Dois-je désigner un représentant local ? Réponse courte : En général, c'est votre organisation qui doit le faire, et non Cyber Crucible. Plusieurs régimes exigent que les entités situées hors du pays qui traitent les données personnelles des résidents désignent un représentant local — et comme Cyber Crucible agit normalement en tant que sous-traitant, cette obligation vous incombe en tant que responsable du traitement. Comment se répartissent les rôles Cyber Crucible en tant que sous-traitant (cas normal) : c'est vous, en tant que responsable du traitement, qui désignez le représentant local. Cyber Crucible coopère pleinement avec les obligations de conformité locales. Cyber Crucible en tant que responsable du traitement (cas inhabituel) : si Cyber Crucible traitait des données personnelles pour ses propres finalités, elle fournirait un représentant local dans la juridiction concernée. L'article 33 de la PDPL saoudienne constitue l'exemple le plus clair de cette exigence, mais des dispositions similaires apparaissent dans l'ensemble de la famille de textes dérivés du RGPD. À propos de l'enregistrement des responsables du traitement Certains régimes exigent que certains responsables du traitement s'enregistrent auprès de l'autorité de contrôle — généralement les organismes publics, les entités dont l'activité principale consiste à traiter des données personnelles, ou celles qui traitent des données sensibles à haut risque. L'activité principale de Cyber Crucible est le logiciel de cybersécurité plutôt que le traitement général de données personnelles, elle n'entre donc pas dans ces catégories. Les règles d'enregistrement sont surveillées et la conformité serait mise en œuvre si le rôle ou les activités venaient à changer.