{"title":"RGPD et protection des données – modèles","description":"\u003cp\u003eLes modèles prennent en charge la documentation, entre autres, des sous-traitants, du registre des traitements, des analyses d'impact (AIPD), de la mise en balance des intérêts, des violations de données personnelles et des droits des personnes concernées.\u003c\/p\u003e\u003cp\u003eComparez les options ci-dessous. Le nom du produit indique le type de document ; ouvrez le produit pour consulter son contenu complet, son format et son domaine d'utilisation.\u003c\/p\u003e","products":[{"product_id":"personuppgiftsbitradesavtal-pub-dpa-mall-2026-word-pdf","title":"Modèle d'accord de traitement des données 2026 – PUB\/DPA Word\/PDF","description":"\u003ch2\u003eContrat de sous-traitance de données 2026 – contrat de sous-traitance complet \/ DPA selon l'article 28 du RGPD\u003c\/h2\u003e\u003cp\u003eUn contrat de sous-traitance de données est nécessaire lorsqu'un prestataire externe traite des données personnelles pour le compte d'une organisation. Cela peut concerner, par exemple, les services cloud, l'exploitation informatique, les agences web, les systèmes de paie, les CRM, le support client, les plateformes d'e-mail, les outils d'analyse et d'autres services où le prestataire traite effectivement des données personnelles sur instruction du responsable du traitement.\u003c\/p\u003e\u003cp\u003eCe pack de modèles est conçu pour les entreprises et organisations suédoises souhaitant documenter correctement la relation de sous-traitance – et ne pas se limiter à un court contrat standard. Le pack contient cinq documents distincts en format Word et PDF, totalisant 26 pages A4 conçues par des professionnels.\u003c\/p\u003e\u003ch3\u003eCe qui est inclus\u003c\/h3\u003e\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eContrat de sous-traitance \/ DPA 2026\u003c\/strong\u003e – contrat principal avec 22 clauses et quatre annexes contractuelles intégrées.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eInstruction de sous-traitance \u0026amp; annexe de traitement\u003c\/strong\u003e – feuilles de travail pour le contrôle des rôles, les traitements, les flux de données, le stockage, les instructions et les canaux de contact.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnnexe de sécurité \/ MT O\u003c\/strong\u003e – modèle détaillé pour les mesures de sécurité techniques et organisationnelles.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eRegistre des sous-traitants ultérieurs \u0026amp; pays tiers\u003c\/strong\u003e – registre, filtrage TIA, notification de modification et processus d'approbation\/objection.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAudit de prestataire, incident \u0026amp; suppression\u003c\/strong\u003e – due diligence, formulaire d'incident, aide pour les demandes des personnes concernées, certificat de suppression et suivi annuel.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\u003ch3\u003eConçu pour les exigences minimales de l'article 28 du RGPD\u003c\/h3\u003e\u003cp\u003eLe contrat principal régit les exigences centrales devant figurer dans un contrat entre un responsable du traitement et un sous-traitant. Il couvre notamment l'objet et la durée du traitement, la nature et la finalité du traitement, les catégories de personnes concernées et les types de données personnelles, ainsi que les droits et obligations du responsable du traitement.\u003c\/p\u003e\u003cp\u003eLe contrat contient en outre des dispositions stipulant que le traitement ne peut être effectué que sur la base d'instructions documentées, la confidentialité, des mesures de sécurité appropriées, les sous-traitants ultérieurs, l'assistance concernant les droits des personnes concernées, le soutien aux obligations selon les articles 32–36 du RGPD, la suppression ou le retour des données à la fin du contrat, ainsi que le droit du responsable du traitement à l'information, à l'audit et à l'inspection.\u003c\/p\u003e\u003ch3\u003eInstructions documentées\u003c\/h3\u003e\u003cp\u003eUne faiblesse courante des contrats de sous-traitance généraux est que le traitement est décrit de manière trop vague. Le pack contient donc une instruction de traitement spécifique où les parties peuvent documenter exactement quel service et quel traitement sont couverts, pourquoi le traitement est effectué, quels systèmes sont utilisés, quelles personnes concernées sont touchées, quelles données personnelles sont traitées et pendant combien de temps les données doivent être stockées.\u003c\/p\u003e\u003cp\u003eIl existe également un tableau d'instructions séparé où chaque traitement peut être lié à un système, une mesure autorisée et une durée de stockage. Cela facilite la démonstration de ce que le sous-traitant a réellement pour mission de faire.\u003c\/p\u003e\u003ch3\u003eContrôle des rôles – responsable ou sous-traitant ?\u003c\/h3\u003e\u003cp\u003eIl ne suffit pas que les parties appellent le prestataire \"sous-traitant\". Les rôles selon le RGPD sont déterminés par les circonstances factuelles. L'annexe de traitement contient donc un contrôle des rôles pratique avec des questions sur qui décide de la finalité, qui décide des moyens essentiels et si le prestataire utilise les données pour ses propres finalités indépendantes.\u003c\/p\u003e\u003cp\u003eCela aide l'acheteur à détecter les situations où un prestataire peut être un responsable du traitement indépendant pour un traitement spécifique ou lorsque une réglementation supplémentaire doit être envisagée.\u003c\/p\u003e\u003ch3\u003eSous-traitants ultérieurs\u003c\/h3\u003e\u003cp\u003eLe contrat contient deux options claires pour les sous-traitants ultérieurs : une autorisation écrite spécifique pour chaque sous-traitant ou une autorisation écrite générale avec information préalable sur les ajouts et changements prévus.\u003c\/p\u003e\u003cp\u003eLe registre des sous-traitants ultérieurs séparé contient des champs pour le prestataire, le service, les données, les personnes concernées, le pays de traitement et l'approbation. Le pack contient en outre une notification de modification prête à l'emploi que le sous-traitant peut utiliser lorsqu'un sous-traitant ultérieur nouveau ou modifié doit être introduit, ainsi qu'une structure pour l'approbation ou l'objection motivée en matière de protection des données par le responsable du traitement.\u003c\/p\u003e\u003ch3\u003eTransferts vers des pays tiers et CSC\u003c\/h3\u003e\u003cp\u003eLes services cloud internationaux et les chaînes de support peuvent entraîner le transfert ou la mise à disposition de données personnelles en dehors de l'UE\/EEE. Le modèle dispose donc d'un registre des pays tiers séparé et d'un filtrage pratique pour les transferts internationaux.\u003c\/p\u003e\u003cp\u003eLe registre peut documenter le destinataire, le pays, le rôle, les données concernées, le mécanisme de transfert selon le chapitre V du RGPD et les éventuelles mesures de protection complémentaires. La partie filtrage aide l'organisation à vérifier, entre autres, les décisions d'adéquation, les CSC, le module approprié, la protection complémentaire et les transferts ultérieurs.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eImportant :\u003c\/strong\u003e ce modèle ne reproduit pas les clauses contractuelles types de la Commission européenne mot à mot et n'est pas commercialisé comme un document CSC inaltéré. Si des CSC officielles sont utilisées pour un transfert vers un pays tiers, les clauses originales pertinentes doivent être utilisées conformément aux instructions de la Commission européenne.\u003c\/p\u003e\u003ch3\u003eAnnexe de sécurité \/ MTO\u003c\/h3\u003e\u003cp\u003eL'annexe de sécurité du pack permet de documenter les mesures techniques et organisationnelles de manière concrète. Elle couvre notamment la gouvernance de la sécurité, l'identité et l'accès, le MFA, le chiffrement, la gestion des clés, la sécurité des systèmes et applications, le patch management, la journalisation, la sauvegarde, la continuité, la gestion des incidents, le personnel, les prestataires, la sécurité physique, la minimisation des données et la suppression.\u003c\/p\u003e\u003cp\u003eChaque exigence de sécurité peut être marquée comme remplie, partiellement remplie ou non remplie et complétée par une description ou une preuve. Il existe également des champs pour les certifications, les tests d'intrusion, l'audit indépendant, les risques ouverts et les exigences supplémentaires spécifiques au client.\u003c\/p\u003e\u003ch3\u003eIncidents de données personnelles\u003c\/h3\u003e\u003cp\u003eLe sous-traitant doit informer le responsable du traitement sans retard excessif après avoir pris connaissance d'un incident de données personnelles. Le contrat principal contient donc des clauses sur les incidents et la possibilité de convenir d'un délai interne plus court pour la première notification.\u003c\/p\u003e\u003cp\u003eLe document opérationnel contient un formulaire d'incident spécifique pour la date, les systèmes concernés, les catégories de personnes concernées et de données personnelles, le nombre approximatif d'enregistrements, les conséquences probables, les mesures d'atténuation des dommages, les preuves\/journaux et la prochaine mise à jour.\u003c\/p\u003e\u003ch3\u003eDroits des personnes concernées et assistance\u003c\/h3\u003e\u003cp\u003eLe sous-traitant doit, compte tenu de la nature du traitement, aider le responsable du traitement à remplir ses obligations envers les personnes concernées. Le pack contient donc un modèle de dossier spécifique pour, par exemple, l'accès, la rectification, la suppression, la limitation, la portabilité et l'objection, avec suivi de la réception, de la transmission, des systèmes à rechercher et de l'action effectuée.\u003c\/p\u003e\u003ch3\u003eAudit de prestataire avant contrat\u003c\/h3\u003e\u003cp\u003eLe responsable du traitement doit faire appel à des sous-traitants qui peuvent fournir des garanties suffisantes quant à la mise en œuvre de mesures techniques et organisationnelles appropriées. Le pack contient donc une liste de contrôle de due diligence concrète pour les prestataires.\u003c\/p\u003e\u003cp\u003eLa liste de contrôle évalue, entre autres, le rôle, la sécurité, la gestion des incidents, les sous-traitants ultérieurs, le pays tiers, les droits des personnes concernées, la suppression, l'audit, la continuité et la sécurité du personnel. Le résultat peut être résumé comme un risque faible, moyen ou élevé et documenté comme approuvé, approuvé sous condition ou non approuvé.\u003c\/p\u003e\u003ch3\u003eSuppression et retour à la fin du contrat\u003c\/h3\u003e\u003cp\u003eLe contrat principal et le document opérationnel contiennent un soutien pour le choix du responsable du traitement entre le retour et la suppression. Il existe des champs spécifiques pour les systèmes actifs, les sous-traitants ultérieurs, les cycles de sauvegarde, les exigences légales restantes, la méthode de vérification et la date de suppression finale.\u003c\/p\u003e\u003cp\u003eLe certificat de suppression\/retour séparé permet de documenter que la clôture a effectivement été réalisée – ce qui fait souvent défaut lorsqu'un contrat de prestataire prend fin.\u003c\/p\u003e\u003ch3\u003eExamen et audit\u003c\/h3\u003e\u003cp\u003eLe contrat régit l'obligation du sous-traitant de fournir les informations nécessaires pour démontrer la conformité et de permettre et contribuer aux examens et inspections. Le modèle permet une utilisation pratique des rapports d'audit, certifications et autres preuves vérifiables pertinents, mais sans supprimer le droit du responsable du traitement selon l'article 28.\u003c\/p\u003e\u003ch3\u003eSituation juridique vérifiée en 2026\u003c\/h3\u003e\u003cp\u003eLa situation juridique a été vérifiée le 27 septembre 2026. Le pack a été conçu sur la base du RGPD, en particulier les articles 5, 28, 30, 32–36 et 44–49, des conseils actuels de l'Autorité suédoise de protection de la vie privée (IMY) sur les contrats de sous-traitance de données et les rôles de responsable du traitement\/sous-traitant, ainsi que des lignes directrices 07\/2020 de l'EDPB. La décision d'exécution (UE) 2021\/915 et (UE) 2021\/914 de la Commission européenne a également été prise en compte là où cela est pertinent.\u003c\/p\u003e\u003ch3\u003eWord et PDF inclus\u003c\/h3\u003e\u003cp\u003eTous les cinq documents sont fournis à la fois sous forme de fichiers Word entièrement modifiables et en PDF. Au total, le client reçoit 10 fichiers et 26 pages A4. Les versions Word contiennent des champs à remplir clairs, des cases à cocher, des tableaux et des options sélectionnables.\u003c\/p\u003e\u003cp\u003e\u003cstrong\u003eProduit numérique à télécharger immédiatement. Aucun produit physique n'est envoyé.\u003c\/strong\u003e\u003c\/p\u003e\u003ch3\u003eImportant\u003c\/h3\u003e\u003cp\u003eIl s'agit de modèles juridiques et de documents de travail professionnels. Les documents doivent toujours être adaptés aux traitements réels, aux rôles réels des parties, aux risques de sécurité de l'information, aux sous-traitants ultérieurs, aux systèmes et aux éventuels transferts internationaux. En cas de transferts complexes vers des pays tiers, de traitements sensibles, de responsabilité conjointe ou de risque élevé, des conseils juridiques individuels en matière de protection des données doivent être envisagés.\u003c\/p\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55513794675030,"sku":"PUB-DPA-2026","price":99.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/pub-avtal-dpa-2026-word-pdf.png?v=1790523521"},{"product_id":"gdpr-registerforteckning-ropa-mall-2026","title":"Registre des activités de traitement RGPD \/ Modèles RoPA 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eRegistre des activités de traitement RGPD \/ RoPA 2026 – pack de modèles complet au format Word, PDF et Excel\u003c\/h2\u003e\n\n\u003cp\u003e\u003cstrong\u003eUn outil de travail complet pour la tenue d'un registre des activités de traitement conformément à l'article 30 du RGPD.