En application de l'article 28 du Règlement Général sur la Protection des Données (RGPD), tout traitement de données personnelles effectué pour le compte d'un responsable de traitement par un sous-traitant doit être encadré par un contrat écrit — le Data Processing Agreement (« DPA »).
Dans le cadre de l'utilisation de ZeroAdmin :
- Vous (entreprise utilisatrice) êtes responsable de traitement des données personnelles que vous saisissez ou importez dans la plateforme (contacts, salariés, clients finaux, etc.).
- SSH COMPANY (éditeur de ZeroAdmin) agit en qualité de sous-traitant au sens du RGPD.
Le DPA encadre les obligations réciproques : finalités du traitement, mesures de sécurité, sous-traitants ultérieurs, droits des personnes concernées, notification de violation, restitution et suppression des données en fin de contrat.