<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="fr">
	<id>https://sodi.nessassurances.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Laurentb</id>
	<title>Système d\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\\'information: Conformité et Sécurité - Contributions [fr]</title>
	<link rel="self" type="application/atom+xml" href="https://sodi.nessassurances.com/api.php?action=feedcontributions&amp;feedformat=atom&amp;user=Laurentb"/>
	<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Sp%C3%A9cial:Contributions/Laurentb"/>
	<updated>2026-05-07T13:33:09Z</updated>
	<subtitle>Contributions</subtitle>
	<generator>MediaWiki 1.39.15</generator>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=59</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=59"/>
		<updated>2023-05-07T11:16:20Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec un principe essentiel de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet de définir une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== Accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du règlement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles. &lt;br /&gt;
&lt;br /&gt;
Dois je nommer un DPO (délégué à la protection des données )? La nature et la quantité des données personnelles traitées, définissent si un DPO est obligatoire, conseillé, ou non nécessaire.  &lt;br /&gt;
&lt;br /&gt;
Dois je effectuer un PIA (Analyse d'impact)? Pour une Pharmacie, la CNIL définie un seuil de 2,6M€ de chiffre d'affaire annuel au dessus duquel le PIA est demandé. &lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
====== Analyse d'impact ======&lt;br /&gt;
La réalisation d'une analyse d'impact fait appel à une méthodologie assez précise. Un DPO délégué à la Protection des données pourra diriger ces travaux de façon optimale. &lt;br /&gt;
&lt;br /&gt;
Vous pouvez consulter la page ci-apres pour comprendre la nature de l'analyse. &lt;br /&gt;
&lt;br /&gt;
====== https://www.cnil.fr/fr/RGPD-analyse-impact-protection-des-donnees-aipd ======&lt;br /&gt;
&lt;br /&gt;
====== Formations ======&lt;br /&gt;
Le MOOC de la CNIL : https://atelier-rgpd.cnil.fr&lt;br /&gt;
&lt;br /&gt;
Cultivez vos compétences numériques :  https://pix.fr  &lt;br /&gt;
&lt;br /&gt;
Pix est le service public en ligne pour évaluer, développer et certifier les compétences numériques.&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique en Santé°°° ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
===== Évaluer le niveau de sécurité des données personnelles de votre organisme (questionnaire de la CNIL) =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Catégories &lt;br /&gt;
|Mesures &lt;br /&gt;
|[https://drive.proton.me/urls/1YAF2DMGSM#Tkpp3XOQXZ6q cnil]  (guide sécurité personnelle) Fiches:&lt;br /&gt;
|[https://drive.proton.me/urls/VQSQAXME8C#7YWgBdqs2HW2 Anssi] (Guide hygiène informatique) Fiches:&lt;br /&gt;
|Ou en est on?&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Sensibiliser les utilisateurs &lt;br /&gt;
|Informer et sensibiliser les personnes manipulant les données &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1&lt;br /&gt;
|1 &amp;amp; 2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rédiger une charte informatique et lui donner une force contraignante &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Authentifier les utilisateurs &lt;br /&gt;
|Définir un identifiant (login) unique à chaque utilisateur &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |2&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |6 &amp;amp; 8 &amp;amp; 10 &amp;amp; 11&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Adopter une politique de mot de passe utilisateur conforme aux recommandations de la CNIL &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Obliger l’utilisateur à changer son mot de passe après réinitialisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Limiter le nombre de tentatives d’accès à un compte&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer les habilitations &lt;br /&gt;
|Définir des profils d’habilitation&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5 &amp;amp; 7 &amp;amp; 9 &amp;amp; 12&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Supprimer les permissions d’accès obsolètes &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réaliser une revue annuelle des habilitations &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Tracer les accès et gérer les incidents &lt;br /&gt;
|Prévoir un système de journalisation &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4 &amp;amp; 16 &amp;amp; 36 &amp;amp; 40&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Informer les utilisateurs de la mise en place du système de journalisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Protéger les équipements de journalisation et les informations journalisées &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les procédures pour les notifications de violation de données à caractère personnel &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les postes de travail &lt;br /&gt;
|Prévoir une procédure de verrouillage automatique de session&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |5&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |14 &amp;amp; 17 &amp;amp; 29 &amp;amp; 34&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Utiliser des antivirus régulièrement mis à jour&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer un « pare-feu » (firewall) logiciel&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Recueillir l’accord de l’utilisateur avant toute intervention sur son poste &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser l'informatique mobile &lt;br /&gt;
|Prévoir des moyens de chiffrement des équipements mobiles &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |6&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |15 &amp;amp; 30 &amp;amp; 31 &amp;amp; 33&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Faire des sauvegardes ou des synchronisations régulières des données &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Exiger un secret pour le déverrouillage des smartphones &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Protéger le réseau informatique interne &lt;br /&gt;
|Limiter les flux réseau au strict nécessaire &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |7&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |19 &amp;amp; 20 &amp;amp; 21 &amp;amp; 22 &amp;amp; 23 &amp;amp; 32&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sécuriser les accès distants des appareils informatiques nomades par VPN &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre en œuvre le protocole WPA2 ou WPA2-PSK pour les réseaux Wi-Fi &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les serveurs &lt;br /&gt;
|Limiter l’accès aux outils et interfaces d’administration aux seules personnes habilitées &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |8&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |26 &amp;amp; 27 &amp;amp;&lt;br /&gt;
&lt;br /&gt;
28&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer sans délai les mises à jour critiques &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Assurer une disponibilité des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les sites web &lt;br /&gt;
|Utiliser le protocole TLS et vérifiez sa mise en œuvre&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Vérifier qu'aucun mot de passe ou identifiant ne passe dans les url&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Contrôler que les entrées des utilisateurs correspondent à ce qui est attendu &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre un bandeau de consentement pour les cookies non nécessaires au service&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sauvegarder et prévoir la continuité d'activité &lt;br /&gt;
|Effectuer des sauvegardes régulières&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |10&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |37&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stocker les supports de sauvegarde dans un endroit sûr&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir des moyens de sécurité pour le convoyage des sauvegardes&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir et tester régulièrement la continuité d'activité&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Archiver de manière sécurisée &lt;br /&gt;
|Mettre en œuvre des modalités d’accès spécifiques aux données archivées &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |11&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Détruire les archives obsolètes de manière sécurisée&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer la maintenance et la destruction des données &lt;br /&gt;
|Enregistrer les interventions de maintenance dans une main courante&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Encadrer par un responsable de l’organisme les interventions par des tiers &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Effacer les données de tout matériel avant sa mise au rebut&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer la sous-traitance &lt;br /&gt;
|Prévoir une clause spécifique dans les contrats des sous-traitants&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3 &amp;amp; 35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les conditions de restitution et de destruction des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer de l'effectivité des garanties prévues (audits de sécurité́, visites, etc.) &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les échanges avec d'autres organismes &lt;br /&gt;
|Chiffrer les données avant leur envoi&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |14&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13 &amp;amp; 18 &amp;amp; 24 &amp;amp; 25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer qu'il s'agit du bon destinataire&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Transmettre le secret lors d'un envoi distinct et via un canal diffèrent &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Protéger les locaux &lt;br /&gt;
|Restreindre les accès aux locaux au moyen de portes verrouillées&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |15&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |26&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer des alarmes anti-intrusion et les vérifier périodiquement&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer les développements informatiques &lt;br /&gt;
|Proposer des paramètres respectueux de la vie privée aux utilisateurs finaux &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |16&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Éviter les zones de commentaires ou les encadrer strictement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tester sur des données fictives ou anonymisées&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Utiliser des fonctions cryptographiques &lt;br /&gt;
|Utiliser des algorithmes, des logiciels et des bibliothèques reconnues&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |17&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Conserver les secrets et les clés cryptographiques de manière sécurisée &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
[https://drive.proton.me/urls/G4DQ7MEDQ8#8UdR18hrPHvn REFERENTIEL OFFICINES DE PHARMACIE]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/2VAR9CYY0M#BE5JUlhkNxhm REFERENTIEL RESSOURCES HUMAINES]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/TKCQ2DDNVW#hKLOT0QpHBIg REFERENTIEL DUREE DE CONSERVATION (SANTE hors recherche)]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/QQW8SY9C2R#qxwUJDbhhjt6 Guide durée de conservation]&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
[https://drive.proton.me/urls/3N3MCAEAFW#30hS2vAJ9FpW GUIDE CARTOGRAPHIE DES SYSTEMES D'INFORMATION]&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
&lt;br /&gt;
====== [https://drive.proton.me/urls/A1Y6VQW568#09XF5Zkdrbrc Plusieurs guides et notamment un questionnaire pour les fournisseurs (tres important!)] ======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le site e-santé pour d'autres informations:https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=58</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=58"/>
		<updated>2023-04-17T14:37:56Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec un principe essentiel de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
Dois je nommer un DPO (délégué à la protection des données )? Si un PIA est demandé, on est dans le cas d'un nombre important de données traitées, le DPO est nécessaire. &lt;br /&gt;
&lt;br /&gt;
Dois je effectuer un PIA (Analyse d'impact)? Pour une Pharmacie, la CNIL définie un seuil de 2,6M€ de chiffre d'affaire annuel au dessus duquel le PIA est demandé. &lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
====== Formations ======&lt;br /&gt;
Le MOOC de la CNIL : https://atelier-rgpd.cnil.fr&lt;br /&gt;
&lt;br /&gt;
Cultivez vos compétences numériques :  https://pix.fr  &lt;br /&gt;
&lt;br /&gt;
Pix est le service public en ligne pour évaluer, développer et certifier les compétences numériques.&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique en Santé°°° ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
===== Évaluer le niveau de sécurité des données personnelles de votre organisme (questionnaire de la CNIL) =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Catégories &lt;br /&gt;
|Mesures &lt;br /&gt;
|[https://drive.proton.me/urls/1YAF2DMGSM#Tkpp3XOQXZ6q cnil]  (guide sécurité personnelle) Fiches&lt;br /&gt;
|[https://drive.proton.me/urls/VQSQAXME8C#7YWgBdqs2HW2 Anssi] (Guide hygiène informatique) Fiches&lt;br /&gt;
|Ou en est on?&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Sensibiliser les utilisateurs &lt;br /&gt;
|Informer et sensibiliser les personnes manipulant les données &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1&lt;br /&gt;
|1 &amp;amp; 2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rédiger une charte informatique et lui donner une force contraignante &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Authentifier les utilisateurs &lt;br /&gt;
|Définir un identifiant (login) unique à chaque utilisateur &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |2&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |6 &amp;amp; 8 &amp;amp; 10 &amp;amp; 11&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Adopter une politique de mot de passe utilisateur conforme aux recommandations de la CNIL &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Obliger l’utilisateur à changer son mot de passe après réinitialisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Limiter le nombre de tentatives d’accès à un compte&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer les habilitations &lt;br /&gt;
|Définir des profils d’habilitation&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5 &amp;amp; 7 &amp;amp; 9 &amp;amp; 12&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Supprimer les permissions d’accès obsolètes &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réaliser une revue annuelle des habilitations &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Tracer les accès et gérer les incidents &lt;br /&gt;
|Prévoir un système de journalisation &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4 &amp;amp; 16 &amp;amp; 36 &amp;amp; 40&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Informer les utilisateurs de la mise en place du système de journalisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Protéger les équipements de journalisation et les informations journalisées &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les procédures pour les notifications de violation de données à caractère personnel &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les postes de travail &lt;br /&gt;
|Prévoir une procédure de verrouillage automatique de session&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |5&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |14 &amp;amp; 17 &amp;amp; 29 &amp;amp; 34&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Utiliser des antivirus régulièrement mis à jour&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer un « pare-feu » (firewall) logiciel&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Recueillir l’accord de l’utilisateur avant toute intervention sur son poste &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser l'informatique mobile &lt;br /&gt;
|Prévoir des moyens de chiffrement des équipements mobiles &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |6&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |15 &amp;amp; 30 &amp;amp; 31 &amp;amp; 33&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Faire des sauvegardes ou des synchronisations régulières des données &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Exiger un secret pour le déverrouillage des smartphones &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Protéger le réseau informatique interne &lt;br /&gt;
|Limiter les flux réseau au strict nécessaire &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |7&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |19 &amp;amp; 20 &amp;amp; 21 &amp;amp; 22 &amp;amp; 23 &amp;amp; 32&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sécuriser les accès distants des appareils informatiques nomades par VPN &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre en œuvre le protocole WPA2 ou WPA2-PSK pour les réseaux Wi-Fi &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les serveurs &lt;br /&gt;
|Limiter l’accès aux outils et interfaces d’administration aux seules personnes habilitées &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |8&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |26 &amp;amp; 27 &amp;amp;&lt;br /&gt;
&lt;br /&gt;
28&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer sans délai les mises à jour critiques &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Assurer une disponibilité des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les sites web &lt;br /&gt;
|Utiliser le protocole TLS et vérifiez sa mise en œuvre&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Vérifier qu'aucun mot de passe ou identifiant ne passe dans les url&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Contrôler que les entrées des utilisateurs correspondent à ce qui est attendu &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre un bandeau de consentement pour les cookies non nécessaires au service&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sauvegarder et prévoir la continuité d'activité &lt;br /&gt;
|Effectuer des sauvegardes régulières&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |10&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |37&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stocker les supports de sauvegarde dans un endroit sûr&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir des moyens de sécurité pour le convoyage des sauvegardes&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir et tester régulièrement la continuité d'activité&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Archiver de manière sécurisée &lt;br /&gt;
|Mettre en œuvre des modalités d’accès spécifiques aux données archivées &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |11&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Détruire les archives obsolètes de manière sécurisée&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer la maintenance et la destruction des données &lt;br /&gt;
|Enregistrer les interventions de maintenance dans une main courante&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Encadrer par un responsable de l’organisme les interventions par des tiers &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Effacer les données de tout matériel avant sa mise au rebut&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer la sous-traitance &lt;br /&gt;
|Prévoir une clause spécifique dans les contrats des sous-traitants&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3 &amp;amp; 35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les conditions de restitution et de destruction des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer de l'effectivité des garanties prévues (audits de sécurité́, visites, etc.) &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les échanges avec d'autres organismes &lt;br /&gt;
|Chiffrer les données avant leur envoi&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |14&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13 &amp;amp; 18 &amp;amp; 24 &amp;amp; 25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer qu'il s'agit du bon destinataire&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Transmettre le secret lors d'un envoi distinct et via un canal diffèrent &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Protéger les locaux &lt;br /&gt;
|Restreindre les accès aux locaux au moyen de portes verrouillées&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |15&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |26&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer des alarmes anti-intrusion et les vérifier périodiquement&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer les développements informatiques &lt;br /&gt;
|Proposer des paramètres respectueux de la vie privée aux utilisateurs finaux &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |16&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Éviter les zones de commentaires ou les encadrer strictement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tester sur des données fictives ou anonymisées&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Utiliser des fonctions cryptographiques &lt;br /&gt;
|Utiliser des algorithmes, des logiciels et des bibliothèques reconnues&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |17&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Conserver les secrets et les clés cryptographiques de manière sécurisée &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
