Listes
RGPD : passer à l'action
Les méthodes, les outils et les documents de référence pour engager une démarche de conformité au RGPD, et faire progresser votre organisme dans sa maturité numérique.
Par où commencer ?
Les premières actions à mener pour démarrer votre mise en conformité aux règles de protection des données.
Pour aller plus loin
La méthode pour assurer une protection optimale des données personnelles à chaque instant et être en mesure de la démontrer en documentant sa conformité.
Le registre des activités de traitement
Le registre des activités de traitement permet de recenser vos traitements de données et de disposer d’une vue d’ensemble de ce que vous faites avec les données personnelles.
Les droits des personnes sur leurs données
Les personnes concernées par des traitements de données personnelles disposent de droits leur permettant de garder la maîtrise des informations les concernant.
RGPD : exemples de mentions d'information
Pour vous aider à informer les personnes dans des conditions conformes au RGPD, voici quelques exemples pratiques de mentions d'information, basés sur une entreprise fictive.
Le délégué à la protection des données
Le délégué à la protection des données (DPO) conseille et accompagne les organismes qui le désignent dans leur conformité au RGPD.
Travailler avec un sous-traitant
Les sous-traitants, comme les responsables de traitement, doivent respecter le RGPD. La CNIL propose des fiches pratiques et un guide pour accompagner la conformité, de la signature du contrat à la prestation.
Les durées de conservation des données
Les données personnelles ne peuvent être conservées indéfiniment : une durée de conservation doit être déterminée par le responsable de traitement en fonction de l’objectif ayant conduit à la collecte de ces données.
Sécurité des données
Le responsable du fichier est astreint à une obligation de sécurité : il doit notamment prendre les mesures nécessaires pour garantir la sécurité des données qu’il a collectées et éviter leur divulgation à des tiers non autorisés.
Les cadres de référence
La CNIL élabore des cadres de référence permettant de guider les organismes dans la mise en conformité de leur traitement. Ils sont élaborés en concertation avec les acteurs ou secteurs concernés.
Transférer des données hors de l'UE
Le transfert de données hors de l’Union européenne et de l’Espace Economique Européen est possible, à condition d’assurer un niveau de protection des données suffisant et approprié.
La CNIL publie sa charte d’accompagnement des professionnels
Afin que les professionnels puissent avoir une vision claire du périmètre et des modalités de cet accompagnement, la CNIL a décidé d’afficher sa politique en la matière en publiant une charte.
Articles associés
Les documents associés à cette thématique
Délibération 2012-365 du 11 octobre 2012
Délibération n° 2012-365 du 11 octobre 2012 portant avis sur un projet de décret relatif modifiant le décret n°2011-110 du 27 janvier 2011 portant création d’un traitement automatisé de données à caractère personnel dénommé LRPPN 2 (Demande d’avis n° 12017917)
Délibération 2012-365 du 11 octobre 2012
Délibération n° 2012-365 du 11 octobre 2012 portant avis sur un projet de décret relatif modifiant le décret n°2011-110 du 27 janvier 2011 portant…
DECISION n°DR-2016-155 du
Décision DR-2016-155 autorisant la société MAPI SAS pour le compte du LABORATOIRE JANSSEN à mettre en œuvre la modification d’un traitement de données ayant pour finalité une étude observationnelle visant à obtenir à long terme 20 ans des données cliniques et des données sur la sécurité concnernant des enfants atteints de maladie de Crohn. (Demande d’autorisation n° 909400v11)
DECISION n°DR-2016-155 du
Décision DR-2016-155 autorisant la société MAPI SAS pour le compte du LABORATOIRE JANSSEN à mettre en œuvre la modification d’un traitement de…
DECISION n°DF-2014-722 du
Décision DF-2014-722 autorisant la société MICROTURBO à transférer des données à caractère personnel vers le pays dans lesquels sont implantées les filiales aux fins de gestion globale des ressources humaines (demande d’autorisation n°1791487)
DECISION n°DF-2014-722 du
Décision DF-2014-722 autorisant la société MICROTURBO à transférer des données à caractère personnel vers le pays dans lesquels sont implantées les…
DECISION n°DR-2013-101 du
Décision DR-2014-101 autorisant la société AGIR A DOM ASSISTANCE à mettre en œuvre un traitement de données ayant pour finalité la réalisation d’une étude de l’acceptabilité et de l’acceptation du traitement par pression positive continue chez des patients atteints du syndrome d’apnée obstructive du sommeil. (Demande d’autorisation n° 913548)
DECISION n°DR-2013-101 du
Décision DR-2014-101 autorisant la société AGIR A DOM ASSISTANCE à mettre en œuvre un traitement de données ayant pour finalité la réalisation d’une…
DECISION n°DF-2012-194 du
Décision DF-2012-194 autorisant la société SKANDIA LINK dans le cadre de sa gestion de la base de rétrocession des Asset managers à transférer des données à caractère personnel vers l’Inde aux fins de gestion des prestations techniques (hébergement, maintenance, administration du système d’information). (Demande d’autorisation n°1579395)
DECISION n°DF-2012-194 du
Décision DF-2012-194 autorisant la société SKANDIA LINK dans le cadre de sa gestion de la base de rétrocession des Asset managers à transférer des…
Délibération 2018-272 du 21 juin 2018
Délibération n° 2018-272 du 21 juin 2018 portant labellisation de la procédure de gouvernance RGPD présentée par la société Cadre de Vie
Délibération 2018-272 du 21 juin 2018
Délibération n° 2018-272 du 21 juin 2018 portant labellisation de la procédure de gouvernance RGPD présentée par la société Cadre de Vie