Contrat de sous-traitance

Ceci est une traduction de la version néerlandaise. En cas de divergence, la version néerlandaise prévaut : Verwerkersovereenkomst (néerlandais).

Version 2026-07-28

Parties

Responsable du traitement l'association, la fondation ou l'association des copropriétaires qui utilise Ledenboek, ci-après "l'association".

Sous-traitant Vuurpijl Beheer B.V., KvK 34108141, établie Lagedijk 11A, 2064 KV Spaarndam, ci-après "Ledenboek".

Le présent contrat de sous-traitance est lié aux conditions générales de Ledenboek et en fait partie intégrante.

Article 1 : Objet et durée

1.1 Ledenboek traite des données à caractère personnel exclusivement aux fins du service : la tenue de la gestion des membres, de la gestion financière et de la gestion administrative du conseil d'administration de l'association.

1.2 L'association détermine la finalité et les moyens du traitement. Ledenboek traite les données exclusivement sur la base d'instructions écrites de l'association. L'utilisation du service vaut instruction en ce sens.

1.3 Le présent contrat s'applique aussi longtemps que le contrat entre les parties est en vigueur et prend fin en même temps que celui-ci.

Article 2 : Types de données et personnes concernées

2.1 Personnes concernées : les membres et anciens membres de l'association, les membres de leur famille ou les personnes vivant sous leur toit dans la mesure où ils sont enregistrés, les membres du conseil d'administration, les membres des commissions, les participants aux événements et les relations de l'association.

2.2 Catégories de données à caractère personnel : nom, adresse, localité, adresse e-mail, numéro de téléphone, date de naissance, numéro de membre, date de début et de fin de l'affiliation, numéro de compte bancaire et données de mandat, historique des paiements, champs propres configurés par l'association elle-même, et données que les membres saisissent eux-mêmes dans le portail des membres.

2.3 L'association n'introduit dans le service aucune catégorie particulière de données à caractère personnel au sens de l'article 9 du RGPD, telles que des données concernant la santé, sauf si elle dispose elle-même d'une base juridique valable à cet effet et en informe préalablement Ledenboek. Si l'association configure des champs propres à cette fin, elle en est elle-même responsable.

Article 3 : Obligations de Ledenboek

3.1 Ledenboek ne traite pas les données à caractère personnel à ses propres fins et ne les communique pas à des tiers, sauf aux sous-traitants ultérieurs visés à l'article 6 et sauf lorsqu'une obligation légale l'impose. Dans ce dernier cas, Ledenboek en informe préalablement l'association, sauf si la loi l'interdit.

3.2 Ledenboek n'utilise jamais les données des membres pour les contacter elle-même, et ne les vend ni ne les loue.

3.3 Les personnes qui ont accès aux données pour le compte de Ledenboek sont tenues à la confidentialité.

3.4 Ledenboek apporte à l'association une collaboration raisonnable lors de la réalisation d'une analyse d'impact relative à la protection des données et lors de la consultation de l'Autoriteit Persoonsgegevens.

Article 4 : Sécurité

4.1 Ledenboek prend les mesures techniques et organisationnelles appropriées visées à l'article 32 du RGPD. Celles-ci comprennent en tout état de cause :

  • des connexions chiffrées (TLS) pour l'ensemble des échanges avec le service ;
  • un accès aux données d'une association réservé aux seuls utilisateurs autorisés

par cette association, avec des droits par rôle ;

  • le stockage chiffré des mots de passe et des clés des services connectés ;
  • des sauvegardes quotidiennes ;
  • la journalisation des accès et des modifications ;
  • une authentification à deux facteurs disponible pour les administrateurs.

4.2 L'association est elle-même responsable de l'utilisation diligente des identifiants de connexion et de l'attribution des droits appropriés aux membres de son conseil d'administration.

Article 5 : Fuites de données

5.1 Ledenboek notifie à l'association toute violation de données à caractère personnel dans les meilleurs délais, et au plus tard dans les 24 heures après en avoir pris connaissance.

