Authoritative contractual version.Table of contents
- 1. Scope
- 2. Definitions
- 3. Roles of the parties
- 4. Customer responsibilities
- 5. Processing instructions
- 6. Details of processing
- 7. Confidentiality
- 8. Security
- 9. Subprocessors
- 10. Third parties that are not Subprocessors
- 11. International transfers
- 12. Data Subject requests
- 13. Assistance with compliance
- 14. Personal Data Breaches
- 15. Security incident communications
- 16. Audit and compliance information
- 17. Regulatory cooperation
- 18. Government and legal requests
- 19. Return and deletion
- 20. Data portability and exit
- 21. Records
- 22. Conflict and precedence
- 23. Liability
- 24. Duration
- Schedule 1 — Processing details
- Schedule 2 — Technical and organisational measures
1. ScopeThis DPA applies where WatsBridge processes Personal Data on behalf of the Customer in connection with the WatsBridge Service.It applies only to processing for which the Customer acts as Controller and WatsBridge acts as Processor, or equivalent roles under applicable data protection law.Processing for which WatsBridge independently determines the purposes and essential means is outside this DPA and is governed by the WatsBridge Privacy Policy and applicable law.
2. DefinitionsFor this DPA:
Applicable Data Protection Law means the data protection legislation applicable to the relevant processing, including where applicable:
- the Swiss Federal Act on Data Protection (“FADP” / “LPD”);
- the EU General Data Protection Regulation (“GDPR”);
- applicable implementing or supplementary legislation.
Controller,
Processor,
Personal Data,
Processing,
Personal Data Breach,
Data Subject and equivalent terms have the meaning given by Applicable Data Protection Law.
Customer Personal Data means Personal Data processed by WatsBridge on behalf of the Customer under this DPA.
Subprocessor means a third party engaged by WatsBridge to process Customer Personal Data on behalf of the Customer.
3. Roles of the partiesFor Customer Personal Data processed under this DPA:
- the Customer is the Controller;
- WatsBridge is the Processor.
The Customer determines the purposes of the relevant processing and is responsible for ensuring that its instructions to WatsBridge comply with Applicable Data Protection Law.WatsBridge processes Customer Personal Data only on documented instructions from the Customer, except where processing is required by applicable law.The Customer’s configuration and use of the Service, together with the applicable contractual documents, constitute documented instructions.
4. Customer responsibilitiesThe Customer is responsible for:
- having an appropriate legal basis for the processing;
- providing required notices to Data Subjects;
- obtaining consent where required;
- ensuring the lawfulness of Customer Personal Data supplied to WatsBridge;
- determining appropriate retention requirements;
- configuring the Service consistently with its legal obligations;
- responding as Controller to Data Subject and supervisory-authority requirements.
WatsBridge does not determine the Customer’s legal basis merely by providing technical functionality.
5. Processing instructionsWatsBridge will process Customer Personal Data only as reasonably necessary to:
- provide the Service;
- execute functionality configured or requested by the Customer;
- maintain the security, integrity and reliability of the Service;
- provide support requested by the Customer;
- comply with documented Customer instructions;
- comply with a legal obligation applicable to WatsBridge.
If WatsBridge reasonably believes that an instruction infringes Applicable Data Protection Law, it may suspend execution of that instruction and inform the Customer unless legally prohibited from doing so.
6. Details of processingThe subject matter, nature, purposes, categories of Personal Data and categories of Data Subjects are described in
Schedule 1.The Customer may modify the processing through its lawful configuration and use of supported Service functionality without requiring a new DPA each time, provided the processing remains within the scope of the Service and applicable contractual documents.
7. ConfidentialityWatsBridge will ensure that persons authorised to process Customer Personal Data are subject to appropriate confidentiality obligations.Access must be limited to persons who reasonably require it for authorised operational, support, security or legal purposes.
8. SecurityWatsBridge will implement and maintain appropriate technical and organisational measures designed to protect Customer Personal Data against:
- unauthorised or unlawful processing;
- unauthorised access;
- accidental loss;
- destruction;
- alteration;
- unauthorised disclosure.
Measures will be proportionate to the risks, the nature of the processing and the state of the art.Additional information concerning applicable security measures may be maintained in the WatsBridge Security Addendum and Technical and Organisational Measures documentation.The existence of a capability offered by a third-party provider does not mean that capability is part of WatsBridge’s contractual security commitments unless expressly incorporated into the Service.