[https://drive.proton.me/urls/G4DQ7MEDQ8#8UdR18hrPHvn REFERENTIEL OFFICINES DE PHARMACIE]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/2VAR9CYY0M#BE5JUlhkNxhm REFERENTIEL RESSOURCES HUMAINES]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/TKCQ2DDNVW#hKLOT0QpHBIg REFERENTIEL DUREE DE CONSERVATION (SANTE hors recherche)]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/QQW8SY9C2R#qxwUJDbhhjt6 Guide durée de conservation]&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
[https://drive.proton.me/urls/3N3MCAEAFW#30hS2vAJ9FpW GUIDE CARTOGRAPHIE DES SYSTEMES D'INFORMATION]&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
&lt;br /&gt;
====== [https://drive.proton.me/urls/A1Y6VQW568#09XF5Zkdrbrc Plusieurs guides et notamment un questionnaire pour les fournisseurs (tres important!)] ======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le site e-santé pour d'autres informations:https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=57</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=57"/>
		<updated>2023-03-22T10:27:49Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec un principe essentiel de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
Dois je nommer un DPO (délégué à la protection des données )? Si un PIA est demandé, on est dans le cas d'un nombre important de données traitées, le DPO est nécessaire. &lt;br /&gt;
&lt;br /&gt;
Dois je effectuer un PIA (Analyse d'impact)? Pour une Pharmacie, la CNIL définie un seuil de 2,6M€ de chiffre d'affaire annuel au dessus duquel le PIA est demandé. &lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
====== Formations ======&lt;br /&gt;
Le MOOC de la CNIL : https://atelier-rgpd.cnil.fr&lt;br /&gt;
&lt;br /&gt;
Cultivez vos compétences numériques :  https://pix.fr  &lt;br /&gt;
&lt;br /&gt;
Pix est le service public en ligne pour évaluer, développer et certifier les compétences numériques.&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique en Santé°°° ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
===== Évaluer le niveau de sécurité des données personnelles de votre organisme (questionnaire de la CNIL) =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Catégories &lt;br /&gt;
|Mesures &lt;br /&gt;
|[https://drive.proton.me/urls/P6S6434VXM#q4otQKoWZZVt cnil]  (guide sécurité personnelle) Fiches&lt;br /&gt;
|[https://drive.proton.me/urls/VQSQAXME8C#7YWgBdqs2HW2 Anssi] (Guide hygiène informatique) Fiches&lt;br /&gt;
|Ou en est on?&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Sensibiliser les utilisateurs &lt;br /&gt;
|Informer et sensibiliser les personnes manipulant les données &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1&lt;br /&gt;
|1 &amp;amp; 2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rédiger une charte informatique et lui donner une force contraignante &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Authentifier les utilisateurs &lt;br /&gt;
|Définir un identifiant (login) unique à chaque utilisateur &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |2&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |6 &amp;amp; 8 &amp;amp; 10 &amp;amp; 11&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Adopter une politique de mot de passe utilisateur conforme aux recommandations de la CNIL &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Obliger l’utilisateur à changer son mot de passe après réinitialisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Limiter le nombre de tentatives d’accès à un compte&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer les habilitations &lt;br /&gt;
|Définir des profils d’habilitation&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5 &amp;amp; 7 &amp;amp; 9 &amp;amp; 12&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Supprimer les permissions d’accès obsolètes &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réaliser une revue annuelle des habilitations &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Tracer les accès et gérer les incidents &lt;br /&gt;
|Prévoir un système de journalisation &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4 &amp;amp; 16 &amp;amp; 36 &amp;amp; 40&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Informer les utilisateurs de la mise en place du système de journalisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Protéger les équipements de journalisation et les informations journalisées &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les procédures pour les notifications de violation de données à caractère personnel &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les postes de travail &lt;br /&gt;
|Prévoir une procédure de verrouillage automatique de session&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |5&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |14 &amp;amp; 17 &amp;amp; 29 &amp;amp; 34&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Utiliser des antivirus régulièrement mis à jour&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer un « pare-feu » (firewall) logiciel&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Recueillir l’accord de l’utilisateur avant toute intervention sur son poste &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser l'informatique mobile &lt;br /&gt;
|Prévoir des moyens de chiffrement des équipements mobiles &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |6&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |15 &amp;amp; 30 &amp;amp; 31 &amp;amp; 33&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Faire des sauvegardes ou des synchronisations régulières des données &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Exiger un secret pour le déverrouillage des smartphones &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Protéger le réseau informatique interne &lt;br /&gt;
|Limiter les flux réseau au strict nécessaire &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |7&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |19 &amp;amp; 20 &amp;amp; 21 &amp;amp; 22 &amp;amp; 23 &amp;amp; 32&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sécuriser les accès distants des appareils informatiques nomades par VPN &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre en œuvre le protocole WPA2 ou WPA2-PSK pour les réseaux Wi-Fi &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les serveurs &lt;br /&gt;
|Limiter l’accès aux outils et interfaces d’administration aux seules personnes habilitées &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |8&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |26 &amp;amp; 27 &amp;amp;&lt;br /&gt;
&lt;br /&gt;
28&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer sans délai les mises à jour critiques &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Assurer une disponibilité des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les sites web &lt;br /&gt;
|Utiliser le protocole TLS et vérifiez sa mise en œuvre&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Vérifier qu'aucun mot de passe ou identifiant ne passe dans les url&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Contrôler que les entrées des utilisateurs correspondent à ce qui est attendu &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre un bandeau de consentement pour les cookies non nécessaires au service&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sauvegarder et prévoir la continuité d'activité &lt;br /&gt;
|Effectuer des sauvegardes régulières&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |10&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |37&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stocker les supports de sauvegarde dans un endroit sûr&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir des moyens de sécurité pour le convoyage des sauvegardes&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir et tester régulièrement la continuité d'activité&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Archiver de manière sécurisée &lt;br /&gt;
|Mettre en œuvre des modalités d’accès spécifiques aux données archivées &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |11&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Détruire les archives obsolètes de manière sécurisée&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer la maintenance et la destruction des données &lt;br /&gt;
|Enregistrer les interventions de maintenance dans une main courante&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Encadrer par un responsable de l’organisme les interventions par des tiers &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Effacer les données de tout matériel avant sa mise au rebut&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer la sous-traitance &lt;br /&gt;
|Prévoir une clause spécifique dans les contrats des sous-traitants&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3 &amp;amp; 35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les conditions de restitution et de destruction des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer de l'effectivité des garanties prévues (audits de sécurité́, visites, etc.) &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les échanges avec d'autres organismes &lt;br /&gt;
|Chiffrer les données avant leur envoi&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |14&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13 &amp;amp; 18 &amp;amp; 24 &amp;amp; 25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer qu'il s'agit du bon destinataire&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Transmettre le secret lors d'un envoi distinct et via un canal diffèrent &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Protéger les locaux &lt;br /&gt;
|Restreindre les accès aux locaux au moyen de portes verrouillées&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |15&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |26&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer des alarmes anti-intrusion et les vérifier périodiquement&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer les développements informatiques &lt;br /&gt;
|Proposer des paramètres respectueux de la vie privée aux utilisateurs finaux &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |16&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Éviter les zones de commentaires ou les encadrer strictement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tester sur des données fictives ou anonymisées&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Utiliser des fonctions cryptographiques &lt;br /&gt;
|Utiliser des algorithmes, des logiciels et des bibliothèques reconnues&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |17&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Conserver les secrets et les clés cryptographiques de manière sécurisée &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
[https://drive.proton.me/urls/G4DQ7MEDQ8#8UdR18hrPHvn REFERENTIEL OFFICINES DE PHARMACIE]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/2VAR9CYY0M#BE5JUlhkNxhm REFERENTIEL RESSOURCES HUMAINES]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/TKCQ2DDNVW#hKLOT0QpHBIg REFERENTIEL DUREE DE CONSERVATION (SANTE hors recherche)]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/QQW8SY9C2R#qxwUJDbhhjt6 Guide durée de conservation]&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
[https://drive.proton.me/urls/3N3MCAEAFW#30hS2vAJ9FpW GUIDE CARTOGRAPHIE DES SYSTEMES D'INFORMATION]&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
&lt;br /&gt;
====== [https://drive.proton.me/urls/A1Y6VQW568#09XF5Zkdrbrc Plusieurs guides et notamment un questionnaire pour les fournisseurs (tres important!)] ======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le site e-santé pour d'autres informations:https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=56</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=56"/>
		<updated>2023-03-22T10:22:19Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : A protégé « Accueil » ([Modifier = Autoriser uniquement les utilisateurs autoconfirmés] (infini) [Renommer = Autoriser uniquement les utilisateurs autoconfirmés] (infini))&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
Dois je nommer un DPO (délégué à la protection des données )? Si un PIA est demandé, on est dans le cas d'un nombre important de données traitées, le DPO est nécessaire. &lt;br /&gt;
&lt;br /&gt;
Dois je effectuer un PIA (Analyse d'impact)? Pour une Pharmacie, la CNIL définie un seuil de 2,6M€ de chiffre d'affaire annuel au dessus duquel le PIA est demandé. &lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
====== Formations ======&lt;br /&gt;
Le MOOC de la CNIL : https://atelier-rgpd.cnil.fr&lt;br /&gt;
&lt;br /&gt;
Cultivez vos compétences numériques :  https://pix.fr  &lt;br /&gt;
&lt;br /&gt;
Pix est le service public en ligne pour évaluer, développer et certifier les compétences numériques.&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique en Santé°°° ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
===== Évaluer le niveau de sécurité des données personnelles de votre organisme (questionnaire de la CNIL) =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Catégories &lt;br /&gt;
|Mesures &lt;br /&gt;
|[https://drive.proton.me/urls/P6S6434VXM#q4otQKoWZZVt cnil]  (guide sécurité personnelle) Fiches&lt;br /&gt;
|[https://drive.proton.me/urls/VQSQAXME8C#7YWgBdqs2HW2 Anssi] (Guide hygiène informatique) Fiches&lt;br /&gt;
|Ou en est on?&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Sensibiliser les utilisateurs &lt;br /&gt;
|Informer et sensibiliser les personnes manipulant les données &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1&lt;br /&gt;
|1 &amp;amp; 2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rédiger une charte informatique et lui donner une force contraignante &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Authentifier les utilisateurs &lt;br /&gt;
|Définir un identifiant (login) unique à chaque utilisateur &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |2&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |6 &amp;amp; 8 &amp;amp; 10 &amp;amp; 11&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Adopter une politique de mot de passe utilisateur conforme aux recommandations de la CNIL &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Obliger l’utilisateur à changer son mot de passe après réinitialisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Limiter le nombre de tentatives d’accès à un compte&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer les habilitations &lt;br /&gt;
|Définir des profils d’habilitation&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5 &amp;amp; 7 &amp;amp; 9 &amp;amp; 12&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Supprimer les permissions d’accès obsolètes &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réaliser une revue annuelle des habilitations &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Tracer les accès et gérer les incidents &lt;br /&gt;
|Prévoir un système de journalisation &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4 &amp;amp; 16 &amp;amp; 36 &amp;amp; 40&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Informer les utilisateurs de la mise en place du système de journalisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Protéger les équipements de journalisation et les informations journalisées &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les procédures pour les notifications de violation de données à caractère personnel &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les postes de travail &lt;br /&gt;
|Prévoir une procédure de verrouillage automatique de session&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |5&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |14 &amp;amp; 17 &amp;amp; 29 &amp;amp; 34&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Utiliser des antivirus régulièrement mis à jour&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer un « pare-feu » (firewall) logiciel&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Recueillir l’accord de l’utilisateur avant toute intervention sur son poste &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser l'informatique mobile &lt;br /&gt;
|Prévoir des moyens de chiffrement des équipements mobiles &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |6&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |15 &amp;amp; 30 &amp;amp; 31 &amp;amp; 33&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Faire des sauvegardes ou des synchronisations régulières des données &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Exiger un secret pour le déverrouillage des smartphones &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Protéger le réseau informatique interne &lt;br /&gt;
|Limiter les flux réseau au strict nécessaire &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |7&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |19 &amp;amp; 20 &amp;amp; 21 &amp;amp; 22 &amp;amp; 23 &amp;amp; 32&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sécuriser les accès distants des appareils informatiques nomades par VPN &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre en œuvre le protocole WPA2 ou WPA2-PSK pour les réseaux Wi-Fi &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les serveurs &lt;br /&gt;
|Limiter l’accès aux outils et interfaces d’administration aux seules personnes habilitées &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |8&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |26 &amp;amp; 27 &amp;amp;&lt;br /&gt;
&lt;br /&gt;
28&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer sans délai les mises à jour critiques &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Assurer une disponibilité des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les sites web &lt;br /&gt;
|Utiliser le protocole TLS et vérifiez sa mise en œuvre&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Vérifier qu'aucun mot de passe ou identifiant ne passe dans les url&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Contrôler que les entrées des utilisateurs correspondent à ce qui est attendu &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre un bandeau de consentement pour les cookies non nécessaires au service&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sauvegarder et prévoir la continuité d'activité &lt;br /&gt;
|Effectuer des sauvegardes régulières&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |10&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |37&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stocker les supports de sauvegarde dans un endroit sûr&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir des moyens de sécurité pour le convoyage des sauvegardes&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir et tester régulièrement la continuité d'activité&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Archiver de manière sécurisée &lt;br /&gt;
|Mettre en œuvre des modalités d’accès spécifiques aux données archivées &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |11&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Détruire les archives obsolètes de manière sécurisée&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer la maintenance et la destruction des données &lt;br /&gt;
|Enregistrer les interventions de maintenance dans une main courante&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Encadrer par un responsable de l’organisme les interventions par des tiers &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Effacer les données de tout matériel avant sa mise au rebut&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer la sous-traitance &lt;br /&gt;
|Prévoir une clause spécifique dans les contrats des sous-traitants&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3 &amp;amp; 35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les conditions de restitution et de destruction des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer de l'effectivité des garanties prévues (audits de sécurité́, visites, etc.) &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les échanges avec d'autres organismes &lt;br /&gt;
|Chiffrer les données avant leur envoi&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |14&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13 &amp;amp; 18 &amp;amp; 24 &amp;amp; 25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer qu'il s'agit du bon destinataire&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Transmettre le secret lors d'un envoi distinct et via un canal diffèrent &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Protéger les locaux &lt;br /&gt;
|Restreindre les accès aux locaux au moyen de portes verrouillées&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |15&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |26&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer des alarmes anti-intrusion et les vérifier périodiquement&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer les développements informatiques &lt;br /&gt;
|Proposer des paramètres respectueux de la vie privée aux utilisateurs finaux &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |16&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Éviter les zones de commentaires ou les encadrer strictement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tester sur des données fictives ou anonymisées&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Utiliser des fonctions cryptographiques &lt;br /&gt;
|Utiliser des algorithmes, des logiciels et des bibliothèques reconnues&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |17&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Conserver les secrets et les clés cryptographiques de manière sécurisée &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
[https://drive.proton.me/urls/G4DQ7MEDQ8#8UdR18hrPHvn REFERENTIEL OFFICINES DE PHARMACIE]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/2VAR9CYY0M#BE5JUlhkNxhm REFERENTIEL RESSOURCES HUMAINES]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/TKCQ2DDNVW#hKLOT0QpHBIg REFERENTIEL DUREE DE CONSERVATION (SANTE hors recherche)]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/QQW8SY9C2R#qxwUJDbhhjt6 Guide durée de conservation]&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
[https://drive.proton.me/urls/3N3MCAEAFW#30hS2vAJ9FpW GUIDE CARTOGRAPHIE DES SYSTEMES D'INFORMATION]&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
&lt;br /&gt;
