WinhebergWinheberg
VPS
Cloud
Gaming
VPSPerformance, flexibility and full control.
Our VPS plans
VPS SSD NVMeIntel Xeon, versatile and reliable
VPS RyzenHigh-frequency for gaming
VPS PterodactylBuilt-in management panel
Ultra-fast RAID 10 storageUltra-fast NVMe and SSD storage
Anti-DDoSProtection included
24/7 SupportResponsive team
Compare VPS plans
CloudWeb hosting and turnkey cloud solutions.
Our Cloud plans
Domain NameReserve your web identity
Web HostingFast websites & apps
Web ResellerBuild your hosting brand
Bot Discord24/7 hosting for your bots
Fast deploymentIn just a few clicks
Free SSLSecure by default
24/7 supportResponsive team
Discover Cloud
GamingHigh-performance game servers.
Our game servers
Popular
Minecraft JavaModpacks & plugins supported
Minecraft BedrockCross-platform mobile & console
FiveMOptimized GTA RP servers
BeamMPBeamNG multiplayer
New offers
S&boxThe successor to Garry's Mod
Counter Strike 2Valve's competitive FPS
HytaleNext-gen sandbox RPG
StarruptureCo-op sci-fi survival
High-performance processorsTailored for game servers
Fast deliveryIn 60 seconds
Easy setupIn just a few clicks
See all games
ResourcesEverything you need to get started with our services.
Our resources
DocumentationLearn how to use our services with our guides.
BlogOur latest articles, tutorials and announcements.
StatusCheck the status of our services and infrastructure.
Looking GlassTest the connectivity of our servers.
ContactWe're here for you!
AffiliationsDiscover our affiliate program.
Student OfferEnjoy free services throughout your studies.
PartnersThey trust us for their projects.
About usDiscover our story and team.
Full DocumentationDetailed guides
Active communityDiscord & blog
Live statusReal-time availability
Contact us
Client Area

DATA PROCESSING AGREEMENT (DPA)

Your rights and our obligations regarding the processing of personal data.

Dernière mise à jour : July 24, 2026
Table des matières
Accord de Traitement des Données (DPA)Article 1 — DéfinitionsArticle 2 — Objet et duréeArticle 3 — Description des traitements3.1 Nature des traitements3.2 Finalités des traitements3.3 Catégories de données traitées3.4 Catégories de personnes concernées3.5 Interdiction formelle de l'hébergement des données sensiblesArticle 4 — Obligations de Winheberg en qualité de sous-traitantArticle 5 — Sous-traitants ultérieurs5.1 Autorisation générale5.2 Liste des sous-traitants ultérieurs5.3 Modification de la listeArticle 6 — Assistance dans l'exercice des droits des personnes concernéesArticle 7 — Notification des violations de donnéesArticle 8 — Mesures de sécuritéArticle 9 — Restitution et suppression des données en fin de traitementArticle 10 — Audit et justificatifs de conformité10.1 Justificatifs documentaires10.2 Audits et inspectionsArticle 11 — Obligations du Client en qualité de responsable de traitementArticle 12 — Transferts de données hors Union européenneArticle 13 — ResponsabilitéArticle 14 — Dispositions générales14.1 Hiérarchie des normes14.2 Divisibilité14.3 Droit applicable14.4 Évolution du DPA
Retour aux documents

Accord de Traitement des Données (DPA)

Version 3.0 — En vigueur à compter du 20/07/2026

Le présent Accord de Traitement des Données (ci-après « le DPA ») est conclu en application de l'article 28 du Règlement (UE) 2016/679 (ci-après « RGPD ») et de l'article 5.5 des Conditions Générales de Vente et d'Utilisation de Winheberg (ci-après « les CGUV »). Il fait partie intégrante du contrat conclu entre Winheberg et le Client et prévaut, sur les points qu'il traite expressément relatifs à la protection des données personnelles, sur les CGUV.

Le présent DPA régit exclusivement les traitements effectués par Winheberg pour le compte du Client, c'est-à-dire les données que le Client choisit d'héberger ou de traiter via les Services. Les traitements effectués par Winheberg pour son propre compte (gestion des comptes clients, facturation, paiements, vérification d'identité, support, avis clients, mesure d'audience) sont réalisés en qualité de responsable de traitement et sont régis par la Politique de Confidentialité de Winheberg, disponible sur le site winheberg.com.

