Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Limitation de la finalité du traitement PII cloud (ISO 27018)

conformite

Définition

La limitation de la finalité du traitement PII cloud, exigence structurante de la norme ISO 27018, impose au fournisseur d'un service cloud public traitant des données à caractère personnel pour le compte d'un client de restreindre strictement l'usage de ces données aux finalités instruites par ce dernier, sans les exploiter à des fins additionnelles telles que l'amélioration de ses propres produits, l'entraînement de modèles d'intelligence artificielle ou la revente à des tiers, sauf accord explicite du client dans ce sens. Cette exigence, directement inspirée du principe de limitation des finalités posé par le RGPD, revêt une importance particulière dans le contexte cloud où le fournisseur dispose techniquement d'un accès potentiel étendu aux données hébergées, créant une tentation commerciale de valorisation secondaire de ces données au-delà du seul service d'hébergement contractualisé. La norme impose au fournisseur de documenter précisément les finalités pour lesquelles les données personnelles sont traitées dans le cadre du service fourni, et d'obtenir une autorisation distincte et spécifique du client avant tout traitement à une finalité additionnelle, ce dernier ne pouvant être présumé implicitement du seul fait de l'utilisation du service. Cette exigence est devenue un point de vigilance croissant dans les négociations contractuelles avec les grands fournisseurs de services cloud proposant des fonctionnalités d'intelligence artificielle intégrées à leurs offres.

Expert disponible

Ce terme vous interpelle ?

Nos experts interviennent sur toutes les thématiques de ce glossaire — pentest, conformité NIS 2 / ISO 27001, forensics, sécurité IA. Réponse sous 24h, devis gratuit et sans engagement.

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis