Nouveau Règlement Général de Protection des Données

Slides:



Advertisements
Présentations similaires
JRES FÉDÉRATION D'IDENTITÉS ET PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL Béatrice CASTETBON - UNIVERSITÉ DE PAU ET DES PAYS DE L’ADOUR CORRESPONDANT.
Advertisements

Saison Adhérent ( l’enfant ) Nom : Prénom : Adresse : Code Postal : Mail : N° de sécurité sociale : Union Sportive de Grigny Date de naissance.
Le secteur associatif de par son rôle et importance économique fait l'objet d'un intérêt croissant de la part des pouvoirs publics et de la société civile.
CHARTE INFORMATIQUE à l’usage des élèves du collège Saint-Joseph
Les acteurs impliqués dans la GDR
Arnaud David Juriste Senior - Microsoft
Union Sportive de Grigny Saison
COOPIL de la Coopérette
Déploiement des badges invités Campus Evergreen & SQY Park
Le nouveau bouquet de services aux partenaires des Allocations familiales Présentation aux partenaires- 9 mai 2017.
Union Sportive de Grigny Saison
Sites Internet et Protection des données à caractère personnel
Portail e-Reporting SASH / 17 février 2017.
Colloque sur la clientèle en perte d’autonomie
La mise en place opérationnelle du SNDS
Formation « Administrateur ATRIUM »
Projet informatique Associations Présentation de l’extranet FFBA
LE PROJET D’ETABLISSEMENT CAARUD
Messagerie sécurisée Docteur Christophe BEZANSON (Unaformec)
COMMUNICATION SPECIALE JOURNEE D’INFORMATION 13 NOVEMBRE 2016
L’espace Partenaires.
NOM DE VOTRE ÉQUIPE *Digital Challenge par Banque Populaire Rives de Paris.
Maîtrise du contenu ( suite )
Séminaire EOLE Dijon Octobre 2010
ENREGISTREMENT DE L’INFORMATION.
2.5 Loi informatique et libertés
WEBAFFILIGUE - ASSOCIATION
PRIVACY.
Projet « AutoConcept » AZ TECH Quentin.
Et la vie lycéenne Vous présentent.
L’autorisation des parents est à remplir au dos de cet imprimé
LA PANORAMIQUE DU MONT DES CATS Dimanche 10 Juillet
Le site FORUM liste de diffusion DROPBOX GESTAPRC Travail collaboratif
Marguerite OUEDRAOGO BONANE
Les responsabilité de l’administrateur réseau
DOSSIER D’ADHESION A LA FEHAP
Les outils de la CNATP.
PASS Journée ASPTT 2015 Logo ASPTT avec adresse ACCORD DE PASS Journée
Présentation au COTER Jeudi 7 décembre 2017
LA RGPD 2018 Mise en conformité de votre OF
pour les personnes en situation de handicap
Règlement général sur la protection des données
Directrice de la Conformité
Accès et visite du site internet du Club Informatique Senior de Monthey Présentation du 20 novembre 2017.
Le règlement europeen sur la protection des données personnelles
Le Règlement européen général sur la protection des données (RGPD)
Présentation de suderiane
La gestion des habilitations par le partenaire
Le Règlement Général sur la Protection des Données personnelles (RGPD)
Le portail Mon Compte Partenaire
Législation.
Intervenant : Patrick DUGUÉ Consultant - Formateur
Depuis le 5 mai 2018, ce Règlement …
LE CONTRAT, SUPPORT DE L’ACTIVITE DE L’entreprise
Fourniture de reproductions de documents reproductibles*
Référentiel RGPD du LabRC
Outil d’assistance à la mise en conformité de votre entreprise au RGPD.
Groupement d’Employeurs Profession Sport et Loisirs en Picardie
Faire sa monographie : Mode d’emploi et conseils pratiques
Registre des activités de traitement
Module 1 : principes généraux I&L
5.6 Documentation du SCI Certains documents doivent être gardés chez chaque paysan ainsi qu’au bureau du SCI (tel que prescrit par le Manuel du SCI:
Présentation du site Martine Cochet.
Mémo pratique Atelier MASE du 11 Avril 2019
Télémédecine et protection des données personnelles
Union Sportive de Grigny Saison
Fiche signalétique adhérent CFDT Schneider Electric
2.5. La réorientation des prospects Textes de référence Exigence de la norme AFNOR NF X §3.2 « c) Assurer un accueil physique et/ou téléphonique.
Union Sportive de Grigny Saison
Transcription de la présentation:

Nouveau Règlement Général de Protection des Données RGPD Nouveau Règlement Général de Protection des Données Une évolution dans la continuité de la loi de 1978 Pas de différence entre associations et entreprises Renforcement des mesures de protection et des garanties Fichiers informatiques ou non Risques : 4% du CA et dommages et intérêts possibles

