Outil de diagnostic de conformité au Règlement Général sur la Protection des Données

Entreprises, organismes publics et organismes à but non lucratif, vous collectez des données personnelles concernant vos clients, salariés, bénévoles, usagers, bénéficiaires, administrés etc.
Evaluez dès maintenant votre niveau de conformité règlement européen sur la protection des données à caractère personnel.




 
Disclaimer




1.  Votre entreprise collecte-t-elle uniquement des données sur des personnes (salariés, clients, usagers, visiteurs, utilisateurs, patients, prestataires, fournisseurs) avec un but ou une finalité déterminés ?
   
2.  Collectez-vous des données directement auprès des personnes concernées uniquement après avoir identifié un fondement juridique (consentement, obligation légale, etc.) ?
   
3.  Connaissez-vous toujours la source ou la provenance des données collectées indirectement auprès d’un tiers ?
   
4.  Collectez-vous uniquement des données qui son indispensables à votre activité ?
   
5.  Si vous transférez des données à des tiers, vous assurez-vous que ces données soient anonymes ?
   
6.  Avez-vous fait un état des lieux de l’existant ?
   
7.  Confiez des données à des sous-traitants uniquement si vous l’avez préalablement formalisé par écrit ?
   
8.  Possédez-vous un registre des activités de traitement ?
   
9.  Transférez-vous des données à des filiales, à des clients ou à des partenaires (distributeurs, sous-traitants, etc.) à l’étranger (hors Etat membre de l’Union européenne) en vérifiant qu’il existe bien un encadrement particulier (clauses contractuelles-types, BCRs ou certifications) ?
   
10.  Avez-vous mis en place des procédures d’audit interne ou externe pour vérifier le respect de vos obligations ?
   
11.  Avez-vous mis en place un programme de formation ‘sensibilisation protection des données’ au sein de votre entreprise ?
   
12.  Avez-vous mis en place une politique de durée de conservation des données ?
   
13.  Collectez-vous des données sensibles (santé, ethniques, raciales, religieuses, politiques infractions pénales, etc.) ou procédez-vous à du suivi client/prospect (IPtracking, webtracking, cookies, marketing digital, etc.) qu’après autorisation de la CNIL ou qu’après réalisation d’une analyse d’impact ?
   
14.  Avez-vous mis en place des politiques de confidentialité et de sécurité informatiques ?
   
15.  Avec-vous mis en place une procédure de gestion de crise en cas de faille de sécurité (databreach) ?
   



 

RÉSULTAT

Vous semblez être en conformité avec le Règlement européen sur la Protection des Données Personnelles (RGPD – Règlement UE 2016/679).
Attention toutefois aux évolutions règlementaires et jurisprudentielles en la matière, tant par les autorités de contrôle que les juridictions interprétant le nouveau texte à la lumière des évolutions technologiques.
Vous êtes en conformité partielle le Règlement européen sur la Protection des Données Personnelles (RGPD – Règlement UE 2016/679) pour les problématiques identifiées par le questionnaire.
Vous devez vous saisir dès aujourd’hui des points non conformes afin d’anticiper les contrôles des autorités et assurer la réputation et l’image de marque de votre entreprise.
Il faut vous mettre en conformité avec le Règlement européen sur la Protection des Données Personnelles (RGPD – Règlement UE 2016/679) de façon urgente, qui prévoit des sanctions pouvant aller jusqu’à 4 M € ou 4% du chiffre d’affaires annuel mondial en cas de non respect de cette nouvelle règlementation.


CONTACTEZ UN EXPERT

   

Les informations recueillies à partir de ce formulaire sont destinées à la Direction du Développement. Elles font l’objet d’un traitement informatique destiné à la société FIDAL pour la gestion de clients et de prospects du cabinet. Les informations identifiées par un astérisque sont obligatoires. Ces informations seront conservées pendant trois ans à compter de la date de leur collecte.
A défaut, votre demande ne pourra pas être traitée ou son traitement sera retardé. Vous disposez d’un droit d’accès d’interrogation, de modification et de rectification aux informations qui vous concernent. Vous disposez également d’un droit d’opposition au traitement de vos données à caractère personnel pour des motifs légitimes, ainsi que d’un droit d’opposition à ce que ces données soient utilisées à des fins de prospection commerciale. Vous disposez enfin du droit de définir des directives générales et particulières définissant la manière dont vous entendez que soient exercés, après votre décès, ces droits. Pour exercer vos droits, vous devez adresser un courrier au délégué à la protection des données de la société FIDAL, accompagné de la photocopie d’un titre d’identité comportant votre signature, à l’adresse postale suivante : FIDAL 32-34 avenue Kléber 75116 Paris ou à l’adresse de courrier électronique dpo@fidal.com





* Obligatoire