====== [https://drive.proton.me/urls/A1Y6VQW568#09XF5Zkdrbrc Plusieurs guides et notamment un questionnaire pour les fournisseurs (tres important!)] ======&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le site e-santé pour d'autres informations:https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=54</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=54"/>
		<updated>2023-03-21T14:28:30Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
Dois je nommer un DPO (délégué à la protection des données )? Si un PIA est demandé, on est dans le cas d'un nombre important de données traitées, le DPO est nécessaire. &lt;br /&gt;
&lt;br /&gt;
Dois je effectuer un PIA (Analyse d'impact)? Pour une Pharmacie, la CNIL définie un seuil de 2,6M€ de chiffre d'affaire annuel au dessus duquel le PIA est demandé. &lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
====== Formations ======&lt;br /&gt;
Le MOOC de la CNIL : https://atelier-rgpd.cnil.fr&lt;br /&gt;
&lt;br /&gt;
Cultivez vos compétences numériques :  https://pix.fr  &lt;br /&gt;
&lt;br /&gt;
Pix est le service public en ligne pour évaluer, développer et certifier les compétences numériques.&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique en Santé°°° ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
===== Évaluer le niveau de sécurité des données personnelles de votre organisme (questionnaire de la CNIL) =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Catégories &lt;br /&gt;
|Mesures &lt;br /&gt;
|[https://drive.proton.me/urls/P6S6434VXM#q4otQKoWZZVt cnil]  (guide sécurité personnelle) Fiches&lt;br /&gt;
|[https://drive.proton.me/urls/VQSQAXME8C#7YWgBdqs2HW2 Anssi] (Guide hygiène informatique) Fiches&lt;br /&gt;
|Ou en est on?&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Sensibiliser les utilisateurs &lt;br /&gt;
|Informer et sensibiliser les personnes manipulant les données &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1&lt;br /&gt;
|1 &amp;amp; 2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rédiger une charte informatique et lui donner une force contraignante &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Authentifier les utilisateurs &lt;br /&gt;
|Définir un identifiant (login) unique à chaque utilisateur &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |2&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |6 &amp;amp; 8 &amp;amp; 10 &amp;amp; 11&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Adopter une politique de mot de passe utilisateur conforme aux recommandations de la CNIL &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Obliger l’utilisateur à changer son mot de passe après réinitialisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Limiter le nombre de tentatives d’accès à un compte&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer les habilitations &lt;br /&gt;
|Définir des profils d’habilitation&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5 &amp;amp; 7 &amp;amp; 9 &amp;amp; 12&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Supprimer les permissions d’accès obsolètes &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réaliser une revue annuelle des habilitations &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Tracer les accès et gérer les incidents &lt;br /&gt;
|Prévoir un système de journalisation &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4 &amp;amp; 16 &amp;amp; 36 &amp;amp; 40&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Informer les utilisateurs de la mise en place du système de journalisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Protéger les équipements de journalisation et les informations journalisées &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les procédures pour les notifications de violation de données à caractère personnel &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les postes de travail &lt;br /&gt;
|Prévoir une procédure de verrouillage automatique de session&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |5&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |14 &amp;amp; 17 &amp;amp; 29 &amp;amp; 34&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Utiliser des antivirus régulièrement mis à jour&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer un « pare-feu » (firewall) logiciel&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Recueillir l’accord de l’utilisateur avant toute intervention sur son poste &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser l'informatique mobile &lt;br /&gt;
|Prévoir des moyens de chiffrement des équipements mobiles &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |6&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |15 &amp;amp; 30 &amp;amp; 31 &amp;amp; 33&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Faire des sauvegardes ou des synchronisations régulières des données &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Exiger un secret pour le déverrouillage des smartphones &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Protéger le réseau informatique interne &lt;br /&gt;
|Limiter les flux réseau au strict nécessaire &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |7&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |19 &amp;amp; 20 &amp;amp; 21 &amp;amp; 22 &amp;amp; 23 &amp;amp; 32&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sécuriser les accès distants des appareils informatiques nomades par VPN &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre en œuvre le protocole WPA2 ou WPA2-PSK pour les réseaux Wi-Fi &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les serveurs &lt;br /&gt;
|Limiter l’accès aux outils et interfaces d’administration aux seules personnes habilitées &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |8&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |26 &amp;amp; 27 &amp;amp;&lt;br /&gt;
&lt;br /&gt;
28&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer sans délai les mises à jour critiques &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Assurer une disponibilité des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les sites web &lt;br /&gt;
|Utiliser le protocole TLS et vérifiez sa mise en œuvre&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Vérifier qu'aucun mot de passe ou identifiant ne passe dans les url&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Contrôler que les entrées des utilisateurs correspondent à ce qui est attendu &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre un bandeau de consentement pour les cookies non nécessaires au service&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sauvegarder et prévoir la continuité d'activité &lt;br /&gt;
|Effectuer des sauvegardes régulières&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |10&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |37&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stocker les supports de sauvegarde dans un endroit sûr&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir des moyens de sécurité pour le convoyage des sauvegardes&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir et tester régulièrement la continuité d'activité&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Archiver de manière sécurisée &lt;br /&gt;
|Mettre en œuvre des modalités d’accès spécifiques aux données archivées &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |11&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Détruire les archives obsolètes de manière sécurisée&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer la maintenance et la destruction des données &lt;br /&gt;
|Enregistrer les interventions de maintenance dans une main courante&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Encadrer par un responsable de l’organisme les interventions par des tiers &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Effacer les données de tout matériel avant sa mise au rebut&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer la sous-traitance &lt;br /&gt;
|Prévoir une clause spécifique dans les contrats des sous-traitants&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3 &amp;amp; 35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les conditions de restitution et de destruction des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer de l'effectivité des garanties prévues (audits de sécurité́, visites, etc.) &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les échanges avec d'autres organismes &lt;br /&gt;
|Chiffrer les données avant leur envoi&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |14&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13 &amp;amp; 18 &amp;amp; 24 &amp;amp; 25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer qu'il s'agit du bon destinataire&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Transmettre le secret lors d'un envoi distinct et via un canal diffèrent &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Protéger les locaux &lt;br /&gt;
|Restreindre les accès aux locaux au moyen de portes verrouillées&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |15&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |26&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer des alarmes anti-intrusion et les vérifier périodiquement&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer les développements informatiques &lt;br /&gt;
|Proposer des paramètres respectueux de la vie privée aux utilisateurs finaux &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |16&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Éviter les zones de commentaires ou les encadrer strictement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tester sur des données fictives ou anonymisées&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Utiliser des fonctions cryptographiques &lt;br /&gt;
|Utiliser des algorithmes, des logiciels et des bibliothèques reconnues&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |17&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Conserver les secrets et les clés cryptographiques de manière sécurisée &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
[https://drive.proton.me/urls/G4DQ7MEDQ8#8UdR18hrPHvn REFERENTIEL OFFICINES DE PHARMACIE]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/2VAR9CYY0M#BE5JUlhkNxhm REFERENTIEL RESSOURCES HUMAINES]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/TKCQ2DDNVW#hKLOT0QpHBIg REFERENTIEL DUREE DE CONSERVATION (SANTE hors recherche)]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/QQW8SY9C2R#qxwUJDbhhjt6 Guide durée de conservation]&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
[https://drive.proton.me/urls/3N3MCAEAFW#30hS2vAJ9FpW GUIDE CARTOGRAPHIE DES SYSTEMES D'INFORMATION]&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
[https://drive.proton.me/urls/A1Y6VQW568#09XF5Zkdrbrc Plusieurs guides et notamment un questionnaire pour les fournisseurs (tres important)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le site e-santé pour d'autres informations:https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=53</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=53"/>
		<updated>2023-03-21T14:17:27Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
Dois je nommer un DPO (délégué à la protection des données )? Si un PIA est demandé, on est dans le cas d'un nombre important de données traitées, le DPO est nécessaire. &lt;br /&gt;
&lt;br /&gt;
Dois je effectuer un PIA (Analyse d'impact)? Pour une Pharmacie, la CNIL définie un seuil de 2,6M€ de chiffre d'affaire annuel au dessus duquel le PIA est demandé. &lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
====== Formations ======&lt;br /&gt;
Le MOOC de la CNIL : https://atelier-rgpd.cnil.fr&lt;br /&gt;
&lt;br /&gt;
Cultivez vos compétences numériques :  https://pix.fr  &lt;br /&gt;
&lt;br /&gt;
Pix est le service public en ligne pour évaluer, développer et certifier les compétences numériques.&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique en Santé°°° ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
===== Évaluer le niveau de sécurité des données personnelles de votre organisme (questionnaire de la CNIL) =====&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|Catégories &lt;br /&gt;
|Mesures &lt;br /&gt;
|[https://drive.proton.me/urls/P6S6434VXM#q4otQKoWZZVt cnil]  (guide sécurité personnelle) Fiches&lt;br /&gt;
|[https://drive.proton.me/urls/VQSQAXME8C#7YWgBdqs2HW2 Anssi] (Guide hygiène informatique) Fiches&lt;br /&gt;
|Ou en est on?&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Sensibiliser les utilisateurs &lt;br /&gt;
|Informer et sensibiliser les personnes manipulant les données &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |1&lt;br /&gt;
|1 &amp;amp; 2&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Rédiger une charte informatique et lui donner une force contraignante &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Authentifier les utilisateurs &lt;br /&gt;
|Définir un identifiant (login) unique à chaque utilisateur &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |2&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |6 &amp;amp; 8 &amp;amp; 10 &amp;amp; 11&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Adopter une politique de mot de passe utilisateur conforme aux recommandations de la CNIL &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Obliger l’utilisateur à changer son mot de passe après réinitialisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Limiter le nombre de tentatives d’accès à un compte&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer les habilitations &lt;br /&gt;
|Définir des profils d’habilitation&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |5 &amp;amp; 7 &amp;amp; 9 &amp;amp; 12&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Supprimer les permissions d’accès obsolètes &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réaliser une revue annuelle des habilitations &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Tracer les accès et gérer les incidents &lt;br /&gt;
|Prévoir un système de journalisation &lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |4 &amp;amp; 16 &amp;amp; 36 &amp;amp; 40&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Informer les utilisateurs de la mise en place du système de journalisation &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Protéger les équipements de journalisation et les informations journalisées &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les procédures pour les notifications de violation de données à caractère personnel &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les postes de travail &lt;br /&gt;
|Prévoir une procédure de verrouillage automatique de session&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |5&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |14 &amp;amp; 17 &amp;amp; 29 &amp;amp; 34&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Utiliser des antivirus régulièrement mis à jour&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer un « pare-feu » (firewall) logiciel&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Recueillir l’accord de l’utilisateur avant toute intervention sur son poste &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser l'informatique mobile &lt;br /&gt;
|Prévoir des moyens de chiffrement des équipements mobiles &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |6&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |15 &amp;amp; 30 &amp;amp; 31 &amp;amp; 33&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Faire des sauvegardes ou des synchronisations régulières des données &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Exiger un secret pour le déverrouillage des smartphones &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Protéger le réseau informatique interne &lt;br /&gt;
|Limiter les flux réseau au strict nécessaire &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |7&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |19 &amp;amp; 20 &amp;amp; 21 &amp;amp; 22 &amp;amp; 23 &amp;amp; 32&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sécuriser les accès distants des appareils informatiques nomades par VPN &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre en œuvre le protocole WPA2 ou WPA2-PSK pour les réseaux Wi-Fi &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les serveurs &lt;br /&gt;
|Limiter l’accès aux outils et interfaces d’administration aux seules personnes habilitées &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |8&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |26 &amp;amp; 27 &amp;amp;&lt;br /&gt;
&lt;br /&gt;
28&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer sans délai les mises à jour critiques &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Assurer une disponibilité des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sécuriser les sites web &lt;br /&gt;
|Utiliser le protocole TLS et vérifiez sa mise en œuvre&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |9&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Vérifier qu'aucun mot de passe ou identifiant ne passe dans les url&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Contrôler que les entrées des utilisateurs correspondent à ce qui est attendu &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mettre un bandeau de consentement pour les cookies non nécessaires au service&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |Sauvegarder et prévoir la continuité d'activité &lt;br /&gt;
|Effectuer des sauvegardes régulières&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |10&lt;br /&gt;
| rowspan=&amp;quot;4&amp;quot; |37&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Stocker les supports de sauvegarde dans un endroit sûr&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir des moyens de sécurité pour le convoyage des sauvegardes&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir et tester régulièrement la continuité d'activité&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Archiver de manière sécurisée &lt;br /&gt;
|Mettre en œuvre des modalités d’accès spécifiques aux données archivées &lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |11&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Détruire les archives obsolètes de manière sécurisée&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer la maintenance et la destruction des données &lt;br /&gt;
|Enregistrer les interventions de maintenance dans une main courante&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |12&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Encadrer par un responsable de l’organisme les interventions par des tiers &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Effacer les données de tout matériel avant sa mise au rebut&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Gérer la sous-traitance &lt;br /&gt;
|Prévoir une clause spécifique dans les contrats des sous-traitants&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |3 &amp;amp; 35&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Prévoir les conditions de restitution et de destruction des données&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer de l'effectivité des garanties prévues (audits de sécurité́, visites, etc.) &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Sécuriser les échanges avec d'autres organismes &lt;br /&gt;
|Chiffrer les données avant leur envoi&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |14&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |13 &amp;amp; 18 &amp;amp; 24 &amp;amp; 25&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|S’assurer qu'il s'agit du bon destinataire&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Transmettre le secret lors d'un envoi distinct et via un canal diffèrent &lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Protéger les locaux &lt;br /&gt;
|Restreindre les accès aux locaux au moyen de portes verrouillées&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |15&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |26&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Installer des alarmes anti-intrusion et les vérifier périodiquement&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |Encadrer les développements informatiques &lt;br /&gt;
|Proposer des paramètres respectueux de la vie privée aux utilisateurs finaux &lt;br /&gt;
| rowspan=&amp;quot;3&amp;quot; |16&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Éviter les zones de commentaires ou les encadrer strictement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Tester sur des données fictives ou anonymisées&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |Utiliser des fonctions cryptographiques &lt;br /&gt;
|Utiliser des algorithmes, des logiciels et des bibliothèques reconnues&lt;br /&gt;
| rowspan=&amp;quot;2&amp;quot; |17&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Conserver les secrets et les clés cryptographiques de manière sécurisée &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
[https://drive.proton.me/urls/G4DQ7MEDQ8#8UdR18hrPHvn REFERENTIEL OFFICINES DE PHARMACIE]&lt;br /&gt;
&lt;br /&gt;
[https://drive.proton.me/urls/2VAR9CYY0M#BE5JUlhkNxhm REFERENTIEL RESSOURCES HUMAINES]&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
[https://drive.proton.me/urls/3N3MCAEAFW#30hS2vAJ9FpW GUIDE CARTOGRAPHIE DES SYSTEMES D'INFORMATION]&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
[https://drive.proton.me/urls/A1Y6VQW568#09XF5Zkdrbrc Plusieurs guides et notamment un questionnaire pour les fournisseurs (tres important)]&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Le site e-santé pour d'autres informations:https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=52</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=52"/>
		<updated>2023-03-17T11:21:39Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personnes est respecté.&lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est effectif.&lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique°°° en Santé ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=51</id>
		<title>Données commerciales</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=51"/>
		<updated>2023-03-17T11:08:03Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
