RGPD
RGPD (règlement général sur la protection des données, règlement (UE) 2016/679) : règlement européen applicable depuis le 25 mai 2018, qui fixe les règles du traitement des données à caractère personnel dans l'Union. Il distingue le responsable du traitement (qui décide des finalités et des moyens) et le sous-traitant (qui traite pour son compte), impose des mesures de sécurité appropriées au risque (article 32) et la tenue d'un registre des traitements (article 30).
Son chapitre V (articles 44 à 49) n'autorise un transfert vers un pays tiers que sur une décision d'adéquation, des garanties appropriées comme les clauses contractuelles types, ou une dérogation ; son article 48 refuse de reconnaître la demande d'une autorité étrangère qui ne s'appuie pas sur un accord international. En France, l'autorité de contrôle est la CNIL.
Dans les cours
- Cloud souverain : choisir et justifier, leçon 1 : Ce que « souverain » veut dire
- Cloud souverain : choisir et justifier, leçon 2 : Les lois extraterritoriales et les transferts de données