PARTIE II — DPA ARTICLE 28 : TRAITEMENTS POUR LE COMPTE DU CLIENT
Article 5
Pour les Traitements Sous-Traités, le Client agit en qualité de responsable de traitement et LVC en qualité de sous-traitant. LVC ne traite les Données Établissement que sur instructions documentées du Client, y compris en matière de transfert de données, sauf obligation légale contraire. Le Contrat, les paramètres configurés par les utilisateurs habilités, les appels API autorisés et les demandes écrites du Client constituent des instructions documentées.
LVC informe le Client si, selon elle, une instruction enfreint le RGPD ou une disposition applicable en matière de protection des données. LVC peut suspendre l’exécution d’une instruction manifestement illicite, disproportionnée, techniquement dangereuse ou susceptible de porter atteinte aux droits de tiers jusqu’à clarification, sans que cette suspension constitue une faute contractuelle.
Article 6
La description obligatoire de l’objet, la durée, la nature, les finalités, les catégories de données et les catégories de personnes concernées figure en Annexe 1. Elle est complétée par l’Offre, les fonctionnalités effectivement activées et les instructions du Client.
Article 7
Le Client demeure responsable de la licéité de sa collecte et de ses instructions. Il garantit notamment :
- identifier une base juridique appropriée pour chacun de ses traitements ;
- fournir aux personnes concernées les informations requises aux articles 13 et 14 du RGPD lorsque cela lui incombe ;
- ne transmettre à LVC que des données adéquates, pertinentes et nécessaires ;
- obtenir les consentements requis lorsqu’un traitement repose sur le consentement et pouvoir en démontrer la validité ;
- configurer des durées, habilitations, champs et droits d’accès cohérents avec ses obligations ;
- assurer l’exactitude des données qu’il saisit ou importe et corriger les informations manifestement inexactes ;
- ne pas utiliser les zones de texte libre pour inscrire des données sensibles, accusations, jugements dénigrants ou informations non nécessaires ;
- s’assurer que ses utilisateurs sont autorisés, formés et soumis à des obligations de confidentialité ;
- ne pas contourner les contrôles de sécurité, règles d’accès ou mécanismes de consentement de LVC.
Le Client répond seul des traitements réalisés en dehors de la Solution à partir d’exports ou de données qu’il a récupérés. Il ne peut demander à LVC d’exécuter une instruction illicite ni transférer à LVC la responsabilité d’une finalité qu’il a lui-même déterminée.
Article 8
Dans la limite des Traitements Sous-Traités, LVC s’engage à :
- ne traiter les données que pour fournir, maintenir, sécuriser et assister la Solution conformément aux instructions documentées ;
- veiller à ce que les personnes autorisées à traiter les données soient tenues à la confidentialité ;
- mettre en œuvre des mesures techniques et organisationnelles appropriées au regard du risque ;
- assister raisonnablement le Client pour l’exercice des droits, les violations de données, les analyses d’impact et consultations préalables ;
- mettre à disposition les informations nécessaires pour démontrer le respect de l’article 28 du RGPD ;
- supprimer ou restituer les données en fin de prestation selon l’article 17 et l’Annexe 4 ;
- conserver une traçabilité raisonnable des opérations administratives et de sécurité lorsque cela est nécessaire à la sécurité ou à la preuve.
Article 9
LVC limite l’accès aux Données Établissement aux personnes qui en ont besoin pour l’exploitation, le support, la sécurité, la maintenance ou l’exécution des instructions. Les accès privilégiés sont soumis à des règles d’habilitation, de confidentialité et de révocation. Le Client est responsable de l’attribution des comptes et rôles au sein de son organisation.
Les identifiants sont personnels. Le Client interdit le partage de comptes nominatifs lorsque la Solution permet des comptes individuels et informe LVC sans délai de tout départ d’un utilisateur ou suspicion de compromission.
Article 10
LVC met en œuvre les mesures décrites en Annexe 2 et les adapte selon l’état de l’art, les coûts de mise en œuvre, la nature, la portée, le contexte et les finalités des traitements ainsi que les risques pour les personnes. Ces mesures constituent des obligations de moyens renforcées et ne valent pas garantie d’invulnérabilité absolue.
Le Client reconnaît que la sécurité est partagée : il doit notamment protéger ses terminaux, comptes, mots de passe, réseaux internes, intégrations, exports et clés API. Une compromission provenant de l’environnement du Client n’est pas imputable à LVC sauf manquement propre de LVC ayant contribué au dommage.
Article 11
Le Client accorde à LVC une autorisation écrite générale de recourir à des Sous-traitants ultérieurs pour les besoins de l’hébergement, base de données, stockage, authentification, communications, paiement, cartographie, observabilité, sécurité, support et autres fonctions nécessaires à la Solution.