L'ensemble des processus et registres nécessaires à l'accroissement du chiffre d'affaire et de la rentabilité (marketing, network..)&lt;br /&gt;
&lt;br /&gt;
Une entreprise qui développe un réseau commercial sur une plateforme web 2:&lt;br /&gt;
&lt;br /&gt;
La collecte et l'utilisation de données à caractère personnel comme le nom, les habitudes de vie, ou le numéro d'adhérent à une carte de fidélité doit être inscrite au registre des traitements. &lt;br /&gt;
&lt;br /&gt;
* 1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
* 2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
** Pourquoi j'utilise cette méthode?&lt;br /&gt;
** Quelle elle la base légale de ce traitement?&lt;br /&gt;
** Comment sont conservées les données?&lt;br /&gt;
** Combien de temps?&lt;br /&gt;
** Comment sont elles supprimées?&lt;br /&gt;
** Les données sont traitées hors Europe?&lt;br /&gt;
** L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
|+Les données commerciales &lt;br /&gt;
!Finalité&lt;br /&gt;
!Base légale&lt;br /&gt;
!Données personnelles&lt;br /&gt;
!Données sensibles&lt;br /&gt;
!Durée de conservation&lt;br /&gt;
!Effacement des données&lt;br /&gt;
!Transfert hors EU&lt;br /&gt;
!Sous traitant&lt;br /&gt;
!Destinataire&lt;br /&gt;
!Droits des personnes concernées&lt;br /&gt;
!Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Carte de fidélité&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|réseaux sociaux&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Données de connexion :''' IP, adresse mac, cookies…&lt;br /&gt;
|pour l’édition des feuilles de soins et la  télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend  le patient ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de programmes de fidélité (Carte de fidélité)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|&lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Site web (hors profilage)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''adhésion à des organismes d’assurance maladie complémentaires (mutuelles) :'''&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Campagne de communication&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|numéro d’adhérent et  taux de prise en charge. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion des contrats (commandes, livraison, fourniture du bien,factures, paiements)&lt;br /&gt;
|Contractuel&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion des réclamations&lt;br /&gt;
|Contractuel&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réalisation d'actions de prospection commerciale et de marketing (envo de messages publicitaires, jeux concours, parrainage, promotion, sondage)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=50</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=50"/>
		<updated>2023-03-17T10:39:06Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Une pharmacie a pour raison d'être de délivrer des dispositifs médicaux , des médicaments, et des conseils à sa clientèle. &lt;br /&gt;
&lt;br /&gt;
Pour réaliser ces taches, les préposés devront collecter, enregistrer, transférer des données à caractères personnel, et souvent des données sensibles.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La clientèle doit connaitre la teneur des traitements réalisés par affichage dans l'officine. &lt;br /&gt;
&lt;br /&gt;
Un affichage A3 peut ressembler à cela:&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
|+AFFICHAGE&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Conformément au Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Informations à l’attention de notre aimable clientèle.''' &lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Les données à caractère personnel sont traitées au cours des diverses opérations menées par « Responsable » qui fait le nécessaire pour :&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
* Ne collecter que le minimum requis pour réaliser le traitement.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
* Veiller à ce que les données soient toujours disponibles.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
* En restreindre l’accès qu’aux personnes dument autorisées.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
* Protéger l’intégrité et la sécurité des données.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
* Stocker puis effacer les données en fonction de leur utilité et des obligations légales.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
* Répondre au respect de vos droits.&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Vos droits :'''&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
* DROIT D’ACCÉS : Vous pouvez accéder aux informations inscrites dans votre dossier. (Art. 15 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
* DROIT DE RECTIFICATION : en cas d’erreur constatée, vous pouvez demander la rectification de celle-ci. (Art. 16 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
* DROIT D’OPPOSITION &amp;amp; DE LIMITATION : Pour des raisons tenant à votre situation particulière. (Art. 21 &amp;amp; 18 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
* DROIT D’EFFACEMENT : Demander l’effacement de vos données (durée de conservation excessive, données non adéquates) (Art. 17 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
* DROIT À LA PORTABILITÉ : Demander l’envoi de vos données à un autre prestataire directement. (Art.20 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Exercer vos droits :'''&lt;br /&gt;
|-&lt;br /&gt;
|Sur place…&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Par courrier…&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Par email…&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Vous estimez que « Responsable » n’a pas respecté vos droits: DÉPOSER UNE RÉCLAMATION À LA CNIL: &amp;lt;nowiki&amp;gt;https://www.cnil.fr/fr/plaintes/&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Quand vous entrez dans le champ de la vidéosurveillance&lt;br /&gt;
|Quand vous prenez rendez-vous&lt;br /&gt;
|Au cours des différents actes de délivrances des médicaments&lt;br /&gt;
|Quand le « Responsable » rempli votre dossier pharmaceutique&lt;br /&gt;
|Quand le « Responsable » rempli l’ordonnancier&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* C’est légitime de protéger les personnes et les biens&lt;br /&gt;
|&lt;br /&gt;
* Contractuel&lt;br /&gt;
|Contractuel&lt;br /&gt;
|&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Obligation légale prévu par la loi…&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* Les images sont conservées 1 mois &lt;br /&gt;
|&lt;br /&gt;
* Nom, prénom, tél., email sont conservé le temps de l’exécution du contrat&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Quand le « Responsable » vous envoie un SMS vous informant de l’arrivé du produit attendu&lt;br /&gt;
|Quand le « Responsable » communique avec le prescripteur de l’ordonnance&lt;br /&gt;
|Quand le « Responsable » communique avec les caisses d’assurances&lt;br /&gt;
|Quand vous vous inscrivez sur le site web du « responsable »&lt;br /&gt;
|Quand vous recevez la newsletter par email&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Sauvegarde de votre intérêt&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Obligation légale prévu par la loi&lt;br /&gt;
|&lt;br /&gt;
* Interet légitime du responsable&lt;br /&gt;
|&lt;br /&gt;
* Interet légitime du responsable&lt;br /&gt;
|-&lt;br /&gt;
|'''…'''&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L'intégrité, la confidentialité, la disponibilité, et la traçabilité  de ces données doivent être garanti d'un niveau de sécurité particulier.&amp;lt;br&amp;gt;Une fiche de traitements (a minima) sera ajouté aux registre des données personnelles exigé par le RGPD. &lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
!Destinataire&lt;br /&gt;
! scope=col| Droits des personnes concernées &lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Processus administratif avec les organismes d’assurance maladie&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' pour l’édition des feuilles de soins et la &lt;br /&gt;
|3 ans après la dernière intervention puis archivées pendant 15 ans, sous réserve de dispositions spécifiques&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier pharmaceutique&lt;br /&gt;
|obligation légale&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de l’ordonnancier&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de fiches patients&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Envoi de SMS (prévenir de la réception d’un produit)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la validité de l’ayant-droit&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du matériel de location&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Préparation des doses à administrer&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des Fiches conseil&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suggestion de vente ou suggestion de conseils&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Entretien pharmaceutique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Externalisation du tiers payant&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Distributeur automatique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Applications pour telephones mobiles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Pharmacovigilance&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Annuaire des fournisseurs&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des stock (utilisation de pharmaML)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Achat par groupement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=49</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=49"/>
		<updated>2023-03-17T10:37:33Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Une pharmacie a pour raison d'être de délivrer des dispositifs médicaux , des médicaments, et des conseils à sa clientèle. &lt;br /&gt;
&lt;br /&gt;
Pour réaliser ces taches, les préposés devront collecter, enregistrer, transférer des données à caractères personnel, et souvent des données sensibles.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La clientèle doit connaitre la teneur des traitements réalisés par affichage dans l'officine. &lt;br /&gt;
&lt;br /&gt;
Un affichage A3 peut ressembler à cela:&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
|+AFFICHAGE&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |Conformément au Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |'''Informations à l’attention de notre aimable clientèle.''' &lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |Les données à caractère personnel sont traitées au cours des diverses opérations menées par « Responsable » qui fait le nécessaire pour :&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Ne collecter que le minimum requis pour réaliser le traitement.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Veiller à ce que les données soient toujours disponibles.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* En restreindre l’accès qu’aux personnes dument autorisées.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Protéger l’intégrité et la sécurité des données.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Stocker puis effacer les données en fonction de leur utilité et des obligations légales.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Répondre au respect de vos droits.&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |'''Vos droits :'''&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT D’ACCÉS : Vous pouvez accéder aux informations inscrites dans votre dossier. (Art. 15 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT DE RECTIFICATION : en cas d’erreur constatée, vous pouvez demander la rectification de celle-ci. (Art. 16 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT D’OPPOSITION &amp;amp; DE LIMITATION : Pour des raisons tenant à votre situation particulière. (Art. 21 &amp;amp; 18 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT D’EFFACEMENT : Demander l’effacement de vos données (durée de conservation excessive, données non adéquates) (Art. 17 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT À LA PORTABILITÉ : Demander l’envoi de vos données à un autre prestataire directement. (Art.20 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |'''Exercer vos droits :'''&lt;br /&gt;
|-&lt;br /&gt;
|Sur place…&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Par courrier…&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Par email…&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |Vous estimez que « Responsable » n’a pas respecté vos droits: DÉPOSER UNE RÉCLAMATION À LA CNIL: &amp;lt;nowiki&amp;gt;https://www.cnil.fr/fr/plaintes/&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Quand vous entrez dans le champ de la vidéosurveillance&lt;br /&gt;
|Quand vous prenez rendez-vous&lt;br /&gt;
|Au cours des différents actes de délivrances des médicaments&lt;br /&gt;
|Quand le « Responsable » rempli votre dossier pharmaceutique&lt;br /&gt;
|Quand le « Responsable » rempli l’ordonnancier&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* C’est légitime de protéger les personnes et les biens&lt;br /&gt;
|&lt;br /&gt;
* Contractuel&lt;br /&gt;
|Contractuel&lt;br /&gt;
|&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Obligation légale prévu par la loi…&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* Les images sont conservées 1 mois &lt;br /&gt;
|&lt;br /&gt;
* Nom, prénom, tél., email sont conservé le temps de l’exécution du contrat&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Quand le « Responsable » vous envoie un SMS vous informant de l’arrivé du produit attendu&lt;br /&gt;
|Quand le « Responsable » communique avec le prescripteur de l’ordonnance&lt;br /&gt;
|Quand le « Responsable » communique avec les caisses d’assurances&lt;br /&gt;
|Quand vous vous inscrivez sur le site web du « responsable »&lt;br /&gt;
|Quand vous recevez la newsletter par email&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Sauvegarde de votre intérêt&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Obligation légale prévu par la loi&lt;br /&gt;
|&lt;br /&gt;
* Interet légitime du responsable&lt;br /&gt;
|&lt;br /&gt;
* Interet légitime du responsable&lt;br /&gt;
|-&lt;br /&gt;
|'''…'''&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L'intégrité, la confidentialité, la disponibilité, et la traçabilité  de ces données doivent être garanti d'un niveau de sécurité particulier.&amp;lt;br&amp;gt;Une fiche de traitements (a minima) sera ajouté aux registre des données personnelles exigé par le RGPD. &lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
!Destinataire&lt;br /&gt;
! scope=col| Droits des personnes concernées &lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Processus administratif avec les organismes d’assurance maladie&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' pour l’édition des feuilles de soins et la &lt;br /&gt;
|3 ans après la dernière intervention puis archivées pendant 15 ans, sous réserve de dispositions spécifiques&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier pharmaceutique&lt;br /&gt;
|obligation légale&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de l’ordonnancier&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de fiches patients&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Envoi de SMS (prévenir de la réception d’un produit)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la validité de l’ayant-droit&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du matériel de location&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Préparation des doses à administrer&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des Fiches conseil&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suggestion de vente ou suggestion de conseils&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Entretien pharmaceutique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Externalisation du tiers payant&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Distributeur automatique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Applications pour telephones mobiles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Pharmacovigilance&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Annuaire des fournisseurs&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des stock (utilisation de pharmaML)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Achat par groupement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=48</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=48"/>
		<updated>2023-03-17T10:37:02Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Une pharmacie a pour raison d'être de délivrer des dispositifs médicaux , des médicaments, et des conseils à sa clientèle. &lt;br /&gt;
&lt;br /&gt;
Pour réaliser ces taches, les préposés devront collecter, enregistrer, transférer des données à caractères personnel, et souvent des données sensibles.&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La clientèle doit connaitre la teneur des traitements réalisés par affichage dans l'officine. &lt;br /&gt;
&lt;br /&gt;
Un affichage A3 peut ressembler à cela:&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
|+AFFICHAGE&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |Conformément au Loi n° 78-17 du 6 janvier 1978 relative à l'informatique, aux fichiers et aux libertés.&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |'''Informations à l’attention de notre aimable clientèle.''' &lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |Les données à caractère personnel sont traitées au cours des diverses opérations menées par « Responsable » qui fait le nécessaire pour :&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Ne collecter que le minimum requis pour réaliser le traitement.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Veiller à ce que les données soient toujours disponibles.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* En restreindre l’accès qu’aux personnes dument autorisées.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Protéger l’intégrité et la sécurité des données.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Stocker puis effacer les données en fonction de leur utilité et des obligations légales.&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;3&amp;quot; |&lt;br /&gt;
* Répondre au respect de vos droits.&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |'''Vos droits :'''&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT D’ACCÉS : Vous pouvez accéder aux informations inscrites dans votre dossier. (Art. 15 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT DE RECTIFICATION : en cas d’erreur constatée, vous pouvez demander la rectification de celle-ci. (Art. 16 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT D’OPPOSITION &amp;amp; DE LIMITATION : Pour des raisons tenant à votre situation particulière. (Art. 21 &amp;amp; 18 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT D’EFFACEMENT : Demander l’effacement de vos données (durée de conservation excessive, données non adéquates) (Art. 17 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |&lt;br /&gt;
* DROIT À LA PORTABILITÉ : Demander l’envoi de vos données à un autre prestataire directement. (Art.20 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |'''Exercer vos droits :'''&lt;br /&gt;
|-&lt;br /&gt;
|Sur place…&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Par courrier…&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Par email…&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;4&amp;quot; |Vous estimez que « Responsable » n’a pas respecté vos droits: DÉPOSER UNE RÉCLAMATION À LA CNIL: &amp;lt;nowiki&amp;gt;https://www.cnil.fr/fr/plaintes/&amp;lt;/nowiki&amp;gt; &lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
| &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Quand vous entrez dans le champ de la vidéosurveillance&lt;br /&gt;
|Quand vous prenez rendez-vous&lt;br /&gt;
|Au cours des différents actes de délivrances des médicaments&lt;br /&gt;
|Quand le « Responsable » rempli votre dossier pharmaceutique&lt;br /&gt;
|Quand le « Responsable » rempli l’ordonnancier&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* C’est légitime de protéger les personnes et les biens&lt;br /&gt;
|&lt;br /&gt;
* Contractuel&lt;br /&gt;
|Contractuel&lt;br /&gt;
|&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Obligation légale prévu par la loi…&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* Les images sont conservées 1 mois &lt;br /&gt;
|&lt;br /&gt;
* Nom, prénom, tél., email sont conservé le temps de l’exécution du contrat&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|}&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible&amp;quot;&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Quand le « Responsable » vous envoie un SMS vous informant de l’arrivé du produit attendu&lt;br /&gt;
|Quand le « Responsable » communique avec le prescripteur de l’ordonnance&lt;br /&gt;
|Quand le « Responsable » communique avec les caisses d’assurances&lt;br /&gt;
|Quand vous vous inscrivez sur le site web du « responsable »&lt;br /&gt;
|Quand vous recevez la newsletter par email&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Sauvegarde de votre intérêt&lt;br /&gt;
* Vous avez donné votre consentement&lt;br /&gt;
|&lt;br /&gt;
* Obligation légale prévu par la loi&lt;br /&gt;
|&lt;br /&gt;
* Interet légitime du responsable&lt;br /&gt;
|&lt;br /&gt;
* Interet légitime du responsable&lt;br /&gt;
|-&lt;br /&gt;
|'''…'''&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|…&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L'intégrité, la confidentialité, la disponibilité, et la traçabilité  de ces données doivent être garanti d'un niveau de sécurité particulier.&amp;lt;br&amp;gt;Une fiche de traitements (a minima) sera ajouté aux registre des données personnelles exigé par le RGPD. &lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
!Destinataire&lt;br /&gt;
! scope=col| Droits des personnes concernées &lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Processus administratif avec les organismes d’assurance maladie&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' pour l’édition des feuilles de soins et la &lt;br /&gt;
