RGPD : se préparer en plusieurs étapes

Le 25 mai 2018, le règlement européen est entré en application. De nombreuses formalités auprès de la CNIL disparaissent. Voici le règlement général sur la protection des données de la CNIL . Les organismes doivent désormais assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité RGPD.

ETAPE 1 : DÉSIGNER UN PILOTE

Pour piloter les données personnelles de votre structure, vous aurez besoin d’un « directeur » qui exercera une mission d’information, de conseil et de contrôle en interne : le délégué à la protection des données. 

ETAPE 2 : CARTOGRAPHIER VOS TRAITEMENTS DE DONNÉES PERSONNELLES

Pour mesurer concrètement l’impact du règlement européen sur la protection des données que vous traitez, commencez par recenser de façon précise vos traitements de données personnelles.

En constituant votre registre, vous aurez une vision d’ensemble sur vos traitements de données. Il est important d’identifier les activités principales de votre entreprise qui utilisent des données personnelles.
Exemples : recrutement, gestion de la paye, formation, gestion des badges et des accès, statistiques de ventes, gestion des clients prospects…

ETAPE 3 : PRIORISER LES ACTIONS À MENER

Sur la base de votre registre, identifiez les actions à mener pour vous conformer aux obligations actuelles et à venir. 

Dans votre registre, créez une fiche pour chaque activité recensée :

  • L’objectif poursuivie
  • Les catégories de données utilisées
  • Qui a accès aux données 
  • La durée de conservation de ses données 

ETAPE 4 : GÉRER LES RISQUES

Si vous avez identifié des traitements de données personnelles susceptibles d’engendrer des risques élevés pour les droits et libertés des personnes concernées, vous devrez mener, pour chacun de ces traitements, une analyse d’impact relative à la protection des données (AIPD).

ETAPE 5 : ORGANISER

Pour assurer un haut niveau de protection des données personnelles, mettez en place des procédures internes qui garantissent la prise en compte de la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demandes de rectification ou d’accès, modification des données collectées, changement de prestataire). 

Cela vous permet aussi de protéger votre patrimoine de données en réduisant les risques de pertes de données ou de piratage.

ETAPE 6 : DOCUMENTER LA CONFORMITÉ 

Pour prouver votre conformité au règlement RGPD, vous devez constituer et regrouper la documentation nécessaire. Les actions et documents réalisés à chaque étape doivent être réexaminés et actualisés régulièrement pour assurer une protection des données en continu.

Une rubrique est dédié à la mise en conformité RGPD sur notre site web : https://digitandco.fr/conformite-rgpd

0 commentaires

Soumettre un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Pourquoi un DPD est nécessaire ?

Introduction : Dans un monde de plus en plus numérisé et connecté, la protection des données personnelles est devenue un enjeu majeur. Toutes les entreprises sont concernés par le RGPD. Le RGPD ( règlement général européen sur la protection des données) a été mis en...

C’est quoi le registre de traitement ?

Le registre de traitement est un élément clé du Règlement Général sur la Protection des Données (RGPD). Il s'agit d'une législation de l'Union Européenne qui vise à protéger la vie privée. Ainsi que, les données personnelles des citoyens de l'UE. Le registre de...

Les conséquences du télétravail sur le RGPD

Le télétravail depuis la pandémie Le télétravail est de plus en plus répandu dans le monde professionnel, notamment depuis la pandémie de Covid-19. De plus, , cette pratique soulève des questions sur la protection des données personnelles des travailleurs. Et sur les...

RGPD : Combien de temps conserver les données ?

De nos jours, nous produisons et stockons une quantité incroyable de données, que ce soit à titre personnel ou professionnel. Les lois et réglementations en matière de protection des données ont également un rôle important à...

Les obligations RGPD pour le sous traitants

Le Règlement général sur la protection des données (RGPD) est entré en vigueur en mai 2018 et a apporté des changements significatifs dans la façon dont les entreprises collectent, traitent et stockent les données personnelles des citoyens de l'Union européenne. Les...

Quels sont les risques en cas de vol de données ?

Le vol de données peut entraîner une perte de réputation pour l'entreprise. Les clients et les partenaires commerciaux peuvent perdre confiance dans l'entreprise. Si celle-ci n'est pas en mesure de protéger leurs informations personnelles. Les entreprises peuvent...

Comment créer une politique de confidentialité ? 

De nos jours, la confidentialité est un aspect crucial pour la gestion des entreprises. Car en effet la protection des données des clients et des employés est devenue une priorité. C'est pourquoi il est essentiel de mettre en place une politique de confidentialité....

Comment protéger vos donnés

La chose la plus précieuse concernant les appareils et les réseaux que vous utilisez sont les données que vous créez et stockez dessus. Les applications et les systèmes d'exploitation peuvent toujours être réinstallés, mais les données créées par l'utilisateur sont...

Comment avoir un site internet conforme au RGPD ?

Avoir un site internet conforme au RGPD   La conformité RGPD de votre entreprise, peu importe la taille de cette dernière se juge par la connaissance des concepts fondamentaux en matière de protection des données de votre site internet. Il s’agit donc pour...

OPT-IN OPT-OUT : Quelles sont les règles RGPD sur les sites web, cookies et autres traceurs ?

« Les traceurs nécessitant un recueil du consentement ne peuvent être utilisés en écriture ou en lecture tant que l’utilisateur n’a pas préalablement manifesté à cette fin sa volonté, …

Loading...