Rättsakterna, artikel för artikel
Detaljerna i varje bestämmelse, med det exakta citatet och länken till den officiella texten.
Citaten på den här sidan återges i sin officiella version såsom den publicerats i Europeiska unionens officiella tidning. De är inte översatta av oss. Vissa citat finns ännu inte på detta språk. Vi översätter dem inte själva: de läggs till så snart den officiella versionen har verifierats.
Rättsakterna, en i taget
Reglement general sur la protection des donnees
Reglement (UE) 2016/679, JO L 119 du 4.5.2016. I kraft sedan 2018-05-25.
Reglement general sur la protection des donnees, artikel 28, paragraphe 3, point h)
ska ge den personuppgiftsansvarige tillgång till all information som krävs för att visa att de skyldigheter som fastställs i denna artikel har fullgjorts samt möjliggöra och bidra till granskningar, inbegripet inspektioner, som genomförs av den personuppgiftsansvarige eller av en annan revisor som bemyndigats av den personuppgiftsansvarige.
- Vem som ska visa
- le sous-traitant
- Gentemot vem
- le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
- Frekvens
- aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
- Hänvisning
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Läs den officiella texten
Reglement general sur la protection des donnees, artikel 28, paragraphe 1
1. Om en behandling ska genomföras på en personuppgiftsansvarigs vägnar ska den personuppgiftsansvarige endast anlita personuppgiftsbiträden som ger tillräckliga garantier om att genomföra lämpliga tekniska och organisatoriska åtgärder på ett sådant sätt att behandlingen uppfyller kraven i denna förordning och säkerställer att den registrerades rättigheter skyddas.
- Vem som ska visa
- le sous-traitant, indirectement
- Gentemot vem
- le responsable du traitement
- Frekvens
- ingen frekvens anges i texten
- Hänvisning
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Läs den officiella texten
Reglement general sur la protection des donnees, artikel 32, paragraphe 1, point d)
ett förfarande för att regelbundet testa, undersöka och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som ska säkerställa behandlingens säkerhet.
- Vem som ska visa
- le responsable du traitement ET le sous-traitant
- Gentemot vem
- non nomme
- Frekvens
- regulierement, AUCUNE frequence chiffree dans le texte
- Hänvisning
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Läs den officiella texten
Reglement general sur la protection des donnees, artikel 5, paragraphe 2
2. Den personuppgiftsansvarige ska ansvara för och kunna visa att punkt 1 efterlevs (ansvarsskyldighet).
- Vem som ska visa
- le responsable du traitement
- Gentemot vem
- aucun destinataire nomme
- Frekvens
- ingen frekvens anges i texten
- Hänvisning
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Läs den officiella texten
Reglement general sur la protection des donnees, artikel 24, paragraphe 1
1. Med beaktande av behandlingens art, omfattning, sammanhang och ändamål samt riskerna, av varierande sannolikhetsgrad och allvar, för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa och kunna visa att behandlingen utförs i enlighet med denna förordning. Dessa åtgärder ska ses över och uppdateras vid behov.
- Vem som ska visa
- le responsable du traitement
- Gentemot vem
- aucun destinataire nomme
- Frekvens
- si necessaire
- Hänvisning
- Reglement (UE) 2016/679, JO L 119 du 4.5.2016
Läs den officiella texten
Reglement delegue completant DORA sur la politique relative aux services TIC
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024. I kraft sedan a_verifier : la date exacte d'entree en vigueur de l'acte n'a pas ete lue a l'ecran. DORA lui-meme est applicable depuis le 17/01/2025..
Reglement delegue completant DORA sur la politique relative aux services TIC, artikel 6, paragraphe 1
1. Riktlinjerna ska fastställa en lämplig och proportionell process för att välja och bedöma de potentiella tredjepartsleverantörerna av IKT-tjänster med beaktande av huruvida tredjepartsleverantören av IKT-tjänster är en koncernintern IKT-tjänsteleverantör eller inte, och ska kräva att den finansiella entiteten, innan den ingår ett kontraktsmässigt arrangemang, bedömer huruvida tredjepartsleverantören av IKT-tjänster
- Vem som ska visa
- le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
- Gentemot vem
- l'entite financiere, des tiers designes a cet effet, les autorites competentes
- Frekvens
- obligation prealable au contrat
- Hänvisning
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Läs den officiella texten
Reglement delegue completant DORA sur la politique relative aux services TIC, artikel 6, paragraphe 3
Användning av oberoende revisionsrapporter på begäran av tredjepartsleverantören av IKT-tjänster.
- Vem som ska visa
- le prestataire tiers de services TIC
- Gentemot vem
- l'entite financiere
- Frekvens
- ingen frekvens anges i texten
- Hänvisning
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Läs den officiella texten
Reglement delegue completant DORA sur la politique relative aux services TIC, artikel 8, paragraphe 2
2. I riktlinjerna ska det anges att de relevanta kontraktsmässiga arrangemangen ska omfatta den finansiella entitetens rätt att få tillgång till information, att utföra inspektioner och revisioner och att utföra IKT-tester. För detta ändamål ska riktlinjerna kräva att den finansiella entiteten använder följande metoder, utan att det påverkar den finansiella entitetens slutliga ansvar:
- Vem som ska visa
- le prestataire
- Gentemot vem
- l'entite financiere
- Frekvens
- ingen frekvens anges i texten
- Hänvisning
- Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024
Läs den officiella texten
Directive NIS2
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80. I kraft sedan echeance de transposition 17/10/2024.
Directive NIS2, artikel 32, paragraphe 2, troisieme alinea
Resultaten av alla riktade säkerhetsrevisioner ska göras tillgängliga för den behöriga myndigheten. Kostnaderna för sådana riktade säkerhetsrevisioner som utförs av ett oberoende organ ska betalas av den granskade entiteten, utom i vederbörligen motiverade fall när den behöriga myndigheten beslutar något annat.
- Vem som ska visa
- l'entite controlee
- Gentemot vem
- l'autorite competente
- Frekvens
- ingen frekvens anges i texten
- Hänvisning
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Läs den officiella texten
Directive NIS2, artikel 32, paragraphe 2, point g)
g) begäranden om bevis på genomförandet av cybersäkerhetsstrategier, t.ex. resultaten av säkerhetsrevisioner som utförts av en kvalificerad revisor och respektive underliggande bevis.
- Vem som ska visa
- l'entite
- Gentemot vem
- l'autorite competente
- Frekvens
- ingen frekvens anges i texten
- Hänvisning
- Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80
Läs den officiella texten
Den här sidan citerar officiella rättstexter. Varje citat återges ordagrant och hänvisar till sin källa. Sidan utgör inte juridisk rådgivning och ersätter inte läsningen av den text som gäller för din situation. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.
Constater cette réponse du questionnaire plutôt que la déclarer
Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.
Voir l'état de mon domaine
SYAGA Audit · audit du tenant
Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.