Article 1 — Définitions

Au sens du présent DPA, les termes suivants ont la signification ci-après, sauf définition contraire dans les CGUV :

« RGPD » désigne le Règlement (UE) 2016/679 du Parlement européen et du Conseil du 27 avril 2016 relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel.

« Données personnelles » a le sens défini à l'article 4.1 du RGPD : toute information se rapportant à une personne physique identifiée ou identifiable.

« Traitement » a le sens défini à l'article 4.2 du RGPD.

« Données Client » désigne les Données personnelles que le Client héberge, stocke, transmet ou traite via les Services, et pour lesquelles le Client détermine les finalités et les moyens du traitement.

« Responsable de traitement » désigne le Client, en ce qui concerne les Données Client.

« Sous-traitant » désigne Winheberg, qui traite les Données Client pour le compte du Client et selon ses instructions documentées.

« Sous-traitant ultérieur » désigne tout prestataire tiers auquel Winheberg fait appel pour exécuter tout ou partie des Services impliquant un traitement de Données Client.

« Violation de données » désigne une violation de la sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès non autorisé à des Données personnelles.

Article 2 — Objet et durée

Le présent DPA encadre les traitements de Données Client réalisés par Winheberg, en qualité de Sous-traitant, pour le compte du Client, en qualité de Responsable de traitement, dans le cadre de la fourniture des Services définis aux CGUV.

Le DPA entre en vigueur à la date de conclusion du contrat entre les parties et s'applique pendant toute la durée de la relation contractuelle impliquant un traitement de Données Client. Il prend fin à l'expiration ou à la résiliation du contrat, sous réserve des obligations de fin de traitement définies à l'article 9 et des obligations de conservation légales applicables.

Article 3 — Description des traitements

3.1 Nature des traitements

Selon les Services souscrits, Winheberg peut être amenée à effectuer les opérations de traitement suivantes pour le compte du Client : stockage, hébergement, transmission, sauvegarde, restitution et suppression de Données Client hébergées sur les serveurs de Winheberg.

3.2 Finalités des traitements

Les traitements sont réalisés aux seules fins de fourniture des Services contractuels commandés par le Client. Winheberg ne traite pas les Données Client à des fins propres. Les opérations de sécurité (analyse antivirus, détection de fichiers malveillants, analyse de trafic réseau) réalisées sur l'infrastructure hébergeant les Données Client sont effectuées aux fins exclusives de sécurité et d'intégrité des Services, conformément aux CGUV et aux Conditions Particulières applicables.

3.3 Catégories de données traitées

Selon la nature du service souscrit et les données que le Client choisit d'héberger, les catégories de données suivantes peuvent être concernées, sans que cette liste soit limitative :

  • données d'identification et de contact (noms, adresses e-mail, numéros de téléphone) ;
  • données techniques (adresses IP, journaux de connexion, métadonnées applicatives) ;
  • données de contenu hébergées par le Client (fichiers, bases de données, configurations applicatives) ;
  • toute autre catégorie de données que le Client choisit de stocker ou de traiter via les Services, dans le respect de l'article 3.5.

3.4 Catégories de personnes concernées

Les personnes concernées par les traitements peuvent inclure, selon les Services : les utilisateurs finaux du Client, ses clients, ses collaborateurs, ses prospects ou toute autre personne dont les données sont hébergées via les Services.

