3 Déc 2019

Sous-traitant ou responsable de traitement conjoint ?

La mise en conformité au RGPD passe par l’identification de chaque sous-traitant de données personnelles.

En effet, la conformité d’un responsable de traitement ne s’arrête pas aux traitements de données à caractère personnel qu’il effectue directement mais se prolonge aux traitements sous-traités.

L’identification des sous-traitant est un préalable à deux obligations :

  • S’assurer que les Sous-traitants présentent des garanties suffisantes quant aux mesures de protections des données personnelles
  • Encadrer et formaliser chaque relation de sous-traitance dans un contrat ou un acte juridique écrit.

Pour respecter ces obligations, il faut au préalable cartographier l’ensemble de vos sous-traitants de données personnelles. Or l’identification d’un sous-traitant peut s’avérer être un exercice délicat. En cause, une frontière entre sous-traitance et responsabilité conjointe qu’il est parfois difficile à délimiter.

Dans cette vidéo, je reviens sur cet exercice et vous donne les clés pour distinguer le sous-traitant d’un responsable de traitement conjoint :

  • La distinction entre détermination de finalité et détermination de moyens
  • Le faisceau d’indices pour déterminer l’autonomie, caractéristique exclusive du responsable de traitement

Rencontrez Adequacy au Sommet du Droit

Rencontrez Adequacy au Sommet du Droit

Le 20 avril, retrouvez les équipes d'Adequacy à l'occasion de la 22ème édition du Sommet du Droit, qui se tiendra au Pavillon d'Armenonville à Paris.  L'évènement, co-organisé par Décideurs Juridiques et Leaders League est le rendez-vous juridique...

Rencontrez Adequacy au DPO FORUM FRANCE

Rencontrez Adequacy au DPO FORUM FRANCE

Retrouvez nos experts du RGPD le 5 avril prochain à l'occasion de la première édition française du DPO FORUM, qui se tiendra à la cité Universitaire de Paris. D'origine belge, le DPO FORUM, organisé par Mark.Com Event, est devenu au cours des...