Responsable. Durée de conservation : jusqu'à votre opposition ou votre suppression via le système de « désinscription » figurant au bas de nos e-mails.
4.6. Marketing direct
Pour vous envoyer des communications commerciales et diverses informations concernant le secteur dans lequel opère le Responsable, pour l'envoi de newsletters, de propositions commerciales, d'invitations à des ateliers ou événements que nous organisons, la signalisation d'événements publicitaires, par des canaux traditionnels tels que les opérateurs téléphoniques, le mailing, ou des systèmes plus innovants tels que les SMS, les réseaux sociaux y compris le canal WhatsApp et le courrier électronique, pour des services et produits différents de ceux déjà éventuellement achetés. La fourniture de la donnée est donc facultative ; en cas de non-fourniture, nous ne pourrions pas vous tenir informé de nos services, activités promotionnelles ou vous inviter à nos événements.
Motif justificatif : (pour les Utilisateurs de Suisse) Art. 3 al. 1 let. o) LCD et Art. 31 al. 1) LPD, par le consentement de la personne concernée donné de manière expresse au bas de la présente notice ou ailleurs (par exemple à la suite de votre demande explicite d'inscription reçue par email, sms ou réseau social). Base Juridique : (pour les Utilisateurs de l'UE) Art. 6, par. 1, lettre a) RGPD, consentement de la personne concernée. Durée de conservation : jusqu'à votre opposition ou votre suppression via le système de « désinscription » figurant au bas de nos e-mails.
5. Catégories de destinataires des données personnelles, communication et diffusion
Vos données ne seront pas diffusées à des personnes indéterminées par leur mise à disposition ou leur consultation. Nous communiquons vos données aux catégories de personnes suivantes :
5.1. Collaborateurs ou autre personnel autorisé au traitement (à titre d'exemple : personnel administratif, commercial, comptable, administrateurs système) dans les limites nécessaires à l'exercice de leur mission auprès du Responsable, moyennant une lettre de mission imposant un devoir de confidentialité et de sécurité.
5.2. Consultants ou fournisseurs en qualité de sous-traitants (à titre d'exemple : sociétés informatiques, agences de communication, ou autres personnes exerçant des activités en externalisation pour le compte du Responsable) dans les limites nécessaires à l'exercice de leur mission auprès du Responsable, moyennant la conclusion d'un contrat imposant un devoir de confidentialité et de sécurité.
5.3. Organismes et, en général, toute personne publique ou privée à l'égard de laquelle nous avons une obligation (ou une faculté reconnue par des dispositions légales ou réglementaires ou communautaires) ou une nécessité de communication, pour ce qui relève de leur compétence respective et spécifique, tels que par exemple : i) aux autorités cantonales et fédérales (par ex. pour des raisons comptables ou fiscales) si une obligation légale de notification s'applique ; ii) à d'autres destinataires (par ex. établissements bancaires) ; iii) aux services chargés du recouvrement des créances impayées.
Le Responsable du traitement fait exclusivement appel à des prestataires de services certifiés et sûrs qui : (i) sont établis en Suisse ; (ii) sont établis dans l'EEE ; (iii) sont établis hors EEE, en particulier en Colombie. Cela n'intervient qu'après vérification de l'adoption des garanties prévues par les lois fédérales – européennes, en particulier :
- pour les Utilisateurs de l'UE selon la décision d'adéquation 2003/490/CE ;
- pour les Utilisateurs de Suisse selon l'Annexe 1 de l'OPDo, qui contient la liste des États disposant d'un niveau adéquat de protection des données.
Sont donc exclues les communications de données personnelles vers des fournisseurs qui ne protègent pas les données de manière adéquate au regard du droit suisse et européen.
La Personne concernée établie en Suisse pourra demander de plus amples informations en écrivant à l'adresse électronique suivante : info@vitalityplus.app.