Les 3 axes clés du RGPD pour la personne : L’information préalable : Quoi? Pourquoi? Par qui? Le consentement : Accord explicite Le droit d’intervention : A tout moment : droit de communication, rectification, opposition, suppression et droit à réclamation auprès de la CNIL

Les 3 axes clés du RGPD pour les professionnels : Transparence : information préalable de la personne Sécurité : physique et logique des données et traitements Confidentialité : ne collecter que le nécessaire et ne pas utiliser les données en dehors des traitements annoncés . Accès aux données limité et contrôlé

A la FNAROPA, on ne part pas de zéro, Mais il faut : Quels impacts ? A la FNAROPA, on ne part pas de zéro, Mais il faut : Repréciser les rôles et responsabilités La FNAROPA gère le site et le met à dispo Les asso responsables de la collecte des données et des traitements locaux Renforcer la confidentialité des données nombre de webmasters limité, engagement formel sécurité des données, même hors site Lister et justifier les données collectées, leur traitement

Nouveaux documents Pour cela, des documents à actualiser : La politique de confidentialité La convention avec les associations L’engagement personnel des utilisateurs des données Le bulletin d’adhésion Le registre des données et des traitements

Politique de confidentialité Consultable sur le site national, elle précise : Les types de données collectées et leurs traitements Les finalités des traitements (adhésions, stats, CV…) Les destinataires (FNAROPA) Les droits CNIL d’accès, de rectification, d’opposition… La politique relative aux traceurs (cookies)

La convention avec les asso Envoi par la FNAROPA à chaque président de la nouvelle convention pour signature et mise à jour des WM locaux Les points clés de la nouvelle convention : Engagements de la FNAROPA Hébergement, développement du site et maintenance Droits et habilitations des utilisateurs : Habilitation du président qui signe la convention Habilitation des WM locaux pour tout ou fichier, pages, newsletters qui signent l’acte d’engagement

La convention Fichier des personnes : propre à chaque association C’est l’asso qui est responsable/adhérents et / CNIL Accord de ses membres Interdiction de communiquer les données à d’autres Les pages personnalisables par chaque asso : sous sa responsabilité et en respectant les règles et la bonne conduite

Les engagements des WM Identifiants, réseaux Protéger mes matériels par un mot de passe Utiliser un mot de passe conforme FNAROPA pour le site Ne pas communiquer mes identifiants Respecter les règles du CA de l’Asso locale pour les utilisations de l’association Exclure l’usage des réseaux wifi publics (hotspots non protégés)

Engagements des WM (2) 2. Les données : Ne pas divulguer les données, même aux partenaires Ne pas faire de copies sauf pour les besoins de l’asso 3. Le contenu des pages et newsletters : Ne pas porter atteinte aux droits des tiers (propriété…) Ne pas diffuser de données pouvant porter atteinte à l’ordre public, droit à l’image, protection des données Attention à la confidentialité des mails (Cci) Attention aux liens hypertextes (mêmes règles)

Des exemples de fiches sont prévus sur le site Le registre des activités Il décrit l’ensemble des activités concernant les données et leurs traitements : L’objectif visé Les personnes concernées La catégorie de données : identité, connexion, sensible? Les destinataires internes et externes Les mesures de sécurité Des exemples de fiches sont prévus sur le site

Le bulletin d’adhésion En adhérant à l’AROPA 09 (ou à l’Amicale XX), j’accepte que mes données personnelles ci-dessus soient enregistrées et utilisées pour gérer mon adhésion, m’adresser la communication diffusée et me fournir les services et prestations proposés. En ce sens, j’accepte que ces données soient transmises à la Fédération Nationale des AROPA (FNAROPA) et à ses prestataires pour l’exécution de traitements mutualisés telles que l’édition des cartes d’adhérents ou l’abonnement à la revue Le Chêne Vert ainsi que pour les traitements statistiques. Conformément à la Loi Informatique et Libertés du 6 janvier 1978 modifiée, l’AROPA xx  (ou l’Amicale…) s’engage à préserver la confidentialité de mes données personnelles et à ne pas les divulguer à d’autres entités. Je dispose également des droits à l’information, à la rectification et à la suppression de mes données personnelles en m’adressant à l’Association xx (ou l’Amicale xx), responsable des traitements, par mail xxxxxxx@xxxxxx ou par courrier. 1 modèle sur le site

Accord des adhérents actuels Il suffit de reprendre les mentions du bulletin d’adhésion en commençant par : « En renouvelant mon adhésion à l’AROPA xx, j’accepte… »(idem bulletin d’adhésion). Terminer en précisant que le paiement de ma cotisation vaut acceptation des clauses de la FNAROPA