Print

Responsabilité du responsable du traitement

Le principe de responsabilité est un principe commun pour les organisations dans de nombreuses disciplines ; le principe comprend le fait que les organisations répondent aux attentes, par exemple dans la fourniture de leurs produits et leur comportement à l’égard de ceux avec lesquels elles interagissent. Le règlement général sur la protection des données (RGPD) intègre la responsabilité du responsable du traitement en tant que principe exigeant des organisations qu’elles mettent en place des mesures techniques et organisationnelles appropriées et qu’elles soient en mesure de démontrer ce qu’elles ont fait et son efficacité sur demande.

Les organisations, et non les autorités chargées de la protection des données, doivent démontrer qu’elles se conforment à la loi. Ces mesures incluent: des documents adéquats concernant ce sur quoi porte le traitement des données à caractère personnel ainsi que la façon dont le traitement est effectué, sa finalité et sa durée; des processus et procédures documentés visant à aborder les questions en matière de protection des données à un stade précoce lors de la création des systèmes d’information ou de la réponse à une violation des données; la présence d’un délégué à la protection des données à intégrer dans la planification et les activités de l’organisation, etc.

En 2015, en prévision du RGPD, le CEPD a entrepris un projet visant à développer un cadre pour une plus grande responsabilité dans le traitement des données à appliquer à votre propre organisation, en tant qu’institution, gestionnaire des ressources financières et du personnel et en tant que responsable du traitement.

En outre, nous avons commencé à promouvoir le principe de responsabilité au moyen de visites dans les petits, moyens et grands organes de l’UE afin d’expliquer les nouvelles obligations résultant du cadre juridique révisé ainsi que les implications pour les institutions de l’UE et les travaux du CEPD en tant qu’autorité de contrôle pour ces dernières..

Filters

14
Feb
2014

Avancée sur le paquet de mesures pour une réforme de la protection des données

Lettre du CEPD au Conseil de l’Union européenne concernant avancée sur le paquet de mesures pour une réforme de la protection des données

Langues disponibles: allemand, anglais, français
11
Nov
2013

Fiche d'information 3 - Superviser les institutions et organes de l’UE et faire respecter les principes de protection des données

When EU institutions and bodies process personal data, they must comply with the principle of accountability and the obligations set out in the EU Data Protection Regulation 45/2001. EDPS Factsheet 3 provides information on how the EDPS works with the EU insitutions to ensure they achieve compliance.

Langues disponibles: allemand, anglais, français
15
Mar
2013

Paquet de mesures pour une réforme de la protection des données

Observations complémentaires du CEPD sur paquet de le paquet de mesures pour une réforme de la protection des données

Comments of 15 March 2013
Langues disponibles: allemand, anglais, français
Letter of 15 March 2013 to Mr Juan Fernando López Aguilar
Langues disponibles: anglais
23
Nov
2012

Consultations dans le domaine de la supervision et de la mise en application

Politique en matière de consultations dans le domaine de la supervision et de la mise en application

Langues disponibles: allemand, anglais, français