Accord de sous-traitance des données

Dernière mise à jour : 8 septembre 2026

Le présent accord complète les CGV entre NetFit (« Sous-traitant ») et le Client (« Responsable du traitement ») lorsque NetFit traite des données personnelles pour le compte du Client dans le cadre de la plateforme. Il s'applique aux données des membres, prospects ou autres personnes dont le Client détermine les finalités et moyens du traitement.

1. Instructions

NetFit traite les données uniquement sur instruction documentée du Client, notamment pour fournir les fonctionnalités souscrites et assurer l'hébergement, la sécurité, le support et les opérations nécessaires à l'exécution du contrat. Si NetFit estime qu'une instruction constitue une violation manifeste de la réglementation applicable, il en informe le Client et peut suspendre son exécution dans l'attente d'instructions conformes.

2. Nature, finalités et durée du traitement

Les traitements comprennent la collecte via l'interface du Client, l'hébergement, la consultation par les utilisateurs habilités, la modification, l'export, la sauvegarde, la suppression et la journalisation. Les finalités sont la gestion des membres et abonnements, le contrôle d'accès, le suivi des paiements et des passages, la facturation et les notifications.

Le traitement dure le temps du contrat, augmenté d'un délai de transition et de suppression de 30 jours après la fin effective du contrat (voir Politique de confidentialité, article 8), sous réserve des obligations légales de conservation, notamment comptables.

3. Catégories de données et personnes concernées

Données traitées : identité, coordonnées, photo facultative, informations d'abonnement, historique de paiement et de passage (check-in), identifiants techniques et journaux nécessaires à la sécurité.

Personnes concernées : adhérents et prospects du Client, membres de son équipe et, lorsque le Client le décide, mineurs inscrits sous sa responsabilité.

Le Client s'engage à ne pas introduire de données de santé ou d'autres données particulièrement sensibles dans des champs non prévus à cet effet ; NetFit ne demande pas ce type de donnée dans le périmètre actuel du service.

4. Confidentialité

NetFit veille à ce que les personnes autorisées à traiter les données soient soumises à une obligation de confidentialité appropriée et n'accèdent qu'aux données nécessaires à leurs fonctions.

5. Sécurité

  • Chiffrement des communications.
  • Hachage des mots de passe.
  • Contrôle d'accès par rôle.
  • Séparation logique des données entre salles clientes.
  • Journalisation des accès et des événements de sécurité pertinents.
  • Mesures de sauvegarde et de restauration adaptées au service.
  • Procédures internes de gestion des incidents.

6. Sous-traitants ultérieurs

Le Client autorise NetFit à recourir aux sous-traitants techniques nécessaires au service, notamment OVH pour l'hébergement, Resend pour les e-mails transactionnels, et le prestataire de paiement mobile money utilisé pour la facturation. NetFit demeure responsable, vis-à-vis du Client, du respect par ces sous-traitants des obligations applicables à la protection des données, et l'informe de tout changement de sous-traitant lorsque la réglementation l'exige.

7. Assistance et droits des personnes

Compte tenu de la nature du traitement, NetFit assiste raisonnablement le Client pour répondre aux demandes d'accès, de rectification, de suppression ou d'opposition de ses membres, lorsque ces demandes concernent des données hébergées dans NetFit. Le Client reste le point de contact principal de ses membres pour l'exercice de ces droits.

8. Violation de données

NetFit informe le Client sans délai indu après avoir pris connaissance d'une violation de données personnelles affectant les données traitées pour son compte, en précisant, dans la mesure disponible, la nature de l'incident, les catégories de données concernées et les mesures prises ou envisagées.

9. Transferts internationaux

L'hébergement des données (OVH) peut impliquer un traitement hors du Sénégal, notamment en France ou en Europe. NetFit sélectionne ses prestataires en tenant compte de garanties de sécurité reconnues pour ce type de transfert.

10. Audits

NetFit met à disposition les informations raisonnablement nécessaires pour démontrer le respect de ses obligations de sous-traitant. Tout audit doit être raisonnable, proportionné, réalisé avec un préavis, et ne pas compromettre la sécurité ou la confidentialité des autres Clients.

11. Fin du traitement

À la fin du contrat, NetFit met les données du Client à disposition selon les moyens d'export proposés, puis les supprime ou les anonymise dans un délai de 30 jours après la fin effective du contrat, sauf obligation légale de conservation plus longue (notamment comptable).

12. Priorité

En cas de contradiction entre le présent accord et les CGV sur une question relative exclusivement à la protection des données personnelles, le présent accord prévaut.

13. Responsabilités du Client

  • Déterminer les finalités et bases juridiques de ses propres traitements.
  • Informer ses membres conformément aux règles applicables.
  • Veiller à l'exactitude des données saisies dans NetFit.
  • Définir et contrôler les habilitations de son personnel.
  • Ne pas utiliser NetFit pour une finalité illicite ou non prévue par le service.

14. Contact

Pour toute question relative au présent accord : contact@netfitsn.com.