LVC maintient un registre actualisé des catégories et, lorsqu’ils sont activés, de l’identité des principaux Sous-traitants ultérieurs. LVC informe le Client de tout ajout ou remplacement matériel avant son entrée en vigueur lorsque cela est raisonnablement possible. Le Client peut formuler, dans les dix (10) jours, une objection motivée exclusivement par des motifs sérieux de protection des données.
En cas d’objection recevable, LVC peut : (i) proposer une mesure de mitigation ou un prestataire alternatif ; (ii) désactiver la fonctionnalité concernée ; ou (iii), si aucune solution raisonnable n’existe, résilier la partie du service affectée sans faute de LVC. Le Client ne peut s’opposer à un prestataire pour un motif purement commercial ou concurrentiel.
LVC impose à ses Sous-traitants ultérieurs des obligations de protection des données au moins équivalentes aux exigences applicables de l’article 28 du RGPD. LVC demeure responsable envers le Client de l’exécution de ces obligations dans les limites prévues par le droit impératif et le Contrat.
Article 12
LVC privilégie, lorsque cela est raisonnablement compatible avec la Solution, des traitements dans l’Espace économique européen ou dans des pays bénéficiant d’une décision d’adéquation. Lorsqu’un transfert vers un pays tiers est nécessaire, LVC met en place un mécanisme conforme au chapitre V du RGPD, notamment les clauses contractuelles types de la Commission européenne lorsque pertinentes, ainsi que les mesures supplémentaires appropriées selon l’évaluation du transfert.
LVC peut remplacer un mécanisme de transfert devenu invalide par tout mécanisme légal équivalent ou plus protecteur sans que cela constitue une modification substantielle du Contrat.
Article 13
Pour les Traitements Sous-Traités, le Client demeure le point de décision principal concernant les demandes d’accès, rectification, effacement, limitation, opposition ou portabilité. Si LVC reçoit directement une demande se rapportant manifestement à des Données Établissement traitées uniquement pour le compte du Client, LVC peut la transmettre au Client sans y répondre au fond, sauf obligation légale contraire.
LVC fournit, compte tenu de la nature du traitement et dans la mesure du possible, l’assistance technique raisonnablement nécessaire. Les demandes anormalement complexes, répétitives ou nécessitant un développement spécifique peuvent faire l’objet d’une facturation raisonnable si elles dépassent le support standard et ne résultent pas d’un manquement de LVC.
Article 14
LVC notifie au Client, sans retard injustifié après en avoir pris connaissance, toute Violation de données personnelles affectant les Données Établissement traitées pour son compte, dans la mesure où les informations disponibles permettent d’identifier un incident pertinent.
La notification décrit, à mesure que les informations sont disponibles : la nature de l’incident, les catégories de données et personnes concernées, les conséquences probables, les mesures prises ou envisagées et un point de contact. Une notification initiale peut être complétée progressivement. La notification ne constitue pas une reconnaissance de faute ou de responsabilité.
Le Client reste responsable des notifications à l’autorité de contrôle et aux personnes concernées lorsqu’elles lui incombent. LVC ne contacte directement les personnes au nom du Client que sur instruction ou exigence légale.
Article 15
Compte tenu de la nature du service, LVC fournit au Client les informations raisonnablement disponibles nécessaires à ses analyses d’impact lorsque les Traitements Sous-Traités sont susceptibles d’engendrer un risque élevé. LVC peut fournir des documents standardisés, questionnaires de sécurité, synthèses d’architecture ou éléments de conformité plutôt que répondre à des questionnaires redondants.
Les analyses d’impact relatives au Traitement Réseau sont pilotées par LVC pour les finalités qu’il détermine. Le Client coopère en fournissant les informations factuelles dont LVC a raisonnablement besoin concernant les données sources et les usages locaux.
Article 16
LVC met à disposition du Client les informations raisonnablement nécessaires pour démontrer le respect du présent DPA. Les audits sont conduits en priorité sur pièces : politiques, attestations, rapports, réponses documentées ou preuves équivalentes.
Un audit sur site ou audit technique direct ne peut être demandé qu’en cas de nécessité raisonnable, au maximum une fois par période de douze (12) mois sauf incident grave ou demande d’une autorité, avec un préavis d’au moins trente (30) jours, pendant les heures ouvrées et sans perturber les opérations de LVC. L’auditeur doit être indépendant, non concurrent de LVC et tenu à une confidentialité stricte.
L’audit ne donne aucun droit d’accès au code source, secrets d’affaires, données d’autres clients, systèmes non concernés ni informations susceptibles de diminuer la sécurité. Les coûts de l’audit sont supportés par le Client, sauf non-conformité substantielle de LVC démontrée par l’audit.
