Le sous-traitant

Notion

Le sous-traitant est la personne physique ou morale, l’autorité publique, le service ou autre organisme qui traite des données à caractère personnel pour le compte du responsable de traitement. L’existence d’un sous-traitant dépend donc de la volonté du responsable de traitement de déléguer tout ou partie de ses activités de traitement à une organisation externe.

À cet égard, le considérant 81 du règlement précise que « afin que les exigences du présent règlement soient respectées dans le cadre d’un traitement réalisé par un sous-traitant pour le compte du responsable du traitement, lorsque ce dernier confie des activités de traitement à un sous-traitant, il ne devrait faire appel qu’à des sous-traitants présentant des garanties suffisantes, notamment en termes de connaissances spécialisées, de fiabilité et de ressources, pour la mise en œuvre de mesures techniques et organisationnelles qui satisferont aux exigences du présent règlement, y compris en matière de sécurité du traitement ».

L’article 28 du règlement précise les principales obligations applicables spécifiquement au sous-traitant.

Par souci de cohérence, l’article 60 de la loi Informatique et liberté rappelle que la qualité de sous-traitant n’exonère...

couv_DP3GJRGPD.png

Découvrez 

le livre :

Aussi inclus dans nos :

Précédent
Les obligations du responsable de traitement de données
Suivant
Le Délégué à la protection des données