Contrat de sous-traitance
Version v1.0-2026-08-19 · établie le 19 août 2026
Accepté lors de la première activation d'un connecteur. En cas de divergence avec les conditions générales d'utilisation, le présent contrat prévaut pour les traitements qu'il régit.
Article 1. Objet et qualification
Lorsque le Client active un connecteur ou transmet à Gencie des données personnelles relatives à ses propres clients, prospects, visiteurs ou collaborateurs, le Client agit comme responsable du traitement et Gencie comme sous-traitante.
Le présent contrat satisfait aux exigences de l'article 9 de la loi fédérale sur la protection des données et, lorsque le Client est établi dans l'Union européenne, de l'article 28 du règlement général sur la protection des données.
Il ne s'applique pas aux traitements pour lesquels Gencie agit comme responsable, notamment la gestion du compte, la facturation, la sécurité et l'amélioration du service, lesquels relèvent de la Politique de confidentialité et de souveraineté des données.
Article 2. Description du traitement
Objet. Analyse marketing automatisée.
Durée. La durée du contrat principal.
Nature et finalités. Collecte, structuration, conservation, analyse statistique, production d'explications, de recommandations, de prédictions et de rapports.
Catégories de personnes concernées. Visiteurs des sites du Client, utilisateurs de ses services, auteurs d'avis publics, contacts commerciaux, collaborateurs du Client accédant à la plateforme.
Catégories de données. Identifiants techniques et de session, adresses de protocole internet, données de navigation et de comportement, données d'interaction sur les plateformes tierces, contenus publics tels que les avis, et toute autre donnée exposée par les connecteurs activés.
Données sensibles. Aucune. Le Client s'abstient d'en transmettre.
Article 3. Instructions
Gencie traite les données personnelles uniquement sur instruction documentée du Client. Les présentes conditions, la configuration des connecteurs et l'usage de la plateforme constituent ces instructions.
Gencie informe le Client si elle estime qu'une instruction viole le droit applicable.
Si une obligation légale impose un traitement, Gencie en informe le Client avant de le mettre en œuvre, sauf interdiction légale.
Article 4. Confidentialité
Gencie veille à ce que les personnes autorisées à traiter les données soient tenues à une obligation de confidentialité, contractuelle ou légale, et n'accèdent qu'aux données nécessaires à leurs tâches.
Article 5. Sécurité
Gencie met en œuvre des mesures techniques et organisationnelles appropriées, notamment le chiffrement des communications, le contrôle et la journalisation des accès, le cloisonnement des données par compte, la limitation des accès internes au strict nécessaire, des sauvegardes régulières et testées, la gestion des correctifs de sécurité, et des procédures de gestion des incidents.
Le détail des mesures figure en [annexe technique à produire].
Article 6. Sous-traitants ultérieurs
Le Client autorise Gencie à recourir à des sous-traitants ultérieurs, dont la liste est publiée à l'adresse app.weboard.ch/conditions/sous-traitants et tenue à jour.
Gencie informe le Client de tout ajout ou remplacement au moins trente jours à l'avance. Le Client peut s'y opposer pour un motif sérieux et fondé en matière de protection des données. À défaut de solution, il peut résilier le contrat principal sans frais.
Gencie impose à chaque sous-traitant ultérieur des obligations équivalentes aux présentes et demeure responsable de leur exécution.
Article 7. Localisation et transferts
Les données sont traitées et hébergées en Suisse, chez Infomaniak Network SA.
Deux exceptions sont assumées. Les fonctions qui recherchent de l'information publique, à savoir le module de mesure de visibilité dans les moteurs génératifs, le pré-remplissage du diagnostic à la création de l'entreprise du Client et les enquêtes approfondies, qui adressent à des services externes établis hors de Suisse une requête composée d'informations publiques, à savoir le nom de l'entreprise du Client, son site web, sa localité, son secteur d'activité et le sujet recherché, à l'exclusion de toute donnée de performance, de toute donnée issue des connecteurs, de toute donnée personnelle de ses contacts et de toute analyse qui en est tirée. Le prestataire de paiement, pour les seules données de transaction.
Pour un Client établi dans l'Union européenne, le transfert vers la Suisse repose sur la décision d'adéquation de la Commission européenne. Aucune clause contractuelle type n'est donc requise.
Article 8. Assistance au Client
Gencie assiste le Client, dans la mesure raisonnable et compte tenu de la nature du traitement, pour
répondre aux demandes des personnes concernées, notamment d'accès, de rectification, de suppression et de portabilité,
assurer la sécurité du traitement,
notifier une violation de la sécurité,
réaliser une analyse d'impact lorsqu'elle est requise.
Gencie transfère au Client, sans y répondre elle-même, toute demande d'une personne concernée qu'elle recevrait directement.
Article 9. Violation de la sécurité
Gencie informe le Client sans retard injustifié après avoir eu connaissance d'une violation de la sécurité affectant les données traitées pour son compte, et lui communique les informations nécessaires à l'accomplissement de ses propres obligations.
Article 10. Audit
Gencie met à disposition du Client les informations nécessaires pour démontrer le respect des présentes obligations.
Le Client peut demander un audit, au maximum une fois par an, moyennant un préavis raisonnable, pendant les heures ouvrables, sans perturber l'exploitation et sous obligation de confidentialité. Gencie peut satisfaire à cette obligation par la remise d'un rapport de conformité ou d'une certification.
Les frais d'un audit sur site sont à la charge du Client, sauf si l'audit révèle un manquement significatif.
Article 11. Sort des données
À la fin du contrat principal, le Client dispose de trente jours pour exporter les données. À l'échéance, Gencie les supprime ou les anonymise, sous réserve des conservations imposées par la loi et des copies de sauvegarde automatiques, lesquelles sont détruites selon le cycle normal de rétention.
Les données agrégées et anonymisées régies par l'article 13 des conditions générales d'utilisation ne sont pas concernées, aucune personne ni entreprise n'y étant identifiable.
Article 12. Responsabilité
La répartition de responsabilité entre les parties suit les articles 24 et 25 des conditions générales d'utilisation.
Chaque partie répond des sanctions et prétentions résultant de son propre manquement.