Article 17
Pendant le Contrat et pendant trente (30) jours après sa fin, le Client peut récupérer les Données Établissement exportables au moyen des fonctions disponibles ou d’une procédure raisonnable définie par LVC. L’export n’inclut pas les Données Réseau provenant d’autres établissements, les méthodes de scoring, les secrets d’affaires de LVC ni les données auxquelles le Client ne dispose pas d’un droit autonome.
À l’issue de la période de trente (30) jours, LVC peut supprimer ou anonymiser les Données Établissement des systèmes actifs selon son cycle de purge. Les copies résiduelles présentes dans des sauvegardes sécurisées peuvent subsister jusqu’à leur rotation normale, sans être remises en production sauf nécessité de restauration, sécurité, preuve ou obligation légale. Les données légalement conservées sont isolées ou archivées autant que raisonnablement possible.
Article 18
Le Réseau LVC n’est pas conçu pour mutualiser des catégories particulières de données au sens de l’article 9 du RGPD. Les allergies, informations médicales, handicaps, convictions, données biométriques, données relatives à la vie sexuelle ou autres données sensibles ne doivent pas alimenter le Profil Réseau LVC ni le scoring par défaut.
Lorsque le Client utilise localement la Solution pour gérer une information sensible nécessaire à son établissement, il reste responsable de la base juridique, de l’information, des habilitations et de la minimisation. LVC peut prévoir des champs dédiés séparés des notes libres et peut bloquer ou supprimer un contenu manifestement illicite ou excessif pour protéger les personnes et la plateforme.
PARTIE III — ACCORD RÉSEAU LVC : GOUVERNANCE DU PARTAGE CONSENTI
Article 19
LVC peut traiter des données en qualité de responsable de traitement pour créer, maintenir, sécuriser et améliorer le Réseau LVC lorsque les conditions de licéité sont réunies. Les finalités du Traitement Réseau peuvent notamment être :
- faciliter l’identification d’un Client final et la continuité de son expérience entre établissements membres ;
- permettre aux établissements ayant une relation de réservation ou d’hospitalité légitime d’accéder à des informations réseau pertinentes ;
- mesurer la fiabilité d’un historique de réservation et fournir des indicateurs d’aide à la décision ;
- calculer des indicateurs de fidélité, fréquence, ancienneté et dépense moyenne ;
- gérer les statuts, badges, passeport ou avantages LVC lorsqu’ils sont activés ;
- prévenir les abus, faux comptes, manipulations de score, scraping et usages contraires au fonctionnement du réseau ;
- améliorer la qualité, la cohérence et la sécurité du service au moyen de données agrégées ou, lorsque possible, anonymisées.
LVC ne revendique aucun droit de propriété sur la personne ou sur ses données personnelles. Les droits de propriété intellectuelle et de base de données de LVC portent sur la Solution, sa structure, ses modèles, taxonomies, méthodes, règles, agrégations, indicateurs et éléments protégeables, sans préjudice des droits des personnes concernées.
Article 20
Lorsque le consentement est la base juridique choisie pour l’activation ou le partage du Profil Réseau LVC, l’activation ne peut intervenir qu’après une manifestation de volonté libre, spécifique, éclairée et univoque. La case ou action d’activation ne doit pas être précochée, dissimulée dans l’acceptation générale des CGU ou imposée comme condition d’une réservation qui peut raisonnablement être fournie sans ce partage.
LVC peut centraliser la preuve du consentement et conserver notamment : identifiant de la personne, date et heure, source, établissement ou canal, version du texte d’information, finalités et catégories acceptées, version de la politique de confidentialité, statut du consentement, preuve technique disponible et date de retrait éventuel.
Optimisation licite du réseau — LVC peut présenter clairement les bénéfices du Profil Réseau (réservation plus fluide, continuité des préférences non sensibles, statut, historique, reconnaissance dans le réseau), mais le refus du partage ne doit pas entraîner une pénalisation artificielle ou rendre le consentement contraint.
