Vastavuskohustuste ahel

Ettevõttele pandud kohustus ei lõpe temaga. See kandub tema tarnijatele lepingu, mitte seaduse kaudu. Siin on artiklid, mis seda korraldavad.

Selle lehe tsitaadid on esitatud ametlikus sõnastuses, nagu need on avaldatud Euroopa Liidu Teatajas. Me ei ole neid ise tõlkinud. Kõik tsitaadid ei ole selles keeles veel kättesaadavad. Me ei tõlgi neid ise: need lisatakse kohe, kui ametlik keeleversioon on kontrollitud.

Kes peab mida ja kellele tõendama

ÕigusaktArtikkelKes peab tõendamaKelleleSuuruse künnis
Reglement general sur la protection des donnees28, paragraphe 3, point h)le sous-traitantle responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par luipuudub
Reglement general sur la protection des donnees28, paragraphe 1le sous-traitant, indirectementle responsable du traitementpuudub
Reglement general sur la protection des donnees32, paragraphe 1, point d)le responsable du traitement ET le sous-traitantnon nommepuudub
Reglement general sur la protection des donnees5, paragraphe 2le responsable du traitementaucun destinataire nommepuudub
Reglement general sur la protection des donnees24, paragraphe 1le responsable du traitementaucun destinataire nommepuudub
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 1le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECTl'entite financiere, des tiers designes a cet effet, les autorites competentesaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 3le prestataire tiers de services TICl'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC8, paragraphe 2le prestatairel'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Directive NIS232, paragraphe 2, troisieme alineal'entite controleel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan
Directive NIS232, paragraphe 2, point g)l'entitel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan

Mida ütleb iga õigusakt

Reglement general sur la protection des donnees, artikkel 28, paragraphe 3, point h)

h) teeb vastutavale töötlejale kättesaadavaks kogu teabe, mis on vajalik käesolevas artiklis sätestatud kohustuste täitmise tõendamiseks, ning võimaldab vastutaval töötlejal või tema poolt volitatud muul audiitoril teha auditeid, sealhulgas kontrolle, ja panustab sellesse.
Kes peab tõendama
le sous-traitant
Kellele
le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
Sagedus
aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
Viide
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Loe ametlikku teksti

Reglement general sur la protection des donnees, artikkel 28, paragraphe 1

1. Kui töödeldakse vastutava töötleja nimel, kasutab vastutav töötleja ainult selliseid volitatud töötlejaid, kes annavad piisava tagatise, et nad rakendavad asjakohaseid tehnilisi ja korralduslikke meetmeid sellisel viisil, et töötlemine vastab käesoleva määruse nõuetele ja sealjuures tagatakse andmesubjekti õiguste kaitse.
Kes peab tõendama
le sous-traitant, indirectement
Kellele
le responsable du traitement
Sagedus
õigusaktis ei ole sagedust määratud
Viide
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Loe ametlikku teksti

Reglement general sur la protection des donnees, artikkel 32, paragraphe 1, point d)

d) tehniliste ja korralduslike meetmete tõhususe korrapärase testimise ja hindamise kord isikuandmete töötlemise turvalisuse tagamiseks.
Kes peab tõendama
le responsable du traitement ET le sous-traitant
Kellele
non nomme
Sagedus
regulierement, AUCUNE frequence chiffree dans le texte
Viide
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Loe ametlikku teksti

Reglement general sur la protection des donnees, artikkel 5, paragraphe 2

2. Lõike 1 täitmise eest vastutab ja on võimeline selle täitmist tõendama vastutav töötleja („vastutus“).
Kes peab tõendama
le responsable du traitement
Kellele
aucun destinataire nomme
Sagedus
õigusaktis ei ole sagedust määratud
Viide
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Loe ametlikku teksti

