Accord de sous-traitance (DPA)
L'accord article 28 RGPD que votre équipe conformité attend — avec l'annexe DORA article 30 qu'un établissement financier exige. Téléchargeable, modifiable, prêt à signer.
Ce que couvre le document
Les 8 obligations de l'article 28(3) RGPD
Instructions documentées, confidentialité, sécurité, sous-traitance ultérieure (préavis 30 jours), assistance aux droits des personnes, notification de violation, AIPD, restitution et audits.
Annexes 1-4 : traitement, sécurité, sous-traitants, transferts
Description complète du traitement, mesures techniques et organisationnelles réellement en place, liste des sous-traitants ultérieurs et encadrement des transferts (CCT 2021/914), avec option « IA UE seulement ».
Annexe 5 : les 15 mentions DORA art. 30
Les 9 stipulations de l'art. 30(2) pour tout accord, plus les 6 de l'art. 30(3) lorsque le service soutient une fonction critique ou importante — avec les informations pour votre registre d'information.
Sous-traitants ultérieurs couverts par l'annexe 3
La même liste que celle publiée en continu sur notre centre de confiance — le contrat et le site ne peuvent pas diverger.
Une exigence contractuelle spécifique ?
SLA chiffrés, périmètre DORA, option « IA UE seulement » : parlez-nous de votre contexte réglementaire.