Le Registre de sous-traitance est le pendant du Registre des activités de traitements pour les sous-traitants.
Il s’agit ici de sous-traitants au sens du RGPD, c’est-à-dire que les données personnelles traitées le sont pour le compte, sur instruction et sous l’autorité d’un responsable de traitement (client). Ces activités peuvent concerner une tâche précise (appels téléphoniques) ou être plus étendues (gestion des RH).
Ce registre doit contenir à minima les informations suivantes :
- Les catégories de traitements effectués pour le compte du Responsable de traitement
- Les transferts de données en dehors de l’Union Européenne
- Une description générale des mesures de sécurisation techniques et organisationnelles
Un organisme sous-traitant est généralement aussi Responsable de traitement. Ce qui implique la tenue des deux registres, le Registre des traitements et le Registre de sous-traitance.