Article 21
Sous réserve de la base juridique, de l’information et des paramètres applicables, le Profil Réseau LVC peut comprendre les catégories suivantes :
| Catégorie | Exemples | Partage réseau par défaut |
|---|
| Identité et contact | Nom, prénom, e-mail, téléphone, identifiant LVC | Oui, dans la mesure nécessaire à l’identification et à la réservation |
| Historique réseau | Établissements fréquentés, dates/volumes de réservations, réservations honorées | Oui, sous forme pertinente et limitée |
| Comportement de réservation | No-shows, annulations tardives, délais d’annulation, taux d’honorabilité | Oui, lorsque le consentement couvre le réseau |
| Indicateurs de dépense | Dépense moyenne, fourchette, évolution, valeur client calculée | Oui, si l’information et le consentement couvrent cette catégorie |
| Fidélité et statut | Fréquence, ancienneté, statut LVC, badges/passeport | Oui |
| Préférences non sensibles | Préférences de service structurées, si adaptées au réseau | Oui si activées et pertinentes |
| Notes internes libres | Commentaires privés du personnel | Non — strictement locales |
| Données sensibles | Allergies, santé, handicap, convictions, etc. | Non — exclues du Profil Réseau par défaut |
| Données de paiement complètes | Numéro complet de carte, cryptogramme | Non — traitées par le prestataire de paiement |
| Métadonnées techniques | Identifiants, événements de sécurité, preuve de consentement | Accès limité selon finalité |
Article 22
Lorsqu’un Client final a activé le partage réseau applicable, l’Établissement peut transmettre à LVC des événements factuels liés à la relation de réservation : réservation créée, honorée, annulée, no-show confirmé, montant ou indicateur de dépense autorisé, et autres événements structurés prévus par la Solution.
Le Client garantit que les événements qu’il transmet sont exacts, pertinents et reposent sur des faits objectivement constatables. Il s’interdit d’utiliser un événement réseau comme sanction, moyen de pression ou commentaire subjectif. LVC peut refuser, neutraliser, corriger, pondérer ou auditer un événement présentant des anomalies, incohérences, duplications, risques de manipulation ou contestations crédibles.
Article 23
L’accès au Profil Réseau est un droit fonctionnel limité, personnel au Client abonné et strictement lié à l’usage normal de la Solution. LVC peut conditionner l’affichage d’un profil réseau à l’existence d’un contexte légitime, par exemple une réservation, une demande de réservation, une venue, un client déjà identifié ou une action initiée par la personne concernée.
LVC peut appliquer des restrictions par rôle, offre, établissement, territoire, niveau d’authentification, finalité ou signal de risque. L’absence d’affichage d’une donnée ou d’un profil ne constitue pas un défaut du service dès lors qu’elle résulte d’une règle de confidentialité, sécurité, consentement, minimisation ou intégrité du réseau.
Article 24
Lorsque le Client final y a valablement consenti et que la finalité lui a été expliquée, LVC peut calculer et afficher des indicateurs de dépense réseau, notamment une dépense moyenne, médiane, fourchette, tendance ou catégorie de valeur. LVC privilégie les indicateurs agrégés ou dérivés lorsque la divulgation d’un détail transactionnel précis n’est pas nécessaire.
Le Client ne doit pas utiliser la dépense moyenne pour pratiquer une discrimination illicite, refuser systématiquement l’accès à un service essentiel, humilier une personne ou contourner ses propres obligations de transparence. L’indicateur est un signal opérationnel et commercial, non une garantie de dépense future.
Article 25
LVC peut produire un score ou niveau de fiabilité à partir de facteurs tels que réservations honorées, no-shows, annulations tardives, ancienneté, fréquence, cohérence des événements et incidents liés aux garanties de réservation. Les pondérations, seuils, méthodes antifraude, règles de normalisation et détails techniques peuvent constituer des secrets d’affaires de LVC.
Le score est une aide à la décision. Sauf mécanisme distinct expressément documenté et juridiquement validé, il ne doit pas être utilisé comme seul fondement d’une décision entièrement automatisée produisant un effet juridique ou affectant significativement la personne. Le Client doit conserver une intervention humaine réelle, examiner le contexte et pouvoir déroger au score.
LVC peut fournir une explication compréhensible des grandes catégories de facteurs influençant le score sans divulguer le code source, les paramètres de sécurité, les règles antifraude détaillées ou toute information permettant de manipuler le système.
Article 26
Une personne concernée peut contester une donnée réseau ou un indicateur selon les canaux prévus par LVC. LVC peut temporairement masquer, signaler comme contesté ou neutraliser une donnée pendant la vérification. Lorsque la donnée provient d’un établissement, celui-ci coopère et fournit les éléments factuels disponibles dans un délai raisonnable.
LVC décide, pour ses traitements propres, des mesures de rectification, restriction ou suppression nécessaires. Un établissement ne peut réintroduire une donnée que LVC a définitivement neutralisée sans élément nouveau vérifiable.
Article 27
La personne concernée peut retirer son consentement aussi facilement qu’elle l’a donné. À compter de la prise en compte du retrait, LVC cesse les traitements futurs qui reposent exclusivement sur ce consentement et désactive le partage correspondant selon les délais techniques raisonnables.
