Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 58

des instructions qui lui sont données par le responsable du traitement,
non seulement par rapport aux dispositions du Règlement
mais également par rapport à l'ensemble des règles applicables en
matière de protection des données.
Il doit, en outre, aider :
- le responsable du traitement à répondre aux demandes d'exercice
des droits des personnes concernées ;
- « à garantir le respect des obligations prévues aux articles 32
à 36 [relatives à la sécurité des données, à la notification des
violations de données, à l'analyse d'impact et à la consultation
préalable de l'autorité de contrôle] compte tenu de la nature
du traitement et des informations à la disposition du sous-traitant
».
La contractualisation des relations
L'article 28 du Règlement fixe une liste non exhaustive de mentions
devant figurer dans le contrat entre le sous-traitant et son client. Ce
document doit définir « l'objet et la durée du traitement, la nature
et la finalité du traitement, le type de données à caractère personnel
et les catégories de personnes concernées, et les obligations et
les droits du responsable du traitement » (art. 28, 3). Le contrat
doit d'une part prévoir que le sous-traitant ne traite des données
que sur instructions documentées du responsable du traitement,
et d'autre part, fixer le sort des données à l'issue de la prestation
(destruction ou restitution au responsable du traitement), une
clause d'audit, etc. Une proposition de clause figure en annexe du
guide du sous-traitant publié par la CNIL en septembre 2017. La
Commission européenne a également publié, le 4 juin 2021, un
projet d'acte délégué portant des clauses contractuelles types entre
responsables du traitement et sous-traitant (Décision d'exécution
(UE) 2021/915). À noter que certaines autorités de contrôle ont
également adopté des clauses au titre de l'article 28 comme l'autorité
du Danemark ; celles-ci peuvent être utilisées dans la juridiction
de l'autorité concernée.
Focus sur la réutilisation des données
par un sous-traitant
A priori, un sous-traitant doit agir au nom et pour le compte d'un responsable
du traitement et exclusivement sur instructions de ce dernier,
ce qui s'avère incompatible avec la possibilité de réutiliser les données
qu'il traite dans ce contexte pour son compte. La CNIL a cependant précisé
qu'un responsable de traitement peut autoriser son sous-traitant à
réutiliser ces données pour son propre compte sous réserve du respect
de certaines conditions, en particulier que l'autorisation soit écrite, spécifique
et qu'un test de « compatibilité » des finalités soit effectué.
La relation entre un sous-traitant et un responsable du traitement
ne doit cependant pas être conçue comme unilatérale, le
responsable du traitement a également des obligations vis-à-vis
de son prestataire afin de lui permettre d'assurer sa mission. Il
56

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Table des matières de la publication Droit en Poche - RGPD : la protection des données à caractère personnel - 5e

Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 1
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 2
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 3
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 4
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 5
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 6
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 7
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 8
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 9
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 10
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 11
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 12
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 13
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 14
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 15
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 16
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 17
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 18
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 19
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 20
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 21
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 22
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 23
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 24
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 25
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 26
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 27
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 28
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 29
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 30
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 31
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 32
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 33
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 34
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 35
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 36
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 37
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 38
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 39
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 40
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 41
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 42
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 43
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 44
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 45
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 46
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 47
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 48
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 49
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 50
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 51
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 52
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 53
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 54
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 55
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 56
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 57
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 58
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 59
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 60
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 61
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 62
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 63
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 64
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 65
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 66
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 67
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 68
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 69
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 70
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 71
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 72
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 73
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 74
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 75
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 76
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 77
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 78
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 79
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 80
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 81
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 82
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 83
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 84
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 85
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 86
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 87
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 88
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 89
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 90
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 91
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 92
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 93
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 94
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 95
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 96
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 97
Droit en Poche - RGPD : la protection des données à caractère personnel - 5e - 98
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-25652-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22097-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22448-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-22443-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-18656-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-17281-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13694-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-13575-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-14745-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-12477-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09770-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09278-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09924-0
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09971-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-08929-6
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-09332-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07721-7
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07951-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07652-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07631-9
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07600-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07352-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-07077-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06974-8
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06956-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06802-4
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06723-2
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06610-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-06078-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05624-3
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-05394-5
https://www.nxtbook.com/lextenso-editions/Gualino/978-2-297-03359-6
https://www.nxtbookmedia.com