Données personnelles : comment s’assurer de la conformité de ses sous-traitants ?
Un sujet fort a été abordé à l’université des DPO de l’AFCDP cette année lors d’une table ronde : s’assurer de la conformité chez ses sous-traitants. S&D Magazine revient dessus dans un article de Caroline Macé, juriste experte en Protection des données personnelles, et de Patrice Le Méné, Responsable Pôle Gouvernance et Risques Cybersécurité chez DIGITEMIS.
Extrait :
« Le contrôle de la conformité des sous-traitants est un enjeu important pour les organismes qui confient des données personnelles à des prestataires. Il s’agit de respecter la règlementation relative à la protection des données personnelles tout en préservant la qualité des relations avec ses partenaires. Les problématiques ne seront pas les mêmes selon qu’ils sont de grands acteurs des services numériques, des PME ou des start-up. Le nombre de prestataires pouvant aller d’une dizaine à plus d’une centaine selon la taille de l’organisme, la tâche peut donc s’avérer particulièrement complexe, lourde et coûteuse pour l’organisme. Il est donc nécessaire de réfléchir à la priorisation des contrôles, notamment en fonction des risques encourus.
Par Caroline Macé, Consultant protection des données personnelles et Patrice Le Méné, Responsable du Pôle Gouvernance et Cybersécurité Digitemis
Des obligations règlementaires
La règlementation relative à la protection des données a toujours imposé aux organismes de choisir des prestataires qui apportent des garanties suffisantes en matière de protection des données. On retrouve naturellement cette obligation dans le Règlement général relatif à la protection des données personnelle (RGPD) applicable depuis mai 2018. Il impose en effet aux organismes, d’une part, de choisir des sous-traitants qui présentent des garanties techniques et organisationnelles suffisantes et d’autre part, de continuer à s’assurer de leur conformité pendant toute la durée de leurs relations. Les organismes devront donc être en capacité de démontrer qu’elles respectent la réglementation en conservant, par exemple, la grille d’évaluation de ses sous-traitants et les rapports d’audit de conformité. […] »
Derniers articles
Conformité DORA : Tout savoir pour une mise en œuvre efficace
Comprendre et appliquer DORA est essentiel pour maintenir la conformité et la résilience des institutions financières. Cet article détaille la portée de DORA, propose un guide pour un plan de conformité efficace, et explore les défis et stratégies pour les surmonter.
Digitemis réussit une nouvelle fois l’audit de surveillance PASSI (ANSSI)
Nous sommes fiers d’annoncer que nous avons brillamment réussi notre audit de surveillance (PASSI), qui intervient tous les 18 mois.