amaise fournit-il un contrat de traitement des données (DPA) ?
Oui. amaise fournit un contrat de traitement des données (Data Processing Agreement / DPA) qui répond aux exigences des réglementations pertinentes en matière de protection des données — notamment l’article 28 du RGPD, la nouvelle loi suisse sur la protection des données (nDSG) ainsi que les lois américaines applicables en matière de confidentialité. Le DPA est signé en tant que partie intégrante du contrat client.
Pour les clients américains du secteur de la santé : amaise conclut sur demande un Business Associate Agreement (BAA) conforme à la HIPAA, qui couvre les exigences spécifiques des règles de sécurité et de confidentialité HIPAA.
Le DPA comprend :
La liste complète des sous-traitants (nommés, avec leurs emplacements)
Les catégories de données et les finalités du traitement
Les durées de conservation
Les obligations de sécurité et les mesures techniques
Les droits d’audit pour le client
L’obligation de notification préalable en cas de modification des sous-traitants avec droit d’opposition
Les procédures de suppression et de restitution des données à la fin du contrat
Les obligations de notification en cas de violation de données (y compris les délais spécifiques HIPAA pour les clients BAA)
Le traitement repose principalement sur la nécessité contractuelle et non sur le consentement. Pour les clients américains, les exigences des lois étatiques sur la confidentialité sont également prises en compte.
Délégué à la protection des données : Markus Baumgartner (CTO) est désigné délégué à la protection des données (DPO). Contact : [email protected].