Commercial
RGPD
Le règlement européen qui encadre le traitement des données personnelles.
Définition
Le règlement général sur la protection des données, connu en Allemagne sous le nom de DSGVO, fixe les règles de traitement des données personnelles des personnes situées dans l’Union européenne et l’EEE. Il s’applique au responsable de traitement où que le traitement ait lieu, y compris pour le travail effectué par des fournisseurs hors de l’Union, et impose un mécanisme de transfert approprié pour les données qui quittent le bloc.
Pourquoi c’est important
L’externalisation ne déplace pas l’obligation : en tant que responsable de traitement, vous demeurez comptable de ce que fait votre sous-traitant. Concrètement, il faut un accord de traitement des données signé, un mécanisme de transfert documenté tel que les clauses contractuelles types, et une liste à jour des sous-traitants ultérieurs. Découvrir pendant un audit qu’un fournisseur n’en a jamais signé, voilà le scénario d’échec.
Sur le même sujet
À lire ensuite
Accord de sous-traitance des données
Le contrat qui régit ce qu’un fournisseur peut faire des données personnelles.
Lire la définition ›Sous-traitant ultérieur
Le fournisseur d’un fournisseur qui touche lui aussi vos données.
Lire la définition ›Localisation des données
Où vos données se trouvent physiquement, et quelles lois en découlent.
Lire la définition ›Vérification des antécédents
Vérifier l’identité, le droit de travailler, la formation et le parcours professionnel.
Lire la définition ›Étape suivante
Prêt à constituer ou à agrandir votre équipe ?
Dites-nous ce dont vous avez besoin et nous vous mettrons en relation avec des professionnels libanais présélectionnés, prêts à s’intégrer à votre équipe.