9. SubprocessorsThe Customer grants WatsBridge general authorisation to engage Subprocessors necessary to provide the Service.WatsBridge will maintain an applicable Subprocessor List or equivalent register identifying relevant Subprocessors and their processing roles.WatsBridge will impose data protection obligations on its Subprocessors appropriate to the processing they perform.Where Applicable Data Protection Law requires notice of a new or replacement Subprocessor, WatsBridge will provide an appropriate mechanism for such notice.Where the Customer has a legally recognised right to object, an objection must be based on reasonable and documented data protection grounds.The parties will seek in good faith to identify a reasonable solution. If no reasonable solution is available, either party may discontinue the affected functionality or terminate the affected Service in accordance with the contractual framework.
10. Third parties that are not SubprocessorsNot every third party involved in delivery of the Service necessarily acts as a Subprocessor of WatsBridge.Certain providers, platforms or regulated service providers may process Personal Data in their own legal capacity, for example as independent controllers or other separate recipients.Such parties may include, depending on the Service used:
- payment service providers;
- e-commerce platforms;
- Meta or other communication platforms;
- other providers whose legal role is determined by their applicable service and contractual relationship.
The applicable role will be documented where reasonably necessary in the relevant privacy, DPA, provider or data-flow documentation.
11. International transfersWatsBridge’s primary infrastructure is hosted in Switzerland.Customer Personal Data may nevertheless be processed in other jurisdictions where required for selected functions, integrations or authorised Subprocessors.Where Applicable Data Protection Law requires additional safeguards for an international transfer, WatsBridge will implement an appropriate recognised transfer mechanism.Such safeguards may include, where applicable:
- an adequacy decision;
- recognised standard contractual clauses;
- contractual clauses adapted as permitted for Swiss data protection law;
- another legally recognised transfer mechanism.
Where EU Standard Contractual Clauses are required, the applicable WatsBridge International Transfer Addendum may incorporate the relevant module and selections.Nothing in this DPA represents that all Customer Personal Data necessarily remains exclusively in Switzerland.
12. Data Subject requestsTaking into account the nature of the processing, WatsBridge will provide reasonable assistance to enable the Customer to respond to requests from Data Subjects where the Customer cannot reasonably fulfil the request using available Service functionality.Unless required by law, WatsBridge will not independently respond to a Data Subject request concerning Customer-controlled processing except to:
- direct the requester to the Customer;
- acknowledge receipt;
- take necessary steps to preserve security or legal compliance.
The Customer remains responsible for determining the appropriate substantive response.
13. Assistance with complianceTaking into account the nature of the processing and information available to WatsBridge, WatsBridge will provide reasonable assistance where required under Applicable Data Protection Law concerning:
- security of processing;
- Personal Data Breach obligations;
- data protection impact assessments;
- prior consultation with supervisory authorities;
- Data Subject rights.
Assistance requiring substantial work outside ordinary Service functionality may be subject to reasonable charges where permitted by the contractual framework, unless the assistance is necessary because of WatsBridge’s own breach.
14. Personal Data BreachesWatsBridge will notify the Customer without undue delay after becoming aware of a confirmed Personal Data Breach affecting Customer Personal Data.The notification will include information reasonably available to WatsBridge that is relevant to the Customer’s legal obligations.Where complete information is not immediately available, WatsBridge may provide information progressively as it becomes available.WatsBridge may take immediate proportionate action to contain, investigate, remediate and secure the affected systems.Notification of an incident does not constitute an admission of liability.
15. Security incident communicationsWhere appropriate to the severity and configuration of the Service, WatsBridge may use one or more authorised channels for security communications.These may include:
- the WatsBridge portal;
- email or other Customer-provided contact mechanisms;
- SMS or WhatsApp where configured;
- other authorised emergency channels.
The Customer is responsible for maintaining current security contact information.WatsBridge may retain evidence of security notifications, delivery attempts, acknowledgements and incident-handling actions for security, compliance and evidentiary purposes.
