Aller au contenu principal

Informations légales

Conformité RGPD

Dernière mise à jour : 4 août 2026

Cette page s'adresse à nos clients et prospects professionnels. Si vous cherchez comment sont traitées vos données de visiteur de ce site, consultez plutôt notre politique de confidentialité.

Notre rôle : sous-traitant

Lorsque nous traitons les données de vos clients pour votre compte, vous êtes responsable de traitement et WeLead SAagit en qualité de sous-traitant au sens de l'article 4 du RGPD. Nous n'utilisons vos données que sur votre instruction documentée, et jamais pour nos propres finalités.

Contrat de sous-traitance

Chaque mission est encadrée par un accord de sous-traitance conforme à l'article 28 du RGPD, qui précise notamment :

  • L'objet, la durée, la nature et la finalité du traitement
  • Les catégories de données et de personnes concernées
  • Nos obligations de confidentialité et de sécurité
  • Le régime des sous-traitants ultérieurs, soumis à votre autorisation préalable
  • Notre assistance à l'exercice des droits des personnes concernées
  • Nos obligations de notification en cas de violation de données
  • Le sort des données en fin de contrat : restitution ou suppression, à votre choix

Transferts vers Madagascar

Nos opérations sont conduites depuis Antananarivo. Madagascar ne bénéficie pas d'une décision d'adéquation de la Commission européenne. Nous encadrons donc ces transferts par :

  • Les clauses contractuelles types adoptées par la Commission européenne, module responsable de traitement vers sous-traitant
  • Une analyse d'impact sur les transferts, documentant le cadre juridique local et les risques d'accès par les autorités
  • Des mesures techniques complémentaires : cloisonnement des environnements, chiffrement des flux, absence de stockage local et journalisation des accès

Ces documents vous sont communiqués avant contractualisation, et non après.

Mesures de sécurité

  • Postes de travail verrouillés, sans support amovible ni impression
  • Accès applicatifs nominatifs et révocables immédiatement
  • Cloisonnement physique et logique entre les dossiers clients
  • Engagement de confidentialité signé individuellement par chaque conseiller
  • Aucune donnée de paiement saisie, lue ou stockée par nos équipes
  • Journalisation des accès conservée et mise à disposition en audit

Violation de données

En cas de violation de données affectant un traitement réalisé pour votre compte, nous vous en informons sans délai injustifié et vous fournissons les éléments nécessaires à votre propre notification à l'autorité de contrôle dans le délai de 72 heures qui vous incombe.

Droit d'audit

Vous pouvez à tout moment demander la communication de notre documentation de conformité, faire réaliser un audit sur pièces, ou organiser une visite de nos installations moyennant un préavis raisonnable. Nous répondons également aux questionnaires sécurité fournisseurs.

Contact

Toute demande relative à la protection des données peut être adressée à hello@callcenter-madagascar.pro, en précisant qu'elle concerne la conformité RGPD.