| Métier | Association |
|---|---|
| Nom du traitement | mlllls |
| Finalité | N/A |
| Description | N/A |
| Personnes concernées | N/A |
| Base légale | Contrat |
|---|---|
| Durée de conservation | N/A |
| Destinataires | N/A |
| Sous-traitants | N/A |
| Niveau de risque | Élevé |
| Données sensibles | Oui |
|---|---|
| Catégories de données | N/A |
| Volume de données | N/A |
| Transfert hors UE | Non |
| Pays concernés | N/A |
| Contrôle d'accès | Non |
|---|---|
| Journalisation | Non |
| Sauvegardes | Non |
| Chiffrement | Non |
| Authentification forte | Non |
| Plan de reprise | Non |
Question: Quelles formalités préalables avez-vous envoyées à la CNIL (Déclaration DPO, Procédures d'urgence, Délaration de traitement de données sensibles... ?
Question: Votre organisation respecte-t-elle les exigences concernant le fondement : liceité, interdiction du détournement de finalité ?
Article 6 RGPDQuestion: Quelles mesures avez-vous mises en place pour adapter les données collectées à la finalité du traitement ?
Article 6 Loi I&L / Article 5.1(b) RGPDQuestion: Quelles mesures organisationnelles avez-vous mises en place pour vous assurer de respecter le RGPD ?
Question: Comment gérez-vous gestion les risques liés à vos traitements de données?
Question: Quelle est l'application / Le fichier stockant vos données du traitement ?
Question: Quelles sont les données standards de votre traitement? (Hors données sensibles au sens RGPD)
CNILQuestion: Quelle sont les données sensibles de votre traitement ? (Au sens RGPD)
CNIL / Article 8 & 9 de la Loi Informatique et Libertés / Art 8 Directive 95-46Question: Quelles mesures avez-vous prises pour recueillir le consentement des propriétaires des données collectées?
CNIL : Article 7 de la Loi I&L et 7-8 du RGPDQuestion: Votre traitement respecte-t-il les exigences de droit à la rectification/ effacement ?
CNIL : Article 40 loi I&L / Articles 16, 17, 19 RGPDQuestion: Votre traitement respecte-t-il les exigences de droit à l'accès et à la portabilité des données collectées?
CNIL : Article 39 Loi I&L / Article 15 & 20 RGPDQuestion: Comment assurez-vous le respect du droit à la limitation et/ou à l'opposition des données collectées ?
CNIL : Article 38 Loi I&L / Article 18 & 21 RGPDQuestion: Quelles mesures avez-vous prises pour informer les personnes concernées, sur la collecte et le traitement de leurs connées collectées?
CNIL : Article 32 Loi I&L / Article 12, 13 & 14 RGPDQuestion: Quelles mesures garantissent la minimisation de la collecte ?
CNIL : Article 6 Loi I&L / Article 5.1(c) RGPDQuestion: Votre traitement assure-t-il la minimisation de la collecte des données en fonction de la finalité du traitement ? Etes vous sur de ne pas collecter plus d'informations que nécessaire ?
Question: Votre traitement assure-t-il l'anonymisation des données sensibles ?
Question: Appliquez-vous le principe de chiffrement de certaines données sensibles ?
Question: Quelles mesures organisationnelles et techniques garantissent l'exactitude des données ou son archivage, la mises à jour & les durées de conservation ?
CNIL : Article 6 Loi I&L / Article 5.1(d) RGPDQuestion: Quelles mesures garantissent le contrôle d'intégrité des données?
Question: Quelles mesures garantissent la traçabilité & la journalisation des accès aux données ?
Question: Quelle est votre politique concernant la sauvegarde / l'archivage des données ?
Question: Quelle est votre politique concernant la gestion des mots de passe ?
Question: Assurez-vous l'authentification forte de vos mots de passe? Votre authentification est elle managée (SSO) et vos logs audités régulièrement?
Question: Comment assurez-vous la sécurité de votre réseau ? (IP, Wifi, Bluetooth, accès distants...)
Question: Comment assurez-vous la sécurité de vos documents papiers ?
Question: Comment assurez-vous sécurité du matériels IT?
Question: Comment assurez-vous la sécurité des sites web ? Et leurs conformités à la réglementation ?
Question: Comment assurez-vous le cloisonnement physique des données ?
Question: Comment gérez-vous les contrôles d'accès physique à vos données ? (Interne ou Externe)
Question: Comment assurez vous les contrôles d'accès logiques à vos données ? Faites vous une revue régulière de vos comptes Admin ou à privilèges spécifiques ?
Question: Comment gérez-vous la multiplicité des profils du personnels ?
Question: Comment gérez-vous la supervision globale de vos données?
Question: Comment assurez-vous la surveillance (incidents ou violation) de vos données ?
Article 33-5 du RGPDQuestion: Comment protégez-vous vos matériels contre les logiciels malveillants ? (ordinateurs, serveurs, Box, Téléphones, Routeurs, IOT...)
Question: Quelles mesures avez-vous prises pour protéger les données contre les sources de risques humains et non humains ? (Vols, piratages, événements climatiques...)
Question: Quelles mesures avez-vous prises pour l'eloignement des données des sources de risques ? A quelle distance se trouvent vos données de votre site principal ? Et vos sauvegardes de votre site principal ?
Question: Quelles mesures avez-vous prises pour normalisation les relations avec les tiers utilisateurs et/ou hébergeurs de vos données?
Question: Comment assurez-vous la conformité des transferts de données en dehors de l'UE ? Si vos données sont hébergées en dehors de l'UE, comment garantissez vous la conformité de vos fournisseurs à la réglementation ?
CNIL : Articles 68-69 Loi I&L / Articles 44-50 RGPDQuestion: Disposez-vous de documentation sur les procédures & règles sécurisant vos données? Avez vous des périodes de revue de ces procédures et règles ? Sont elles divulguées régulièrement auprès de vos équipes internes et de vos fournisseurs ?
Question: Quelles sont vos procédures pour documenter les contrôles, la surveillance et de la traçabilité des accès aux données?
Article 33-5 du RGPDQuestion: Disposez-vous de documentations pour identifier les relations tiers ? Avez vous fait validé vos contrats fournisseurs à votre autorité juridique ?
CNIL : Article 28 du RGPDQuestion: Disposez-vous de procédures définissant les déclarations à réaliser à la cnil ?