Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Certification RGPD (article 42)

conformite

Définition

La certification RGPD, prévue par l'article 42 du règlement, est un mécanisme volontaire permettant à un responsable de traitement ou à un sous-traitant de faire attester par un organisme certificateur accrédité que ses traitements de données respectent les exigences du règlement sur un périmètre donné. Contrairement au code de conduite qui encadre les pratiques d'un secteur, la certification s'attache à démontrer la conformité effective d'un traitement, d'un produit ou d'un service précis, sur la base de critères de certification approuvés par l'autorité de contrôle ou par le Comité européen de la protection des données. La certification est délivrée pour une durée maximale de trois ans et peut être renouvelée si les conditions continuent d'être remplies, ou retirée si l'organisme certificateur constate que les exigences ne sont plus satisfaites. Bien qu'elle ne dispense pas des obligations du règlement ni des vérifications de l'autorité de contrôle, l'obtention d'une certification constitue un élément pouvant être invoqué pour démontrer le respect du principe d'accountability, notamment vis-à-vis de clients ou de partenaires exigeant des garanties formelles. Elle peut également servir d'outil pour encadrer des transferts internationaux de données lorsque des engagements contraignants et exécutoires sont pris par l'organisme certifié dans le pays destinataire.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis