Attestation de Conformité RGPD
GDM – Gestion Dynamique de Matériel
ATTESTATION DE CONFORMITÉ AU RGPD
Règlement Général sur la Protection des Données (UE 2016/679)
Éditeur : Association Gestion Dynamique de Matériel
Logiciel : GDM – Gestion Dynamique de Matériel
Site web : https://www.gdmfrance.com
Représentant : Marchadier Mickaël
Je soussigné Marchadier Mickaël, représentant de l'association Gestion Dynamique de Matériel, éditeur du logiciel GDM – Gestion Dynamique de Matériel, atteste que GDM met en œuvre l'ensemble des mesures nécessaires pour respecter le Règlement Général sur la Protection des Données (RGPD – UE 2016/679) dans le cadre de l'hébergement et du traitement des données.
GDM fonctionne sur un modèle multi-entreprises où chaque utilisateur dispose d'un compte personnel pouvant être associé à plusieurs entreprises clientes. Les données sont clairement séparées entre les données du compte personnel (appartenant à l'utilisateur) et les données liées à chaque entreprise (appartenant à l'entreprise).
Dans ce cadre, GDM agit en qualité de sous-traitant technique et s'engage à :
- Traiter les données personnelles uniquement sur instruction documentée des clients, responsables du traitement
- Assurer la confidentialité, la sécurité et l'intégrité des données stockées
- Garantir que les données sont hébergées au sein de l'Union Européenne, sur des serveurs situés en France (OVH)
-
Mettre en place des mesures techniques adaptées, incluant notamment :
- Contrôle d'accès et authentification
- Chiffrement des mots de passe
- Sauvegardes automatiques (toutes les 30 minutes, 3 emplacements)
- Traçabilité et journalisation des actions
- Connexions sécurisées (HTTPS/TLS)
- Mises à jour régulières de sécurité
- Notifier le responsable du traitement en cas d'incident de sécurité susceptible d'entraîner une violation de données
- Assister le client dans l'exercice des droits des personnes concernées (accès, rectification, suppression, portabilité, opposition)
- Garantir qu'aucune donnée n'est cédée, vendue ou utilisée à d'autres fins que le fonctionnement du service GDM
- Supprimer ou restituer les données à la fin du contrat, selon le choix du client
Sous-traitance ultérieure : GDM ne fait appel à aucun sous-traitant ayant accès aux données personnelles des clients. L'intégralité du traitement est effectué en interne.
La présente attestation est fournie pour répondre aux obligations de vérification imposées aux responsables du traitement par l'article 28 du RGPD, qui requiert que le sous-traitant présente des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées.
Fait à Pantin
Le 1er janvier 2025
Marchadier Mickaël
Représentant de l'association Gestion Dynamique de Matériel
Éditeur du logiciel GDM – Gestion Dynamique de Matériel
Association Gestion Dynamique de Matériel
N° déclaration : W931014617
[email protected] | 06 45 80 33 07