Listes


Délibération 2008-295 du 17 juillet 2008

Délibération n°2008-295 du 17 juillet 2008 autorisant la mise en œuvre par la société CSF France d’un traitement de données à caractère personnel ayant pour finalité la prévention et la gestion des chèques impayés ainsi que la protection contre la fraude par chèque bancaire (autorisation n° 1199163)

Délibération 2008-295 du 17 juillet 2008

Délibération n°2008-295 du 17 juillet 2008 autorisant la mise en œuvre par la société CSF France d’un traitement de données à caractère personnel…

DECISION n°DF-2017-841 du

Décision DF-2017-841 autorisant la société MONDELEZ FRANCE CONFECTIONERY PRODUCTION SAS à transférer des données à caractère personnel vers l’Australie aux fins de mise en œuvre d’une solution informatique dans le cadre de la gestion et du stockage des dossiers relatifs aux opérations de communication (demande d’autorisation n°2017048)

DECISION n°DF-2017-841 du

Décision DF-2017-841 autorisant la société MONDELEZ FRANCE CONFECTIONERY PRODUCTION SAS à transférer des données à caractère personnel vers l…

DECISION n°DR-2013-584 du

Décision DR-2013-584 autorisant le CENTRE HOSPITALIER REGIONAL UNIVERSITAIRE DE MONTPELLIER à mettre en œuvre un traitement de données ayant pour finalité une étude sur les prédispositions au cancer du sein BRCA1 et BRCA2 du côlon HNPCC via la comparaison des facteurs psychologiques, médicaux et émotionnels influencant la communication et la réalisation de tests oncogénétiques « PSI-CO » (Demande d’autorisation n° 912477)

DECISION n°DR-2013-584 du

Décision DR-2013-584 autorisant le CENTRE HOSPITALIER REGIONAL UNIVERSITAIRE DE MONTPELLIER à mettre en œuvre un traitement de données ayant pour…
ECHIROLLES
Tél : 0476224806
PREVILLERS
Tél : 0344084040
AUTHUME
Tél : 0384470412
BOURBONNE-LES-BAINS
Tél : 0325039023
SAVOURNON
Tél : 0492670314

RGPD : se préparer en 6 étapes


Le 25 mai 2018, le règlement européen est entré en application. De nombreuses formalités auprès de la CNIL disparaîssent. En contrepartie, la responsabilité des organismes est renforcée. Ils doivent désormais assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité.

Etape

1

Désigner un pilote

Désigner un pilote

Pour piloter la gouvernance des données personnelles de votre structure, vous aurez besoin d'un véritable chef d’orchestre qui exercera une mission d’information, de conseil et de contrôle en interne : le délégué à la protection des données. En attendant 2018, vous pouvez d’ores et déjà désigner un « correspondant informatique et libertés », qui vous donnera un temps d'avance et vous permettra d'organiser les actions à mener.

> En savoir plus

Etape

2

Cartographier

Cartographier vos traitements de données personnelles

Pour mesurer concrètement l’impact du règlement européen sur la protection des données que vous traitez, commencez par recenser de façon précise vos traitements de données personnelles. L'élaboration d'un registre des traitements vous permet de faire le point.

> En savoir plus

Etape

3

Prioriser

Prioriser les actions à mener

Sur la base de votre registre, identifiez les actions à mener pour vous conformer aux obligations actuelles et à venir. Priorisez ces actions au regard des risques que font peser vos traitements sur les droits et les libertés des personnes concernées. 

> En savoir plus

Etape

4

Gérer les risques

Gérer les risques

Si vous avez identifié des traitements de données personnelles susceptibles d'engendrer des risques élevés pour les droits et libertés des personnes concernées, vous devrez mener, pour chacun de ces traitements, une analyse d'impact relative à la protection des données (AIPD).

> En savoir plus

Etape

5

Organiser

Organiser les processus internes

Pour assurer un haut niveau de protection des données personnelles en permanence, mettez en place des procédures internes qui garantissent la prise en compte de la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demandes de rectification ou d’accès, modification des données collectées, changement de prestataire). 

> En savoir plus

Etape

6

Documenter

Documenter la conformité

Pour prouver votre conformité au règlement, vous devez constituer et regrouper la documentation nécessaire. Les actions et documents réalisés à chaque étape doivent être réexaminés et actualisés régulièrement pour assurer une protection des données en continu.

> En savoir plus

DECISION n°DF-2014-122 du

Décision DF-2014-122 autorisant la société ALTI à transférer des données à caractère personnel vers l’Inde aux fins de reporting lié à la gestion de la performance et aux fonctions RH, aux prestations d’hébergement et au support technique (demande d’autorisation n°1741925)

DECISION n°DF-2014-122 du

Décision DF-2014-122 autorisant la société ALTI à transférer des données à caractère personnel vers l’Inde aux fins de reporting lié à la gestion de…

DECISION n°DF-2017-2678 du

Décision DF-2017-2678 autorisant la société INTERVET PRODUCTIONS SA à transférer des données à caractère personnel vers les Etats-Unis aux fins d’organisation d'enquêtes auprès des collaborateurs (demande d’autorisation n°2106061v0)

DECISION n°DF-2017-2678 du

Décision DF-2017-2678 autorisant la société INTERVET PRODUCTIONS SA à transférer des données à caractère personnel vers les Etats-Unis aux fins d…

DECISION n°DF-2017-680 du

Décision DF-2017-680 autorisant la société CHANEL PRODUCTION à transférer des données à caractère personnel vers les pays dans lesquels sont implantées les filiales du groupe aux fins de visibilité globale sur la gestion du personnel (demande d’autorisation n°2010464v0)

DECISION n°DF-2017-680 du

Décision DF-2017-680 autorisant la société CHANEL PRODUCTION à transférer des données à caractère personnel vers les pays dans lesquels sont…
BOVES
Tél : 0322442230
BORDERES SUR L'ECHEZ
Tél : 0562442222
CAEN
Tél : 0231863083