Métier Marketing
Nom du traitement Test Dan
Finalité Enregistrer les consentements de mes fiches clients.
Description Quand j'ai un prospect, je le rentre dans mon fichier Excel.
Personnes concernées Responsables d'entreprises
Base légale Consentement
Durée de conservation 3 ans
Destinataires Intranet
Sous-traitants Non
Niveau de risque Élevé
Données traitées
Données sensibles Non
Catégories de données Renseignements de contacts.
Volume de données N/A
Transfert hors UE Non
Pays concernés France
Mesures de sécurité
Contrôle d'accès Non
Journalisation Non
Sauvegardes Non
Chiffrement Non
Authentification forte Non
Plan de reprise Non
Réponses au questionnaire détaillé
INFORMATIONS GENERALES
Formalités Préalables
À évaluer

Question: Quelles formalités préalables avez-vous envoyées à la CNIL (Déclaration DPO, Procédures d'urgence, Délaration de traitement de données sensibles... ?

Réponse: Aucun
Fondement : Liceité, Interdiction du détournement de Finalité
À évaluer

Question: Votre organisation respecte-t-elle les exigences concernant le fondement : liceité, interdiction du détournement de finalité ?

Article 6 RGPD
Réponse: Oui RGPD entreprise
Finalités
Non répondu

Question: Quelles mesures avez-vous mises en place pour adapter les données collectées à la finalité du traitement ?

Article 6 Loi I&L / Article 5.1(b) RGPD
Aucune réponse enregistrée
Organisation
Non répondu

Question: Quelles mesures organisationnelles avez-vous mises en place pour vous assurer de respecter le RGPD ?

Aucune réponse enregistrée
Gestion des Risques
Non répondu

Question: Comment gérez-vous gestion les risques liés à vos traitements de données?

Aucune réponse enregistrée
ENTETE
Application
Non répondu

Question: Quelle est l'application / Le fichier stockant vos données du traitement ?

Aucune réponse enregistrée
Type de Données
Non répondu

Question: Quelles sont les données standards de votre traitement? (Hors données sensibles au sens RGPD)

CNIL
Aucune réponse enregistrée
Données Sensibles
Non répondu

Question: Quelle sont les données sensibles de votre traitement ? (Au sens RGPD)

CNIL / Article 8 & 9 de la Loi Informatique et Libertés / Art 8 Directive 95-46
Aucune réponse enregistrée
Légalité
1. Recueil du Consentement
Non répondu

Question: Quelles mesures avez-vous prises pour recueillir le consentement des propriétaires des données collectées?

CNIL : Article 7 de la Loi I&L et 7-8 du RGPD
Aucune réponse enregistrée
2. Droit de Rectification/ Effacement
Non répondu

Question: Votre traitement respecte-t-il les exigences de droit à la rectification/ effacement ?

CNIL : Article 40 loi I&L / Articles 16, 17, 19 RGPD
Aucune réponse enregistrée
3. Droit d'accès et à la Portabilité
Non répondu

Question: Votre traitement respecte-t-il les exigences de droit à l'accès et à la portabilité des données collectées?

CNIL : Article 39 Loi I&L / Article 15 & 20 RGPD
Aucune réponse enregistrée
4. Droit de Limitation et d'Opposition du traitement
Non répondu

Question: Comment assurez-vous le respect du droit à la limitation et/ou à l'opposition des données collectées ?

CNIL : Article 38 Loi I&L / Article 18 & 21 RGPD
Aucune réponse enregistrée
5. Information des personnes concernées
Non répondu

Question: Quelles mesures avez-vous prises pour informer les personnes concernées, sur la collecte et le traitement de leurs connées collectées?

CNIL : Article 32 Loi I&L / Article 12, 13 & 14 RGPD
Aucune réponse enregistrée
Gestion des Données
6. Minimisation de la collecte
Non répondu

Question: Quelles mesures garantissent la minimisation de la collecte ?

CNIL : Article 6 Loi I&L / Article 5.1(c) RGPD
Aucune réponse enregistrée
7. Minimisation des données elles-mêmes
Non répondu

Question: Votre traitement assure-t-il la minimisation de la collecte des données en fonction de la finalité du traitement ? Etes vous sur de ne pas collecter plus d'informations que nécessaire ?

Aucune réponse enregistrée
8. Anonymisation
Non répondu

Question: Votre traitement assure-t-il l'anonymisation des données sensibles ?

Aucune réponse enregistrée
9. Chiffrement
Non répondu

Question: Appliquez-vous le principe de chiffrement de certaines données sensibles ?

Aucune réponse enregistrée
10. Exactitude des données, mises à jour & durée de conservation
Non répondu

Question: Quelles mesures organisationnelles et techniques garantissent l'exactitude des données ou son archivage, la mises à jour & les durées de conservation ?

CNIL : Article 6 Loi I&L / Article 5.1(d) RGPD
Aucune réponse enregistrée
11. Contrôles d'Intégrité
Non répondu

Question: Quelles mesures garantissent le contrôle d'intégrité des données?