3.5 Interdiction formelle de l'hébergement des données sensibles

3.5.1 Catégories de données interdites

Winheberg n'est pas certifié HDS (Hébergement de Données de Santé) et n'autorise pas l'hébergement des catégories suivantes de données à caractère personnel :

  • Données de santé (Art. L. 1111-2 du Code de la Santé Publique) : données médicales, dossiers patients, résultats de tests, historiques de traitement, prescriptions médicales ;
  • Données biométriques traitées à des fins d'identification unique (Art. 9.1 RGPD) : reconnaissance faciale, empreintes digitales, reconnaissance de l'iris ;
  • Données génétiques (Art. 4.13 RGPD) : profils ADN, marqueurs génétiques ;
  • Données relatives aux condamnations pénales et infractions (Art. 10 RGPD) : casier judiciaire, condamnations, infractions ;
  • Données révélant l'origine raciale ou ethnique (Art. 9.1 RGPD) ;
  • Données révélant les opinions politiques (Art. 9.1 RGPD) ;
  • Données révélant les convictions religieuses ou philosophiques (Art. 9.1 RGPD) ;
  • Données révélant l'appartenance syndicale (Art. 9.1 RGPD) ;
  • Données concernant la vie sexuelle ou l'orientation sexuelle (Art. 9.1 RGPD).

Cette interdiction vise les traitements ayant pour objet ou pour finalité la collecte ou l'exploitation de telles données (fichiers structurés, bases de données, formulaires de collecte). Elle ne vise pas les mentions incidentes et non structurées pouvant apparaître dans des contenus générés par les utilisateurs finaux du Client (messages de discussion, contenus de forum), dont le Client demeure toutefois seul responsable en sa qualité de responsable de traitement.

3.5.2 Garantie du Client

Le Client garantit expressément à Winheberg que :

  1. les données hébergées ne relèvent pas des catégories énumérées ci-dessus ;
  2. il a vérifié la nature des données hébergées avant toute transmission à Winheberg ;
  3. il informera Winheberg dans les meilleurs délais, et au plus tard sous 24 heures, en cas de détection ultérieure de telles données ;
  4. il assume l'entière responsabilité de la conformité des données vis-à-vis de cette interdiction.

3.5.3 Conséquences de la violation — Droits de Winheberg

En cas de non-respect avéré de cette clause, Winheberg dispose des droits suivants, sans préjudice des autres recours :

  1. Suspension immédiate : Winheberg peut suspendre ou interrompre immédiatement l'accès aux services sans notification préalable en cas de détection de données interdites, l'information du Client intervenant dans les meilleurs délais suivant la mesure ;

  2. Résiliation : le contrat pourra être résilié de plein droit, sans indemnité, 48 heures après notification écrite au Client de la violation, sauf régularisation complète et démontrée dans ce délai ;

  3. Suppression des données interdites : les données relevant des catégories interdites sont supprimées définitivement, y compris de leurs sauvegardes, sans possibilité de récupération ;

  4. Fenêtre d'export des autres données : sauf si l'ensemble des données hébergées est indissociable des données interdites, ou si une obligation légale ou une réquisition d'autorité y fait obstacle, le Client bénéficie de la période de restitution prévue à l'article 9 pour exporter ses données non concernées par la violation ;

  5. Transmission aux autorités : Winheberg se réserve le droit de notifier les autorités compétentes (CNIL, forces de l'ordre) en cas de violation grave menaçant la sécurité ou les droits d'autrui ;

  6. Facturation des services : le Client reste redevable du paiement des services jusqu'à la date effective de résiliation.

3.5.4 Responsabilité

Winheberg ne peut être tenue responsable des dommages résultant de l'application de bonne foi de la présente clause, notamment de la suspension des services, de la suppression des données interdites ou des sanctions administratives, civiles ou pénales imposées au Client pour violation de cette restriction. Cette exclusion s'applique sans préjudice des dispositions légales impératives, notamment celles protectrices des consommateurs.

3.5.5 Redirection vers hébergeurs certifiés HDS

Pour les besoins d'hébergement de données de santé ou données sensibles, Winheberg recommande au Client de consulter des prestataires certifiés HDS (Hébergement de Données de Santé) conformes aux exigences du Code de la Santé Publique :

https://esante.gouv.fr/offres-services/hds/liste-des-hebergeurs-certifies

3.5.6 Applicabilité universelle

Cette restriction s'applique indépendamment de :

  • l'existence ou l'absence d'un Accord de Traitement des Données conclu ;
  • le type ou la nature du service souscrit ;
  • les modalités de facturation ;
  • tout accord ultérieur entre les parties, sauf dérogation écrite et expresse de Winheberg.

