GDPR
Qu'est-ce que le RGPD ?
Le RGPD donne aux individus le pouvoir de gérer les données personnelles collectées au sein d'une organisation. Utilisez ces autorisations via une demande d'exercice des droits (DSR). L'organisation doit fournir des informations en temps réel sur les DSR et les violations de données, ainsi que sur la mise en œuvre d'une analyse d'impact relative à la protection des données (AIPD).
Lors de la mise en œuvre ou de l'évaluation des exigences du RGPD, plusieurs points doivent être pris en compte :
Développer ou évaluer les principes de confidentialité pour vos données de conformité au RGPD.
Évaluer la sécurité des données de votre organisation.
Qui est votre responsable du traitement des données ?
Quelles sont les procédures de traitement de sécurité des données qui doivent être mises en œuvre ?
Le plan d'action suggéré par le RGPD et la liste de contrôle des responsabilités peuvent susciter d'autres considérations.
Les tâches suivantes sont liées à l'atteinte des normes du RGPD. Veuillez suivre les liens dans la liste pour obtenir des informations détaillées sur la mise en œuvre.
Demande d'exercice des droits (DSR). La personne concernée fait une demande formelle au responsable du traitement pour entreprendre une action (modification, restriction, accès) sur ses données personnelles.
Notification de violation. Selon le RGPD, une violation de données est "une faille de sécurité entraînant, de manière accidentelle ou illicite, la destruction, la perte, l'altération, la divulgation non autorisée ou l'accès aux données personnelles transmises, stockées ou traitées".
Analyse d'impact relative à la protection des données. Le RGPD exige que les responsables du traitement préparent une Analyse d'Impact relative à la Protection des Données (AIPD) pour les opérations de données "susceptibles d'entraîner un risque élevé pour les droits et libertés des personnes physiques".
Comme mentionné ci-dessus, le plan d'action recommandé par le RGPD et la liste de contrôle des responsabilités fournissent des directives pour mettre en œuvre ou évaluer la conformité au RGPD lors de l'utilisation des produits et services Microsoft.
©rawpixel,123RF Free Images