Article 28 du RGPD : Sous-traitants
L’Article 28 du RGPD expliqué
Le responsable du traitement ne peut faire appel qu’à des sous-traitants offrant des garanties suffisantes en matière de protection des données.
Un contrat écrit doit encadrer la relation et contenir notamment :
- L’objet, la durée, la nature et la finalité du traitement ;
- Les types de données et les catégories de personnes concernées ;
- Les obligations du sous-traitant, y compris confidentialité, sécurité, aide en cas de demande, restitution ou suppression des données, auditabilité, etc.
Pourquoi cet article est-il important pour votre conformité RGPD ?
Les responsables du traitement restent entièrement responsables des données, même en cas de sous-traitance. Le choix et le suivi des sous-traitants sont donc des éléments cruciaux pour garantir la conformité globale de votre organisation.
Exemples d’application de l’Article 28 du RGPD
- Une entreprise confie l’hébergement de ses données à un prestataire cloud : un contrat de sous-traitance RGPD est signé.
- Un cabinet RH externalise le traitement de paie auprès d’un prestataire : il vérifie les garanties de sécurité et de confidentialité.
- Une société utilise un CRM externalisé : elle encadre les traitements par une clause spécifique du contrat.
Ressources connexes
Accélérez votre conformité en quelques clics
Grâce à notre solution tout-en-un, vous pouvez accélérer et assurer votre conformité facilement :
- Automatisez votre conformité avec notre logiciel RGPD
- Accompagné ou externalisé par nos experts DPO
- Sensibilisez vos équipes avec notre e-learning de formation RGPD
Demander une démo avec un expert
Évaluez votre situation en 15 minutes avec notre auto-diagnostic RGPD, gratuit et sans engagement.
Comment se mettre en conformité avec l’Article 28 du RGPD ?