RGPD

Le RGPD, pour une entreprise de logiciels

Le règlement (UE) 2016/679 atteint toute entreprise qui traite des données à caractère personnel ; lesquelles de ses 31 obligations cataloguées s'appliquent dépend de votre rôle et de quelques réponses sur les données, et le délai de 72 heures en cas de violation court dès l'instant où vous en prenez connaissance.

Traitez-vous des données à caractère personnel pour le compte de vos clients, en tant que sous-traitant ?

Un SaaS qui détient les données des utilisateurs finaux de ses clients le fait ; toute entreprise est de toute façon responsable du traitement de ses propres données clients et salariés (article 4, points 7 et 8).

Où l'entreprise est-elle établie ?

Répondez ci-dessus pour lire la détermination de votre cas ; l'outil complet reprend vos réponses.

Continuer dans la détermination gratuite

Huit outils, gratuits, sans compte

Chaque modèle gratuit sur une page

L'instrument et la norme

  • Règlement (UE) 2016/679, applicable depuis le 25 mai 2018 : 31 obligations cataloguées

    Une ligne par référence pour un responsable du traitement ou un sous-traitant, le texte du Journal officiel en six langues. L'article 83 fixe les plafonds : 10 000 000 € ou 2 % du chiffre d'affaires annuel mondial pour les obligations des articles 25 à 39, 20 000 000 € ou 4 % pour les principes, les bases juridiques, les droits des personnes concernées et les transferts.

  • ISO/IEC 27701, l'extension vie privée de l'ISO 27001

    Les références ISO du catalogue sont la lecture de StandardOS, annexe A pour un responsable du traitement et annexe B pour un sous-traitant. Le règlement ne nomme aucune norme et aucun certificat n'est une présomption de conformité à celui-ci.

À lire ensuite

Les dates et les nombres sont lus dans le règlement et le catalogue, jamais saisis sur cette page. Ceci n'est pas un conseil juridique, et le règlement est le texte à lire : Règlement (UE) 2016/679