Mentions légales

Editeur du site

indatable.com est édité par ASTRA PORTA SARL, Société à responsabilité limitée à associé unique, dont le siège social est situé au 218 chemin de Sainte Marthe, campagne Picon bat G1 13014 Marseille, immatriculée au Registre du Commerce et des Sociétés de Marseille sous le numéro SIRET: 892 049 479 00017.

Directeur de la publication : Slim TOUHAMI.

Hébergeur

Online SAS - BP 438 - 75366 Paris CEDEX 08 - RCS Paris B 433 115 904

Propriété intellectuelle

‌‌Ce site (logo, textes, nom de domaine…) est protégé par le droit d’auteur au sens de la réglementation française. Sauf indication contraire, les photographies utilisées sur ce site sont libres de droits.

Protection des données personnelles

‌‌A part les cookies techniques pour l’affichage du site, ce site ne collecte aucune donnée personnelle.

Conditions générales de Ventes

Présentation de notre cabinet

Astra Porta est un cabinet de conseil exerçant dans le domaine de la protection de la vie privée et des données personnelles. Le cabinet conseille ses clients à titre principal sur l'application du règlement général sur la protection des données (RGPD) et de la directive ePrivacy.

Présentation de l'offre

Astra Porta propose une offre d'externalisation de la fonction de délégué à la protection des données (ci-après « DPO »). A ce titre, Astra Porta se charge d’informer, de conseiller et d'accompagner ses clients sur les règles juridiques applicables au traitement des données personnelles.

Cette offre s'adresse aux entreprises de moins de 50 salariés et peut être souscrite uniquement en ligne.

Astra Porta propose en outre des prestations complémentaires de son offre de DPO Externe et n'entrant pas dans l'exécution de celle-ci. Liste non exhaustive des prestations complémentaires :

  • Audit RGPD (site internet, application, service...)
  • Réalisation Analyse d'Impact sur la Protection des données
  • Simulation contrôle CNIL
  • Réalisation test d'intrusion

Honoraires

Les honoraires sont calculés sur la base du nombre de collaborateurs chez le Client. Ces honoraires sont ensuite prélevés par mensualités successives.

Prix mensuel HT
Indépendant 19€
TPE (<10 salariés) 49€
PME (<50 salariés) 79€

Les prestations complémentaires font l'objet d'un devis spécifique d'Astra Porta. Les prestations complémentaires sont payables par virement bancaire au plus tard trente (30) jours à compter de la date d’émission des factures.

Description de l'offre

Rédaction des registres RGPD

Rédaction du registre des traitements

En tant que DPO externe, Astra Porta s'engage à assurer la tenue ou la création le cas échéant du registre des traitements de données personnelles.

La cartographie des traitements est une étape essentielle de la démarche de mise en conformité RGPD. Elle vise à recenser l’ensemble des traitements mis en œuvre par les salariés et prestataires tierces. L’objectif est de recenser les logiciels, les fichiers, les bases de données et documents papier associés à un traitement de données personnelles.

Ce registre permet notamment au DPO d’exercer ses missions de contrôle du respect du RGPD ainsi que d’information et de conseil du responsable du traitement ou du sous-traitant.

Il convient de préciser que cette prestation relève d'Astra porta que dans la mesure où le client met à disposition du DPO tout document nécessaire à l'élaboration et à la tenue du registre des traitements. Il est également de la responsabilité du client de transmettre au DPO toute information relative à l'ajout, la modification ou à la suppression d'un traitement de données.

Le tableau suivant récapitule la répartition de responsabilités entre Astra Porta et ses Clients.

Astra Porta Client
Elaboration du registre X
Tenue du registre X
Information de l'ajout d'un traitement X
Information de la modification d'un traitement X
Information de la suppression d'un traitement X
Transmission de la documentation utile X

Rédaction du registre de violation des données

Une violation de données à caractère personnel est définie comme :

"une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée de données à caractère personnel transmises, conservées ou traitées d'une autre manière, ou l'accès non autorisé à de telles données."