Reglement general sur la protection des donnees, artikkel 24, paragraphe 1

1. Arvestades töötlemise laadi, ulatust, konteksti ja eesmärke, samuti füüsiliste isikute õigusi ja vabadusi ähvardavaid erineva tõenäosuse ja suurusega ohte, rakendab vastutav töötleja asjakohaseid tehnilisi ja korralduslikke meetmeid, et tagada ja suuta tõendada isikuandmete töötlemist kooskõlas käesoleva määrusega. Vajaduse korral vaadatakse need meetmed läbi ja ajakohastatakse neid.
Kes peab tõendama
le responsable du traitement
Kellele
aucun destinataire nomme
Sagedus
si necessaire
Viide
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Loe ametlikku teksti

Reglement delegue completant DORA sur la politique relative aux services TIC, artikkel 6, paragraphe 1

1. Põhimõtetega määratakse kindlaks asjakohane ja proportsionaalne protsess potentsiaalsete kolmandast isikust IKT-teenuste osutajate valimiseks ja hindamiseks, võttes arvesse, kas kolmandast isikust IKT-teenuste osutaja on kontsernisisene IKT-teenuste osutaja või mitte, ning nõutakse, et finantssektori ettevõtja hindaks enne lepingu sõlmimist, kas kolmandast isikust IKT-teenuste osutaja(l):
Kes peab tõendama
le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
Kellele
l'entite financiere, des tiers designes a cet effet, les autorites competentes
Sagedus
obligation prealable au contrat
Viide
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Loe ametlikku teksti

Reglement delegue completant DORA sur la politique relative aux services TIC, artikkel 6, paragraphe 3

b) kolmandast isikust IKT-teenuste osutaja taotlusel koostatud sõltumatute auditiaruannete kasutamine;
Kes peab tõendama
le prestataire tiers de services TIC
Kellele
l'entite financiere
Sagedus
õigusaktis ei ole sagedust määratud
Viide
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Loe ametlikku teksti

Reglement delegue completant DORA sur la politique relative aux services TIC, artikkel 8, paragraphe 2

2. Põhimõtetega määratakse kindlaks, et asjaomased lepingud peavad nägema ette, et finantssektori ettevõtjal on õigus pääseda ligi teabele ning teha kontrolle, auditeid ja IKT teste. Selleks nähakse põhimõtetega ette, et ilma et see piiraks finantssektori ettevõtja lõplikku vastutust, kasutab finantssektori ettevõtja järgmisi meetodeid:
Kes peab tõendama
le prestataire
Kellele
l'entite financiere
Sagedus
õigusaktis ei ole sagedust määratud
Viide
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Loe ametlikku teksti

Directive NIS2, artikkel 32, paragraphe 2, troisieme alinea

Sihipärase turvaauditi tulemused tehakse kättesaadavaks pädevale asutusele. Sõltumatu organi poolt läbi viidava sihipärase turvaauditi kulud tasub auditeeritud üksus, välja arvatud igakülgselt põhjendatud juhtudel, kui pädev asutus otsustab teisiti.
Kes peab tõendama
l'entite controlee
Kellele
l'autorite competente
Sagedus
õigusaktis ei ole sagedust määratud
Viide
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Loe ametlikku teksti

Directive NIS2, artikkel 32, paragraphe 2, point g)

g) nõuda küberturvalisuse poliitika rakendamise tõendamist, näiteks kvalifitseeritud audiitori tehtud turvaauditite tulemusi ja nende aluseks olevaid tõendavaid dokumente.
Kes peab tõendama
l'entite
Kellele
l'autorite competente
Sagedus
õigusaktis ei ole sagedust määratud
Viide
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Loe ametlikku teksti

Sellel lehel tsiteeritakse ametlikke õigusakte. Iga tsitaat on esitatud sõna-sõnalt ja viitab oma allikale. Leht ei ole õigusnõustamine ega asenda teie olukorrale kohaldatava õigusakti läbilugemist. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.

Constater cette réponse du questionnaire plutôt que la déclarer

Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.

Voir l'état de mon domaine

SYAGA Audit · audit du tenant Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.

de chaque page. -->