Les données personnelles et leur protection sont de plus en plus importantes pour les particuliers et les entreprises. Comme vous le savez peut-être, l’Union européenne a adopté le Règlement général sur la protection des données (RGPD) qui est entré en vigueur le 25 mai 2018. Le RGPD est conçu pour assurer un niveau cohérent de protection des droits et libertés des personnes physiques à l’égard du traitement de leurs données ainsi que pour établir un ensemble de règles de protection des données dans l’ensemble de l’Espace économique européen (EEE).
Le RGPD s’applique à toutes les organisations établies dans l’EEE, mais également aux organisations établies en dehors de l’EEE, lorsque leurs activités de traitement sont liées à l’offre de biens et de services à des personnes dans l’EEE ou à la surveillance du comportement des personnes au sein de l’EEE.
IBM s’engage à se préparer au RGPD.
Il est possible que votre entreprise ait conclu un ou plusieurs accords avec des sociétés ou des filiales du groupe IBM (ci-après « IBM »), dans le cadre desquels IBM vous fournit un service impliquant le traitement de vos données personnelles par IBM.
En conséquence, IBM agit en tant que sous-traitant de vos données personnelles. Conformément au RGPD (article 28), le responsable du traitement et le sous-traitant ont tous deux l’obligation de conclure un accord régissant le traitement des données personnelles. Le RGPD énonce explicitement les exigences relatives au contenu d’un tel accord.
Afin de se conformer à cette exigence légale, IBM a créé un addenda IBM relatif au traitement de données (DPA) et une annexe DPA applicable, qui modifient nos contrats existants. Ils s’appliquent dans les situations où IBM traite des données personnelles dans le cadre du RGPD. En cas de conflit avec les conditions de confidentialité des données ou de sécurité existantes, le DPA et l’annexe du DPA applicable prévalent.