> For the complete documentation index, see [llms.txt](https://doc.dastra.eu/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://doc.dastra.eu/features/documenter-les-violations-de-donnees/incidents-en-tant-que-sous-traitant.md).

# Incidents en tant que sous-traitant

Le module de violations de données de Dastra s'adapte au **rôle de votre organisation** dans l'incident : Responsable de traitement (RT) ou Sous-traitant (ST). Ce rôle détermine les obligations applicables et conditionne les étapes affichées dans le formulaire.

***

## Déclarer son rôle à la création

Lors de la création d'un nouvel incident, un sélecteur permet de choisir entre :

* **Responsable de traitement** — flux standard : notification CNIL, communication aux personnes concernées, analyse de risque.
* **Sous-traitant** — flux adapté : l'obligation de notification directe à l'autorité de contrôle ne s'applique pas ; c'est au responsable de traitement de notifier.

<figure><img src="/files/Zgkbm6P8iNLImWXmIf4O" alt="Fenêtre de création d&#x27;un incident avec le sélecteur de rôle Responsable de traitement / Sous-traitant"><figcaption><p>Lors de la création, indiquez le rôle de votre organisation dans l'incident : Responsable de traitement ou Sous-traitant</p></figcaption></figure>

{% hint style="info" %}
**Base réglementaire — Art. 33(2) RGPD**

Le sous-traitant est tenu de notifier toute violation de données personnelles au responsable de traitement **dans les meilleurs délais** après en avoir pris connaissance. Il n'a pas d'obligation de notification directe à l'autorité de contrôle, cette obligation incombant au responsable de traitement.
{% endhint %}

***

## Différences du formulaire en mode Sous-traitant

Lorsque le rôle **Sous-traitant** est sélectionné :

| Élément                                        | Mode RT    | Mode ST                                       |
| ---------------------------------------------- | ---------- | --------------------------------------------- |
| Étape de notification à l'autorité de contrôle | ✅ Affichée | ❌ Masquée                                     |
| Section communication aux personnes concernées | Standard   | Remplacée par la section ST (voir ci-dessous) |
| Section de communication aux RT clients        | ❌ Absente  | ✅ Présente                                    |

***

## Section de communication aux responsables de traitement clients

En mode Sous-traitant, une section dédiée remplace la communication standard. Elle vous permet de :

* **Associer les RT clients** concernés par l'incident — la liste peut être synchronisée automatiquement depuis les traitements liés à l'incident
* **Suivre le statut de notification** de chaque RT (notifié / en attente)
* **Exporter la liste** des RT impliqués pour votre dossier de conformité

<figure><img src="/files/H9wkZRLTU7QlXlVzEP4s" alt="Section Communication aux responsables de traitement dans un incident sous-traitant"><figcaption><p>L'onglet Responsables de traitement liste les RT clients à notifier, avec les actions Joindre, Synchroniser et Exporter</p></figcaption></figure>

### Synchronisation automatique des RT depuis les traitements l


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://doc.dastra.eu/features/documenter-les-violations-de-donnees/incidents-en-tant-que-sous-traitant.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
