Métier Association
Nom du traitement rtyuyu
Finalité N/A
Description N/A
Personnes concernées N/A
Base légale Contrat
Durée de conservation N/A
Destinataires N/A
Sous-traitants N/A
Niveau de risque Élevé
Données traitées
Données sensibles Non
Catégories de données N/A
Volume de données N/A
Transfert hors UE Non
Pays concernés N/A
Mesures de sécurité
Contrôle d'accès Non
Journalisation Non
Sauvegardes Non
Chiffrement Non
Authentification forte Non
Plan de reprise Non
Réponses au questionnaire détaillé
INFORMATIONS GENERALES
Formalités Préalables
Non répondu

Question: Quelles formalités préalables avez-vous envoyées à la CNIL (Déclaration DPO, Procédures d'urgence, Délaration de traitement de données sensibles... ?

Aucune réponse enregistrée
Fondement : Liceité, Interdiction du détournement de Finalité
Non répondu

Question: Votre organisation respecte-t-elle les exigences concernant le fondement : liceité, interdiction du détournement de finalité ?

Article 6 RGPD
Aucune réponse enregistrée
Finalités
Non répondu

Question: Quelles mesures avez-vous mises en place pour adapter les données collectées à la finalité du traitement ?

Article 6 Loi I&L / Article 5.1(b) RGPD
Aucune réponse enregistrée
Organisation
Non répondu

Question: Quelles mesures organisationnelles avez-vous mises en place pour vous assurer de respecter le RGPD ?

Aucune réponse enregistrée
Gestion des Risques
Non répondu

Question: Comment gérez-vous gestion les risques liés à vos traitements de données?

Aucune réponse enregistrée
ENTETE
Application
Non répondu

Question: Quelle est l'application / Le fichier stockant vos données du traitement ?

Aucune réponse enregistrée
Type de Données
Non répondu

Question: Quelles sont les données standards de votre traitement? (Hors données sensibles au sens RGPD)

CNIL
Aucune réponse enregistrée
Données Sensibles
Non répondu

Question: Quelle sont les données sensibles de votre traitement ? (Au sens RGPD)

CNIL / Article 8 & 9 de la Loi Informatique et Libertés / Art 8 Directive 95-46
Aucune réponse enregistrée
Légalité
1. Recueil du Consentement
Non répondu

Question: Quelles mesures avez-vous prises pour recueillir le consentement des propriétaires des données collectées?

CNIL : Article 7 de la Loi I&L et 7-8 du RGPD
Aucune réponse enregistrée
2. Droit de Rectification/ Effacement
Non répondu

Question: Votre traitement respecte-t-il les exigences de droit à la rectification/ effacement ?

CNIL : Article 40 loi I&L / Articles 16, 17, 19 RGPD
Aucune réponse enregistrée
3. Droit d'accès et à la Portabilité
Non répondu

Question: Votre traitement respecte-t-il les exigences de droit à l'accès et à la portabilité des données collectées?

CNIL : Article 39 Loi I&L / Article 15 & 20 RGPD
Aucune réponse enregistrée
4. Droit de Limitation et d'Opposition du traitement
Non répondu

Question: Comment assurez-vous le respect du droit à la limitation et/ou à l'opposition des données collectées ?

CNIL : Article 38 Loi I&L / Article 18 & 21 RGPD
Aucune réponse enregistrée
5. Information des personnes concernées
Non répondu

Question: Quelles mesures avez-vous prises pour informer les personnes concernées, sur la collecte et le traitement de leurs connées collectées?

CNIL : Article 32 Loi I&L / Article 12, 13 & 14 RGPD
Aucune réponse enregistrée
Gestion des Données
6. Minimisation de la collecte
Non répondu

Question: Quelles mesures garantissent la minimisation de la collecte ?

CNIL : Article 6 Loi I&L / Article 5.1(c) RGPD
Aucune réponse enregistrée
7. Minimisation des données elles-mêmes
Non répondu

Question: Votre traitement assure-t-il la minimisation de la collecte des données en fonction de la finalité du traitement ? Etes vous sur de ne pas collecter plus d'informations que nécessaire ?

Aucune réponse enregistrée
8. Anonymisation
Non répondu

Question: Votre traitement assure-t-il l'anonymisation des données sensibles ?

Aucune réponse enregistrée
9. Chiffrement
Non répondu

Question: Appliquez-vous le principe de chiffrement de certaines données sensibles ?

Aucune réponse enregistrée
10. Exactitude des données, mises à jour & durée de conservation
Non répondu

Question: Quelles mesures organisationnelles et techniques garantissent l'exactitude des données ou son archivage, la mises à jour & les durées de conservation ?

CNIL : Article 6 Loi I&L / Article 5.1(d) RGPD
Aucune réponse enregistrée
11. Contrôles d'Intégrité
Non répondu

Question: Quelles mesures garantissent le contrôle d'intégrité des données?

Aucune réponse enregistrée
12. Traçabilité & Journalisation
Non répondu

Question: Quelles mesures garantissent la traçabilité & la journalisation des accès aux données ?

