RGPD
Rézolutions numériques MOVOSCOPE
Movoscope
©
BY-NC-SA
Movoscope
Association d’éducation populaire
Soutien numérique aux associations
Formation au numérique
Prestataire informatique
Informatique éthique et logiciel libre
Présentations sur
https://blog.movoscope.org
Movoscope
©
BY-NC-SA
Les acteurs
Contrôleur des données (Association)
Délégué à la protection des données (Personne physique)
Système de traitement des données (logiciels, organisme)
Autorité de protection des données (CNIL)
Movoscope
©
BY-NC-SA
Collecte
Movoscope
©
BY-NC-SA
Le bon sens
Il faut obtenir le consentement explicite (opt-in)
Chaque élément collecté doit être justifié
Certaines données sont sensibles
Movoscope
©
BY-NC-SA
ERP (Dolibarr)
Movoscope
©
BY-NC-SA
Données sensibles
Santé, origine, sexualité, politique, religion
Movoscope
©
BY-NC-SA
Formulaire
Movoscope
©
BY-NC-SA
Formulaire
Movoscope
©
BY-NC-SA
Site internet
Données analytiques
Liens vers réseaux sociaux
Modules CMS
Authentification sur le site
Movoscope
©
BY-NC-SA
Démonstration
Movoscope
©
BY-NC-SA
Autres collectes
Bureautique
Facturation, paie
Mailing list et emailing
Cloud
Réseaux sociaux
Badges d’accès
Recrutement
Formation
Movoscope
©
BY-NC-SA
Actions à mener
Movoscope
©
BY-NC-SA
Documentez, documentez !
Personnel en place
Rotation de personnel
Administration
Anticiper le pire
Movoscope
©
BY-NC-SA
Confidentialité et sécurité
Isoler les données sensibles (certificat médical)
Qui a accès à quoi ? (contrôle d’accès)
Gestion des mots de passe
Mises à jour logicielles
Comment sauvegarder ? (privacy shield)
Movoscope
©
BY-NC-SA
Les données ne sont pas éternelles
Demande de rectification
Demande de restitution de
toutes
les données
Demande de suppression de
toutes
les données
Durée de conservation ?
Movoscope
©
BY-NC-SA
Registre de Données
Obligations différentes si > 250 personnes
Nom et coordonnées du délégué
Liste des activités menées sur la collecte
Une fiche de registre par activité de traitement
Movoscope
©
BY-NC-SA
Fiche de Registre
Désignation de l’activité de traitement (inscription repas de Noël)
Identification du responsable et du délégué
Finalité du traitement (nombre de convives, traiteur)
Catégories de personnes (internes, externes …)
Catégories de données (identité, sensible…)
Transfert de données (hors U.E.)
Mesures de sécurité
Durée de conservation
Movoscope
©
BY-NC-SA
exemple de registre
Movoscope
©
BY-NC-SA
Contrôle
Movoscope
©
BY-NC-SA
Analyse d’impact (AIPD)
Description détaillée des traitements
Évaluation juridique fixée par la loi
Étude technique et impacts potentiels
Movoscope
©
BY-NC-SA
CNIL
Contrôle la conformité de l’organisme
Sanction 2% CA ou 10 millions €
Movoscope
©
BY-NC-SA
Respectez vos adhérents
Respectez leur vie privée
Utilisez des logiciels libres
Préférez les logiciels auto-hébergés
À défaut, des logiciels hébergés dans l’U.E.
Évitez les services gratuits d’entreprises
Limitez au maximum la collecte
Sensibilisez vos collaborateurs
Informez vos adhérents
Movoscope
©
BY-NC-SA
Source
RGPD : Passer à l’action
Movoscope
©
BY-NC-SA
Nous contacter
https://movoscope.org
Retrouvez la présentation sur
https://blog.movoscope.org
contact@movosope.org