\u003c\/strong\u003e Ce pack est conçu pour les entreprises et organisations suédoises qui doivent documenter, structurer et assurer le suivi continu de leurs activités de traitement de données à caractère personnel.\u003c\/p\u003e\n\n\u003cp\u003eVous recevez à la fois un \u003cstrong\u003esupport Word\/PDF\u003c\/strong\u003e professionnel et un \u003cstrong\u003eregistre Excel\u003c\/strong\u003e pratique, comprenant des sections distinctes pour le responsable du traitement et le sous-traitant, un plan de conservation, la base juridique, les fournisseurs\/sous-traitants et un contrôle de conformité des informations obligatoires.\u003c\/p\u003e\n\n\u003ch3\u003eCe qui est inclus\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRegistre des activités de traitement pour le responsable du traitement\u003c\/li\u003e\n\n\u003cli\u003eRegistre des activités de traitement pour le sous-traitant\u003c\/li\u003e\n\n\u003cli\u003ePlan de conservation \/ minimisation du stockage\u003c\/li\u003e\n\n\u003cli\u003eMatrice des bases juridiques selon l'article 6 du RGPD\u003c\/li\u003e\n\n\u003cli\u003eContrôle des données à caractère personnel sensibles selon l'article 9\u003c\/li\u003e\n\n\u003cli\u003eContrôle des données relatives aux condamnations pénales selon l'article 10\u003c\/li\u003e\n\n\u003cli\u003eDocumentation des destinataires et des sous-traitants\u003c\/li\u003e\n\n\u003cli\u003eDocumentation des transferts vers des pays tiers et des mécanismes de transfert\u003c\/li\u003e\n\n\u003cli\u003eMesures de sécurité techniques et organisationnelles globales\u003c\/li\u003e\n\n\u003cli\u003eStatut de l'AIPD et informations sur la protection de la vie privée sous forme de champs de contrôle pratiques\u003c\/li\u003e\n\n\u003cli\u003eRegistre des fournisseurs et des sous-traitants\u003c\/li\u003e\n\n\u003cli\u003eListe de contrôle annuelle\/continue\u003c\/li\u003e\n\n\u003cli\u003eJournal des révisions\u003c\/li\u003e\n\n\u003cli\u003eExemple d'enregistrement pour l'administration des clients et des commandes\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eOutil Excel avec contrôle qualité automatique\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel est conçu pour une utilisation courante et réelle. Il comprend notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eun aperçu avec des indicateurs clés\u003c\/li\u003e\n\n\u003cli\u003e200 lignes pré-remplies pour les traitements du responsable du traitement\u003c\/li\u003e\n\n\u003cli\u003e200 lignes pré-remplies pour les traitements du sous-traitant\u003c\/li\u003e\n\n\u003cli\u003eun champ automatique indiquant \u003cstrong\u003ePrêt\u003c\/strong\u003e ou \u003cstrong\u003eÀ compléter\u003c\/strong\u003e\n\u003c\/li\u003e\n\n\u003cli\u003eune alerte pour les données sensibles et les transferts vers des pays tiers\u003c\/li\u003e\n\n\u003cli\u003edes menus déroulants pour la base juridique, le statut de l'AIPD et le statut global\u003c\/li\u003e\n\n\u003cli\u003eun marquage de rappel lorsque la date de la prochaine révision est dépassée\u003c\/li\u003e\n\n\u003cli\u003eun plan de conservation séparé\u003c\/li\u003e\n\n\u003cli\u003eune liste séparée des fournisseurs\/sous-traitants\u003c\/li\u003e\n\n\u003cli\u003edes sources juridiques et des liens vers l'IMY et EUR-Lex\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQue doit contenir le registre selon l'article 30 ?\u003c\/h3\u003e\n\u003cp\u003ePour un responsable du traitement, le registre doit notamment inclure les coordonnées, les finalités du traitement, les catégories de personnes concernées et de données, les destinataires, les éventuels transferts vers des pays tiers ainsi que, si possible, les délais prévus pour l'effacement et une description générale des mesures de sécurité.\u003c\/p\u003e\n\n\u003cp\u003eLes sous-traitants ont une obligation de registre distincte qui inclut, entre autres, les responsables du traitement pour le compte desquels ils traitent des données, les catégories de traitement, les transferts vers des pays tiers et, si possible, les mesures de sécurité.\u003c\/p\u003e\n\n\u003ch3\u003eMême les petites entreprises peuvent être concernées\u003c\/h3\u003e\n\u003cp\u003eIl existe une exemption limitée pour les organisations de moins de 250 employés, mais celle-ci ne s'applique pas si le traitement n'est pas occasionnel, s'il est susceptible d'entraîner un risque pour les droits et libertés des personnes concernées, ou s'il porte sur des données sensibles ou des données relatives à des condamnations pénales. Les processus récurrents, tels que la gestion de la paie, sont donc un exemple clair de traitement pouvant nécessiter un enregistrement.\u003c\/p\u003e\n\n\u003ch3\u003ePlan de conservation en complément\u003c\/h3\u003e\n\u003cp\u003eLe RGPD repose sur le principe de la minimisation du stockage. Les données à caractère personnel ne doivent pas être conservées plus longtemps que nécessaire pour les finalités du traitement, sauf disposition légale contraire. Le pack de modèles contient donc un plan de conservation distinct où l'organisation peut documenter le point de départ, le délai de conservation ou le critère, les obligations légales, les systèmes et le responsable.\u003c\/p\u003e\n\n\u003ch3\u003eMatrice des bases juridiques\u003c\/h3\u003e\n\u003cp\u003eLe pack inclut un support pour les six bases juridiques prévues à l'article 6 :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003econsentement\u003c\/li\u003e\n\n\u003cli\u003eexécution d'un contrat\u003c\/li\u003e\n\n\u003cli\u003eobligation légale\u003c\/li\u003e\n\n\u003cli\u003esauvegarde des intérêts vitaux\u003c\/li\u003e\n\n\u003cli\u003eintérêt public \/ exercice de l'autorité publique\u003c\/li\u003e\n\n\u003cli\u003eintérêt légitime\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe modèle rappelle également que le traitement de données sensibles nécessite un fondement supplémentaire selon l'article 9 et que les données relatives aux condamnations pénales sont soumises à l'article 10.\u003c\/p\u003e\n\n\u003ch3\u003eTransferts vers des pays tiers\u003c\/h3\u003e\n\u003cp\u003eLe registre contient des champs spécifiques pour le pays ou l'organisation internationale ainsi que le mécanisme de transfert, par exemple une décision d'adéquation ou des clauses contractuelles types (CCT). Cela facilite la cohérence entre le registre, les contrats de sous-traitance, la liste des sous-traitants ultérieurs et les informations sur la protection de la vie privée.\u003c\/p\u003e\n\n\u003ch3\u003eConvient notamment pour\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eles sociétés anonymes et les petites entreprises\u003c\/li\u003e\n\n\u003cli\u003eles entreprises de commerce électronique\u003c\/li\u003e\n\n\u003cli\u003eles entreprises SaaS et IT\u003c\/li\u003e\n\n\u003cli\u003eles employeurs et services RH\u003c\/li\u003e\n\n\u003cli\u003eles cabinets de conseil et entreprises de services\u003c\/li\u003e\n\n\u003cli\u003eles organisations traitant des données pour le compte de clients\u003c\/li\u003e\n\n\u003cli\u003eles entreprises souhaitant structurer ou mettre à jour leur conformité RGPD\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cp\u003eCe modèle a été révisé sur le plan juridique le \u003cstrong\u003e2 octobre 2026\u003c\/strong\u003e en tenant compte notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edu Règlement (UE) 2016\/679 du Parlement européen et du Conseil (RGPD), en particulier les articles 5, 6, 9, 10, 13–14, 28, 30 et 32\u003c\/li\u003e\n\n\u003cli\u003ede la loi (2018:218) portant dispositions complémentaires au règlement européen sur la protection des données\u003c\/li\u003e\n\n\u003cli\u003edes directives actuelles de l'Autorité suédoise de protection de la vie privée (IMY)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQuestions fréquentes\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eLe registre des activités de traitement est-il la même chose qu'une politique de confidentialité ?\u003c\/strong\u003e\u003cbr\u003eNon. Le registre est une documentation interne exigée par l'article 30. L'information sur la protection de la vie privée selon les articles 13–14 est l'information fournie aux personnes concernées.\u003c\/p\u003e\n\n\u003cstrong\u003eUne petite entreprise a-t-elle vraiment besoin d'un registre de traitement ?\u003c\/strong\u003e\u003cbr\u003eCela dépend des traitements. L'exemption pour les entreprises de moins de 250 employés est limitée. Les traitements réguliers, les traitements à risque et le traitement de catégories particulières de données ou de données pénales peuvent être soumis à l'obligation de tenue de registre.\n\n\u003cstrong\u003ePuis-je utiliser le fichier Excel comme mon véritable registre RoPA ?\u003c\/strong\u003e\u003cbr\u003eOui. Il est structuré pour une tenue de registre électronique continue, mais le contenu doit être adapté aux traitements réels de votre organisation.\n\n\u003cstrong\u003eLe modèle indique-t-il des durées de conservation prédéfinies ?\u003c\/strong\u003e\u003cbr\u003eNon. La durée de conservation doit être évaluée en fonction de la finalité et des éventuelles obligations légales de conservation. Le modèle vous aide à documenter la décision sans affirmer qu'un délai général s'applique à toutes les activités.\n\n\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ RGPD UE\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 02\/10\/2026\u003cbr\u003e\n\n\u003cp\u003e\u003cem\u003eLes modèles sont des bases de travail générales et ne remplacent pas un conseil juridique individuel. Adaptez-les toujours à vos traitements réels, à votre secteur, à vos systèmes, à vos contrats et à toute législation spéciale applicable.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55576879432022,"sku":"GDPR-ROPA-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registerforteckning-ropa-2026.png?v=1790944866"},{"product_id":"dpia-konsekvensbedomning-gdpr-mallpaket-2026","title":"AIPD \/ Analyse d’impact relative à la protection des données (RGPD) – Pack de modèles 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eDPIA \/ Analyse d'impact relative à la protection des données (AIPD) GDPR Kit de modèles 2026 – Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eKit de modèles complet pour l'analyse d'impact relative à la protection des données (AIPD)\u003c\/strong\u003e conformément à l'article 35 du RGPD. Ce kit est conçu pour les entreprises, organisations, autorités publiques, chefs de projet, délégués à la protection des données (DPD), responsables de la sécurité de l'information et juristes suédois ayant besoin de documenter les traitements de données à caractère personnel à haut risque de manière structurée, auditable et pratique.\u003c\/p\u003e\n\n\u003cp\u003eLe kit combine \u003cstrong\u003equatre modèles de documents professionnels au format Word\/PDF\u003c\/strong\u003e avec un \u003cstrong\u003eoutil Excel complet pour le filtrage (screening), l'évaluation des risques, les mesures de réduction des risques, la consultation, l'évaluation au titre de l'article 36 et la révision continue\u003c\/strong\u003e. Le kit comprend un total de 9 fichiers.\u003c\/p\u003e\n\n\u003ch3\u003eCe qui est inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eDPIA \/ AIPD RGPD 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eDPIA \/ AIPD RGPD 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eScreening \/ Évaluation du besoin d'AIPD – Word\u003c\/li\u003e\n\n\u003cli\u003eScreening \/ Évaluation du besoin d'AIPD – PDF\u003c\/li\u003e\n\n\u003cli\u003eConsultation, avis du DPD \u0026amp; consultation préalable – Word\u003c\/li\u003e\n\n\u003cli\u003eConsultation, avis du DPD \u0026amp; consultation préalable – PDF\u003c\/li\u003e\n\n\u003cli\u003eAIPD Révision, décision \u0026amp; journal des modifications – Word\u003c\/li\u003e\n\n\u003cli\u003eAIPD Révision, décision \u0026amp; journal des modifications – PDF\u003c\/li\u003e\n\n\u003cli\u003eOutil de travail AIPD Risque \u0026amp; Screening – Excel (XLSX)\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQuand une AIPD est-elle requise ?\u003c\/h3\u003e\n\u003cp\u003eConformément à l'article 35 du RGPD, le responsable du traitement doit réaliser une analyse d'impact \u003cstrong\u003eavant\u003c\/strong\u003e de commencer tout type de traitement si celui-ci est susceptible d'engendrer un risque élevé pour les droits et libertés des personnes physiques. Cela s'applique particulièrement, par exemple, au profilage extensif ou aux décisions automatisées ayant des effets significatifs, au traitement à grande échelle de données sensibles ou relatives à des condamnations pénales, ainsi qu'à la surveillance systématique à grande échelle.\u003c\/p\u003e\n\n\u003cp\u003eL'IMY (Autorité suédoise de protection de la vie privée) dispose en outre d'une liste spécifique conformément à l'article 35.4 et utilise les neuf critères de haut risque développés dans les lignes directrices européennes sur la protection des données. En règle générale, la réunion d'au moins deux critères indique qu'une AIPD doit être réalisée, mais un seul critère peut suffire dans certains cas. Le modèle de screening et l'outil Excel sont conçus pour documenter précisément cette évaluation.