Navigation
RGPD > Article 29. Traitement effectué sous l'autorité du responsable du traitement ou du sous-traitant
Télécharger le PDF

Article 29 RGPD. Traitement effectué sous l'autorité du responsable du traitement ou du sous-traitant

Article 29 GDPR. Processing under the authority of the controller or processor

Le sous-traitant et toute personne agissant sous l’autorité du responsable du traitement ou sous celle du sous-traitant, qui a accès à des données à caractère personnel, ne peut pas traiter ces données, excepté sur instruction du responsable du traitement, à moins d’y être obligé par le droit de l’Union ou le droit d’un État membre.

The processor and any person acting under the authority of the controller or of the processor, who has access to personal data, shall not process those data except on instructions from the controller, unless required to do so by Union or Member State law.

ISO 27701 Lignes directrices & Jurisprudence Laisser un commentaire
ISO 27701

(RU)

ISO/IEC 27701, принятый в 2019, добавил дополнительное руководство к ISO/IEC 27002 для контролеров персональных данных (ПИИ).

Приводим соответствующий параграф к статье 29 GDPR:

8.2.2 Цели организации

Средство управления

Организация должна обеспечить, чтобы ПИИ, обработанные от имени клиента, обрабатывались только для целей, указанных в документированных инструкциях клиента.

Руководство по внедрению

Контракт между организацией и клиентом должен включать, но не ограничиваться, целью и временными рамками, которые должны быть достигнуты услугой.

[…]


lire le texte complet

Lignes directrices & Jurisprudence Laisser un commentaire
[js-disqus]