Ainsi, tout incident de sécurité ayant comme conséquence de compromettre l’intégrité, la confidentialité ou la disponibilité de données personnelles rentre dans le champ des violations de données et ce, peu importe son caractère intentionnel ou malveillant.

Dans ce cadre, Astra Porta s'engage à recenser toute violation de donnée qui aurait lieu ainsi que le nombre et les catégories de personnes visées par cet incident.

Il convient de préciser que cette prestation relève d'Astra Porta que dans la mesure où le client met à disposition du DPO tout document nécessaire à l'élaboration et à la tenue du registre de violation des données. Il est également de la responsabilité du client de transmettre au DPO toute information relative à la survenance de tout incident relatif à la protection des données personnelles.

Le tableau suivant récapitule la répartition de responsabilités entre Astra Porta et ses Clients.

Astra Porta Client
Elaboration du registre X
Mise à jour du registre X
Communication des violations au DPO X
Signalement des violations à la CNIL X

Rédaction du registre de gestion des demandes de droits

Les demandes des personnes physiques visées sont celles liées à l’exercice des droits définis par la loi Informatique & Libertés et le RGPD soit le droit de rectification, de portabilité, droit à l’oubli, droits d'accès aux données, droits d’opposition et le droit d'effacement des données en cas de décès.

Sont exclues les demandes liées à la gestion du contrat lesquelles ne sont pas à suivre dans le cadre de la loi Informatique & Libertés et du RGPD.

Le tableau suivant récapitule la répartition de responsabilités entre Astra Porta et ses Clients.

Astra Porta Client
Réception des demandes X
Qualification des demandes X
Vérification de l'identité de la personne X
Notification à la personne concernée du bon traitement de sa demande X
Communication à la personne concernée des résultats de l'exercice de son droit X
Traitement de la demande X
Information d'Astra Porta suite au traitement de la demande X

Conseil RGPD

Notre cabinet accompagne ses clients dans leur démarche de conformité en fournissant des prestations de conseil au quotidien en matière de protection des données personnelles.

Cette prestation se fait sous forme de rendez-vous par téléphone ou par visio-conférence. Le recours au conseil RGPD est limité à trois heures d'échanges et douze échanges par année d'abonnement.

Le Client a également la possibilité de formuler des questions par courrier électronique. Le Client s'engage à formuler des questions simples et courtes (250 caractères maximum).

La prestation de Conseil RGPD n'engage pas la responsabilité d'Astra Porta.

Le tableau suivant récapitule les missions incluses dans la prestation de conseil RGPD, et la liste non limitative des missions qui ne sont pas incluses dans la prestation de conseil RGPD.

Missions incluses Missions exclues
Conseil par téléphone X
Conseil par visio-conférence X
Réponses à des questions simples par courrier électronique X
Analyse de documents X
Relecture de documents X
Rédaction de documents X
Intervention en réunions non spécifiquement dédiées au RGPD X
Intervention en réunions avec des tiers X
Consultation juridique X

Politiques et procédures RGPD

Astra Porta met à disposition de ses clients un ensemble documentaire concourant au respect de la réglementation sur la protection des données. Il appartient au client de compléter et d'adapter le modèle à sa situation.

Astra Porta fournit au Client les modèles suivants :

  • Les clauses RGPD pour les contrats de prestation de service
  • Les clauses RGPD pour les contrats de travail
  • La page internet pour le dépôt des cookies et traceurs
  • La page internet pour la collecte de données personnelles (politique RGPD du site internet ou politique de confidentialité)
  • Les mentions d'information pour formulaires de collecte de données
  • Les mentions légales du site internet
  • Le livret des procédures internes de traitement des données

Les documents sont fournis exclusivement en français.

Le tableau suivant récapitule la répartition de responsabilités entre Astra Porta et ses Clients.

