RGPD : vérifiez la conformité de vos sous-traitants

Dernière modification : 9 février 2024
Vous êtes ici :
Temps de lecture estimé : 1 min

Afin de protéger les données à caractère personnel de votre structure, il est primordial de vérifier que tous les contrats avec des fournisseurs tiers (par exemple, logiciels éducatifs ou services de cloud) soient conformes au RGPD, et que ces sous-traitants garantissent la protection des données.

Quelques exemples d’acteurs extérieurs, appelés sous-traitants par la CNIL :

  • votre prestataire informatique (qui a accès à vos postes de travail, qui remplacent des ordinateurs, …)
  • l’éditeur des logiciels utilisés par votre structure
  • l’hébergeur de votre site internet

Les données communiquées à ou gérées par des sous-traitants doivent bénéficier de garanties suffisantes.

Des exemples de clauses de sous-traitance sont proposés par la CNIL dans l’attente de l’adoption de clauses contractuelles types au sens de l’article 28.8 du règlement européen sur la protection des données. Elles peuvent être insérées dans vos contrats et doivent être adaptées et précisées selon la prestation de sous-traitance concernée.

Il est nécessaire également de conserver les attestations de conformité RGPD de chaque sous-traitant.  Vous trouverez ci-joint une modèle d’attestation de conformité RGPD à faire remplir. 

Télécharger la fiche au format PDF
Mots-clés :
Cet article vous a t-il aidé ?
Non 0
Vues : 237

Continuer votre lecture

Précédent Les bases légales d’un traitement
Suivant Analyse d’impact relative à la protection des données
Aller en haut