Loi 25 Art. 18.3 · RGPD Art. 28

Contrats & DPA sous-traitants

Gérez chaque entente de traitement avec vos fournisseurs — liée à vos traitements.

Toute communication de données personnelles à un sous-traitant doit être encadrée par un contrat conforme. Conformaze centralise vos ententes de traitement (DPA), les lie aux traitements concernés dans votre registre, et modélise la chaîne de sous-processeurs et les transferts hors Québec.

Obligations couvertes :Loi 25 Art. 18.3RGPD Art. 28Encadrement contractuel des sous-traitants

Ce que vous pouvez faire

Registre centralisé des DPA

Tous vos contrats de traitement de données sont répertoriés par fournisseur, avec statut (en vigueur, à renouveler, expiré) et dates clés.

Lien avec les traitements du registre ROPA

Chaque DPA est associé aux activités de traitement qu’il couvre. Si un contrat expire, les traitements concernés sont signalés.

Modélisation des sous-processeurs

Documentez la chaîne complète : votre sous-traitant principal et ses propres sous-processeurs, avec les pays de traitement.

Transferts internationaux et mécanismes de protection

Identifiez les transferts hors Québec ou hors UE et les mécanismes légaux applicables (adequacy decision, clauses contractuelles types, etc.).

En situation concrète

Sans Conformaze

Vous changez de fournisseur CRM. Vous ne savez pas si tous les contrats DPA liés à ce fournisseur ont été mis à jour, ni quels traitements sont affectés.

Avec Conformaze

Dans Conformaze, le fournisseur est lié à tous les traitements concernés. Vous voyez instantanément l’impact du changement et les contrats à mettre à jour.

Intéressé par cette fonctionnalité ?

Accès réservé aux experts et aux organisations accompagnées. Contactez-nous pour en savoir plus.