Kaskaden av krav på regelefterlevnad

En skyldighet som läggs på ett företag stannar inte där. Den förs vidare till företagets leverantörer genom avtalet, inte genom lagen. Här är de artiklar som reglerar detta.

Citaten på den här sidan återges i sin officiella version såsom den publicerats i Europeiska unionens officiella tidning. De är inte översatta av oss. Vissa citat finns ännu inte på detta språk. Vi översätter dem inte själva: de läggs till så snart den officiella versionen har verifierats.

Vem ska visa vad, och gentemot vem

RättsaktArtikelVem som ska visaGentemot vemStorlekströskel
Reglement general sur la protection des donnees28, paragraphe 3, point h)le sous-traitantle responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par luiingen
Reglement general sur la protection des donnees28, paragraphe 1le sous-traitant, indirectementle responsable du traitementingen
Reglement general sur la protection des donnees32, paragraphe 1, point d)le responsable du traitement ET le sous-traitantnon nommeingen
Reglement general sur la protection des donnees5, paragraphe 2le responsable du traitementaucun destinataire nommeingen
Reglement general sur la protection des donnees24, paragraphe 1le responsable du traitementaucun destinataire nommeingen
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 1le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECTl'entite financiere, des tiers designes a cet effet, les autorites competentesaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC6, paragraphe 3le prestataire tiers de services TICl'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Reglement delegue completant DORA sur la politique relative aux services TIC8, paragraphe 2le prestatairel'entite financiereaucun seuil de taille cote prestataire ; champ sectoriel cot
Directive NIS232, paragraphe 2, troisieme alineal'entite controleel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan
Directive NIS232, paragraphe 2, point g)l'entitel'autorite competenteEntite Essentielle : 250 salaries OU CA > 50 M EUR et bilan

Vad varje rättsakt säger

Reglement general sur la protection des donnees, artikel 28, paragraphe 3, point h)

ska ge den personuppgiftsansvarige tillgång till all information som krävs för att visa att de skyldigheter som fastställs i denna artikel har fullgjorts samt möjliggöra och bidra till granskningar, inbegripet inspektioner, som genomförs av den personuppgiftsansvarige eller av en annan revisor som bemyndigats av den personuppgiftsansvarige.
Vem som ska visa
le sous-traitant
Gentemot vem
le responsable du traitement, c'est-a-dire le client donneur d'ordre, un autre auditeur mandate par lui
Frekvens
aucune frequence dans le texte ; le droit d'audit est ouvert pendant toute la duree du contrat
Hänvisning
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Läs den officiella texten

Reglement general sur la protection des donnees, artikel 28, paragraphe 1

1. Om en behandling ska genomföras på en personuppgiftsansvarigs vägnar ska den personuppgiftsansvarige endast anlita personuppgiftsbiträden som ger tillräckliga garantier om att genomföra lämpliga tekniska och organisatoriska åtgärder på ett sådant sätt att behandlingen uppfyller kraven i denna förordning och säkerställer att den registrerades rättigheter skyddas.
Vem som ska visa
le sous-traitant, indirectement
Gentemot vem
le responsable du traitement
Frekvens
ingen frekvens anges i texten
Hänvisning
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Läs den officiella texten

Reglement general sur la protection des donnees, artikel 32, paragraphe 1, point d)

ett förfarande för att regelbundet testa, undersöka och utvärdera effektiviteten hos de tekniska och organisatoriska åtgärder som ska säkerställa behandlingens säkerhet.
Vem som ska visa
le responsable du traitement ET le sous-traitant
Gentemot vem
non nomme
Frekvens
regulierement, AUCUNE frequence chiffree dans le texte
Hänvisning
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Läs den officiella texten

Reglement general sur la protection des donnees, artikel 5, paragraphe 2

2. Den personuppgiftsansvarige ska ansvara för och kunna visa att punkt 1 efterlevs (ansvarsskyldighet).
Vem som ska visa
le responsable du traitement
Gentemot vem
aucun destinataire nomme
Frekvens
ingen frekvens anges i texten
Hänvisning
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Läs den officiella texten

Reglement general sur la protection des donnees, artikel 24, paragraphe 1

1. Med beaktande av behandlingens art, omfattning, sammanhang och ändamål samt riskerna, av varierande sannolikhetsgrad och allvar, för fysiska personers rättigheter och friheter ska den personuppgiftsansvarige genomföra lämpliga tekniska och organisatoriska åtgärder för att säkerställa och kunna visa att behandlingen utförs i enlighet med denna förordning. Dessa åtgärder ska ses över och uppdateras vid behov.
Vem som ska visa
le responsable du traitement
Gentemot vem
aucun destinataire nomme
Frekvens
si necessaire
Hänvisning
Reglement (UE) 2016/679, JO L 119 du 4.5.2016