Le retrait n’affecte pas la licéité des traitements antérieurs. LVC peut conserver une preuve limitée du consentement et du retrait, ainsi que des éléments séparément nécessaires à la sécurité, à la défense de droits, au respect d’une obligation légale ou à une finalité fondée sur une autre base juridique valable, sans réutiliser ces données pour poursuivre artificiellement la finalité réseau fondée sur le consentement.
Article 28
Afin de protéger les personnes, les autres établissements et la valeur du réseau, le Client s’interdit notamment :
- le scraping, l’aspiration, la copie automatisée ou l’extraction massive de profils ;
- la création d’une base concurrente ou d’un fichier de prospection à partir du Réseau LVC ;
- la revente, location, courtage ou mise à disposition des Données Réseau à des tiers ;
- l’utilisation des Données Réseau pour démarcher des personnes sans base juridique et information appropriées ;
- l’accès à un profil par curiosité, sans relation opérationnelle ou motif professionnel légitime ;
- la tentative de déduire ou reconstruire les algorithmes et pondérations de scoring ;
- la réidentification de données anonymisées ou l’association illicite avec des sources externes ;
- l’utilisation du score pour une décision étrangère à la réservation ou à l’hospitalité ;
- la discrimination fondée directement ou indirectement sur un critère protégé ou une donnée sensible ;
- le partage d’identifiants permettant à un tiers non autorisé d’interroger le Réseau.
Toute violation grave peut justifier la suspension immédiate de l’accès au Réseau, indépendamment de la suspension générale du compte prévue aux CGV, lorsqu’une mesure urgente est nécessaire pour prévenir un préjudice aux personnes, au réseau ou aux autres Clients.
Article 29
Le Client peut exporter les données qu’il a collectées et qu’il détient légitimement pour ses propres finalités. En revanche, l’export ne comprend pas automatiquement les enrichissements inter-établissements, profils globaux, historiques provenant de tiers, scores, modèles, pondérations, déductions, agrégats, segments, anti-fraude ou autres éléments créés ou structurés par LVC pour le Réseau.
Le départ d’un établissement n’entraîne pas la suppression du Profil Réseau d’une personne lorsque LVC dispose toujours d’une base juridique valable pour le conserver, par exemple en raison du consentement non retiré et d’interactions avec d’autres établissements. Réciproquement, le départ du restaurant ne permet pas à LVC de s’approprier ses notes internes ou données locales qui ne relèvent pas du Traitement Réseau.
Article 30
Le Client reste seul responsable des décisions commerciales qu’il prend à partir d’informations LVC : accepter ou refuser une réservation, demander une garantie, choisir une table, accorder un avantage, contacter un client ou traiter une contestation. Il doit éviter toute décision illicite ou discriminatoire et ne doit pas présenter le score LVC comme une vérité absolue ou une sanction.
Le Client est responsable des données fausses, diffamatoires, abusives ou illicites qu’il injecte dans le système. Il garantit LVC contre les conséquences d’une utilisation non autorisée ou contraire au présent Accord, sous réserve des règles impératives relatives à la responsabilité et à la réparation des personnes concernées.
Article 31
Le consentement au Profil Réseau ne vaut pas automatiquement consentement à recevoir des communications commerciales. Les traitements de prospection, newsletters, SMS promotionnels ou ciblage marketing doivent reposer sur une base juridique et une information propres. LVC peut proposer des mécanismes séparés afin de recueillir les choix marketing sans les confondre avec le consentement réseau.
Article 32
LVC peut produire des statistiques agrégées et des données réellement anonymisées de manière à ce qu’une personne ne soit plus identifiable par des moyens raisonnablement susceptibles d’être utilisés. Ces informations peuvent être utilisées pour améliorer la Solution, mesurer les performances du réseau, développer des fonctionnalités, établir des benchmarks ou produire des analyses commerciales.
LVC ne qualifie pas de « données anonymes » des données simplement pseudonymisées. Tant qu’une réidentification raisonnable reste possible, les protections du RGPD demeurent applicables.
Article 33
Les Parties n’entendent pas créer artificiellement une coresponsabilité lorsque chacune détermine séparément ses finalités. Toutefois, si une fonctionnalité déterminée est qualifiée de traitement conjoint au sens de l’article 26 du RGPD, les dispositions suivantes s’appliquent à titre de mécanisme de sauvegarde jusqu’à la conclusion d’un accord spécifique :
- LVC prend en charge l’information générale relative au fonctionnement du Réseau, le registre du consentement réseau, l’administration centrale du Profil Réseau et le point de contact réseau ;
- le Client prend en charge l’information propre à sa collecte locale, la licéité des événements qu’il transmet, l’exactitude des faits constatés et les décisions qu’il prend ;
- chaque Partie informe l’autre sans délai des demandes de droits, incidents ou plaintes concernant le traitement conjoint ;
- les Parties coopèrent pour répondre dans les délais légaux, sans empêcher une personne d’exercer ses droits auprès de l’une ou l’autre ;
- LVC publie ou rend accessible l’essentiel de la répartition des responsabilités lorsque l’article 26 l’exige.
