Print

Responsabilité du responsable du traitement

Le principe de responsabilité est un principe commun pour les organisations dans de nombreuses disciplines ; le principe comprend le fait que les organisations répondent aux attentes, par exemple dans la fourniture de leurs produits et leur comportement à l’égard de ceux avec lesquels elles interagissent. Le règlement général sur la protection des données (RGPD) intègre la responsabilité du responsable du traitement en tant que principe exigeant des organisations qu’elles mettent en place des mesures techniques et organisationnelles appropriées et qu’elles soient en mesure de démontrer ce qu’elles ont fait et son efficacité sur demande.

Les organisations, et non les autorités chargées de la protection des données, doivent démontrer qu’elles se conforment à la loi. Ces mesures incluent: des documents adéquats concernant ce sur quoi porte le traitement des données à caractère personnel ainsi que la façon dont le traitement est effectué, sa finalité et sa durée; des processus et procédures documentés visant à aborder les questions en matière de protection des données à un stade précoce lors de la création des systèmes d’information ou de la réponse à une violation des données; la présence d’un délégué à la protection des données à intégrer dans la planification et les activités de l’organisation, etc.

En 2015, en prévision du RGPD, le CEPD a entrepris un projet visant à développer un cadre pour une plus grande responsabilité dans le traitement des données à appliquer à votre propre organisation, en tant qu’institution, gestionnaire des ressources financières et du personnel et en tant que responsable du traitement.

En outre, nous avons commencé à promouvoir le principe de responsabilité au moyen de visites dans les petits, moyens et grands organes de l’UE afin d’expliquer les nouvelles obligations résultant du cadre juridique révisé ainsi que les implications pour les institutions de l’UE et les travaux du CEPD en tant qu’autorité de contrôle pour ces dernières..

Filters

18
Nov
2025

EDPS Formal Comments on the Draft Commission Implementing Regulation laying down implementing technical standards for Regulation (EU) 2023/2631 on standard forms, templates and procedures for notifying material changes in information for External Reviewer

EDPS Formal comments on the draft Commission Implementing Regulation laying down implementing technical standards for the application of Regulation (EU) 2023/2631 with regard to the standard forms, templates and procedures for the notification of material changes in the information provided for registration as an external reviewer

Langues disponibles: anglais
17
Nov
2025

EDPS Formal comments on the draft Commission Implementing Regulation on the application of the principles for verification of declared embedded emissions pursuant to Regulation (EU) 2023/956

EDPS Formal comments on the draft Commission Implementing Regulation on the application of the principles for verification of declared embedded emissions pursuant to Regulation (EU) 2023/956

Langues disponibles: anglais
13
Nov
2025

EDPS Formal comments on the draft Commission Delegated Regulation supplementing Regulation (EU) 2023/956 on conditions for granting, controlling, and withdrawing verifier accreditation, and on mutual recognition and peer evaluation of accreditation bodies

EDPS Formal comments on the draft Commission Delegated Regulation supplementing Regulation (EU) 2023/956 by specifying the conditions for granting accreditation to verifiers, for the control and oversight of accredited verifiers, for the withdrawal of accreditation and for mutual recognition and peer evaluation of accreditation bodies

 

 

Langues disponibles: anglais
1
Aug
2024

Supervisory Opinion on retention periods of personal data regarding Marie Sklodowska-Curie actions candidates and funded researches

EDPS Supervisory Opinion on retention periods of personal data regarding Marie Sklodowska-Curie actions candidates and funded researches. 

Langues disponibles: anglais