Skip to main content
ResiPlan

Accord de sous-traitance (DPA)

L'accord article 28 RGPD que votre équipe conformité attend — avec l'annexe DORA article 30 qu'un établissement financier exige. Téléchargeable, modifiable, prêt à signer.

Télécharger le document

Word (.docx) pour la relecture et la signature, PDF pour la diffusion. Versions française et anglaise, identiques sur le fond.

Version française

Version anglaise

Ce que couvre le document

Les 8 obligations de l'article 28(3) RGPD

Instructions documentées, confidentialité, sécurité, sous-traitance ultérieure (préavis 30 jours), assistance aux droits des personnes, notification de violation, AIPD, restitution et audits.

Annexes 1-4 : traitement, sécurité, sous-traitants, transferts

Description complète du traitement, mesures techniques et organisationnelles réellement en place, liste des sous-traitants ultérieurs et encadrement des transferts (CCT 2021/914), avec option « IA UE seulement ».

Annexe 5 : les 15 mentions DORA art. 30

Les 9 stipulations de l'art. 30(2) pour tout accord, plus les 6 de l'art. 30(3) lorsque le service soutient une fonction critique ou importante — avec les informations pour votre registre d'information.

Sous-traitants ultérieurs couverts par l'annexe 3

La même liste que celle publiée en continu sur notre centre de confiance — le contrat et le site ne peuvent pas diverger.

ConvexÉtats-Unis
OVHcloudFrance
ResendÉtats-Unis
AnthropicÉtats-Unis
OpenAIÉtats-Unis
Mistral AIFrance
Plausible AnalyticsEstonie

Voir le détail complet sur le centre de confiance →

Une exigence contractuelle spécifique ?

SLA chiffrés, périmètre DORA, option « IA UE seulement » : parlez-nous de votre contexte réglementaire.

Accord de sous-traitance (DPA) — ResiPlan