C

LES PRINCIPES S’IMPOSANT AUX OPÉRATEURS TRAITANT DES DONNÉES PERSONNELLES

< Rapport d'information >

Le chapitre IV du règlement réunit, au sein des articles 24 à 43, l’ensemble des règles applicables aux responsables de traitement et aux sous-traitants c’est-à-dire les obligations générales qu’ils doivent respecter (section 1), les règles relatives à la sécurité des données à caractère personnel (section 2), celles relatives aux analyses d’impact (section 3) au délégué à la protection des données (section 4) et aux codes de conduite et à la certification (section 5).

L’ensemble de ces règles sont marquées par trois innovations majeures du règlement, saluées par l’ensemble des personnes entendues par la mission : la reconnaissance d’une responsabilité conjointe des responsables de traitement et des sous-traitants, l’extension du champ d’application de la réglementation européenne en matière de protection des données et le passage d’une logique de contrôle préalable des responsables de traitement à une logique de responsabilité.

< Rapport d'information >