Aucune réponse enregistrée
Sécurité
13. Sauvegarde des données
Non répondu

Question: Quelle est votre politique concernant la sauvegarde / l'archivage des données ?

Aucune réponse enregistrée
14. Gestion des mots de passe
Non répondu

Question: Quelle est votre politique concernant la gestion des mots de passe ?

Aucune réponse enregistrée
15. Authentification forte
Non répondu

Question: Assurez-vous l'authentification forte de vos mots de passe? Votre authentification est elle managée (SSO) et vos logs audités régulièrement?

Aucune réponse enregistrée
16. Sécurité des réseaux
Non répondu

Question: Comment assurez-vous la sécurité de votre réseau ? (IP, Wifi, Bluetooth, accès distants...)

Aucune réponse enregistrée
17. Sécurité des documents papiers
Non répondu

Question: Comment assurez-vous la sécurité de vos documents papiers ?

Aucune réponse enregistrée
18. Sécurité des Matériels
Non répondu

Question: Comment assurez-vous sécurité du matériels IT?

Aucune réponse enregistrée
19. Sécurité des sites Web
Non répondu

Question: Comment assurez-vous la sécurité des sites web ? Et leurs conformités à la réglementation ?

Aucune réponse enregistrée
Contrôles d'Accès
20. Cloisonnement des données
Non répondu

Question: Comment assurez-vous le cloisonnement physique des données ?

Aucune réponse enregistrée
21. Contrôles d'Accès Physique
Non répondu

Question: Comment gérez-vous les contrôles d'accès physique à vos données ? (Interne ou Externe)

Aucune réponse enregistrée
22. Contrôles d'Accès Logiques
Non répondu

Question: Comment assurez vous les contrôles d'accès logiques à vos données ? Faites vous une revue régulière de vos comptes Admin ou à privilèges spécifiques ?

Aucune réponse enregistrée
23. Gestion des Personnels
Non répondu

Question: Comment gérez-vous la multiplicité des profils du personnels ?

Aucune réponse enregistrée
24. Supervision
Non répondu

Question: Comment gérez-vous la supervision globale de vos données?

Aucune réponse enregistrée
25. Surveillance (Incidents et Violation de Données)
Non répondu

Question: Comment assurez-vous la surveillance (incidents ou violation) de vos données ?

Article 33-5 du RGPD
Aucune réponse enregistrée
Evénements Extérieurs
26. Lutte contre les logiciels malveillants
Non répondu

Question: Comment protégez-vous vos matériels contre les logiciels malveillants ? (ordinateurs, serveurs, Box, Téléphones, Routeurs, IOT...)

Aucune réponse enregistrée
27. Protection contre les sources de risques humains et non humains
Non répondu

Question: Quelles mesures avez-vous prises pour protéger les données contre les sources de risques humains et non humains ? (Vols, piratages, événements climatiques...)

Aucune réponse enregistrée
28. Eloignement des sources de risques
Non répondu

Question: Quelles mesures avez-vous prises pour l'eloignement des données des sources de risques ? A quelle distance se trouvent vos données de votre site principal ? Et vos sauvegardes de votre site principal ?

Aucune réponse enregistrée
29. Normalisation et relation avec les Tiers
Non répondu

Question: Quelles mesures avez-vous prises pour normalisation les relations avec les tiers utilisateurs et/ou hébergeurs de vos données?

Aucune réponse enregistrée
Transferts hors UE
30. Conformité au transfert de données en dehors de l'UE
Non répondu

Question: Comment assurez-vous la conformité des transferts de données en dehors de l'UE ? Si vos données sont hébergées en dehors de l'UE, comment garantissez vous la conformité de vos fournisseurs à la réglementation ?

CNIL : Articles 68-69 Loi I&L / Articles 44-50 RGPD
Aucune réponse enregistrée
Documentation
31. Rédaction de procédures & Règles
Non répondu

Question: Disposez-vous de documentation sur les procédures & règles sécurisant vos données? Avez vous des périodes de revue de ces procédures et règles ? Sont elles divulguées régulièrement auprès de vos équipes internes et de vos fournisseurs ?

Aucune réponse enregistrée
32. Documentation des contrôles, de la surveillance et de la traçabilité
Non répondu

Question: Quelles sont vos procédures pour documenter les contrôles, la surveillance et de la traçabilité des accès aux données?

Article 33-5 du RGPD
Aucune réponse enregistrée
33. Documentation des relations Tiers
Non répondu

Question: Disposez-vous de documentations pour identifier les relations tiers ? Avez vous fait validé vos contrats fournisseurs à votre autorité juridique ?

CNIL : Article 28 du RGPD
Aucune réponse enregistrée
34. Déclaration CNIL
Non répondu

Question: Disposez-vous de procédures définissant les déclarations à réaliser à la cnil ?

Aucune réponse enregistrée
Statistiques de conformité

0

Conformes

0

Non conformes

0

À évaluer

0

Non répondu