La Personne concernée établie dans un pays de l'UE pourra demander de plus amples informations en écrivant à notre Représentant territorial à l'adresse électronique suivante : dpo@indoconsulting.it.
6. Modalités du traitement
Le traitement des données s'effectue au moyen de mesures techniques et organisationnelles propres à garantir que la sécurité des données personnelles soit adaptée au risque. Le traitement pourra être effectué aussi bien sur support papier qu'à l'aide de moyens informatiques automatisés, propres à mémoriser, gérer et transmettre ces données.
7. Droits des Personnes concernées
7.1. Si vous êtes domicilié en Suisse
Les art. 25 à 32 de la LPD vous confèrent les droits et prétentions suivants, dans les limites du cadre légal prescrit :
- droit d'accès pour demander des informations sur le traitement de vos données personnelles ;
- droit de demander la mise à jour et la rectification de vos données personnelles ;
- droit de demander la limitation du traitement et de la communication à des tiers ;
- droit de demander l'effacement ou la destruction ;
- droit de demander l'interdiction de traitement ou de communication à des tiers ;
- droit de demander la mention du caractère contesté ou du jugement.
Si vous avez une réclamation sur la manière dont nous gérons vos données, nous serions heureux de vous entendre, mais vous avez également le droit de déposer une réclamation auprès du Préposé fédéral à la protection des données et à la transparence.
7.2. Si vous êtes domicilié dans l'UE
Les art. 15 à 21 du RGPD vous confèrent les droits suivants, dans les limites du cadre légal prescrit :
- Droit d'Accès en vertu de l'art. 15 du RGPD et Droit de Rectification (pour les modifier) en vertu de l'art. 16 du RGPD ;
- Droit à l'effacement en vertu de l'art. 17 du RGPD et Droit à la limitation du traitement (c'est-à-dire que ces données ne soient plus soumises à des traitements ultérieurs et ne puissent plus être modifiées) en vertu de l'art. 18 du RGPD ;
- Droit à la Portabilité des données (c'est-à-dire de recevoir les données personnelles le concernant, dont le traitement est effectué par des moyens automatisés, dans un format structuré, couramment utilisé et lisible par machine, et de les transmettre à un autre Responsable ou de bénéficier du transfert direct) en vertu de l'art. 20 du RGPD ;
- Droit d'Opposition au traitement (c'est-à-dire s'opposer au traitement des données le concernant ainsi qu'à l'envoi de matériel publicitaire, de vente directe et à la réalisation d'études de marché) en vertu de l'art. 21 du RGPD.
Si vous avez une réclamation sur la manière dont nous gérons vos données, nous serions heureux de vous entendre, mais vous avez également le droit d'introduire une réclamation auprès de l'autorité de contrôle compétente pour le pays dans lequel vous résidez habituellement, sans préjudice de tout autre recours administratif ou juridictionnel.
8. Modalités d'exercice de vos droits
Pour exercer les droits et prétentions, selon les modalités et délais prescrits par la LPD ou le RGPD, vous pouvez les exercer comme suit :
- Si vous êtes établi en Suisse, en écrivant à l'adresse électronique suivante : info@vitalityplus.app.
- Si vous êtes établi dans un pays de l'UE, en écrivant à notre Représentant territorial à l'adresse électronique suivante : dpo@indoconsulting.it.
Nous vous demandons de bien vouloir signaler rapidement au Responsable du traitement ou à son Représentant territorial désigné dans l'Union européenne toute modification éventuelle de vos données personnelles, afin de nous permettre de respecter l'art. 6 de la LPD et/ou l'art. 16 du RGPD, qui exige que les données collectées soient exactes et, par conséquent, à jour.
9. Version linguistique faisant foi
Les présentes conditions générales sont disponibles en plusieurs langues. Les traductions sont fournies uniquement pour en faciliter la compréhension : en cas de divergence, de doute d'interprétation ou de contradiction entre les versions, seule la version italienne prévaut et fait juridiquement foi.

