ACCORD DE TRAITEMENT DES DONNĂES PERSONNELLES (DPA)
_(Conforme Ă la Loi fĂ©dĂ©rale sur la protection des donnĂ©es â nLPD)_
_Version : 1.0 â juin 2026_
ENTRE LES SOUSSIGNĂS :
1. Le Responsable du traitement :
La Commune de [Nom de la Commune], sise à [Adresse], représentée par [Nom du Signataire], ci-aprÚs dénommée « la Commune ».
ET
2. Le Sous-traitant :
Square Services SĂ rl, Ch. des Assenges 14, 1143 Pampigny, Suisse, inscrite au Registre du Commerce sous le numĂ©ro CH-550.1.163.260-7, reprĂ©sentĂ©e par David Goetschmann, Directeur, ci-aprĂšs dĂ©nommĂ©e « l'Ăditeur ».
ARTICLE 1 : OBJET
Le prĂ©sent accord dĂ©finit les obligations de l'Ăditeur concernant la protection des donnĂ©es personnelles traitĂ©es pour le compte de la Commune dans le cadre de l'utilisation de l'application GestImmo.
ARTICLE 2 : NATURE ET FINALITĂ DU TRAITEMENT
L'Ăditeur traite les donnĂ©es suivantes pour le compte de la Commune :
- Catégories de données structurées : Identité (Nom, Prénom), Coordonnées (Email, Téléphone, Adresse), Contenu des messages et demandes, Historique des interactions.
- Documents dĂ©posĂ©s : La Commune peut importer des fichiers libres dans l'application (baux, contrats de maintenance, piĂšces jointes, etc.). Le contenu et la nature des donnĂ©es de ces documents relĂšvent de la responsabilitĂ© exclusive de la Commune. L'Ăditeur stocke ces fichiers sans en analyser ni en valider le contenu.
- Catégories de personnes concernées : Collaborateurs de la Commune, et le cas échéant, citoyens et résidents selon le mode d'utilisation choisi par la Commune.
- Finalité : Gestion des demandes et ressources municipales, authentification, traçabilité administrative, envoi de notifications.
- Durée du traitement : Pour la durée du présent accord, et jusqu'à restitution ou suppression complÚte des données conformément à l'Article 3 pt. 9.
ARTICLE 3 : OBLIGATIONS DE L'ĂDITEUR ET SOUS-TRAITANCE
L'Ăditeur s'engage Ă :
- Instructions : Traiter les données uniquement sur instruction documentée de la Commune.
- Confidentialité : Garantir que le personnel autorisé s'engage à la confidentialité. Cette obligation survit à la résiliation du présent accord.
- Isolation des donnĂ©es : Chaque Commune dispose d'une base de donnĂ©es dĂ©diĂ©e et Ă©tanche â aucun accĂšs croisĂ© entre tenants n'est possible.
- SĂ©curitĂ© : Mettre en Ćuvre les mesures techniques suivantes : chiffrement HTTPS/TLS en transit, chiffrement GPG pour les sauvegardes, gestion stricte des accĂšs.
- Sous-traitants autorisĂ©s : ConformĂ©ment Ă l'art. 9 al. 3 nLPD, le sous-traitant ne peut lui-mĂȘme sous-traiter un traitement Ă un tiers sans autorisation prĂ©alable du responsable du traitement. En signant le prĂ©sent accord, la Commune autorise expressĂ©ment le recours aux sous-traitants suivants, tous liĂ©s par des accords de protection des donnĂ©es. Tout recours Ă un sous-traitant non listĂ© ci-dessous est soumis Ă l'accord Ă©crit prĂ©alable de la Commune :
- Infomaniak SA (Suisse) : Fournisseur d'infrastructure non managée. Infomaniak met à disposition les serveurs physiques et virtuels mais n'a pas accÚs aux données applicatives ni aux bases de données. Tout changement de sous-sous-traitant fait l'objet d'un préavis de 30 jours (Art. 5.2 du DPA). DPA disponible sur : https://www.infomaniak.com/documents/privacy/DPA/Accord_sur_le_traitement_des_donnees_(DPA).pdf
- SwissBackup (Infomaniak SA, Suisse) : Service de sauvegarde externalisée. Les sauvegardes chiffrées GPG y sont déposées avant réplication vers Backblaze.
- Backblaze (USA) : Stockage de rĂ©plication des sauvegardes. Les sauvegardes sont chiffrĂ©es par l'Ăditeur (clĂ©s GPG privĂ©es, non partagĂ©es) avant tout transfert. Backblaze ne reçoit que du contenu chiffrĂ© illisible et ne dispose d'aucun moyen technique d'accĂ©der aux donnĂ©es personnelles. Cette mesure de protection technique rend le transfert sans objet au sens de l'art. 16 nLPD â aucune donnĂ©e Ă caractĂšre personnel n'est effectivement communiquĂ©e Ă un tiers. Ă titre de garantie additionnelle, Backblaze est certifiĂ© sous le Swiss-U.S. Data Privacy Framework.