|3 ans après la dernière intervention puis archivées pendant 15 ans, sous réserve de dispositions spécifiques&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier pharmaceutique&lt;br /&gt;
|obligation légale&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de l’ordonnancier&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de fiches patients&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Envoi de SMS (prévenir de la réception d’un produit)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la validité de l’ayant-droit&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du matériel de location&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Préparation des doses à administrer&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des Fiches conseil&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suggestion de vente ou suggestion de conseils&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Entretien pharmaceutique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Externalisation du tiers payant&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Distributeur automatique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Applications pour telephones mobiles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Pharmacovigilance&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Annuaire des fournisseurs&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des stock (utilisation de pharmaML)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Achat par groupement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=47</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=47"/>
		<updated>2023-03-16T17:12:02Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personne est respecté. &lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est en place ( si possible). &lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique°°° en Santé ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;br /&gt;
https://esante.gouv.fr/produits-services/pgssi-s/corpus-documentaire&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_ressources_humaines&amp;diff=46</id>
		<title>Données ressources humaines</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_ressources_humaines&amp;diff=46"/>
		<updated>2023-03-16T14:22:23Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la gestion des ressources humaines. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les ressources humaines sont au centre du RGPD de deux façons:&lt;br /&gt;
&lt;br /&gt;
Les salariés (ou toutes autres personnes sous la responsabilité du responsable des traitements)  manipulent des données personnelles et DOIVENT ETRE SENSIBILISES. &lt;br /&gt;
&lt;br /&gt;
Ils ou elles sont concernés par l'utilisation faite de leur propre données en tant que salarié(e). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A défaut de charte informatique un document du type ci-après doit être présenté aux salarié(e)s. &lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Le présent document a pour objectif de répondre à l'obligation du responsable d'informer les salariés conformément aux articles 11 &amp;amp; 12 &amp;amp; 13 du RGPD.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |L'ensemble des données collectées par le responsable des activités de traitement ont pour finalités et bases légales:&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion du recrutement basée sur des mesures pré-contractuelles&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion du dossier professionnel des employés, basée sur l'éxecution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement, basée sur l'éxecution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Etablissement des rémunérations, mise a disposition des bulletins de salaire, déclaration sociale nominative, basée sur une obligation légale&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des outils informatiques (hardware et software), basée sur l'intérêt légitime de l'entreprise&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des agendas professionnels, basée sur l'execution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des formations, basée sur l'execution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les personnes habilitées (Directeur Général, ou gérant ou PDG…), et votre responsable de services ont accès à vos données personnelles.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Elles sont transmisent au cabinet comptable en charge des demarches admnistratives, et de l'établissment des fiches de paye.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les administrations et assurances peuvent etre destinataires de ces données dans le cadre de leurs activités.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les données sont conservées en fonction de la finalité qu'elles servent pour la durée légale en vigueur. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les données d'un candidat non retenu sont éffacées sans délais.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’ACCÉS : Vous pouvez accéder aux informations inscrites dans votre dossier. (Art. 15 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT DE RECTIFICATION : en cas d’erreur constatée, vous pouvez demander la rectification de celle-ci. (Art. 16 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’OPPOSITION &amp;amp; DE LIMITATION : Pour des raisons tenant à votre situation particulière. (Art. 21 &amp;amp; 18 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’EFFACEMENT : Demander l’effacement de vos données (durée de conservation excessive, données non adéquates) (Art. 17 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT À LA PORTABILITÉ : Demander l’envoi de vos données à un autre prestataire directement. (Art.20 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
|Comment exercer vos droits :&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sur place :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|Par courrier :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|Par email :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Vous estimez que « Responsable » n’a pas respecté vos droits :&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DÉPOSER UNE RÉCLAMATION À LA CNIL: &amp;lt;nowiki&amp;gt;https://www.cnil.fr/fr/adresser-une-plainte&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La gestion des ressources humaines s'inscrit au registre des traitements:&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
|+Ressources Humaines&lt;br /&gt;
!Finalité&lt;br /&gt;
!Base légale&lt;br /&gt;
!Données personnelles&lt;br /&gt;
!Données sensibles&lt;br /&gt;
!Durée de conservation&lt;br /&gt;
!Effacement des données&lt;br /&gt;
!Transfert hors EU&lt;br /&gt;
!Sous traitant&lt;br /&gt;
!Destinataire&lt;br /&gt;
!Droits des personnes concernées&lt;br /&gt;
!Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''RECRUTEMENT'''&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Identification du candidat&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion du recrutement&lt;br /&gt;
|Nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci&lt;br /&gt;
|'''Données relatives à l’identité :''' nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées personnelles (facultatif), type de permis de conduire détenu par l’employé. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Constitution d’une CV-thèque &lt;br /&gt;
|Consentement&lt;br /&gt;
|'''Données relatives à la situation professionnelle :''' Historique des emplois, taux d'invalidité, reconnaissance de la qualité de travailleur handicapé (RQTH), autres catégories de bénéficiaires de la loi n° 87-517 du 10 juillet 1987 (invalide pensionné, mutilé de guerre, assimilé mutilé de guerre).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''GESTION ADMINISTRATIVE DU PERSONNEL'''&lt;br /&gt;
|'''Données relatives au titre valant autorisation de travail :''' type, numéro d'ordre et copie du titre pour les employés étrangers en application de l'article R. 620-3 du code du travail.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier professionnel des employés, tenu conformément aux dispositions législatives et réglementaires, ainsi qu’aux dispositions statutaires, conventionnelles ou contractuelles qui régissent les intéressés. &lt;br /&gt;
|Execution du contrat&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière et de la formation du candidat&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des annuaires internes et des organigrammes.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|'''Gestion de la carrière du candidat :''' date et conditions d'embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l'employé, simulation de carrière, desiderata de l'employé en termes d'emploi, sanctions disciplinaires à l'exclusion de celles consécutives à des faits amnistiés. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement.&lt;br /&gt;
|Execution du contrat&lt;br /&gt;
|'''Evaluation professionnelle du candidat''' : dates des entretiens d'évaluation, identité de l'évaluateur, compétences professionnelles de l'employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l'emploi à pourvoir, observations et souhaits formulés par l'employé, prévisions d'évolution de carrière. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Organisation du travail'''&lt;br /&gt;
|'''Formation :''' diplômes, certificats et attestations, langues étrangères pratiquées, suivi des périodes de formation effectuées, évaluation des connaissances et des formations. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des agendas professionnels.&lt;br /&gt;
|Execution du contrat &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Identification du Salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des droits de l'équipe officinale&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Données relatives à l’identité :''' nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées professionnelles, coordonnées personnelles (facultatif), références du passeport (uniquement pour les personnels amenés à se déplacer à l'étranger), situation familiale, situation matrimoniale, enfants à charge, type de permis de conduire détenu par l’employé. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Gestion des rémunérations et accomplissement des formalités administratives y afférentes'''&lt;br /&gt;
|'''Données relatives à la situation professionnelle :''' lieu de travail, numéro d'identification interne, date d'entrée dans l'entreprise, ancienneté, emploi occupé et coefficient hiérarchique, section comptable, nature du contrat de travail,&lt;br /&gt;
|taux d'invalidité, reconnaissance de la qualité de travailleur handicapé (RQTH), autres catégories de bénéficiaires de la loi n° 87-517 du 10 juillet 1987 (invalide pensionné, mutilé de guerre, assimilé mutilé de guerre).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Etablissement des rémunérations, mise à disposition des bulletins de salaire, déclaration sociale nominative.&lt;br /&gt;
|Obligation légale&lt;br /&gt;
|'''Données relatives au titre valant autorisation de travail :''' type, numéro d'ordre et copie du titre pour les employés étrangers en application de l'article R. 620-3 du code du travail.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Mise à disposition des personnels d'outils informatiques'''&lt;br /&gt;
|Coordonnées des personnes à prévenir en cas d'urgence. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suivi et maintenance du parc informatique.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|Distinctions honorifiques. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des annuaires informatiques permettant de définir les autorisations d'accès aux applications et aux réseaux.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière  du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mise en œuvre de dispositifs destinés à assurer la sécurité et le bon fonctionnement des applications informatiques et des réseaux.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|&lt;br /&gt;
|'''Suivi administratif des visites médicales des employés''' : dates des visites, aptitude au poste de travail (apte ou inapte, propositions d'adaptation du poste de travail ou d'affectation à un autre poste de travail formulées par le médecin du travail).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la messagerie électronique professionnelle.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Gestion des déclarations d'accident du travail et de maladie, autres absences&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réseaux privés virtuels internes à l'organisme permettant la diffusion ou la collecte de données de gestion administrative des personnels (intranet).&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|Coordonnées du médecin du travail, date du dernier jour de travail, date de reprise, motif de l'arrêt (accident du travail ou maladie professionnelle), travail non repris à ce jour et autres éléments nécessaires auxdites déclarations.&lt;br /&gt;
|date de l'accident ou de la première constatation médicale de la maladie, &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Suivi des carrières et de la mobilité'''&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d'heures de délégation&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Evaluation professionnelle des personnels, dans le respect des dispositions législatives, réglementaires ou conventionnelles qui la régissent.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|Sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d'heures de délégation&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des compétences professionnelles internes.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Etablissement des fiches de paie et obligations légales connexes&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Validation des acquis de l'expérience professionnelle.&lt;br /&gt;
|Obligation légale&lt;br /&gt;
|dans les conditions fixées par le décret n° 91-1404 du 27 décembre 1991 ou par l'article L. 444-5 du code du travail, numéros attribués par les organismes d'assurances sociales, de retraite et de prévoyance, situation familiale, situation matrimoniale, enfants à charge, régime et base de calcul de la rémunération, éléments déterminant l'attribution d'un complément de rémunération, congés et absences donnant lieu à retenues déductibles ou indemnisables ainsi que toute retenue légalement opérée par l'employeur, frais professionnels, taux de prélèvement à la source, données transmises via la Déclaration sociale nominative. &lt;br /&gt;
|Numéro de sécurité sociale&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Simulation de carrière.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Outils et matériel mis à la disposition de l’employé dans le cadre de ses missions professionnelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la mobilité professionnelle.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Annuaires internes et organigrammes''' : nom, prénom, photographie (facultatif), fonction, coordonnées professionnelles, le cas échéant, formation et réalisations professionnelles.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Formation'''&lt;br /&gt;
|'''Agendas professionnels''' : dates, lieux et heures des rendez-vous professionnels, objet, personnes présentes.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suivi des demandes de formation et des périodes de formation effectuées.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Tâches des personnels''' : identification des personnels concernés, répartition des tâches.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Organisation des sessions de formation.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement''' : gestion des demandes, nature de la dotation, dates de dotation, de maintenance et de retrait, affectations budgétaires.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Evaluation des connaissances et des formations.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Annuaires informatiques''' permettant de définir les autorisations d'accès aux applications et aux réseaux.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Données de connexion''' enregistrées pour assurer la sécurité et le bon fonctionnement des applications et des réseaux informatiques, à l'exclusion de tout traitement permettant le contrôle individuel de l'activité des employés.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Messagerie électronique''' : carnet d'adresses, comptes individuels, à l'exclusion de toute donnée relative au contrôle individuel des communications électroniques émises ou reçues par les employés.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Réseaux privés virtuels de diffusion ou de collecte de données de gestion administrative des personnels (intranet) : formulaires administratifs internes, organigrammes, espaces de discussion, espaces d'information.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière et de la formation du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Gestion de la carrière du candidat :''' date et conditions d'embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l'employé, simulation de carrière, desiderata de l'employé en termes d'emploi, sanctions disciplinaires à l'exclusion de celles consécutives à des faits amnistiés. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Evaluation professionnelle du candidat''' : dates des entretiens d'évaluation, identité de l'évaluateur, compétences professionnelles de l'employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l'emploi occupé, observations et souhaits formulés par l'employé, prévisions d'évolution de carrière. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Validation des acquis de l'expérience&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Date de la demande de validation, diplôme, titre ou certificat de qualification concerné, expériences professionnelles soumises à validation, validation (oui/non), date de la décision.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de  formation du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Formation :''' diplômes, certificats et attestations, langues étrangères pratiquées, suivi des demandes de formation professionnelle et des périodes de formation effectuées, organisation des sessions de formation, évaluation des connaissances et des formations. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=45</id>
		<title>Données commerciales</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=45"/>
		<updated>2023-03-16T14:20:36Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
L'ensemble des processus et registres nécessaires à l'accroissement du chiffre d'affaire et de la rentabilité (marketing, network..)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prenons l'exemple suivant:&lt;br /&gt;
&lt;br /&gt;
Une entreprise qui développe un réseau commercial sur une plateforme web 2:&lt;br /&gt;
&lt;br /&gt;
La collecte et l'utilisation de données à caractère personnel comme le nom, les habitudes de vie, ou le numéro d'adhérent à une carte de fidélité doit être inscrite au registre des traitements. &lt;br /&gt;
&lt;br /&gt;
* 1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
* 2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
** Pourquoi j'utilise cette méthode?&lt;br /&gt;
** Quelle elle la base légale de ce traitement?&lt;br /&gt;
** Comment sont conservées les données?&lt;br /&gt;
** Combien de temps?&lt;br /&gt;
** Comment sont elles supprimées?&lt;br /&gt;
** L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
|+Les données commerciales &lt;br /&gt;
!Finalité&lt;br /&gt;
!Base légale&lt;br /&gt;
!Données personnelles&lt;br /&gt;
!Données sensibles&lt;br /&gt;
!Durée de conservation&lt;br /&gt;
!Effacement des données&lt;br /&gt;
!Transfert hors EU&lt;br /&gt;
!Sous traitant&lt;br /&gt;
!Destinataire&lt;br /&gt;
!Droits des personnes concernées&lt;br /&gt;
!Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Carte de fidélité&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|réseaux sociaux&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Données de connexion :''' IP, adresse mac, cookies…&lt;br /&gt;
|pour l’édition des feuilles de soins et la  télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend  le patient ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de programmes de fidélité (Carte de fidélité)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|&lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Site web (hors profilage)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''adhésion à des organismes d’assurance maladie complémentaires (mutuelles) :'''&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Campagne de communication&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|numéro d’adhérent et  taux de prise en charge. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion des contrats (commandes, livraison, fourniture du bien,factures, paiements)&lt;br /&gt;
|Contractuel&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion des réclamations&lt;br /&gt;
|Contractuel&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réalisation d'actions de prospection commerciale et de marketing (envo de messages publicitaires, jeux concours, parrainage, promotion, sondage)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=44</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=44"/>
		<updated>2023-03-16T14:16:51Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;br&amp;gt;Une pharmacie a pour raison d'être de délivrer des dispositifs médicaux , des médicaments, et des conseils à sa clientèle. &lt;br /&gt;
&lt;br /&gt;
Pour réaliser ces taches, les préposés devront collecter, enregistrer, transférer des données à caractères personnel, et souvent des données sensibles. &amp;lt;br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
L'intégrité, la confidentialité, la disponibilité, et la traçabilité  de ces données doivent être garanti d'un niveau de sécurité particulier.&amp;lt;br&amp;gt;Une fiche de traitements (a minima) sera ajouté aux registre des données personnelles exigé par le RGPD. &lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
