Disposer d'une liste des traitements de données personnelles mis en place.
Pour chaque traitement, on précise à quoi il sert, quelles donnees sont traitées, quels outils ou services on utilise, et comment on s'assure de leur sécurité (technique et contractuelle)
Disposer de clauses contractuelles RGPD
Dans le cas où vous demandez un développement spécifique pour un traitement de données personnelles veillez à intégrer des clauses contractuelles dédiées à la conformité RGPD.
Si vous utilisez un service tiers, vérifiez leurs engagements de conformité RGPD.
co-responsabilité
Disposer d'une politique de confidentialité pour chaque traitement.
Pour consentir, il faut comprendre pleinement le traitement.
Les mentions légales, ou la politique de confidentialité, servent à cela.