\u003c\/p\u003e\n\n\u003ch3\u003eScreening \/ Évaluation du besoin\u003c\/h3\u003e\n\u003cp\u003eLe modèle de screening vous aide à documenter, avant le début du projet, pourquoi une AIPD est requise – ou pourquoi elle n'est pas jugée obligatoire. Il contient une vérification des points suivants :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003earticle 35.3 du RGPD\u003c\/li\u003e\n\n\u003cli\u003eliste de l'article 35.4 de l'IMY\u003c\/li\u003e\n\n\u003cli\u003eévaluation et notation\u003c\/li\u003e\n\n\u003cli\u003edécisions automatisées ayant un effet significatif\u003c\/li\u003e\n\n\u003cli\u003esurveillance systématique\u003c\/li\u003e\n\n\u003cli\u003edonnées sensibles ou hautement personnelles\u003c\/li\u003e\n\n\u003cli\u003etraitement à grande échelle\u003c\/li\u003e\n\n\u003cli\u003ecroisement de jeux de données\u003c\/li\u003e\n\n\u003cli\u003epersonnes vulnérables\u003c\/li\u003e\n\n\u003cli\u003eutilisation innovante ou nouvelles technologies, y compris l'IA\u003c\/li\u003e\n\n\u003cli\u003etraitement empêchant une personne d'exercer un droit ou d'accéder à un service ou un contrat\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eAIPD complète selon l'article 35\u003c\/h3\u003e\n\u003cp\u003eLe modèle principal est conçu pour documenter les étapes requises par le RGPD et soulignées par l'IMY dans ses lignes directrices. Il comprend notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescription systématique du traitement et de ses finalités\u003c\/li\u003e\n\n\u003cli\u003epersonnes concernées et catégories de données personnelles\u003c\/li\u003e\n\n\u003cli\u003edonnées sensibles et données de l'article 10\u003c\/li\u003e\n\n\u003cli\u003esystèmes, technologie, IA, profilage et décisions automatisées\u003c\/li\u003e\n\n\u003cli\u003esous-traitants et destinataires\u003c\/li\u003e\n\n\u003cli\u003etransferts vers des pays tiers\u003c\/li\u003e\n\n\u003cli\u003estockage et suppression\u003c\/li\u003e\n\n\u003cli\u003eflux de données et cycle de vie\u003c\/li\u003e\n\n\u003cli\u003ebase juridique\u003c\/li\u003e\n\n\u003cli\u003eévaluation de la nécessité et de la proportionnalité\u003c\/li\u003e\n\n\u003cli\u003eprotection des données dès la conception et par défaut (Privacy by design\/default)\u003c\/li\u003e\n\n\u003cli\u003erisques pour les droits et libertés des personnes\u003c\/li\u003e\n\n\u003cli\u003emesures techniques, organisationnelles et juridiques de réduction des risques\u003c\/li\u003e\n\n\u003cli\u003erisque résiduel\u003c\/li\u003e\n\n\u003cli\u003edécision sur la mise en œuvre du traitement\u003c\/li\u003e\n\n\u003cli\u003ebesoin de consultation préalable auprès de l'IMY\u003c\/li\u003e\n\n\u003cli\u003eplan de révision continue\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eLes risques concernent les personnes – pas le risque commercial de l'entreprise\u003c\/h3\u003e\n\u003cp\u003eUne faiblesse courante dans les travaux d'AIPD est que l'analyse des risques glisse vers le risque opérationnel. Le modèle distingue donc explicitement ces domaines. Le risque AIPD doit concerner la manière dont le traitement peut affecter les \u003cstrong\u003edroits et libertés des personnes physiques\u003c\/strong\u003e, par exemple par la discrimination, l'usurpation d'identité, la perte financière, l'atteinte à la réputation, la perte de confidentialité, la surveillance indue, le profilage incorrect, la limitation du libre arbitre ou tout autre dommage physique, matériel ou immatériel.\u003c\/p\u003e\n\n\u003ch3\u003eOutil Excel avec classement automatique des risques\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel contient des feuilles de travail séparées pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etableau de bord avec indicateurs clés\u003c\/li\u003e\n\n\u003cli\u003escreening AIPD\u003c\/li\u003e\n\n\u003cli\u003edescription du traitement\u003c\/li\u003e\n\n\u003cli\u003enécessité et proportionnalité\u003c\/li\u003e\n\n\u003cli\u003eregistre des risques\u003c\/li\u003e\n\n\u003cli\u003emesures d'atténuation des risques\u003c\/li\u003e\n\n\u003cli\u003econsultation et avis du DPD\u003c\/li\u003e\n\n\u003cli\u003erévision et journal des modifications\u003c\/li\u003e\n\n\u003cli\u003earticle 36 – base pour la consultation préalable\u003c\/li\u003e\n\n\u003cli\u003esources juridiques et lignes directrices\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe registre des risques calcule automatiquement la valeur du risque sur la base de la probabilité et de la gravité, et affiche séparément le \u003cstrong\u003erisque intrinsèque\u003c\/strong\u003e et le \u003cstrong\u003erisque résiduel après les mesures prévues\u003c\/strong\u003e. Cela facilite le suivi de la manière dont les mesures de protection modifient réellement le profil de risque.\u003c\/p\u003e\n\n\u003ch3\u003eRôle du délégué à la protection des données (DPD)\u003c\/h3\u003e\n\u003cp\u003eSi l'organisation dispose d'un DPD, celui-ci doit être consulté lors de la réalisation de l'AIPD. Le DPD peut, entre autres, donner des conseils sur la nécessité de l'AIPD, la méthodologie, les risques, les mesures de protection et vérifier si l'évaluation a été réalisée correctement. Toutefois, c'est toujours le responsable du traitement qui est responsable de la réalisation de l'AIPD et des décisions prises.\u003c\/p\u003e\n\n\u003cp\u003eLe kit contient donc un modèle séparé pour \u003cstrong\u003el'avis du DPD et la consultation\u003c\/strong\u003e, où les conseils, écarts et suivis peuvent être documentés clairement.\u003c\/p\u003e\n\n\u003ch3\u003eAvis des personnes concernées\u003c\/h3\u003e\n\u003cp\u003eLe RGPD implique également que les avis des personnes concernées ou de leurs représentants doivent être recueillis lorsque cela est approprié. Le modèle de consultation contient donc des champs spécifiques pour la méthodologie, les participants, les avis, la manière dont les avis ont été pris en compte et – si la consultation n'est pas réalisée – la raison pour laquelle elle n'était ni appropriée ni possible.\u003c\/p\u003e\n\n\u003ch3\u003eArticle 36 – consultation préalable auprès de l'IMY\u003c\/h3\u003e\n\u003cp\u003eSi l'AIPD montre que le traitement entraînerait toujours un \u003cstrong\u003erisque élevé malgré les mesures de réduction des risques prévues\u003c\/strong\u003e, le responsable du traitement doit demander une consultation préalable auprès de l'IMY avant le début du traitement. Le kit contient à la fois des champs de documents et une feuille Excel dédiée pour vérifier que le dossier est complet avant de procéder à une telle évaluation ou demande.\u003c\/p\u003e\n\n\u003ch3\u003eL'AIPD est un processus continu\u003c\/h3\u003e\n\u003cp\u003eL'analyse d'impact ne doit pas être archivée et oubliée après le lancement du projet. L'IMY décrit l'AIPD comme un processus continu. Une évaluation nouvelle ou mise à jour peut être nécessaire si, par exemple, les finalités, les catégories de données, le nombre de personnes concernées, les systèmes, les fonctionnalités d'IA, les prestataires, les destinataires, les transferts vers des pays tiers ou les risques de sécurité changent.\u003c\/p\u003e\n\n\u003cp\u003eLe modèle séparé pour la \u003cstrong\u003erévision, la décision et le journal des modifications\u003c\/strong\u003e permet de documenter ces changements et de vérifier que le traitement réel correspond toujours à l'AIPD décidée.\u003c\/p\u003e\n\n\u003ch3\u003eParticulièrement adapté pour\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003enouveaux systèmes informatiques et services SaaS\u003c\/li\u003e\n\n\u003cli\u003eIA et analyse automatisée\u003c\/li\u003e\n\n\u003cli\u003eprofilage et scoring\u003c\/li\u003e\n\n\u003cli\u003esystèmes RH et du personnel\u003c\/li\u003e\n\n\u003cli\u003esolutions de caméras et de capteurs\u003c\/li\u003e\n\n\u003cli\u003edonnées de santé et autres données personnelles sensibles\u003c\/li\u003e\n\n\u003cli\u003ebases de données clients et utilisateurs à grande échelle\u003c\/li\u003e\n\n\u003cli\u003ecroisement de différentes sources de données\u003c\/li\u003e\n\n\u003cli\u003enouveaux fournisseurs cloud ou transferts vers des pays tiers\u003c\/li\u003e\n\n\u003cli\u003etraitement des données d'enfants ou d'autres groupes vulnérables\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cp\u003eLe kit a été juridiquement révisé au 3 octobre 2026 et repose notamment sur :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ele Règlement général sur la protection des données (UE) 2016\/679, en particulier les articles 5, 6, 9, 10, 25, 32, 35, 36 et 39\u003c\/li\u003e\n\n\u003cli\u003eles lignes directrices et le guide pratique de l'IMY pour l'analyse d'impact\u003c\/li\u003e\n\n\u003cli\u003ela liste de l'IMY conformément à l'article 35.4\u003c\/li\u003e\n\n\u003cli\u003eles lignes directrices du CEPD\/G29 sur l'analyse d'impact relative à la protection des données, WP248 rev.01\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe CEPD a présenté en 2026 une nouvelle proposition de modèle d'AIPD européen commun pour consultation publique. Ce produit ne dépend toutefois pas d'un projet de consultation non encore finalisé, mais repose principalement sur le RGPD en vigueur et les lignes directrices suédoises actuelles de l'IMY.\u003c\/p\u003e\n\n\u003ch3\u003eAttention\u003c\/h3\u003e\n\u003cp\u003eLes modèles sont des supports de conformité généraux. Ils ne remplacent pas une analyse réelle du traitement prévu ni des conseils juridiques individuels. Une AIPD correcte doit être basée sur des systèmes, des flux de données, des finalités, des prestataires, des personnes concernées, des risques et des mesures de protection réels. Des règles sectorielles spécifiques peuvent également devoir être prises en compte.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 03\/10\/2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55582656299350,"sku":"DPIA-GDPR-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/dpia-konsekvensbedomning-gdpr-mallpaket-2026.png?v=1790984985"},{"product_id":"intresseavvagning-lia-gdpr-mallpaket-2026","title":"Mise en balance des intérêts \/ LIA Modèle de kit GDPR 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003eMise en balance des intérêts \/ LIA RGPD 2026 – pack de modèles complet\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePack de documentation complet pour l'évaluation des intérêts légitimes (LIA - Legitimate Interest Assessment) selon l'article 6.1 f du RGPD.\u003c\/strong\u003e Le pack aide les entreprises et les organisations à documenter l'intégralité du test en trois étapes : intérêt légitime, nécessité et mise en balance avec les intérêts, droits et libertés de la personne concernée. Il comprend également une évaluation séparée pour les objections selon l'article 21, un suivi continu et un outil Excel pour le registre et le contrôle.\u003c\/p\u003e\n\n\u003cp\u003eLe pack de modèles est juridiquement mis à jour au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e par rapport au RGPD, aux directives suédoises actuelles de l'IMY (Autorité suédoise de protection de la vie privée) et aux Lignes directrices 1\/2024 du CEPD concernant l'article 6.1 f.\u003c\/p\u003e\n\n\u003ch3\u003eCe qui est inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eMise en balance des intérêts \/ LIA 2026 – Word (DOCX)\u003c\/li\u003e\n\n\u003cli\u003eMise en balance des intérêts \/ LIA 2026 – PDF\u003c\/li\u003e\n\n\u003cli\u003eÉvaluation des objections selon l'article 21 – Word\u003c\/li\u003e\n\n\u003cli\u003eÉvaluation des objections selon l'article 21 – PDF\u003c\/li\u003e\n\n\u003cli\u003eSuivi de la LIA \u0026amp; journal des modifications – Word\u003c\/li\u003e\n\n\u003cli\u003eSuivi de la LIA \u0026amp; journal des modifications – PDF\u003c\/li\u003e\n\n\u003cli\u003eGuide pour la mise en balance des intérêts – Word\u003c\/li\u003e\n\n\u003cli\u003eGuide pour la mise en balance des intérêts – PDF\u003c\/li\u003e\n\n\u003cli\u003eOutil Excel pour le registre LIA, la matrice de balance, les objections et le suivi\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eLe test en trois étapes selon l'article 6.1 f\u003c\/h3\u003e\n\u003cp\u003ePour pouvoir utiliser la mise en balance des intérêts, trois conditions cumulatives doivent être remplies :\u003c\/p\u003e\n\u003col\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eIntérêt légitime :\u003c\/strong\u003e l'intérêt doit être licite, suffisamment spécifique, réel et actuel.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eNécessité :\u003c\/strong\u003e le traitement des données personnelles doit être nécessaire pour atteindre l'intérêt légitime. Si le même objectif peut raisonnablement être atteint avec la même efficacité en portant moins atteinte à la vie privée, cela s'oppose à l'article 6.1 f.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eBalance :\u003c\/strong\u003e les intérêts, droits fondamentaux et libertés de la personne concernée ne doivent pas prévaloir sur l'intérêt légitime.\u003c\/li\u003e\n\n\n\u003c\/ol\u003e\n\n\u003ch3\u003eAttentes raisonnables\u003c\/h3\u003e\n\u003cp\u003eLe modèle contient une matrice de balance spécifique prenant notamment en compte la relation avec la personne concernée, la manière dont les données ont été collectées, ce que la personne concernée peut raisonnablement attendre, la nature des données, l'étendue du traitement, la durée de conservation, le profilage, les enfants et autres personnes vulnérables, le déséquilibre de pouvoir et les conséquences négatives potentielles.\u003c\/p\u003e\n\n\u003cp\u003eL'IMY souligne qu'une évaluation globale doit être effectuée au cas par cas. Le fait que le traitement soit pratique ou commercialement souhaitable ne suffit pas en soi.\u003c\/p\u003e\n\n\u003ch3\u003eDocumentation et responsabilité (accountability)\u003c\/h3\u003e\n\u003cp\u003eL'IMY recommande que la mise en balance des intérêts soit documentée afin que le responsable du traitement puisse démontrer comment l'évaluation a été faite. Le pack fournit donc des champs séparés pour la finalité, l'intérêt légitime, les solutions alternatives, la minimisation des données, les attentes raisonnables, les mesures de protection et la conclusion finale.\u003c\/p\u003e\n\n\u003ch3\u003eArticle 21 – lorsque la personne concernée s'oppose\u003c\/h3\u003e\n\u003cp\u003eUn modèle séparé aide l'organisation à évaluer les objections contre un traitement fondé sur l'article 6.1 f. Pour tout traitement autre que le marketing direct, le responsable du traitement doit, après une objection, être en mesure de démontrer des \u003cstrong\u003emotifs légitimes impérieux\u003c\/strong\u003e qui prévalent sur les intérêts, droits et libertés de la personne concernée, ou que le traitement est nécessaire pour la constatation, l'exercice ou la défense de droits en justice.