G-YGCJTZZ9V0



Confiez nous votre informatique, c'est notre métier.

Confiez nous votre informatique, c'est notre métier.

LE RGPD en 6 étapes (CNIL)

RGPD

RGPD : se préparer en 6 étapes

Le 25 mai 2018, le RGPD, règlement européen est entré en application. De nombreuses formalités auprès de la CNIL disparaissent. En contrepartie, la responsabilité des organismes est renforcée. Ils doivent assurer une protection des données et être en mesure de la démontrer. Les organismes peuvent documentant leur conformité.

Source originale cnil.fr : ici

1 – Désigner un pilote pour le RGPD

Premièrement, pour piloter la gouvernance des données personnelles de votre structure, vous aurez besoin d’un véritable chef d’orchestre. Il exercera une mission d’information, de conseil et de contrôle en interne. Celui-ci sera le délégué à la protection des données. En attendant 2018, vous pouvez d’ores et déjà désigner un « correspondant informatique et libertés ». Ce correspondant vous donnera un temps d’avance et vous permettra d’organiser les actions à mener.

2 – Cartographier vos traitements de données personnelles

Deuxièmement, pour mesurer concrètement l’impact du règlement européen sur la protection des données que vous traitez. Commencez par recenser de façon précise vos traitements de données personnelles. L’élaboration d’un registre des traitements vous permet de faire le point.

3 – Prioriser les actions à mener

Troisièmement sur la base de votre registre, identifiez les actions à mener pour vous conformer aux obligations actuelles et à venir. Priorisez ces actions au regard des risques que font peser vos traitements sur les droits et les libertés des personnes concernées.

4 – Gérer les risques

Ensuite, si vous avez identifié des traitements de données personnelles susceptibles d’engendrer des risques élevés pour les droits et libertés des personnes concernées, vous devrez mener, pour chacun de ces traitements, une analyse d’impact relative à la protection des données (AIPD).

5 – Organiser les processus internes

De plus, pour assurer un haut niveau de protection des données personnelles en permanence, mettez en place des procédures internes qui garantissent la prise en compte de la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demande de rectification ou d’accès, modification des données collectées, changement de prestataire).

6 – Documenter la conformité RGPD

Enfin, pour prouver votre conformité au règlement, vous devez constituer et regrouper la documentation nécessaire. Les actions et documents réalisés à chaque étape doivent être réexaminés et actualisés régulièrement pour assurer une protection des données en continu.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *