background preloader

Veille informationnelle sur le RGPD

Facebook Twitter

Le registre des activités de traitement. Le registre du sous-traitant doit recenser toutes les catégories d'activités de traitement effectuées pour le compte de vos clients. En pratique, une fiche de registre doit donc être établie pour chacune de ces catégories d’activités (hébergement de données, maintenance informatique, service d’envoi de messages de prospection commerciale, etc.). Ce registre doit comporter le nom et les coordonnées de votre organisme ainsi que, le cas échéant, de votre représentant, si votre organisme n’est pas établi dans l’Union européenne, et de votre délégué à la protection des données si vous en disposez.

Pour chaque catégorie d’activité effectuée pour le compte de clients, il doit contenir les éléments minimaux suivants : RGPD : par où commencer. Constituez un registre de vos traitements de données Ce document vous permet de recenser tous vos fichiers et d’avoir une vision d’ensemble. Identifiez les activités principales de votre entreprise qui nécessitent la collecte et le traitement de données. Exemples : recrutement, gestion de la paye, formation, gestion des badges et des accès, statistiques de ventes, gestion des clients prospects, etc. Appuyez-vous sur le modèle de registre. Dans votre registre, créez une fiche pour chaque activité recensée, en précisant : L’objectif poursuivi (la finalité - exemple : la fidélisation client) ;Les catégories de données utilisées (exemple pour la paie : nom, prénom, date de naissance, salaire, etc.)

Le registre est placé sous la responsabilité du dirigeant de l’entreprise. Le RGPD expliqué ligne par ligne (articles 1 à 23) Le 25 mai 2018, s'appliquera le fameux Règlement général sur la protection des données personnelles. Ses 99 dispositions suscitent interrogations et inquiétudes. Pour tenter d'y voir plus clair, Next INpact vous propose une explication ligne par ligne du RGPD. Nous débutons cette série avec les articles 1 à 23. Un texte unique pour les régenter toutes. Résumé du séminaire international sur la Mise En Conformité RGPD. RGPD : Comment mettre son entreprise en conformité ? RGPD - Mettre concrètement et efficacement son entreprise en conformité. □ Google détaille sa mise en conformité avec le RGPD.

Réussir sa mise en conformité au RGPD. RGPD: Comment se mettre en conformité: présentation du guide de la CNIL. RGPD mise en conformité en 5 étapes. RGPD mise en conformité en 5 étapes. Mise en conformité RGPD, Explication du guide de la CNIL. Mise en conformité RGPD, Explication du guide de la CNIL. RGPD - Coût de la mise en conformité. RGPD : Comment préparer votre entreprise à la mise en conformité ? Comment aborder une mise en conformité RGPD. Formation RGPD : Démarche de mise en conformité - Cabinet Racine Avocats. Comment se mettre en conformité RGPD sur Wordpress - Guide complet sur la protection des données. RGPD : Les étapes nécessaires à la mise en conformité. Les étapes à suivre pour se mettre en conformité - #RGPD -#ECOMGUEST - Market Academy & Mailjet.

Accès aux décisions judiciaires et legaltech - Procédure civile. 10 conseils pour la sécurité de votre système d’information. 1.

10 conseils pour la sécurité de votre système d’information

Adopter une politique de mot de passe rigoureuse L’accès à un poste de travail informatique ou à un fichier par identifiant et mot de passe est la première des protections. Le mot de passe doit être individuel, difficile à deviner et rester secret. Il ne doit donc être écrit sur aucun support. La DSI ou le responsable informatique devra mettre en place une politique de gestion des mots de passe rigoureuse : un mot de passe doit comporter au minimum 8 caractères incluant chiffres, lettres et caractères spéciaux et doit être renouvelé fréquemment (par exemple tous les 3 mois). 2.

L’accès aux postes de travail et aux applications doit s’effectuer à l’aide de comptes utilisateurs nominatifs, et non « génériques » (compta1, compta2…), afin de pouvoir éventuellement être capables de tracer les actions faites sur un fichier et, ainsi, de responsabiliser l’ensemble des intervenants. 3. 4. 5. 6. Un système d’information doit être sécurisé vis-à-vis des attaques extérieures. Protection des données personnelles. Depuis toujours, les données que vous nous transmettez sont strictement utilisées pour mettre en oeuvre le service attendu.

Protection des données personnelles

Elles ne seront jamais utilisées à des fins commerciales, vendues, échangées ou transférées à des tiers. Hébergées en France, vos données sont protégées par de stricts protocoles de sécurité. Enfin, vous pouvez à tout moment consulter, modifier et supprimer vos données personnelles. Si vous avez des questions à ce sujet, nous restons à votre disposition via le formulaire de contact du site. RGPD : se préparer en 6 étapes. Facebook est désactivé. RGPD / GDPR : On répond à vos questions avec la CNIL. L'essentiel du RGPD modélisé. L’essentiel du RGPD modélisé Dans le cadre des fiches pratiques du RGPD par Sheo Technology, voici une fiche sur l’essentiel du RGPD modélisé sous format mind-mapping.

L'essentiel du RGPD modélisé

En m’inspirant du Whiteboard du professeur Daniel J Solove de l’université de Georges Washington, j’ai modélisé les grands domaines de la Réglementation Générale de la Protection des Données (RGPD) qui sera mise en application le 25 mai 2018 et ce dans un objectif d’aider à bien assimiler la portée de cette réglementation. Le RGPD a vocation à s’appliquer aux traitements de données à caractère personnel, qu’ils soient automatisés (même en partie) ou non (à condition que les données traitées soient contenues ou appelées à figurer dans un fichier) de tous les citoyens européens. Cette fiche est une 1ère version et elle sera certainement revue et corrigée dans l’avenir en prenant en compte les changements apportées par la CNIL mais aussi par vos remarques constructives.

Merci de cliquez sur l’image pour l’agrandir. WordPress: