Prix1 % du montant attribué, plafonné à 5 000 € HT, dû uniquement si le marché vous est attribué.Le contrat

Pièce

2026_04_RGPD.xlsx · 637 mots · du marché « Gestion et entretien des espaces verts des Invalides à Paris », dossier de consultation officiel.

Pièce diffusée par Institution nationale des Invalides, consultation 26-73993. Vérifier le dossier à la source. La date et la version du document sont à vérifier dans l’original.

http://eur-lex.europa.eu/legal-content/FR/TXT/HTML/?uri=CELEX:32016R0679&from=FR
http://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32016R0679&from=EN
P1
P2
P3
P4
P5
P6
P7
P8
RGDP-Règlement Général de Protection des Données Personnelles de l'Union Européenne
<Si non, justifier>
<Si non, quelles seraient éventuellement les lacunes à combler ?>
Réponse 
Oui / Non
Désignation d'un DPO
Le fournisseur a-t-il désigné un délégué à la protection des données ?
<Si non, présenter la feuille de route de la solution pour permettre d'être en conformité à la réglementation ?>
Mesures techniques et organisationnelles
Avez-vous mis en place des mesures techniques et organisationnelles afin de protéger les données personnelles ?
<Si oui, indiquer quels sont les mesures techniques, technologiques et organisationnelles mises en place (voir notamment ci-dessous)>
Le fournisseur a-t-il mis en œuvre des mesures ou procédures lui permettant de faire face à l'obligation  des articles 33 et 34 le cas échéant ? Existe-t-il une procédure de notification aux clients des failles de sécurité pouvant entraîner une violation des données personnelles ?
<Si oui, indiquer quels sont les tiers, quelle en est la raison, quelle est la durée de conservation (les données sont-elles restituées et effacées et dans quel délai) et comment les données sont restituées puis effacées>
<Si oui, indiquer dans quel(s) pay(s) les données sont traitées. Dans le cas où ces pays seraient hors UE, quels sont les types de contrats que vous avez signé avec ces tiers ? >
<Si oui, indiquer si vous connaissez les mesures de sécurité mises en place par les tiers>
<Si oui, préciser si les tiers protègent les données dès la conception du traitement et par défaut conformément au RGPD>
<Si oui, préciser les moyens de transfert utilisé et les mesures de sécurité associées (chiffrement, signature…) >
<Si oui, les flux sont- ils sécurisées et de quelle manière? >
Analyse d'impact
Le fournisseur a-t-il déjà effectué une analyse d'impact relative à la protection des données personnelles pour évaluer  ce traitement, en particulier, l'origine, la nature, la particularité et la gravité des risques ?
<Si oui, le Prestataire dispose-t-il d’un registre des personnes habilitées à accéder aux données personnelles ? >
<Si oui, les collaborateurs à la protection des données personnelles du Prestataire sont-ils soumis à une obligation de confidentialité ? >
Commentaires
Registre des traitements
Le registre des traitements doit être obligatoirement conservé non seulement par le fournisseur mais également par ses éventuels sous-traitants. Il doit pouvoir être mis à tout moment à disposition des autorités de contrôle et du client. 
Le fournisseur tient-il un registre détaillé des traitements pour le compte de ses clients ? 
Le Registre de traitement mis en place par le Prestataire répond-il aux exigences de l’article 30 du RGPD ?
Sensibilisation
Sensibilisez-vous vos collaborateurs à la protection des données personnelles ? Si oui, de quelle manière ?
Notification des violations de données personnelles
Articles 33 et 34 du RGPD : Obligation expresse de signaler les cas de violation des données personnelles aux autorités de contrôle et aux individus concernés.
- Le fournisseur a-t-il mis en œuvre des mesures technologiques ou organisationnelles assurant l'identification d'une quelconque faille de sécurité sur des systèmes applicatifs ou sur des infrastructures?
- Quelle est la procédure mise en place en cas de violation de données personnelles (durée de notification, documentation fournie,…) ?
Transfert de données:
-Le prestataire transfère-t-il des données à caractère personnel à des tiers ? 
-Le Prestataire a-t-il signé un contrat en cas de sous-traitance ultérieure ?
Protection des données dès la conception et par défaut
Article 25.1 du RGPD : "Protection des données dès la conception"
-Avez-vous mis en place des mesures permettant de protéger les données dès la conception du traitement et par défaut ?
-Le Prestataire est-il en mesure de fournir une documentation détaillée attestant de sa conformité au RGPD (principe d’accountability) ?
NOM DU TITULAIRE A RENSEIGNER :
NOM DU DPO (délégué à la protection des données) :
COORDONNEES (mail et téléphonique):

Texte extrait tel quel de la pièce officielle, qui seule fait foi. La mise en page du document d'origine peut différer.