<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://sodi.nessassurances.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=217.138.207.230</id>
	<title>Système d\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'information: Conformité et Sécurité - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://sodi.nessassurances.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=217.138.207.230"/>
	<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Sp%C3%A9cial:Contributions/217.138.207.230"/>
	<updated>2026-05-07T22:03:18Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.39.15</generator>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=21</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=21"/>
		<updated>2021-08-11T20:11:40Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
Le registre de ces données doit garantir un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Sécurité&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=col| Droits des personnes concernées respectés&lt;br /&gt;
! scope=col| Sous traitant&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui dès la suppression du droit d'accès&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=20</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=20"/>
		<updated>2021-08-11T20:08:10Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
Le registre de ces données doit garantir un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Sécurité&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=col| Droits des personnes concernées respectés&lt;br /&gt;
! scope=col| Sous traitant&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui dès la suppression du droit d'accès&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=19</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=19"/>
		<updated>2021-08-11T20:01:42Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
Le registre de ces données doit garantir un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Sécurité&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=col| Droits des personnes concernées respectés&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui dès la suppression du droit d'accès&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=16</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=16"/>
		<updated>2021-08-11T09:57:02Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=15</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=15"/>
		<updated>2021-08-11T09:45:56Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=14</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=14"/>
		<updated>2021-08-11T09:31:05Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la &amp;lt;a href=&amp;quot;https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR&amp;quot;&amp;gt;DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=13</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=13"/>
		<updated>2021-08-11T09:20:12Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&lt;br /&gt;
Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=12</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=12"/>
		<updated>2021-08-11T07:50:50Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=11</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=11"/>
		<updated>2021-08-11T07:20:26Z</updated>

		<summary type="html">&lt;p&gt;217.138.207.230 : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>217.138.207.230</name></author>
	</entry>
</feed>