Sommaire

Le sous-traitant

Notion

Le sous-traitant est la personne physique ou morale, l’autorité publique, le service ou autre organisme qui traite des données à caractère personnel pour le compte du responsable de traitement. L’existence d’un sous-traitant dépend donc de la volonté du responsable de traitement de déléguer tout ou partie de ses activités de traitement à une organisation externe.

À cet égard, le considérant 81 du règlement précise que « afin que les exigences du présent règlement soient respectées dans le cadre d’un traitement réalisé par un sous-traitant pour le compte du responsable du traitement, lorsque ce dernier confie des activités de traitement à un sous-traitant, il ne devrait faire appel qu’à des sous-traitants présentant des garanties suffisantes, notamment en termes de connaissances spécialisées, de fiabilité et de ressources, pour la mise en œuvre de mesures techniques et organisationnelles qui satisferont aux exigences du présent règlement, y compris en matière de sécurité du traitement ».

L’article 28 du règlement précise les principales obligations applicables spécifiquement au sous-traitant.

Par souci de lisibilité, le projet de loi rappelle, à l’article 35 de la loi n° 78-17 que, dans le champ d’application du règlement, ...