PARTIE IV — RESPONSABILITÉ, DURÉE ET DISPOSITIONS FINALES
Article 34
Chaque Partie répond de ses propres obligations au titre du RGPD. Entre les Parties, et sous réserve des droits impératifs des personnes concernées et des pouvoirs des autorités, le Client supporte les conséquences des manquements résultant notamment : d’une absence de base juridique, d’une information insuffisante dont il avait la charge, d’un import illicite, d’une instruction contraire au droit, d’un usage abusif du Réseau, d’une donnée source inexacte ou diffamatoire, d’un accès par un utilisateur qu’il n’a pas désactivé ou d’une décision discriminatoire prise par son personnel.
Dans la mesure permise par la loi, le Client indemnise LVC des coûts, condamnations, frais raisonnables de défense et réclamations de tiers directement imputables à un tel manquement, après information et possibilité raisonnable de participer à la défense. Cette clause ne couvre pas la part de dommage résultant d’un manquement propre de LVC.
Article 35
Les limitations et exclusions de responsabilité prévues dans les CGV s’appliquent au présent Accord dans toute la mesure permise par le droit. Elles ne limitent pas les droits des personnes concernées ni les responsabilités qui ne peuvent légalement être exclues ou plafonnées. Entre LVC et le Client, toute répartition financière s’effectue sous réserve des mécanismes de recours prévus par le RGPD et le droit applicable.
Article 36
Le présent Accord entre en vigueur avec le Contrat principal et demeure applicable aussi longtemps que LVC traite des Données Établissement pour le compte du Client. Les clauses relatives à la confidentialité, suppression, audit, responsabilité, propriété intellectuelle, preuve et obligations post-contractuelles survivent pour la durée nécessaire à leur objet.
Les Traitements Réseau propres à LVC ne cessent pas nécessairement avec le Contrat d’un établissement : ils demeurent régis par la base juridique applicable vis-à-vis de chaque personne concernée, sa politique de confidentialité et ses choix de consentement.
Article 37
LVC peut modifier le présent Accord pour tenir compte d’une évolution légale, réglementaire, doctrinale, technique ou fonctionnelle, ou afin d’améliorer la protection des données. Les modifications substantielles sont notifiées selon les modalités du Contrat. Une modification rendue nécessaire par une obligation légale, une décision d’autorité ou un risque de sécurité peut entrer en vigueur plus rapidement.
Une modification ne peut réduire rétroactivement les droits impératifs des personnes concernées ni autoriser un traitement incompatible avec la base juridique initiale sans accomplir les formalités nécessaires.
Article 38
Le présent Accord est soumis au droit français et au RGPD. La CNIL est l’autorité de contrôle française compétente selon les règles applicables. Les stipulations attributives de juridiction prévues aux CGV s’appliquent aux litiges entre professionnels dans la mesure légalement permise, sans priver les personnes concernées ni les autorités des droits que leur confère le RGPD.
Article 39
Pour les questions relatives à la protection des données, le Client peut contacter LVC à : laviedechateau.fr@gmail.com, ou à toute adresse dédiée ultérieurement publiée par LVC dans la Solution ou sa Politique de confidentialité.
Article 40
Le présent Accord, ses Annexes, les CGV, Conditions Particulières et politiques expressément incorporées constituent l’accord applicable aux traitements décrits. Les journaux techniques, registres de consentement, traces d’administration, confirmations électroniques et historiques de configuration peuvent être utilisés comme éléments de preuve, sous réserve de leur fiabilité et du droit applicable.
Annexe 1
| Élément | Description |
|---|
| Objet | Mise à disposition, hébergement, maintenance, support et sécurisation du SaaS LVC pour le compte du Client. |
| Durée | Durée du Contrat + période d’export de 30 jours + durée résiduelle limitée des sauvegardes selon leur rotation. |
| Nature des opérations | Collecte via interfaces, import, enregistrement, organisation, structuration, consultation, transmission technique, rapprochement local, sauvegarde, export, suppression, support et journalisation. |
| Finalités | Gestion des réservations et demandes, CRM local, plan de salle, gestion opérationnelle, communications transactionnelles, statistiques locales, garanties de réservation, support et fonctionnalités souscrites. |
| Personnes concernées | Clients finaux et prospects de l’Établissement ; utilisateurs et membres du personnel du Client ; contacts professionnels ; personnes figurant légitimement dans les données importées. |
| Données | Identité, contact, réservation, préférences locales, historique local, interactions, identifiants, données opérationnelles, métadonnées techniques, statuts de paiement/jetons, données de communication et, si licite, champs spécifiques configurés par le Client. |
| Données exclues du réseau | Notes internes libres, catégories particulières de données, données de paiement complètes. |
| Fréquence | Continue pendant l’utilisation de la Solution. |
| Instructions | CGV, DPA, devis, configuration de compte, paramètres activés, demandes écrites et actions des utilisateurs habilités dans la Solution. |
Annexe 2
LVC met en œuvre un niveau de sécurité proportionné au risque. Les mesures exactes peuvent évoluer avec l’architecture sans diminution substantielle du niveau global de protection. La présente annexe décrit le socle de contrôle attendu ; elle ne constitue pas une divulgation exhaustive susceptible d’affaiblir la sécurité.