- Cloudflare, Inc. : Services de sĂ©curitĂ© rĂ©seau et CDN. Le trafic web transite par Cloudflare avec terminaison TLS transitoire pour inspection de sĂ©curitĂ©. Cloudflare peut conserver certaines mĂ©tadonnĂ©es techniques et journaux nĂ©cessaires Ă la sĂ©curitĂ© et Ă l'exploitation de ses services conformĂ©ment Ă sa documentation contractuelle. Cloudflare est certifiĂ© sous le Swiss-U.S. Data Privacy Framework (dĂ©cision d'adĂ©quation du Conseil fĂ©dĂ©ral, en vigueur depuis le 15.09.2024) et les transferts sont Ă©galement couverts par des CCT avec dispositions suisses (Section 6.2(c)). Cloudflare maintient la liste de ses propres sous-traitants avec prĂ©avis de 30 jours avant tout changement (clause 4.4 du DPA) : https://www.cloudflare.com/gdpr/subprocessors/ â DPA officiel (v6.4) : https://www.cloudflare.com/cloudflare-customer-dpa/
- Mailgun Technologies, Inc. (USA, filiale de Sinch AB) : Service de délivrance des e-mails de notification. Mailgun conserve le corps des messages jusqu'à 7 jours et les métadonnées (expéditeur, destinataire, objet, adresse IP) jusqu'à 30 jours. Mailgun n'est pas certifié Swiss-US DPF. Les transferts vers les USA sont encadrés par des CCT (Décision 2021/914/UE) avec dispositions spécifiques pour la Suisse (Section 12(c) du DPA). DPA officiel (v8) : https://sinch.com/legal/terms-and-conditions/other-sinch-terms-conditions/data-processing-agreement/
- Droits des personnes : Assister la Commune pour répondre aux demandes d'accÚs, de rectification ou d'effacement dans les délais légaux.
- Analyse d'impact (AIPD) : Assister la Commune, dans la mesure des informations dont il dispose, lors de la réalisation d'analyses d'impact relatives à la protection des données lorsque la nature du traitement est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes concernées (art. 12 nLPD).
- Violation de données : Notifier la Commune dans les meilleurs délais en cas de violation susceptible d'engendrer un risque pour les personnes concernées. Il appartient ensuite à la Commune, en tant que Responsable du traitement, d'évaluer si la violation est susceptible d'entraßner un risque élevé et, le cas échéant, de notifier le Préposé fédéral à la protection des données et à la transparence (PFPDT) conformément à l'art. 24 nLPD.
- Fin de contrat : à l'échéance, restituer l'ensemble des données à la Commune dans un format ouvert (SQL) dans un délai de 30 jours, puis supprimer les copies.
ARTICLE 4 : DURĂE DE CONSERVATION ET ANONYMISATION
ConformĂ©ment aux instructions de la Commune, l'Ăditeur applique les rĂšgles suivantes :
- Anonymisation sur demande : Les donnĂ©es d'identification (Nom, PrĂ©nom, Email, TĂ©lĂ©phone) sont anonymisĂ©es sur demande expresse de la Commune ou de la personne concernĂ©e, dans un dĂ©lai de 30 jours. L'Ăditeur procĂšde Ă©galement Ă des rĂ©visions pĂ©riodiques pour anonymiser les donnĂ©es des comptes qui ne sont plus nĂ©cessaires Ă la fourniture du service. L'historique mĂ©tier est conservĂ© sous forme anonyme aprĂšs anonymisation.
- Sauvegardes techniques : Les sauvegardes suivent le cycle de rotation suivant : 1 sauvegarde quotidienne conservĂ©e 7 jours, 1 sauvegarde hebdomadaire conservĂ©e 4 semaines, 1 sauvegarde mensuelle conservĂ©e 12 mois. La durĂ©e de rĂ©tention maximale est de 12 mois. Pour des raisons d'intĂ©gritĂ© technique, les sauvegardes existantes ne peuvent faire l'objet d'une suppression individuelle de donnĂ©es â les donnĂ©es disparaissent naturellement au terme du cycle de rotation.
ARTICLE 5 : AUDIT ET CONTRĂLE
La Commune se réserve le droit de faire vérifier le respect des présentes obligations par un auditeur tiers indépendant, sous réserve d'un préavis raisonnable et sans perturber l'exploitation du service.
ARTICLE 6 : DROIT APPLICABLE
Le présent accord est soumis au droit suisse, en particulier à la Loi fédérale sur la protection des données (nLPD) et à son ordonnance d'application (OPDo). Pour les communes vaudoises, la Loi cantonale sur la protection des données personnelles (LPrD, RSV 172.65) s'applique en parallÚle dans les limites de sa compétence. Tout litige sera de la compétence exclusive des tribunaux du canton de Vaud, sous réserve des rÚgles impératives de droit public applicables à la Commune signataire.
Obligations LPrD Ă la charge de la Commune : En tant que Responsable du traitement, la Commune est seule responsable du respect de la LPrD dans le cadre de ses traitements. Pour tout traitement susceptible d'engendrer un risque Ă©levĂ© pour les droits des personnes concernĂ©es â notamment en mode Ă©tendu impliquant des donnĂ©es de citoyens â la Commune est invitĂ©e Ă consulter le Service cantonal de protection des donnĂ©es (SCDA-VD) prĂ©alablement au dĂ©ploiement du service, conformĂ©ment Ă l'art. 10 LPrD. Contact SCDA-VD : www.vd.ch/scda
—
Fait Ă Pampigny, le [Date], en deux exemplaires originaux.
Pour la Commune
[Nom et Signature]
Pour Square Services SĂ rl
David Goetschmann, Directeur