Listes


Délibération 2019-034 du 21 mars 2019

Délibération n° 2019-034 du 21 mars 2019 autorisant la mise en œuvre d’un arrangement administratif visant à encadrer les transferts des données à caractère personnel entre l’autorité des marchés financiers (AMF) et ses homologues en dehors de l’Espace Economique Européen (EEE)

Délibération 2019-034 du 21 mars 2019

Délibération n° 2019-034 du 21 mars 2019 autorisant la mise en œuvre d’un arrangement administratif visant à encadrer les transferts des données à…
ECHIROLLES
Tél : 0476224806
PREVILLERS
Tél : 0344084040
AUTHUME
Tél : 0384470412
BOURBONNE-LES-BAINS
Tél : 0325039023
SAVOURNON
Tél : 0492670314

RGPD : se préparer en 6 étapes


Le 25 mai 2018, le règlement européen est entré en application. De nombreuses formalités auprès de la CNIL disparaîssent. En contrepartie, la responsabilité des organismes est renforcée. Ils doivent désormais assurer une protection optimale des données à chaque instant et être en mesure de la démontrer en documentant leur conformité.

Etape

1

Désigner un pilote

Désigner un pilote

Pour piloter la gouvernance des données personnelles de votre structure, vous aurez besoin d'un véritable chef d’orchestre qui exercera une mission d’information, de conseil et de contrôle en interne : le délégué à la protection des données. En attendant 2018, vous pouvez d’ores et déjà désigner un « correspondant informatique et libertés », qui vous donnera un temps d'avance et vous permettra d'organiser les actions à mener.

> En savoir plus

Etape

2

Cartographier

Cartographier vos traitements de données personnelles

Pour mesurer concrètement l’impact du règlement européen sur la protection des données que vous traitez, commencez par recenser de façon précise vos traitements de données personnelles. L'élaboration d'un registre des traitements vous permet de faire le point.

> En savoir plus

Etape

3

Prioriser

Prioriser les actions à mener

Sur la base de votre registre, identifiez les actions à mener pour vous conformer aux obligations actuelles et à venir. Priorisez ces actions au regard des risques que font peser vos traitements sur les droits et les libertés des personnes concernées. 

> En savoir plus

Etape

4

Gérer les risques

Gérer les risques

Si vous avez identifié des traitements de données personnelles susceptibles d'engendrer des risques élevés pour les droits et libertés des personnes concernées, vous devrez mener, pour chacun de ces traitements, une analyse d'impact relative à la protection des données (AIPD).

> En savoir plus

Etape

5

Organiser

Organiser les processus internes

Pour assurer un haut niveau de protection des données personnelles en permanence, mettez en place des procédures internes qui garantissent la prise en compte de la protection des données à tout moment, en prenant en compte l’ensemble des événements qui peuvent survenir au cours de la vie d’un traitement (ex : faille de sécurité, gestion des demandes de rectification ou d’accès, modification des données collectées, changement de prestataire). 

> En savoir plus

Etape

6

Documenter

Documenter la conformité

Pour prouver votre conformité au règlement, vous devez constituer et regrouper la documentation nécessaire. Les actions et documents réalisés à chaque étape doivent être réexaminés et actualisés régulièrement pour assurer une protection des données en continu.

> En savoir plus

DECISION n°DR-2013-394 du

Décision DR-2014-394 autorisant VIVACTIS M2 RESEARCH pour le compte de la société TAKEDA FRANCE à mettre en œuvre un traitement de données ayant pour finalité la mise en place d’un observatoire de l’usage d’ADCetris® en conditions réelles de pratique : cohorte prospective longitudinale (Demande d’autorisation n° 914363)

DECISION n°DR-2013-394 du

Décision DR-2014-394 autorisant VIVACTIS M2 RESEARCH pour le compte de la société TAKEDA FRANCE à mettre en œuvre un traitement de données ayant pour…

DECISION n°DF-2010-279 du

Décision DF-2010-279 autorisant la société AXA FRANCE VIE à transférer des données à caractère personnel vers le Maroc aux fins de passation, gestion et exécution des contrats d’assurance vie, santé et prévoyance en vente sur internet (Demande d’autorisation n°1434135)

DECISION n°DF-2010-279 du

Décision DF-2010-279 autorisant la société AXA FRANCE VIE à transférer des données à caractère personnel vers le Maroc aux fins de passation, gestion…

Décision DR-2021-014 du 20 janvier 2021

Décision DR-2021-014 autorisant le CENTRE HOSPITALIER UNIVERSITAIRE DE BORDEAUX à mettre en oeuvre un traitement de données ayant pour finalité une étude portant sur la réorganisation de l’activité en téléconsultations et consultations téléphoniques pendant la période de confinement liée à la pandémie COVID-19 du 17 mars au 11 mai 2020 au sein du Centre d’étude et de traitement de la douleur du Centre hospitalier universitaire de Bordeaux. (Demande d’autorisation n° 921008)

Décision DR-2021-014 du 20 janvier 2021

Décision DR-2021-014 autorisant le CENTRE HOSPITALIER UNIVERSITAIRE DE BORDEAUX à mettre en oeuvre un traitement de données ayant pour finalité une…
BOVES
Tél : 0322442230
BORDERES SUR L'ECHEZ
Tél : 0562442222
CAEN
Tél : 0231863083

Délibération 94-052 du 07 juin 1994

Délibération relative à la mise en place par la trésorerie générale de l'assistance publique d'un traitement automatisé destiné à assurer la gestion comptable de l'assistance publique - hôpitaux de Paris et à un projet de décret autorisant ce service à utiliser le NIR.

Délibération 94-052 du 07 juin 1994

Délibération relative à la mise en place par la trésorerie générale de l'assistance publique d'un traitement automatisé destiné à assurer la gestion…