Läs den officiella texten

Reglement delegue completant DORA sur la politique relative aux services TIC, artikel 6, paragraphe 1

1. Riktlinjerna ska fastställa en lämplig och proportionell process för att välja och bedöma de potentiella tredjepartsleverantörerna av IKT-tjänster med beaktande av huruvida tredjepartsleverantören av IKT-tjänster är en koncernintern IKT-tjänsteleverantör eller inte, och ska kräva att den finansiella entiteten, innan den ingår ett kontraktsmässigt arrangemang, bedömer huruvida tredjepartsleverantören av IKT-tjänster
Vem som ska visa
le prestataire tiers de services TIC, c'est-a-dire NOTRE PROSPECT
Gentemot vem
l'entite financiere, des tiers designes a cet effet, les autorites competentes
Frekvens
obligation prealable au contrat
Hänvisning
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Läs den officiella texten

Reglement delegue completant DORA sur la politique relative aux services TIC, artikel 6, paragraphe 3

Användning av oberoende revisionsrapporter på begäran av tredjepartsleverantören av IKT-tjänster.
Vem som ska visa
le prestataire tiers de services TIC
Gentemot vem
l'entite financiere
Frekvens
ingen frekvens anges i texten
Hänvisning
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Läs den officiella texten

Reglement delegue completant DORA sur la politique relative aux services TIC, artikel 8, paragraphe 2

2. I riktlinjerna ska det anges att de relevanta kontraktsmässiga arrangemangen ska omfatta den finansiella entitetens rätt att få tillgång till information, att utföra inspektioner och revisioner och att utföra IKT-tester. För detta ändamål ska riktlinjerna kräva att den finansiella entiteten använder följande metoder, utan att det påverkar den finansiella entitetens slutliga ansvar:
Vem som ska visa
le prestataire
Gentemot vem
l'entite financiere
Frekvens
ingen frekvens anges i texten
Hänvisning
Reglement delegue (UE) 2024/1773 de la Commission du 13 mars 2024

Läs den officiella texten

Directive NIS2, artikel 32, paragraphe 2, troisieme alinea

Resultaten av alla riktade säkerhetsrevisioner ska göras tillgängliga för den behöriga myndigheten. Kostnaderna för sådana riktade säkerhetsrevisioner som utförs av ett oberoende organ ska betalas av den granskade entiteten, utom i vederbörligen motiverade fall när den behöriga myndigheten beslutar något annat.
Vem som ska visa
l'entite controlee
Gentemot vem
l'autorite competente
Frekvens
ingen frekvens anges i texten
Hänvisning
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Läs den officiella texten

Directive NIS2, artikel 32, paragraphe 2, point g)

g) begäranden om bevis på genomförandet av cybersäkerhetsstrategier, t.ex. resultaten av säkerhetsrevisioner som utförts av en kvalificerad revisor och respektive underliggande bevis.
Vem som ska visa
l'entite
Gentemot vem
l'autorite competente
Frekvens
ingen frekvens anges i texten
Hänvisning
Directive (UE) 2022/2555, JO L 333 du 27.12.2022, p. 80

Läs den officiella texten

Den här sidan citerar officiella rättstexter. Varje citat återges ordagrant och hänvisar till sin källa. Sidan utgör inte juridisk rådgivning och ersätter inte läsningen av den text som gäller för din situation. European Union texts quoted on this page are reused under Decision 2011/833/EU, licensed under the Creative Commons Attribution 4.0 International licence. © European Union, 1998-2026. Quotations are reproduced without modification; only their formatting differs from the original. Source: EUR-Lex (eur-lex.europa.eu). Only European Union legislation printed in the paper edition of the Official Journal of the European Union is deemed authentic.

Constater cette réponse du questionnaire plutôt que la déclarer

Votre domaine est-il protégé contre l'usurpation d'expéditeur ? Saisissez-le : le test lit vos enregistrements DNS publics (SPF, DKIM, DMARC) et affiche l'état constaté, sans compte ni inscription. Il porte uniquement sur ce qui est visible de l'extérieur, pas sur l'intérieur de votre messagerie.

Voir l'état de mon domaine

SYAGA Audit · audit du tenant Microsoft 365 en zéro-knowledge. Vos données réelles ne sortent jamais de chez vous.

de chaque page. -->