Article 27 RGPD
Représentants des responsables du traitement ou des sous-traitants qui ne sont pas établis dans l'Union

Chapitre 4 - Responsable du traitement et sous-traitant

Ce que dit l'Article 27 du RGPD

1.  Lorsque l'article 3, paragraphe 2, s'applique, le responsable du traitement ou le sous-traitant désigne par écrit un représentant dans l'Union.

2.  L'obligation prévue au paragraphe 1 du présent article ne s'applique pas:

a) à un traitement qui est occasionnel, qui n'implique pas un traitement à grande échelle des catégories particulières de données visées à l'article 9, paragraphe 1, ou un traitement de données à caractère personnel relatives à des condamnations pénales et à des infractions visées à l'article 10, et qui n'est pas susceptible d'engendrer un risque pour les droits et libertés des personnes physiques, compte tenu de la nature, du contexte, de la portée et des finalités du traitement; ou

b) à une autorité publique ou à un organisme public;

3.  Le représentant est établi dans un des États membres dans lesquels se trouvent les personnes physiques dont les données à caractère personnel font l'objet d'un traitement lié à l'offre de biens ou de services, ou dont le comportement fait l'objet d'un suivi.

4.  Le représentant est mandaté par le responsable du traitement ou le sous-traitant pour être la personne à qui, notamment, les autorités de contrôle et les personnes concernées doivent s'adresser, en plus ou à la place du responsable du traitement ou du sous-traitant, pour toutes les questions relatives au traitement, aux fins d'assurer le respect du présent règlement.

5.  La désignation d'un représentant par le responsable du traitement ou le sous-traitant est sans préjudice d'actions en justice qui pourraient être intentées contre le responsable du traitement ou le sous-traitant lui-même.

Que doit-on comprendre de l'Article 27 RGPD ?

Des exemples de sanctions dans le cadre de l'Article 27 RGPD

20000000
Autorité hellénique de protection des données (HDPA)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Clearview Al Inc.
525000
Autorité de surveillance néerlandaise pour la protection des données (AP)
Contexte
Non-respect des principes généraux de traitement des données
En cause
Locatefamily.com
4000
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Concessionnaire Automobile
3583
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Détaillant
3185
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Détaillant
2654
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Détaillant
2654
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Fabricant De Bijoux
2654
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Détaillant
1991
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Marché Aux Poissons
1991
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Détaillant
1991
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Lieu De Paris
1991
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Lieu De Paris
1991
Autorité croate de protection des données (azop)
Contexte
Exécution insuffisante des obligations d'information
En cause
Entreprise Dans Le Secteur De L'hôtellerie

Discutons ensemble — et voyons comment Leto peut vous simplifier votre quotidien

Demander une démo