Astra Porta Client
Mise à disposition des modèles en libre accès X
Adaptation du modèle à la situation du client X

Assistance contrôle CNIL

En tant que DPO, Astra Porta est le point de contact entre le Client et la CNIL, avec qui il échange et coopère en cas de contrôle.

Ainsi, Astra Porta s'engage à accompagner ses Clients en cas de contrôle sur place, sur pièces ou en ligne de la CNIL. L'assistance est réalisée en ligne et ne peut conduire au déplacement d'Astra Porta.

Le tableau suivant récapitule la répartition de responsabilités entre Astra Porta et ses Clients.

Astra Porta Client
Assistance dans les réponses à apporter aux questions de la CNIL X
Constitution du courrier de réponse X
Constitution du dossier de réponse X
Communication du courrier et du dossier de réponse à la CNIL X
Participation aux réunions avec la CNIL X X

Formation et Sensibilisation

A l’aide de supports vidéos, de résumés textuels et d’exercices pratiques, Astra Porta aborde dans son e-learning l'essentiel du RGPD à destination du plus grand nombre. Afin d’être le plus explicite possible, chaque notion clef est mise en contexte et présentée de manière ludique.

Les supports de sensibilisation sont mis à disposition du Client. Il appartient au Client de sensibiliser ses salariés à la protection des données.

Astra Porta Client
Mise à disposition des supports de sensibilisation X
Sensibilisation du personnel X

Lettre d’information du DPO

Le Client bénéficie d'une lettre d'information par courrier électronique sur l'actualité en matière de protection des données à caractère personnel.

Elaboration du plan d’actions

Astra Porta édite en début de mission un plan d'actions adapté à la situation du Client. Un plan d'actions peut être édité par Astra Porta par année de souscription et sur demande exprès du Client.  

Le tableau suivant récapitule la répartition de responsabilités entre Astra Porta et ses Clients.

Astra Porta Client
Edition du plan d'actions X
Suivi du plan d'actions X
Mise en oeuvre du plan d'actions X

Déclaration de DPO auprès de la CNIL

Astra Porta réalise pour le Compte du Client la déclaration DPO auprès de la Commission Nationale de l'Informatique et des Libertés.

Il appartient néanmoins au client de communiquer à Astra Porta les informations nécessaires au bon déroulement de cette formalité.

Bilan annuel du DPO

En tant que bonne pratique, le Délégué à la protection des données rend compte de son action en présentant chaque année un rapport à son Responsable de traitement. Ce rapport est le reflet fidèle de son action au cours de l’année écoulée et fait état des progrès et des éventuelles difficultés rencontrées.

Durée de la mission

En souscrivant à notre abonnement, vous vous engagez pour une durée d'un an renouvelable par tacite reconduction.

Une fois ce délai écoulé, vous pourrez mettre fin au contrat à tout moment par l’envoi d’une lettre avec accusé de réception au siège d'ASTRA PORTA.

A noter que la résiliation ne prendra effet qu'à partir du prochain prélèvement.

Pour les offres complémentaires, la durée d'exécution de la mission est spécifiée sur le devis et/ou la facture.

Modalité d'exécution

Lieu

Pour mener à bien sa mission, Astra Porta a la possibilité de se rendre sur le site d'exploitation du Client. Il pourra accéder à ce site pendant toute la durée de la prestation.

Intervenants

Astra Porta affectera à l'exécution de la mission un personnel compétent, disponible et en nombre suffisant pour exécuter la mission dans les délais prévus. Il s'efforcera de ne pas changer le personnel en cours de mission, sauf demande exprès et justifiée du Client. Ce personnel agira exclusivement sur les instructions et sous la responsabilité d’Astra Porta. Si ce personnel intervient dans l'entreprise du Client, il devra adopter une bonne présentation et une bonne tenue, respecter le règlement d'hygiène et de sécurité de l'entreprise, s'abstenir de perturber l'activité normale du personnel du Client ou l'exploitation de celui-ci, et observer la plus stricte confidentialité.