\u003c\/p\u003e\n\n\u003ch3\u003eMarketing direct\u003c\/h3\u003e\n\u003cp\u003eLe considérant 47 du RGPD précise que le traitement à des fins de marketing direct peut être considéré comme répondant à un intérêt légitime. Cela ne signifie pas pour autant que tout marketing direct est automatiquement autorisé. La nécessité, la balance, la transparence et toute autre réglementation applicable en matière de marketing\/ePrivacy doivent toujours être évaluées. Si la personne concernée s'oppose au marketing direct, le traitement à cette fin doit cesser.\u003c\/p\u003e\n\n\u003ch3\u003eEnfants, employés et autres groupes vulnérables\u003c\/h3\u003e\n\u003cp\u003eLes enfants bénéficient d'une protection particulière selon le RGPD. Le modèle contient donc des points de contrôle spécifiques pour les enfants et autres personnes concernées vulnérables. Dans le milieu professionnel, on prend également en compte le déséquilibre de pouvoir entre employeur et employé ainsi que ce que l'employé peut raisonnablement attendre dans l'environnement de travail concerné.\u003c\/p\u003e\n\n\u003ch3\u003eIA et nouveaux cas d'utilisation technologique\u003c\/h3\u003e\n\u003cp\u003eLa mise en balance des intérêts peut également devoir être évaluée lors du développement ou de l'utilisation de l'IA. Le pack contient donc des points de contrôle pour la minimisation des données, le profilage, les nouvelles technologies, l'automatisation et les attentes raisonnables. Un bénéfice commercial peut dans certains cas constituer un intérêt légitime, mais cela ne tranche pas l'étape de la nécessité ou de la balance.\u003c\/p\u003e\n\n\u003ch3\u003eAutorités publiques\u003c\/h3\u003e\n\u003cp\u003eL'article 6.1 f ne peut être utilisé par les autorités publiques dans le cadre de leurs missions de service public. Le modèle contient donc un contrôle spécifique pour ce point.\u003c\/p\u003e\n\n\u003ch3\u003eTransparence selon les articles 13 et 14\u003c\/h3\u003e\n\u003cp\u003eLorsque l'article 6.1 f est utilisé, la personne concernée doit être informée de l'intérêt légitime. Le pack contient des points de contrôle pour garantir que l'information sur la protection des données décrit la base juridique, l'intérêt légitime et le droit d'opposition.\u003c\/p\u003e\n\n\u003ch3\u003eOutil Excel\u003c\/h3\u003e\n\u003cp\u003eLa version Excel contient un tableau de bord et des feuilles séparées pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eLe registre LIA et le test en trois étapes\u003c\/li\u003e\n\n\u003cli\u003eLa matrice de balance du point de vue de la personne concernée\u003c\/li\u003e\n\n\u003cli\u003eLes objections selon l'article 21\u003c\/li\u003e\n\n\u003cli\u003eLe suivi et le journal des modifications\u003c\/li\u003e\n\n\u003cli\u003eLa liste de vérification finale\u003c\/li\u003e\n\n\u003cli\u003eLes sources juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\u003cp\u003eL'outil signale automatiquement les évaluations incomplètes, les objections en cours et les suivis en retard.\u003c\/p\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles se fonde notamment sur :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eLe Règlement général sur la protection des données (UE) 2016\/679, en particulier les articles 5, 6.1 f, 13, 14 et 21 ainsi que le considérant 47\u003c\/li\u003e\n\n\u003cli\u003eLes lignes directrices de l'IMY sur la mise en balance des intérêts\u003c\/li\u003e\n\n\u003cli\u003eLes Lignes directrices 1\/2024 du CEPD sur le traitement des données personnelles fondé sur l'article 6(1)(f) du RGPD\u003c\/li\u003e\n\n\u003cli\u003eLe recueil de jurisprudence du CEPD (One-Stop-Shop Case Digest) : Intérêt légitime 2026\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eÀ qui s'adresse ce pack ?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eEntreprises utilisant l'intérêt légitime comme base juridique\u003c\/li\u003e\n\n\u003cli\u003eDélégués à la protection des données (DPD), responsables RGPD et fonctions de conformité\u003c\/li\u003e\n\n\u003cli\u003eRH, sécurité, informatique et marketing\u003c\/li\u003e\n\n\u003cli\u003eOrganisations devant démontrer leur responsabilité lors de contrôles\u003c\/li\u003e\n\n\u003cli\u003eActivités devant gérer des objections selon l'article 21\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eAttention\u003c\/h3\u003e\n\u003cp\u003eUne LIA n'est pas une autorisation générale pour tout traitement futur. L'évaluation doit être liée à une finalité spécifique et à un traitement concret, et doit être réexaminée lorsque la finalité, la technologie, les catégories de données, les destinataires, l'étendue ou les attentes raisonnables des personnes concernées changent. Les données personnelles sensibles et les données relatives aux infractions pénales nécessitent en outre un fondement juridique séparé selon les articles 9 et 10 respectivement.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 03\/10\/2026\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55583511740758,"sku":"LIA-GDPR-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/intresseavvagning-lia-gdpr-mallpaket-2026.png?v=1791009044"},{"product_id":"personuppgiftsincident-gdpr-mallpaket-2026","title":"Incident de violation de données personnelles RGPD Pack de modèles 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePack de modèles RGPD pour violation de données personnelles 2026 – rapport d'incident, notification à l'IMY \u0026amp; outil de délai de 72 heures\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePack complet de modèles pour les entreprises et organisations ayant besoin de détecter, d'évaluer, de documenter et de gérer les violations de données personnelles conformément au RGPD.\u003c\/strong\u003e Le pack contient des modèles professionnels Word\/PDF ainsi qu'un outil Excel pour le registre des incidents, le délai de 72 heures, l'évaluation des risques, la notification à l'IMY, l'information des personnes concernées, le signalement des sous-traitants et l'analyse a posteriori.\u003c\/p\u003e\n\n\u003cp\u003eLe RGPD exige que \u003cstrong\u003etoute violation de données personnelles soit documentée\u003c\/strong\u003e. Un incident doit être notifié à l'autorité de contrôle à moins qu'il ne soit peu probable que la violation engendre un risque pour les droits et libertés des personnes physiques. Si la notification est requise, elle doit être effectuée sans délai injustifié et, si possible, dans les \u003cstrong\u003e72 heures\u003c\/strong\u003e après que le responsable du traitement a pris connaissance de la violation.\u003c\/p\u003e\n\n\u003ch3\u003eCe qui est inclus – 9 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eViolation de données personnelles – Rapport d'incident \u0026amp; évaluation des 72 heures, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eNotification à l'IMY – support de préparation, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformation aux personnes concernées selon l'article 34 du RGPD, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eProcédure pour les violations de données personnelles \/ Incident Response Playbook, Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eOutil Excel avec registre des incidents, suivi des 72h, classification des risques, journal IMY, personnes concernées, notifications des sous-traitants, mesures et analyse a posteriori\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRapport d'incident avec processus décisionnel complet\u003c\/h3\u003e\n\u003cp\u003eLe modèle principal aide l'organisation à documenter l'intégralité de l'incident, de la découverte initiale à la clôture :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ehorodatage de l'incident, de sa découverte et de la prise de connaissance par l'organisation\u003c\/li\u003e\n\n\u003cli\u003edécompte automatique\/clair du délai de 72 heures\u003c\/li\u003e\n\n\u003cli\u003eclassification en tant qu'incident de confidentialité, d'intégrité ou de disponibilité\u003c\/li\u003e\n\n\u003cli\u003epersonnes concernées et données personnelles impliquées\u003c\/li\u003e\n\n\u003cli\u003edonnées sensibles, données visées à l'article 10, données personnelles protégées et données d'enfants\/personnes vulnérables\u003c\/li\u003e\n\n\u003cli\u003emesures immédiates de confinement et de rétablissement\u003c\/li\u003e\n\n\u003cli\u003eévaluation des risques pour les droits et libertés des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003edécision concernant la notification à l'IMY\u003c\/li\u003e\n\n\u003cli\u003edécision concernant l'information des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ecause profonde, mesures correctives et enseignements tirés\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQuand notifier l'incident ?\u003c\/h3\u003e\n\u003cp\u003eEn tant que responsable du traitement, vous devez notifier l'incident s'il \u003cstrong\u003en'est pas improbable\u003c\/strong\u003e qu'il engendre un risque pour les droits et libertés des personnes physiques. Si toutes les informations ne sont pas disponibles dans les 72 heures, elles peuvent être fournies de manière échelonnée, sans délai injustifié supplémentaire. En cas de notification tardive, les raisons du retard doivent être documentées.\u003c\/p\u003e\n\n\u003cp\u003eLe pack contient donc un \u003cstrong\u003emodèle de préparation pour l'IMY\u003c\/strong\u003e séparé avec les informations essentielles à rassembler avant ou pendant le signalement. La notification effective est effectuée via le service en ligne actuel de l'IMY ou tout autre canal indiqué par l'autorité.\u003c\/p\u003e\n\n\u003ch3\u003eRisque élevé – information des personnes concernées\u003c\/h3\u003e\n\u003cp\u003eSi la violation de données personnelles est susceptible d'engendrer un \u003cstrong\u003erisque élevé\u003c\/strong\u003e, les personnes concernées doivent, en règle générale, être informées sans délai injustifié. Le pack contient un modèle de communication prêt à l'emploi et modifiable incluant :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003edescription claire de ce qui s'est passé\u003c\/li\u003e\n\n\u003cli\u003equelles données personnelles sont concernées\u003c\/li\u003e\n\n\u003cli\u003econséquences probables\u003c\/li\u003e\n\n\u003cli\u003emesures prises et planifiées\u003c\/li\u003e\n\n\u003cli\u003econseils pratiques pour les personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ecoordonnées du délégué à la protection des données ou autre point de contact\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe modèle inclut également un contrôle des exceptions de l'article 34, par exemple si les données étaient efficacement chiffrées, si des mesures ultérieures ont éliminé le risque élevé ou si une information individuelle exige des efforts disproportionnés.\u003c\/p\u003e\n\n\u003ch3\u003eObligations du sous-traitant\u003c\/h3\u003e\n\u003cp\u003eUn sous-traitant doit signaler toute violation de données personnelles au responsable du traitement \u003cstrong\u003esans délai injustifié\u003c\/strong\u003e. Le sous-traitant n'a pas à déterminer lui-même si l'incident présente un risque nécessitant une notification à l'IMY – la responsabilité principale de l'évaluation du risque et de la notification incombe au responsable du traitement.\u003c\/p\u003e\n\n\u003cp\u003eL'outil Excel contient donc un registre séparé pour les notifications des sous-traitants avec la date de prise de connaissance, le premier rapport, l'écart de temps, les informations manquantes et la prochaine mise à jour.\u003c\/p\u003e\n\n\u003ch3\u003eExcel – registre des incidents avec contrôle des 72 heures\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel sert d'outil pratique de gestion des incidents et contient :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etableau de bord avec indicateurs clés\u003c\/li\u003e\n\n\u003cli\u003eregistre des incidents\u003c\/li\u003e\n\n\u003cli\u003edate limite des 72 heures et statut \u003cem\u003eDans les temps \/ Urgent \/ Délai dépassé\u003c\/em\u003e\n\n\u003c\/li\u003e\n\n\u003cli\u003eclassification des risques basée sur la probabilité et la conséquence\u003c\/li\u003e\n\n\u003cli\u003eregistre des notifications à l'IMY\u003c\/li\u003e\n\n\u003cli\u003ecommunication aux personnes concernées\u003c\/li\u003e\n\n\u003cli\u003esignalement du sous-traitant\u003c\/li\u003e\n\n\u003cli\u003eregistre des mesures\u003c\/li\u003e\n\n\u003cli\u003eanalyse post-incident \/ analyse des causes profondes\u003c\/li\u003e\n\n\u003cli\u003esources et références juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eToutes les violations doivent être documentées\u003c\/h3\u003e\n\u003cp\u003eMême les incidents qui ne nécessitent pas de notification à l'IMY doivent être documentés. La documentation doit notamment permettre de vérifier si l'organisation a respecté le RGPD et doit également contenir les raisons de la décision de ne pas notifier ou de ne pas informer les personnes concernées.\u003c\/p\u003e\n\n\u003ch3\u003eIncidents courants pour lesquels le pack peut être utilisé\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eenvoi erroné d'e-mails ou de documents\u003c\/li\u003e\n\n\u003cli\u003ephishing et comptes piratés\u003c\/li\u003e\n\n\u003cli\u003eransomwares et accès non autorisés aux données\u003c\/li\u003e\n\n\u003cli\u003eautorisations incorrectes\u003c\/li\u003e\n\n\u003cli\u003eperte d'ordinateur, de téléphone ou de support de stockage\u003c\/li\u003e\n\n\u003cli\u003epublication accidentelle\u003c\/li\u003e\n\n\u003cli\u003epartage incorrect via un service cloud ou un lien\u003c\/li\u003e\n\n\u003cli\u003eeffacement ou perte de données personnelles\u003c\/li\u003e\n\n\u003cli\u003eincident chez un sous-traitant ou un prestataire\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cp\u003eLe pack de modèles a été révisé juridiquement au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e sur la base de :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eRGPD article 4.12\u003c\/li\u003e\n\n\u003cli\u003eRGPD article 33 – notification à l'autorité de contrôle et documentation\u003c\/li\u003e\n\n\u003cli\u003eRGPD article 34 – information des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003eGuide actuel de l'IMY sur les violations de données personnelles et service en ligne\u003c\/li\u003e\n\n\u003cli\u003eLignes directrices 01\/2021 de l'EDPB sur des exemples concernant la notification de violation de données personnelles\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eL'EDPB a également publié en 2026 une proposition de modèle européen commun de notification de violation pour consultation publique. La conformité juridique du pack ne repose pas sur un projet de consultation non encore pleinement mis en œuvre, mais sur le RGPD en vigueur, les guides actuels de l'IMY et les lignes directrices adoptées par l'EDPB.