Pièce
2026_04_RGPD.xlsx · 637 mots · du marché « Gestion et entretien des espaces verts des Invalides à Paris », dossier de consultation officiel.
Pièce diffusée par Institution nationale des Invalides, consultation 26-73993. Vérifier le dossier à la source. La date et la version du document sont à vérifier dans l’original.
http://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32016R0679&from=FR http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679&from=EN P1 P2 P3 P4 P5 P6 P7 P8 RGDP-Règlement Général de Protection des Données Personnelles de l'Union Européenne <Si non, justifier> <Si non, quelles seraient éventuellement les lacunes à combler ?> Réponse Oui / Non Désignation d'un DPO Le fournisseur a-t-il désigné un délégué à la protection des données ? <Si non, présenter la feuille de route de la solution pour permettre d'être en conformité à la réglementation ?> Mesures techniques et organisationnelles Avez-vous mis en place des mesures techniques et organisationnelles afin de protéger les données personnelles ? <Si oui, indiquer quels sont les mesures techniques, technologiques et organisationnelles mises en place (voir notamment ci-dessous)> Le fournisseur a-t-il mis en œuvre des mesures ou procédures lui permettant de faire face à l'obligation des articles 33 et 34 le cas échéant ? Existe-t-il une procédure de notification aux clients des failles de sécurité pouvant entraîner une violation des données personnelles ? <Si oui, indiquer quels sont les tiers, quelle en est la raison, quelle est la durée de conservation (les données sont-elles restituées et effacées et dans quel délai) et comment les données sont restituées puis effacées> <Si oui, indiquer dans quel(s) pay(s) les données sont traitées. Dans le cas où ces pays seraient hors UE, quels sont les types de contrats que vous avez signé avec ces tiers ? > <Si oui, indiquer si vous connaissez les mesures de sécurité mises en place par les tiers> <Si oui, préciser si les tiers protègent les données dès la conception du traitement et par défaut conformément au RGPD> <Si oui, préciser les moyens de transfert utilisé et les mesures de sécurité associées (chiffrement, signature…) > <Si oui, les flux sont- ils sécurisées et de quelle manière? > Analyse d'impact Le fournisseur a-t-il déjà effectué une analyse d'impact relative à la protection des données personnelles pour évaluer ce traitement, en particulier, l'origine, la nature, la particularité et la gravité des risques ? <Si oui, le Prestataire dispose-t-il d’un registre des personnes habilitées à accéder aux données personnelles ? > <Si oui, les collaborateurs à la protection des données personnelles du Prestataire sont-ils soumis à une obligation de confidentialité ? > Commentaires Registre des traitements Le registre des traitements doit être obligatoirement conservé non seulement par le fournisseur mais également par ses éventuels sous-traitants. Il doit pouvoir être mis à tout moment à disposition des autorités de contrôle et du client. Le fournisseur tient-il un registre détaillé des traitements pour le compte de ses clients ? Le Registre de traitement mis en place par le Prestataire répond-il aux exigences de l’article 30 du RGPD ? Sensibilisation Sensibilisez-vous vos collaborateurs à la protection des données personnelles ? Si oui, de quelle manière ? Notification des violations de données personnelles Articles 33 et 34 du RGPD : Obligation expresse de signaler les cas de violation des données personnelles aux autorités de contrôle et aux individus concernés. - Le fournisseur a-t-il mis en œuvre des mesures technologiques ou organisationnelles assurant l'identification d'une quelconque faille de sécurité sur des systèmes applicatifs ou sur des infrastructures? - Quelle est la procédure mise en place en cas de violation de données personnelles (durée de notification, documentation fournie,…) ? Transfert de données: -Le prestataire transfère-t-il des données à caractère personnel à des tiers ? -Le Prestataire a-t-il signé un contrat en cas de sous-traitance ultérieure ? Protection des données dès la conception et par défaut Article 25.1 du RGPD : "Protection des données dès la conception" -Avez-vous mis en place des mesures permettant de protéger les données dès la conception du traitement et par défaut ? -Le Prestataire est-il en mesure de fournir une documentation détaillée attestant de sa conformité au RGPD (principe d’accountability) ? NOM DU TITULAIRE A RENSEIGNER : NOM DU DPO (délégué à la protection des données) : COORDONNEES (mail et téléphonique):
Texte extrait tel quel de la pièce officielle, qui seule fait foi. La mise en page du document d'origine peut différer.