Depuis le 5 mai 2018, ce Règlement …

Slides:



Advertisements
Présentations similaires
JRES FÉDÉRATION D'IDENTITÉS ET PROTECTION DES DONNÉES À CARACTÈRE PERSONNEL Béatrice CASTETBON - UNIVERSITÉ DE PAU ET DES PAYS DE L’ADOUR CORRESPONDANT.
Advertisements

Une Charte pour le bon usage des TICE. Mettre en place un cadre à respecter  L’utilisation des services numériques mis à disposition par une école nécessite.
Sécurité des systèmes d'information des EPLEFPA D. COLISSON DRTIC DRAAF/SRFD Rhône-Alpes Octobre 2010.
Protocole de gestion de dysfonctionnements Françoise JEGADEN Assistante Sociale Grand Port Maritime Le Havre.
1 Observer le paramétrage d’un réseau. 2 Dans notre réseau téléphonique habituel, les postes, reliés à un auto-commutateur... …peuvent dialoguer, car.
Mode d’emploi TÉLÉINSCRIPTION. D ES T ÉLÉ - SERVICES À LA T ÉLÉ - INSCRIPTION TINSCRIPTIONS OBJECTIFS : pour les parents d’élèves :  Prendre connaissance.
L’impact du RGPD sur l’organisation et l’activité des entreprises
Arnaud David Juriste Senior - Microsoft
Collège des économistes de la santé
TECHNOLOGIE Compte Rendu
8ème Edition des Morocco Awards
Sites Internet et Protection des données à caractère personnel
Leçon d’éthique Thème: PROTECTION DES DONNEES / RESEAUX SOCIAUX     Objectifs : - Comprendre pourquoi la protection des données et celle de la sphère.
L’ARCHIVAGE.
7.7 La grille d’évaluation professionnelle Textes de référence Norme AFNOR NF X § 5 Compétences requises liées aux fonctions 7.7 La grille.
BTS PILOTAGE de PROCÉDÉS
7.8 La préparation des entretiens annuels Textes de référence Norme AFNOR NF X § 5 Compétences requises liées aux fonctions 7.8 La préparation.
Quizz ISO 9001 V nouvelles questions
Responsabilité professionnelle et numérique La protection des mineurs.
Evolutions réglementaires en cours
Le notaire et le droit des données personnelles
PRIVACY.
le plan de continuité d’activité ( le pca )
Green IT & Cloud L’empreinte écologique de vos actions numériques & règles juridiques. Désiré BRUCKMANN.
MODULE MARKETING DIRECT
Marguerite OUEDRAOGO BONANE
Protégez l’entreprise contre les attaques informatiques
Présentation au COTER Jeudi 7 décembre 2017
Le projet de loi relative au commerce électronique:
MARQUAGE CE.
LA RGPD 2018 Mise en conformité de votre OF
Introduction en systèmes d’information et bases de données B.Shishedjiev -Introduction en BD 1.
CONSEILS DEPARTEMENTAUX
Règlement général sur la protection des données
Règlement général sur la protection des données
Directrice de la Conformité
Confidentiel – Reproduction interdite
La sécurité et le rôle du chef d’établissement
Le règlement europeen sur la protection des données personnelles
Le GDPR en 20 minutes - Quelques questions choisies
Le Règlement européen général sur la protection des données (RGPD)
Présentation de suderiane
La gestion des habilitations par le partenaire
Le Règlement Général sur la Protection des Données personnelles (RGPD)
Règlement général sur la protection des données
Législation.
Intervenant : Patrick DUGUÉ Consultant - Formateur
Nouveau Règlement Général de Protection des Données
LE RGPD Règlement européen sur la protection des données
Le nouveau règlement sur la vie privée
Internet : Informations personnelles et identité numérique
La sécurisation du poste de travail
La collecte d’informations Présenté par: Boudries. S.
Outil d’assistance à la mise en conformité de votre entreprise au RGPD.
Registre des activités de traitement
Module 1 : principes généraux I&L
Retour d’expérience Alpes Développement
ETUDE DE REFERENCE DU PDCRE
LE RGPD ET LES DROITS A LA PERSONNE - LE DROIT D’ACCES
Service de consultation en ligne
1. Teaser RGPD VO_Narrateur :
La protection des données personnelles
Charte d’utilisation des données agricoles
« il ne faut pas vivre la protection des données personnelles comme une contrainte, mais en tant qu’élément culturel qui contribue à la culture des droits.
INTRODUCTION Le RGPD est le règlement général de la protection des données personnelles. il s’agit selon l’article 4 alinéa 1 du RGPD de toute information.
Télémédecine et protection des données personnelles
Christiane RIBAT – IEN - et le groupe ressources
LES COLLECTIONS BIOLOGIQUES
Diapositives 12 : Le vote.
LE SYSTÈME D’INFORMATION LE (SI). Définition Qu’es ce que c’est une entreprise ■L’entreprise rassemble l’ensemble des activités d’une personnes ou d’un.
Transcription de la présentation:

Depuis le 5 mai 2018, ce Règlement … contrôle le traitement des données à caractère personnel définit les règles relatives à la circulation de ces données concerne les entreprises européennes et les entreprises étrangères qui travaillent en Europe dès qu’elles traitent les données personnelles de citoyens européens. s’applique aux traitements déjà existants (qui devront donc être réévaluer)

ATTENTION ! Le non respect du RGPD sera passible d’amendes administratives (Site / Blog Internet reprenant des noms de personnes ou permettant l’inscription à une « Newsletter »)

DONNÉES A CARACTÈRES PERSONNEL = Toutes les données qui permettent d’identifier une personne physique directement ou indirectement Nom Adresse IP Localisation géographique …

DONNÉES A CARACTÈRES PERSONNEL (suite) Certaines données sont considérées comme encore plus sensibles biométrie génétique santé

Limitation de finalité Minimisation des données Droit de rectification Limite de conservation Confidentialité et Intégrité des données récoltées Droit à l’oubli Portabilité Traçabilité des activités dans un registre Protection des données dès la conception : anonymisation et chiffrement Protection des données « par défaut »

Limitation de finalité La collecte d’informations doit s’effectuer dans un but précis, communiqué clairement à la personne concernée qui doit donner son accord explicite On ne peut pas utiliser l’adage « Qui ne dit mot, consent » (Ex.: « Sans réponse de votre part… »; « En signant se document, vous accepter l’utilisation de vos données personnelles »)

Minimisation des données La recherche doit être limitée aux éléments nécessaires Droit à la limitation du traitement Droit pour une personne concernée d’interdire de se servir de certaines données collectées.

Droit de rectification Les données doivent être exactes et tenues à jour si nécessaire Droit pour la personne concernée d’obtenir l’effacement, dans les meilleurs délais, des données personnelles le concernant.

Limite de conservation Ces données ne doivent être conservées que pendant une durée limitée et cohérente avec le traitement.

Confidentialité et Intégrité des données récoltées Les données doivent être protégées dans le temps en particulier leur confidentialité et leur intégrité.

Droit à l’oubli Les personnes concernées peuvent demander l’effacement de leurs données personnelles

Portabilité Droit de demander le transfert de ses données personnelles à un autre responsable de traitement

Traçabilité des activités dans un registre Les responsables de traitement doivent assurer la traçabilité de l’ensemble de leurs activités dans un registre: D’où viennent ces données ? Pourquoi ont-elles été collectées ? Dans quel contexte sont-elles utilisées ? Quand devra-t-on les détruire ?

Protection des données dès la conception : Obligation d’assurer la sécurité des données personnelles en minimisant les risques de perte de données ou de piratage. Il est conseillé de mettre à jour ses antivirus et les logiciels ainsi que de procéder au changement régulier des mots de passe et à l’utilisation de mots de passe complexes.

Protection des données « par défaut » Liste des utilisateurs privilégiés liée à la gestion des accès Pas plus de droits accordés que nécessaires Strict contrôle des accès à la base de données est un élément critique à la base du RGPD.

Désignation d’un délégué à la protection des données (dans les grandes entreprises où le traitement des données est régulier et à grande échelle) (= DPO « Data Protection Officer)