Moyens matériels et humains

Le personnel d’Astra Porta affecté à l'exécution de la mission devra avoir accès aux documents et/ou informations nécessaires à l’exercice des fonctions de DPO. Astra Porta pourra librement interroger le personnel du Client dont la fonction possède un lien direct ou indirect avec l'objet de la prestation.

Méthodologie – Déontologie

Dans un souci d'impartialité, Astra Porta informera préalablement le Client de toute relation directe ou indirecte d'ordre familial ou professionnel que lui-même ou un membre de son personnel pourrait entretenir avec l'entreprise cliente ou son personnel. Cette disposition s'applique également pour les Fournisseurs ou Prestataires de services informatiques utilisés par le Client.

Obligations des parties

Obligations d'ASTRA PORTA

Astra Porta apportera à l'exécution de la mission qui lui est confiée tous ses efforts et tous ses soins. Il s'engage expressément à agir au mieux des intérêts du Client et dans le seul intérêt de celui-ci.

Astra Porta n'a pas la qualité de mandataire et n'a pas le pouvoir d'engager le Client vis-à-vis des tiers. Il s'abstiendra donc formellement de traiter avec des tiers au nom ou pour le compte du Client, sauf accord exprès des parties.

Astra Porta s'interdit de communiquer à quiconque, directement ou indirectement, tout ou partie des informations de toute nature, commerciale, industrielle, technique, financière, nominative, etc., qui lui auront été communiquées par le Client, ou dont il aurait eu connaissance à l'occasion de l'exécution du présent contrat. Astra Porta reconnaît que toute divulgation léserait les intérêts de l'autre partie et engagerait sa responsabilité.

Astra Porta s'oblige à faire signer à titre personnel un semblable engagement de confidentialité aux membres de son personnel et à toute personne ayant accès en tout ou partie à des informations confidentielles. De son côté, le Client s'engage à ne pas divulguer d'informations relatives au savoir-faire de l'autre partie. Cet engagement réciproque se poursuivra pendant cinq années calendaires après l'expiration normale des présentes tant que les informations et données confidentielles ne sont pas tombées dans le domaine public.

Obligations du client

Le Client doit collaborer au mieux avec Astra Porta pour assurer le plein succès de la mission. Le Client montrera à Astra Porta son organisme, son activité ainsi que ses besoins et contraintes spécifiques. Le Client fournira à Astra Porta toutes les explications et informations utiles sur ses services et leur environnement. Il remettra à Astra Porta, sans réticence, les renseignements et documents que celui-ci jugera utiles au bon déroulement de la mission. De même, il fournira, sans exception ni réserve, les informations de toute nature qui pourraient être utiles à Astra Porta. Le Client donnera toute instruction à son personnel pour que celui-ci collabore avec Astra Porta et accepte de participer à tout entretien avec celui-ci. Le Client remplira ou fera remplir dans les meilleurs délais par son personnel les questionnaires fournis par Astra Porta.

Le Client s'interdit expressément de solliciter en vue d'une embauche ou d'embaucher directement ou indirectement tout membre du personnel d’Astra Porta. Le Client se porte fort de l'application de cette interdiction aux autres sociétés du Groupe auquel elle appartient. La présente interdiction s'applique pendant toute la durée du présent contrat et pendant les trois années qui suivront sa cessation, pour quelque cause qu'elle survienne. En cas d'infraction à la présente interdiction, la partie défaillante sera tenue de payer immédiatement à l'autre partie, à titre de clause pénale, une indemnité forfaitaire d'un montant égal à trente-six mois du dernier salaire brut mensuel de la personne sollicitée ou embauchée, majorée de tous les frais de recrutement d'un remplaçant.

