Nouvelle certification RGPD en matière de sous-traitance : transparence et confiance entre responsable et sous-traitant

Jan 16, 2025RGPD

Les différents établissements traitants des données personnelles voire sensibles sont couramment amenés à contracter avec des sous-traitants (prestataires de services informatiques, intégrateurs de logiciels, etc.) qui doivent, selon l’article 28 du RGPD, présenter « les garanties suffisantes pour répondre aux exigences ».

La CNIL a récemment lancé une consultation publique sur un projet de référentiel d’évaluation pour la certification RGPD des sous-traitants, qui se terminera le 28 février 2025. Cette certification vise à faciliter la démonstration de la conformité au RGPD. Le référentiel comprend 90 points de contrôle couvrant l’ensemble du cycle de vie du traitement des données, incluant la contractualisation, la préparation du traitement et les mesures de sécurité associées, la mise en œuvre du traitement, la fin du traitement et les plans d’action sur la période de certification.

Pour les Établissements et Services Sociaux et Médico-Sociaux (ESSMS), cette certification présente plusieurs avantages importants :

Ce contenu est réservé uniquement aux utilisateurs et utilisatrices connectés. Veuillez vous connecter pour voir ce contenu.

Ces articles pourraient vous intéresser

Les objectifs du registre des activités de traitements

Les objectifs du registre des activités de traitements

Le registre des activités de traitement de données personnelles est un document très important de la mise en conformité au RGPD. Rendu obligatoire par l’article 30 du RGPD, ce document permet de consigner chacun des traitements réalisés par l’organisme concerné. Le...

lire plus