Travailler avec un sous-traitant


Les sous-traitants, comme les responsables de traitement, doivent respecter le RGPD. La CNIL propose des fiches pratiques et un guide pour accompagner la conformité, de la signature du contrat à la prestation.

Responsable de traitement et sous-traitant : 6 bonnes pratiques pour respecter les données personnelles

Le sous-traitant et le responsable de traitement ont des obligations vis-à-vis du RGPD. La CNIL, qui a réalisé des vérifications auprès de 15 fournisseurs de services et solutions informatiques en ligne, rappelle quelques bonnes pratiques à…

Un guide pour accompagner les sous-traitants

Les sous-traitants qui traitent des données personnelles pour le compte de leurs clients ont de nouvelles responsabilités au regard du Règlement européen sur la protection des données (RGPD). La CNIL publie un guide pour les sensibiliser et les…

Les lignes directrices du CEPD sur les notions de responsable de traitement et de sous-traitant

Ces lignes directrices du Comite européen de la protection des données (CEPD) visent à clarifier les notions de responsable du traitement et de sous-traitant au sens du RGPD et la répartition des responsabilités entre ces acteurs.

Clauses contractuelles types entre responsable de traitement et sous-traitant

Les traitements de données par un sous-traitant doivent respecter le RGPD et être encadrées par un contrat avec le responsable de traitement. Ce contrat peut être totalement ou partiellement fondé sur des clauses contractuelles types (CCT).

Sous-traitance : Exemple de clauses

Ces exemples de clauses de sous-traitance sont proposés dans l’attente de l’adoption de clauses contractuelles types au sens de l’article 28.8 du règlement européen sur la protection des données. Elles peuvent être insérées dans vos contrats et…

Travailler avec un sous-traitant dans une collectivité territoriale

Le sous-traitant, au sens du RGPD, est la personne physique ou morale (entreprise ou organisme public) qui traite des données pour le compte d’un autre organisme (le responsable de traitement), dans le cadre d’un service ou d’une prestation.

Sous-traitants : la réutilisation de données confiées par un responsable de traitement

Un sous-traitant ne peut réutiliser des données personnelles pour son propre compte que si cette réutilisation est compatible avec le traitement initial et que le responsable du traitement lui en a donné l’autorisation écrite.


Les documents associés à cette thématique