5.2 La notification contient au moins : la nature de la violation, les catégories de données et de personnes concernées dans la mesure où elles sont connues, les conséquences probables et les mesures prises ou envisagées.

5.3 L'association apprécie elle-même si une notification à l'Autoriteit Persoonsgegevens ou aux personnes concernées est nécessaire. Ledenboek apporte à cet égard la collaboration raisonnablement nécessaire.

5.4 Les notifications sont adressées à info@ledenboek.nl.

Article 6 : Sous-traitants ultérieurs

6.1 L'association autorise Ledenboek à faire appel aux sous-traitants ultérieurs suivants :

Sous-traitant ultérieurFinalitéLocalisation des données
Hetzner Online GmbHhébergement de l'application et de la base de donnéesAllemagne (UE)
Mollie B.V.traitement des paiements et des domiciliations des membresPays-Bas (UE)
Euromailingenvoi d'e-mails aux membresPays-Bas (UE)
Stripe Payments Europe Ltd.facturation de l'abonnement de l'association elle-mêmeIrlande (UE)
PostHogstatistiques d'utilisation et rapports d'erreurs de l'applicationUE (`eu.i.posthog.com`)

6.2 Ledenboek impose à chaque sous-traitant ultérieur les mêmes obligations que celles découlant du présent contrat.

6.3 Si Ledenboek souhaite ajouter ou remplacer un sous-traitant ultérieur, elle en informe l'association au moins 30 jours à l'avance. Si l'association formule dans ce délai une objection écrite et motivée, elle peut résilier le contrat à la date à laquelle la modification prend effet.

6.4 Le traitement a lieu au sein de l'Espace économique européen. Si un traitement a lieu en dehors de celui-ci, il s'effectue exclusivement sur la base d'une décision d'adéquation ou de clauses contractuelles types de la Commission européenne.

Article 7 : Droits des personnes concernées

7.1 Si une personne concernée s'adresse directement à Ledenboek avec une demande d'accès, de rectification, d'effacement, de limitation, d'opposition ou de portabilité, Ledenboek la renvoie vers l'association et en informe l'association.

7.2 Ledenboek apporte à l'association la collaboration nécessaire au traitement de telles demandes. L'association peut elle-même consulter, modifier, exporter et supprimer les données d'une personne concernée dans le service.

Article 8 : Restitution et suppression

8.1 Pendant la durée du contrat, l'association peut à tout moment exporter elle-même ses données vers Excel ou CSV. Aucun frais ni aucune condition n'y sont attachés.

8.2 Après la fin du contrat, les données restent disponibles à l'export pendant 60 jours. Ledenboek les supprime ensuite des systèmes actifs.

8.3 Les sauvegardes qui contiennent encore des données sont écrasées selon le calendrier de sauvegarde habituel, au plus tard dans les 35 jours suivant la suppression.

8.4 Les données que Ledenboek est légalement tenue de conserver, telles que les factures adressées à l'association, restent conservées pendant le délai légal.

Article 9 : Audit

9.1 L'association peut demander à Ledenboek, au maximum une fois par an, de démontrer qu'elle respecte le présent contrat.

9.2 Ledenboek y satisfait en principe en fournissant des informations écrites. Si celles-ci sont manifestement insuffisantes, l'association peut, à ses propres frais, faire réaliser une vérification par un expert indépendant, moyennant un préavis d'au moins 30 jours et sans perturber la prestation de services.

Article 10 : Responsabilité et dispositions finales

10.1 La limitation prévue dans les conditions générales de Ledenboek s'applique à la responsabilité découlant du présent contrat, dans la mesure où la loi le permet.

10.2 En cas de contradiction entre le présent contrat et les conditions générales, le présent contrat prévaut en ce qui concerne le traitement des données à caractère personnel.

10.3 Le présent contrat est régi par le droit néerlandais.

Des questions à ce sujet ? Écrivez à info@ledenboek.nl.