! scope=col| Droits des personnes concernées &lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Processus administratif avec les organismes d’assurance maladie&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' pour l’édition des feuilles de soins et la &lt;br /&gt;
|3 ans après la dernière intervention puis archivées pendant 15 ans, sous réserve de dispositions spécifiques&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier pharmaceutique&lt;br /&gt;
|obligation légale&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de l’ordonnancier&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de fiches patients&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Envoi de SMS (prévenir de la réception d’un produit)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la validité de l’ayant-droit&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du matériel de location&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Préparation des doses à administrer&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des Fiches conseil&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suggestion de vente ou suggestion de conseils&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Entretien pharmaceutique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Externalisation du tiers payant&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Distributeur automatique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Applications pour telephones mobiles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Pharmacovigilance&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Annuaire des fournisseurs&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des stock (utilisation de pharmaML)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Achat par groupement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=43</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=43"/>
		<updated>2023-03-16T11:14:54Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financières]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personne est respecté. &lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est en place ( si possible). &lt;br /&gt;
&lt;br /&gt;
====== accountability ======&lt;br /&gt;
Principe essentiel du RGPD, qui sert à démontrer l'implication du responsable des traitements à respecter et faire respecter tant que possible, la réglementation.&lt;br /&gt;
&lt;br /&gt;
Ainsi la partie &amp;quot;légale&amp;quot; du reglement est une action de compréhension des enjeux de la protection des données personnelles, qui débute par une formation ou une initiation aux concepts déployés. &lt;br /&gt;
&lt;br /&gt;
La partie technique et organisationnelle implique des ressources pour assurer la traçabilité, l'intégrité , la disponibilité et la confidentialité des données personnelles.&lt;br /&gt;
&lt;br /&gt;
L'action répressive de la CNIL prend en compte la notion d'accountability , dans sa démarche pour mener un responsable des traitements à respecter la législation.&lt;br /&gt;
&lt;br /&gt;
En cas de problème, suite à une plainte reçue par la CNIL, c'est d'abord et avant tout l'engagement du responsable qui sera pris en compte. &lt;br /&gt;
&lt;br /&gt;
=== LA CNIL°, l'ANSSI°° &amp;amp; l'Agence du Numérique°°° en Santé ont édité des formulaires d'auto-évaluation, des référentiels et divers outils pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;br /&gt;
&lt;br /&gt;
==== °°°PGSSI-S Politique Générale de Sécurité des Systèmes d’Information de Santé ====&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=42</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=42"/>
		<updated>2023-03-09T22:57:19Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales|Données commerciales &amp;amp; marketing]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables|Données comptables et financier]] : les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&lt;br /&gt;
*la traçabilité&lt;br /&gt;
&lt;br /&gt;
====== Le traitement des données ======&lt;br /&gt;
&amp;lt;p&amp;gt;Le fonctionnement de l'entreprise, défini par des valeurs métiers qui pour être effectives, utilise des données qui sont:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&lt;br /&gt;
&lt;br /&gt;
====== Finalité du traitement des données ======&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple, un expert comptable peut être soit sous traitant soit responsable du traitement pour un même client, en fonction des missions confiées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèles de contrat définis par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
====== Sécurity by design ======&lt;br /&gt;
L'ensemble des nouveaux traitements doit être mis en place en respectant les notions de traçabilité, confidentialité, intégrité et disponibilité.&lt;br /&gt;
&lt;br /&gt;
Les points suivants sont pris en compte:&lt;br /&gt;
&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée. &lt;br /&gt;
*Le droit des personne est respecté. &lt;br /&gt;
*les durées de conservation sont bien identifiées. &lt;br /&gt;
*L'effacement programmé est en place ( si possible). &lt;br /&gt;
&lt;br /&gt;
=== Méthode EBIOS adaptée au TPE Très Petites Entreprises ===&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
=== LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation. ===&lt;br /&gt;
&lt;br /&gt;
==== °CNIL Commission nationale de l'informatique et des libertés ====&lt;br /&gt;
&lt;br /&gt;
==== °°ANSSI  Agence nationale de la sécurité des systèmes d'information ====&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_ressources_humaines&amp;diff=39</id>
		<title>Données ressources humaines</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_ressources_humaines&amp;diff=39"/>
		<updated>2023-03-03T12:24:31Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la gestion des ressources humaines. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les ressources humaines sont au centre du RGPD de deux façons:&lt;br /&gt;
&lt;br /&gt;
Les salariés (ou toutes autres personnes sous la responsabilité du responsable des traitements)  manipulent des données personnelles et DOIVENT ETRE SENSIBILISES. &lt;br /&gt;
&lt;br /&gt;
Ils ou elles sont concernés par l'utilisation faite de leur propre données en tant que salarié(e). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A défaut de charte informatique un document du type ci-après doit être présenté aux salarié(e)s. &lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Le présent document a pour objectif de répondre à l'obligation du responsable d'informer les salariés conformément aux articles 11 &amp;amp; 12 &amp;amp; 13 du RGPD.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |L'ensemble des données collectées par le responsable des activités de traitement ont pour finalités et bases légales:&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion du recrutement basée sur des mesures pré-contractuelles&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion du dossier professionnel des employés, basée sur l'éxecution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement, basée sur l'éxecution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Etablissement des rémunérations, mise a disposition des bulletins de salaire, déclaration sociale nominative, basée sur une obligation légale&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des outils informatiques (hardware et software), basée sur l'intérêt légitime de l'entreprise&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des agendas professionnels, basée sur l'execution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des formations, basée sur l'execution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les personnes habilitées (Directeur Général, ou gérant ou PDG…), et votre responsable de services ont accès à vos données personnelles.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Elles sont transmisent au cabinet comptable en charge des demarches admnistratives, et de l'établissment des fiches de paye.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les administrations et assurances peuvent etre destinataires de ces données dans le cadre de leurs activités.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les données sont conservées en fonction de la finalité qu'elles servent pour la durée légale en vigueur. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les données d'un candidat non retenu sont éffacées sans délais.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’ACCÉS : Vous pouvez accéder aux informations inscrites dans votre dossier. (Art. 15 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT DE RECTIFICATION : en cas d’erreur constatée, vous pouvez demander la rectification de celle-ci. (Art. 16 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’OPPOSITION &amp;amp; DE LIMITATION : Pour des raisons tenant à votre situation particulière. (Art. 21 &amp;amp; 18 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’EFFACEMENT : Demander l’effacement de vos données (durée de conservation excessive, données non adéquates) (Art. 17 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT À LA PORTABILITÉ : Demander l’envoi de vos données à un autre prestataire directement. (Art.20 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
|Comment exercer vos droits :&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sur place :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|Par courrier :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|Par email :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Vous estimez que « Responsable » n’a pas respecté vos droits :&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DÉPOSER UNE RÉCLAMATION À LA CNIL: &amp;lt;nowiki&amp;gt;https://www.cnil.fr/fr/adresser-une-plainte&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La gestion des ressources humaines s'inscrit au registre des traitements:&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
|+Ressources Humaines&lt;br /&gt;
!Finalité&lt;br /&gt;
!Base légale&lt;br /&gt;
!Données personnelles&lt;br /&gt;
!Données sensibles&lt;br /&gt;
!Durée de conservation&lt;br /&gt;
!Effacement des données&lt;br /&gt;
!Transfert hors EU&lt;br /&gt;
!Sous traitant&lt;br /&gt;
!Droits des personnes concernées&lt;br /&gt;
!Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''RECRUTEMENT'''&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Identification du candidat&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion du recrutement&lt;br /&gt;
|Nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci&lt;br /&gt;
|'''Données relatives à l’identité :''' nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées personnelles (facultatif), type de permis de conduire détenu par l’employé. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Constitution d’une CV-thèque &lt;br /&gt;
|Consentement&lt;br /&gt;
|'''Données relatives à la situation professionnelle :''' Historique des emplois, taux d'invalidité, reconnaissance de la qualité de travailleur handicapé (RQTH), autres catégories de bénéficiaires de la loi n° 87-517 du 10 juillet 1987 (invalide pensionné, mutilé de guerre, assimilé mutilé de guerre).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''GESTION ADMINISTRATIVE DU PERSONNEL'''&lt;br /&gt;
|'''Données relatives au titre valant autorisation de travail :''' type, numéro d'ordre et copie du titre pour les employés étrangers en application de l'article R. 620-3 du code du travail.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier professionnel des employés, tenu conformément aux dispositions législatives et réglementaires, ainsi qu’aux dispositions statutaires, conventionnelles ou contractuelles qui régissent les intéressés. &lt;br /&gt;
|Execution du contrat&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière et de la formation du candidat&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des annuaires internes et des organigrammes.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|'''Gestion de la carrière du candidat :''' date et conditions d'embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l'employé, simulation de carrière, desiderata de l'employé en termes d'emploi, sanctions disciplinaires à l'exclusion de celles consécutives à des faits amnistiés. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement.&lt;br /&gt;
|Execution du contrat&lt;br /&gt;
|'''Evaluation professionnelle du candidat''' : dates des entretiens d'évaluation, identité de l'évaluateur, compétences professionnelles de l'employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l'emploi à pourvoir, observations et souhaits formulés par l'employé, prévisions d'évolution de carrière. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Organisation du travail'''&lt;br /&gt;
|'''Formation :''' diplômes, certificats et attestations, langues étrangères pratiquées, suivi des périodes de formation effectuées, évaluation des connaissances et des formations. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des agendas professionnels.&lt;br /&gt;
|Execution du contrat &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Identification du Salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des droits de l'équipe officinale&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Données relatives à l’identité :''' nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées professionnelles, coordonnées personnelles (facultatif), références du passeport (uniquement pour les personnels amenés à se déplacer à l'étranger), situation familiale, situation matrimoniale, enfants à charge, type de permis de conduire détenu par l’employé. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Gestion des rémunérations et accomplissement des formalités administratives y afférentes'''&lt;br /&gt;
|'''Données relatives à la situation professionnelle :''' lieu de travail, numéro d'identification interne, date d'entrée dans l'entreprise, ancienneté, emploi occupé et coefficient hiérarchique, section comptable, nature du contrat de travail,&lt;br /&gt;
|taux d'invalidité, reconnaissance de la qualité de travailleur handicapé (RQTH), autres catégories de bénéficiaires de la loi n° 87-517 du 10 juillet 1987 (invalide pensionné, mutilé de guerre, assimilé mutilé de guerre).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Etablissement des rémunérations, mise à disposition des bulletins de salaire, déclaration sociale nominative.&lt;br /&gt;
|Obligation légale&lt;br /&gt;
|'''Données relatives au titre valant autorisation de travail :''' type, numéro d'ordre et copie du titre pour les employés étrangers en application de l'article R. 620-3 du code du travail.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Mise à disposition des personnels d'outils informatiques'''&lt;br /&gt;
|Coordonnées des personnes à prévenir en cas d'urgence. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suivi et maintenance du parc informatique.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|Distinctions honorifiques. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des annuaires informatiques permettant de définir les autorisations d'accès aux applications et aux réseaux.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière  du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mise en œuvre de dispositifs destinés à assurer la sécurité et le bon fonctionnement des applications informatiques et des réseaux.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|&lt;br /&gt;
|'''Suivi administratif des visites médicales des employés''' : dates des visites, aptitude au poste de travail (apte ou inapte, propositions d'adaptation du poste de travail ou d'affectation à un autre poste de travail formulées par le médecin du travail).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la messagerie électronique professionnelle.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Gestion des déclarations d'accident du travail et de maladie, autres absences&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réseaux privés virtuels internes à l'organisme permettant la diffusion ou la collecte de données de gestion administrative des personnels (intranet).&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|Coordonnées du médecin du travail, date du dernier jour de travail, date de reprise, motif de l'arrêt (accident du travail ou maladie professionnelle), travail non repris à ce jour et autres éléments nécessaires auxdites déclarations.&lt;br /&gt;
|date de l'accident ou de la première constatation médicale de la maladie, &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Suivi des carrières et de la mobilité'''&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d'heures de délégation&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Evaluation professionnelle des personnels, dans le respect des dispositions législatives, réglementaires ou conventionnelles qui la régissent.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|Sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d'heures de délégation&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des compétences professionnelles internes.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Etablissement des fiches de paie et obligations légales connexes&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Validation des acquis de l'expérience professionnelle.&lt;br /&gt;
|Obligation légale&lt;br /&gt;
|dans les conditions fixées par le décret n° 91-1404 du 27 décembre 1991 ou par l'article L. 444-5 du code du travail, numéros attribués par les organismes d'assurances sociales, de retraite et de prévoyance, situation familiale, situation matrimoniale, enfants à charge, régime et base de calcul de la rémunération, éléments déterminant l'attribution d'un complément de rémunération, congés et absences donnant lieu à retenues déductibles ou indemnisables ainsi que toute retenue légalement opérée par l'employeur, frais professionnels, taux de prélèvement à la source, données transmises via la Déclaration sociale nominative. &lt;br /&gt;
|Numéro de sécurité sociale&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Simulation de carrière.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Outils et matériel mis à la disposition de l’employé dans le cadre de ses missions professionnelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la mobilité professionnelle.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Annuaires internes et organigrammes''' : nom, prénom, photographie (facultatif), fonction, coordonnées professionnelles, le cas échéant, formation et réalisations professionnelles.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Formation'''&lt;br /&gt;
|'''Agendas professionnels''' : dates, lieux et heures des rendez-vous professionnels, objet, personnes présentes.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suivi des demandes de formation et des périodes de formation effectuées.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Tâches des personnels''' : identification des personnels concernés, répartition des tâches.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Organisation des sessions de formation.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement''' : gestion des demandes, nature de la dotation, dates de dotation, de maintenance et de retrait, affectations budgétaires.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Evaluation des connaissances et des formations.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Annuaires informatiques''' permettant de définir les autorisations d'accès aux applications et aux réseaux.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Données de connexion''' enregistrées pour assurer la sécurité et le bon fonctionnement des applications et des réseaux informatiques, à l'exclusion de tout traitement permettant le contrôle individuel de l'activité des employés.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Messagerie électronique''' : carnet d'adresses, comptes individuels, à l'exclusion de toute donnée relative au contrôle individuel des communications électroniques émises ou reçues par les employés.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Réseaux privés virtuels de diffusion ou de collecte de données de gestion administrative des personnels (intranet) : formulaires administratifs internes, organigrammes, espaces de discussion, espaces d'information.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière et de la formation du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Gestion de la carrière du candidat :''' date et conditions d'embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l'employé, simulation de carrière, desiderata de l'employé en termes d'emploi, sanctions disciplinaires à l'exclusion de celles consécutives à des faits amnistiés. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Evaluation professionnelle du candidat''' : dates des entretiens d'évaluation, identité de l'évaluateur, compétences professionnelles de l'employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l'emploi occupé, observations et souhaits formulés par l'employé, prévisions d'évolution de carrière. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Validation des acquis de l'expérience&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Date de la demande de validation, diplôme, titre ou certificat de qualification concerné, expériences professionnelles soumises à validation, validation (oui/non), date de la décision.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de  formation du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Formation :''' diplômes, certificats et attestations, langues étrangères pratiquées, suivi des demandes de formation professionnelle et des périodes de formation effectuées, organisation des sessions de formation, évaluation des connaissances et des formations. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_ressources_humaines&amp;diff=38</id>
		<title>Données ressources humaines</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_ressources_humaines&amp;diff=38"/>
		<updated>2023-03-03T11:18:52Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la gestion des ressources humaines. &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Les ressources humaines sont au centre du RGPD de deux façons:&lt;br /&gt;
&lt;br /&gt;
ils ou elles manipulent des données personnelles et DOIVENT ETRE SENSIBILISES. &lt;br /&gt;
&lt;br /&gt;
