Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 57

■	Privacy by design et Privacy by default
Au titre de l'article 25 du RGPD, cette obligation incombe formellement
au responsable du traitement et non au sous-traitant (v. Fiche 2). Toutefois,
le sous-traitant via les solutions qu'il propose et qu'il commercialise
concourt directement au respect de ces principes.
Un sous-traitant aura également la qualité de responsable de traitement
pour les traitements qu'il met en œuvre pour son propre
compte (par exemple en matière de gestion des ressources humaines,
de comptabilité, etc.). Il devra, à ce titre, respecter l'ensemble
des obligations inhérentes à cette qualité, en plus de celles
relatives à sa qualité de sous-traitant. Cette contrainte implique
donc de bien distinguer les opérations relevant de chaque statut.
Dans le cadre de sa relation avec un responsable
du traitement
■	La notification des violations de données
La notification des violations de données est une obligation incombant
au responsable du traitement. Toutefois, ce type d'incident
peut intervenir chez un sous-traitant. Ce dernier devra alors en
informer le responsable du traitement « dans les meilleurs délais »
(art. 33, 2). Dans son projet de lignes directrices sur les concepts de
responsable de traitement et de sous-traitant (07/2020), le CEPD
précise que ce délai doit être stipulé en heures.
En pratique, une violation de données intervenant chez un prestataire
pourrait impacter plusieurs clients en même temps. Le soustraitant
devra donc être en mesure d'identifier les responsables de
traitement concernés et de les informer simultanément.
■	L'obligation d'assurer la sécurité et la confidentialité
des données
Le sous-traitant « prend toutes les mesures requises en vertu de
l'article 32 » du RGPD pour garantir un niveau de sécurité adaptée
aux risques présentés par le traitement. Il doit également s'assurer
que ses employés et prestataires sont soumis à un engagement de
confidentialité.
■	Le recours à un sous-traitant de second rang
Un sous-traitant a la possibilité d'avoir lui-même recours à un
sous-traitant pour tout ou partie de la prestation qui lui est confiée
par un responsable du traitement (par exemple un hébergeur de
données). Pour se faire, il doit disposer d'une autorisation écrite
du responsable du traitement, générale ou spécifique (à
une opération en particulier). Cette autorisation doit être formalisée
dans le contrat et, le cas échéant, être actualisée.
■	L'obligation de conseiller le responsable du traitement
L'article 28, 3, h) dispose que « le sous-traitant informe immédiatement
le responsable du traitement si, selon lui, une instruction
constitue une violation du présent règlement ou d'autres dispositions
du droit de l'Union ou du droit des États membres relatives
à la protection des données ». Il devra donc apprécier la légalité
RGPD : la protection des données à caractère personnel

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Table des matières de la publication Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 1
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 2
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 3
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 4
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 5
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 6
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 7
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 8
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 9
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 10
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 11
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 12
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 13
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 14
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 15
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 16
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 17
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 18
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 19
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 20
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 21
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 22
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 23
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 24
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 25
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 26
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 27
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 28
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 29
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 30
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 31
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 32
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 33
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 34
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 35
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 36
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 37
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 38
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 39
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 40
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 41
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 42
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 43
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 44
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 45
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 46
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 47
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 48
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 49
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 50
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 51
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 52
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 53
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 54
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 55
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 56
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 57
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 58
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 59
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 60
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 61
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 62
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 63
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 64
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 65
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 66
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 67
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 68
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 69
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 70
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 71
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 72
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 73
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 74
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 75
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 76
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 77
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 78
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 79
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 80
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 81
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 82
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 83
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 84
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 85
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 86
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 87
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 88
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 89
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 90
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 91
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 92
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 93
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 94
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 95
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 96
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 97
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 98
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-25652-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22097-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22448-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22443-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-18656-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-17281-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13694-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13575-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-14745-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-12477-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09770-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09278-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09924-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09971-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-08929-6
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09332-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07721-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07951-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07652-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07631-9
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07600-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07352-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07077-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06974-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06956-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06802-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06723-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06610-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06078-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05624-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05394-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-03359-6
https://www.nxtbookmedia.com