Article 4 — Obligations de Winheberg en qualité de sous-traitant

Conformément à l'article 28.3 du RGPD, Winheberg s'engage à :

  1. Agir sur instructions documentées : traiter les Données Client uniquement sur instruction documentée du Client, y compris en ce qui concerne les transferts de données vers des pays tiers ou à des organisations internationales, sauf obligation prévue par le droit de l'Union ou le droit français ; dans ce dernier cas, Winheberg informe le Client de cette obligation juridique avant le traitement, sauf si le droit concerné interdit une telle information pour des motifs importants d'intérêt public. La souscription des Services et leur configuration par le Client via l'espace client et les panels de gestion constituent les instructions documentées initiales du Client. Si Winheberg estime qu'une instruction enfreint le RGPD ou toute autre disposition applicable relative à la protection des données, elle en informe le Client dans les meilleurs délais ;

  2. Garantir la confidentialité : veiller à ce que les personnes autorisées à traiter les Données Client s'engagent à respecter la confidentialité ou soient soumises à une obligation légale appropriée de confidentialité ;

  3. Mettre en œuvre des mesures de sécurité : appliquer les mesures techniques et organisationnelles visées à l'article 8 du présent DPA, conformément à l'article 32 du RGPD ;

  4. Gérer les sous-traitants ultérieurs : respecter les conditions visées à l'article 5 du présent DPA pour tout recours à un Sous-traitant ultérieur ;

  5. Assister le Client dans l'exercice des droits : aider le Client, par des mesures techniques et organisationnelles appropriées et dans la mesure du possible, à s'acquitter de son obligation de donner suite aux demandes d'exercice des droits des personnes concernées (article 6 du présent DPA) ;

  6. Assister le Client dans ses obligations de conformité : aider le Client à garantir le respect de ses obligations au titre des articles 32 à 36 du RGPD (sécurité, notification des violations à l'autorité de contrôle et aux personnes concernées, analyses d'impact, consultations préalables), compte tenu de la nature du traitement et des informations à la disposition de Winheberg ;

  7. Notifier les violations : informer le Client de toute Violation de données dans les conditions de l'article 7 du présent DPA ;

  8. Restituer et supprimer les données : mettre en œuvre les obligations de fin de traitement définies à l'article 9 du présent DPA ;

  9. Démontrer sa conformité : mettre à la disposition du Client toutes les informations nécessaires pour démontrer le respect des obligations prévues au présent article et permettre la réalisation d'audits, dans les conditions de l'article 10.

Article 5 — Sous-traitants ultérieurs

5.1 Autorisation générale

Le Client autorise de manière générale Winheberg à avoir recours aux Sous-traitants ultérieurs listés à l'article 5.2 pour l'exécution des Services. Winheberg conclut avec chaque Sous-traitant ultérieur un contrat imposant des obligations de protection des données au moins équivalentes à celles du présent DPA, conformément à l'article 28.4 du RGPD. Winheberg demeure pleinement responsable envers le Client de l'exécution par ses Sous-traitants ultérieurs de leurs obligations.

5.2 Liste des sous-traitants ultérieurs

Seuls figurent dans la présente liste les prestataires susceptibles de traiter des Données Client ou d'accéder à l'infrastructure qui les héberge. Les prestataires intervenant exclusivement dans les traitements dont Winheberg est responsable de traitement (paiements, vérification d'identité, support, avis clients, mesure d'audience, enregistrement de noms de domaine) ne sont pas des Sous-traitants ultérieurs au sens du présent DPA ; ils sont listés dans la Politique de Confidentialité de Winheberg.

Winheberg est propriétaire exclusif de ses serveurs et de ses matériels de stockage.

5.2.1 Infrastructure matérielle et hébergement physique

Les prestataires d'infrastructure ci-dessous interviennent uniquement pour l'hébergement physique (colocation), l'alimentation électrique, le refroidissement et la connectivité réseau. Ils n'ont aucun accès logique aux systèmes de Winheberg (systèmes d'exploitation, applications, bases de données, contenus et Données Client), sauf contrainte légale impérative dûment notifiée.

