1. Compte tenu de la nature, de la portée, du contexte et des finalités du traitement ainsi que des risques, dont le degré de probabilité et de gravité varie, pour les droits et libertés des personnes physiques, le responsable du traitement met en œuvre des mesures techniques et organisationnelles appropriées pour s'assurer et être en mesure de démontrer que le traitement est effectué conformément au présent règlement. Ces mesures sont réexaminées et actualisées si nécessaire.
2. Lorsque cela est proportionné au regard des activités de traitement, les mesures visées au paragraphe 1 comprennent la mise en œuvre de politiques appropriées en matière de protection des données par le responsable du traitement.
3. L'application d'un code de conduite approuvé comme le prévoit l'article 40 ou de mécanismes de certification approuvés comme le prévoit l'article 42 peut servir d'élément pour démontrer le respect des obligations incombant au responsable du traitement.
En appel, cette décision a été annulée, le tribunal ayant considéré que Russmedia bénéficiait de l'exonération de responsabilité prévue pour les hébergeurs passifs par la directive e-commerce (2000/31/CE, articles 12-15). […] 2. […] Applicabilité de l'exonération de la directive e-commerce L'Avocat général confirmait que Russmedia pouvait bénéficier de l'exonération de responsabilité de l'article 14 de la directive e-commerce, y compris pour les violations du RGPD, tant qu'elle agit comme hébergeur neutre. 4. […] Statut de responsable du traitement et obligations proactives (art. 5, §2 et art. 24-26 RGPD) Rejet de la qualification de sous-traitant : Contrairement à l'Avocat général, […]
Lire la suite…