Windows Onward

Chronique du RGPD : La checklist idoine pour se conformer au règlement Européen

Chronique du RGPD : La checklist idoine pour se conformer au règlement Européen

Évaluer cet élément
(3 Votes)

Les conseils et les outils de l'expert Xavier Leclerc, Fondateur et Président de l'Union des Data Protection Officer qui nous présente sa checklist en 7 points pour être prêt le 25 mai prochain.

1. Se doter d'un registre des traitements

Le RGPD impose de nombreuses nouvelles obligations aux entreprises. Parmi elles, il y a l'obligation de tenir un registre des traitements. Cet outil peut être consulté à tout moment par la CNIL et doit comporter des informations sur le responsable du traitement, les destinataires des données et la finalité du traitement (profilage, analyse statistique, conception d'offres commerciales…), Le registre doit pouvoir être la preuve légale de la mise en oeuvre d'un traitement et ainsi tracer les modifications, évolutions et accès, notamment dans le cadre d'un ‘outil' dédié.

2. Définir le périmètre des données sensibles

Selon le RGPD, les données sensibles doivent faire l'objet d'un traitement à part : cryptage et pseudonymisation ou anonymisation. De plus, la nouvelle règlementation élargit la notion de données sensibles, du moins par rapport à la définition de la loi de 1978. Ainsi, le RGPD entend par données sensibles les informations concernant les origines raciales, les opinions politiques ou religieuses, l'orientation sexuelle, les données biométriques et/ou génétiques, et toute autre information liée à la santé, mais également les données sur les infractions et condamnations ou encore concernant des populations fragiles comme les personnes mineures.

3. Assurer le respect des droits des personnes

Le RGPD accorde une grande importance au consentement et au respect des droits des personnes concernées par les traitements. Et pour cause, à partir de mai 2018, les entreprises devront obtenir le consentement (donné de manière libre et éclairée) des personnes faisant l'objet d'un traitement et en garder la preuve. Elles doivent également garantir le respect du droit à l'oubli numérique (droit de demander l'effacement de ses données sur les moteurs de recherche par exemple) et du droit à la portabilité (droit d'obtenir ses données et de les transmettre à une autre entité).

4. Actualiser les contrats fournisseurs

Les nouvelles règlementations sur la protection des données obligent de revoir les contrats avec les fournisseurs et les sous-traitants. Dorénavant, ces derniers pourront être coresponsables en cas de non-respect de la loi. C'est pour cette raison qu'il faudra intégrer des clauses rappelant les nouvelles obligations imposées par le RGPD dans les contrats des sous-traitants.

5. Élaborer une charte de bonnes pratiques

L'élaboration d'une charte de bonnes pratiques est importante pour rappeler aux collaborateurs et au personnel de l'entreprise les nouvelles pratiques imposées par le RGPD ainsi que les sanctions en cas d'écart à la loi. Si possible, une formation du personnel au RPGD peut être organisée pour maximiser la protection des données en interne et limiter les risques de fuite mais aussi pour répondre à l'obligation d'accountability ou responsabilisation.

6. Faire le point sur les nouvelles missions du DPO

Après l'entrée en vigueur du RGPD, le DPO remplacera le CIL actuel. Et contrairement à ce dernier, les fonctions du DPO seront plus larges. Il informe et supervise le respect de nouvelle règlementation au sein de l'entreprise. Même si la fonction ne requiert pas de diplôme spécifique, le futur DPO doit avoir une bonne connaissance du droit informatique et libertés et des technologies de l'information et de la communication mais aussi une expertise du métier et des talents de négociateur, de communiquant et de gestion de projet. En termes d'accountability, il pourra faire certifier son expertise.

7. Élaborer un plan d'action pour faire face aux violations de données

Malgré de nombreuses précautions, les risques pour les droits et libertés ne peuvent être totalement exclus. C'est pourquoi les entreprises doivent mettre en place des procédures d'urgence pour y faire face : communication de la faille à la CNIL et aux personnes concernées, si la fuite présente un risque élevé pour les droits et libertés. On entend par faille ou violation des cas comme le vol de mot de passe, le piratage, ou encore la perte de données sensibles…

Source : www.cnil.fr/principes-cles/rgdp-se-preparer-en-6-etapes

 



Lu 3260 fois Dernière modification le mardi, 29 septembre 2020 14:03
Linda Ducret

Linda Ducret a une double formation : littéraire (hypokhâgne, licence de philosophie) et juridique (maîtrise de droit des affaires, DESS de Contrats Internationaux). En 1987, elle devient avocate et crée son cabinet en 1990. Elle exerce pendant 15 ans dans différents domaines du droit (droit des affaires, droit pénal, droit de la famille…).

