Nouvelle certification RGPD en matière de sous-traitance : transparence et confiance entre responsable et sous-traitant

Jan 16, 2025RGPD

Les différents établissements traitants des données personnelles voire sensibles sont couramment amenés à contracter avec des sous-traitants (prestataires de services informatiques, intégrateurs de logiciels, etc.) qui doivent, selon l’article 28 du RGPD, présenter « les garanties suffisantes pour répondre aux exigences ».

La CNIL a récemment lancé une consultation publique sur un projet de référentiel d’évaluation pour la certification RGPD des sous-traitants, qui se terminera le 28 février 2025. Cette certification vise à faciliter la démonstration de la conformité au RGPD. Le référentiel comprend 90 points de contrôle couvrant l’ensemble du cycle de vie du traitement des données, incluant la contractualisation, la préparation du traitement et les mesures de sécurité associées, la mise en œuvre du traitement, la fin du traitement et les plans d’action sur la période de certification.

Pour les Établissements et Services Sociaux et Médico-Sociaux (ESSMS), cette certification présente plusieurs avantages importants :

Ce contenu est réservé uniquement aux utilisateurs et utilisatrices connectés. Veuillez vous connecter pour voir ce contenu.

Ces articles pourraient vous intéresser

DPO interne : avantages et inconvénients

DPO interne : avantages et inconvénients

Le Délégué à la Protection des Données (DPD), ou Data Protection Officer (DPO), joue un rôle majeur dans l’application et la mise en pratique du RGPD. Au cœur de la réglementation, le DPO dispose de connaissances précises sur les aspects techniques et les aspects...

lire plus