\u003c\/p\u003e\n\n\u003ch3\u003eRemarque\u003c\/h3\u003e\n\u003cp\u003eLe pack est un support général de conformité et de documentation. Un incident réel peut simultanément être soumis à d'autres règles de signalement, par exemple des exigences sectorielles spécifiques dans la finance, la cybersécurité, la santé ou le secteur public. Vérifiez donc toujours si d'autres autorités, partenaires contractuels, assureurs ou autres acteurs doivent être informés.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 9\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 2026-10-03\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55590536610134,"sku":"GDPR-INCIDENT-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/personuppgiftsincident-gdpr-mallpaket-2026.png?v=1791040791"},{"product_id":"gdpr-registerutdrag-registrerades-rattigheter-mallpaket-2026","title":"Modèle de registre RGPD \u0026 Droits des personnes concernées 2026 – Word\/PDF\/Excel","description":"\n\u003ch2\u003ePack de modèles : Extraits de registre RGPD et droits des personnes concernées 2026\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003ePack complet de modèles pour les entreprises et organisations devant traiter les demandes formulées au titre des articles 15 à 22 du RGPD.\u003c\/strong\u003e Le pack contient des modèles de réponse prêts à l'emploi pour les extraits de registre, les rectifications, les effacements, les limitations, la portabilité des données, les oppositions et les décisions automatisées, ainsi qu'un modèle de traitement interne, un modèle de délai\/refus et un outil Excel pour les dossiers DSAR.\u003c\/p\u003e\n\n\u003cp\u003eLe pack de modèles a été révisé sur le plan juridique au \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e et repose sur le RGPD, les lignes directrices actuelles de l'IMY ainsi que les lignes directrices 01\/2022 de l'EDPB sur le droit d'accès.\u003c\/p\u003e\n\n\u003ch3\u003eContenu – 15 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eModèle de traitement interne pour les droits des personnes concernées – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExtrait de registre \/ droit d'accès selon l'article 15 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eRectification \u0026amp; complétion selon les articles 16 et 19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eEffacement \u0026amp; limitation selon les articles 17 à 19 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePortabilité des données selon l'article 20 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eOpposition \u0026amp; décisions automatisées selon les articles 21 à 22 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExtension, refus, frais et demande de pièces d'identité selon l'article 12 – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eOutil Excel pour le suivi des dossiers, délais, recherches système, destinataires, oppositions et journal des décisions\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eUn mois – avec une gestion correcte des extensions\u003c\/h3\u003e\n\u003cp\u003eUne demande formulée au titre des articles 15 à 22 doit être traitée sans retard injustifié et, en règle générale, \u003cstrong\u003edans un délai d'un mois suivant sa réception\u003c\/strong\u003e. Si la demande est complexe ou si le nombre de demandes en cours est important, le délai peut être prolongé de deux mois supplémentaires si nécessaire. La personne concernée doit alors être informée de cette prolongation et des motifs associés dans le courant du premier mois.\u003c\/p\u003e\n\n\u003ch3\u003eExtrait de registre \/ article 15\u003c\/h3\u003e\n\u003cp\u003eLe modèle d'extrait de registre aide l'organisation à documenter et à fournir les informations requises par l'article 15, notamment :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003esi des données personnelles sont traitées\u003c\/li\u003e\n\n\u003cli\u003efinalités et catégories de données personnelles\u003c\/li\u003e\n\n\u003cli\u003edestinataires ou catégories de destinataires\u003c\/li\u003e\n\n\u003cli\u003edurée de conservation ou critères\u003c\/li\u003e\n\n\u003cli\u003edroits et possibilité de porter plainte auprès de l'IMY\u003c\/li\u003e\n\n\u003cli\u003esource des données si elles n'ont pas été collectées auprès de la personne\u003c\/li\u003e\n\n\u003cli\u003edécision automatisée\/profilage le cas échéant\u003c\/li\u003e\n\n\u003cli\u003etransferts vers des pays tiers et garanties\u003c\/li\u003e\n\n\u003cli\u003ecopie des données personnelles dans un format approprié\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRectification, effacement et limitation\u003c\/h3\u003e\n\u003cp\u003eLe pack contient des modèles de réponse séparés pour les articles 16 à 19. Les modèles documentent non seulement la décision elle-même, mais aussi l'obligation d'informer, le cas échéant, les destinataires ayant précédemment reçu les données.\u003c\/p\u003e\n\u003cp\u003eLe modèle d'effacement couvre à la fois les motifs d'effacement et les exceptions, afin que l'organisation ne traite pas à tort le droit à l'oubli comme un droit absolu. La partie sur la limitation couvre notamment les contestations d'exactitude, les traitements illicites, les revendications juridiques et l'examen en cours d'une opposition.\u003c\/p\u003e\n\n\u003ch3\u003ePortabilité des données \/ article 20\u003c\/h3\u003e\n\u003cp\u003eLe modèle de portabilité des données inclut un contrôle d'éligibilité pour les conditions spécifiques : le traitement doit, entre autres, être automatisé et fondé sur le consentement ou un contrat. Le modèle distingue également les données personnelles fournies par la personne concernée et les données ne relevant pas de l'article 20.\u003c\/p\u003e\n\n\u003ch3\u003eOpposition \u0026amp; marketing direct\u003c\/h3\u003e\n\u003cp\u003eLe modèle d'opposition distingue le traitement ordinaire selon l'article 21.1 et le marketing direct. En cas de marketing direct, le traitement à cette fin doit cesser dès que la personne concernée s'y oppose. Pour tout autre traitement, une évaluation documentée des motifs légitimes impérieux ou des revendications juridiques est requise.\u003c\/p\u003e\n\n\u003ch3\u003eDécisions automatisées \/ article 22\u003c\/h3\u003e\n\u003cp\u003eLe pack contient également un contrôle pour vérifier si la décision repose exclusivement sur un traitement automatisé ayant des effets juridiques ou significatifs, ainsi que des champs pour les exceptions, l'intervention humaine, la possibilité d'exprimer son point de vue, de contester la décision et de fournir des informations claires sur la logique sous-jacente.\u003c\/p\u003e\n\n\u003ch3\u003eArticle 12 – extension, refus et frais\u003c\/h3\u003e\n\u003cp\u003eLe modèle séparé pour l'article 12 aide l'organisation à gérer les situations où :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ele délai doit être prolongé\u003c\/li\u003e\n\n\u003cli\u003ela demande est acceptée partiellement ou refusée\u003c\/li\u003e\n\n\u003cli\u003ela demande est jugée manifestement infondée ou excessive\u003c\/li\u003e\n\n\u003cli\u003edes justificatifs d'identité supplémentaires sont nécessaires en raison de doutes raisonnables\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eContrôle d'identité sans excès de collecte\u003c\/h3\u003e\n\u003cp\u003eLes modèles reposent sur le principe que l'organisation doit faciliter l'exercice des droits. Des justificatifs d'identité supplémentaires ne doivent être demandés qu'en cas de doutes raisonnables, et le contrôle doit être proportionné.\u003c\/p\u003e\n\n\u003ch3\u003eOutil Excel avec suivi des délais\u003c\/h3\u003e\n\u003cp\u003eL'outil Excel contient un tableau de bord et des feuilles de calcul séparées pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003etous les dossiers de droits DSAR\/RGPD\u003c\/li\u003e\n\n\u003cli\u003ele délai ordinaire automatique d'un mois\u003c\/li\u003e\n\n\u003cli\u003ele délai prolongé de trois mois en cas d'extension\u003c\/li\u003e\n\n\u003cli\u003ele statut des délais et les dossiers en retard\u003c\/li\u003e\n\n\u003cli\u003erecherche système et sources de données\u003c\/li\u003e\n\n\u003cli\u003edestinataires article 19\u003c\/li\u003e\n\n\u003cli\u003eoppositions article 21\u003c\/li\u003e\n\n\u003cli\u003edécisions, frais, refus et extensions\u003c\/li\u003e\n\n\u003cli\u003esources juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eLignes directrices de l'EDPB sur le droit d'accès\u003c\/h3\u003e\n\u003cp\u003eLa partie relative aux extraits de registre prend en compte la version finale des lignes directrices 01\/2022 de l'EDPB sur le droit d'accès des personnes concernées. Ces lignes directrices traitent notamment de la manière dont l'organisation doit comprendre une demande, rechercher les données pertinentes, gérer les copies, les formats électroniques et les droits des tiers.\u003c\/p\u003e\n\n\u003ch3\u003eÀ qui s'adresse ce pack ?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eentreprises et sites d'e-commerce\u003c\/li\u003e\n\n\u003cli\u003esociétés SaaS et IT\u003c\/li\u003e\n\n\u003cli\u003eservices RH et gestion du personnel\u003c\/li\u003e\n\n\u003cli\u003eservices client et support\u003c\/li\u003e\n\n\u003cli\u003edélégués à la protection des données (DPO)\u003c\/li\u003e\n\n\u003cli\u003eservices conformité et juridique\u003c\/li\u003e\n\n\u003cli\u003eorganisations souhaitant un processus traçable et cohérent pour les droits des personnes concernées\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRèglement général sur la protection des données (UE) 2016\/679, en particulier les articles 12, 15–22 et l'article 19\u003c\/li\u003e\n\n\u003cli\u003eLignes directrices actuelles de l'IMY sur les droits des personnes concernées et les délais\u003c\/li\u003e\n\n\u003cli\u003eLignes directrices 01\/2022 de l'EDPB sur les droits des personnes concernées – Droit d'accès, version 2.1\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 15\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – 03\/10\/2026\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eLes modèles sont des documents généraux. Les règles sectorielles, le secret professionnel, les règles d'archivage, les exigences comptables et d'autres obligations légales peuvent influencer la manière dont une demande concrète doit être traitée.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55591101464918,"sku":"GDPR-RATTIGHETER-2026","price":199.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-registrerades-rattigheter-mallpaket-2026.png?v=1791043090"},{"product_id":"integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies","title":"Pack de modèles Politique de confidentialité et Politique de cookies – Word\/PDF\/Excel | RGPD et cookies","description":"\n\u003ch2\u003ePack de modèles de politique de confidentialité et de politique des cookies – RGPD, cookies et web\/e-commerce\u003c\/h2\u003e\n\u003cp\u003e\u003cstrong\u003eUn pack de documents complet pour les entreprises et les organisations ayant besoin de publier des informations correctes et compréhensibles sur le traitement des données personnelles et les cookies sur leur site web ou leur plateforme e-commerce.\u003c\/strong\u003e Ce pack combine une politique de confidentialité complète, une politique de cookies, une liste de contrôle pratique pour la CMP\/bannière de cookies, des textes de confidentialité courts pour les formulaires web, une liste de contrôle de conformité ainsi qu'un outil Excel pour l'inventaire des traitements, des cookies et des fournisseurs.\u003c\/p\u003e\n\n\u003cp\u003eCe pack de modèles a été juridiquement révisé le \u003cstrong\u003e3 octobre 2026\u003c\/strong\u003e en fonction du RGPD alors en vigueur, de la loi suédoise sur les communications électroniques et des orientations actuelles de l'IMY et du PTS. Les documents sont destinés à rester pertinents durant la période \u003cstrong\u003e2026\/2027 sous réserve de règles inchangées\u003c\/strong\u003e.