Depuis 2005, elle est journaliste avec comme terrains de prédilections : les dossiers stratégie du dirigeant, propriété intellectuelle, nouvelles technologies, Incentive...Mais également les visions et les portraits d’entrepreneurs.

Écrire est l’une de ses passions. En 2009, elle publie un roman policier Taxi sous influence, finaliste du Prix du Premier roman en ligne.

Elle a publié un recueil de nouvelles : Le Ruban Noir ainsi qu’un polar : L’inconnue du Quai Henri IV.

Annonces

Windows Onward

Le magazine digital

Inscrivez-vous à notre édition digitale pour feuilleter gratuitement le prochain numéro

inscrit.png   

Paru le 4 mars 2024
GPO Magazine N°113
Demandez votre exemplaire au service Vente au numéro

Lire l'extrait GPO 113.png

Paru le 27 novembre 2023
Édition Spéciale Transformation digitale
Recevez-le dès aujourd'hui !
Abonnez-vous à l'année en cliquant ici

Vignette Lire un extrait HS Transfo Digitale.png

Livres Blanc et E-book

Le Système d'Exploitation Hybride Windows 11 de Microsoft Booste la Productivité et la Sécurité en Entreprise
Microsoft a récemment dévoilé Windows 11, son dernier système d'exploitation, qui s'adapte parfaitement au mode…
Quelle stratégie pour établir une relation commerciale durable en Allemagne : un guide pour les dirigeants d’entreprises françaises
L'Allemagne, premier partenaire commercial de la France, demeure un marché d'exportation incontournable pour les entreprises…
Comment favoriser sa transition vers une économie mondiale durable ?
La CSRD contribue à l’objectif de l’Union européenne de promouvoir une économie durable et responsable,…
Plus de livres blanc

Webinaires

Facturation Électronique 2024 : une opportunité de performer pour les entreprises !
Une enquête de Wax Digital a révélé que 70 % des professionnels de la comptabilité…
Comment faire prospérer son entreprise dans la conjoncture actuelle ?
Pour accompagner les entreprises au plus près de leurs préoccupations, les experts de KPMG, Crédit…
Comment aborder la fin du « quoi qu’il en coûte » ?
Symboles du « quoi qu'il en coûte » comme réponse au Covid-19, les prêts garantis…
Plus de webinaires

Services aux entreprises

è Découvrez le réel impact de Windows 11 Professionnel

Grâce à la sécurité activée par défaut, les entreprises du monde entier prennent des initiatives plus audacieuses et des décisions plus rapides.

 
è Facturation électronique 2026

Un guide détaillé sur les étapes clés pour réussir son passage à la facturation électronique 2026 et franchir le pas de la dmatérialisation, avec tous les bénéfices qui l'accompagnent.

LB Facturation electronique 2026 Docuware.png

 

è  BUSINESS FRANCE : Établir des relations commerciales en l'Allemagne

L'Allemagne est le premier partenaire commercial de la France et représente le plus fort potentiel à l'export de la France à horizon 2025. Ce marché à la fois passionnant et exigeant mérite d'adopter une stratégie durable pour établir une relation commerciale sur le long terme. Tel est l'objectif de ce livre blanc de 64 pages intitulé "Quelle stratégie pour établir une relation commerciale avec l'Allemagne", proposé par Business France et ses partenaires de la Team France, et téléchargeable gracieusement.

 Couverture Livre Blanc Business France Allemagne.png

 
è  SYLOB : ERP pour l'industrie

Anticiper les évolutions industrielles et se projeter dans l'usine intelligente du futur, tels sont les objectifs visés par ce guide pratique de 20 pages à destination des PME intitulé "Industrie 4.0 & ERP", proposé par Sylob et téléchargeable gracieusement.

Couv Sylob CTA.png

 

GPO Magazine

GPO Magazine, pour Gérer, Prévoir et Optimiser les ressources de l'entreprise est un magazine d'aide à la décision bimestriel, axé sur l'optimisation de la gestion d'entreprise, pour concrètement guider ses lecteurs dirigeants dans leurs réflexions stratégiques, leurs démarches opérationnelles, la gestion de leurs droits et dans le choix de leurs partenaires.

Une ligne éditoriale concrète et pertinente qui conjugue tendances, cas concrèts et témoignages, dossiers d'analyse, dossiers marchés, dossiers métiers, focus, point de droit, point international, point fiscal. Plus des " Avis d'Experts ".

Contactez-nous

Nos autres sites d'information

Twitter - Derniers posts