Projet de conditions — version du 11 octobre 2026. Les points signalés restent à valider avant ouverture commerciale. Ce document ne constitue pas une certification de conformité.
1. Parties, objet et durée
Le client est responsable des traitements de données personnelles de tiers qu’il confie au service ; Michel Joris — EI / MJMS agit comme sous-traitant pour leur hébergement, organisation et restitution. L’accord couvre la durée du service et les opérations de restitution/suppression prévues à sa fin. Les traitements propres de gestion et sécurité de MJMS relèvent de sa politique de confidentialité.
2. Nature, finalités et catégories
Opérations : enregistrement, classement par activité, stockage, consultation, modification, préparation de brouillons, suivi déclaré, export et suppression sur instruction. Finalité : gestion des annonces et groupes autorisés du client. Données possibles : noms professionnels, identifiants/liens de profils et pages, textes, images et informations de contact figurant dans les annonces, identifiants de groupes et dates de publication. Personnes concernées : utilisateurs autorisés, interlocuteurs professionnels et personnes figurant licitement dans les contenus. Aucune collecte de listes de membres ou de données sensibles n’est autorisée par cet accord.
3. Instructions et licéité
MJMS traite les données sur instructions documentées du client, y compris pour les transferts, sauf obligation légale dont il informe le client lorsque cela est permis. Les paramètres et opérations demandées dans le service constituent des instructions dans le périmètre contractuel. MJMS informe le client si une instruction lui paraît contraire au RGPD. Le client détermine la licéité, informe les personnes et vérifie les droits de publication et les autorisations Meta.
4. Confidentialité et sécurité
MJMS limite les accès aux personnes habilitées soumises à confidentialité. Il met en œuvre des mesures appropriées au risque selon l’article 32 : séparation des espaces, gestion des secrets, contrôle d’accès et suivi des incidents. Les mesures de production, sauvegardes, chiffrement, restauration et contrôle des médias doivent être précisées dans l’annexe de sécurité avant signature ; le code seul ne prouve pas leur exploitation.
5. Sous-traitants ultérieurs et transferts
La liste nominative des prestataires, leurs fonctions, pays d’hébergement et garanties doit être annexée avant entrée en vigueur. Aucun accord général illimité n’est présumé. Une autorisation écrite, spécifique ou générale avec information préalable des changements et possibilité d’objection, doit être convenue. MJMS impose des obligations équivalentes et reste responsable de ses sous-traitants dans les conditions légales. Les transferts hors EEE exigent un mécanisme conforme et l’évaluation requise.
6. Assistance et violations
MJMS aide le client, dans la mesure de ses moyens et des informations disponibles, à répondre aux droits, à assurer la sécurité, à traiter les violations et à conduire les analyses d’impact ou consultations préalables nécessaires. Toute violation de données est signalée au client sans délai indu après en avoir connaissance, avec nature, conséquences et mesures disponibles, complétées au fur et à mesure. Le délai de 72 heures concerne la notification du responsable à l’autorité lorsqu’elle est requise, et ne constitue pas une autorisation d’attendre pour informer le client.
7. Restitution et suppression
À la fin de la prestation, MJMS restitue ou supprime les données selon le choix du client et supprime les copies, sauf obligation légale de conservation. Le format, le délai d’export, la suppression active et l’expiration des sauvegardes doivent être convenus et techniquement vérifiés. Aucune suppression irréversible automatique n’est mise en place dans cette version.
8. Documentation et audits
MJMS met à disposition les informations nécessaires à démontrer les obligations de sous-traitance et permet les audits et inspections selon des modalités proportionnées convenues, sans priver le client de ses droits au titre de l’article 28. Le contact opérationnel est le formulaire de contact (/contact). La liste des prestataires et l’annexe de sécurité restent bloquantes avant validation.