Modèle de traitement de données RGPDDispositifs biométriques de contrôle de l’accès aux locaux sur les lieux de travail (empreintes digitales)
Par: Dastro NauteFinalités (2)
La finalité d'un traitement est l'objectif principal de l'utilisation des données personnelles. Ces données doivent être collectées pour un but bien déterminé et légitime et ne doivent pas être traitées ultérieurement de façon incompatible avec cet objectif initial
Données (2)
L’article 30 du RGPD exige l’inscription des catégories de données traitées. Il s’agit ici de définir les catégories de données traitées. Celles-ci peuvent être dites courantes ou sensibles.
Données d'identification renseignées par l'employeur
Détails des données
Définition
Adresse életronique professionnelle, téléphone professionnel, adresse physique professionnelle
Définition
- Type 1 : les gabarits sous maîtrise des personnes concernées sont ceux dont le seul support de stockage durable est détenu par la personne elle-même, par exemple sous forme de badge ou de carte à puce ; - Type 2 : les gabarits sous maîtrise partagée sont ceux dont le support de stockage durable est maîtrisé par l’employeur ou ses préposés, mais qui sont conservés sous une forme les rendant inexploitables sans l’utilisation d’un secret détenu par la personne concernée ; - Type 3 : les gabarits non maîtrisés par les personnes concernées sont ceux dont le support de stockage durable est maîtrisé par l’employeur ou ses préposés sous une forme exploitable ne nécessitant ni badge contenant le gabarit ni utilisation d’un secret maîtrisé par la personne concernée.
Définition
photo, enregistrement vidéo...
Définition
Photographie incluant le visage de la personne
Règles de conservation
Base active:
6 mois suivant la date du retrait des habilitations ou celle de la cessation des fonctions de la personne concernée au sein ou pour le compte de la personne physique ou morale ayant la qualité de l’employeur. Cette suppression n’impacte pas les autres traitements mis en place par l’employeur pour des finalités différentes et portant sur des données similaires
Données de journalisation générées par le dispositif
Détails des données
Règles de conservation
Base active:
6 mois glissants à compter de leur enregistrement.
Archivage intermédiaire:
Possible après 6 mois sur justification de dispositions législatives ou réglementaires spécifiques, ou encore si ces données présenteraient un intérêt en cas de contentieux, justifiant de les conserver le temps des règles de prescription/forclusion applicables
Personnes concernées (1)
Une personne concernée est toute personne dont les données sont collectées, retenues ou traitées par le traitement de données en question. Ex : Dans le cadre d'un traitement de gestion du recrutement, n'importe quel candidat pour le poste concerné constitue une personne concernée
- Employés
Attribution / Pas d'utilisation commerciale
CC-BY-NC