Ils ou elles sont concernés par l'utilisation faite de leur propre données en tant que salarié(e). &lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
A défaut de charte informatique un document du type ci-après doit être présenté aux salarié(e)s. &lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Le présent document a pour objectif de répondre à l'obligation du responsable d'informer les salariés conformément aux articles 11 &amp;amp; 12 &amp;amp; 13 du RGPD.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |L'ensemble des données collectées par le responsable des activités de traitement ont pour finalités et bases légales:&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion du recrutement basée sur des mesures pré-contractuelles&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion du dossier professionnel des employés, basée sur l'éxecution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement, basée sur l'éxecution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Etablissement des rémunérations, mise a disposition des bulletins de salaire, déclaration sociale nominative, basée sur une obligation légale&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des outils informatiques (hardware et software), basée sur l'intérêt légitime de l'entreprise&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des agendas professionnels, basée sur l'execution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |Gestion des formations, basée sur l'execution du contrat de travail&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les personnes habilitées (Directeur Général, ou gérant ou PDG…), et votre responsable de services ont accès à vos données personnelles.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Elles sont transmisent au cabinet comptable en charge des demarches admnistratives, et de l'établissment des fiches de paye.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les administrations et assurances peuvent etre destinataires de ces données dans le cadre de leurs activités.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les données sont conservées en fonction de la finalité qu'elles servent pour la durée légale en vigueur. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Les données d'un candidat non retenu sont éffacées sans délais.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’ACCÉS : Vous pouvez accéder aux informations inscrites dans votre dossier. (Art. 15 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT DE RECTIFICATION : en cas d’erreur constatée, vous pouvez demander la rectification de celle-ci. (Art. 16 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’OPPOSITION &amp;amp; DE LIMITATION : Pour des raisons tenant à votre situation particulière. (Art. 21 &amp;amp; 18 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT D’EFFACEMENT : Demander l’effacement de vos données (durée de conservation excessive, données non adéquates) (Art. 17 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DROIT À LA PORTABILITÉ : Demander l’envoi de vos données à un autre prestataire directement. (Art.20 du RGPD)&lt;br /&gt;
|-&lt;br /&gt;
|Comment exercer vos droits :&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Sur place :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|Par courrier :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|Par email :&lt;br /&gt;
| colspan=&amp;quot;6&amp;quot; |&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;5&amp;quot; |Vous estimez que « Responsable » n’a pas respecté vos droits :&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;7&amp;quot; |•       DÉPOSER UNE RÉCLAMATION À LA CNIL: &amp;lt;nowiki&amp;gt;https://www.cnil.fr/fr/adresser-une-plainte&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
La gestion des ressources humaines s'inscrit au registre des traitements:&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed&amp;quot;&lt;br /&gt;
|+Ressources Humaines&lt;br /&gt;
!Finalité&lt;br /&gt;
!Base légale&lt;br /&gt;
!Données personnelles&lt;br /&gt;
!Données sensibles&lt;br /&gt;
!Durée de conservation&lt;br /&gt;
!Effacement des données&lt;br /&gt;
!Transfert hors EU&lt;br /&gt;
!Sous traitant&lt;br /&gt;
!Droits des personnes concernées&lt;br /&gt;
!Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''RECRUTEMENT'''&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Identification du candidat&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion du recrutement&lt;br /&gt;
|Nécessaire à l'exécution d'un contrat auquel la personne concernée est partie ou à l'exécution de mesures précontractuelles prises à la demande de celle-ci&lt;br /&gt;
|'''Données relatives à l’identité :''' nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées personnelles (facultatif), type de permis de conduire détenu par l’employé. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Constitution d’une CV-thèque &lt;br /&gt;
|Consentement&lt;br /&gt;
|'''Données relatives à la situation professionnelle :''' Historique des emplois, taux d'invalidité, reconnaissance de la qualité de travailleur handicapé (RQTH), autres catégories de bénéficiaires de la loi n° 87-517 du 10 juillet 1987 (invalide pensionné, mutilé de guerre, assimilé mutilé de guerre).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''GESTION ADMINISTRATIVE DU PERSONNEL'''&lt;br /&gt;
|'''Données relatives au titre valant autorisation de travail :''' type, numéro d'ordre et copie du titre pour les employés étrangers en application de l'article R. 620-3 du code du travail.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier professionnel des employés, tenu conformément aux dispositions législatives et réglementaires, ainsi qu’aux dispositions statutaires, conventionnelles ou contractuelles qui régissent les intéressés. &lt;br /&gt;
|Execution du contrat&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière et de la formation du candidat&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des annuaires internes et des organigrammes.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|'''Gestion de la carrière du candidat :''' date et conditions d'embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l'employé, simulation de carrière, desiderata de l'employé en termes d'emploi, sanctions disciplinaires à l'exclusion de celles consécutives à des faits amnistiés. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement.&lt;br /&gt;
|Execution du contrat&lt;br /&gt;
|'''Evaluation professionnelle du candidat''' : dates des entretiens d'évaluation, identité de l'évaluateur, compétences professionnelles de l'employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l'emploi à pourvoir, observations et souhaits formulés par l'employé, prévisions d'évolution de carrière. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Organisation du travail'''&lt;br /&gt;
|'''Formation :''' diplômes, certificats et attestations, langues étrangères pratiquées, suivi des périodes de formation effectuées, évaluation des connaissances et des formations. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des agendas professionnels.&lt;br /&gt;
|Execution du contrat &lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Identification du Salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des droits de l'équipe officinale&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Données relatives à l’identité :''' nom, prénom, photographie (facultatif), sexe, date et lieu de naissance, nationalité, coordonnées professionnelles, coordonnées personnelles (facultatif), références du passeport (uniquement pour les personnels amenés à se déplacer à l'étranger), situation familiale, situation matrimoniale, enfants à charge, type de permis de conduire détenu par l’employé. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Gestion des rémunérations et accomplissement des formalités administratives y afférentes'''&lt;br /&gt;
|'''Données relatives à la situation professionnelle :''' lieu de travail, numéro d'identification interne, date d'entrée dans l'entreprise, ancienneté, emploi occupé et coefficient hiérarchique, section comptable, nature du contrat de travail,&lt;br /&gt;
|taux d'invalidité, reconnaissance de la qualité de travailleur handicapé (RQTH), autres catégories de bénéficiaires de la loi n° 87-517 du 10 juillet 1987 (invalide pensionné, mutilé de guerre, assimilé mutilé de guerre).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Etablissement des rémunérations, mise à disposition des bulletins de salaire, déclaration sociale nominative.&lt;br /&gt;
|Obligation légale&lt;br /&gt;
|'''Données relatives au titre valant autorisation de travail :''' type, numéro d'ordre et copie du titre pour les employés étrangers en application de l'article R. 620-3 du code du travail.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Mise à disposition des personnels d'outils informatiques'''&lt;br /&gt;
|Coordonnées des personnes à prévenir en cas d'urgence. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suivi et maintenance du parc informatique.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|Distinctions honorifiques. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des annuaires informatiques permettant de définir les autorisations d'accès aux applications et aux réseaux.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière  du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Mise en œuvre de dispositifs destinés à assurer la sécurité et le bon fonctionnement des applications informatiques et des réseaux.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|&lt;br /&gt;
|'''Suivi administratif des visites médicales des employés''' : dates des visites, aptitude au poste de travail (apte ou inapte, propositions d'adaptation du poste de travail ou d'affectation à un autre poste de travail formulées par le médecin du travail).&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la messagerie électronique professionnelle.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Gestion des déclarations d'accident du travail et de maladie, autres absences&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réseaux privés virtuels internes à l'organisme permettant la diffusion ou la collecte de données de gestion administrative des personnels (intranet).&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|Coordonnées du médecin du travail, date du dernier jour de travail, date de reprise, motif de l'arrêt (accident du travail ou maladie professionnelle), travail non repris à ce jour et autres éléments nécessaires auxdites déclarations.&lt;br /&gt;
|date de l'accident ou de la première constatation médicale de la maladie, &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Suivi des carrières et de la mobilité'''&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d'heures de délégation&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Evaluation professionnelle des personnels, dans le respect des dispositions législatives, réglementaires ou conventionnelles qui la régissent.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|Sujétions particulières ouvrant droit à congés spéciaux ou à un crédit d'heures de délégation&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des compétences professionnelles internes.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Etablissement des fiches de paie et obligations légales connexes&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Validation des acquis de l'expérience professionnelle.&lt;br /&gt;
|Obligation légale&lt;br /&gt;
|dans les conditions fixées par le décret n° 91-1404 du 27 décembre 1991 ou par l'article L. 444-5 du code du travail, numéros attribués par les organismes d'assurances sociales, de retraite et de prévoyance, situation familiale, situation matrimoniale, enfants à charge, régime et base de calcul de la rémunération, éléments déterminant l'attribution d'un complément de rémunération, congés et absences donnant lieu à retenues déductibles ou indemnisables ainsi que toute retenue légalement opérée par l'employeur, frais professionnels, taux de prélèvement à la source, données transmises via la Déclaration sociale nominative. &lt;br /&gt;
|Numéro de sécurité sociale&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Simulation de carrière.&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Outils et matériel mis à la disposition de l’employé dans le cadre de ses missions professionnelles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la mobilité professionnelle.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Annuaires internes et organigrammes''' : nom, prénom, photographie (facultatif), fonction, coordonnées professionnelles, le cas échéant, formation et réalisations professionnelles.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |'''Formation'''&lt;br /&gt;
|'''Agendas professionnels''' : dates, lieux et heures des rendez-vous professionnels, objet, personnes présentes.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suivi des demandes de formation et des périodes de formation effectuées.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Tâches des personnels''' : identification des personnels concernés, répartition des tâches.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Organisation des sessions de formation.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Gestion des dotations individuelles en fournitures, équipements, véhicules et cartes de paiement''' : gestion des demandes, nature de la dotation, dates de dotation, de maintenance et de retrait, affectations budgétaires.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Evaluation des connaissances et des formations.&lt;br /&gt;
|Execution du contrat / Intérêt légitime&lt;br /&gt;
|'''Annuaires informatiques''' permettant de définir les autorisations d'accès aux applications et aux réseaux.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Données de connexion''' enregistrées pour assurer la sécurité et le bon fonctionnement des applications et des réseaux informatiques, à l'exclusion de tout traitement permettant le contrôle individuel de l'activité des employés.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Messagerie électronique''' : carnet d'adresses, comptes individuels, à l'exclusion de toute donnée relative au contrôle individuel des communications électroniques émises ou reçues par les employés.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Réseaux privés virtuels de diffusion ou de collecte de données de gestion administrative des personnels (intranet) : formulaires administratifs internes, organigrammes, espaces de discussion, espaces d'information.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de carrière et de la formation du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Gestion de la carrière du candidat :''' date et conditions d'embauche ou de recrutement, date, objet et motif des modifications apportées à la situation professionnelle de l'employé, simulation de carrière, desiderata de l'employé en termes d'emploi, sanctions disciplinaires à l'exclusion de celles consécutives à des faits amnistiés. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Evaluation professionnelle du candidat''' : dates des entretiens d'évaluation, identité de l'évaluateur, compétences professionnelles de l'employé, objectifs assignés, résultats obtenus, appréciation des aptitudes professionnelles sur la base de critères objectifs et présentant un lien direct et nécessaire avec l'emploi occupé, observations et souhaits formulés par l'employé, prévisions d'évolution de carrière. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Validation des acquis de l'expérience&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|Date de la demande de validation, diplôme, titre ou certificat de qualification concerné, expériences professionnelles soumises à validation, validation (oui/non), date de la décision.&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
| colspan=&amp;quot;2&amp;quot; |Suivi de  formation du salarié&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|'''Formation :''' diplômes, certificats et attestations, langues étrangères pratiquées, suivi des demandes de formation professionnelle et des périodes de formation effectuées, organisation des sessions de formation, évaluation des connaissances et des formations. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=33</id>
		<title>Données commerciales</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=33"/>
		<updated>2023-03-02T22:44:06Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
L'ensemble des processus et registres nécessaires à l'accroissement du chiffre d'affaire et de la rentabilité (marketing, network..)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prenons l'exemple suivant:&lt;br /&gt;
&lt;br /&gt;
Une entreprise qui développe un réseau commercial sur une plateforme web 2:&lt;br /&gt;
&lt;br /&gt;
La collecte et l'utilisation de données à caractère personnel comme le nom, les habitudes de vie, ou le numéro d'adhérent à une carte de fidélité doit être inscrite au registre des traitements. &lt;br /&gt;
&lt;br /&gt;
* 1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
* 2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
** Pourquoi j'utilise cette méthode?&lt;br /&gt;
** Quelle elle la base légale de ce traitement?&lt;br /&gt;
** Comment sont conservées les données?&lt;br /&gt;
** Combien de temps?&lt;br /&gt;
** Comment sont elles supprimées?&lt;br /&gt;
** L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!Finalité&lt;br /&gt;
!Base légale&lt;br /&gt;
!Données personnelles&lt;br /&gt;
!Données sensibles&lt;br /&gt;
!Durée de conservation&lt;br /&gt;
!Effacement des données&lt;br /&gt;
!Transfert hors EU&lt;br /&gt;
!Sous traitant&lt;br /&gt;
!Droits des personnes concernées&lt;br /&gt;
!Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Carte de fidélité&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|réseaux sociaux&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Données de connexion :''' IP, adresse mac, cookies…&lt;br /&gt;
|pour l’édition des feuilles de soins et la  télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend  le patient ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de programmes de fidélité (Carte de fidélité)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|&lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Site web (hors profilage)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''adhésion à des organismes d’assurance maladie complémentaires (mutuelles) :'''&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Campagne de communication&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|numéro d’adhérent et  taux de prise en charge. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion des contrats (commandes, livraison, fourniture du bien,factures, paiements)&lt;br /&gt;
|Contractuel&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|gestion des réclamations&lt;br /&gt;
|Contractuel&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Réalisation d'actions de prospection commerciale et de marketing (envo de messages publicitaires, jeux concours, parrainage, promotion, sondage)&lt;br /&gt;
|Intérêt légitime&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=32</id>
		<title>Données commerciales</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_commerciales&amp;diff=32"/>
		<updated>2023-03-02T22:37:54Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : Page créée avec «  L'ensemble des processus et registres nécessaires à l'accroissement du chiffre d'affaire et de la rentabilité (marketing, network..)   Prenons l'exemple suivant:  Une entreprise qui développe un réseau commercial sur une plateforme web 2:  La collecte et l'utilisation de données à caractère personnel comme le nom, les habitudes de vie, ou le numéro d'adhérent à une carte de fidélité doit être inscrite au registre des traitements.   * 1- la fiche do... »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&lt;br /&gt;
L'ensemble des processus et registres nécessaires à l'accroissement du chiffre d'affaire et de la rentabilité (marketing, network..)&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
Prenons l'exemple suivant:&lt;br /&gt;
&lt;br /&gt;
Une entreprise qui développe un réseau commercial sur une plateforme web 2:&lt;br /&gt;
&lt;br /&gt;
La collecte et l'utilisation de données à caractère personnel comme le nom, les habitudes de vie, ou le numéro d'adhérent à une carte de fidélité doit être inscrite au registre des traitements. &lt;br /&gt;
&lt;br /&gt;
* 1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
* 2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
** Pourquoi j'utilise cette méthode?&lt;br /&gt;
** Quelle elle la base légale de ce traitement?&lt;br /&gt;
** Comment sont conservées les données?&lt;br /&gt;
** Combien de temps?&lt;br /&gt;
** Comment sont elles supprimées?&lt;br /&gt;
** L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|+&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
!&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=31</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=31"/>
		<updated>2023-03-02T22:27:50Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
L'intégrité et la confidentialité de ces données doivent être garanti d'un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable sortable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
! scope=col| Droits des personnes concernées &lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
|Processus administratif avec les organismes d’assurance maladie&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Identité :''' nom, prénom, date de naissance, sexe, adresse, numéro de téléphone ; &lt;br /&gt;
|●  '''numéro de sécurité sociale et taux de prise en charge :''' pour l’édition des feuilles de soins et la &lt;br /&gt;
|3 ans après la dernière intervention puis archivées pendant 15 ans, sous réserve de dispositions spécifiques&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du dossier pharmaceutique&lt;br /&gt;
|obligation légale&lt;br /&gt;
|'''Informations relatives à la profession dans la stricte limite où elles sont nécessaires à la dispensation :''' &lt;br /&gt;