| Domaine | Mesures |
|---|
| Gouvernance | Gestion des habilitations ; principe du moindre privilège ; processus de révocation ; confidentialité ; gestion des incidents ; documentation des changements sensibles. |
| Authentification | Mécanismes d’authentification sécurisés ; politiques de session ; protection contre les tentatives abusives ; authentification renforcée pour les accès privilégiés lorsque disponible. |
| Chiffrement | Chiffrement des communications par protocoles TLS modernes ; chiffrement au repos lorsque fourni par l’infrastructure ou approprié ; gestion séparée des secrets et clés techniques. |
| Isolation multi-tenant | Contrôles applicatifs et/ou de base de données visant à empêcher un établissement d’accéder aux données locales d’un autre établissement hors mécanismes réseau explicitement autorisés. |
| Journalisation | Journaux techniques, sécurité et administration selon le besoin ; accès restreint ; durée proportionnée ; protection contre les altérations opportunistes. |
| Sauvegardes & résilience | Sauvegardes et/ou mécanismes de réplication adaptés à l’architecture ; procédures de restauration ; surveillance de disponibilité ; objectifs de continuité raisonnables. |
| Développement | Gestion des dépendances ; revues ou contrôles de code selon criticité ; séparation des secrets ; environnements distincts lorsque pertinent ; limitation des données de production dans les tests. |
| Vulnérabilités | Mises à jour de sécurité, surveillance des vulnérabilités raisonnablement pertinentes, traitement priorisé selon criticité, limitation des surfaces exposées. |
| Accès support | Accès ponctuel et limité au besoin ; journalisation lorsque possible ; confidentialité ; absence d’usage à des fins personnelles. |
| Prestataires | Sélection fondée sur des garanties suffisantes ; contrats de sous-traitance ; revue des transferts internationaux ; suivi raisonnable des changements. |
| Réseau LVC | Contrôle par rôle ; contexte d’accès ; anti-scraping/rate limiting lorsque pertinent ; traçabilité des consentements ; séparation notes locales / données réseau ; capacité de neutraliser les données contestées. |
| Paiement | Les données complètes de carte ne sont pas destinées à être stockées par LVC ; recours à un prestataire de paiement spécialisé ; conservation de jetons et métadonnées nécessaires. |
| Suppression | Procédures de suppression/purge des systèmes actifs ; rotation des sauvegardes ; anonymisation lorsque pertinente ; conservation probatoire séparée si nécessaire. |
Annexe 3
Le registre opérationnel des Sous-traitants ultérieurs effectivement activés est maintenu par LVC et peut être communiqué au Client ou publié dans la Solution. À la date de signature, les catégories suivantes peuvent être utilisées selon les fonctionnalités :
| Catégorie | Objet | Données possibles | Localisation / transfert |
|---|
| Hébergement / infrastructure | Exécution de la Solution, stockage, réseau | Données applicatives et techniques | EEE privilégié ; mécanisme chapitre V si hors EEE |
| Base de données / stockage | Persistance et sauvegarde | Données Établissement, identifiants, journaux | Selon fournisseur ; garanties appropriées si transfert |
| Paiement | Abonnements B2B, acomptes/garanties clients via compte du restaurant | Identifiants transactionnels, métadonnées, jetons | Selon prestataire ; données carte gérées par le prestataire |
| Messagerie / SMS | Confirmations, rappels, support | Coordonnées, contenu transactionnel | Selon prestataire ; minimisation |
| Cartographie / lieux | Carte, enrichissement géographique, fiches établissements | Données de lieux, requêtes techniques | Selon service activé |
| Observabilité / sécurité | Logs, erreurs, détection d’incidents | Métadonnées techniques, identifiants pseudonymes lorsque possible | Minimisation et restrictions d’accès |
| Support / relation client | Assistance et suivi des demandes | Coordonnées professionnelles, contenu du ticket | Accès selon besoin |
L’identité exacte des prestataires est celle figurant dans le registre à jour de LVC ; cette annexe de catégories ne remplace pas l’obligation de transparence prévue à l’article 11.
