Vous êtes tenu de respecter des obligations spécifiques notamment en matière de sécurité, de confidentialité et de documentation même si ce sont les données de votre client. Celui-ci pourra d’ailleurs exiger que vous vous engagiez contractuellement à protéger les données que vous pourriez être amené(e) à traiter pour son compte ou à ce que votre assurance professionnelle couvre cet aspect.
Pour bien comprendre les implications du RGPD dans la relation entre entreprises et freelances – ou tout autre acteur externe – il existe un guide spécifique du sous-traitant auquel vous pouvez vous référer.
Autre point de bascule du RGPD : dorénavant, les entreprises doivent prouver par une documentation que les traitements qu’elles mettent en oeuvre sont conformes à l’ensemble des exigences du RGPD. D’où, entre autres, la réalisation et la tenue à jour d’une documentation complète* – dont le fameux registre des traitements de données dans lequel les prestataires, cabinets comme freelances, figurent. (*selon votre niveau d’implication dans le traitement de données personnelles, il se pourrait que vous ayez également à mettre en place des procédures d’exercice des droits des personnes ou à désigner un DPO).