L’article 28 du RGPD impose que tout responsable de traitement qui fait appel à un sous-traitant pour traiter des données personnelles formalise cette relation dans un contrat écrit — le Data Processing Agreement (DPA). Ce contrat doit définir précisément l’objet et la durée du traitement, la nature et la finalité des données traitées, les obligations et droits du responsable de traitement, et surtout les garanties apportées par le sous-traitant : mesures de sécurité, interdiction de sous-traiter sans autorisation, assistance au responsable en cas d’exercice de droits ou de violation de données, suppression en fin de contrat. Sans DPA conforme, le responsable de traitement et le sous-traitant s’exposent tous deux à des sanctions de la CNIL. Ce générateur vous produit un DPA complet, personnalisé selon votre relation commerciale (agence web, hébergeur, prestataire RH, outil SaaS…) et conforme aux exigences de l’article 28 du RGPD. Le document est prêt à signer électroniquement ou à imprimer.
Art. 28 RGPD — Accord de traitement des données entre responsable et sous-traitant
v1.0.0
1
Parties
2
Traitement
3
Obligations
4
Générer
0 %
🏢 Les parties au contrat
Le DPA (Data Processing Agreement) est obligatoire entre tout responsable de traitement et son sous-traitant (Art. 28 RGPD). Il doit être signé avant tout traitement de données personnelles.
🔄 Description du traitement confié
⚖️ Obligations et clauses spécifiques
📄 DPA généré
Texte
HTML
Gérer le consentement
Pour offrir les meilleures expériences, nous utilisons des technologies telles que les cookies pour stocker et/ou accéder aux informations des appareils. Le fait de consentir à ces technologies nous permettra de traiter des données telles que le comportement de navigation ou les ID uniques sur ce site. Le fait de ne pas consentir ou de retirer son consentement peut avoir un effet négatif sur certaines caractéristiques et fonctions.
Fonctionnel
Toujours activé
Le stockage ou l’accès technique est strictement nécessaire dans la finalité d’intérêt légitime de permettre l’utilisation d’un service spécifique explicitement demandé par l’abonné ou l’utilisateur, ou dans le seul but d’effectuer la transmission d’une communication sur un réseau de communications électroniques.
Préférences
Le stockage ou l’accès technique est nécessaire dans la finalité d’intérêt légitime de stocker des préférences qui ne sont pas demandées par l’abonné ou l’utilisateur.
Statistiques
Le stockage ou l’accès technique qui est utilisé exclusivement à des fins statistiques.Le stockage ou l’accès technique qui est utilisé exclusivement dans des finalités statistiques anonymes. En l’absence d’une assignation à comparaître, d’une conformité volontaire de la part de votre fournisseur d’accès à internet ou d’enregistrements supplémentaires provenant d’une tierce partie, les informations stockées ou extraites à cette seule fin ne peuvent généralement pas être utilisées pour vous identifier.
Marketing
Le stockage ou l’accès technique est nécessaire pour créer des profils d’utilisateurs afin d’envoyer des publicités, ou pour suivre l’utilisateur sur un site web ou sur plusieurs sites web ayant des finalités marketing similaires.