|télétransmission aux organismes assurant la gestion du régime obligatoire d’assurance maladie dont dépend &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de l’ordonnancier&lt;br /&gt;
|obligation légale&lt;br /&gt;
|●  '''Informations relatives aux habitudes de vie du patient :''' les coordonnées des proches mandatés pour le retrait des produits délivrés peuvent être collectées avec l'accord du patient ; &lt;br /&gt;
|'''Santé :''' &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de fiches patients&lt;br /&gt;
|&lt;br /&gt;
|●  '''identité du prescripteur :''' nom, adresse, numéro d’identification, spécialité, situation conventionnelle. &lt;br /&gt;
|●  Médicaments, produits de santé ou dispositifs médicaux dispensés, posologie, date de l’ordonnance et durée de la prescription ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Envoi de SMS (prévenir de la réception d’un produit)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  modalités particulières de prise en charge médicale : hospitalisation à domicile, prise en charge dans un réseau de santé ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion de la validité de l’ayant-droit&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  renseignements d’ordre biologique, physiologique et pathologique propres à influencer la réaction du patient aux médicaments ; &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion du matériel de location&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|●  historique des médicaments dispensés, traitements en cours, médecins traitants. &lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Préparation des doses à administrer&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des Fiches conseil&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Suggestion de vente ou suggestion de conseils&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Entretien pharmaceutique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Externalisation du tiers payant&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Distributeur automatique&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Applications pour telephones mobiles&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Pharmacovigilance&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Annuaire des fournisseurs&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Gestion des stock (utilisation de pharmaML)&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|Achat par groupement&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|-&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=30</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=30"/>
		<updated>2023-03-02T21:50:27Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
L'intégrité et la confidentialité de ces données doivent être garanti d'un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
! scope=col| Droits des personnes concernées respectés&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui dès la suppression du droit d'accès&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
|hebdomadaire sur support externe&lt;br /&gt;
Vérifée mensuellement&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=29</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=29"/>
		<updated>2023-03-02T13:36:49Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
Le registre de ces données doit garantir un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{| class=&amp;quot;wikitable mw-collapsible mw-collapsed centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sous traitant&lt;br /&gt;
! scope=col| Droits des personnes concernées respectés&lt;br /&gt;
! scope=&amp;quot;col&amp;quot; | Sécurité&lt;br /&gt;
(Intégrité &amp;amp; confidentialité)&lt;br /&gt;
!Sauvegarde&lt;br /&gt;
(Disponibilité)&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui dès la suppression du droit d'accès&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
|hebdomadaire sur support externe&lt;br /&gt;
Vérifée mensuellement&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
|&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=28</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=28"/>
		<updated>2023-03-02T13:01:15Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
Le registre de ces données doit garantir un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès frauduleux à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Sécurité&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
! scope=col| Transfert hors EU&lt;br /&gt;
! scope=col| Droits des personnes concernées respectés&lt;br /&gt;
! scope=col| Sous traitant&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui dès la suppression du droit d'accès&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; |&lt;br /&gt;
Décrire les données&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:10%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=27</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=27"/>
		<updated>2023-03-02T12:58:16Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables]]: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
*Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
** religieuse, philosophique&lt;br /&gt;
** ethnique, raciale&lt;br /&gt;
** syndicale, politique&lt;br /&gt;
** orientation sexuelle&lt;br /&gt;
** Santé, biométrique, génétique&lt;br /&gt;
** NIR (numéro de sécurité sociale)&lt;br /&gt;
** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir&lt;br /&gt;
*la confidentialité&lt;br /&gt;
*l'intégrité&lt;br /&gt;
*la disponibilité&amp;lt;h6&amp;gt; Le traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
*la collecte des données&lt;br /&gt;
*l'utilisation des données&lt;br /&gt;
*la conservation des données&lt;br /&gt;
*le transfert des données&lt;br /&gt;
*l'archivage des données&lt;br /&gt;
*l'anonymisation des données&lt;br /&gt;
*l'effacement des données&amp;lt;h6&amp;gt; Finalité du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèle de contrats definie par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
====== Déposer plainte à la CNIL ======&lt;br /&gt;
https://www.cnil.fr/fr/adresser-une-plainte&lt;br /&gt;
&lt;br /&gt;
====== Notification d'une violation de données personnelles ======&lt;br /&gt;
https://www.cnil.fr/fr/notifier-une-violation-de-donnees-personnelles&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=25</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=25"/>
		<updated>2023-03-02T10:16:39Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables]]: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Le traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**le transfert des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Finalité du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèle de contrats definie par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=24</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=24"/>
		<updated>2022-01-07T13:41:03Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables]]: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h5&amp;gt; Données personnelles:&amp;lt;/h5&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Le traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Finalité du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèle de contrats definie par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=23</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=23"/>
		<updated>2022-01-07T13:39:46Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables]]: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Le traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Finalité du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Base légale du traitement des données&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Droits des personnes concernées&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h6&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
====== Territorialité des traitements ======&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèle de contrats definie par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=22</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=22"/>
		<updated>2021-10-14T17:12:37Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à ses lignes de reception d'appels!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables]]: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles (art.9 RGPD)  (art.10 RGPD): selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement de la personne concernée&lt;br /&gt;
*la nécessité contractuelle&lt;br /&gt;
*le respect d'une obligation légale&lt;br /&gt;
*la sauvegarde d'intérêts vitaux&lt;br /&gt;
*l'exécutif d'une mission d'intérêt public&lt;br /&gt;
*les intérêts légitimes du responsable de traitement&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*(art.15 RGPD) Droit d'accés&lt;br /&gt;
*(art.16 RGPD) Droit de rectification&lt;br /&gt;
*(art.17 RGPD) Droit d'effacement&lt;br /&gt;
*(art.18 RGPD) Droit à la limitation des données&lt;br /&gt;
*(art.20 RGPD) Droit à la portabilité&lt;br /&gt;
*(art.21 RGPD) Droit d'opposition&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
==== Territorialité des traitements ====&lt;br /&gt;
Dans EU - libre circulation&lt;br /&gt;
&lt;br /&gt;
Principe interdiction vers &amp;quot;paradis de données&amp;quot;&lt;br /&gt;
&lt;br /&gt;
(art.45 RGPD) reconnaissance d'adéquation: Andorre -Argentine - Suisse -Canada -iles Féroé -ile de Man -Guernesey -Jersey -Israel -Urugay -New zeland -Islande -Liechtenstein -Norvège&lt;br /&gt;
&lt;br /&gt;
Protection contractuelle (art.46 RGPD): Modèle de contrats definie par Commision Europ.&lt;br /&gt;
&lt;br /&gt;
BCR: Binding Corporate Rules) (art.47 RGPD):&lt;br /&gt;
&lt;br /&gt;
Politique interne d'un groupe pour le traitement des données de façon international. Doit etre validé par un Régulateur local (type cnil) et valable dans toute l'UE.&lt;br /&gt;
&lt;br /&gt;
(art.49 RGPD  &amp;gt; exception si non répétitif non systématique - défendant intérêt de la personne concernée - sous conditions&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=18</id>
		<title>Données opérationnelles</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Donn%C3%A9es_op%C3%A9rationnelles&amp;diff=18"/>
		<updated>2021-08-11T14:22:05Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : Page créée avec « L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;  *un registre de signature des salariés *un constat amiable d'… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;L'ensemble des processus et registres nécessaires à la bonne marche opérationnelle de l'entreprise.&amp;lt;/br&amp;gt;&lt;br /&gt;
&lt;br /&gt;
*un registre de signature des salariés&lt;br /&gt;
*un constat amiable d'accident de voiture de l'entreprise&lt;br /&gt;
*une signature de bon de commande&lt;br /&gt;
*un ordre de mission&lt;br /&gt;
*un droit d'accès à un espace protégé&lt;br /&gt;
*...&lt;br /&gt;
Prenons l'exemple suivant:&amp;lt;/br&amp;gt;&lt;br /&gt;
Une entreprise qui utilise la biométrie pour autoriser l'entrée à un espace particulier (virtuel ou physique) de l'entreprise est typiquement dans le cas de l'utilisation de données personnelles dites &amp;quot;sensibles&amp;quot;; en l'occurrence des données biométriques.&amp;lt;/br&amp;gt;&lt;br /&gt;
Le registre de ces données doit garantir un niveau de sécurité particulier.&amp;lt;/br&amp;gt;&lt;br /&gt;
*1- la fiche doit être enregistrée au registre des traitements des données personnelles.&lt;br /&gt;
*2- l'entreprise doit être en mesure de répondre à:&lt;br /&gt;
**Pourquoi j'utilise cette méthode?&lt;br /&gt;
**Quelle elle la base légale de ce traitement?&lt;br /&gt;
**Comment sont conservées les données?&lt;br /&gt;
**Combien de temps?&lt;br /&gt;
**Comment sont elles supprimées?&lt;br /&gt;
**L'accès à ces données présente t-il un risque pour les personnes concernées? (PIA)&lt;br /&gt;
&lt;br /&gt;
{|class=&amp;quot;wikitable centre&amp;quot; style=&amp;quot;width:90%;&amp;quot;&lt;br /&gt;
|+'''Les données opérationnelles'''&lt;br /&gt;
|-&lt;br /&gt;
! scope=col| Finalité&lt;br /&gt;
! scope=col| Base légale&lt;br /&gt;
! scope=col| Sécurité&lt;br /&gt;
! scope=col| Données personnelles&lt;br /&gt;
! scope=col| Données sensibles&lt;br /&gt;
! scope=col| Durée de conservation&lt;br /&gt;
! scope=col| Effacement des données&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Accès à la salle serveur&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Intérêt légitime&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré et non connecté&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Le temps durant lequel la personne a le droit d'accès &lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
oui dès la suppression du droit d'accès&lt;br /&gt;
|-&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Opération n°2&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Contrat de travail&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; |  &lt;br /&gt;
Conservé en local sur serveur chiffré&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Oui&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Non&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
Durée légale&lt;br /&gt;
| style=&amp;quot;width:12%;&amp;quot; | &lt;br /&gt;
oui À la fin de la durée légale&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
Un simple registre comme le tableau ci-dessus permet de répondre en partie aux obligations décrites dans la loi informatique et liberté, en ce qui concerne la tenue d'un registre des activités de traitement de données à caractère personnel.&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=17</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=17"/>
		<updated>2021-08-11T12:21:15Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* [[Données opérationnelles]]&lt;br /&gt;
* [[Données commerciales]]&lt;br /&gt;
* [[Données ressources humaines]]&lt;br /&gt;
* [[Données comptables]]: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* [[Données stratégiques]]: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
L'utilisation est strictement encadrée (interdite dans une grande majorité des cas).&amp;lt;br&amp;gt;&lt;br /&gt;
Le responsable du traitement et ses sous-traitants doivent être en mesure de garantir:&lt;br /&gt;
**la confidentialité&lt;br /&gt;
**l'intégrité&lt;br /&gt;
**la disponibilité&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Le traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;peut être décomposé comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
**la collecte des données&lt;br /&gt;
**l'utilisation des données&lt;br /&gt;
**la conservation des données&lt;br /&gt;
**l'archivage des données&lt;br /&gt;
**l'anonymisation des données&lt;br /&gt;
**l'effacement des données&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Finalité du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
*La notion de minimalisation des données traitées est bien respectée?&lt;br /&gt;
*Pourquoi les données sont traitées?&lt;br /&gt;
*les durées de conservation sont bien identifiées?&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Base légale du traitement des données&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Bien définir la base légale du traitement n'est pas aisé, mais a une incidence sur les droits des personnes concernées.&amp;lt;/p&amp;gt;&lt;br /&gt;
*le consentement&lt;br /&gt;
*l'intéret légitime &lt;br /&gt;
*l'obligation légale&lt;br /&gt;
*le contrat&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Droits des personnes concernées&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Fonction de la base légale déclarée (peut être redéfinie par un jugement!) les personnes concernées par un traitement de données personnelles peuvent faire valoir leurs droits:&amp;lt;/p&amp;gt;&lt;br /&gt;
*acces&lt;br /&gt;
*rectification&lt;br /&gt;
*d'effacement&lt;br /&gt;
*de deferencement&lt;br /&gt;
*de transfert (portabilité)&lt;br /&gt;
*de gel&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt;Responsable des traitements ou Sous-traitant&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pas toujours évident de définir le rôle de chacun.&lt;br /&gt;
Dépend de nombreuses notions, comme celui qui apporte les moyens ou le taux d'indépendance dans les décisions pour la réalisation du traitement.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Par exemple,Un expert comptable peut être soit sous traitants soit responsable du traitement pour un même client.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Le contrat de sous-traitance doit suivre les règles édictées par la [https://eur-lex.europa.eu/legal-content/FR/TXT/PDF/?uri=CELEX:32021D0915&amp;amp;from=FR DÉCISION D’EXÉCUTION (UE) 2021/915 DE LA COMMISSION du 4 juin 2021 relative aux clauses contractuelles types entre les responsables du traitement et les sous-traitants...]&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=10</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=10"/>
		<updated>2021-08-10T17:53:47Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;h6&amp;gt; Données personnelles:&amp;lt;/h6&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=9</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=9"/>
		<updated>2021-08-10T17:52:50Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données opérationnelles&lt;br /&gt;
* Données commerciales&lt;br /&gt;
* Données ressources humaines&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
&amp;lt;p&amp;gt;Ces données sont croisées avec une notion importante de la loi informatique et liberté:&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;h2&amp;gt; Données personnelles:&amp;lt;/h2&amp;gt; &amp;lt;p&amp;gt; Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&amp;lt;/p&amp;gt;&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=8</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=8"/>
		<updated>2021-08-10T17:35:58Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
* Données personnelles: Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** NIR (numéro de sécurité sociale)&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=6</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=6"/>
		<updated>2021-04-30T13:42:26Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
* Données personnelles: Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;br /&gt;
&lt;br /&gt;
 LA CNIL° et l'ANSSI°° ont édité des formulaires d'auto-évaluation pour permettre aux entreprises de prendre des mesures de protection et de se conformer à la législation.&lt;br /&gt;
 °CNIL = Commission nationale de l'informatique et des libertés&lt;br /&gt;
 °°ANSSI = Agence nationale de la sécurité des systèmes d'information&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=4</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=4"/>
		<updated>2021-04-29T18:52:36Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
* Données personnelles: Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=3</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=3"/>
		<updated>2021-04-29T17:13:45Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : &lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pièces comptables dont la conservation est régie par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
* Données personnelles: Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance:&lt;br /&gt;
*** religieuse, philosophique&lt;br /&gt;
*** ethnique, raciale&lt;br /&gt;
*** syndicale, politique&lt;br /&gt;
*** orientation sexuelle&lt;br /&gt;
*** Santé, biométrique, génétique&lt;br /&gt;
*** Condamnations pénales &amp;amp; qualifications pénales&lt;br /&gt;
 Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
	<entry>
		<id>https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=2</id>
		<title>Accueil</title>
		<link rel="alternate" type="text/html" href="https://sodi.nessassurances.com/index.php?title=Accueil&amp;diff=2"/>
		<updated>2021-04-29T16:10:07Z</updated>

		<summary type="html">&lt;p&gt;Laurentb : Page créée avec « &amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt; &amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont… »&lt;/p&gt;
&lt;hr /&gt;
&lt;div&gt;&amp;lt;h4&amp;gt; S.I. pour système d'information &amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Un S.I. est composé de l'ensemble des instruments informatiques par les quels les données de l'entreprise transitent, sont stockées, archivées ou supprimées.&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Pour une définition très précise reportez vous à [[wikipedia:fr:Système_d'information]].&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Quelque soit la taille de l'entreprise, il semble qu'aujourd'hui 100% des entreprises aient créé une dépendance plus ou moins importante en vers leur système d'information. Le S.I. est devenu une composante transversale des biens de l'entreprise et mérite une attention accrue&amp;lt;/p&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Imaginez les possibles conséquences pour un médecin qui n'a pas accès au dossier médical d'un patient &amp;quot;compliqué&amp;quot;, qu'il doit traité en urgence! ou d'une entreprise de dépannage qui n'a plus accès à son carnet de rendez-vous ni aux coordonnées des clients!!&amp;lt;/p&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;lt;h4&amp;gt; Data pour données de l'entreprise&amp;lt;/h4&amp;gt;&lt;br /&gt;
&amp;lt;p&amp;gt;Biens intangibles de l'entreprise, les Data peuvent être décomposées comme suit:&amp;lt;/p&amp;gt;&lt;br /&gt;
* Données comptables: les enregistrements de toutes les pieces comptables dont la conservation est régit par le code des impôts notamment.&lt;br /&gt;
* Données stratégiques: ce qui fait la différence entre les entreprises d'un même secteur. À protéger jalousement!&lt;br /&gt;
* Données personnelles: Toute information qui permet d'être informé sur une personne physique, qu'elle soit interne ou externe à l'entreprise; la loi informatique et liberté (enrichi du RGPD) encadre les droits et devoirs concernant le traitement de ces données.&lt;br /&gt;
**Données sensibles: selon la définition du RGPD, elles caractérisent les personnes par leur appartenance religieuse, philosophique, orientation sexuelle. Leur utilisation est strictement encadrée (interdite dans une grande majorité des cas).&lt;/div&gt;</summary>
		<author><name>Laurentb</name></author>
	</entry>
</feed>