16. Audit and compliance informationWatsBridge will make available information reasonably necessary to demonstrate compliance with its obligations under this DPA.Where required by Applicable Data Protection Law, the Customer may conduct or commission a reasonable audit concerning processing under this DPA.Audits must:
- be proportionate;
- avoid unnecessary disruption;
- protect other customers’ confidential information;
- comply with reasonable security requirements;
- avoid access to data unrelated to the Customer.
WatsBridge may satisfy audit requests, where appropriate, through existing independent reports, certifications, assessments, security documentation or other reasonable evidence.Unless an incident, supervisory authority or material compliance concern reasonably requires otherwise, duplicative audits should be avoided.
17. Regulatory cooperationWatsBridge will reasonably cooperate with competent supervisory authorities in relation to processing governed by this DPA where required by Applicable Data Protection Law.The Customer remains responsible for its own regulatory obligations as Controller.
18. Government and legal requestsIf WatsBridge receives a legally binding request from a public authority concerning Customer Personal Data, WatsBridge may disclose data where legally required.Where legally permitted and reasonably practicable, WatsBridge will inform the Customer before disclosure.WatsBridge will seek to limit disclosure to what is legally required.
19. Return and deletionUpon termination of the affected Service, WatsBridge will delete or return Customer Personal Data in accordance with:
- the Customer’s applicable instructions;
- available export functionality;
- the contractual retention framework;
- legal obligations;
- applicable backup cycles.
Data deleted from active systems may remain temporarily in backup copies until those copies are overwritten or expire in accordance with applicable backup procedures.WatsBridge may retain data where required by law, for security evidence or for the establishment, exercise or defence of legal claims, but such retained data will no longer be processed for ordinary Customer Service purposes.
20. Data portability and exitWhere supported by the Service, WatsBridge will make reasonable mechanisms available for the Customer to export relevant Customer Data before final deletion.This provision does not require WatsBridge to provide:
- proprietary WatsBridge software;
- internal security information;
- another customer’s data;
- data WatsBridge is legally prohibited from disclosing.
Customer-owned Meta assets remain governed by the ownership and portability principles in the Master Terms.
21. RecordsWatsBridge may maintain processing, security, access, audit and compliance records necessary to demonstrate performance of this DPA and comply with applicable law.Such records must themselves be protected by appropriate access and confidentiality controls.
22. Conflict and precedenceFor matters concerning WatsBridge’s processing of Customer Personal Data as Processor, this DPA prevails over inconsistent provisions of the Master Terms or Commercial Terms.An applicable International Transfer Addendum or mandatory transfer mechanism prevails to the extent necessary for the relevant international transfer.
23. LiabilityLiability under this DPA is subject to the liability framework applicable to the WatsBridge contractual relationship, except to the extent Applicable Data Protection Law prohibits such limitation.Nothing in this DPA limits any right, remedy or liability that cannot lawfully be limited.
24. DurationThis DPA remains in effect for as long as WatsBridge processes Customer Personal Data on behalf of the Customer.Relevant confidentiality, deletion, audit, evidentiary and legal-compliance obligations survive termination to the extent necessary for their purpose.
SCHEDULE 1 — PROCESSING DETAILS
A. Subject matter
Provision of the WatsBridge Service and functionality configured by the Customer.
B. Duration
For the duration of the relevant Service relationship and any applicable limited retention, backup or legal-retention period following termination.
C. Nature and purposes
Processing may include, depending on Customer configuration:- collection;
- receipt;
- storage;
- organisation;
- retrieval;
- transmission;
- synchronisation;
- analysis;
- communication;
- suppression;
- deletion;
- other processing necessary to provide configured WatsBridge functionality.
Purposes may include:- CRM;
- customer communications;
- transaction and order notifications;
- newsletters and campaigns;
- abandoned cart workflows;
- marketing automation;
- consent and suppression management;
- analytics;
- template management;
- e-commerce integration;
- AI-assisted functionality where activated;
- Voice AI where activated;
- support and security operations relating to the Customer-controlled Service.
D. Categories of Data Subjects
Depending on Customer configuration:- Customer end users;
- customers and purchasers;
- prospective customers;
- newsletter subscribers;
- business contacts;
- users communicating with the Customer;
- Customer employees, representatives or authorised agents;
- other persons whose data the Customer lawfully processes through the Service.