\u003c\/p\u003e\n\n\u003ch3\u003eContenu – 11 fichiers\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ePolitique de confidentialité pour le web et l'e-commerce – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003ePolitique des cookies – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eBannière de cookies et paramètres de consentement – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eInformations de confidentialité succinctes pour les formulaires web – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eCheck-list RGPD \u0026amp; Cookies – web\/e-commerce – Word + PDF\u003c\/li\u003e\n\n\u003cli\u003eExcel – inventaire des cookies, traitements, fournisseurs, tests de consentement et contrôle de révision\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003ePolitique de confidentialité selon les articles 13 et 14 du RGPD\u003c\/h3\u003e\n\u003cp\u003eLa politique de confidentialité est structurée pour aider l'organisation à fournir des informations claires, notamment sur :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003ele responsable du traitement et les coordonnées de contact\u003c\/li\u003e\n\n\u003cli\u003eles données personnelles traitées\u003c\/li\u003e\n\n\u003cli\u003eles finalités et la base juridique\u003c\/li\u003e\n\n\u003cli\u003eles intérêts légitimes lorsque l'article 6.1 f est utilisé\u003c\/li\u003e\n\n\u003cli\u003eles destinataires et les sous-traitants\u003c\/li\u003e\n\n\u003cli\u003eles transferts hors UE\/EEE et les garanties de protection\u003c\/li\u003e\n\n\u003cli\u003eles durées de conservation et les critères de suppression\u003c\/li\u003e\n\n\u003cli\u003eles droits des personnes concernées\u003c\/li\u003e\n\n\u003cli\u003ele retrait du consentement\u003c\/li\u003e\n\n\u003cli\u003eles réclamations auprès de l'IMY\u003c\/li\u003e\n\n\u003cli\u003ela prise de décision automatisée et le profilage, le cas échéant\u003c\/li\u003e\n\n\u003cli\u003eles sources des données personnelles lorsque l'article 14 est applicable\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eLe modèle contient des exemples spécifiques pour l'e-commerce, le compte client, la gestion des commandes, le paiement, le service client, la sécurité, les newsletters, l'analyse et le marketing. Ces exemples sont fournis à titre de support modifiable et doivent être adaptés aux traitements réellement effectués.\u003c\/p\u003e\n\n\u003ch3\u003ePolitique des cookies selon la législation suédoise sur les cookies\u003c\/h3\u003e\n\u003cp\u003eConformément au chapitre 9, article 28 de la loi (2022:482) sur les communications électroniques, les informations ne peuvent en règle générale être stockées dans ou récupérées à partir de l'équipement terminal d'un utilisateur qu'après information sur la finalité et obtention du consentement. Des exceptions s'appliquent notamment lorsque la technologie est nécessaire pour un service explicitement demandé par l'utilisateur ou pour la transmission d'une communication électronique.\u003c\/p\u003e\n\n\u003cp\u003eLa politique des cookies contient donc des structures pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eles cookies nécessaires\u003c\/li\u003e\n\n\u003cli\u003eles cookies de préférences\u003c\/li\u003e\n\n\u003cli\u003eles statistiques et analyses\u003c\/li\u003e\n\n\u003cli\u003ela personnalisation\u003c\/li\u003e\n\n\u003cli\u003ele marketing\u003c\/li\u003e\n\n\u003cli\u003eles noms de cookies\/tracking\u003c\/li\u003e\n\n\u003cli\u003ele fournisseur et le domaine\u003c\/li\u003e\n\n\u003cli\u003ela finalité\u003c\/li\u003e\n\n\u003cli\u003eles informations collectées\u003c\/li\u003e\n\n\u003cli\u003ela durée de conservation\u003c\/li\u003e\n\n\u003cli\u003ele statut de tiers\u003c\/li\u003e\n\n\u003cli\u003ele retrait et la modification du consentement\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBannière de cookies et consentement – contrôle de mise en œuvre pratique\u003c\/h3\u003e\n\u003cp\u003eLe PTS indique notamment qu'un consentement valide doit être libre, spécifique, éclairé et actif. L'utilisateur doit pouvoir refuser les cookies non nécessaires au même stade et dans la même interface que pour accepter, et il doit être aussi simple de retirer son consentement que de le donner.\u003c\/p\u003e\n\n\u003cp\u003eLa check-list CMP séparée permet de contrôler, entre autres :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eAccepter tout \/ Refuser tout \/ Personnaliser les choix\u003c\/li\u003e\n\n\u003cli\u003ele blocage des cookies non nécessaires avant obtention du consentement\u003c\/li\u003e\n\n\u003cli\u003el'absence de pré-cochage des choix\u003c\/li\u003e\n\n\u003cli\u003el'absence de design ou de couleurs trompeurs pour l'utilisateur\u003c\/li\u003e\n\n\u003cli\u003ele fait que l'inactivité ne soit pas interprétée comme un consentement\u003c\/li\u003e\n\n\u003cli\u003el'absence d'utilisation non autorisée de « murs de cookies »\u003c\/li\u003e\n\n\u003cli\u003ele consentement par finalité\u003c\/li\u003e\n\n\u003cli\u003ela fonction de retrait\u003c\/li\u003e\n\n\u003cli\u003eles tests sur ordinateur et mobile\u003c\/li\u003e\n\n\u003cli\u003ele contrôle technique des cookies, du stockage local, des balises et des intégrations tierces\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eTextes de confidentialité courts pour les formulaires\u003c\/h3\u003e\n\u003cp\u003eLe pack comprend également des textes prêts à l'emploi (couche 1) pouvant être adaptés et placés directement à côté des :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eformulaires de contact\u003c\/li\u003e\n\n\u003cli\u003ecomptes clients\u003c\/li\u003e\n\n\u003cli\u003echeckout et commandes\u003c\/li\u003e\n\n\u003cli\u003enewsletters\u003c\/li\u003e\n\n\u003cli\u003eavis clients\u003c\/li\u003e\n\n\u003cli\u003esupport et chat\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eCes textes courts sont destinés à renvoyer vers la politique de confidentialité complète, facilitant ainsi l'information dès la collecte des données.\u003c\/p\u003e\n\n\u003ch3\u003eOutil Excel pour le travail continu sur le RGPD et les cookies\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel est plus qu'une simple liste. Il contient un tableau de bord et des feuilles de calcul séparées pour :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eles traitements de données personnelles\u003c\/li\u003e\n\n\u003cli\u003eles cookies, le stockage local, les pixels, les SDK et autres technologies de traçage\u003c\/li\u003e\n\n\u003cli\u003eles fournisseurs, rôles et transferts vers des pays tiers\u003c\/li\u003e\n\n\u003cli\u003eles tests de bannière de cookies\/CMP\u003c\/li\u003e\n\n\u003cli\u003ele contrôle de publication et de révision\u003c\/li\u003e\n\n\u003cli\u003eles sources juridiques\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eL'outil met notamment en évidence les traitements nécessitant des compléments, les cookies non nécessaires, un statut de consentement incertain, les transferts vers des pays tiers et les actions de conformité en suspens.\u003c\/p\u003e\n\n\u003ch3\u003eÀ qui s'adresse ce pack ?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003ee-commerçants\u003c\/li\u003e\n\n\u003cli\u003eentreprises SaaS et IT\u003c\/li\u003e\n\n\u003cli\u003esites web d'entreprise\u003c\/li\u003e\n\n\u003cli\u003eagences digitales\u003c\/li\u003e\n\n\u003cli\u003econsultants et entreprises de services\u003c\/li\u003e\n\n\u003cli\u003eassociations et organisations\u003c\/li\u003e\n\n\u003cli\u003eactivités utilisant des outils d'analyse, de publicité, de CRM ou d'e-mailing\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eBase juridique\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eRèglement général sur la protection des données (UE) 2016\/679, en particulier les articles 5, 6, 7, 12–14, 21, 24, 28 et 32\u003c\/li\u003e\n\n\u003cli\u003eLoi (2022:482) sur les communications électroniques, en particulier le chapitre 9, article 28\u003c\/li\u003e\n\n\u003cli\u003eOrientations actuelles de l'IMY sur l'information aux personnes concernées et la politique de confidentialité\u003c\/li\u003e\n\n\u003cli\u003eOrientations actuelles du PTS sur les cookies, le consentement et le retrait\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003e\u003cstrong\u003eFormat :\u003c\/strong\u003e Word (DOCX) + PDF + Excel (XLSX)\u003cbr\u003e\n\u003cstrong\u003eLangue :\u003c\/strong\u003e Suédois\u003cbr\u003e\n\u003cstrong\u003eJuridiction :\u003c\/strong\u003e Suède \/ UE\u003cbr\u003e\n\u003cstrong\u003eNombre de fichiers :\u003c\/strong\u003e 11\u003cbr\u003e\n\u003cstrong\u003eRévision juridique :\u003c\/strong\u003e 3 octobre 2026\u003cbr\u003e\n\u003cstrong\u003eVersion :\u003c\/strong\u003e 1.0 – pertinente pour 2026\/2027 sous réserve de règles inchangées\u003c\/p\u003e\n\n\u003cp\u003e\u003cem\u003eLes documents sont des modèles généraux et ne deviennent pas conformes par simple publication en l'état. Ils doivent être adaptés aux traitements de données personnelles, aux cookies, aux fournisseurs, aux systèmes, aux durées de conservation et aux bases juridiques réels de l'entreprise.\u003c\/em\u003e\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55593095364950,"sku":"INTEGRITET-COOKIES-2026","price":249.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/integritetspolicy-cookiepolicy-mallpaket-gdpr-cookies.png?v=1791061687"},{"product_id":"gdpr-gallringspolicy-data-retention-2026-2027-svenska-english-retention-schedule-radering-excel","title":"Politique de suppression RGPD \u0026 Conservation des données 2026\/2027 – Svenska + English | Calendrier de conservation, Suppression \u0026 Excel","description":"\n\u003cdiv id=\"om-dokumentmallen\"\u003e\n\n\u003ch2\u003ePolitique de suppression \u0026amp; conservation des données RGPD 2026\/2027 – package complet SV\/EN avec Word, PDF \u0026amp; Excel\u003c\/h2\u003e\n\n\u003cp\u003eUn package de modèles opérationnels complet pour les entreprises et organisations ayant besoin d'introduire, de documenter et de respecter concrètement le \u003cstrong\u003eprincipe RGPD de minimisation de la conservation\u003c\/strong\u003e. Le package aide l'organisation à passer de « nous devrions supprimer » à un processus piloté comprenant un calendrier de conservation (retention schedule), des procédures de suppression, une mise en conservation légale (legal hold), un contrôle des sous-traitants, une gestion des sauvegardes et un suivi mesurable.\u003c\/p\u003e\n\n\u003cp\u003e\u003cstrong\u003e2-en-1 suédois + anglais :\u003c\/strong\u003e sept modèles sont disponibles dans les deux langues et sont fournis au format Word modifiable et PDF. Un registre Excel avancé pour le pilotage continu est également inclus. Au total, vous recevez \u003cstrong\u003e14 modèles de documents + 1 registre Excel = 29 fichiers\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003cnav aria-label=\"À propos du modèle de document\" style=\"border:1px solid #dbe4ea;padding:16px;border-radius:10px;background:#f7fafc;margin:18px 0;\"\u003e\n\u003cstrong\u003eÀ propos du modèle de document\u003c\/strong\u003e\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"#granskad\"\u003eRévisé juridiquement 2026\/2027\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#detta-ingar\"\u003eCe qui est inclus dans le package\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#byggd-for\"\u003eConçu pour une suppression effective – pas seulement une politique\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#lagringsminimering\"\u003eMinimisation de la conservation selon le RGPD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#retention\"\u003eCalendrier de conservation et évaluation de la durée de stockage\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#radering\"\u003eSuppression, anonymisation et sauvegarde\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#legal-hold\"\u003eLegal hold et réclamations juridiques\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#bitraden\"\u003eSystèmes et sous-traitants\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#excel\"\u003eRegistre Excel et tableau de bord\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#faq\"\u003eQuestions fréquentes\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"#kallor\"\u003eBase juridique et sources\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003c\/nav\u003e\n\n\u003cdiv id=\"granskad\" style=\"border:1px solid #b7dec5;background:#e9f6ee;padding:18px;border-radius:10px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRévision juridique : 6 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nLe package a été vérifié par rapport au Règlement général sur la protection des données (UE) 2016\/679, aux lignes directrices actuelles de l'IMY sur la minimisation de la conservation et la suppression, ainsi qu'aux règles de conservation suédoises pertinentes, notamment la loi sur la comptabilité et la loi sur la prescription. Les modèles sont conçus pour une utilisation en \u003cstrong\u003e2026\/2027\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"detta-ingar\"\u003eCe qui est inclus dans le package\u003c\/h2\u003e\n\n\u003cdiv style=\"overflow-x:auto;\"\u003e\n\n\u003ctable style=\"width:100%;border-collapse:collapse;\"\u003e\n\n\u003cthead\u003e\u003ctr\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eModèle\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eSV\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eEN\u003c\/th\u003e\n\n\u003cth style=\"text-align:left;border:1px solid #d5dde3;padding:10px;background:#15324b;color:#fff;\"\u003eUsage\u003c\/th\u003e\n\n\n\u003c\/tr\u003e\u003c\/thead\u003e\n\n\u003ctbody\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePlan de conformité\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRôles, inventaire, modèle de décision et mise en œuvre.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003ePolitique de suppression \/ Retention Policy\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eRègles de gouvernance pour le stockage, la suppression, l'anonymisation et les exceptions.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eCalendrier de conservation\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eMotiver la durée de conservation par traitement, déclencheur et base juridique.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eProcédure de suppression \u0026amp; anonymisation\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSuppression opérationnelle, journal de suppression, vérification et sauvegarde.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eLegal Hold \u0026amp; exceptions de suppression\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExceptions limitées en cas de réclamations juridiques, enquêtes et audit.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eContrôle des systèmes, sous-traitants \u0026amp; sauvegardes\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eSaaS, sous-traitants, suppression douce, cache, sauvegarde et preuve de suppression.