Lexipedia

Sous-traitant

Le sous-traitant traite des données personnelles pour le compte d’un responsable sans décider lui-même des finalités.

En droit suisse de la protection des données, le sous-traitant traite des données personnelles sur instruction d’un responsable, par exemple comme hébergeur informatique, prestataire de paie ou service cloud. Il peut choisir certains détails techniques, mais non les finalités ni les moyens essentiels du traitement. Le responsable doit le sélectionner et le surveiller avec diligence, et veiller à ce que l’externalisation préserve la sécurité et la conformité. Le sous-traitant doit suivre les instructions, protéger les données et recourir à d’autres sous-traitants seulement dans les conditions admises. La notion est proche de celle du RGPD.