E. Categories of Personal Data
Depending on configuration:- names;
- telephone numbers;
- email addresses;
- language preferences;
- business/contact information;
- delivery or billing information where synchronised;
- customer identifiers;
- order and transaction references;
- product and cart information;
- communication content;
- conversation metadata;
- template and campaign data;
- consent and opt-out records;
- engagement and delivery information;
- referral or campaign-attribution metadata;
- technical identifiers;
- other Personal Data submitted or generated through configured Service functionality.
F. Special categories / sensitive data
The Service is not intended as a general-purpose repository for sensitive or special-category Personal Data.The Customer must not intentionally use the Service to process such data unless:- the relevant Service functionality supports it;
- the processing is lawful;
- appropriate safeguards have been implemented.
Incidental sensitive information contained in communications may nevertheless be processed where users voluntarily include it in ordinary communications.
G. Processing frequency
Continuous or intermittent according to Customer use and configuration of the Service.
SCHEDULE 2 — TECHNICAL AND ORGANISATIONAL MEASURES
WatsBridge maintains technical and organisational measures proportionate to the risks applicable to the Service.The detailed and current implementation may be documented separately in versioned Technical and Organisational Measures documentation.Relevant control areas include, as appropriate:- identity and access management;
- authentication and privileged access controls;
- tenant separation;
- credential and secret management;
- encryption in transit;
- protection of appropriate stored secrets and sensitive data;
- network and infrastructure security;
- logging and auditability;
- vulnerability and dependency management;
- backup and restoration procedures;
- incident detection and response;
- secure development and change management;
- data minimisation;
- retention and deletion controls;
- Subprocessor governance;
- business continuity measures.
WatsBridge does not represent that every possible security control or every feature offered by an underlying provider is implemented for every Customer or Service configuration.
Traduction française — la version anglaise constitue la version contractuelle faisant foi.Table of contents
- 1. Champ d’application
- 2. Définitions
- 3. Rôles des parties
- 4. Responsabilités du Client
- 5. Instructions de traitement
- 6. Détails du traitement
- 7. Confidentialité
- 8. Sécurité
- 9. Sous-traitants ultérieurs
- 10. Tiers n’agissant pas comme Sous-traitants ultérieurs
- 11. Transferts internationaux
- 12. Demandes des personnes concernées
- 13. Assistance à la conformité
- 14. Violations de données personnelles
- 15. Communications relatives aux incidents
- 16. Audit et preuves de conformité
- 17. Coopération réglementaire
- 18. Demandes des autorités
- 19. Restitution et suppression
- 20. Portabilité et sortie
- 21. Registres
- 22. Conflit et ordre de priorité
- 23. Responsabilité
- 24. Durée
- Annexe 1 — Détails du traitement
- Annexe 2 — Mesures techniques et organisationnelles
WatsBridge — Accord de traitement des donnéesLe présent Accord de traitement des données (« DPA ») fait partie de la relation contractuelle régie par les Conditions générales d’utilisation WatsBridge.
1. Champ d’applicationLe présent DPA s’applique lorsque WatsBridge traite des Données personnelles pour le compte du Client dans le cadre du Service WatsBridge.Il s’applique uniquement aux traitements pour lesquels le Client agit comme responsable du traitement et WatsBridge comme sous-traitant, ou selon les rôles équivalents prévus par le droit applicable.Les traitements pour lesquels WatsBridge détermine de manière indépendante les finalités et moyens essentiels sont régis par la Politique de confidentialité WatsBridge et le droit applicable.
2. DéfinitionsLe « Droit applicable de la protection des données » comprend notamment, lorsque applicable :
- la Loi fédérale suisse sur la protection des données (« LPD ») ;
- le Règlement général sur la protection des données de l’Union européenne (« RGPD ») ;
- les législations complémentaires applicables.
Les termes responsable du traitement, sous-traitant, données personnelles, traitement, violation de données personnelles et personne concernée ont le sens prévu par le droit applicable.Les « Données personnelles du Client » désignent les données traitées par WatsBridge pour le compte du Client.Un « Sous-traitant ultérieur » désigne un tiers engagé par WatsBridge pour traiter des Données personnelles du Client pour le compte du Client.
3. Rôles des partiesPour les Données personnelles relevant du présent DPA :
- le Client agit comme responsable du traitement ;
- WatsBridge agit comme sous-traitant.