Prestataire Rôle Localisation Politique de sécurité / Accès
FEELB SARL Fourniture d'espace d'hébergement en colocation, transit IP et protection DDoS (mitigation réseau opérant sur les flux, sans accès au contenu stocké). Hébergé physiquement au sein des infrastructures nLighten (sous-traitant ultérieur de FEELB). France (région lyonnaise) Gestion de l'accès physique à la baie assurée par FEELB. Aucun accès logique aux serveurs, systèmes, applications ou contenus ; matériel appartenant à Winheberg.

5.2.2 Services logiciels intervenant sur les Données Client

Sous-traitant Rôle et périmètre Localisation et garanties de transfert Politique de confidentialité
Cloudflare Inc. Proxy inverse, protection réseau et CDN pour les flux d'accès aux interfaces de gestion (panel de gestion des serveurs de jeux) et aux sites exploités par Winheberg. Traitement des données de flux en transit uniquement ; aucun stockage des contenus hébergés. États-Unis — certifié EU-US Data Privacy Framework (DPF) cloudflare.com/privacypolicy
CloudLinux Inc. (Imunify360) Analyse antivirus et détection de fichiers malveillants sur les fichiers hébergés via les services d'hébergement web (Plesk). États-Unis — clauses contractuelles types (Décision 2021/914) imunify360.com/legal/privacy-policy

5.3 Modification de la liste

Winheberg informe le Client de tout projet d'ajout ou de remplacement d'un Sous-traitant ultérieur en mettant à jour la liste ci-dessus et en notifiant le Client via l'espace client ou par e-mail, avec un préavis minimum de 30 jours avant la prise d'effet.

Le Client peut formuler des objections motivées par écrit dans ce délai. En l'absence d'objection dans le délai de 30 jours, le recours au nouveau Sous-traitant ultérieur est réputé accepté. En cas d'objection motivée et légitime à laquelle Winheberg ne peut apporter de solution raisonnable (maintien du prestataire actuel, mesure alternative équivalente), le Client peut résilier le ou les Services concernés sans pénalité, avec remboursement au prorata temporis des sommes versées pour la période non consommée.

Article 6 — Assistance dans l'exercice des droits des personnes concernées

Lorsqu'une personne concernée adresse une demande d'exercice de ses droits (accès, rectification, effacement, limitation, portabilité, opposition) directement à Winheberg en rapport avec des Données Client, Winheberg en informe le Client dans les meilleurs délais et lui transmet la demande afin qu'il puisse y répondre.

Winheberg ne répond pas directement aux demandes des personnes concernées portant sur des Données Client, sauf instruction contraire du Client ou obligation légale impérative.

Les fonctionnalités d'accès, d'export, de modification et de suppression des données mises à disposition du Client via les Services (accès SSH/SFTP, panels de gestion, outils de sauvegarde et de restauration) constituent les mesures techniques d'assistance permettant au Client de donner suite lui-même aux demandes des personnes concernées.

Article 7 — Notification des violations de données

En cas de détection d'une Violation de données affectant les Données Client, Winheberg notifie le Client dans les meilleurs délais suivant la prise de connaissance de l'incident, conformément à l'article 33.2 du RGPD, et au plus tard dans un délai de 72 heures.

La notification comprend, dans la mesure des informations disponibles au moment de sa transmission :

  • la nature de la violation et, si possible, les catégories et le nombre approximatif de personnes concernées ainsi que les catégories et le volume approximatif d'enregistrements de données concernés ;
  • les coordonnées du point de contact auprès duquel des informations supplémentaires peuvent être obtenues ;
  • les conséquences probables de la violation ;
  • les mesures prises ou envisagées pour remédier à la violation et, le cas échéant, pour en atténuer les effets négatifs.

Si toutes les informations ne sont pas disponibles dans ce délai, Winheberg transmet une notification initiale et communique les informations complémentaires par étapes successives, sans retard indu.

Il appartient au Client, en sa qualité de Responsable de traitement, d'évaluer si la violation doit être notifiée à l'autorité de contrôle compétente (CNIL) conformément à l'article 33.1 du RGPD et/ou aux personnes concernées conformément à l'article 34 du RGPD. Winheberg apporte au Client, sur demande, les éléments techniques en sa possession nécessaires à ces notifications.

