Modèle de traitement de données RGPDContrôle d’accès sur les lieux de travail avec maîtrise de la personne sur son gabarit
Par: Dastro NauteFinalités (2)
La finalité d'un traitement est l'objectif principal de l'utilisation des données personnelles. Ces données doivent être collectées pour un but bien déterminé et légitime et ne doivent pas être traitées ultérieurement de façon incompatible avec cet objectif initial
Données (3)
L’article 30 du RGPD exige l’inscription des catégories de données traitées. Il s’agit ici de définir les catégories de données traitées. Celles-ci peuvent être dites courantes ou sensibles.
Éléments relatifs aux déplacements des personnes
Détails des données
Règles de conservation
Base active:
3 mois
Données sur la vie professionnelle des salariés
Détails des données
Règles de conservation
Base active:
Durée du contrat de travail
Données d'identification des salariés
Détails des données
Définition
- Type 1 : les gabarits sous maîtrise des personnes concernées sont ceux dont le seul support de stockage durable est détenu par la personne elle-même, par exemple sous forme de badge ou de carte à puce ; - Type 2 : les gabarits sous maîtrise partagée sont ceux dont le support de stockage durable est maîtrisé par l’employeur ou ses préposés, mais qui sont conservés sous une forme les rendant inexploitables sans l’utilisation d’un secret détenu par la personne concernée ; - Type 3 : les gabarits non maîtrisés par les personnes concernées sont ceux dont le support de stockage durable est maîtrisé par l’employeur ou ses préposés sous une forme exploitable ne nécessitant ni badge contenant le gabarit ni utilisation d’un secret maîtrisé par la personne concernée.
Définition
Photographie incluant le visage de la personne
Règles de conservation
Base active:
Le gabarit biométrique ne peut être conservé que le temps de l’habilitation de la personne concernée et doit être supprimé à son départ. Les catégories de données relatives à l'identité, à la vie professionnelle et à la gestion du parking peuvent, au maximum, être conservées cinq ans après le départ de la personne disposant d’une habilitation d’accès de longue durée, et 3 mois après le départ des personnes disposant d’une habilitation d’accès ponctuelle.
Personnes concernées (1)
Une personne concernée est toute personne dont les données sont collectées, retenues ou traitées par le traitement de données en question. Ex : Dans le cadre d'un traitement de gestion du recrutement, n'importe quel candidat pour le poste concerné constitue une personne concernée
- Employés
Attribution / Pas d'utilisation commerciale
CC-BY-NC

