DPA, CCT et transferts transfrontaliers

Traitement, partage et transfert sont trois papiers. Le DPA n’est pas les CCT. Pas un avis privacy.

Cadrer traitement, partage et transfert. Pas un hub privacy.

Un premier pointeur DPA peut voyager avec un mandat SaaS. Liste de sous-traitants vivante : module.

Accord de traitement

Accord de traitement : quand un vendeur du pays d’arrivée voit des données personnelles. Pas d’avis de confidentialité.

Partage de données

Partage de données : responsable à responsable, pas un traitement. Avant les heures.

Transfert de données

Transfert de données : mécanisme nommé, distinct du DPA en dessous. Pas de conseil juridique.

CCT

CCT : clauses types, souvent nécessaires si des systèmes US tiennent des données UE/UK. Pointeur dans le pack.

Sous-traitant ultérieur

Sous-traitant ultérieur : le vendeur du vendeur. Le mid-market veut la liste comme fait.

Addendum confidentialité

Addendum confidentialité : clauses ajoutées à un MSA ou SaaS qui n’en avait pas.

Addendum sécurité

Addendum sécurité : mesures déjà revendiquées par le client. Pas de conseil juridique.

Sécurité de l'information

Sécurité de l’information : contrat autonome, plus lourd qu’un addendum. Avant les heures.

Réponse aux violations

Réponse aux violations : qui notifie qui, en combien d’heures, comme déjà promis aux clients.

Questions

Un pack SaaS start-up doit-il inclure un DPA ?

Si des données personnelles sont touchées, un pointeur DPA appartient au pack.

Les CCT sont-elles le DPA ?

Non. Les CCT sont un mécanisme de transfert. Le DPA siège sous le traitement.

Qui tient la liste des sous-traitants à jour ?

Les modules mid-market peuvent en faire un flux. Orbid n’est pas votre conseil privacy.

DPA, CCT et transferts transfrontaliers | Orbid