Pourquoi un DPA est nécessaire
L'article 28 du RGPD impose que le traitement réalisé par un sous-traitant soit encadré par un contrat ou autre acte juridique. Le DPA transforme les attentes de sécurité et de confidentialité en instructions et responsabilités opposables.
Contenu essentiel du DPA
- Objet, durée, nature et finalité du traitement.
- Catégories de données et de personnes concernées.
- Instructions du client et obligations de confidentialité.
- Mesures de sécurité et notification des incidents.
- Autorisation des sous-traitants et information sur les changements.
- Assistance pour les droits, AIPD, suppression, restitution et audits.
Disponibilité du DPA WhyBecause
Un DPA prêt pour la production doit refléter l'entité juridique finale, la configuration d'hébergement, les mécanismes de transfert et la liste des sous-traitants. Tant que ce document n'est pas formellement publié, les clients doivent contacter hello@whybecause.io pour connaître la situation contractuelle actuelle.
Cette page est un guide explicatif, pas le DPA signé lui-même.
Sources officielles
Consultez les textes de référence ci-dessous avant toute décision juridique ou de conformité.