[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"$fCQRNk9tRVKPGvoTodlpQYI0CJeRKd0f79fiwXiTw1mg":3},{"tableOfContents":4,"markDownContent":5,"htmlContent":6,"metaTitle":7,"metaDescription":8,"wordCount":9,"readTime":10,"title":11,"nbDownloads":12,"excerpt":13,"lang":14,"url":15,"intro":8,"featured":4,"state":16,"author":17,"authorId":18,"datePublication":22,"dateCreation":23,"dateUpdate":24,"mainCategory":25,"categories":39,"metaDatas":45,"imageUrl":46,"imageThumbUrls":47,"id":55},false,"## RGPD : responsable de traitement et sous-traitant\r\n\r\nLe RGPD définit deux acteurs principaux dans le traitement des données :\r\n* le responsable de traitement\r\n* le sous-traitant\r\n\r\n## Le rôle du responsable de traitement\r\n\r\nLe **responsable de traitement** est la personne morale ou physique qui détermine les finalités et les moyens d'un traitement. C'est-à-dire l'objectif et la façon de le réaliser.\r\n\r\n > Exemple : Pour un hôpital ou une administration, c'est son représentant légal. Pour un cabinet médical, c'est un médecin libéral. \r\n\r\nC'est cet acteur qui est responsable de la conformité RGPD, notamment de la mise en œuvre du registre de traitement de données, de la réalisation des analyses d'impacts, des demandes d'exercice de droit ou encore de la gestion des violation de données. \r\n\r\nLe **responsable de traitement** est responsable pénalement et encoure des sanctions pouvant aller jusqu'à 5 ans d'emprisonnement et 300 000€ d'amende en cas de non-respect des règles. \r\n\r\nMais il n'est pas seul, il peut d'appuyer sur l'aide du DPO et sur les responsables de la mise en œuvre de traitement, comme les responsables de produit.\r\n\r\n## Le rôle du sous-traitant\r\n\r\n Le **sous-traitant quant à lui est défini par le RGPD** comme toute personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable de traitement, dans le cadre d'un service ou d'une prestation. \r\n\r\n> Par exemple: Dans le domaine de la santé, un éditeur de logiciel, un hébergeur de données de santé ou tout autre prestataire qui opère des traitements sur des données à caractère personnel.\r\n\r\nLe sous-traitant ne détermine ni les objectifs, ni les moyens pour mettre en œuvre le traitement.  Ses obligations et responsabilités sont définis dans un contrat de sous-traitance qui le lie au responsable de traitement. \r\n\r\n## Conclusion\r\n\r\nPour conclure, le responsable de traitement détermine les objectifs du traitement et s'il le souhaite délègue la mise en œuvre à ses salariés ou à des sous-traitants qui doivent répondre à ses instructions. \r\n","\u003Ch2 id=\"rgpd-responsable-de-traitement-et-sous-traitant\">RGPD : responsable de traitement et sous-traitant\u003C/h2>\r\n\u003Cp>Le RGPD définit deux acteurs principaux dans le traitement des données :\u003C/p>\r\n\u003Cul>\r\n\u003Cli>le responsable de traitement\u003C/li>\r\n\u003Cli>le sous-traitant\u003C/li>\r\n\u003C/ul>\r\n\u003Ch2 id=\"le-role-du-responsable-de-traitement\">Le rôle du responsable de traitement\u003C/h2>\r\n\u003Cp>Le \u003Cstrong>responsable de traitement\u003C/strong> est la personne morale ou physique qui détermine les finalités et les moyens d'un traitement. C'est-à-dire l'objectif et la façon de le réaliser.\u003C/p>\r\n\u003Cblockquote>\r\n\u003Cp>Exemple : Pour un hôpital ou une administration, c'est son représentant légal. Pour un cabinet médical, c'est un médecin libéral.\u003C/p>\r\n\u003C/blockquote>\r\n\u003Cp>C'est cet acteur qui est responsable de la conformité RGPD, notamment de la mise en œuvre du registre de traitement de données, de la réalisation des analyses d'impacts, des demandes d'exercice de droit ou encore de la gestion des violation de données.