Obligations communes aux deux parties

Le présent contrat étant conclu « intuitu personae » les parties s'interdisent, d'une part de transférer, pour quelque cause et sous quelque forme que ce soit, à titre onéreux ou gratuit, le contrat ou l'un quelconque de leurs droits et obligations à un tiers et, d'autre part de confier à un tiers, l'exécution de tout ou partie de leurs obligations contractuelles.

Cependant, ces interdictions ne pourront pas être opposées aux obligations légales d'ordre public ni à l'autorisation écrite et préalable des parties. Toutefois, le Client est autorisé à transférer le présent contrat dans le cadre d'une cession de son fonds de commerce ou d'entreprise. Cependant, le Client devra informer Astra Porta dans les cinq jours de ladite cession par lettre recommandée avec demande d'avis de réception.

Limites de notre mission

Clientèle éligible

Ces offres sont strictement réservées aux entreprises de moins de cinquante salariés.

Responsabilité

Astra Porta mettra en œuvre tous ses moyens, son savoir-faire et son professionnalisme pour obtenir les résultats indiqués dans le descriptif de sa mission sous peine d'engager sa responsabilité. Le personnel d’Astra Porta affecté à l'exécution de celle-ci demeurera sous la responsabilité entière et exclusive d’Astra Porta, qui est seule habilité à lui adresser des directives et instructions. Astra Porta est responsable de tous dommages causés par son personnel dans l'entreprise du Client. Il s'engage, en outre, à respecter les délais convenus sur la base d'une obligation de moyens.

En cas de condamnation d’Astra Porta, il est toutefois convenu que sa responsabilité sera limitée d'un commun accord au prix du présent contrat.

Résolution du contrat

Résolution pour imprévision

La résolution pour l'impossibilité de l'exécution d'une obligation devenue excessivement onéreuse ne pourra, nonobstant la clause Résolution pour manquement d'une partie à ses obligations figurant ci-après, intervenir que cinq jours après l'envoi d'une mise en demeure déclarant l'intention d'appliquer la présente clause notifiée par lettre recommandée avec demande d'avis de réception ou tout acte extrajudiciaire.

Résolution pour force majeure

La résolution de plein droit pour force majeure, ne pourra, nonobstant la clause Résolution pour manquement d'une partie à ses obligations figurant ci-après, avoir lieu que cinq jours après la réception d'une mise en demeure notifiée par lettre recommandée avec demande d'avis de réception ou tout acte extrajudiciaire. Toutefois, cette mise en demeure devra mentionner l'intention d'appliquer la présente clause.

Résolution pour manquement d'une partie à ses obligations

En cas de non-respect par l'une ou l'autre des parties des obligations visées aux articles « Obligations d’Astra Porta » et « Obligations du Client » du présent contrat, celui-ci pourra être résolu au gré de la partie lésée. Il est expressément entendu que cette résolution pour manquement d'une partie à ses obligations aura lieu de plein droit cinq jours après la réception d'une mise en demeure de s'exécuter, restée, en tout ou partie, sans effet. La mise en demeure pourra être notifiée par lettre recommandée avec demande d'avis de réception ou tout acte extrajudiciaire. Cette mise en demeure devra mentionner l'intention d'appliquer la présente clause.

Dispositions communes aux cas de résolution

Il est expressément convenu entre les Parties que le débiteur d'une obligation de payer aux termes de la présente convention sera valablement mis en demeure par la seule exigibilité de l'obligation, conformément aux dispositions de l'article 1344 du Code civil. Les prestations échangées entre les Parties depuis la conclusion du contrat et jusqu'à sa résiliation ayant trouvé leur utilité au fur et à mesure de l'exécution réciproque de celui-ci, elles ne sonneront pas lieu à restitution pour la période antérieure à la dernière prestation n'ayant pas reçu sa contrepartie. En tout état de cause, la partie lésée pourra demander en justice l'octroi de dommages et intérêts, sans préjudice de l'application des pénalités prévues aux articles « Pénalités imputables à Astra Porta » et « Pénalités de retard de paiement ».