Neuf questions ; la lecture cite la disposition derrière chaque ligne, et les obligations suivent en un tableau que vous pouvez copier ou télécharger.
Nom de l'entreprise (facultatif, pour le document) Traitez-vous des données à caractère personnel pour le compte de vos clients, en tant que sous-traitant ? Un SaaS qui détient les données des utilisateurs finaux de ses clients le fait ; toute entreprise est de toute façon responsable du traitement de ses propres données clients et salariés (article 4, points 7 et 8).
Oui, notre produit traite les données de nos clients pour eux Non, seulement nos propres données clients, prospects et salariés
Où l'entreprise est-elle établie ? Dans l'Union, ou dans l'EEE (article 3, paragraphe 1) Hors de l'Union, mais nous proposons le produit à des personnes dans l'Union ou suivons leur comportement (article 3, paragraphe 2) Hors de l'Union, sans offre à des personnes dans l'Union et sans suivi de leur comportement
L'entreprise compte-t-elle moins de 250 employés ? Article 30, paragraphe 5 : le seuil de la dispense de registre, que la question suivante retire le plus souvent.
Oui Non
Le traitement des données à caractère personnel est-il occasionnel ? Un produit en service traite des données à caractère personnel chaque jour ; pour une entreprise de logiciels, la réponse est presque toujours non (article 30, paragraphe 5, article 27, paragraphe 2, point a).
Oui Non
Les activités de base consistent-elles en un suivi régulier et systématique à grande échelle des personnes ? Suivi comportemental, profilage publicitaire, géolocalisation, surveillance des salariés comme finalité du produit (article 37, paragraphe 1, point b).
Oui Non
Traitez-vous à grande échelle des catégories particulières de données ou des données pénales ? Santé, biométrie aux fins d'identification, données génétiques, orientation sexuelle, opinions politiques, religion, appartenance syndicale (article 9), condamnations et infractions (article 10) : 37, paragraphe 1, point c, 35, paragraphe 3, point b.
Oui Non
Le produit évalue-t-il des personnes de manière systématique et approfondie par des moyens automatisés, avec des effets juridiques ou d'importance similaire ? Notation de crédit, décisions de recrutement automatisées, tarification d'assurance par personne (article 35, paragraphe 3, point a).
Oui Non
Le produit surveille-t-il systématiquement à grande échelle une zone accessible au public ? Analyse vidéo dans l'espace public, capteurs de ville intelligente identifiant les personnes (article 35, paragraphe 3, point c).
Oui Non
Des données à caractère personnel quittent-elles l'Union, vers un sous-traitant ultérieur ou une région cloud hors EEE ? Un fournisseur cloud dont le siège est aux États-Unis compte même avec des régions UE dès que le support ou les sauvegardes sortent (chapitre V, article 44).
Oui Non
Répondez aux deux premières questions pour lire la lecture de votre cas ; chaque réponse suivante ajoute son obligation.
Les dates, les heures et les nombres sont lus dans le règlement et le catalogue, jamais saisis sur cette page. Ceci est une lecture, pas un conseil juridique.