Article 8 — Mesures de sécurité

Conformément à l'article 32 du RGPD, Winheberg met en œuvre les mesures techniques et organisationnelles suivantes, proportionnées aux risques présentés par les traitements :

Mesures techniques :

  • contrôle des accès logiques aux systèmes de traitement (authentification, gestion des habilitations) ;
  • chiffrement des données en transit (TLS) ;
  • journalisation et supervision des accès aux infrastructures ;
  • sauvegardes selon les modalités définies dans les Conditions Particulières applicables ;
  • dispositifs de protection réseau (pare-feu, filtrage, protection DDoS via les Prestataires d'infrastructure) ;
  • segmentation réseau entre les environnements des clients.

Mesures organisationnelles :

  • confidentialité imposée aux personnes ayant accès aux données ;
  • procédures de gestion des incidents et de notification des violations ;
  • évaluation des Sous-traitants ultérieurs au regard de leurs obligations de protection des données.

Ces mesures sont susceptibles d'évoluer pour tenir compte de l'état de l'art et des risques identifiés, sans que leur niveau global de protection puisse être réduit. Winheberg ne garantit pas une sécurité absolue ; sa responsabilité s'apprécie dans les conditions de l'article 13 du présent DPA et de l'article 12 des CGUV.

Article 9 — Restitution et suppression des données en fin de traitement

À l'expiration ou à la résiliation du contrat, Winheberg conserve les Données Client hébergées pendant une période de 7 jours calendaires suivant la date effective de résiliation, afin de permettre leur restitution ou leur export à la demande du Client.

Durant cette période, le Client peut demander la restitution ou le transfert de ses données via l'espace client, selon les modalités de portabilité définies dans les Conditions Particulières applicables. À l'expiration de ce délai, en l'absence d'instruction contraire du Client, les données sont supprimées définitivement, y compris de leurs sauvegardes, via les systèmes automatisés de déprovisionnement de Winheberg, sauf obligation légale de conservation.

Les données de facturation et les informations du compte Client, dont Winheberg est responsable de traitement, sont conservées conformément aux obligations légales applicables (notamment comptables et fiscales), indépendamment de la résiliation du contrat de service.

Article 10 — Audit et justificatifs de conformité

10.1 Justificatifs documentaires

Sur demande écrite raisonnable du Client, Winheberg met à sa disposition toutes les informations nécessaires pour démontrer le respect de ses obligations au titre du présent DPA et de l'article 28 du RGPD, notamment sous la forme de certifications, de descriptions des mesures de sécurité, de politiques internes ou de réponses à des questionnaires de conformité. Cette voie documentaire constitue le mode privilégié de démonstration de la conformité.

10.2 Audits et inspections

Le Client (ou un auditeur tiers indépendant mandaté par lui et non concurrent de Winheberg) peut réaliser un audit, y compris une inspection sur site, du respect par Winheberg de ses obligations au titre du présent DPA, dans les conditions suivantes :

  • notification écrite préalable avec un préavis minimum de 30 jours ouvrés, précisant le périmètre, la durée et les modalités envisagées ;
  • signature préalable d'un accord de confidentialité par le Client et tout auditeur mandaté ;
  • limitation à un audit par période de douze mois, sauf en cas de Violation de données avérée affectant les Données Client ou de demande d'une autorité de contrôle, auxquels cas un audit supplémentaire peut être diligenté sans attendre ;
  • réalisation pendant les heures ouvrées, sans perturber de manière déraisonnable les opérations de Winheberg ni compromettre la sécurité ou la confidentialité des données des autres clients ;
  • périmètre limité aux traitements des Données Client, à l'exclusion des données d'autres clients et des informations couvertes par le secret des affaires non nécessaires à l'audit.

Les parties conviennent de bonne foi des modalités pratiques de l'audit. Les coûts de l'audit sont à la charge du Client, y compris le temps d'assistance raisonnable de Winheberg, sauf si l'audit révèle un manquement avéré de Winheberg à ses obligations, auquel cas ces coûts sont supportés par Winheberg.

