Source: OJ L 119, 4.5.2016, pp. 1–88Consolidated text

Current language: FR

Article 26 Responsables conjoints du traitement


Summary What does Article 26 of the GDPR regulation say?

This article addresses the concept of "joint controllers" — a scenario where two or more controllers together decide the purposes and means of processing personal data.

It establishes that in such cases, those controllers must agree amongst themselves on how to divide their respective compliance responsibilities, particularly regarding data subject rights and the transparency obligations found elsewhere in the regulation.

Crucially, regardless of any internal arrangement, data subjects retain the ability to exercise their rights against any one of the joint controllers.

Important points:

  • Where two or more controllers jointly determine how and why personal data is processed, establish a transparent arrangement defining each party's compliance responsibilities.
  • The essence of that internal arrangement must be made available to data subjects.
  • Data subjects can exercise their rights against any of the joint controllers, irrespective of the terms of the arrangement between them.

Springlex's summary of the article is a reading aid, not a substitute for the legal text.

    1. Lorsque deux responsables du traitement ou plus déterminent conjointement les finalités et les moyens du traitement, ils sont les responsables conjoints du traitement. Les responsables conjoints du traitement définissent de manière transparente leurs obligations respectives aux fins d'assurer le respect des exigences du présent règlement, notamment en ce qui concerne l'exercice des droits de la personne concernée, et leurs obligations respectives quant à la communication des informations visées aux articles 13 et 14, par voie d'accord entre eux, sauf si, et dans la mesure, où leurs obligations respectives sont définies par le droit de l'Union ou par le droit de l'État membre auquel les responsables du traitement sont soumis. Un point de contact pour les personnes concernées peut être désigné dans l'accord.

    1. L'accord visé au paragraphe 1 reflète dûment les rôles respectifs des responsables conjoints du traitement et leurs relations vis-à-vis des personnes concernées. Les grandes lignes de l'accord sont mises à la disposition de la personne concernée.

    1. Indépendamment des termes de l'accord visé au paragraphe 1, la personne concernée peut exercer les droits que lui confère le présent règlement à l'égard de et contre chacun des responsables du traitement.

We're continuously improving our platform to serve you better.

Your feedback matters! Let us know how we can improve.

Found a bug?

Springflod is a Swedish boutique consultancy firm specialising in cyber security within the financial services sector.

We offer professional services concerning information security governance, risk and compliance.

Crafted with ❤️ by Springflod