Dernière mise à jour : 2 juin 2026
Le présent accord de traitement des données (« ATD ») fait partie de l'accord entre le client (« Responsable du traitement », « vous » ou « votre ») et SuitsIndex (« Sous-traitant », « nous » ou « notre ») et s'applique lorsque nous traitons des données personnelles pour votre compte dans le cadre de l'utilisation de la plateforme de gestion pour cabinets d'avocats SuitsIndex.
Le présent ATD est incorporé et fait partie intégrante de nos Conditions d'utilisation. En créant un compte, souscrivant un abonnement ou utilisant SuitsIndex pour stocker des données clients ou dossiers, vous concluez le présent ATD pour le compte de votre organisation.
1. Définitions
Dans le présent ATD :
« Réglementation applicable en matière de protection des données » désigne le Règlement général sur la protection des données (UE) 2016/679 (« RGPD »), le RGPD du Royaume-Uni et toute autre réglementation applicable en matière de protection des données ou de confidentialité.
« Données personnelles », « Traitement », « Personne concernée », « Responsable du traitement », « Sous-traitant », « Sous-traitant ultérieur » et « Autorité de contrôle » ont le sens qui leur est attribué par la réglementation applicable.
« Services » désigne le site SuitsIndex, l'application web, l'hébergement cloud, l'assistance et les services associés décrits dans nos Conditions d'utilisation.
« Données client » désigne les données personnelles que nous traitons pour votre compte via les Services, y compris noms des clients, coordonnées, détails des dossiers, pièces judiciaires, documents, correspondance et autres données relatives à des affaires juridiques que vous téléversez ou saisissez dans SuitsIndex.
2. Rôles des parties
Vous êtes responsable du traitement des Données client. Vous déterminez les finalités et les moyens du traitement et êtes responsable de garantir une base juridique valide avant de stocker toute donnée personnelle dans SuitsIndex.
Nous sommes sous-traitant des Données client. Nous traitons les Données client uniquement conformément à vos instructions documentées, comme décrit dans le présent ATD, nos Conditions d'utilisation et les fonctionnalités des Services.
3. Détails du traitement
Objet : Fourniture de logiciel de gestion pour cabinets d'avocats et services cloud associés.
Durée : Pour toute la durée de votre abonnement ou utilisation des Services, et conformément à la section 11 (Restitution et suppression des données).
Nature et finalités du traitement : Stockage, organisation, récupération, sauvegarde, sécurité et support technique des Données client afin de permettre la gestion des dossiers, la gestion documentaire, la facturation juridique, les rapports et autres fonctions de l'activité juridique.
Catégories de personnes concernées : Vos clients, parties adverses, témoins, magistrats, employés, collaborateurs et autres personnes dont vous décidez de stocker les données dans les Services.
Types de données personnelles : Noms, coordonnées, informations d'identification, informations relatives aux dossiers et actes judiciaires, registres de facturation, correspondance, documents, notes et autres données que vous téléversez ou générez via les Services.
4. Obligations du responsable du traitement
Vous vous engagez à :
a. Traiter les Données client conformément à la réglementation applicable ;
b. Disposer d'une base juridique valide avant de stocker ou traiter toute donnée dans SuitsIndex, y compris noms des clients, coordonnées et détails des dossiers ;
c. Fournir à toutes les personnes concernées les informations requises ;
d. Garantir que vos instructions sont conformes à la réglementation applicable ;
e. Répondre aux demandes d'exercice des droits en qualité de responsable du traitement et nous informer rapidement si vous avez besoin de notre assistance ;
f. Ne pas nous instruire de traiter les Données client d'une manière qui viole la réglementation applicable.