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eGuide utilisateur détaillé\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eWord\/PDF\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eÉtape par étape, de l'inventaire à la suppression vérifiée.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\u003ctr\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003e\u003cstrong\u003eRegistre de conservation des données RGPD\u003c\/strong\u003e\u003c\/td\u003e\n\n\u003ctd colspan=\"2\" style=\"border:1px solid #d5dde3;padding:10px;\"\u003eExcel (XLSX)\u003c\/td\u003e\n\n\u003ctd style=\"border:1px solid #d5dde3;padding:10px;\"\u003eTableau de bord + registres opérationnels avec formules et suivi.\u003c\/td\u003e\n\n\n\u003c\/tr\u003e\n\n\n\u003c\/tbody\u003e\n\n\n\u003c\/table\u003e\n\n\n\u003c\/div\u003e\n\n\n\u003cdiv id=\"byggd-for\" style=\"background:#fff4cc;border-left:5px solid #d9a800;padding:20px;border-radius:8px;margin:22px 0;\"\u003e\n\n\u003cstrong style=\"font-size:1.1em;\"\u003eConçu pour une suppression effective – pas seulement une politique\u003c\/strong\u003e\u003cbr\u003e\nBeaucoup d'organisations ont une formulation stipulant que « les données personnelles sont conservées aussi longtemps que nécessaire » mais manquent du lien entre la finalité, la durée de conservation, les paramètres système et la suppression réelle. Ce package relie \u003cstrong\u003ele juridique, le calendrier de conservation, les systèmes techniques, les sous-traitants, les sauvegardes et la preuve de la suppression effectuée\u003c\/strong\u003e.\n\n\u003c\/div\u003e\n\n\n\u003ch2 id=\"lagringsminimering\"\u003eLe principe de minimisation de la conservation du RGPD\u003c\/h2\u003e\n\n\u003cp\u003eL'article 5.1 e du RGPD signifie que les données à caractère personnel ne doivent pas être conservées sous une forme permettant l'identification des personnes concernées plus longtemps que nécessaire au regard des finalités pour lesquelles elles sont traitées. Lorsque les données ne sont plus nécessaires, elles doivent, en règle générale, être supprimées ou anonymisées.\u003c\/p\u003e\n\n\u003cp\u003eL'IMY souligne que les organisations doivent déterminer combien de temps différentes données personnelles peuvent être conservées et disposer de procédures fonctionnelles de suppression, par exemple par des contrôles réguliers ou une suppression automatisée.\u003c\/p\u003e\n\n\n\u003ch3\u003eIl n'existe aucune règle générale du type « tout conserver pendant X années »\u003c\/h3\u003e\n\n\u003cp\u003eUne partie centrale du package est donc une \u003cstrong\u003eévaluation de la conservation (retention assessment)\u003c\/strong\u003e. Chaque durée de conservation est liée à une finalité claire, une base juridique, un déclencheur de conservation et une justification du pourquoi cette durée précise est nécessaire. Là où des exigences légales spécifiques existent, elles sont documentées séparément.\u003c\/p\u003e\n\n\n\u003ch2 id=\"retention\"\u003eCalendrier de conservation – relier le juridique aux systèmes réels\u003c\/h2\u003e\n\n\u003cp\u003eLe modèle de calendrier de conservation aide l'organisation à documenter, entre autres :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003etraitement et finalité,\u003c\/li\u003e\n\n\u003cli\u003ebase juridique,\u003c\/li\u003e\n\n\u003cli\u003epersonnes concernées et catégories de données,\u003c\/li\u003e\n\n\u003cli\u003esystèmes et sous-traitants,\u003c\/li\u003e\n\n\u003cli\u003edéclencheur de conservation – par exemple fin du contrat, fermeture du dossier ou dernière activité,\u003c\/li\u003e\n\n\u003cli\u003edurée de conservation ou règle basée sur un événement,\u003c\/li\u003e\n\n\u003cli\u003eévaluation de la nécessité,\u003c\/li\u003e\n\n\u003cli\u003eexigence légale de conservation,\u003c\/li\u003e\n\n\u003cli\u003eréclamation juridique\/legal hold,\u003c\/li\u003e\n\n\u003cli\u003eméthode de suppression\/anonymisation,\u003c\/li\u003e\n\n\u003cli\u003edate de révision et responsable.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003cp\u003eL'article 30 du RGPD précise en outre que le registre des activités de traitement doit, si possible, contenir les délais prévus pour l'effacement des différentes catégories de données à caractère personnel.\u003c\/p\u003e\n\n\n\u003ch2 id=\"radering\"\u003eSuppression, anonymisation, pseudonymisation et sauvegarde\u003c\/h2\u003e\n\n\u003cp\u003eLe package distingue clairement plusieurs mesures techniquement et juridiquement différentes :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSuppression définitive (Hard delete \/ purge)\u003c\/strong\u003e – la donnée est supprimée du système opérationnel.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eAnonymisation\u003c\/strong\u003e – l'identification est supprimée d'une manière telle que la ré-identification n'est raisonnablement pas possible.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePseudonymisation\u003c\/strong\u003e – réduit les risques mais les données restent des données personnelles et ne comptent donc pas comme une suppression définitive.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eCycle de vie\/TTL\u003c\/strong\u003e – suppression automatique des logs ou du stockage d'objets, par exemple.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eExpiration de sauvegarde (Backup expiry)\u003c\/strong\u003e – suppression sécurisée par rotation planifiée plutôt que par archivage parallèle permanent.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch3\u003eLa sauvegarde ne doit pas devenir un archivage permanent caché\u003c\/h3\u003e\n\n\u003cp\u003eLe contrôle des systèmes et des sauvegardes documente, entre autres, la rétention des sauvegardes, la possibilité d'une suppression granulaire, ce qui se passe en cas de restauration, et comment l'organisation s'assure que les décisions de suppression précédentes sont réappliquées après une restauration.\u003c\/p\u003e\n\n\n\u003ch2 id=\"legal-hold\"\u003eLegal hold et réclamations juridiques\u003c\/h2\u003e\n\n\u003cp\u003eDans certaines situations, l'organisation peut avoir besoin de conserver les données plus longtemps pour constater, exercer ou défendre des droits en justice. Le package contient donc un modèle de legal hold séparé qui exige une décision délimitée avec les personnes concernées, les systèmes, les catégories de données, la date de début et la date de révision.\u003c\/p\u003e\n\n\u003cp\u003eLa loi suédoise sur la prescription a pour règle générale un délai de prescription de dix ans pour les créances et normalement trois ans pour certaines créances de consommation. Cela ne signifie pas \u003cstrong\u003eautomatiquement\u003c\/strong\u003e que toutes les données personnelles doivent être conservées pendant dix ou trois ans. La conservation doit toujours être nécessaire et proportionnée à la réclamation concrète.\u003c\/p\u003e\n\n\n\u003ch2\u003eComptabilité – sept ans ne signifie pas toutes les données clients\u003c\/h2\u003e\n\n\u003cp\u003eLa loi sur la comptabilité exige que les informations comptables soient conservées jusqu'à la fin de la septième année suivant la fin de l'exercice comptable. Il est donc important de distinguer les informations comptables elles-mêmes et les autres données opérationnelles des clients qui ne sont pas soumises aux mêmes exigences.\u003c\/p\u003e\n\n\u003cp\u003eLa politique et le calendrier de conservation du package ont donc des champs séparés pour documenter \u003cstrong\u003equel type de document ou de donnée est réellement couvert par l'exigence de conservation spécifique\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2\u003eRH et anciens employés\u003c\/h2\u003e\n\n\u003cp\u003eL'IMY souligne aux employeurs que les données personnelles des employés ne peuvent être conservées que le temps nécessaire à la finalité, et que l'employeur doit avoir des délais et des procédures établis pour la suppression. Lorsque des données doivent être conservées en raison d'exigences légales, par exemple, l'accès et les autorisations doivent être limités.\u003c\/p\u003e\n\n\n\u003ch2 id=\"bitraden\"\u003eSystèmes et sous-traitants\u003c\/h2\u003e\n\n\u003cp\u003eUne politique bien rédigée ne sert à rien si la plateforme SaaS ne peut pas supprimer les données. C'est pourquoi le package contient un modèle de vérification technique pour les propriétaires de systèmes et les sous-traitants avec un contrôle de :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003esuppression individuelle,\u003c\/li\u003e\n\n\u003cli\u003epolitiques TTL\/cycle de vie,\u003c\/li\u003e\n\n\u003cli\u003esuppression douce (soft delete),\u003c\/li\u003e\n\n\u003cli\u003eindex de recherche et cache,\u003c\/li\u003e\n\n\u003cli\u003erétention des sauvegardes,\u003c\/li\u003e\n\n\u003cli\u003erésiliation de contrat,\u003c\/li\u003e\n\n\u003cli\u003esous-traitants ultérieurs,\u003c\/li\u003e\n\n\u003cli\u003ecertificat\/preuve de suppression,\u003c\/li\u003e\n\n\u003cli\u003eprocessus de restauration et réapplication de la suppression.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"excel\"\u003eRegistre Excel avec tableau de bord et suivi automatique\u003c\/h2\u003e\n\n\u003cp\u003eLe fichier XLSX inclus est conçu pour une utilisation continue et contient :\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTableau de bord\u003c\/strong\u003e avec des KPI pour les suppressions en retard, les mises en conservation légale (legal holds), les demandes de suppression et les lacunes système,\u003c\/li\u003e\n\n\u003cli\u003eRegistre de traitement,\u003c\/li\u003e\n\n\u003cli\u003eCalendrier de conservation,\u003c\/li\u003e\n\n\u003cli\u003eFile d'attente de suppression avec calcul automatique de la date de suppression,\u003c\/li\u003e\n\n\u003cli\u003eLegal Holds,\u003c\/li\u003e\n\n\u003cli\u003eDemandes d'effacement avec délai de réponse automatique,\u003c\/li\u003e\n\n\u003cli\u003eSystèmes \u0026amp; sous-traitants,\u003c\/li\u003e\n\n\u003cli\u003eSauvegardes \u0026amp; archives,\u003c\/li\u003e\n\n\u003cli\u003eJournal de suppression,\u003c\/li\u003e\n\n\u003cli\u003eChecklist de preuves et sources.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"radering\"\u003eLe droit à l'effacement et la conservation, ce n'est pas la même chose\u003c\/h2\u003e\n\n\u003cp\u003eL'article 17 du RGPD donne droit à l'effacement dans certaines situations, mais contient également des exceptions, par exemple lorsque le traitement est nécessaire pour respecter une obligation légale ou pour constater, exercer ou défendre des droits en justice. Le registre des demandes de suppression du package aide donc à distinguer \u003cstrong\u003ela demande de la personne concernée\u003c\/strong\u003e et \u003cstrong\u003ele calendrier de suppression ordinaire de l'organisation\u003c\/strong\u003e.\u003c\/p\u003e\n\n\n\u003ch2 id=\"faq\"\u003eQuestions fréquentes\u003c\/h2\u003e\n\n\u003ch3\u003eExiste-t-il une règle RGPD générale stipulant que les données personnelles doivent être conservées par exemple pendant deux ou cinq ans ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. La durée de conservation doit, en règle générale, être dérivée de la finalité, de la nécessité et de la base juridique. Une législation spécifique peut, en revanche, exiger que certaines données ou documents soient conservés pendant une certaine période.\u003c\/p\u003e\n\n\n\u003ch3\u003eToutes les données clients doivent-elles être conservées sept ans en raison de la loi sur la comptabilité ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Les exigences de conservation de la loi sur la comptabilité s'appliquent aux informations comptables. Les autres informations clients doivent être évaluées en fonction de leur propre finalité et base juridique.\u003c\/p\u003e\n\n\n\u003ch3\u003eLa pseudonymisation est-elle la même chose que la suppression ?\u003c\/h3\u003e\n\n\u003cp\u003eNon. Les données pseudonymisées sont normalement toujours des données personnelles. La pseudonymisation peut réduire les risques mais ne remplace pas une suppression définitive lorsque la durée de conservation a expiré.\u003c\/p\u003e\n\n\n\u003ch3\u003eComment la sauvegarde doit-elle être gérée ?\u003c\/h3\u003e\n\n\u003cp\u003eLa sauvegarde nécessite une rétention documentée et un modèle de rotation. Il est également important de définir ce qui se passe si une ancienne sauvegarde est restaurée afin que des données personnelles précédemment supprimées ne soient pas réintroduites de façon permanente.\u003c\/p\u003e\n\n\n\u003ch3\u003ePouvons-nous arrêter la suppression en cas de litige ?\u003c\/h3\u003e\n\n\u003cp\u003eOui, dans certains cas, une mise en conservation légale (legal hold) délimitée peut être justifiée. Elle doit être documentée, proportionnée et régulièrement réévaluée.\u003c\/p\u003e\n\n\n\u003ch3\u003eLes documents en anglais sont-ils inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. Les sept modèles sont disponibles en version anglaise séparée dans un contexte de droit suédois\/UE.\u003c\/p\u003e\n\n\n\u003ch3\u003eExcel est-il inclus ?\u003c\/h3\u003e\n\n\u003cp\u003eOui. C'est l'un des produits où Excel est central pour la gestion opérationnelle et le suivi.\u003c\/p\u003e\n\n\n\u003ch2\u003eFormat et livraison\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003e14 modèles de documents\u003c\/strong\u003e – 7 suédois + 7 anglais.\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e14 DOCX + 14 PDF + 1 XLSX = 29 fichiers.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003e28 pages A4 par série de format Word\/PDF sur SV+EN.\u003c\/strong\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003cstrong\u003eProduit numérique – aucun article physique n'est envoyé.\u003c\/strong\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003ch2 id=\"kallor\"\u003eBase juridique et sources des autorités\u003c\/h2\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/eur-lex.europa.eu\/legal-content\/EN-SV\/TXT\/?uri=CELEX:32016R0679\"\u003eRèglement général sur la protection des données (UE) 2016\/679 – notamment les articles 5, 13, 14, 17 et 30\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/vanliga-fragor-och-svar\/hur-lange-far-vi-spara-uppgifter\/\"\u003eIMY – Combien de temps pouvons-nous conserver des données personnelles ?