Nouvelle certification RGPD en matière de sous-traitance : transparence et confiance entre responsable et sous-traitant

Jan 16, 2025RGPD

Les différents établissements traitants des données personnelles voire sensibles sont couramment amenés à contracter avec des sous-traitants (prestataires de services informatiques, intégrateurs de logiciels, etc.) qui doivent, selon l’article 28 du RGPD, présenter « les garanties suffisantes pour répondre aux exigences ».

La CNIL a récemment lancé une consultation publique sur un projet de référentiel d’évaluation pour la certification RGPD des sous-traitants, qui se terminera le 28 février 2025. Cette certification vise à faciliter la démonstration de la conformité au RGPD. Le référentiel comprend 90 points de contrôle couvrant l’ensemble du cycle de vie du traitement des données, incluant la contractualisation, la préparation du traitement et les mesures de sécurité associées, la mise en œuvre du traitement, la fin du traitement et les plans d’action sur la période de certification.

Pour les Établissements et Services Sociaux et Médico-Sociaux (ESSMS), cette certification présente plusieurs avantages importants :

Ce contenu est réservé uniquement aux utilisateurs et utilisatrices connectés. Veuillez vous connecter pour voir ce contenu.

Ces articles pourraient vous intéresser

Que faire en cas de fuite de données ? Checklist d’urgence

Que faire en cas de fuite de données ? Checklist d’urgence

Le RGPD cherche à vouloir responsabiliser les responsables de traitement de manière générale et renforcer ainsi le lien de confiance pouvant exister avec les personnes dont les données sont collectées. Il est nécessaire ainsi de comprendre ce que l’on entend par fuite...

lire plus