La CNIL a lancé une consultation publique[1] sur le projet de référentiel de certification RGPD dédiée aux sous-traitants.
Cette certification a vocation à attester de la conformité des sous-traitants à un référentiel[2] validé par la CNIL qui vise à renforcer la confiance entre les parties en permettant notamment aux responsables de traitement de sélectionner des partenaires fiables et transparents[3]. Ce référentiel s’articule autour de 90 points de contrôle répartis en quatre axes : la contractualisation, la préparation de l’environnement, la mise en œuvre et la fin des traitements.
La consultation, ouverte jusqu’au 28 février, laisse espérer les premières certifications de sous-traitants dès 2025.
[1] Consultation publique : Référentiel relatif à la certification RGPD des sous-traitants
[2] Projet de référentiel relatif à la certification RGPD des sous-traitants
[3] Article 28 RGPD