La conformité des sous-traitants

La conformité des sous-traitants

La conformité des sous-traitants 960 640 OPTIMEX DATA

Le sous-traitant, au sens du RGPD, est celui qui agit pour votre compte et sur vos instructions dans le cadre de la gestion d’un traitement de données particulier (ex. prestataire informatique, cabinet d’expertise-comptable, hébergeur de données, etc…). Ainsi, la mise en conformité des sous-traitants est un point essentiel dans la mesure où vous êtes co-responsables en cas de manquement aux obligations du RGPD. Par conséquent, comment vérifier la conformité des sous-traitants ?  C’est notre thématique du jour.

Dans le cadre de la mise en conformité au RGPD des sous-traitants, voici les étapes à suivre :

  1. Créer un tableau de suivi de la conformité des sous-traitants
  2. Identifier les sous-traitants et avoir une démarche proactive
    1. Dresser une liste des sous-traitants
    2. Identifier les traitements sous-traités
    3. Vérifier les contrats transmis par le sous-traitant
    4. Si aucune notion RGPD, envoyer un courrier de demande de conformité
  3. Documenter les réponses des sous-traitants
    1. Garder une trace des échanges
    2. Analyser les documents transmis par les sous-traitants
  4. Prendre des décisions pour les sous-traitants réfractaires
    1. En cas de non-réponse, envoyer une LRAR
    2. Conserver la preuve
    3. Si aucun retour suite à la LRAR, changer de prestataire

Les retours apportés par les sous-traitants doivent respecter les recommandations de la CNIL et de la Commission Européenne pour assurer l’effectivité de la conformité. Ainsi, des Clauses Contractuelles Types entre Responsable de traitement et le sous-traitant devront être mises en place pour définir les obligations et responsabilités de chacun.

Focus sur les transferts de données aux Etats-Unis

En effet, suite à l’invalidation de la décision d’adéquation nommée Privacy Shield, la poursuite des transferts de données personnelles vers les États-Unis sur la base des CCT dépendra donc des mesures supplémentaires mises en place par le sous-traitant. L’ensemble formé par les mesures supplémentaires et les CCT, après une analyse au cas par cas des circonstances entourant le transfert, devra garantir que la législation américaine ne compromet pas le niveau de protection adéquat que les clauses et ces mesures garantissent.

De plus et suite à la décision de la CNIL rendue le 27 décembre 2022, les anciennes clauses contractuelles types de la Commission ne peuvent plus être utilisées. Par conséquent, si le sous-traitant utilise les anciennes versions de CCT, celles-ci ne sont plus valides et ne peuvent plus servir de base juridique pour justifier un transfert.

La conformité des sous-traitants au RGPD est un point essentiel à vérifier dans la mesure où vous êtes co-responsables avec vos sous-traitants. Ainsi, obtenir des contrats non-conformes, c’est prendre le risque de se faire sanctionner en cas de contrôle de la CNIL. Pour plus d’informations, contactez nous !

S’inscrire à notre newsletter.

    Votre nom *

    Votre Email *

    Veuillez saisir le code ci-dessous :

    captcha

    Les informations recueillies par le biais de ce formulaire sont enregistrées et transmises aux services concernés d’OPTIMEX DATA et nous permettent de vous envoyer notre lettre d’information concernant les services que nous proposons. La base légale du traitement est le consentement. Les données collectées sont conservées jusqu’à votre désinscription (lien de désinscription intégré à la Newsletter) dans nos fichiers informatiques. Vous disposez d’un droit d’accès, de rectification, d’opposition, de limitation au traitement et d’effacement. Pour en savoir plus sur l’utilisation de vos données et sur vos droits issus de la Loi Informatique et Libertés modifiée ainsi que du RGPD, veuillez consulter notre politique de protection des données ou nous contacter à privacy@optimex-data.fr.

    logo optimex data lite

    Nous Rencontrer

    Nous Contacter

    Tel: +33(0)4 76 63 61 61
    Email: contact@optimex-data.fr

    Nous Suivre

    logo optimex data

    @Optimex Data 2024 – Tous droits réservés

    OPTIMEX DATA, sécurité et conformité RGPD en toute sérénité !

    Call Now Button