Aller au contenu
HostON

Juridique · Art. 28 RGPD

Accord de traitement des données (DPA)

Lorsque vous stockez sur nos serveurs des données personnelles d’autres personnes (clients, visiteurs, employés), HostON les traite pour votre compte. L’accord ci-dessous en fixe les règles.

Mis à jour : 08.10.2026HOSTON SRL, Mărășești

Seule la version roumaine de ce document fait foi juridiquement ; cette traduction est fournie à titre informatif.

En bref

  • Uniquement sur vos instructionsNous traitons les données uniquement pour fournir le service, jamais à nos propres fins.
  • Serveurs à Vrancea, RoumanieLe contenu des services se trouve sur notre infrastructure à Vrancea, en Roumanie (UE).
  • Notification des incidentsNous vous prévenons sans retard injustifié et au plus tard dans les 72 heures.
  • Version signéeSur demande, nous vous envoyons l’accord signé, à info@hoston.ro.

01

À propos de cet accord

Le présent accord de traitement des données (l’« Accord ») complète le contrat de services conclu entre HOSTON SRL, dont le siège social est situé Str. I.L. Caragiale nr. 47, Mărășești, jud. Vrancea, 625200, România, CUI RO38066444, n° d’ordre au registre du commerce J2017000806390, capital social 500 lei, en qualité de sous-traitant, et le Client, en qualité de responsable du traitement, conformément à l’art. 28 du règlement (UE) 2016/679 (RGPD).

L’Accord s’applique lorsque le Client stocke ou traite sur l’infrastructure HostON des données personnelles de tiers (par exemple les visiteurs du site, les clients d’une boutique en ligne, les membres d’un portail, les destinataires des e-mails).

L’Accord fait partie du contrat et est accepté en même temps que les Conditions générales. Les clients personnes morales qui ont besoin d’une version signée peuvent nous écrire à info@hoston.ro.

02

Définitions

Responsable du traitement
Le Client, qui détermine les finalités et les moyens du traitement des données des tiers.
Sous-traitant
HOSTON SRL, qui traite les données pour le compte du Client.
Données personnelles
Toute information se rapportant à une personne physique identifiée ou identifiable, stockée par le Client sur l’infrastructure HostON.
Personne concernée
La personne dont le Client stocke les données (visiteur, client, employé du Client).
Incident de sécurité
Une violation de la sécurité entraînant la destruction, la perte, l’altération, la divulgation ou l’accès non autorisé à des données personnelles.

03

Objet du traitement

Nature
Stockage, hébergement, transmission et copies de sauvegarde des données sur l’infrastructure HostON (hébergement web, revendeur, VPS, e-mail).
Finalité
Exclusivement la fourniture des services souscrits. HostON n’utilise pas les données à ses propres fins.
Types de données
Toutes les données personnelles que le Client stocke (par exemple nom, e-mail, adresses, commandes, messages).
Personnes concernées
Les visiteurs, clients, utilisateurs ou employés du Client.
Durée
Pendant la durée du contrat de services et la période de conservation après sa fin, décrite ci-dessous.

04

Obligations du Client (responsable du traitement)

  • dispose d’une base légale valable pour le traitement des données stockées chez HostON (art. 6 et, le cas échéant, art. 9 RGPD) ;
  • a informé les personnes concernées du traitement, y compris du recours à un fournisseur d’hébergement ;
  • applique des mesures de sécurité au niveau de ses propres applications (mises à jour, mots de passe robustes, authentification à deux facteurs, chiffrement le cas échéant) ;
  • nous communique par écrit les éventuelles instructions particulières qui dépassent le service d’hébergement standard ;
  • répond de la licéité du contenu et des traitements qu’il effectue.

05

Obligations de HostON (sous-traitant)

  • traite les données uniquement sur instructions documentées du Client (le contrat et la configuration du service), sauf si la loi nous y oblige autrement, auquel cas nous vous en informons si la loi le permet ;
  • garantit la confidentialité : le personnel ayant accès aux données est soumis à des obligations de confidentialité ;
  • applique les mesures de sécurité décrites ci-dessous ;
  • vous aide, dans la mesure des possibilités techniques, à répondre aux demandes des personnes concernées (accès, rectification, effacement, portabilité) ;
  • ne transfère pas les données à des tiers ni hors de l’UE sans l’accord du Client, sauf dans les cas prévus par la loi ;
  • vous notifie les incidents de sécurité sans retard injustifié ;
  • supprime ou restitue les données à la fin du contrat, au choix du Client ;
  • met à disposition les informations nécessaires pour démontrer le respect de l’art. 28 et permet des audits raisonnables.

06

Sous-traitants ultérieurs

Le Client autorise de manière générale le recours à des sous-traitants ultérieurs. Actuellement, il s’agit de :

  • Cloudflare, Inc.

