Nouvelles:

AGORAPUBLIX  LE forum d'échanges libres le plus réactif !
appel à Soutiens  cliquez ici svp
 

2008  -  2025 :     plus de 17 ans d'existence !  
Notre site Web : http://asso.agorapublix.com 
RAPPEL ! : un compte sans aucun message posté sera détruit ! 
Pour tout problème merci d'envoyer un message à l'adresse contact@agorapublix.com    Vous ferez de même pour toute demande sur le sujet du RGPD ou connexe. 
Assurez-vous que votre système, courriel compris, accepte les trames en provenance du domaine "agorapublix.com" 
Vous trouverez dans la rubrique "Agorapublix c'est quoi ? - Présentation et historique" les informations pour les nouveaux arrivants ainsi que la Charte d'utilisation du forum, et des Données Personnelles. Nous vous invitons à prendre connaissance de ces chartes et à veiller à leurs application.

Menu principal

RGPD et marchés publics

Démarré par hpchavaz, Août 24, 2022, 11:48:22 AM

« précédent - suivant »

0 Membres et 1 Invité sur ce sujet

hpchavaz

Une décision intéressante d'une cour allemande dans la logique de l'arrêt Schrems II  (CJUE, 16 juillet 2020,  C-311/18) portant sur la non-conformité d'une offre du fait de l'absence de mesures propres à assurer le respect des dispositions du RGPD : VK Baden-Württemberg - 1 VK 23/22

En résumé, dans le cas d'un appel d'offres public, le  soumissionnaire avait prévu d'utiliser les services Amazon Web Services (AWS). Bien que les serveurs d'AWS qu'il était prévu d'utiliser aient été en Europe et qu'AWS ait indiqué qu'elle ne divulguerait pas les données des clients à des tiers, sauf si cela est nécessaire pour maintenir ou fournir les services, ou si cela est nécessaire pour se conformer à la loi ou à un ordre valide et contraignant d'un organisme gouvernemental, le tribunal,à la demande d'un candidat évincé, semble avoir retenu que la compatibilité avec le RGPD (exigence de l'appel d'offres) n'était pas assurée et partant l'offre irrégulière, et semble-t-il non régularisable.

Rien au demeurant de très étonnant. Cependant, l'exigence de la conformité au RGPD allant de soi, cela revient à considérer irrégulière toute offre recourant aux services d'un prestataire faisant parti d'un groupe US pour le traitement de données à caractère personnel en l'absence de mesures spécifiques. Si le traitement ne porte que sur du stockage de données, un chiffrage convenablement mis en oeuvre peut sans doute régler le problème mais dès que le traitement devient un peu plus sophistiqué cela devient beaucoup plus compliqué.
Disclaimer : Mes contributions ne sont pas des avis juridiques ; elles ne sont que l'avis d'un praticien.

Michel

Citation de: hpchavaz le Août 24, 2022, 11:48:22 AM
cela revient à considérer irrégulière toute offre recourant aux services d'un prestataire faisant parti d'un groupe US pour le traitement de données à caractère personnel
:D   b'en OUI normal puisque aucune société US ne peut refuser la divulgation de toutes données quelqu'elles soient à ses administrations fédérales !  ;D
Si les OE veulent candidater , b'en elles leur suffit de recourir à une entreprise Françaises hébergeant les données en France ! (voir européenne hébergeant en Europe)   Ils en existe d'excellentes !  8)
Pourquoi vouloir faire compliqué quand il est simple de faire simple !  ;D
EN RETRAITE ;D depuis le 01/01/2021 et donc en recherche d'un successeur pour la partie technique informatique du forum. ;)
ATT !   DISPARITION du FORUM si personne pour s'y intéresser ! ;-)

hpchavaz

Citation de: Michel le Août 24, 2022, 01:13:21 PMb'en OUI normal ...
Je ne dis pas autre chose.

Citation de: Michel le Août 24, 2022, 01:13:21 PM...
Pourquoi vouloir faire compliqué quand il est simple de faire simple !
...
Peut être parce que dès qu'il ne s'agit plus d'hébergement mais d'accès aux autres services du type de ceux offerts part AWS, il est un peu plus difficile de trouver des équivalents.
Disclaimer : Mes contributions ne sont pas des avis juridiques ; elles ne sont que l'avis d'un praticien.

Michel

Citation de: hpchavaz le Août 24, 2022, 01:29:18 PM
accès aux autres services du type de ceux offerts part AWS, il est un peu plus difficile de trouver des équivalents.
là OUI certes, cela verrouille un peu beaucoup le besoin  ;D
EN RETRAITE ;D depuis le 01/01/2021 et donc en recherche d'un successeur pour la partie technique informatique du forum. ;)
ATT !   DISPARITION du FORUM si personne pour s'y intéresser ! ;-)

dominique

Voir le dossier produit alors par la CNIL à l'époque sur l'arrêt d'origine
https://www.cnil.fr/fr/invalidation-du-privacy-shield-les-suites-de-larret-de-la-cjue
Dominique Fausser