5. Obligations du sous-traitant
Nous :
a. Nous traiterons les Données client uniquement conformément à vos instructions documentées, sauf si la loi impose autrement. Si la loi nous impose de traiter les Données client, nous vous en informerons sauf interdiction légale ;
b. Nous garantirons que les personnes autorisées à traiter les Données client sont liées par des obligations de confidentialité ;
c. Nous mettrons en œuvre des mesures techniques et organisationnelles appropriées pour protéger les Données client, conformément à la section 7 ;
d. Nous ne ferons appel à d'autres sous-traitants sans votre autorisation générale écrite conformément à la section 8 ;
e. Nous vous assisterons, compte tenu de la nature du traitement, pour répondre aux demandes d'exercice des droits des personnes concernées conformément à la réglementation applicable ;
f. Nous vous assisterons pour les obligations de sécurité, analyses d'impact et consultations préalables auprès des autorités de contrôle si nécessaire ;
g. Nous vous informerons sans retard injustifié après avoir pris connaissance d'une violation de données personnelles affectant les Données client ;
h. Nous supprimerons ou restituerons les Données client conformément à la section 11, sauf si la réglementation applicable impose leur conservation ;
i. Nous mettrons à disposition les informations raisonnablement nécessaires pour démontrer la conformité au présent ATD et permettrons des audits conformément à la section 12.
6. Base juridique et instructions
Vous nous instruisez de traiter les Données client uniquement afin de fournir les Services conformément au présent ATD et à nos Conditions d'utilisation. Vous reconnaissez qu'aucune donnée personnelle ne doit être stockée dans SuitsIndex sans motif juridique valide conformément à la réglementation applicable.
Votre utilisation des Services (y compris téléversement, modification, exportation ou suppression des Données client via l'application) constitue des instructions documentées pour ces activités de traitement.
7. Mesures de sécurité
Nous mettons en œuvre des mesures techniques et organisationnelles appropriées pour garantir un niveau de sécurité adapté au risque, notamment :
a. Hébergement sur Microsoft Azure avec sécurité d'infrastructure conforme aux normes du secteur ;
b. Contrôles d'accès et authentification pour les comptes utilisateurs ;
c. Chiffrement des données en transit via TLS/SSL ;
d. Sauvegardes périodiques et procédures de reprise après sinistre ;
e. Surveillance et journalisation à des fins de sécurité et d'exploitation ;
f. Accès limité aux Données client selon le principe du besoin d'en connaître pour le personnel autorisé.
Nous pouvons mettre à jour les mesures de sécurité périodiquement, sous réserve qu'elles ne réduisent pas matériellement la sécurité globale des Services.
8. Sous-traitants ultérieurs
Vous accordez une autorisation générale écrite pour faire appel à des sous-traitants ultérieurs supportant la fourniture des Services. Nous garantirons que chaque sous-traitant ultérieur est lié par des obligations de protection des données au moins aussi strictes que celles du présent ATD.
Nos sous-traitants ultérieurs actuels incluent :
Microsoft Corporation (Microsoft Azure) – hébergement cloud et infrastructure
Données traitées : Toutes les données de l'application, y compris compte, clients/dossiers et documents
Localisation : Les données peuvent être traitées dans les régions Azure sélectionnées pour le déploiement
Finalité : Hébergement, stockage, sauvegardes et exploitation de l'application SuitsIndex
Meta Platforms / WhatsApp (WhatsApp Business Platform) – messagerie clients
Données traitées : Numéros de téléphone des clients et contenu des messages lorsque la mise à jour des dossiers via WhatsApp est activée
Localisation : Les données peuvent être traitées dans les pays où Meta/WhatsApp opère
Finalité : Envoi de notifications WhatsApp aux clients du cabinet sur l'avancement des dossiers
Nous vous informerons de toute modification prévue concernant l'ajout ou le remplacement de sous-traitants ultérieurs en mettant à jour cette page ou par e-mail. Vous pourrez vous opposer à un nouveau sous-traitant pour des motifs raisonnables liés à la protection des données en nous contactant sous trente (30) jours. Si nous ne pouvons pas accueillir raisonnablement votre opposition, vous pourrez résilier les Services concernés.