\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.imy.se\/verksamhet\/dataskydd\/det-har-galler-enligt-gdpr\/grundlaggande-principer\/\"\u003eIMY – Principes fondamentaux selon le RGPD\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/www.riksdagen.se\/sv\/dokument-och-lagar\/dokument\/svensk-forfattningssamling\/bokforingslag-19991078_sfs-1999-1078\/\"\u003eLoi sur la comptabilité (1999:1078)\u003c\/a\u003e\u003c\/li\u003e\n\n\u003cli\u003e\u003ca href=\"https:\/\/data.riksdagen.se\/dokument\/sfs-1981-130.html\"\u003eLoi sur la prescription (1981:130)\u003c\/a\u003e\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\n\u003cdiv style=\"background:#f3f5f7;border:1px solid #d5dde3;padding:16px;border-radius:8px;margin-top:20px;\"\u003e\n\n\u003cstrong\u003eImportant :\u003c\/strong\u003e Le package de modèles est un outil de conformité général. Les entreprises ayant des règles spécifiques en matière d'archivage, de dossiers médicaux, de surveillance, de droit du travail ou de secteur d'activité doivent compléter le calendrier de conservation avec les règles applicables à leur activité concrète.\n\n\u003c\/div\u003e\n\n\n\u003c\/div\u003e","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55615364661590,"sku":"GDPR-RETENTION-GALLRING-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/gdpr-gallring-data-retention-2026-2027.png?v=1791247029"},{"product_id":"internationell-dataoverforing-gdpr-tia-scc-2026-2027","title":"Transfert international de données RGPD \u0026 TIA\/SCC 2026\/2027 – Suédois + Anglais | DPF, CSC \u0026 Registre des transferts Word\/PDF\/Excel","description":"\n\u003ch2\u003eTransferts internationaux de données RGPD \u0026amp; TIA\/CCS 2026\/2027 – package de modèles complet\u003c\/h2\u003e\n\u003cp\u003eUn package de travail et de documents complet pour les entreprises et organisations ayant besoin de cartographier, d'évaluer et de documenter le transfert de données à caractère personnel vers des pays situés en dehors de l'UE\/EEE conformément au \u003cstrong\u003echapitre V du RGPD\u003c\/strong\u003e. Ce package combine une structure juridique avec des modèles pratiques pour l'\u003cstrong\u003eévaluation de l'impact du transfert (TIA)\u003c\/strong\u003e, les \u003cstrong\u003eclauses contractuelles types (CCS)\u003c\/strong\u003e, le cadre de protection des données UE–États-Unis (Data Privacy Framework), l'audit des fournisseurs et le registre des transferts en continu.\u003c\/p\u003e\n\n\u003cdiv style=\"padding:14px 16px;border:1px solid #b7d6c3;background:#eef8f1;border-radius:8px;margin:18px 0;\"\u003e\n\n\u003cstrong\u003eRévision juridique : 6 octobre 2026\u003c\/strong\u003e\u003cbr\u003e\nConçu sur la base des articles 44 à 49 du RGPD, de la décision d'exécution (UE) 2021\/914 de la Commission relative aux CCS, des recommandations 01\/2020 du CEPD ainsi que des lignes directrices actuelles de l'IMY et de la Commission européenne.\n\n\u003c\/div\u003e\n\n\u003ch3\u003eQuand faut-il utiliser ce package ?\u003c\/h3\u003e\n\u003cp\u003eUn transfert vers un pays tiers peut survenir bien avant qu'une entreprise ne « transfère » activement un fichier en dehors de l'UE\/EEE. L'accès à distance par le personnel de support dans un pays tiers, les services cloud, l'accès administrateur, les solutions de groupe internationales et les transferts ultérieurs vers des sous-traitants peuvent également être concernés. C'est pourquoi le package commence par une cartographie pratique des systèmes, des destinataires, des pays, des données à caractère personnel et des voies d'accès.\u003c\/p\u003e\n\n\u003ch3\u003eQue comprend ce package ?\u003c\/h3\u003e\n\u003cp\u003eLe package contient \u003cstrong\u003e16 modèles Word, 16 fichiers PDF correspondants et un registre Excel avancé – soit 33 fichiers au total\u003c\/strong\u003e. Tous les documents sont disponibles en suédois et en anglais.\u003c\/p\u003e\n\n\u003cul\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003ePlan de conformité pour les transferts internationaux\u003c\/strong\u003e – procédure de travail allant de la cartographie à l'approbation et à la révision périodique.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTransfer Mapping \u0026amp; Inventory\u003c\/strong\u003e – registre des systèmes, de l'exportateur de données, de l'importateur de données, du pays, des catégories de données, de l'accès à distance et des transferts ultérieurs.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eTransfer Impact Assessment (TIA)\u003c\/strong\u003e – évaluation structurée de la législation et des pratiques du pays destinataire, de l'accès des autorités publiques, des voies de recours, du risque réel et du risque résiduel.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSCC Module Selection \u0026amp; Annex Completion Pack\u003c\/strong\u003e – aide au choix des modules 1 à 4 et à la finalisation des annexes I à III sans modifier le texte officiel des CCS de la Commission européenne.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eSupplementary Measures Plan\u003c\/strong\u003e – mesures de protection techniques, contractuelles et organisationnelles avec contrôle d'efficacité.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eEU–U.S. Data Privacy Framework Verification Record\u003c\/strong\u003e – vérification du destinataire juridique exact, de la certification active, du champ d'application et de la vérification périodique.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eInternational Transfer Vendor DDQ\u003c\/strong\u003e – questions aux fournisseurs concernant l'accès des autorités, les sous-traitants, le chiffrement, les CCS, le DPF, les pays de support et la sortie\/suppression.\u003c\/li\u003e\n\n\u003cli\u003e\n\n\u003cstrong\u003eGuide d'utilisation \/ User Guide\u003c\/strong\u003e – flux de travail étape par étape et erreurs courantes.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eRegistre Excel avec tableau de bord\u003c\/h3\u003e\n\u003cp\u003eLe fichier Excel fourni sert de contrôle central continu pour les transferts vers des pays tiers de l'organisation. Le classeur contient :\u003c\/p\u003e\n\u003cul\u003e\n\n\u003cli\u003eTableau de bord avec indicateurs clés de performance (KPI)\u003c\/li\u003e\n\n\u003cli\u003eRegistre des transferts\u003c\/li\u003e\n\n\u003cli\u003eSuivi des décisions d'adéquation\u003c\/li\u003e\n\n\u003cli\u003eRegistre des modules \u0026amp; annexes des CCS\u003c\/li\u003e\n\n\u003cli\u003eRegistre des TIA\u003c\/li\u003e\n\n\u003cli\u003eRegistre des mesures supplémentaires\u003c\/li\u003e\n\n\u003cli\u003eVérification du DPF UE–États-Unis\u003c\/li\u003e\n\n\u003cli\u003eSuivi des DDQ des fournisseurs\u003c\/li\u003e\n\n\u003cli\u003eRegistre des dérogations de l'article 49\u003c\/li\u003e\n\n\u003cli\u003eJournal des révisions \u0026amp; des changements\u003c\/li\u003e\n\n\u003cli\u003eSources\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eChapitre V du RGPD – la structure juridique\u003c\/h3\u003e\n\u003cp\u003eL'article 44 du RGPD stipule que le niveau de protection des personnes concernées ne doit pas être compromis lors du transfert de données à caractère personnel vers un pays tiers ou une organisation internationale. Le package est donc structuré dans l'ordre qui doit normalement être suivi : identifier d'abord le transfert, vérifier ensuite si une décision d'adéquation conformément à l'article 45 s'applique, et si ce n'est pas le cas, choisir un outil de transfert approprié selon l'article 46 ou – dans des cas particuliers – évaluer si une dérogation selon l'article 49 peut être utilisée.\u003c\/p\u003e\n\n\u003ch3\u003eDécisions d'adéquation et cadre de protection des données UE–États-Unis\u003c\/h3\u003e\n\u003cp\u003eSi la Commission européenne a décidé qu'un pays, un territoire ou un secteur spécifique garantit un niveau de protection adéquat, les CCS ou d'autres garanties prévues par l'article 46 ne sont généralement pas nécessaires pour le transfert couvert par la décision. Pour les États-Unis, cela est particulièrement important : la décision d'adéquation s'applique \u003cstrong\u003euniquement aux organisations réceptrices participant au cadre de protection des données UE–États-Unis (EU–U.S. Data Privacy Framework)\u003c\/strong\u003e. C'est pourquoi le package contient un protocole de vérification DPF distinct.\u003c\/p\u003e\n\n\u003ch3\u003eCCS – quatre modules\u003c\/h3\u003e\n\u003cp\u003eLes clauses contractuelles types de la Commission européenne selon la décision (UE) 2021\/914 contiennent quatre modules : responsable du traitement vers responsable du traitement, responsable du traitement vers sous-traitant, sous-traitant vers sous-traitant et sous-traitant vers responsable du traitement. Le modèle vous aide à choisir le module approprié et à préparer les annexes I à III. Le texte officiel des CCS ne doit pas être modifié ; par conséquent, le package ne remplace pas les clauses de la Commission mais est utilisé comme support complémentaire de mise en œuvre et de contrôle.\u003c\/p\u003e\n\n\u003ch3\u003eTIA et mesures complémentaires\u003c\/h3\u003e\n\u003cp\u003eLors de l'utilisation de CCS ou d'autres outils de l'article 46, l'organisation doit évaluer si la protection est efficace dans la pratique. Le modèle de TIA couvre notamment l'accès des autorités publiques, les pouvoirs de surveillance, l'accès à des voies de recours effectives, les transferts ultérieurs et la capacité réelle de l'importateur à respecter les CCS. Si des risques existent, des mesures techniques, contractuelles et organisationnelles complémentaires peuvent être nécessaires. Dans certaines situations, les risques ne peuvent être compensés ; dans ce cas, le transfert ne doit pas être entamé ou doit être interrompu.\u003c\/p\u003e\n\n\u003ch3\u003eArticle 49 – pas la solution standard\u003c\/h3\u003e\n\u003cp\u003eLe registre Excel du package comporte une section distincte pour les dérogations de l'article 49. Celles-ci sont prévues pour des situations particulières et ne doivent pas être utilisées comme base habituelle pour des transferts structurels récurrents. Chaque utilisation doit être documentée par rapport aux conditions de la base de dérogation exacte.\u003c\/p\u003e\n\n\u003ch3\u003eÀ qui s'adresse ce package ?\u003c\/h3\u003e\n\u003cul\u003e\n\n\u003cli\u003eEntreprises utilisant des fournisseurs SaaS, cloud ou de support en dehors de l'UE\/EEE.\u003c\/li\u003e\n\n\u003cli\u003eOrganisations ayant des sociétés de groupe internationales ou des systèmes informatiques centraux.\u003c\/li\u003e\n\n\u003cli\u003eServices achats, juridique, protection des données (Privacy\/DPO), sécurité informatique et conformité.\u003c\/li\u003e\n\n\u003cli\u003eEntreprises devant documenter les CCS\/TIA lors d'audits de fournisseurs ou de clients.\u003c\/li\u003e\n\n\u003cli\u003eOrganisations souhaitant centraliser tous les transferts dans un registre uniforme en vue d'un audit interne ou d'un contrôle.\u003c\/li\u003e\n\n\n\u003c\/ul\u003e\n\n\u003ch3\u003eQuestions fréquentes\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eEst-il suffisant de signer les CCS ?\u003c\/strong\u003e\u003cbr\u003eNon. Les CCS sont un outil de transfert, mais l'organisation doit également évaluer si la protection est efficace dans la pratique et si des mesures complémentaires sont nécessaires.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eTous les transferts vers les États-Unis doivent-ils avoir des CCS ?\u003c\/strong\u003e\u003cbr\u003eNon. Si l'organisation réceptrice est activement certifiée dans le cadre du EU–U.S. Data Privacy Framework, le transfert peut être couvert par la décision d'adéquation. Si le destinataire n'est pas couvert, un autre support de transfert valide est nécessaire.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eLe support à distance depuis un pays tiers est-il un transfert ?\u003c\/strong\u003e\u003cbr\u003eCela peut être le cas lorsque des données à caractère personnel sont rendues accessibles à un destinataire en dehors de l'UE\/EEE. C'est pourquoi des champs spécifiques pour les pays d'accès et de support sont inclus.\u003c\/p\u003e\n\u003cp\u003e\u003cstrong\u003eS'agit-il d'un accord de sous-traitance (DPA) ?\u003c\/strong\u003e\u003cbr\u003eNon. La boutique de modèles dispose d'un package DPA\/PUB distinct. Ce produit se concentre sur le chapitre V du RGPD, les transferts vers les pays tiers, les CCS, les TIA et les protections complémentaires.\u003c\/p\u003e\n\n\u003ch3\u003eFormat et compatibilité\u003c\/h3\u003e\n\u003cp\u003e\u003cstrong\u003eWord (DOCX) + PDF + Excel (XLSX)\u003c\/strong\u003e. Les fichiers Word sont modifiables, les fichiers PDF sont des versions de référence prêtes à l'emploi et le registre Excel contient des validations de données, des formules, des champs de statut et un tableau de bord. Le package est conçu pour une utilisation pratique dans les organisations suédoises et internationales.\u003c\/p\u003e\n\n\u003ch3\u003eImportant\u003c\/h3\u003e\n\u003cp\u003eLes modèles sont des outils de travail professionnels et ne remplacent pas les conseils juridiques personnalisés. Les transferts sensibles, complexes ou à haut risque doivent être examinés par un avocat spécialisé en protection des données ou un DPO, en particulier lorsque la législation du pays destinataire, l'accès des autorités ou l'architecture technique sont difficiles à évaluer.\u003c\/p\u003e\n","brand":"Svenska Dokumentmallar","offers":[{"title":"Default Title","offer_id":55616093749590,"sku":"TIA-SCC-GDPR-2026-2027","price":149.0,"currency_code":"SEK","in_stock":true}],"thumbnail_url":"\/\/cdn.shopify.com\/s\/files\/1\/0827\/2373\/3846\/files\/tia-scc-gdpr-2026-2027-hero.png?v=1791268403"}],"url":"https:\/\/mallbutiken.se\/fr\/collections\/gdpr-dataskydd-mallar.oembed","provider":"Mallbutiken","version":"1.0","type":"link"}