Annexe 4
| Jeu de données | Règle par défaut | Observations |
|---|
| Données Établissement actives | Pendant le Contrat | Selon instructions et fonctionnalités. |
| Export après fin de Contrat | 30 jours | Accès limité aux données exportables propres au Client. |
| Purge systèmes actifs | Après la fenêtre d’export selon cycle technique raisonnable | Sous réserve d’obligations légales, litiges ou demandes valables. |
| Copies de sauvegarde | Jusqu’à rotation normale | Accès restreint ; non réutilisées pour exploitation courante. |
| Profil Réseau LVC fondé sur consentement | Tant que le consentement et la finalité demeurent valables ; revue selon politique de conservation | Retrait du consentement : arrêt des traitements futurs fondés exclusivement sur ce consentement. |
| Événements réseau inactifs | Durée proportionnée à la finalité, avec revue périodique ; anonymisation/suppression selon la politique de conservation | LVC pourra fixer une fenêtre opérationnelle par type d’indicateur. |
| Preuve de consentement / retrait | Conservation probatoire limitée pendant la durée nécessaire à la défense des droits | Stockage séparé ou accès restreint lorsque possible. |
| Logs sécurité | Durée proportionnée aux besoins de sécurité et d’investigation | Peut varier selon criticité et nature du journal. |
| Données anonymisées | Sans limitation RGPD dès lors que l’anonymisation est effective | Aucune réidentification raisonnablement possible. |
Annexe 5
| Sujet | LVC | Client |
|---|
| Information sur le Réseau | Rédige/maintient l’information centrale et les mécanismes réseau | Relaye les informations locales requises et ne les contredit pas |
| Preuve du consentement réseau | Centralise et trace lorsque le mécanisme LVC est utilisé | Ne contourne pas le mécanisme ; fournit les éléments de collecte locale le cas échéant |
| Exactitude d’un événement local | Contrôle anomalies et peut neutraliser | Responsable de la véracité de l’événement transmis |
| Décision sur réservation | Fournit des indicateurs | Décide et assure une intervention humaine réelle |
| Notes internes | N’en fait pas un élément réseau | Responsable du contenu et de l’accès local |
| Droits sur Données Établissement | Assiste techniquement | Décide et répond en tant que responsable de traitement |
| Droits sur Profil Réseau | Pilote la réponse pour ses traitements propres | Coopère sur les données sources qu’il a transmises |
| Violation chez LVC | Analyse, contient, notifie le Client si données sous-traitées affectées | Évalue ses obligations de notification |
| Violation chez le Client | Assiste si la Solution est concernée | Informe LVC si nécessaire et gère son incident |
| AIPD réseau | Pilote et documente | Fournit les informations factuelles utiles |
| AIPD locale | Assistance raisonnable | Responsable de la réalisation si requise |
Annexe 6
Cette annexe est fournie à titre de traçabilité de rédaction et n’ajoute pas d’obligation indépendante au Contrat.
- Règlement (UE) 2016/679 (RGPD), notamment articles 5, 6, 7, 13, 14, 22, 24, 25, 26, 28, 30, 32, 33, 35 et chapitre V.
- Décision d’exécution (UE) 2021/915 de la Commission du 4 juin 2021 relative aux clauses contractuelles types entre responsables de traitement et sous-traitants au titre de l’article 28.
- Décision d’exécution (UE) 2021/914 de la Commission du 4 juin 2021 relative aux clauses contractuelles types pour les transferts de données vers des pays tiers.
- Recommandations et guides de la CNIL relatifs à la sous-traitance, la qualification des rôles, le profilage, les décisions automatisées et les analyses d’impact.
Le présent DPA / Accord de traitement des données fait partie intégrante du Contrat LVC. Il peut être accepté par signature, validation électronique du devis ou du parcours d’abonnement, ou tout autre mécanisme d’acceptation prévu par les CGV.
| Pour LVC | Pour le Client |
|---|
| La Vie de ChâteauEnzo Tabonnet — Entrepreneur individuelSIREN 933 650 020 | Raison sociale : ______________________________Nom / fonction : ______________________________ |
| Accepté selon les modalités du ContratDate : __________________ | Signature / acceptation électronique :______________________________ |
Note de mise en production — Avant activation à grande échelle du Profil Réseau et du scoring, LVC doit finaliser la Politique de confidentialité Client final, le texte exact de consentement, le registre des Sous-traitants ultérieurs, la politique de conservation et une AIPD adaptée à l’architecture réellement déployée. Les engagements techniques de l’Annexe 2 doivent correspondre aux contrôles effectivement mis en œuvre.