\u003C/p>\r\n\u003Cp>Le \u003Cstrong>responsable de traitement\u003C/strong> est responsable pénalement et encoure des sanctions pouvant aller jusqu'à 5 ans d'emprisonnement et 300 000€ d'amende en cas de non-respect des règles.\u003C/p>\r\n\u003Cp>Mais il n'est pas seul, il peut d'appuyer sur l'aide du DPO et sur les responsables de la mise en œuvre de traitement, comme les responsables de produit.\u003C/p>\r\n\u003Ch2 id=\"le-role-du-sous-traitant\">Le rôle du sous-traitant\u003C/h2>\r\n\u003Cp>Le \u003Cstrong>sous-traitant quant à lui est défini par le RGPD\u003C/strong> comme toute personne physique ou morale qui traite des données à caractère personnel pour le compte du responsable de traitement, dans le cadre d'un service ou d'une prestation.\u003C/p>\r\n\u003Cblockquote>\r\n\u003Cp>Par exemple: Dans le domaine de la santé, un éditeur de logiciel, un hébergeur de données de santé ou tout autre prestataire qui opère des traitements sur des données à caractère personnel.\u003C/p>\r\n\u003C/blockquote>\r\n\u003Cp>Le sous-traitant ne détermine ni les objectifs, ni les moyens pour mettre en œuvre le traitement.  Ses obligations et responsabilités sont définis dans un contrat de sous-traitance qui le lie au responsable de traitement.\u003C/p>\r\n\u003Ch2 id=\"conclusion\">Conclusion\u003C/h2>\r\n\u003Cp>Pour conclure, le responsable de traitement détermine les objectifs du traitement et s'il le souhaite délègue la mise en œuvre à ses salariés ou à des sous-traitants qui doivent répondre à ses instructions.\u003C/p>\r\n","RGPD : responsable de traitement et sous-traitant","Le RGPD définit deux acteurs principaux dans le traitement des données : le responsable de traitement et le sous-traitant. Découvrez leurs rôles !",331,2,"Le Responsable de traitement et le Sous-traitant, quels sont leurs rôles respectifs ?",0,null,"fr","responsable-de-traitement-et-sous-traitant-leurs-roles","Published",{"id":18,"displayName":19,"avatarUrl":20,"bio":13,"blogUrl":13,"color":13,"userId":18,"creationDate":21},10458,"Marine Boquien","https://static.dastra.eu/tenant-19/avatar/10458/logo-icon-primary-150.png","2023-10-02T14:39:10","2024-09-04T06:00:00","2024-07-23T14:36:22.8751512","2024-08-05T08:32:53.8573318",{"id":10,"name":26,"description":27,"url":28,"color":29,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":30},"Blog","A list of curated articles provided by the community","blog","#28449a",[31,33,36],{"lang":14,"name":26,"description":32},"Une liste d'articles rédigés par la communauté",{"lang":34,"name":26,"description":35},"es","Una lista de artículos escritos por la comunidad",{"lang":37,"name":26,"description":38},"de","Eine Liste von Artikeln, die von der Community verfasst wurden",[40],{"id":10,"name":26,"description":27,"url":28,"color":29,"parentId":13,"count":13,"imageUrl":13,"parent":13,"order":12,"translations":41},[42,43,44],{"lang":14,"name":26,"description":32},{"lang":34,"name":26,"description":35},{"lang":37,"name":26,"description":38},[],"https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-original.png",[48,49,50,51,52,53,54],"https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-1000.webp","https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6.webp","https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-1500.webp","https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-800.webp","https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-600.webp","https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-300.webp","https://static.dastra.eu/content/ccfc8f18-aeba-4fa7-8ffa-22054a50f184/visuel-article-6-100.webp",57756]