Skip to content
Obligations RGPD calendar_today Mis à jour: 1 mars 2026 schedule 4 min de lecture

Qu'est-ce qu'un accord de sous-traitance ?

verified Dernière révision 1 mars 2026 · l'équipe juridique GDPRWise

Un accord de sous-traitance est obligatoire si un tiers traite vos données personnelles. Son contenu requis et un modèle gratuit à télécharger.

summarize Points clés
  • check_circle Un accord de sous-traitance est obligatoire dès que vous faites traiter des données personnelles par un tiers
  • check_circle Le contrat doit couvrir au moins 8 sujets, dont les mesures de sécurité et les sous-traitants
  • check_circle Sans accord de sous-traitance, vous risquez une amende pouvant atteindre 10 millions d'euros ou 2 % du chiffre d'affaires annuel

Qu’est-ce qu’un accord de sous-traitance ?

Un accord de sous-traitance (aussi appelé Data Processing Agreement ou DPA) est un contrat exigé par le RGPD lorsqu’une organisation fait traiter des données personnelles par une autre partie. Ce contrat régit les responsabilités et obligations des deux parties.

Quand avez-vous besoin d’un accord de sous-traitance ?

Vous avez besoin d’un accord de sous-traitance lorsque vous partagez des données personnelles avec un tiers qui traite ces données pour votre compte. Par exemple :

  • Votre comptable qui a accès aux données du personnel
  • Un outil d’e-mail marketing comme Mailchimp ou ActiveCampaign
  • Votre service de stockage cloud (Google Workspace, Microsoft 365)
  • Un prestataire externe de paie

Que doit-il contenir ?

Le RGPD (Article 28) exige qu’un accord de sous-traitance couvre au minimum les sujets suivants :

  1. L’objet et la durée du traitement
  2. La nature et la finalité du traitement
  3. Le type de données personnelles et les catégories de personnes concernées
  4. Les mesures de sécurité
  5. Le recours à des sous-traitants ultérieurs
  6. L’assistance pour les demandes des personnes concernées
  7. Les obligations de notification en cas de violation de données
  8. La suppression ou la restitution des données à la fin du contrat

Que se passe-t-il sans accord de sous-traitance ?

Sans accord de sous-traitance, vous êtes en infraction avec le RGPD. L’autorité de contrôle peut imposer des amendes allant jusqu’à 10 millions d’euros ou 2 % de votre chiffre d’affaires annuel, selon le montant le plus élevé.

Partager share LinkedIn mail E-mail
GW
Rédaction GDPRWise

Cet article a été rédigé par l'équipe GDPRWise et vérifié par nos experts en protection des données.