5 Protection des secrets commerciaux
Lorsque les Données sont mises à la disposition de l’Utilisateur sur demande, le Responsable du traitement des Données peut indiquer que certaines Données couvertes par le présent Contrat sont protégées en tant que secrets commerciaux, tels que définis par la Directive (UE) 2016/943 (dite « Directive sur les secrets commerciaux »). Dans un tel cas, le Responsable du traitement des Données bénéficie de certains droits, notamment celui de continuer à préserver la confidentialité des secrets commerciaux en question.
5.1 Applicabilité des accords sur les secrets commerciaux
5.1.1 Les mesures de protection convenues par écrit conformément aux Clauses 5.2 et 5.3 du présent Contrat s'appliquent exclusivement aux données ou métadonnées incluses dans les données mises à disposition par le Responsable du traitement des données à l'Utilisateur, qui sont protégées en tant que secrets d'affaires (tels que définis à l'Article 2, paragraphe 1, de la directive (UE) 2016/943 relative aux secrets commerciaux), détenues par le Responsable du traitement des données ou un autre Responsable du traitement des secrets commerciaux (tel que défini dans ladite directive).
5.1.2 Les Données protégées en tant que secrets commerciaux (ci-après dénommées « Secrets Commerciaux Identifiés ») et l’identité du ou des Responsable(s) du Secret Commercial sont identifiés séparément par écrit par le Responsable du traitement des Données, ce qui constituera une partie intégrante du présent Contrat.
5.1.3 Les obligations énoncées aux Clauses 5.2 et 5.3 restent en vigueur après toute résiliation du Contrat, sauf accord contraire des parties.
5.2 Mesures de protection prises par l'utilisateur
5.2.1 L’Utilisateur doit appliquer les mesures de protection identifiées séparément par le Responsable du traitement des données par écrit (ci-après : « Mesures de protection des secrets commerciaux identifiés par l'utilisateur ») et convenues par écrit.
5.2.2 Afin de vérifier si et dans quelle mesure l'Utilisateur a mis en œuvre et maintient les Mesures de protection des secrets commerciaux identifiés par l'utilisateur, l'Utilisateur accepte soit (i) d'obtenir annuellement, à ses frais, un rapport d'audit d'évaluation de la conformité de sécurité d'un tiers indépendant choisi par l'Utilisateur, soit (ii) d'autoriser annuellement un audit d'évaluation de la conformité de sécurité du Responsable du traitement des données. Ce rapport d'audit de sécurité mentionné au point (i) ci-dessus doit démontrer que l'Utilisateur respecte les principes de disponibilité, d'intégrité et de confidentialité tels que décrits plus en détail dans les Mesures de protection des secrets commerciaux identifiés par l'utilisateur, applicables à ce moment-là. Les résultats du rapport d’audit mentionné au point (i) ci-dessus seront soumis aux deux Parties sans délai indu.
5.3 Mesures de protection prises par le Responsable du traitement des données
5.3.1 Le Responsable du traitement des données peut appliquer toutes les mesures de protection techniques et organisationnelles appropriées pour préserver la confidentialité des secrets commerciaux identifiés partagés et divulgués (ci-après : « Mesures de protection des secrets commerciaux identifiés par le Responsable du traitement des données »).
5.3.2 Le Responsable du traitement des données peut également ajouter unilatéralement des mesures de protection techniques et organisationnelles appropriées, si elles n'affectent pas négativement l'accès et l'utilisation des Données par l'Utilisateur en vertu de ce Contrat.
5.3.3 L’Utilisateur s’engage à ne pas modifier ni supprimer les Mesures de protection des secrets commerciaux identifiés par le Responsable du traitement des données, sauf accord contraire des Parties.
5.3.4 Si l'Utilisateur ne met pas en œuvre et ne maintient pas ses Mesures de protection des secrets commerciaux identifiés par l'utilisateur et si ce manquement est dûment justifié par le Responsable du traitement des données, par exemple dans un rapport d'audit de sécurité d'un tiers indépendant, le Responsable du traitement des données est en droit de retenir ou de suspendre le partage des Secrets commerciaux identifiés spécifiques, jusqu'à ce que l'Utilisateur ait résolu l'incident.
5.4 Arrêt de la production et destruction des marchandises contrefaites
Sans préjudice d'autres recours disponibles pour le Responsable du traitement des données conformément à ce Contrat ou à la loi en vigueur, si l'Utilisateur modifie ou supprime les mesures de protection technique appliquées par le Responsable du traitement des données ou ne maintient pas les mesures techniques et organisationnelles prises par eux en accord avec le Responsable du traitement des données conformément aux clauses 5.2 et 5.3, le Responsable du traitement des données peut demander à l'Utilisateur :
(a) d’effacer les données mises à disposition par le Responsable du traitement des données ou toute copie de celles-ci ; et/ou
(b) mettre fin à la production, à l'offre ou à la mise sur le marché ou à l'utilisation de biens, de données dérivées ou de services produits sur la base de connaissances obtenues grâce aux secrets commerciaux identifiés, ou à l'importation, à l'exportation ou au stockage de biens contrefaits à ces fins, et détruire tout bien contrefait, lorsqu'il existe un risque sérieux que l'utilisation illicite de ces données cause un préjudice important au Responsable du traitement des données ou au Responsable du traitement des secrets commerciaux, ou lorsqu'une telle mesure ne serait pas disproportionnée au regard des intérêts du Responsable du traitement des données ou du Responsable du traitement des secrets commerciaux ; et/ou
(c) indemniser la partie lésée par l'utilisation abusive ou la divulgation de ces données consultées ou utilisées illégalement.