Article 11 — Obligations du Client en qualité de responsable de traitement

Le Client reconnaît et garantit que :

  1. il dispose d'une base légale valide au sens de l'article 6 du RGPD (et, le cas échéant, de l'article 9) pour chaque traitement de Données personnelles effectué via les Services ;
  2. il a informé les personnes concernées de l'existence de Winheberg en qualité de Sous-traitant, conformément aux articles 13 et 14 du RGPD ;
  3. il n'héberge pas de catégories particulières de données au sens de l'article 9 du RGPD ni de données relevant de l'article 10 du RGPD, conformément à l'article 3.5 du présent DPA, et informe Winheberg dans les meilleurs délais en cas de détection de telles données ;
  4. les instructions qu'il donne à Winheberg sont conformes à la réglementation applicable en matière de protection des données ;
  5. il tient, le cas échéant, le registre des activités de traitement prévu à l'article 30.1 du RGPD pour les traitements qu'il opère via les Services.

Article 12 — Transferts de données hors Union européenne

Les Données Client sont hébergées en France (région lyonnaise), au sein de l'Union européenne. Winheberg ne transfère pas les Données Client hors de l'Union européenne pour les besoins du stockage.

Lorsque le recours à un Sous-traitant ultérieur établi hors de l'Union européenne est nécessaire (voir article 5.2), Winheberg s'assure que des garanties appropriées au sens du Chapitre V du RGPD sont mises en place : décision d'adéquation (notamment l'EU-US Data Privacy Framework pour les entités certifiées), clauses contractuelles types (CCT) adoptées par la Commission européenne (Décision 2021/914) complétées le cas échéant de mesures supplémentaires, ou tout autre mécanisme de transfert valide au sens de l'article 46 du RGPD.

Si un transfert non prévu au présent DPA devait être nécessaire dans le cadre de la fourniture des Services, Winheberg en informe le Client préalablement, conformément à la procédure de l'article 5.3, et met en place les garanties appropriées avant tout transfert.

Article 13 — Responsabilité

Chaque partie est responsable du respect de ses propres obligations légales au titre du RGPD, dans les conditions de l'article 82 du RGPD. Les limitations de responsabilité prévues à l'article 12 des CGUV s'appliquent au présent DPA, sauf disposition légale impérative contraire ; elles ne sauraient limiter la responsabilité de Winheberg à l'égard des personnes concernées telle qu'elle résulte de l'article 82 du RGPD.

Winheberg ne peut être tenue responsable d'un traitement non conforme résultant d'instructions du Client contraires au RGPD ou à la réglementation applicable, dès lors qu'elle en a informé le Client conformément à l'article 4.1 du présent DPA.

Article 14 — Dispositions générales

14.1 Hiérarchie des normes

En cas de contradiction entre le présent DPA et les CGUV sur les matières relatives à la protection des données personnelles qu'il traite expressément, le présent DPA prévaut.

14.2 Divisibilité

Si une clause du présent DPA est déclarée nulle ou inapplicable, les autres clauses demeurent pleinement en vigueur.

14.3 Droit applicable

Le présent DPA est régi par le droit français. En cas de litige relatif à son interprétation ou à son exécution, les dispositions des articles 23.3 et 23.4 des CGUV s'appliquent.

14.4 Évolution du DPA

Winheberg peut mettre à jour le présent DPA pour refléter les évolutions réglementaires ou opérationnelles. Toute modification substantielle est notifiée aux Clients dans les conditions de l'article 27 des CGUV. La version en vigueur est celle publiée sur le site de Winheberg au moment de la consultation.

Winheberg
A reliable, stable and high-performance hosting solution, tailored for all your personal or professional projects.
and more

VPS

VPS SSD NVMeVPS RyzenVPS Pterodactyl

Cloud

Domain NameWeb HostingWeb ResellerDiscord Bot

Gaming

Minecraft JavaMinecraft BedrockFiveMView all games

Information

DocumentationBlogStatusPresskitLegal DocumentsContact us
© 2026 - Winheberg. All rights reserved. Any total or partial reproduction is prohibited.
Legal MentionsTerms of SalePrivacy Policy