Le Client détermine les finalités du traitement et répond de la légalité de ses instructions.WatsBridge traite les données uniquement sur instructions documentées du Client, sauf obligation légale applicable à WatsBridge.La configuration et l’utilisation du Service par le Client, conjointement avec les documents contractuels applicables, constituent des instructions documentées.
4. Responsabilités du ClientLe Client est responsable notamment :
- de disposer d’une base juridique appropriée ;
- de fournir les informations nécessaires aux personnes concernées ;
- d’obtenir les consentements requis ;
- de la licéité des données transmises ;
- de déterminer les durées de conservation appropriées ;
- de configurer le Service conformément à ses obligations ;
- de répondre aux demandes relevant de son rôle de responsable du traitement.
5. Instructions de traitementWatsBridge traite les Données personnelles du Client uniquement dans la mesure raisonnablement nécessaire pour fournir le Service, exécuter les fonctions configurées par le Client, maintenir la sécurité et la fiabilité, fournir le support demandé, exécuter des instructions documentées ou respecter une obligation légale.Si WatsBridge estime raisonnablement qu’une instruction viole le droit applicable, WatsBridge peut suspendre son exécution et en informer le Client sauf interdiction légale.
6. Détails du traitementL’objet, la nature, les finalités, les catégories de données et les catégories de personnes concernées sont décrits à l’
Annexe 1.Le Client peut faire évoluer le traitement par sa configuration licite du Service sans qu’un nouveau DPA soit nécessaire tant que le traitement demeure dans le périmètre contractuel du Service.
7. ConfidentialitéWatsBridge veille à ce que les personnes autorisées à traiter les Données personnelles du Client soient soumises à des obligations appropriées de confidentialité.Les accès sont limités aux personnes qui en ont raisonnablement besoin à des fins opérationnelles, de support, de sécurité ou légales autorisées.
8. SécuritéWatsBridge met en œuvre et maintient des mesures techniques et organisationnelles appropriées destinées à protéger les données contre le traitement ou accès non autorisé, la perte accidentelle, la destruction, l’altération ou la divulgation non autorisée.Les mesures sont proportionnées aux risques, à la nature du traitement et à l’état de la technique.Des informations complémentaires peuvent figurer dans l’Annexe de sécurité et la documentation relative aux mesures techniques et organisationnelles.
9. Sous-traitants ultérieursLe Client accorde à WatsBridge une autorisation générale de recourir aux Sous-traitants ultérieurs nécessaires à la fourniture du Service.WatsBridge maintient une liste ou un registre applicable identifiant les Sous-traitants ultérieurs pertinents et leur rôle.WatsBridge leur impose des obligations de protection des données appropriées.Lorsque la législation exige l’information du Client concernant un nouveau Sous-traitant ultérieur ou son remplacement, WatsBridge prévoit un mécanisme approprié d’information.Lorsque le Client dispose d’un droit légal d’opposition, celle-ci doit reposer sur des motifs raisonnables et documentés relatifs à la protection des données.
10. Tiers n’agissant pas comme Sous-traitants ultérieursTout tiers intervenant dans la fourniture du Service n’agit pas nécessairement comme Sous-traitant ultérieur de WatsBridge.Certains fournisseurs ou plateformes peuvent traiter des données dans leur propre qualité juridique, notamment comme responsables indépendants ou destinataires distincts.Le rôle applicable est documenté lorsque cela est raisonnablement nécessaire dans la documentation de confidentialité, de fournisseurs ou de flux de données concernée.
11. Transferts internationauxL’infrastructure principale de WatsBridge est hébergée en Suisse.Certaines fonctions ou intégrations peuvent néanmoins nécessiter des traitements dans d’autres juridictions.Lorsqu’une garantie supplémentaire est requise par le droit applicable, WatsBridge met en œuvre un mécanisme de transfert reconnu approprié.Cela peut comprendre notamment une décision d’adéquation, des clauses contractuelles types reconnues, des adaptations autorisées au titre du droit suisse ou un autre mécanisme légalement reconnu.Le présent DPA ne signifie pas que toutes les Données personnelles du Client demeurent exclusivement en Suisse.