    RôleDiffusion et protection des sites (DNS, protection DDoS, CDN), lorsque le Client les utilise via HostON

    PaysÉtats-Unis, réseau mondial

  • Brevo (Sendinblue SAS)

    RôleEnvoi des e-mails de notification de HostON au Client

    PaysFrance (UE)

Le contenu des services (fichiers, bases de données, boîtes e-mail) est stocké sur les serveurs HostON à Vrancea, en Roumanie. Nous vous prévenons par e-mail au moins 14 jours avant d’ajouter ou de remplacer un sous-traitant ultérieur ; vous pouvez vous y opposer et, si nous ne trouvons pas de solution, résilier le contrat sans pénalités. Nous imposons aux sous-traitants ultérieurs des obligations de protection des données équivalentes à celles du présent accord.

07

Mesures de sécurité

  • chiffrement TLS pour les connexions au panneau, à l’e-mail et aux sites ;
  • isolation des comptes d’hébergement entre eux (CloudLinux CageFS) ;
  • pare-feu et analyse antimalware sur les serveurs (Imunify360) ;
  • sauvegarde quotidienne automatique (JetBackup) sur les offres d’hébergement ;
  • surveillance des serveurs et alertes automatiques ;
  • accès du personnel limité au strict nécessaire, avec authentification individuelle ;
  • protection contre les attaques DDoS via Cloudflare.

08

Notification des incidents

  1. 1NotificationNous vous prévenons sans retard injustifié et au plus tard dans les 72 heures suivant la constatation d’un incident affectant vos données.
  2. 2InformationsNous vous transmettons ce que nous savons : la nature de l’incident, les catégories et le nombre approximatif de données et de personnes concernées, les conséquences probables, les mesures prises ou proposées.
  3. 3CoopérationNous vous aidons à gérer l’incident et, le cas échéant, à le notifier à l’ANSPDCP (autorité roumaine de protection des données) et aux personnes concernées.

La notification est envoyée à l’adresse e-mail de l’espace client.

09

Transferts internationaux

Les données stockées dans les services HostON restent en Roumanie (UE). Les transferts effectués hors de l’UE par des sous-traitants ultérieurs (Cloudflare) ont lieu sur la base de la décision d’adéquation UE–États-Unis (Data Privacy Framework) ou des clauses contractuelles types. Détails dans la Politique de confidentialité.

10

Audits

Nous mettons à votre disposition, sur demande, la documentation nécessaire pour démontrer le respect de l’art. 28 RGPD. Un audit sur place est possible une fois par an, avec un préavis d’au moins 30 jours, aux frais du Client, sans affecter les services des autres clients et dans le respect de leur confidentialité.

11

Les données à la fin du contrat

  • après l’expiration ou la fin du service, vous disposez de 14 jours calendaires pendant lesquels les données sont conservées et vous pouvez les récupérer (depuis cPanel ou sur demande au support) ;
  • passé ce délai, les données sont définitivement supprimées des serveurs ;
  • les copies de sauvegarde qui les contiennent sont supprimées par la rotation automatique des sauvegardes ;
  • sur demande, nous vous confirmons la suppression par écrit.

12

Durée et modification de l’accord

L’Accord est valable pendant toute la durée du contrat de services et prend fin avec celui-ci. Nous pouvons le modifier par une notification envoyée par e-mail au moins 30 jours à l’avance ; si vous n’êtes pas d’accord, vous pouvez résilier le contrat sans pénalités pendant cette période.

Autres documents juridiques

Questions fréquentes

Oui, si vous stockez sur l’hébergement, le VPS ou l’e-mail de HostON des données personnelles d’autres personnes (clients, abonnés, employés). L’accord s’applique automatiquement avec les conditions générales.

Oui. Les clients personnes morales peuvent nous demander la version signée à info@hoston.ro, avec l’objet « DPA / Acord GDPR ».

Sur les serveurs HostON à Vrancea, en Roumanie. Si vous utilisez la protection Cloudflare via HostON, le trafic vers le site passe aussi par le réseau Cloudflare.

Elles sont conservées 14 jours, pendant lesquels vous pouvez les récupérer, puis supprimées définitivement ; les copies de sauvegarde sont supprimées par la rotation automatique. Sur demande, nous confirmons la suppression par écrit.

Oui, sans retard injustifié et au plus tard dans les 72 heures suivant la constatation, avec toutes les informations dont vous avez besoin pour une éventuelle notification à l’ANSPDCP.

Une question ? Écrivez-nous.

Que vous soyez sur le point de commander ou que vous ayez déjà un site chez nous, ce sont les personnes qui gèrent les serveurs qui vous répondent.

Collaboratrice du support technique HostON, avec casque, répondant à un client