9. Transferts internationaux de données
Les Données client peuvent être traitées en Jordanie et dans d'autres pays où nous ou nos sous-traitants ultérieurs opérons. Lorsque les Données client sont transférées hors EEE ou Royaume-Uni, nous garantirons des garanties appropriées comme l'exige la réglementation applicable, telles que les clauses contractuelles types approuvées par la Commission européenne ou les autorités britanniques.
Sur demande, nous fournirons des informations sur les mécanismes de transfert applicables.
10. Droits des personnes concernées
Nous vous assisterons pour répondre à votre obligation de traiter les demandes d'exercice des droits conformément à la réglementation applicable, y compris accès, rectification, effacement, limitation, portabilité et opposition, en fournissant les moyens techniques appropriés dans les Services et un support raisonnable sur demande écrite.
Si nous recevons directement une demande d'une personne concernée relative aux Données client, nous vous en informerons rapidement et ne répondrons que selon vos instructions ou lorsque la loi l'impose.
11. Restitution et suppression des données
À la cessation ou expiration des Services, vous pouvez exporter les Données client via la fonctionnalité disponible dans l'application. Sur votre demande écrite, nous supprimerons les Données client de nos systèmes actifs sous quatre-vingt-dix (90) jours, sauf si la réglementation applicable impose la conservation, un litige ou une réclamation en cours l'exige, ou si des sauvegardes sont conservées pour une durée limitée (jusqu'à 90 jours) pour reprise après sinistre, sécurité ou conformité légale, comme décrit dans notre Politique de confidentialité.
Vous restez responsable de la suppression des Données client lorsque vous n'avez plus de base juridique pour les conserver, quel que soit l'état de votre abonnement.
12. Audits et conformité
Nous mettrons à disposition les informations raisonnablement nécessaires pour démontrer la conformité au présent ATD. Sur préavis écrit raisonnable et sous réserve de confidentialité, vous pourrez demander des informations sur nos activités de traitement ou effectuer un audit au plus une fois par an, sauf si une autorité de contrôle l'impose ou suite à une violation confirmée.
Les audits auront lieu aux heures ouvrables, sans perturber indûment nos opérations, et pourront être satisfaits par examen de notre documentation de sécurité, certifications ou rapports d'audit tiers lorsqu'ils existent.
13. Violation de la sécurité des données personnelles
Nous vous informerons sans retard injustifié après avoir pris connaissance d'une violation de données personnelles affectant les Données client. Notre notification inclura, dans la mesure du possible, une description de la nature de la violation, les conséquences probables et les mesures prises ou proposées.
Nous coopérerons avec vous et prendrons des mesures raisonnables pour vous assister dans vos obligations d'enquête, d'atténuation et de notification aux autorités de contrôle et aux personnes concernées, comme l'exige la réglementation applicable.
14. Responsabilité
La responsabilité de chaque partie au titre du présent ATD est soumise aux limitations et exclusions prévues dans nos Conditions d'utilisation, sauf lorsque la responsabilité ne peut être limitée conformément à la réglementation applicable.
15. Ordre de priorité
En cas de conflit entre le présent ATD et les Conditions d'utilisation concernant le traitement des Données client, le présent ATD prévaut. En cas de conflit avec un accord écrit distinct traitant spécifiquement du traitement des données, cet accord prévaut.
16. Modifications du présent ATD
Nous pouvons mettre à jour le présent ATD pour refléter des changements de réglementation, de Services ou de sous-traitants ultérieurs. Les modifications importantes seront publiées sur cette page avec une date de « Dernière mise à jour » actualisée. Lorsque la réglementation applicable l'impose, nous fournirons un avis complémentaire.
17. Contact
Pour toute question sur le présent ATD, les sous-traitants ultérieurs, la sécurité ou la protection des données, contactez :
SuitsIndex (exploité par Zarafah Technologies)
E-mail : info@suitsindex.com
Adresse : Zahran Street, Amman, 11183, Jordanie
Téléphone : +962 79 690 690 1
Documents connexes : Conditions d'utilisation | Politique de confidentialité