12. Demandes des personnes concernéesCompte tenu de la nature du traitement, WatsBridge fournit une assistance raisonnable permettant au Client de répondre aux demandes des personnes concernées lorsque le Client ne peut raisonnablement les traiter au moyen des fonctionnalités disponibles.WatsBridge ne répond pas de manière autonome sur le fond aux demandes relatives aux traitements contrôlés par le Client sauf obligation légale.
13. Assistance à la conformitéCompte tenu de la nature du traitement et des informations dont WatsBridge dispose, WatsBridge fournit une assistance raisonnable concernant notamment la sécurité, les violations de données, les analyses d’impact, les consultations préalables et les droits des personnes concernées lorsque le droit applicable l’exige.
14. Violations de données personnellesWatsBridge informe le Client sans retard injustifié après avoir pris connaissance d’une violation confirmée de Données personnelles du Client.La notification contient les informations raisonnablement disponibles utiles au respect des obligations légales du Client.Lorsque toutes les informations ne sont pas immédiatement disponibles, elles peuvent être communiquées progressivement.WatsBridge peut prendre immédiatement les mesures proportionnées nécessaires pour contenir, analyser, corriger et sécuriser les systèmes concernés.
15. Communications relatives aux incidentsSelon la gravité de l’incident et la configuration du Service, WatsBridge peut utiliser un ou plusieurs canaux autorisés pour les communications de sécurité.Ceux-ci peuvent comprendre le portail WatsBridge, les coordonnées fournies par le Client, SMS ou WhatsApp lorsqu’ils sont configurés ou d’autres canaux d’urgence autorisés.WatsBridge peut conserver les preuves relatives aux notifications, tentatives de remise, accusés de réception et actions de gestion d’incident.
16. Audit et preuves de conformitéWatsBridge met à disposition les informations raisonnablement nécessaires afin de démontrer le respect de ses obligations au titre du présent DPA.Lorsque le droit applicable l’exige, le Client peut effectuer ou faire effectuer un audit raisonnable.L’audit doit être proportionné, éviter les perturbations inutiles, protéger les informations des autres clients et respecter les exigences de sécurité raisonnables de WatsBridge.WatsBridge peut répondre à une demande d’audit au moyen de rapports indépendants, certifications, évaluations, documentation de sécurité ou autres preuves appropriées lorsqu’elles existent.
17. Coopération réglementaireWatsBridge coopère raisonnablement avec les autorités de contrôle compétentes lorsque la législation l’exige concernant un traitement couvert par le présent DPA.Le Client demeure responsable de ses propres obligations réglementaires.
18. Demandes des autoritésLorsqu’une autorité publique adresse à WatsBridge une demande juridiquement contraignante concernant des Données personnelles du Client, WatsBridge peut communiquer les données dans la mesure imposée par la loi.Lorsque cela est légalement permis et raisonnablement possible, WatsBridge informe préalablement le Client.
19. Restitution et suppressionÀ la fin du Service concerné, WatsBridge supprime ou restitue les Données personnelles du Client conformément aux instructions applicables, aux fonctions d’export disponibles, au cadre contractuel de conservation, aux obligations légales et aux cycles de sauvegarde applicables.Les données supprimées des systèmes actifs peuvent rester temporairement dans des sauvegardes jusqu’à leur expiration ou remplacement.WatsBridge peut conserver certaines données lorsque la loi l’exige ou lorsque cela est nécessaire à la sécurité ou à la constatation, l’exercice ou la défense de droits en justice.
20. Portabilité et sortieLorsque le Service le permet, WatsBridge met à disposition des mécanismes raisonnables permettant au Client d’exporter les données pertinentes avant leur suppression définitive.Cette disposition n’oblige pas WatsBridge à communiquer son logiciel propriétaire, ses informations internes de sécurité, les données d’un autre client ou toute information dont la divulgation est interdite.
21. RegistresWatsBridge peut conserver les registres de traitement, sécurité, accès, audit et conformité nécessaires afin de démontrer l’exécution du présent DPA et le respect du droit applicable.Ces registres sont eux-mêmes protégés par des contrôles d’accès et de confidentialité appropriés.
22. Conflit et ordre de prioritéPour les questions relatives au traitement de Données personnelles du Client par WatsBridge en qualité de sous-traitant, le présent DPA prévaut sur toute disposition incompatible des CGU ou CGV.Un Addendum de transfert international ou mécanisme obligatoire prévaut dans la mesure nécessaire au transfert concerné.
