RGPD

Rézolutions numériques MOVOSCOPE

Movoscope © BY-NC-SA

Movoscope

  • Association d’éducation populaire
  • Soutien numérique aux associations
  • Formation au numérique
  • Prestataire informatique
  • Informatique éthique et logiciel libre
  • Présentations sur https://blog.movoscope.org
Movoscope © BY-NC-SA

Les acteurs

  • Contrôleur des données (Association)
  • Délégué à la protection des données (Personne physique)
  • Système de traitement des données (logiciels, organisme)
  • Autorité de protection des données (CNIL)
Movoscope © BY-NC-SA

Collecte

Movoscope © BY-NC-SA

Le bon sens

  • Il faut obtenir le consentement explicite (opt-in)
  • Chaque élément collecté doit être justifié
  • Certaines données sont sensibles
Movoscope © BY-NC-SA

ERP (Dolibarr)

dolivedo.png

Movoscope © BY-NC-SA

Données sensibles

  • Santé, origine, sexualité, politique, religion

certif.png

Movoscope © BY-NC-SA

Formulaire

repas1.png

Movoscope © BY-NC-SA

Formulaire

repas2.png

Movoscope © BY-NC-SA

Site internet

  • Données analytiques
  • Liens vers réseaux sociaux
  • Modules CMS
  • Authentification sur le site
Movoscope © BY-NC-SA

Démonstration

funambule.jpg

Movoscope © BY-NC-SA

Autres collectes

  • Bureautique
  • Facturation, paie
  • Mailing list et emailing
  • Cloud
  • Réseaux sociaux
  • Badges d’accès
  • Recrutement
  • Formation
Movoscope © BY-NC-SA

Actions à mener

Movoscope © BY-NC-SA

Documentez, documentez !

  • Personnel en place
  • Rotation de personnel
  • Administration
  • Anticiper le pire
Movoscope © BY-NC-SA

Confidentialité et sécurité

  • Isoler les données sensibles (certificat médical)
  • Qui a accès à quoi ? (contrôle d’accès)
  • Gestion des mots de passe
  • Mises à jour logicielles
  • Comment sauvegarder ? (privacy shield)
Movoscope © BY-NC-SA

Les données ne sont pas éternelles

  • Demande de rectification
  • Demande de restitution de toutes les données
  • Demande de suppression de toutes les données
  • Durée de conservation ?
Movoscope © BY-NC-SA

Registre de Données

  • Obligations différentes si > 250 personnes
  • Nom et coordonnées du délégué
  • Liste des activités menées sur la collecte
  • Une fiche de registre par activité de traitement
Movoscope © BY-NC-SA

Fiche de Registre

  • Désignation de l’activité de traitement (inscription repas de Noël)
  • Identification du responsable et du délégué
  • Finalité du traitement (nombre de convives, traiteur)
  • Catégories de personnes (internes, externes …)
  • Catégories de données (identité, sensible…)
  • Transfert de données (hors U.E.)
  • Mesures de sécurité
  • Durée de conservation
Movoscope © BY-NC-SA

exemple de registre

registre.png

Movoscope © BY-NC-SA

Contrôle

Movoscope © BY-NC-SA

Analyse d’impact (AIPD)

  • Description détaillée des traitements
  • Évaluation juridique fixée par la loi
  • Étude technique et impacts potentiels
Movoscope © BY-NC-SA

CNIL

  • Contrôle la conformité de l’organisme
  • Sanction 2% CA ou 10 millions €
Movoscope © BY-NC-SA

Respectez vos adhérents

  • Respectez leur vie privée
  • Utilisez des logiciels libres
  • Préférez les logiciels auto-hébergés
  • À défaut, des logiciels hébergés dans l’U.E.
  • Évitez les services gratuits d’entreprises
  • Limitez au maximum la collecte
  • Sensibilisez vos collaborateurs
  • Informez vos adhérents
Movoscope © BY-NC-SA

Source

Movoscope © BY-NC-SA

Nous contacter

https://movoscope.org

Retrouvez la présentation sur https://blog.movoscope.org

contact@movosope.org