Art. 7
Rôles et responsabilités des responsables du traitement et du sous-traitant
En vigueur depuis le 6 avr. 2022
Article 7
Rôles et responsabilités des responsables du traitement et du sous-traitant
1. Les États membres sont conjointement responsables du traitement, au sens de l’article 4, point 7), du règlement (UE) 2016/679, du CESOP. Les responsabilités des responsables du traitement du CESOP sont définies dans un accord entre ces derniers, qui fixe leurs obligations en ce qui concerne les informations à fournir visées aux articles 13 et 14 du règlement (UE) 2016/679 et les modalités de l’exercice des droits de la personne concernée.
Les États membres s’acquittent des tâches suivantes:
a)
établir les spécifications techniques du CESOP et, le cas échéant, les adapter, afin que la Commission puisse:
a)
assurer la mise en place et la maintenance du CESOP conformément à l’article 1er du présent règlement,
b)
assurer la gestion technique du CESOP conformément à l’article 2 du présent règlement,
c)
garantir l’interopérabilité des systèmes électroniques nationaux visés à l’article 24 ter du règlement (UE) no 904/2010 et du CESOP conformément à l’article 3, paragraphe 3, du présent règlement,
d)
prendre les mesures de sécurité visées à l’article 6, paragraphe 2, premier alinéa, du présent règlement;
b)
établir les règles et procédures pour la sélection des fonctionnaires de liaison Eurofisc qui auront accès au CESOP;
c)
répondre aux demandes des personnes concernées concernant l’exercice des droits prévus au chapitre III du règlement (UE) 2016/679.
2. La Commission est un sous-traitant, au sens de l’article 3, point 12), du règlement (UE) 2018/1725, du CESOP.
La Commission:
a)
traite les données à caractère personnel pour le compte des États membres conformément à leurs instructions et conserve la documentation relative à ces instructions;
b)
garantit la confidentialité des données à caractère personnel lors de leur traitement au titre du présent règlement;
c)
fournit l’infrastructure technique nécessaire pour permettre aux États membres de répondre aux demandes visées au paragraphe 1, point c);
d)
aide les États membres à se conformer aux obligations prévues aux articles 33 à 41 du règlement (UE) 2016/679;
e)
veille à la suppression de toutes les données à caractère personnel stockées dans le CESOP conformément à l’article 24 quater, paragraphe 2, du règlement (UE) no 904/2010;
f)
met à la disposition des États membres toutes les informations nécessaires pour démontrer le respect des obligations prévues au présent article et pour permettre la réalisation d’audits, y compris des inspections, par les États membres ou un autre auditeur qu’ils ont mandaté, et contribuer à ces audits, dans le plein respect du protocole (no 7) du traité sur le fonctionnement de l’Union européenne sur les privilèges et immunités de l’Union européenne.
Historique des versions
Cet article n'a jamais été modifié depuis sa publication.
Vos annotations
Proeli:reg_impl:2022:1504:oj#art-7