RGPD : Guide de la CNIL pour les sous-traitants

La CNIL a publié un guide pour sensibiliser et accompagner les sous-traitants dans la mise en œuvre concrète de leurs obligations au titre du RGPD.

A savoir :

  • Les sous-traitants sont tenus de respecter des obligations spécifiques en matière de sécurité, de confidentialité et de documentation de leur activité. Ils doivent prendre en compte la protection des données, dès la conception du service ou du produit et par défaut, et mettre en place des mesures permettant de garantir une protection optimale des données.
  • Les sous-traitants ont notamment une obligation de conseil auprès des clients pour le compte desquels ils traitent des données. Ils doivent les aider dans la mise en œuvre de certaines obligations du Règlement (étude d’impact sur la vie privée, notification de violation de données, sécurité, contribution aux audits).
  • Les sous-traitants (sauf pour les entreprises de moins de 250 salariés), devront tenir un registre des activités de traitement effectuées pour le compte de leurs clients.
  • Dans certains cas, ils devront désigner un délégué à la protection des données (DPD) dans les mêmes conditions qu’un responsable de traitement.

Lire la suite de l'article...

www.cnil.fr/fr/reglement-europeen-sur-la-protection-des-donnees-un-guide-pour-accompagner-les-sous-traitants

Les derniers produits des risques professionnels

Réagissez en laissant votre commentaire !