Aucune réponse enregistrée
12. Traçabilité & Journalisation
Non répondu

Question: Quelles mesures garantissent la traçabilité & la journalisation des accès aux données ?

Aucune réponse enregistrée
Sécurité
13. Sauvegarde des données
Non répondu

Question: Quelle est votre politique concernant la sauvegarde / l'archivage des données ?

Aucune réponse enregistrée
14. Gestion des mots de passe
Non répondu

Question: Quelle est votre politique concernant la gestion des mots de passe ?

Aucune réponse enregistrée
15. Authentification forte
Non répondu

Question: Assurez-vous l'authentification forte de vos mots de passe? Votre authentification est elle managée (SSO) et vos logs audités régulièrement?

Aucune réponse enregistrée
16. Sécurité des réseaux
Non répondu

Question: Comment assurez-vous la sécurité de votre réseau ? (IP, Wifi, Bluetooth, accès distants...)

Aucune réponse enregistrée
17. Sécurité des documents papiers
Non répondu

Question: Comment assurez-vous la sécurité de vos documents papiers ?

Aucune réponse enregistrée
18. Sécurité des Matériels
Non répondu

Question: Comment assurez-vous sécurité du matériels IT?

Aucune réponse enregistrée
19. Sécurité des sites Web
Non répondu

Question: Comment assurez-vous la sécurité des sites web ? Et leurs conformités à la réglementation ?

Aucune réponse enregistrée
Contrôles d'Accès
20. Cloisonnement des données
Non répondu

Question: Comment assurez-vous le cloisonnement physique des données ?

Aucune réponse enregistrée
21. Contrôles d'Accès Physique
Non répondu

Question: Comment gérez-vous les contrôles d'accès physique à vos données ? (Interne ou Externe)

Aucune réponse enregistrée
22. Contrôles d'Accès Logiques
Non répondu

Question: Comment assurez vous les contrôles d'accès logiques à vos données ? Faites vous une revue régulière de vos comptes Admin ou à privilèges spécifiques ?

Aucune réponse enregistrée
23. Gestion des Personnels
Non répondu

Question: Comment gérez-vous la multiplicité des profils du personnels ?

Aucune réponse enregistrée
24. Supervision
Non répondu

Question: Comment gérez-vous la supervision globale de vos données?

Aucune réponse enregistrée
25. Surveillance (Incidents et Violation de Données)
Non répondu

Question: Comment assurez-vous la surveillance (incidents ou violation) de vos données ?

Article 33-5 du RGPD
Aucune réponse enregistrée
Evénements Extérieurs
26. Lutte contre les logiciels malveillants
Non répondu

Question: Comment protégez-vous vos matériels contre les logiciels malveillants ? (ordinateurs, serveurs, Box, Téléphones, Routeurs, IOT...)

Aucune réponse enregistrée
27. Protection contre les sources de risques humains et non humains
Non répondu

Question: Quelles mesures avez-vous prises pour protéger les données contre les sources de risques humains et non humains ? (Vols, piratages, événements climatiques...)

Aucune réponse enregistrée
28. Eloignement des sources de risques
Non répondu

Question: Quelles mesures avez-vous prises pour l'eloignement des données des sources de risques ? A quelle distance se trouvent vos données de votre site principal ? Et vos sauvegardes de votre site principal ?

Aucune réponse enregistrée
29. Normalisation et relation avec les Tiers
Non répondu

Question: Quelles mesures avez-vous prises pour normalisation les relations avec les tiers utilisateurs et/ou hébergeurs de vos données?

Aucune réponse enregistrée
Transferts hors UE
30. Conformité au transfert de données en dehors de l'UE
Non répondu

Question: Comment assurez-vous la conformité des transferts de données en dehors de l'UE ? Si vos données sont hébergées en dehors de l'UE, comment garantissez vous la conformité de vos fournisseurs à la réglementation ?

CNIL : Articles 68-69 Loi I&L / Articles 44-50 RGPD
Aucune réponse enregistrée
Documentation
31. Rédaction de procédures & Règles
Non répondu

Question: Disposez-vous de documentation sur les procédures & règles sécurisant vos données? Avez vous des périodes de revue de ces procédures et règles ? Sont elles divulguées régulièrement auprès de vos équipes internes et de vos fournisseurs ?

Aucune réponse enregistrée
32. Documentation des contrôles, de la surveillance et de la traçabilité
Non répondu

Question: Quelles sont vos procédures pour documenter les contrôles, la surveillance et de la traçabilité des accès aux données?

Article 33-5 du RGPD
Aucune réponse enregistrée
33. Documentation des relations Tiers
Non répondu

Question: Disposez-vous de documentations pour identifier les relations tiers ? Avez vous fait validé vos contrats fournisseurs à votre autorité juridique ?

CNIL : Article 28 du RGPD
Aucune réponse enregistrée
34. Déclaration CNIL
Non répondu

Question: Disposez-vous de procédures définissant les déclarations à réaliser à la cnil ?

Aucune réponse enregistrée
Statistiques de conformité

0

Conformes

0

Non conformes

0

À évaluer

0

Non répondu