23. ResponsabilitéLa responsabilité au titre du présent DPA est soumise au cadre de responsabilité applicable à la relation contractuelle WatsBridge, sauf lorsque le droit applicable interdit une telle limitation.Aucune disposition ne limite un droit ou une responsabilité qui ne peut légalement être limité.
24. DuréeLe présent DPA demeure applicable aussi longtemps que WatsBridge traite des Données personnelles du Client pour le compte de celui-ci.Les obligations de confidentialité, suppression, audit, preuve et conformité survivent à la fin du contrat dans la mesure nécessaire à leur objet.
ANNEXE 1 — DÉTAILS DU TRAITEMENT
A. Objet
Fourniture du Service WatsBridge et des fonctionnalités configurées par le Client.
B. Durée
Pendant la durée de la relation de Service concernée ainsi que pendant toute durée limitée de conservation, sauvegarde ou obligation légale applicable après sa fin.
C. Nature et finalités
Selon la configuration du Client, le traitement peut notamment comprendre la collecte, réception, stockage, organisation, consultation, transmission, synchronisation, analyse, communication, suppression et autres opérations nécessaires aux fonctionnalités WatsBridge configurées.Les finalités peuvent comprendre notamment CRM, communications clients, notifications commerciales ou transactionnelles, newsletters, campagnes, paniers abandonnés, automatisation marketing, consentements, analytics, templates, intégrations e-commerce, IA lorsque activée, Voice AI lorsque activée, support et sécurité.
D. Catégories de personnes concernées
Selon la configuration :- clients et acheteurs ;
- prospects ;
- abonnés newsletter ;
- contacts professionnels ;
- utilisateurs communiquant avec le Client ;
- employés, représentants ou agents autorisés du Client ;
- autres personnes dont le Client traite licitement les données via le Service.
E. Catégories de données
Selon la configuration :- noms ;
- numéros de téléphone ;
- adresses email ;
- préférences linguistiques ;
- coordonnées commerciales ;
- données de livraison ou facturation synchronisées ;
- identifiants clients ;
- références de commandes ou transactions ;
- produits et paniers ;
- contenu des communications ;
- métadonnées conversationnelles ;
- données de campagnes et templates ;
- consentements et désabonnements ;
- données de délivrabilité et engagement ;
- données d’attribution et de referral ;
- identifiants techniques ;
- autres données transmises ou générées par les fonctionnalités configurées.
F. Données sensibles
Le Service n’est pas conçu comme dépôt général de données sensibles ou de catégories particulières.Le Client ne doit pas intentionnellement utiliser le Service pour de tels traitements sauf si la fonctionnalité concernée les prend en charge, si le traitement est licite et si les garanties appropriées ont été mises en œuvre.Des informations sensibles peuvent néanmoins apparaître de manière incidente dans des communications librement saisies par des utilisateurs.
G. Fréquence
Continue ou intermittente selon la configuration et l’utilisation du Service.
ANNEXE 2 — MESURES TECHNIQUES ET ORGANISATIONNELLES
WatsBridge maintient des mesures techniques et organisationnelles proportionnées aux risques applicables au Service.La mise en œuvre détaillée et actuelle peut être documentée séparément dans une documentation TOM versionnée.Les domaines de contrôle concernés comprennent notamment, selon ce qui est applicable :- gestion des identités et accès ;
- authentification et accès privilégiés ;
- séparation des tenants ;
- gestion des credentials et secrets ;
- chiffrement en transit ;
- protection appropriée des secrets et données sensibles stockés ;
- sécurité réseau et infrastructure ;
- journalisation et auditabilité ;
- gestion des vulnérabilités et dépendances ;
- sauvegardes et restauration ;
- détection et réponse aux incidents ;
- développement et gestion des changements sécurisés ;
- minimisation des données ;
- conservation et suppression ;
- gouvernance des Sous-traitants ultérieurs ;
- continuité d’activité.
WatsBridge ne déclare pas que tous les contrôles techniquement possibles ou toutes les fonctions offertes par un fournisseur sous-jacent sont nécessairement activés pour chaque Client ou chaque configuration du Service.